ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. ОБЩИЕ ПОЛОЖЕНИЯ И ОСНОВНЫЕ ПОНЯТИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в строгом соответствии с требованиями Конституции Российской Федерации, ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных), Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных подзаконных нормативных правовых актов, регулирующих вопросы защиты персональных данных.

1.2. Политика определяет порядок обработки персональных данных, регламентирует процессы сбора, систематизации, хранения, передачи и уничтожения данных, а также устанавливает исчерпывающий перечень мер по обеспечению их безопасности, предпринимаемых Индивидуальным предпринимателем Бондаревым-Ретинским Даниилом Олеговичем (ИНН: 740502755240, ОГРНИП: 324745600000338) (далее – Оператор).

1.3. Политика действует в отношении всей информации, которую Оператор может получить о посетителях и пользователях веб-сайта https://zooturisto.com/ (далее – Сайт), а также любых физических лиц, вступающих в гражданско-правовые отношения с Оператором путем акцепта Агентского договора (публичной оферты) (далее – Субъекты ПДн).

1.4. Специфика деятельности Оператора заключается в оказании комплексных агентских услуг по организации международной логистики, таможенного и ветеринарного оформления транспортировки животных. Данная деятельность объективно требует сбора чувствительной информации, ее сложной автоматизированной обработки и трансграничной передачи уполномоченным третьим лицам.

1.5. В настоящей Политике используются следующие основные понятия:

  • Персональные данные (ПДн) – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
  • Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Трансграничная передача ПДн – передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • Уничтожение ПДн – действия, в результате которых становится невозможным восстановить содержание ПДн в информационной системе и (или) в результате которых уничтожаются материальные носители ПДн.

2. ПРИНЦИПЫ, ЦЕЛИ ОБРАБОТКИ, КАТЕГОРИИ ДАННЫХ И СРОКИ ИХ ХРАНЕНИЯ

2.1. Обработка ПДн Оператором базируется на принципах законности, справедливости, ограничения обработки достижением конкретных, заранее определенных целей, а также недопустимости объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой. Содержание и объем обрабатываемых данных строго соответствуют заявленным целям.

Цель 1: Заключение и исполнение Агентского договора (организация логистики и перевозки питомца)

  • Детализация цели: Идентификация клиента, расчет стоимости логистического маршрута, бронирование грузовых и пассажирских мест на рейсах авиакомпаний, оформление сопроводительной документации, организация трансфера и передержки.
  • Категории ПДн: Фамилия, Имя, Отчество (в том числе на латинице в соответствии с заграничным паспортом); номер контактного телефона; адрес электронной почты (e-mail); адрес фактического проживания/отправления/назначения; сведения о питомце (включая ветеринарные данные, номера микрочипов, историю болезни, данные о вакцинации).
  • Категории субъектов: Пользователи Сайта, Клиенты (Принципалы), их доверенные лица (отправители/получатели).
  • Правовое основание: п. 5 ч. 1 ст. 6 Закона о персональных данных (договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПДн).
  • Срок хранения: В течение срока действия Агентского договора и 3 (трех) лет после его полного исполнения (в целях соблюдения общего срока исковой давности, установленного ст. 196 ГК РФ, и разрешения возможных гражданско-правовых споров).

Цель 2: Организация таможенного оформления, прохождения пограничного и ветеринарного контроля в РФ и за рубежом

  • Детализация цели: Предоставление обязательной информации в Федеральную таможенную службу РФ (ФТС России), Россельхознадзор, а также аналогичные государственные контрольно-надзорные органы иностранных государств по маршруту следования для легального пересечения границы животным.
  • Категории ПДн: Реквизиты и скан-копии (цифровые образы) документов, удостоверяющих личность (гражданский паспорт РФ, заграничный паспорт), включая серию, номер, дату выдачи, наименование и код подразделения органа, выдавшего документ, адрес регистрации; индивидуальный номер налогоплательщика (ИНН) (при наличии и необходимости).
  • Категории субъектов: Клиенты (Принципалы), выступающие официальными грузоотправителями/грузополучателями по таможенным декларациям.
  • Правовое основание: п. 5 ч. 1 ст. 6 Закона о персональных данных; требования Таможенного кодекса ЕАЭС, а также императивные нормы таможенного и ветеринарного законодательства стран назначения (США, ЕС, ОАЭ и др.).
  • Срок хранения и УНИЧТОЖЕНИЕ (КРИТИЧЕСКИЙ РЕГЛАМЕНТ): Скан-копии паспортов хранятся в защищенных информационных системах Оператора исключительно до момента фактического прохождения питомцем таможенного/пограничного контроля. Немедленно (но не позднее 3 рабочих дней) после успешного пересечения границы, выпуска груза в свободное обращение и завершения всех таможенных процедур, скан-копии паспортов подлежат безвозвратному уничтожению из всех баз данных, CRM-систем Оператора и облачных хранилищ, с фиксацией факта уничтожения в электронном журнале логирования (в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179). При этом Оператор особо разъясняет: текстовые реквизиты документов (серия, номер, дата выдачи), правомерно перенесенные и интегрированные в первичные учетные документы (таможенные инвойсы, акты выполненных работ, договоры), подлежат дальнейшему хранению в течение 5 (пяти) лет в строгом соответствии со ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете» и ст. 89 Налогового кодекса РФ. Графические образы (файлы скан-копий и фотографий паспортов) для целей налогового учета не используются, являются избыточными и дальнейшему хранению не подлежат.

Цель 3: Осуществление маркетинговых, рекламных и информационных рассылок

  • Детализация цели: Направление субъекту информации о новых услугах платформы zooturisto, акционных предложениях, изменениях в правилах перевозки, расчетных стоимостях будущих поездок, а также сбор обратной связи о качестве оказанных услуг.
  • Категории ПДн: Номер контактного телефона; адрес электронной почты; идентификаторы в мессенджерах и социальных сетях (Telegram, WhatsApp, VK, MAX).
  • Категории субъектов: Пользователи Сайта и Клиенты, давшие отдельное, явное и недвусмысленное согласие путем проставления соответствующей отметки.
  • Правовое основание: ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»; согласие субъекта ПДн.
  • Срок хранения и ПРАВО НА ОТКАЗ: До момента отзыва согласия субъектом (отписки от рассылки) либо прекращения деятельности Оператора. Субъект ПДн имеет безусловное право в любое время полностью отказаться от получения рекламных и маркетинговых материалов. Данное право реализуется путем перехода по специальной гиперссылке «Отписаться» (Unsubscribe), в обязательном порядке размещаемой в каждом электронном письме, либо путем направления прямого требования об отказе на официальный email Оператора, либо блокировки бота в мессенджере. В случае получения требования об отказе, Оператор гарантирует немедленное (не позднее 24 часов) исключение контактных данных субъекта из всех активных списков рекламных рассылок.

Цель 4: Обеспечение технической работоспособности Сайта и аналитика пользовательского опыта

  • Детализация цели: Мониторинг работоспособности веб-ресурса, предотвращение мошеннических действий, ведение веб-аналитики для улучшения интерфейса и алгоритмов логистики.
  • Категории ПДн (технические данные): IP-адрес устройства; данные файлов cookie (сессионные и постоянные); тип и версия браузера; операционная система; время доступа и адреса запрашиваемых страниц; реферер (источник перехода).
  • Категории субъектов: Все посетители Сайта.
  • Правовое основание: Согласие пользователя на использование файлов cookie (выражается путем продолжения использования Сайта после уведомления), реализация законных интересов Оператора (п. 7 ч. 1 ст. 6 Закона о персональных данных).
  • Срок хранения: До очистки кэша/удаления файлов cookie пользователем в настройках своего браузера, но не более 1 (одного) года с момента последнего посещения Сайта.

3. АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА, ПОРУЧЕНИЕ ОБРАБОТКИ И ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ

3.1. Оператор осуществляет смешанную обработку ПДн с использованием средств вычислительной техники (автоматизированная обработка), включая использование специализированных облачных CRM-систем (AmoCRM, Bitrix24), программных ботов и защищенных сторонних API-интерфейсов. Данные инструменты применяются для генерации таможенных инвойсов, ветеринарных сертификатов (в т.ч. формы Ф1, Евросправок) и маршрутных квитанций.

3.2. Для достижения целей, прямо указанных в разделе 2 настоящей Политики, Оператор вправе передавать ПДн (включая чувствительные данные — скан-копии паспортов и ветеринарные документы) следующим категориям независимых третьих лиц:

  • Международным и внутренним авиакомпаниям (фактическим перевозчикам) для оформления авианакладных (AWB) и посадочных талонов;
  • Лицензированным таможенным брокерам и представителям (как на территории РФ, так и в юрисдикции принимающей/транзитной стороны);
  • Ветеринарным клиникам, лабораториям (для получения титров антител) и государственным органам ветеринарного надзора (СББЖ, пограничные контрольные ветеринарные пункты);
  • Партнерским курьерским службам зоотакси.

3.3. Поручение обработки: В случае привлечения субподрядчиков (IT-провайдеров, сервисов рассылок, операторов фискальных данных), Оператор вправе поручить обработку ПДн другому лицу на основании заключаемого с этим лицом договора (поручения). Лицо, осуществляющее обработку ПДн по поручению Оператора, обязано соблюдать принципы и правила обработки ПДн, предусмотренные Законом № 152-ФЗ.

3.4. Передача ПДн государственным органам (ФНС, ФТС, судам, правоохранительным органам) осуществляется исключительно в случаях, прямо предусмотренных действующим законодательством Российской Федерации.

4. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ (ОСОБЫЕ УСЛОВИЯ)

4.1. Специфика оказываемых Оператором услуг (международная транспортировка животных) подразумевает безусловную, регулярную и необходимую трансграничную передачу ПДн за пределы Российской Федерации.

4.2. Оператор, во исполнение требований ст. 12 Закона о персональных данных, до начала осуществления деятельности по трансграничной передаче ПДн обязан подать в уполномоченный орган (Роскомнадзор) уведомление о намерении осуществлять такую передачу.

4.3. Трансграничная передача ПДн в страны, являющиеся сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке ПДн, а также иные государства, обеспечивающие адекватную защиту прав субъектов ПДн, осуществляется свободно на основании исполнения договора.

4.4. ВНИМАНИЕ (Передача в страны, не обеспечивающие адекватную защиту): Трансграничная передача ПДн (включая скан-копии паспортов) в страны, не обеспечивающие адекватную защиту (США, ОАЭ, Турция, Китай и др.), сопряжена с повышенными правовыми рисками для субъекта (отсутствие независимого надзора, возможный доступ спецслужб). Оператор настоящим прямо уведомляет субъектов об этих рисках. Такая передача возможна исключительно при наличии:

  • Отдельного согласия в письменной или электронной форме;
  • Объективной необходимости исполнения договора (согласно п. 2 ч. 4 ст. 12 Закона № 152-ФЗ).

4.5. Принимая условия Оферты («галочка» в чекбоксе), Пользователь подтверждает, что ознакомлен с рисками и дает добровольное согласие на трансграничную передачу своих данных в любые страны по маршруту следования животного.

5. МЕРЫ ПО ЗАЩИТЕ И ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ДАННЫХ

5.1. Оператор принимает все необходимые правовые, организационные и технические меры, установленные ст. 19 Закона № 152-ФЗ и Постановлением Правительства РФ № 1119, для защиты данных от неправомерного доступа, уничтожения или изменения.

5.2. Технические меры: использование криптографических протоколов TLS/HTTPS, межсетевых экранов, регулярное резервное копирование и использование актуального антивирусного ПО.

5.3. Организационные меры: назначение ответственного лица, издание внутренних регламентов, ролевая модель доступа сотрудников («need-to-know») и подписание соглашений о неразглашении (NDA).

6. ПРАВА СУБЪЕКТА ПДн И ПОРЯДОК ОБРАЩЕНИЯ К ОПЕРАТОРУ

6.1. Субъект имеет право требовать уточнения, блокирования или уничтожения своих ПДн, получать информацию об их обработке и обжаловать действия Оператора в Роскомнадзоре или суде.

6.2. Отзыв согласия и запросы направляются на официальную электронную почту: zooturisto.world@gmail.com или почтовым отправлением.

6.3. В запросе должны быть указаны реквизиты документа, удостоверяющего личность, сведения об отношениях с Оператором и суть требования.

6.4. Сроки реагирования: Оператор обязан исполнить требование субъекта в ускоренном порядке — в срок, не превышающий 5 (пяти) рабочих дней с момента получения запроса (что значительно меньше 10 рабочих дней, установленных законом, в целях максимального соблюдения прав пользователей). Срок может быть продлен не более чем на 5 рабочих дней в исключительных случаях.

6.5. Отзыв согласия до завершения услуг может сделать невозможным их оказание (невозможность исполнения по вине заказчика).

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ И РАЗРЕШЕНИЕ СПОРОВ

7.1. Обязательным является предъявление досудебной претензии (срок рассмотрения – 15 рабочих дней).

7.2. Споры разрешаются в судебных органах по месту регистрации Оператора.

7.3. Оператор оставляет за собой право вносить изменения в Политику в одностороннем порядке.