Правила защиты личных данных в OÜ TEZ Tour
1. Общая часть
OÜ Tez Tour благодарит за интерес к нашему сайту и предприятию.
На нашем сайте есть ссылки на другие сайты, приведенные в информационных целях. Мы очень тщательно проверяем внешние ссылки, однако не несем ответственности за содержание и безопасность сайтов, на которые они ведут.
Мы защищаем ваши личные данные при их сборе, обработке и в то время, когда вы посещаете наш сайт. При этом мы выполняем все положения закона. Подробная информация об этом приведена ниже.
1.1. Ответственный за обработку ваших личных данных
OÜ Tez Tour
ул. Лаэва, 2, 10111, Таллинн
Сайт: https://www.teztour.ee
Эл. почта: info@teztour.ee
Запросы, касающиеся обработки личных данных, просим направлять письмом или электронным письмом по вышеуказанному адресу.
1.2. Компетентное учреждение надзора
Инспекция по защите данных
ул. Вяйке-Амеэрика, 19,
Таллинн 10129
Телефон: +372 627 4135
Эл. почта: info@aki.ee
Сайт: https://www.aki.ee
2. Данные, подлежащие обработке
2.1. Какие личные данные подлежат обработке и где их собирают?
Среди прочего мы обрабатываем следующие личные данные, полученные от вас в рамках деловых отношений:
В число личных данных входят данные о вас (имя и фамилия, адрес, контактные данные, дата и место рождения, гражданство, данные, касающиеся работы, и др.), идентификационные данные (например, данные удостоверения личности) и аутентификационные данные (например, образец подписи). Также в их число могут входить данные заказа (например, платежные поручения), данные о выполнении нами обязательств по договору (например, данные страховых полисов, бронирования отелей, авиабилетов), данные об электронных письмах, которые вы отправляли нашему концерну, а также данные, необходимые для выполнения обязательств, установленных законами и предписаниями.
Кроме того, мы обрабатываем данные, которые на законном основании получаем от ваших страховщиков, отелей и авиакомпаний, других предприятий концерна OÜ Tez Tour, базы кредитной информации и публичных источников (например коммерческого регистра, крепостной книги, медиа). По заданию официальных властей мы также можем получать данные от учреждений (например, судов) или других лиц. Мы уведомляем вас об обработке данных в соответствии с нашей обязанностью по уведомлению (статьям 13 и 14 Общего регламента по защите данных (GDPR)).
Мы не обрабатываем все без исключения перечисленные данные в каждом конкретном случае.
2.2. Данные детей
Мы не заключаем договоров с несовершеннолетними, и у нас отсутствуют соответствующие полномочия. Подписывая электронные договоры, давая согласие на оказание услуг в интернете или иное согласие, вы подтверждаете, что не являетесь ребенком, то есть, согласно законодательству Эстонии, вам не менее 18 лет, либо вы получили согласие законного представителя.
3. Цели и правовые основания обработки личных данных
3.1. Выполнение договора в соответствии с пунктом b части 1 статьи 6 Общего регламента по защите данных
Мы являемся туристической фирмой. Ваши личные данные обрабатываются в рамках заключенных или заключаемых с вами деловых соглашений. К ним относятся составленные, сохраненные и архивированные в электронном виде документы (например, переписка) с целью предложения и заключения договора с клиентом, других подготовительных работ или участия в управлении нашими правами и обязанностями и их выполнения, особенно при бронировании.
Если для того, чтобы проконсультировать вас, необходим обмен информацией с несколькими предприятиями – например, отелями, авиакомпаниями и страховыми обществами.
3.2. Обработка с целью выполнения обязанности, вытекающей из закона
Правовые акты также требуют, чтобы мы обрабатывали ваши личные данные, например:
- информация по уголовным делам для прокуратуры и судов, а также налоговых департаментов при умышленных финансовых преступлениях
- обработка данных также может регулироваться Уголовным кодексом и Законом о пресечении отмывания денег и финансирования терроризма
3.3. Обработка при наличии оправданного интереса в соответствии с пунктом f части 1 статьи 6 Общего регламента по защите данных
Концерн OÜ Tez Tour, будучи материнским предприятием, оказывает фирме OÜ Tez Tour различные услуги (в области информационных технологий). При наличии оправданных интересов лица, ответственного за обработку данных, и какого-либо из предприятий концерна OÜ Tez Tour обработка данных в рамках взвешивания интересов может также проводиться в иных целях, помимо выполнения договора.
При этом данные в основном обрабатываются следующими способами:
- услуги в сфере информационных технологий, обеспечение сетевой и информационной безопасности
- маркетинг и прямая рассылка
- консультирование и обмен данными в пределах концерна с целью выполнения полученных заданий
В связи с передачей данных другим предприятиям концерна OÜ Tez Tour и прочим третьим лицам обращаем ваше внимание на то, что мы обязаны хранить данные в тайне. Поэтому на нас лежит обязанность по обеспечению конфиденциальности всех данных и обстоятельств, касающихся клиентов, которые были раскрыты или стали нам известны в рамках деловых отношений. Все работники OÜ Tez Tour, которые могут соприкасаться с вашими данными, а также все уполномоченные (под)обработчики письменно обязуются хранить данные в тайне и обрабатывать их только на основании инструкции.
3.4. Обработка данных, на которую вы даете нам согласие в соответствии с пунктом a части 1 статьи 6 Общего регламента по защите данных
Обращаем ваше внимание на то, что определенные данные (например, контактные данные для отправки новостной рассылки и предложения других услуг) разрешается обрабатывать на основании вашего согласия.
Если для обработки данных необходимо ваше согласие, мы будем обрабатывать такие данные только после того, как вы дадите на это четкое согласие.
Вы в любой момент можете отозвать свое согласие. Отзыв согласия не отменяет законности обработки данных, разрешенной на основании указанного согласия, вплоть до его отмены.
3.5. Существует ли обязанность по предоставлению данных? Что будет, если вы не желаете этого делать?
Многие ваши данные необходимы для наших деловых отношений. Например, без вашего имени и адреса мы не сможем предложить вам туристические пакеты. Поэтому мы всегда должны обрабатывать личные данные, если это необходимо для деловых отношений на основе договора или правовых актов. Если вы не желаете, чтобы мы обрабатывали ваши личные данные, может случиться, что мы не будем иметь права и возможности предложить вам определенные продукты или оказать определенные услуги. Если нам разрешается обрабатывать данные только на основании вашего согласия, вы не обязаны давать согласие и предоставлять нам данные.
3.6. Принимаются ли единичные решения, основанные на автоматизированной обработке, включая анализ профиля в соответствии с частями 1 и 4 статьи 22 Общего регламента по защите данных?
Нет, этого не происходит.
4. Передача и хранение личных данных
4.1. Кому передаются ваши личные данные?
Защита ваших данных очень важна для нас. Поэтому данные передаются только тогда, когда для этого есть необходимость, исходящая из договора или закона, или это необходимо в наших весомых оправданных интересах (например, передача в пределах концерна) либо происходит с вашего согласия. Ваши личные данные могут передаваться:
a) страховщикам / отелям / авиакомпаниям и другим учреждениям, которые в конкретном случае необходимы для оформления страхования;
b) другим фирмам концерна OÜ Tez Tour и третьим лицам, а также их работникам и агентам, если это необходимо для выполнения обязательств по договору, обязательств, исходящих из закона или связанных с надзором, а также для защиты оправданных интересов;
c) общественным учреждениям и институтам, если законом на нас возложена соответствующая обязанность (например, учреждениям надзора, налоговым департаментам);
d) третьим лицам, выполняющем наше задание, например, адвокатам.
Третьи лица подписывают договор, обязующий их соблюдать конфиденциальность ваших данных и обрабатывать их исключительно в рамках оказания услуги. Передавать данные третьим лицам можно только в случае, если вы согласны на передачу данных.
4.2. Как долго хранятся ваши личные данные?
Ваши личные данные каждый раз хранятся столько, сколько необходимо для выполнения конкретных целей. Кроме этого, срок хранения данных установлен законом. Обязанности по хранению данных могут сохраняться даже тогда, когда вы больше не являетесь нашим клиентом. Обзор действующих в Эстонии обязанностей по хранению данных можно найти, например, здесь https://www.riigiteataja.ee/akt/130122010011?leiaKehtiv
4.3. Какие меры безопасности принимаются при обработке данных?
Для нас очень важны защита и безопасность данных. Для обеспечения безопасности обработки данных мы принимаем технические и организационные меры. Они касаются, в первую очередь, защиты ваших данных от неумышленного или незаконного уничтожения, утери, изменения или опубликования без полномочий, например, путем доступа без полномочий к переданным, сохраненным или обработанным иным способом данным.
Защитные меры охватывают, например, использование современных программ безопасности или шифровальных процессов, физические проверки доступа, концепции авторизации, псевдонимизацию и другие меры по предотвращению и отражению внешних и внутренних атак.
5. Онлайн-медиа
5.1. Файлы cookie
В нескольких местах на нашем сайте используются файлы cookie. При современном уровне развития техники файлы cookie не могут запускать программы или заразить ваш компьютер вирусами. Как правило, файлы cookie представляют собой небольшие текстовые файлы, которые распознают пользователей, когда последние вновь пользуются сайтом. Про этом личные данные, такие как имя или адрес, не сохраняются. Таким образом, идентифицировать вас на основании соответствующей информации невозможно.
5.2. Социальные сети
Мы сотрудничаем с различными социальными сетями. Если вы пользуетесь этими социальными сетями, ваш браузер автоматически подключается к соответствующей сети. Одновременно он передает ваш IP-адрес и другие данные, такие как файлы cookie, если вы уже посещали эту платформу.
По возможности мы избегаем подобной передачи данных, пока вы действительно не обменяетесь информацией с одной из таких платформ. Нажимая на соответствующий символ (например, логотип Facebook), вы сообщаете, что готовы обменяться информацией с выбранной платформой и что ваши данные – например IP-адрес – могут быть переданы этой социальной сети.
На нашем сайте можно обмениваться информацией с различными социальными сетями при помощи плагинов. К таким социальным сетям относятся, например, Facebook Ireland Ltd. и Linked In Inc. USA.
Мы не можем повлиять на объем и содержание данных, которые передаются конкретным операторам этих социальных сетей при нажатии на плагины. Если вы хотите получить информацию о способе, объеме и цели сбора данных операторами этих социальных сетей, рекомендуем обратиться к положениям о защите данных конкретной социальной сети.
6. Ваши права
Вы имеете право в любое время получить информацию о ваших сохраненных данных, право на их исправление, удаление и ограничение обработки, право подать возражение против обработки личных данных и право на перенос данных в соответствии с условиями Закона о защите данных. В этих случаях обратитесь, пожалуйста, к лицу, ответственному за обработку ваших данных, указанному в пункте 1.1.
Чтобы ваши данные не попали в чужие руки и никто не смог воспользоваться ими против вашей воли, мы должны идентифицировать вашу личность при каждом запросе.
Вы можете подать возражение в компетентное учреждение:
Инспекция по защите данных
ул. Вяйке-Амеэрика, 19,
Таллинн 10129
Телефон: +372 627 4135
Эл. почта: info@aki.ee
Сайт: https://www.aki.ee
Вы имеете следующие конкретные права:
6.1. Право ознакомиться с данными
В соответствии со статьей 15 Общего регламента по защите данных каждое лицо, ответственное за обработку данных, должно предоставлять субъекту данных информацию об обрабатываемых им личных данных.
6.2. Исправление и удаление
В соответствии со статьями 16 и 17 Общего регламента по защите данных вы как субъект данных имеете право требовать исправления и удаления ваших личных данных.
6.3. Ограничение обработки
В соответствии со статьей 18 Общего регламента по защите данных вы имеете право ограничить обработку ваших личных данных.
6.4. Перенос данных
В соответствии со статьей 20 Общего регламента по защите данных вы имеете право на перенос данных. Это право получить на указанных в регламенте условиях представленные вами данные в структурированной и общеупотребимой форме, доступной для машинного считывания, и потребовать их передачи третьему лицу.
6.5. Право выдвинуть возражения
В соответствии с частью 1 статьи 21 Общего регламента по защите данных любой субъект защиты данных имеет право, исходя из его конкретной ситуации, в любое время выдвинуть возражение в отношении обработки касающихся его личных данных, в том числе необходимой при оправданном интересе лица, ответственного за обработку данных, или третьего лица. В числе прочего, это право действует и в отношении опирающегося на данное положение анализа профиля. Вы можете в любое время выдвинуть направленное в будущее возражение против обработки данных в целях прямого маркетинга (например, spotlight или новостная рассылка).
7. Принятие единичных решений, основанных на автоматизированной обработке
Мы не используем для принятия решения о создании и осуществлении деловых отношений соответствующую статье 22 Общего регламента по защите данных автоматизированную обработку.
8. Применение настоящих правил
Настоящие правила заменяют все предыдущие версии. Мы оставляем за собой право при необходимости применять настоящие правила в соответствии с изменившимися условиями. Действующая версия настоящих правил защиты личных данных приведена на нашем сайте www.teztour.ee.