Справжня Політика конфіденційності є невід'ємною частиною Договору публічної оферти на надання послуг бронювання, оформлення та продажу авіаквитків та інших послуг на сайті Агентства (далі - «Оферта»), розміщеної та/або доступної в мережі Інтернет за...
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
Справжня Політика конфіденційності є невід'ємною частиною Договору публічної оферти на надання послуг бронювання, оформлення та продажу авіаквитків та інших послуг на сайті Агентства (далі - «Оферта»), розміщеної та/або доступної в мережі Інтернет за адресою: xxx.xx.xxxx.xx.
Ця Політика конфіденційності застосовується до персональних даних пасажира, в тому числі якщо оформлення авіаквитків та інших послуг в його інтересах здійснює інша особа (наприклад, колега або родич, або один з батьків для своєї дитини).
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ "ТУРИСТИЧНЕ АГЕНТСТВО "СКАЙ ЛАЙН", код
ЄДРПОУ 31108635, юридична адреса: 00000, Xxxx, xxx. Xxxxx Xxxxxxx 74Б, офіс 20, (далі - Агентство) вважає своїм обов'язком захищати конфіденційність особистої інформації своїх клієнтів (далі - Користувач, пасажир), які відвідують інтернет-сайт xxx.xx.xxxx.xx (далі - Сайт), користуються його послугами і можуть бути ідентифіковані будь-яким способом.
Агентство з повагою ставиться до прав відвідувачів Сайту. Ми беззастережно визнаємо важливість конфіденційності особистої інформації відвідувачів нашого Сайту.
Відвідуючи наш Сайт, реєструючись на Xxxxx як Xxxxxxxxxx, відправляючи заявки і запити на підбір авіаквитків, бронюючи і купуючи авіаквитки та інші послуги, Ви повністю погоджуєтесь з цією Політикою конфіденційності.
Справжня Політика конфіденційності діє стосовно всієї інформації, яку Агентство може отримати про Користувача під час використання сервісу Агентства, розташованого в домені xxx.xx.xxxx.xx.
Агентство є «власником персональних даних» в розумінні Закону України «Про захист персональних даних» від 01.06.2010 р. № 2297- VI, а також «контролером даних» для цілей Генерального регламенту про захист даних ЄС 2016/679 (EU General Data Protection Regulation, далі «GDPR») та іншого застосованого європейського законодавства про захист даних.
Агентство обробляє Ваші персональні дані лише в тому випадку, якщо виконано одну з умов, зазначених у статті 6 GDPR, в тому числі, але не виключно:
обробка необхідна для укладення та виконання контракту, стороною якого являєтесь Ви, або для вжиття заходів по Вашому запиту до укладення договору;
така обробка вимагається законодавством країн, в яких формується авіаперевезення, що продається Агентством.
Зазначені поняття поширюються на відносини, які випливають з положень договору авіаперевезення і Договору публічної оферти на надання послуг бронювання, оформлення та продажу авіаквитків та інших послуг, укладених між «Виконавцем» в особі Агентства і
«Користувачем» - фізичною особою, суб'єктом персональних даних.
1. ВИЗНАЧЕННЯ ТЕРМІНІВ
У даній Політиці конфіденційності використовуються наступні терміни:
Персональні дані - це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб'єкта персональних даних).
Ідентифікована фізична особа - це особа, яка може бути ідентифікована прямо або побічно, зокрема, за допомогою посилання на ідентифікатор, такий як ім'я, ІПН, дані про місце розташування, онлайновий ідентифікатор або один чи кілька факторів, специфічних для фізичної, фізіологічної, генетичної, розумової, економічної, культурної або соціальної ідентичності даної фізичної особи.
Суб'єкт персональних даних - це фізична особа, щодо якої відповідно до закону здійснюється обробка її персональних даних.
Контролер - це фізична або юридична особа, орган державної влади, агентство, інший орган, який отримує доступ до персональних даних суб'єктів даних, і визначає мету і способи їх використання.
Обробка персональних даних - будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, такі як збір, запис, систематизація, структурування, зберігання, уточнення (оновлення, зміна), впорядкування, перегляд, використання, поширення або будь-який інший вид надання доступу третім особам, в тому числі співробітникам Контролера, а також знеособлення, блокування, видалення, знищення персональних даних.
Конфіденційність персональних даних - обов'язкова для дотримання Агентством або іншою особою, яка отримала доступ до персональних даних, вимога не допускати їх поширення без згоди суб'єкта персональних даних або наявності іншої законної підстави.
Користувач Сайту (далі - Користувач) - особа, яка має доступ до Сайту за допомогою мережі Інтернет і використовує сервіси Сайту.
Cookies - невеликий фрагмент даних, відправлений веб-сервером, що зберігається на комп'ютері Користувача, який веб-клієнт або веб-браузер кожен раз пересилає веб-серверу в HTTP-запиті при спробі відкрити сторінку відповідного сайту.
IP-адреса - унікальна мережева адреса вузла в комп'ютерній мережі, побудована за протоколом IP.
2. ЗАГАЛЬНІ ПОЛОЖЕННЯ
Використання Користувачем сервісів Сайту означає згоду з даною Політикою конфіденційності та умовами обробки персональних даних Користувача.
У разі незгоди з умовами Політики конфіденційності Користувач повинен припинити використання сервісів Сайту.
Справжня Політика конфіденційності застосовується лише до Сайту Агентства. Агентство не контролює і не несе відповідальності за сайти третіх осіб, на які Користувач може перейти за посиланням, доступними на Сайті Агентства.
Агентство не перевіряє достовірність персональних даних, що надаються Користувачем Системи бронювання.
3. ПРЕДМЕТ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
Справжня Політика конфіденційності встановлює зобов'язання Агентства щодо нерозголошення та забезпечення режиму захисту конфіденційності персональних даних, які Користувач надає при оформленні замовлення для придбання послуг бронювання, оформлення та продажу авіаквитків та інших послуг, що реалізуються за допомогою Сайту.
Персональні дані Користувача, дозволені до обробки в межах цієї Політики конфіденційності:
прізвище, ім'я, по-батькові;
дата народження;
стать;
адреса електронної пошти (e-mail);
номер телефону;
паспортні дані (серія та номер паспорта, країна видачі, термін дії);
місце проживання (країна, місто, адреса);
дані платіжної карти;
інші дані, необхідні для оформлення і продажу авіаквитків, замовлення туристичних і додаткових послуг.
Система бронювання, оформлення та продажу авіаквитків захищає інформацію, яка автоматично передається в процесі використання Користувачем Системи бронювання:
IP адреса;
інформація з cookies;
інформація про браузер;
час доступу;
адреса використовуваної сторінки;
реферер (адреса попередньої сторінки).
На Сайті застосовується технологія ідентифікації Користувачів, заснована на використанні файлів cookies. Сookies - це невеликі текстові файли, що зберігаються на Вашому комп'ютері за допомогою веб-браузера.
При використанні Користувачем Сайту на комп'ютер, який він використовує для доступу, можуть бути записані файли cookies, які в подальшому будуть використані для автоматичної авторизації Користувача на Сайті, а також для збору статистичних даних, зокрема, про відвідування Сайту. При цьому Агентство ніколи не зберігає персональні дані або паролі в файлах cookies.
Якщо Xxxxxxxxxx вважає, що з тих чи інших причин використання технології cookies для нього є неприйнятним, він має право заборонити зберігання файлів cookies на комп'ютері, що використовується для доступу до Сайту, відповідним чином налаштувавши браузер. При цьому слід мати на увазі, що всі сервіси в мережі Інтернет, що використовують цю технологію, будуть недоступними. Сайт може містити посилання на інші веб-сайти.
Агентство, в свою чергу, не несе відповідальності за політику конфіденційності даних сайтів. Агентство закликає Користувача бути обережними, коли він покидає наш Сайт, і уважно читати правила конфіденційності кожного Сайту, який збирає особисту інформацію про Користувача. Справжня Політика конфіденційності відноситься виключно до інформації, яку збирає Сайт
Сайт Агентства здійснює збір статистики про IP-адреси своїх відвідувачів. Дана інформація використовується з метою виявлення і вирішення технічних проблем, для підвищення якості роботи і безпеки Сайту.
Будь-яка інша персональна інформація, не зазначена вище (історія покупок, використовувані браузери і операційні системи і т.д.) підлягає надійному зберіганню і нерозповсюдженню, за винятком випадків, передбачених розділом 5 цієї Політики конфіденційності.
4. ЦІЛІ ЗБОРУ ПЕРСОНАЛЬНОЇ ІНФОРМАЦІЇ КОРИСТУВАЧА
Персональні дані Користувача Агентство збирає і може використовувати в цілях:
Ідентифікації Користувача, зареєстрованого на Сайті, для оформлення Замовлення і укладення Договору авіаперевезення або інших послуг, які надає Агентство, внесення змін до бронювання авіаквитка, надання Користувачеві всього спектра послуг Агентства.
Надання Користувачеві доступу до персоналізованих ресурсів Сайту.
Встановлення з Користувачем зворотного зв'язку, включаючи надіслання повідомлень, запитів, що стосуються використання сервісів Сайту, надання послуг, обробки запитів і заявок від Користувача.
Визначення місця знаходження Користувача для забезпечення безпеки, запобігання шахрайства.
Підтвердження достовірності та повноти персональних даних, наданих Користувачем.
Створення облікового запису для здійснення покупок, якщо Користувач дав згоду на створення облікового запису.
Повідомлення Користувача Сайту про стан Замовлення.
Xxxxxxx і отримання платежів, оскарження платежу.
Надання Користувачеві ефективної клієнтської і технічної підтримки при виникненні проблем пов'язаних з використанням Сайту.
Надання Користувачеві з його згоди, оновлень продукції, спеціальних пропозицій, інформації про ціни, розсилки новин та інших відомостей від імені Агентства або від імені партнерів Агентства.
Інформація, що збирається і обробляється нашою системою.
Агентство отримує від Користувача наступну інформацію:
Тип даних | Як використовується | Куди передається | Як довго зберігається |
Мова браузера | Для визначення мовної версії сайту | Не передається | Не зберігається |
Тип | Для визначення | Передається в | Зберігається в |
браузера | специфічних параметрів | системи | логах до 3х років |
коректного відображення | бронювання, якщо | (тільки для | |
веб-сайту | це обов'язковий | розбору і | |
параметр | вирішення | ||
технічних | |||
проблем) | |||
Internet | Для приблизного | Передається в | Зберігається в |
Protocol | визначення найближчого | системи | логах до 3х років |
address (IP) | до Користувача | бронювання, якщо | (тільки для |
аеропорту вильоту. Для | це обов'язковий | розбору і | |
обмеження кількості | параметр | вирішення | |
спроб критичних для | технічних | ||
безпеки операцій (захист | проблем) | ||
від підбору) |
Тип даних | Як використовується | Куди передається | Як довго зберігається |
Параметри | Для попереднього | Передається в | Не більше тижня |
пошукового | заповнення форми | системи | на стороні |
запиту | пошуку, після оновлення | бронювання для | сервера, 1 рік в |
сторінки або повернення | отримання | браузері клієнта | |
на сайт | пропозицій | ||
(результатів | |||
пошуку) | |||
Дані про | Для виконання операції | У системи | 3 місяця після |
пасажирів | бронювання і виписки | бронювання | завершення |
(при | квитків | авіакомпанії | послуги (в |
покупці) | зашифрованому | ||
вигляді) | |||
Дані про | Для підстановки даних в | Не передається | Необмежено в |
пасажирів | нові замовлення | зашифрованому | |
(в | вигляді | ||
особистому | |||
кабінеті) | |||
Адреса | Для виконання операції | В системи | 3 місяці після |
електронної | бронювання і виписки | бронювання і | завершення |
пошти | квитків. Для відправки | авіакомпанії | послуги (в |
Користувача | електронних квитків і | зашифрованому | |
(при | листів про статус | вигляді) | |
покупці) | замовлення | ||
Телефон | Для виконання операції | В системи | 3 місяці після |
Користувача | бронювання і виписки | бронювання і | завершення |
(при | квитків. Для відправки | авіакомпанії | послуги (в |
покупці) | смс про статус | зашифрованому | |
замовлення | вигляді) | ||
Пароль | Для аутентифікації | Не передається | Необмежено (до |
Користувача | видалення себе | ||
Користувачем), у | |||
вигляді хеш- | |||
суми. |
5. СПОСОБИ І ТЕРМІНИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
Обробка персональних даних Користувача здійснюється без обмеження терміну, будь-яким законним способом, в тому числі в інформаційних системах персональних даних з використанням засобів автоматизації або без використання таких засобів.
Користувач погоджується з тим, що Агентство має право передавати персональні дані в системи бронювання і авіакомпанії.
Користувач погоджується з тим, що Агентство має право передавати персональні дані третім особам, зокрема, кур'єрським службам, організаціями поштового зв'язку, операторам електрозв'язку, виключно з метою виконання замовлення Користувача, оформленого на Сайті.
Персональні дані Користувача можуть бути передані уповноваженим органам тільки на підставах та в порядку, встановленим законодавством України.
При втраті або розголошення персональних даних Агентство інформує Користувача про втрату або розголошення персональних даних.
Технічний персонал, який здійснює розробку і підтримку Сайту, вживає необхідних організаційних і технічних заходів для захисту персональної інформації Користувача від неправомірного або випадкового доступу, знищення, зміни, блокування, копіювання, поширення, а також від інших неправомірних дій третіх осіб.
Агентство спільно з Користувачем вживає всіх необхідних заходів щодо запобігання збитків або інших негативних наслідків, викликаних втратою або розголошенням персональних даних Користувача.
6. ПРАВА СУБ'ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ
Права суб'єктів персональних даних відповідно до законодавства України
Особисті немайнові права на персональні дані, якими володіє кожна фізична особа, є невід'ємними і непорушними.
Агентство повідомляє Вам про Ваші права щодо обробки персональних даних відповідно до законодавства України:
знати про джерела збору, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ними особам, крім випадків, встановлених законом;
отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким надаються його персональні дані;
на доступ до своїх персональних даних;
отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, обробляються чи зберігаються його персональні дані, а також отримувати зміст таких персональних даних;
пред'являти вмотивовану вимогу власнику персональних даних із запереченням проти обробки своїх персональних даних;
пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь- яким власником і розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
вносити застереження про обмеження права на обробку своїх персональних даних при надані згоди;
відкликати згоду на обробку персональних даних;
знати механізм автоматичної обробки персональних даних;
на захист від автоматизованого рішення, яке має для нього правові наслідки.
Інші права суб'єктів персональних даних відповідно до GDPR.
Крім українського законодавства щодо захисту персональних даних, Агентство уважно ставиться до забезпечення Ваших прав, встановлених GDPR.
Право на інформацію.
Ми готові надавати суб'єктам даних інформацію про те, які з їхніх персональних даних ми обробляємо.
Якщо Ви будете мати бажання дізнатися, які Ваші персональні дані ми обробляємо, Ви зможете зробити запит на цю інформацію в будь-який час, в тому числі, шляхом звернення xxxxxx@xx.xxxx.xx. Перелік даних, які ми повинні Вам надати, Ви можете знайти в статтях 13 і 14 GDPR. При цьому, при зверненні Ви повинні повідомити нам свої конкретні вимоги, щоб ми могли на законних підставах розглянути Ваш запит і дати відповідь.
Зверніть увагу, що в разі, якщо ми не зможемо засвідчити Вашу особу шляхом обміну електронними повідомленнями або під час Вашого звернення в Call-Центр, або в разі обґрунтованих сумнівів щодо Вашої особистості, ми можемо попросити Вас надати документ, що засвідчує особу, в тому числі шляхом особистої явки в офіс Агентства. Тільки таким чином ми зможемо уникнути розголосу Ваших персональних даних особі, яка може видавати себе за Вас.
Агентство обробить запити в найкоротші терміни, але в той же час просимо пам'ятати, що термін надання повної і законної відповіді щодо персональних даних може бути до місяця.
ЗОБОВ'ЯЗАННЯ СТОРІН
Користувач зобов'язаний:
Надати інформацію про персональні дані, необхідну для користування сервісів Сайту.
У максимально короткий термін відновити, доповнити надану інформацію про персональні дані в разі зміни даної інформації.
Агентство зобов'язане:
Використовувати отриману інформацію виключно для цілей, зазначених у п. 4 цієї Політики конфіденційності.
Забезпечити зберігання конфіденційної інформації в таємниці, не розголошувати без попередньої письмової згоди Xxxxxxxxxxx, а також не здійснювати продаж, обмін, опублікування, або
розголошення іншими можливими способами переданих персональних даних Користувача, за винятком пп. 5.2. і 5.3. цієї Політики конфіденційності.
Вживати заходів обережності для захисту конфіденційності персональних даних Користувача згідно з порядком, що зазвичай застосовується для захисту такого роду інформації в існуючому діловому обороті.
Здійснити блокування персональних даних, що відносяться до відповідного Користувача, з моменту звернення або запиту Користувача або його законного представника або уповноваженого органу з захисту прав суб'єктів персональних даних на період перевірки, в разі виявлення недостовірних персональних даних або неправомірних дій.
8. ВІДПОВІДАЛЬНІСТЬ СТОРІН
Агентство, яке не виконало свої зобов'язання в результаті своїх винних дій, несе відповідальність за збитки, понесені Користувачем у зв'язку з неправомірним використанням персональних даних, відповідно до українського законодавства, за винятком випадків, передбачених пп. 5.2., 5.3. і 7.2. цієї Політики конфіденційності.
У разі втрати або розголошення конфіденційної інформації Агентство не несе відповідальність, якщо дана конфіденційна інформація:
стала публічним надбанням до її втрати або розголошення;
була отримана від третьої сторони до моменту її отримання Агентством;
була розголошена за згодою Користувача.
9. БЕЗПЕКА
Агентство приймає обґрунтовані адміністративні, фізичні і технологічні заходи безпеки для захисту персональної інформації Користувача від несанкціонованого доступу, використання, несанкціонованого або випадкового руйнування, зміни або розкриття. Хоча Агентство приймає комерційно обґрунтовані заходи для забезпечення рівня безпеки, ми не можемо гарантувати безпеку інформації, що надається через Інтернет чи застосовується в наших базах даних.
10. ДОДАТКОВІ УМОВИ
Агентство має право вносити зміни в справжню Політику конфіденційності без згоди Користувача.
Нова Політика конфіденційності вступає в силу з моменту її розміщення на сайті Системи бронювання, якщо інше не передбачено новою редакцією Політики конфіденційності.
Контактна інформація
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ "ТУРИСТИЧНЕ АГЕНТСТВО "СКАЙ ЛАЙН" Тел. x00 000 000 00 00
Email: xxxxxx@xx.xxxx.xx Дата публікації: 31.01.2020
Орган із захисту персональних даних в Україні
Адміністративний орган із захисту персональних даних в Україні - це Управління з питань захисту персональних даних Секретаріату Уповноваженого Верховної Ради України з прав людини. Ви можете звертатися до нього зі скаргами або пропозиціями, якщо вважаєте, що порушені Ваші права у зв'язку з обробкою персональних даних.