1. Введение
Настоящая Политика обработки данных определяет принципы и процедуры, применяемые CommonMidway при сборе, хранении, использовании и защите персональных данных пользователей и клиентов. Мы стремимся обеспечить полную прозрачность в вопросах обработки данных и соответствие всем применимым требованиям законодательства о защите данных.
Обработка персональных данных осуществляется в соответствии с принципами законности, справедливости, целесообразности и минимизации объёма обрабатываемых данных.
2. Правовые основы обработки
Мы обрабатываем персональные данные на следующих правовых основаниях:
- Согласие субъекта данных на обработку его персональных данных
- Выполнение договора или принятие мер до заключения договора
- Выполнение правовых обязательств, возложенных на нас
- Защита жизненно важных интересов субъекта данных или другого физического лица
- Выполнение задач, осуществляемых в общественных интересах
- Законные интересы, которые не нарушают права и свободы субъекта данных
3. Категории обрабатываемых данных
Мы обрабатываем следующие категории персональных данных:
Идентификационные данные
Имя, фамилия, отчество, дата рождения, паспортные данные, данные водительского удостоверения и другие документы, удостоверяющие личность.
Контактные данные
Адрес электронной почты, номер телефона, почтовый адрес, данные для мессенджеров и других средств связи.
Финансовые данные
Платежная информация, банковские реквизиты, данные о транзакциях, история платежей, информация о страховых полисах.
Данные о поездках
Информация о маршрутах, датах путешествий, предпочтениях по размещению и транспорту, данные о визах и разрешениях на въезд.
Технические данные
IP-адрес, данные о браузере и устройстве, информация о посещённых страницах, данные файлов cookie и аналогичных технологий.
4. Методы обработки данных
Обработка персональных данных включает следующие операции:
- Сбор данных через веб-формы, письменные и устные запросы, автоматизированные системы
- Хранение данных в защищённых информационных системах с применением шифрования
- Систематизация и структурирование данных для эффективного использования
- Использование данных для предоставления услуг и связи с клиентами
- Передача данных партнёрам и поставщикам услуг в рамках выполнения договорных обязательств
- Обновление и корректировка данных при получении актуальной информации
- Удаление или обезличивание данных по истечении срока хранения
5. Сроки хранения данных
Персональные данные хранятся в течение периодов, установленных законодательством или необходимых для достижения целей обработки:
- Данные, необходимые для выполнения договорных обязательств, хранятся в течение срока действия договора и периода, установленного законодательством для хранения документов
- Данные, собранные на основе согласия, хранятся до отзыва согласия или до достижения целей обработки
- Данные, обрабатываемые в рамках выполнения правовых обязательств, хранятся в течение сроков, установленных соответствующим законодательством
- Технические и аналитические данные могут храниться в обезличенном виде для статистических целей
6. Меры защиты данных
Для обеспечения безопасности персональных данных мы применяем комплекс технических и организационных мер:
- Шифрование данных при передаче и хранении с использованием современных алгоритмов
- Ограничение доступа к персональным данным только авторизованным сотрудникам, имеющим необходимый уровень доступа
- Регулярное проведение аудитов безопасности и оценок рисков
- Обучение персонала правилам работы с персональными данными и требованиям конфиденциальности
- Резервное копирование данных для обеспечения непрерывности работы и восстановления при сбоях
- Мониторинг систем безопасности и оперативное реагирование на инциденты
- Применение систем предотвращения несанкционированного доступа и обнаружения вторжений
7. Права субъектов данных
Вы имеете следующие права в отношении ваших персональных данных:
- Право на доступ к вашим персональным данным и получение информации об их обработке
- Право на исправление неточных или неполных данных
- Право на удаление данных в случаях, предусмотренных законодательством
- Право на ограничение обработки данных в определённых обстоятельствах
- Право на переносимость данных в структурированном формате
- Право возражать против обработки данных в определённых ситуациях
- Право отозвать согласие на обработку данных в любое время
- Право на подачу жалобы в уполномоченный орган по защите данных
Для реализации ваших прав обратитесь к нам по контактным данным, указанным в разделе контактов.
8. Передача данных третьим лицам
Мы можем передавать персональные данные следующим категориям получателей:
- Партнёрам и поставщикам услуг, участвующим в организации путешествий: авиакомпании, отели, транспортные компании
- Платежным системам и финансовым учреждениям для обработки платежей
- Поставщикам IT-услуг и облачных сервисов для хранения и обработки данных
- Государственным органам при наличии законных оснований для такого запроса
- Профессиональным консультантам, действующим в соответствии с соглашениями о конфиденциальности
Все третьи лица обязаны соблюдать требования конфиденциальности и использовать данные исключительно для указанных целей.
9. Международная передача данных
В некоторых случаях мы можем передавать персональные данные за пределы страны вашего проживания. Такая передача осуществляется только при наличии соответствующих гарантий защиты данных, включая стандартные договорные условия, сертификацию или другие механизмы, признанные применимым законодательством.
10. Контакты
По всем вопросам, связанным с обработкой персональных данных и реализацией ваших прав, обращайтесь:
Email: [email protected]
Телефон: +1 (212) 738-4516
Адрес: 1247 Park Avenue, New York, NY 10029, United States