1. Общие положения1.1. Настоящая Политика (далее — «Политика») определяет порядок обработки и защиты персональных данных, получаемых индивидуальным предпринимателем
Шерхоевой Ольгой Куригановной (ИНН 032305675378, ОГРНИП 313032728400072, адрес для корреспонденции: 670002, г. Улан-Удэ, ул. Лимонова, д. 6Д, офис 101; e-mail:
shotka.travel@mail.ru; далее —
Оператор) от пользователей сайта
https://shotka.ru (далее —
Сайт).
1.2. Политика разработана в соответствии с Федеральным законом № 152‑ФЗ «О персональных данных», Федеральным законом № 38‑ФЗ «О рекламе», Федеральным законом № 132‑ФЗ «Об основах туристской деятельности» и иными нормативными правовыми актами РФ. Пользователь, используя Сайт, подтверждает, что ознакомился с Политикой и согласен с её условиями.
1.3.
Локализация данных. Обработка и хранение баз данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации. Оператор зарегистрирован в
Реестре операторов персональных данных Роскомнадзора и направил уведомление о начале обработки ПД, как того требует закон.
1.4. Оператор не принимает решений, порождающих юридические последствия в отношении субъекта ПД, исключительно на основании автоматизированной обработки ПД. Все решения, затрагивающие права и законные интересы пользователей, принимаются человеком.
1.5. Раздельные согласия. В соответствии с требованиями законодательства, начиная с 1 сентября 2025 года согласие на обработку персональных данных оформляется отдельно от иных документов и не может быть включено в текст оферты или пользовательского соглашения. Для каждой цели обработки (оформление заявок, покупка электронных путеводителей, маркетинговые рассылки) на сайте используются отдельные чекбоксы и отдельные ссылки на формы согласия. Система фиксирует дату, время и IP‑адрес пользователя при предоставлении каждого согласия.
2. Состав персональных данных2.1. Оператор обрабатывает следующие категории ПД:
- Персональные данные, предоставляемые пользователем: фамилия, имя, отчество (если указаны), адрес электронной почты, номер телефона, содержимое полей заявки (сообщение, комментарий), сведения о заказах;
- Технические данные: IP‑адрес, cookie‑файлы, параметры браузера и устройства, операционная система, язык, источник перехода, время посещения, действия на Сайте;
- Иные сведения, добровольно предоставленные пользователем через формы обратной связи.
2.2. Оператор
не обрабатывает специальные категории ПД (сведения о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни) и
не обрабатывает биометрические ПД. Сайт не предназначен для самостоятельного использования лицами младше 14 лет; данные несовершеннолетних обрабатываются только при предоставлении их законными представителями и исключительно для целей исполнения договора.
3. Цели и правовые основания обработки3.1. ПД обрабатываются Оператором в следующих целях:
·
Приём и обработка заявок: обратная связь, консультации по туристским услугам, подготовка предложения.
·
Заключение и исполнение договоров купли‑продажи электронных путеводителей: оформление и отправка заказов, выдача электронного чека, предоставление ссылки для скачивания путеводителя.
·
Информирование о статусе заказа и сервисные сообщения: отправка уведомлений о подтверждении заказа, оплате, доступе к путеводителю.
·
Аналитика посещаемости и улучшение работы Сайта: сбор статистических данных о трафике и действиях пользователей (при наличии согласия), оценка популярности контента, диагностика технических проблем.
·
Маркетинговые рассылки и персонализированные предложения: отправка новостей, акций и предложений (только при отдельном согласии пользователя);
·
Выполнение требований законодательства: ведение бухгалтерского учёта, налоговая и бухгалтерская отчётность, предъявление данных по запросу государственных органов.
3.2.
Правовые основания обработки ПД:
- согласие субъекта ПД на обработку его данных, полученное раздельно для каждой цели;
- заключение и исполнение договора с пользователем (публичной оферты);
- исполнение обязательств, возложенных законом (например, хранение бухгалтерских документов);
- законные интересы Оператора (например, для обеспечения безопасности Сайта, обработки обращений).
4. Передача ПД третьим лицам4.1. ПД передаются третьим лицам лишь в объёме, необходимом для достижения целей, указанных в разделе 3, и при условии заключения договоров поручения. Оператор гарантирует, что такие лица соблюдают конфиденциальность и обеспечивают защиту ПД. Перечень получателей:
·
ООО НКО «ЮМани» (бренд «ЮKassa») — платёжный агрегатор, осуществляющий приём платежей и формирование фискальных чеков;
·
Оператор фискальных данных (ОФД) — для передачи данных о платёжных операциях в налоговый орган по закону № 54‑ФЗ;
·
Почтовые и сервисы электронной связи (в том числе сервисы e‑mail‑рассылок, SMS‑операторы) — для отправки уведомлений, чеков и ссылок на электронные материалы;
·
Провайдеры аналитики (например, Яндекс.Метрика) — для сбора обезличённой статистики и улучшения функционала Сайта (подключаются только при согласии пользователя);
·
Партнёрские службы технической поддержки и CRM, обслуживающие заявки и продажи.
4.2. Персональные данные
не передаются третьим лицам для их собственных маркетинговых целей без отдельного согласия пользователя.
4.3.
Трансграничная передача ПД (передача в иностранные государства) Оператором не осуществляется. В случае подключения сервисов, серверы которых расположены за пределами РФ, Оператор предварительно уведомляет Роскомнадзор и получает отдельное согласие пользователя.
5. Порядок обработки, хранение и безопасность5.1. ПД обрабатываются с применением и без применения средств автоматизации, с соблюдением принципов законности, минимизации, соразмерности и достижения конкретных, заранее определённых и законных целей. Обработка ограничивается теми данными, которые являются необходимыми для указанных целей.
5.2.
Сроки хранения: ПД хранятся до достижения целей обработки либо истечения сроков, установленных законом и договором. После достижения целей обработки или отзыва согласия данные подлежат удалению (обезличиванию) в течение 30 календарных дней, если иной срок не предусмотрен законодательством (например, финансовые документы хранятся в течение пяти лет).
5.3. Оператор применяет необходимые правовые, организационные и технические меры для защиты ПД, включая ограничение доступа на принципе необходимости, учёт действий с ПД, шифрование каналов передачи, антивирусную защиту, регулярное резервирование данных и обучение персонала.
5.4. Доступ к ПД имеют только сотрудники Оператора и уполномоченные подрядчики, которым ПД необходимы для выполнения конкретных задач. С каждым подрядчиком заключён договор поручения, устанавливающий обязанность соблюдать конфиденциальность и обеспечивать безопасность ПД.
5.5. Оператор ведёт учёт согласий (отдельно по каждой цели) и обеспечивает возможность фиксации даты, времени, IP‑адреса и версии документов. Логи хранятся в течение всего срока обработки данных.
6. Маркетинговые сообщения6.1. Рассылки рекламного характера (в том числе новости, акции, персональные предложения) направляются
только при отдельном согласии пользователя, подтверждаемом отдельным чекбоксом. Согласие на рассылку не является условием заключения договора; пользователь может отказать в такой рассылке.
6.2. Пользователь в любой момент может отписаться от рекламных сообщений, воспользовавшись ссылкой «Отписаться» в каждом письме или направив запрос на e‑mail
shotka.travel@mail.ru. Отказ от маркетинговых рассылок не влияет на получение сервисных сообщений (например, чеков и уведомлений).
7. ПД, разрешённые для распространения7.1. Размещение отзывов, имён, фотографий и иных персональных данных на Сайте, в социальных сетях или рекламных материалах производится
только при наличии отдельного согласия субъекта ПД (п. 1 ст. 10.1 Закона № 152‑ФЗ) с возможностью установить запреты/условия распространения.
7.2. Субъект ПД вправе в любое время отозвать согласие на распространение данных; Оператор прекращает распространение и удаляет материалы в срок, предусмотренный законодательством.
8. Права пользователя и порядок их реализации8.1. Пользователь имеет право:
· получать информацию о наличии, правовых основаниях и целях обработки своих ПД, перечне обрабатываемых данных, источниках их получения и сроках обработки;
· требовать уточнения, блокирования или уничтожения своих ПД, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели;
· отзывать своё согласие на обработку ПД;
· требовать прекращения распространения ПД, разрешённых им для распространения;
· обжаловать действия Оператора в Роскомнадзор или суд.
8.2. Запросы и обращения по вопросам обработки ПД направляются по адресу электронной почты
shotka.travel@mail.ru либо почтовым письмом на адрес, указанный в п. 1.1. Оператор имеет право запросить подтверждение личности заявителя для предотвращения несанкционированного доступа к данным.
8.3. Оператор
обязан ответить на запросы пользователя в течение
10 рабочих дней, с правом продлить срок не более чем на 5 рабочих дней, направив мотивированное уведомление. В ответах не должно содержаться персональных данных других субъектов.
8.4. В случае отзыва согласия или требования об уничтожении ПД Оператор прекращает обработку данных, за исключением случаев, когда обработка требуется для исполнения закона или договора. Уничтожение/обезличивание осуществляется в срок не более 30 календарных дней.
9. Cookie и аналогичные технологии9.1. Сайт использует файлы cookie, web beacon’ы и аналогичные технологии для обеспечения корректной работы сервисов, хранения пользовательских настроек и проведения аналитики. Cookie могут содержать анонимные идентификаторы, но сами по себе не позволяют установить личность пользователя.
9.2. На Сайте реализован
cookie‑баннер, информирующий пользователя о применении cookie, с возможностью выбора:
·
необходимые cookie — включаются всегда и обеспечивают базовую работу Сайта и сохранение настроек;
·
аналитические cookie — помогают анализировать использование Сайта (например, Яндекс.Метрика) и устанавливаются только после согласия пользователя;
·
маркетинговые cookie — обеспечивают персонализацию и рекламу (используются только при наличии специальных тегов) и также устанавливаются только при согласии.
9.3. Пользователь может изменить или отозвать своё согласие на использование cookie в любое время — через настройки браузера или с помощью ссылки «Настройки cookie» внизу каждой страницы. До получения согласия аналитические и маркетинговые cookie не используются. Отключение cookie может ограничить работу отдельных функций Сайта.
9.4. Продолжая использовать Сайт после отображения баннера и не изменяя настройки, пользователь соглашается на использование cookie в соответствии с настоящей Политикой. Логи согласия на использование cookie хранятся не менее 6 месяцев.
10. Изменение Политики10.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента публикации на странице
https://shotka.ru/policy. Актуальная версия всегда доступна по этой ссылке.
10.2. В случае существенных изменений (например, добавление новых категорий ПД, целей, третьих лиц) Оператор уведомляет пользователей посредством электронной почты или размещения информации на Сайте.