1. Общие принципы обработки данных
Обработка персональных данных в SubtleDailyMeaning осуществляется в соответствии с принципами законности, справедливости и прозрачности. Мы обрабатываем только те данные, которые необходимы для достижения заявленных целей, и только в объёме, соответствующем этим целям.
Все процессы обработки данных документированы и подлежат регулярному пересмотру и обновлению. Мы применяем технические и организационные меры для обеспечения безопасности обрабатываемых данных и предотвращения несанкционированного доступа к ним.
Мы стремимся обеспечить точность и актуальность обрабатываемых персональных данных, принимая разумные меры для их обновления или исправления при необходимости.
2. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
2.1. Идентификационные данные
К этой категории относятся имя, фамилия, отчество (при наличии), дата рождения, паспортные данные или данные другого удостоверяющего документа личности. Эти данные необходимы для идентификации клиента и оформления необходимых документов для путешествий.
2.2. Контактные данные
Включают адрес электронной почты, номер телефона, почтовый адрес. Эти данные используются для связи с клиентами, отправки подтверждений, уведомлений и важной информации, связанной с организацией путешествия.
2.3. Данные о предпочтениях и запросах
Информация о предпочтениях в выборе направлений, типе размещения, интересах, требованиях к питанию и других пожеланиях, связанных с организацией путешествия. Эти данные используются для создания персонализированных предложений и улучшения качества обслуживания.
2.4. Финансовые данные
Информация о платежах, включая данные платежных карт, банковских счетов и истории транзакций. Финансовые данные обрабатываются в соответствии с высочайшими стандартами безопасности и используются исключительно для обработки платежей и ведения финансовой отчётности.
2.5. Технические данные
IP-адрес, тип браузера, операционная система, данные о посещённых страницах сайта, время посещения и другие технические параметры. Эти данные собираются автоматически при использовании сайта и используются для анализа эффективности сайта и улучшения пользовательского опыта.
3. Методы и способы обработки данных
Обработка персональных данных осуществляется с использованием автоматизированных и неавтоматизированных методов:
- Сбор — получение персональных данных от субъектов данных и третьих лиц
- Запись — фиксация персональных данных на материальных носителях и в информационных системах
- Систематизация — организация персональных данных в структурированные базы данных
- Накопление — хранение персональных данных в течение установленных сроков
- Уточнение — обновление и изменение персональных данных
- Использование — применение персональных данных для достижения целей обработки
- Передача — предоставление персональных данных третьим лицам в случаях, предусмотренных политикой
- Обезличивание — действия, направленные на невозможность определения принадлежности персональных данных конкретному субъекту
- Удаление — действия, направленные на уничтожение персональных данных
4. Технические меры защиты данных
Мы применяем комплексные технические меры для защиты персональных данных:
- Шифрование данных при передаче по сетям связи с использованием протоколов SSL/TLS
- Шифрование данных при хранении с использованием современных алгоритмов шифрования
- Системы контроля доступа с многоуровневой аутентификацией
- Регулярное обновление программного обеспечения и установка обновлений безопасности
- Использование антивирусного программного обеспечения и средств обнаружения вторжений
- Резервное копирование данных с регулярной проверкой целостности резервных копий
- Мониторинг и логирование всех действий с персональными данными
- Регулярное проведение аудитов безопасности и тестирования на проникновение
5. Организационные меры защиты данных
В дополнение к техническим мерам мы применяем организационные меры защиты:
- Ограничение доступа к персональным данным только уполномоченными сотрудниками
- Регулярное обучение сотрудников правилам работы с персональными данными
- Подписание сотрудниками обязательств о неразглашении конфиденциальной информации
- Ведение реестра операций с персональными данными
- Регулярный пересмотр и обновление политик и процедур обработки данных
- Назначение ответственного лица за организацию обработки персональных данных
- Проведение регулярных внутренних аудитов соответствия требованиям защиты данных
6. Передача данных третьим лицам
Мы можем передавать персональные данные следующим категориям третьих лиц:
6.1. Партнёры по организации путешествий
Отели, транспортные компании, экскурсионные бюро и другие партнёры, необходимые для организации вашего путешествия. Мы передаём только ту информацию, которая необходима для предоставления конкретной услуги, и только после получения вашего согласия.
6.2. Поставщики услуг
Компании, предоставляющие услуги хостинга, обработки платежей, аналитики и другие технические услуги. Все такие поставщики обязаны соблюдать требования конфиденциальности и безопасности данных, эквивалентные нашим стандартам.
6.3. Государственные органы
В случаях, предусмотренных законодательством, мы можем передавать данные по запросам уполномоченных государственных органов. Такая передача осуществляется только при наличии законных оснований и в порядке, установленном законодательством.
7. Международная передача данных
В связи с международным характером наших услуг персональные данные могут передаваться и обрабатываться в странах за пределами страны вашего проживания. При передаче данных в другие юрисдикции мы обеспечиваем соответствующий уровень защиты данных.
Мы принимаем все необходимые меры для обеспечения того, чтобы международная передача данных осуществлялась в соответствии с применимым законодательством и с использованием соответствующих механизмов защиты, таких как стандартные договорные положения.
8. Права субъектов данных в отношении обработки
Вы имеете следующие права в отношении обработки ваших персональных данных:
- Право на информацию — получать информацию о том, какие данные мы обрабатываем и как
- Право на доступ — получать копию обрабатываемых персональных данных
- Право на исправление — требовать исправления неточных или неполных данных
- Право на удаление — требовать удаления данных при наличии законных оснований
- Право на ограничение обработки — требовать ограничения обработки в определённых случаях
- Право на переносимость данных — получать данные в структурированном формате
- Право на возражение — возражать против обработки в определённых случаях
- Право на отзыв согласия — отозвать согласие на обработку в любое время
Для реализации своих прав вы можете обратиться к нам через контактную информацию, указанную на сайте.
9. Сроки хранения данных
Персональные данные хранятся в течение сроков, необходимых для достижения целей обработки, но не дольше, чем это предусмотрено законодательством.
После истечения сроков хранения персональные данные уничтожаются или обезличиваются с использованием методов, исключающих возможность их восстановления, если иное не предусмотрено законодательством.
В случае отзыва согласия на обработку персональных данных мы прекращаем их обработку и уничтожаем в срок, предусмотренный законодательством, если их хранение более не требуется для выполнения договорных или юридических обязательств.
10. Инциденты безопасности
В случае обнаружения инцидента безопасности, связанного с нарушением защиты персональных данных, мы принимаем незамедлительные меры по устранению инцидента и минимизации возможного ущерба.
Если инцидент может привести к высокому риску для прав и свобод субъектов данных, мы уведомляем затронутых лиц и соответствующие надзорные органы в сроки, установленные законодательством.
Мы ведём реестр всех инцидентов безопасности и принимаемых мер по их устранению.
11. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, вы можете обратиться к нам:
Email: [email protected]
Телефон: +1 (212) 938-4761
Адрес: Bloomberg Tower, 145 E 58th St, New York, NY 10022, office 54 США