Принципы обработки персональных данных и использования куки
В настоящей политике соблюдения конфиденциальности содержится описание процессов обработки компанией Schlössle Hotel Group AS (далее – Schlössle) личных данных клиентов в качестве контролера данных.
Компания Schlössle занимается обработкой личных данных в соответствии с Общим регламентом по защите данных (GDPR, постановление ЕС 2016/679), а также другими местными и европейскими законами и постановлениями в области защиты данных и обеспечения их конфиденциальности.
В значении настоящей политики соблюдения конфиденциальности обработка означает любое действие или совокупность действий, осуществляемых с личными данными или совокупностью личных данных, при помощи или без помощи автоматических средств. Подобные действия включают в себя, например, сбор, запись, организацию, структуризацию, хранение, адаптацию или изменение данных, подачу запросов, чтение, использование, передачу, распространение, а также разглашение иным способом, унификацию или сочетание, ограничение, удаление или уничтожение данных.
Личные данные в контексте политики соблюдения конфиденциальности означают любую информацию, связанную с субъектом данных, которая может использоваться непосредственно или косвенно для идентификации личности, например, имя, адрес э-почты или контактный адрес.
Контролер данных в контексте настоящей политики соблюдения конфиденциальности означает компанию Schlössle, которая определяет цели и средства обработки личных данных.
Schlössle – это компания, состоящая из трех отелей: отель «St. Petersbourg» и «Schlössle Hotel» в Таллинне и «Grand Palace Hotel» в Риге. Вы можете связаться с нами, используя следующие контактные данные соответственно:
«Schlössle Hotel» (Таллинн):
E-mail: sch@schlossle-hotels.com
Телефон: + 372 699 7700
«Grand Palace Hotel» (Рига):
E-mail: info@grandpalaceriga.com
Телефон: + 371 6704 4000
1. Цель политики соблюдения конфиденциальности
Целью настоящей политики соблюдения конфиденциальности является предоставление информации, обеспечение прозрачности и разъяснение типов личных данных, которые мы собираем о вас, для чего мы собираем эти данные, и что мы делаем с данными. В политике соблюдения конфиденциальности далее приводится описание наших обязанностей и ответственности в отношении защиты данных.
Мы исключительно высоко ценим приватность каждого клиента. В этих целях мы применяем необходимые технические, физические и организационные меры безопасности для защиты ваших личных данных от утери, уничтожения и неуполномоченного доступа к ним.
2. Какие данные мы собираем о вас и от кого получаем данные?
Мы занимаемся сбором и обработкой следующих типов личных данных о вас:
- Основные личные данные: например, ваши имя и фамилия, дата рождения, личный код.
- Контактные данные: например, ваш адрес, номер телефона и адрес электронной почты.
- Данные с регистрационной карты посетителя: эти данные необходимы в соответствии с законодательством в области туризма, и они связаны с пунктами размещения туристов; например ваше гражданство, имя сопровождающего супруга/супруги и несовершеннолетних детей, дата и место рождения, даты проживания в отелях и т.д.
- Данные о кредитной карте: например, номер вашей карты, имя владельца и срок действия карты.
- Записи с камер наблюдения: если вы посещаете наш отель, помните о том, что в местах общего пользования могут в целях безопасности быть установлены камеры наблюдения.
- Данные, связанные с личными предпочтениями: например, в связи с питанием или размещением.
Вы сами предоставляете нам свои личные данные, обработкой которых мы занимаемся, когда вы бронируете номер или делаете запрос на нашей интернет-странице, по телефону или э-почте, или когда вы приобретаете у нас какие-либо услуги непосредственно в отеле.
Ваши данные нам также передают туристические компании, компании, занимающиеся бронированием, а также другие лица, которые оказывают посреднические услуги в сфере размещения, через которые вы заказываете размещение в наших отелях или приобретаете другие наши услуги.
3. Для чего нам нужны ваши данные? Что случится, если вы не предоставите свои данные?
Мы используем ваши данные для предоставления услуги размещения и/или других сопутствующих услуг, которые вы у нас заказываете, а также для исполнения обязательств, возложенных на нас законодательством, регулирующим нашу работу и общие цели нашей деятельности, например:
- Основные личные данные: эти данные необходимы для идентификации вашей личности. Последнее очень важно, чтобы удостовериться в том, что услуги действительно предоставляются человеку, который их заказывал.
- Контактные данные: эти данные необходимы для того, чтобы мы могли связаться с вами и предоставить услуги размещения или услуги в ресторане, а также для отправки рекламных материалов, если вы проявили соответствующий интерес. Чаще всего мы связываемся с клиентами по телефону или э-почте; тем не менее, при определенных условиях может возникнуть необходимость использовать ваш почтовый адрес (например, когда другие средства связи не работают).
- Данные с регистрационной карты посетителя: согласно законодательству в сфере туризма, мы обязаны собирать эти данные. Целью сбора подобных данных является предотвращение возможных проблем; например опасности, связанные с незаконной иммиграцией.
- Данные о кредитной карте: эти данные необходимы для гарантии бронировки на определенную сумму на вашей кредитной карте в качестве оплаты заказанных услуг или компенсации расходов.
- Записи с камер наблюдения: эти данные необходимы для обеспечения безопасности в помещениях отеля, а также предотвращения и, по мере необходимости, расследования инцидентов в сфере безопасности.
- Данные о ваших личных предпочтениях: мы используем эти данные, если специально запрашиваем их у гостей, или если вы самостоятельно предоставляете нам соответствующие данные для того, чтобы мы могли предоставить вам наиболее подходящие услуги, основываясь на ваших потребностях и пожеланиях.
Мы не сможем предоставить вам услуги, связанные с размещением, если вы не предоставите данные с регистрационной карты посетителя.
В некоторых случаях мы можем заниматься обработкой личных данных по другим дополнительным причинам. Мы стараемся обеспечить, чтобы люди, данные которых мы собираем, знали о целях обработки данных в момент сбора данных. Если в момент сбора данных не было возможности или разумных оснований проинформировать людей, чьи данные мы собираем, о сборе или целях обработки данных, мы прилагаем все усилия, чтобы проинформировать наших гостей при первой же возможности после получения личных данных или до начала их обработки в других целях,
4. На каких юридических основаниях происходит обработка личных данных?
Обработка личных данных происходит на различных юридических основаниях:
- Согласие: мы используем данное законное основание для рассылки рекламных материалов, таких как новостные рассылки и предложения.
- Договор: мы используем данное законное основание для создания договорных отношений с вами, а также в целях исполнения уже заключенного соглашения.
- Обязательство, имеющее юридическую силу: мы используем данное законное основание для исполнения обязательств, имеющих юридическую силу, например, заполнение и хранение регистрационных карт посетителей в течение 2-х лет.
- Существенный интерес: мы используем данное законное основание для защиты ваших существенных интересов или интересов других лиц, например, предоставление ваших данных работникам скорой помощи при несчастном случае.
Законный интерес: мы используем данное законное основание для осуществления интересов, например, правления компании, а также для общей реализации нашей деятельности и обнаружения незаконных действий и мошенничества.
5. Кому мы передаем ваши данные?
Мы не распространяем данные, которые вы нам предоставили, за исключением ограниченных случаев, описание которых приводится ниже, а также случаев, необходимых для достижения целей, описание которых приводится в настоящей политике соблюдения конфиденциальности.
- Наши филиалы и дочерние компании: мы можем передавать ваши личные данные в наши филиалы и дочерние компании, все из которых находятся на территории Европейского союза;
- Поставщики услуг: как и многие другие компании, мы можем заказывать услуги обработки данных у заслуживающих доверия авторитетных поставщиков-третьих лиц – например, ИТ-услуги;
- Органы власти и государственные учреждения: мы можем передавать ваши данные, если у нас есть возложенное на нас законом обязательство передачи личных данных в государственные учреждения, или если передача данных необходима для обеспечения защиты наших прав;
- Профессиональные консультанты и другие лица: мы можем передавать ваши данные профессиональным консультантам, таким как аудиторы, юристы, бухгалтеры и другие лица, которые несут ответственность за оказание консультационных услуг;
Мы гарантируем защиту ваших данных, если мы передаем ваши данные указанным выше лицам, посредством заключения договора об обработке данных между нами и этими лицами.
Мы не храним и не передаем ваши данные за пределы Европейской экономической зоны или в страны, в отношении которых не действует Общий регламент по защите данных (GDPR, постановление ЕС 2016/679).
6. Как долго хранятся ваши личные данные?
Мы храним ваши данные в течение такого периода, который необходим для достижения различных целей обработки данных.
Компания рассматривает следующие критерии при хранении личных данных:
- Данные хранятся в течение периода, необходимого для обеспечения услуг.
- Если человек имеет клиентский счет или карту клиента, личные данные будут храниться в течение срока действия счета или карты или же в течение периода, необходимого для обеспечения персонализированных услуг.
- Если компания имеет законное, договорное или иное подобное обязательство хранения личных данных, то личные данные будут храниться в течение периода, необходимого для исполнения такого обязательства.
- После окончания договорных отношений определенный тип данных будет храниться в течение периода, пока человек (субъект данных) или сама компания имеют право на предъявление претензий к противной стороне на основании договора.
Например, данные с регистрационной карты посетителя хранятся в течение 2-х лет с момента заполнения карты в соответствии с требованиями законодательства в сфере туризма. В то же время, данные о кредитной карте хранятся исключительно до тех пор, пока надлежащим образом оказывается услуга размещения, в соответствии с заключенным между нами договором.
7. Какие права имеют клиенты в связи со своими личными данными?
Вы имеете следующие права в качестве субъекта данных:
1. Право на доступ к своим данным – вы имеете право знать, какие данные, связанные с вами, подлежат хранению, а также знать о способах обработки данных.
2. Право на внесение исправлений – вы имеете право требовать внесения исправлений в ваши личные данные, если они неверные/неточные.
3. Право на удаление данных («право на забвение») – вы имеете право, при определенных условиях, потребовать удаления своих личных данных (например, если нам больше не нужны ваши данные, если вы аннулируете соглашение, предоставляющее нам право на обработку данных, и т.д.).
4. Право на ограничение обработки данных – вы имеете право, при определенных условиях, запретить или ограничить обработку ваших личных данных на определенный период (например, если вы представили возражение в связи с обработкой данных).
5. Право на представление возражений – вы имеете право представить возражение против обработки личных данных, с учетом конкретной ситуации, если обработка данных осуществляется в соответствии с нашими законными интересами или интересами широкой общественности. Возражения против обработки данных в рекламных целях можно предоставлять в любое время.
6. Право на передачу данных – вы имеете право потребовать, чтобы данные, которые вы нам предоставили, были переданы вам в машиночитаемом формате. Также вы можете потребовать, чтобы данные были переданы непосредственно другому контролеру, но только если подобная передача технически возможна. Право на передачу данных действует только в отношении данных, обработкой которых мы занимаемся с вашего разрешения, или в целях исполнения заключенного между нами договора.
7. Анализ профиля – вы имеете право потребовать, чтобы ваши личные данные не использовались в ходе автоматической обработки данных, например, для составления профилей. Составление профиля – это действие, в ходе которого дается оценка определенных личных аспектов субъекта данных. Компания Schlössle использует составление профилей, например, для анализа и составления прогнозов относительно аспектов, связанных с личными предпочтениями клиента, его интересами, а также его поведения, местоположения или действий. Мы занимаемся анализом профилей для составления предложений.
8. Использование cookie-файлов
Cookie-файлы – это файлы, которые собирают разнообразную техническую информацию о компьютере пользователя, его браузере и использовании интернет-страницы, например, о страницах, которые посещал пользователь, и в каком порядке. Cookie-файлы позволяют собирать статистические данные об использовании интернет-страницы, а также о популярности различных разделов страницы и о других действиях на странице, за которыми можно вести наблюдение. Информация, полученная при помощи cookie-файлов, используется для того, чтобы сделать интернет-страницу более удобной для использования, а также для усовершенствования содержания интернет-страницы.
Мы используем cookie-файлы для того, чтобы предоставить вам более качественные услуги. Помимо прочего, на наших интернет-страницах может иметься элемент, который сохраняет cookie-файлы для третьих лиц.
При посещении наших интернет-страниц вы имеете право запретить сохранение cookie-файлов на вашем компьютере. В этом случае необходимо учитывать, что не все функции интернет-страницы будут работать надлежащим образом.
На наших интернет-страницах мы используем следующие типы cookie-файлов:
- Постоянные cookie-файлы: они необходимы для обеспечения навигации по интернет-странице и использования ее содержимого. Если вы их заблокируете, то не сможете пользоваться всеми функциями интернет-страницы.
- Сеансовые cookie-файлы: они позволяют интернет-странице запоминать, какие данные вы вводили ранее (имя пользователя, языковые настройки и т.д.), и предоставлять более эффективные и персонализированные функции.
- Отслеживающие cookie-файлы: они собирают данные о ваших действиях на интернет-странице. Информация, которую мы получаем при помощи этих cookie-файлов, помогает нам сделать интернет-страницу более удобной в использовании.
9. Прикладное положение
С учетом возможных изменений в законодательстве, судебной практике и возможного развития технологий, обеспечивающих высокий уровень защиты личных данных, компания Schlössle оставляет за собой право на внесение изменений в политику соблюдения конфиденциальности. Следовательно, политика соблюдения конфиденциальности подлежит периодическому пересмотру и внесению возможных изменений по мере необходимости.