ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее - Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о персональных данных), Постановлением Правительства РФ от 27.11.2025 № 1912, иными нормативными правовыми актами Российской Федерации и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Гудзовским Дмитрием Александровичем (далее - Оператор).
1.2. Реквизиты Оператора:
Индивидуальный предприниматель Гудзовский Дмитрий Александрович (Городской отель «Гестен»), ИНН: 510704740153, ОГРНИП: 322420500016962
Адрес: 115035, г. Москва, Садовническая набережная, д. 17, Телефон: +7 (900) 052-03-30
Сайт www.gesten.ru, E-mail: reception@gesten.ru.
1.3. Основные понятия, используемые в Политике:
·
Персональные данные - любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
·
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
·
Оператор - Индивидуальный предприниматель Гудзовский Дмитрий Александрович, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
·
Субъект персональных данных - физическое лицо, чьи персональные данные обрабатываются Оператором (Гость, Пользователь, Посетитель сайта)
· Иные термины используются в значениях, определенных Законом о персональных данных.
1.4. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает от субъектов персональных данных при использовании ими:
· Сайта www.gesten.ru и всех его поддоменов (далее - Сайт);
· Сервиса бронирования «Saby Hotel», интегрированного в Сайт;
· непосредственно при заселении и проживании в гостинице Оператора (далее - Гостиница).
1.5. Настоящая Политика является общедоступным документом и подлежит размещению в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора в разделе «Правовая информация».
2. Правовые основания обработки персональных данных
2.1. Обработка персональных данных Оператором осуществляется на следующих правовых основаниях:
· Конституция Российской Федерации;
· Гражданский кодекс Российской Федерации;
· Федеральный закон «О персональных данных» от 27.07.2006 № 152-ФЗ;
· Федеральный закон «О рекламе» от 13.03.2006 № 38-ФЗ;
· Постановление Правительства РФ от 27.11.2025 № 1912 «Об утверждении Правил предоставления гостиничных услуг и услуг иных средств размещения в Российской Федерации»;
· Закон РФ «О защите прав потребителей» от 07.02.1992 № 2300-1;
· иные нормативные правовые акты Российской Федерации.
2.2. Конкретными правовыми основаниями обработки являются:
· Согласие субъекта на обработку его персональных данных - для целей, не связанных напрямую с исполнением договора (например, направление рекламных рассылок, анализ посещаемости сайта через cookie-файлы).
· Исполнение договора, стороной которого является субъект персональных данных - для бронирования, заселения и оказания гостиничных услуг.
· Исполнение требований законодательства (ст. 6 ч. 1 п. 2 Закона о персональных данных) - для миграционного учёта, налоговой отчётности, ответов на запросы государственных органов.
3. Цели обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных исключительно в следующих целях:
Цель обработки | Правовое основание |
Оформление бронирования и заключение договора об оказании гостиничных услуг | Исполнение договора |
Обеспечение проживания Гостя в Гостинице (регистрация, предоставление услуг) | Исполнение договора |
Осуществление обратной связи с Пользователем (по вопросам, не связанным с исполнением договора) | Согласие |
Выполнение требований законодательства РФ (миграционный и налоговый учёт) | Требования законодательства |
Направление рекламно-информационных сообщений об услугах, акциях и специальных предложениях Оператора | Согласие (предоставляется путем проставления отдельной самостоятельной отметки в поле «Я согласен получать рекламно-информационные сообщения об акциях, скидках и новостях») |
Анализ и улучшение работы Сайта и Сервиса бронирования (веб-аналитика) | Согласие (предоставляется путем нажатия кнопки «Принять» в окне cookie-баннера при первом посещении Сайта) |
3.2. Обработка персональных данных осуществляется только в объёме, необходимом для достижения каждой из указанных целей. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
4. Категории субъектов и перечень обрабатываемых данных
4.1. В зависимости от категории субъекта и цели взаимодействия Оператор обрабатывает следующие персональные данные:
Гости (физические лица, проживающие в Гостинице):· Фамилия, имя, отчество (при наличии);
· Дата и место рождения;
· Гражданство;
· Пол;
· Данные документа, удостоверяющего личность (тип, серия, номер, дата выдачи, орган, выдавший документ);
· Адрес регистрации по месту жительства;
· Контактная информация (номер телефона, адрес электронной почты);
· Период пребывания (дата заезда, дата выезда);
· Номер комнаты и иные условия проживания;
· Информация о Гостях, для которых осуществляется бронирование;
· Информация о транспортном средстве (при необходимости);
Пользователи Сайта (лица, оформляющие бронирование онлайн):· Фамилия, имя, отчество;
· Контактная информация (номер телефона, адрес электронной почты);
· Данные, указанные в форме Заказа (ФИО, телефон, e-mail, адрес, гражданство, сведения о Гостях).
Посетители Сайта (лица, просматривающие Сайт):· IP-адрес;
· Файлы cookie;
· Данные о поведении на Сайте (просмотренные страницы, время визита, источник перехода);
· Сведения о местоположении (с обезличиванием);
· Информация о типе и версии операционной системы, типе и версии браузера, предпочитаемом языке, часовом поясе.
4.2. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, за исключением случаев, прямо предусмотренных законодательством РФ.
Оператор не осуществляет обработку биометрических персональных данных (сведений, характеризующих физиологические и биологические особенности человека), за исключением случаев, прямо предусмотренных законодательством РФ.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором путём совершения следующих действий (операций): сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
5.2. Обработка осуществляется смешанным способом:
·
Автоматизированная обработка - с использованием Платформы «Saby Hotel», правообладателем которой является ООО «Компания «Тензор» (ИНН 7605016030, ОГРН 1027600787994, адрес: 150001, Ярославская область, г. Ярославль, ул. Наумова, д. 20, помещ. 404/2).
·
Неавтоматизированная обработка - на бумажных носителях (регистрационные карты, анкеты) и без использования средств автоматизации.
5.3. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора поручения. В частности, обработка персональных данных с использованием Платформы «Saby Hotel» осуществляется на основании соответствующего договора поручения с ООО «Тензор». Лицо, осуществляющее обработку по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных, соблюдать конфиденциальность персональных данных и принимать необходимые меры, направленные на обеспечение безопасности обрабатываемых персональных данных.
5.4. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:
· Субъект персональных данных дал своё согласие на такие действия.
· Передача необходима для исполнения договора с субъектом (например, передача данных в МВД для миграционного учёта).
· Передача предусмотрена законодательством Российской Федерации (налоговые органы, правоохранительные органы, иные уполномоченные государственные органы).
5.5. Оператор не осуществляет трансграничную передачу персональных данных.
5.6. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6. Хранение и уничтожение персональных данных
6.1. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
6.2. Сроки хранения персональных данных:
·
Данные Гостей, необходимые для исполнения договора (бронирование, проживание), уничтожаются в течение 30 дней после окончания проживания. Данные, которые в соответствии с законодательством РФ подлежат хранению в течение установленных сроков (в частности, для целей миграционного учёта, налогового и бухгалтерского учёта), хранятся в течение 3 лет с даты окончания проживания, если иной срок не установлен законом. Перечень таких данных определяется нормативными правовыми актами РФ.·
Данные Пользователей, не завершивших бронирование (не заехавших), обрабатываются до момента отмены бронирования либо до даты окончания запланированного периода проживания. По наступлении любого из этих событий правовое основание для обработки (исполнение договора) утрачивается, и данные подлежат уничтожению в срок не более 30 дней, если иное не предусмотрено законом.
·
Файлы cookie и данные веб-аналитики хранятся в течение периода, определённого настройками браузера Пользователя, но не более 12 месяцев с момента последнего посещения Сайта.
·
Персональные данные, обрабатываемые на бумажных носителях, хранятся в запираемых шкафах в помещении, исключающем несанкционированный доступ. Сроки хранения бумажных носителей соответствуют срокам, установленным для соответствующих категорий данных, указанных выше.
6.3. Персональные данные подлежат уничтожению в следующих случаях:
· По достижении целей обработки или в случае утраты необходимости в их достижении.
· По истечении установленного срока хранения.
· По требованию субъекта персональных данных (при отсутствии законных оснований для продолжения обработки).
· В случае отзыва субъектом согласия на обработку (если нет иных законных оснований для обработки).
6.4. Уничтожение персональных данных производится:
· на бумажных носителях - способом, не позволяющим восстановить документ (шредер);
· в электронном виде - путём удаления файлов и записей из памяти компьютеров и баз данных с составлением акта.
7. Меры по обеспечению безопасности персональных данных
7.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
7.2. К таким мерам, в частности, относятся:
· Назначение лица, ответственного за организацию обработки персональных данных.
· Издание внутренних документов, определяющих политику Оператора в отношении обработки персональных данных.
· Ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных и внутренними документами.
· Разграничение прав доступа работников к информационным системам персональных данных в соответствии с их должностными обязанностями.
· Использование лицензионного программного обеспечения, антивирусных средств и средств защиты от несанкционированного доступа.
· Применение парольной защиты и шифрования данных при их передаче по каналам связи (протокол HTTPS).
· Регулярное обновление программного обеспечения и мониторинг угроз безопасности.
· Проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства.
· Проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», и соотношение указанного вреда с принимаемыми мерами.
7.3. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с федеральными законами.
8. Права субъектов персональных данных
8.1. Субъект персональных данных имеет право:
· На получение информации, касающейся обработки его персональных данных, в том числе: подтверждение факта обработки, правовые основания, цели, способы, перечень обрабатываемых данных, сроки хранения, сведения о лицах, которым были переданы данные, и др.
· Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
· Отозвать своё согласие на обработку персональных данных в любое время (порядок отзыва согласия описан в разделе 9 Политики).
· Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
· На защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
9. Актуализация, исправление и уничтожение персональных данных.
Порядок отзыва согласия
9.1. Для реализации своих прав, предусмотренных разделом 8 Политики, субъект персональных данных вправе направить Оператору письменный запрос (заявление):
· Путём направления письменного запроса на адрес электронной почты: reception@gesten.ru или hotel@butik-sadovniki.ru. Запрос должен позволять идентифицировать личность субъекта.
· В форме электронного документа, подписанного в соответствии с законодательством РФ, на адрес электронной почты: reception@gesten.ru или hotel@butik-sadovniki.ru.
· В письменной форме по почтовому адресу Оператора: 115035, г. Москва, Садовническая набережная, д. 17.
9.2. В запросе должны быть указаны: фамилия, имя, отчество субъекта; сведения об основном документе, удостоверяющем личность субъекта или его представителя (дата выдачи, орган); подпись субъекта или его представителя. Для отзыва согласия на рекламную рассылку также можно воспользоваться ссылкой «Отписаться» в любом рекламном письме.
9.3. Пользователь вправе в любой момент отозвать свое согласие на получение рекламно-информационных сообщений. Для этого необходимо направить письменный запрос в свободной форме на адрес электронной почты Отеля: reception@gesten.ru с темой «Отказ от рассылки». Запрос будет обработан в течение 10 (десяти) рабочих дней с момента получения. Пользователь также может в любой момент отказаться от рассылки, перейдя по ссылке «Отписаться», которая присутствует в каждом отправляемом письме.
9.4. Оператор обязуется рассмотреть запрос субъекта и предоставить ответ в срок, не превышающий 10 (десяти) рабочих дней с момента получения запроса. В отдельных случаях, предусмотренных законом, срок ответа может быть продлён на срок не более чем 5 (пять) рабочих дней с уведомлением об этом субъекта.
9.5. В случае отзыва субъектом согласия на обработку персональных данных Оператор вправе продолжить обработку без такого согласия при наличии оснований, указанных в Законе о персональных данных.
10. Использование файлов cookie
10.1. На Сайте применяются файлы cookie. Cookie - это небольшие текстовые файлы, которые сохраняются на устройстве пользователя (компьютере, планшете, смартфоне) при посещении веб-сайтов.
10.2. Виды используемых файлов cookie:
Необходимые (технические) - обязательны для корректной работы Сайта, обеспечивают безопасность и базовый функционал. Не требуют согласия пользователя.
Аналитические/статистические - используются для сбора обезличенной информации о посещаемости и взаимодействии с Сайтом с целью улучшения его работы. Используются только при условии получения отдельного согласия пользователя.
Функциональные - позволяют запоминать выбор пользователя (язык, регион) для предоставления улучшенных и персонализированных функций. Используются только при условии получения отдельного согласия пользователя.
10.3. При первом посещении Сайта Пользователем отображается окно (cookie-баннер) с предложением принять все файлы cookie или настроить их. Согласие на использование аналитических и функциональных cookie-файлов является добровольным и предоставляется Пользователем путём нажатия кнопки «Принять» в данном окне. Необходимые файлы cookie используются в любом случае, так как без них невозможна корректная работа Сайта.
10.4. Пользователь может в любое время изменить настройки cookie в своем браузере, заблокировать или удалить уже сохраненные файлы. Инструкции по управлению cookie-файлами доступны в браузере Пользователя.
11. Заключительные положения
11.1. Настоящая Политика вступает в силу с момента её утверждения Оператором и размещения на Сайте в разделе «Правовая информация» и действует бессрочно до замены новой версией.
11.2. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента её опубликования на Сайте, если иное не предусмотрено самой новой редакцией. Оператор рекомендует субъектам персональных данных регулярно проверять актуальность Политики.
11.3. Вопросы, не урегулированные настоящей Политикой, разрешаются в соответствии с действующим законодательством Российской Федерации.