Política de tratamiento de datos personales
1. Disposiciones generales
La presente Política de tratamiento de datos personales está elaborada de conformidad con los requisitos de la Ley Federal No. 152-FZ del 27 de julio de 2006 "Sobre los datos personales" (en adelante, la Ley de Datos Personales) y determina el procedimiento para el tratamiento de datos personales y las medidas para garantizar la seguridad de los datos personales, emprendidas por el Empresario Individual (IE) Mezhevykh N.K. (en adelante, el Operador).
1.1. El objetivo más importante y condición para las actividades del Operador es el respeto de los derechos y libertades de las personas en el tratamiento de sus datos personales, incluida la protección de los derechos a la privacidad, la vida personal y el secreto familiar.
1.2. La presente Política del Operador relativa al tratamiento de datos personales (en adelante, la Política) se aplica a toda la información que el Operador pueda obtener sobre los visitantes del sitio web https://hotelassist.ru/.
2. Conceptos básicos utilizados en la Política
2.1. Tratamiento automatizado de datos personales: tratamiento de datos personales mediante equipos informáticos.
2.2. Bloqueo de datos personales: interrupción temporal del tratamiento de datos personales (excepto en los casos en que el tratamiento sea necesario para aclarar los datos personales).
2.3. Sitio web: conjunto de materiales gráficos e informativos, así como programas informáticos y bases de datos que garantizan su accesibilidad en Internet en la dirección de red https://hotelassist.ru/.
2.4. Sistema de información de datos personales: conjunto de datos personales contenidos en bases de datos y las tecnologías de información y medios técnicos que garantizan su tratamiento.
2.5. Anonimización de datos personales: acciones que hacen imposible determinar, sin información adicional, la pertenencia de los datos personales a un Usuario específico u otro sujeto de datos personales.
2.6. Tratamiento de datos personales: cualquier acción (operación) o conjunto de acciones (operaciones) realizadas con o sin el uso de medios automatizados con datos personales, incluidos la recopilación, registro, sistematización, acumulación, almacenamiento, aclaración (actualización, modificación), extracción, uso, transferencia (distribución, provisión, acceso), anonimización, bloqueo, supresión, destrucción de datos personales.
2.7. Operador: órgano estatal, órgano municipal, persona jurídica o física que organiza y/o lleva a cabo el tratamiento de datos personales de forma independiente o conjuntamente con otras personas, así como determina los fines del tratamiento de datos personales, la composición de los datos personales a tratar y las acciones (operaciones) realizadas con los datos personales.
2.8. Datos personales: cualquier información relacionada directa o indirectamente con un Usuario específico o identificable del sitio web https://hotelassist.ru/.
2.9. Datos personales permitidos por el sujeto de los datos personales para su distribución: datos personales a los que un número ilimitado de personas ha obtenido acceso por parte del sujeto de los datos personales mediante el otorgamiento del consentimiento para el tratamiento de datos personales permitidos para su distribución de conformidad con el procedimiento previsto en la Ley de Datos Personales (en adelante, datos personales permitidos para su distribución).
2.10. Usuario: cualquier visitante del sitio web https://hotelassist.ru/.
2.11. Provisión de datos personales: acciones dirigidas a divulgar datos personales a una persona específica o a un grupo específico de personas.
2.12. Difusión de datos personales: cualquier acción dirigida a divulgar datos personales a un grupo indeterminado de personas (transferencia de datos personales) o a hacer accesibles los datos personales a un grupo ilimitado de personas, incluida la publicación de datos personales en medios de comunicación, publicación en redes de información y telecomunicaciones o provisión de acceso a datos personales de cualquier otra manera.
2.13. Transferencia transfronteriza de datos personales: transferencia de datos personales al territorio de un estado extranjero a una autoridad de un estado extranjero, a una persona física extranjera o a una persona jurídica extranjera.
2.14. Destrucción de datos personales: cualquier acción que resulte en la destrucción irreversible de datos personales con la imposibilidad de restaurar posteriormente el contenido de los datos personales en el sistema de información de datos personales y/o la destrucción de los soportes materiales que contienen los datos personales.
3. Derechos y obligaciones básicos del Operador
3.1. El Operador tiene derecho a:
— Recibir del sujeto de los datos personales información fidedigna y/o documentos que contengan datos personales;
— En caso de que el sujeto de los datos personales retire el consentimiento para el tratamiento de datos personales o presente una solicitud para cesar el tratamiento de datos personales, el Operador tiene derecho a continuar tratando los datos personales sin el consentimiento del sujeto si existen motivos especificados en la Ley de Datos Personales;
— Determinar de forma independiente la composición y lista de medidas necesarias y suficientes para garantizar el cumplimiento de las obligaciones previstas en la Ley de Datos Personales y los actos legales normativos adoptados de conformidad con ella, a menos que la Ley de Datos Personales u otras leyes federales dispongan otra cosa.
3.2. El Operador está obligado a:
— Proporcionar al sujeto de los datos personales, a petición de este, información relativa al tratamiento de sus datos personales;
— Organizar el tratamiento de datos personales de conformidad con el procedimiento establecido por la legislación vigente de la Federación Rusa;
— Responder a las solicitudes y consultas de los sujetos de datos personales y sus representantes legales de conformidad con los requisitos de la Ley de Datos Personales;
— Comunicar al organismo autorizado para la protección de los derechos de los sujetos de datos personales, a solicitud de este, la información necesaria dentro de los 10 días posteriores a la recepción de dicha solicitud;
— Publicar o garantizar de otro modo el acceso ilimitado a la presente Política relativa al tratamiento de datos personales;
— Adoptar medidas jurídicas, organizativas y técnicas para proteger los datos personales del acceso no autorizado o accidental, destrucción, modificación, bloqueo, copia, provisión, difusión de datos personales, así como de otras acciones ilícitas relacionadas con los datos personales;
— Cesar la transferencia (distribución, provisión, acceso) de datos personales, cesar el tratamiento y destruir los datos personales de la manera y en los casos previstos por la Ley de Datos Personales;
— Cumplir con otras obligaciones previstas en la Ley de Datos Personales.
4. Derechos y obligaciones básicos de los sujetos de datos personales
4.1. Los sujetos de datos personales tienen derecho a:
— Obtener información relativa al tratamiento de sus datos personales, excepto en los casos previstos por las leyes federales. La información es proporcionada al sujeto de los datos personales por el Operador de forma accesible y no debe contener datos personales relacionados con otros sujetos de datos personales, excepto en los casos en que existan bases legales para divulgar dichos datos personales. La lista de información y el procedimiento para obtenerla están establecidos por la Ley de Datos Personales;
— Exigir al Operador que aclare, bloquee o destruya sus datos personales si los datos están incompletos, desactualizados, son inexactos, obtenidos ilegalmente o no son necesarios para el propósito declarado del tratamiento, así como a tomar medidas legales para proteger sus derechos;
— Imponer una condición de consentimiento previo al tratar datos personales con el fin de promocionar bienes, obras y servicios en el mercado;
— Retirar el consentimiento para el tratamiento de datos personales y presentar una solicitud para cesar el tratamiento de datos personales;
— Recurrir al organismo autorizado para la protección de los derechos de los sujetos de datos personales o ante los tribunales contra acciones u omisiones ilegales del Operador en el tratamiento de sus datos personales;
— Ejercer otros derechos previstos por la legislación de la Federación Rusa.
4.2. Los sujetos de datos personales están obligados a:
— Proporcionar al Operador datos precisos sobre sí mismos;
— Notificar al Operador sobre la actualización (cambios) de sus datos personales.
4.3. Las personas que proporcionen al Operador información falsa sobre sí mismos o información sobre otro sujeto de datos personales sin el consentimiento de este último serán responsables de conformidad con la legislación de la Federación Rusa.
5. Principios del tratamiento de datos personales
5.1. El tratamiento de datos personales se lleva a cabo sobre una base legal y justa.
5.2. El tratamiento de datos personales se limita a lograr fines específicos, predeterminados y legales. No se permite el tratamiento de datos personales incompatible con los fines de recopilación de datos personales.
5.3. No se permite la combinación de bases de datos que contengan datos personales tratados con fines incompatibles entre sí.
5.4. Solo están sujetos a tratamiento los datos personales que se ajustan a los fines de su tratamiento.
5.5. El contenido y el volumen de los datos personales tratados se corresponden con los fines declarados del tratamiento. No se permite la redundancia de los datos personales tratados en relación con los fines declarados de su tratamiento.
5.6. En el tratamiento de datos personales se garantiza la exactitud, suficiencia y, cuando sea necesario, pertinencia de los datos personales en relación con los fines del tratamiento. El Operador toma las medidas necesarias para suprimir o aclarar los datos incompletos o inexactos.
5.7. El almacenamiento de datos personales se lleva a cabo de una forma que permite identificar al sujeto de los datos personales durante no más tiempo del requerido por los fines del tratamiento, a menos que el plazo de almacenamiento esté establecido por ley federal, un acuerdo del que el sujeto de datos personales sea parte, beneficiario o garante. Los datos personales tratados se destruyen o anonimizan una vez alcanzados los fines del tratamiento o cuando se pierde la necesidad de alcanzar estos fines, a menos que la ley federal disponga otra cosa.
6. Fines del tratamiento de datos personales:
Finalidad del tratamiento: Informar al Usuario por correo electrónico.
Datos personales: Apellidos, nombre, patronímico, dirección de correo electrónico, números de teléfono.
Base legal: Los documentos estatutarios (fundacionales) del Operador.
Tipos de tratamiento de datos personales: Recopilación, registro, sistematización, acumulación, almacenamiento, destrucción y anonimización de datos personales; envío de correos electrónicos informativos a la dirección de correo electrónico.
7. Condiciones para el tratamiento de datos personales
7.1. El tratamiento de datos personales se lleva a cabo con el consentimiento del sujeto de los datos personales para tratar sus datos personales.
7.2. El tratamiento de datos personales es necesario para lograr los fines previstos por un tratado internacional de la Federación Rusa o la ley, para realizar las funciones, poderes y deberes asignados al Operador por la legislación de la Federación Rusa.
7.3. El tratamiento de datos personales es necesario para la administración de justicia, la ejecución de una resolución judicial, un acto de otro órgano o funcionario sujeto a ejecución de conformidad con la legislación de la Federación Rusa sobre procedimiento de ejecución.
7.4. El tratamiento de datos personales es necesario para el cumplimiento de un acuerdo del que el sujeto de datos personales sea parte, beneficiario o garante, así como para la celebración de un acuerdo iniciado por el sujeto de datos personales o un acuerdo en virtud del cual el sujeto de datos personales será beneficiario o garante.
7.5. El tratamiento de datos personales es necesario para ejercer los derechos e intereses legítimos del Operador o de terceros o para lograr fines socialmente significativos, siempre que no se violen los derechos y libertades del sujeto de datos personales.
7.6. Se lleva a cabo el tratamiento de datos personales a los que se ha concedido acceso ilimitado por parte del sujeto de datos personales o a su solicitud (en adelante, datos personales de acceso público).
7.7. Se lleva a cabo el tratamiento de datos personales sujetos a publicación o divulgación obligatoria de conformidad con la ley federal.
8. Procedimiento de recopilación, almacenamiento, transferencia y otros tipos de tratamiento de datos personales
La seguridad de los datos personales tratados por el Operador se garantiza mediante la aplicación de medidas legales, organizativas y técnicas necesarias para cumplir plenamente con los requisitos de la legislación vigente en el ámbito de la protección de datos personales.
8.1. El Operador garantiza la seguridad de los datos personales y toma todas las medidas posibles para evitar el acceso no autorizado a los datos personales.
8.2. Los datos personales del Usuario nunca, bajo ninguna circunstancia, serán transferidos a terceros, excepto en los casos relacionados con la aplicación de la legislación vigente o si el sujeto de datos personales ha dado su consentimiento al Operador para transferir datos a un tercero a fin de cumplir con las obligaciones derivadas de un acuerdo de derecho civil.
8.3. En caso de inexactitudes en los datos personales, el Usuario puede actualizarlos de forma independiente notificando al Operador por correo electrónico a hello@hotelassist.ru con el asunto "Actualización de datos personales".
8.4. El período de tratamiento de datos personales se determina alcanzando los fines para los cuales se recopilaron los datos personales, a menos que un período diferente esté previsto por el acuerdo o la legislación vigente.
El Usuario puede retirar en cualquier momento su consentimiento para el tratamiento de datos personales notificando al Operador por correo electrónico a hello@hotelassist.ru con el asunto "Retirada del consentimiento para el tratamiento de datos personales".
8.5. Toda la información recopilada por servicios de terceros, incluidos sistemas de pago, herramientas de comunicación y otros proveedores de servicios, se almacena y trata por estas personas (Operadores) de conformidad con su Acuerdo de Usuario y Política de Privacidad. El sujeto de datos personales está obligado a familiarizarse con estos documentos de forma independiente. El Operador no es responsable de las acciones de terceros, incluidos los proveedores de servicios mencionados en este apartado.
8.6. Las prohibiciones establecidas por el sujeto de datos personales sobre la transferencia (excepto para otorgar acceso) y sobre el tratamiento o las condiciones de tratamiento (excepto para obtener acceso) de datos personales permitidos para su distribución no se aplican en los casos de tratamiento de datos personales en interés estatal, público y otros intereses públicos definidos por la legislación de la Federación Rusa.
8.7. El Operador garantiza la confidencialidad de los datos personales durante su tratamiento.
8.8. El Operador almacena los datos personales de una forma que permite identificar al sujeto de los datos personales durante no más tiempo del requerido por los fines del tratamiento, a menos que el plazo de almacenamiento esté establecido por ley federal, un acuerdo del que el sujeto de datos personales sea parte, beneficiario o garante.
8.9. Las condiciones para cesar el tratamiento de datos personales pueden incluir el logro de los fines del tratamiento, la expiración del consentimiento del sujeto, la retirada del consentimiento por parte del sujeto de datos personales, una solicitud para cesar el tratamiento de datos personales o la detección de un tratamiento ilícito de datos personales.
9. Lista de acciones realizadas por el Operador con los datos personales recibidos
9.1. El Operador realiza la recopilación, registro, sistematización, acumulación, almacenamiento, aclaración (actualización, modificación), extracción, uso, transferencia (distribución, provisión, acceso), anonimización, bloqueo, supresión y destrucción de datos personales.
9.2. El Operador realiza el tratamiento automatizado de datos personales con la recepción y/o transmisión de la información recibida a través de redes de información y telecomunicaciones o sin ella.
10. Transferencia transfronteriza de datos personales
10.1. Antes de iniciar actividades relacionadas con la transferencia transfronteriza de datos personales, el Operador está obligado a notificar al organismo autorizado para la protección de los derechos de los sujetos de datos personales su intención de llevar a cabo la transferencia transfronteriza de datos personales (dicha notificación se envía por separado de la notificación de intención de tratar datos personales).
10.2. Antes de presentar la notificación anterior, el Operador está obligado a obtener información relevante de las autoridades del estado extranjero, las personas físicas extranjeras o las personas jurídicas extranjeras a quienes se planea la transferencia transfronteriza de datos personales.
11. Confidencialidad de los datos personales
El Operador y otras personas que hayan obtenido acceso a datos personales están obligados a no divulgar ni distribuir datos personales a terceros sin el consentimiento del sujeto de datos personales, a menos que la ley federal disponga otra cosa.
12. Disposiciones finales
12.1. El Usuario puede obtener cualquier aclaración sobre cuestiones relativas al tratamiento de sus datos personales contactando con el Operador por correo electrónico a hello@hotelassist.ru.
12.2. En este documento se reflejarán los cambios en la política de tratamiento de datos personales del Operador. La Política es válida por tiempo indefinido hasta que sea sustituida por una nueva versión.
12.3. La versión actual de la Política está disponible gratuitamente en Internet en https://hotelassist.ru/es/privacidad/.