Политика обработки персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта onlaynbilety.ru (далее — «Сайт») в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.
Оператором обработки персональных данных является индивидуальный предприниматель Яловий Екатерина Сергеевна (далее — «Оператор»). Использование Сайта означает согласие пользователя с условиями настоящей Политики. Если пользователь не согласен с её условиями — он обязан прекратить использование Сайта.
1. Основные термины
Термины в настоящей Политике применяются в значениях, определённых статьёй 3 Федерального закона № 152-ФЗ. Для удобства ниже приведены ключевые понятия.
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн).
Обработка ПДн — любое действие с персональными данными, совершаемое с использованием средств автоматизации или без них: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Пользователь — физическое лицо, достигшее 18 лет, имеющее доступ к Сайту через сеть Интернет и использующее его сервисы.
Перевозчик — железнодорожная организация, фактически оказывающая услуги перевозки (в частности, АО «ФПК»).
Поставщик — ООО «УФС», предоставляющее Оператору веб-систему оформления электронных проездных документов на основании договора № ИМ-314 от 29.12.2017.
2. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта на обработку его персональных данных, выраженное путём использования Сайта и оформления заказа;
- исполнение договора, стороной которого является субъект ПДн, либо действия по его заключению и исполнению (оформление и выдача электронного билета);
- исполнение обязанностей Оператора, установленных законодательством Российской Федерации (в т. ч. налоговое, бухгалтерское, транспортное законодательство);
- осуществление и защита законных прав и интересов Оператора.
3. Цели обработки
Персональные данные обрабатываются исключительно в следующих целях:
- оформление электронных проездных и перевозочных документов, передача данных пассажира Поставщику и Перевозчику для их выпуска;
- информирование пользователя о статусе заказа, изменениях расписания, возврате и обмене билетов;
- приём и проведение платежей через привлечённые платёжные сервисы;
- оказание технической поддержки и обработка обращений;
- обеспечение работоспособности и безопасности Сайта, предотвращение мошенничества;
- формирование анонимной статистики посещений и улучшение работы сервисов.
4. Состав обрабатываемых данных
Оператор обрабатывает следующие категории данных.
4.1. Данные, предоставляемые пользователем
- фамилия, имя, отчество пассажира и плательщика;
- дата рождения, пол, гражданство;
- реквизиты документа, удостоверяющего личность (серия, номер, дата выдачи);
- номер телефона и адрес электронной почты;
- данные о параметрах поездки (маршрут, даты, класс обслуживания, места).
Платёжные реквизиты (номер карты, срок действия, CVV) на серверах Оператора не сохраняются и обрабатываются платёжными сервисами банков и Поставщика в соответствии с требованиями стандарта PCI DSS.
4.2. Данные, передаваемые автоматически
- IP-адрес;
- данные cookie-файлов, идентификаторы сессии и рекламных систем;
- тип и версия устройства, операционной системы, браузера, язык интерфейса, разрешение экрана;
- источник перехода (реферер), посещённые страницы, дата и время обращений.
5. Cookie и системы аналитики
Сайт использует cookie-файлы и аналогичные технологии для обеспечения работоспособности сервисов, сохранения предпочтений пользователя и сбора обезличенной статистики посещений.
На Сайте могут применяться сторонние системы веб-аналитики (Яндекс.Метрика, Google Analytics и аналогичные). Эти сервисы собирают обезличенные данные о поведении пользователей на Сайте в соответствии с собственными политиками обработки персональных данных.
Пользователь вправе отключить сохранение cookie в настройках своего браузера. При этом часть функций Сайта может работать некорректно.
6. Передача данных третьим лицам
Оператор передаёт персональные данные следующим категориям третьих лиц исключительно в объёме, необходимом для достижения указанных выше целей.
- ООО «УФС» — для оформления электронных проездных документов через веб-систему Поставщика на основании договора № ИМ-314 от 29.12.2017.
- АО «ФПК» и иные Перевозчики — для выпуска проездного документа и исполнения обязательств по перевозке на основании договора № ФПК-22-316 от 27.12.2022, заключённого между ООО «РЖД-Цифровые пассажирские решения» и АО «ФПК».
- Банки и платёжные сервисы — для приёма и обработки платежей.
- Операторы облачной инфраструктуры и хостинга — в части хранения обезличенных технических данных, необходимых для работы Сайта.
- Государственные органы — в случаях и в объёме, установленных законодательством Российской Федерации.
Трансграничная передача персональных данных Оператором не осуществляется.
7. Сроки обработки и хранения
Персональные данные обрабатываются в течение срока, необходимого для достижения целей обработки, а также в течение срока, установленного законодательством Российской Федерации (в частности, налоговым и бухгалтерским законодательством — не менее 5 лет с момента совершения операции).
Персональные данные хранятся на серверах, расположенных на территории Российской Федерации. По истечении срока хранения данные уничтожаются или обезличиваются.
8. Меры защиты данных
Оператор принимает организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении них.
- назначение лиц, ответственных за организацию обработки персональных данных;
- ограничение круга сотрудников, имеющих доступ к персональным данным, и контроль этого доступа;
- шифрование канала передачи данных между пользователем и Сайтом (HTTPS);
- резервное копирование и антивирусная защита инфраструктуры;
- регулярный аудит и актуализация внутренних регламентов.
9. Права субъекта персональных данных
Пользователь имеет право:
- получать сведения об обработке своих персональных данных, о целях, сроках, способах обработки и о лицах, которым они передаются;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных (кроме случаев, когда обработка осуществляется на ином законном основании);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.
Запросы, связанные с реализацией указанных прав, направляются на адрес электронной почты support@gdbilet.ru. Ответ предоставляется в сроки, установленные законодательством.
10. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на Сайте по настоящему адресу. Пользователю рекомендуется периодически знакомиться с действующей редакцией.
11. Реквизиты Оператора и контакты
- Оператор
- ИП Яловий Екатерина Сергеевна
- Адрес
- 298186, Республика Крым, г. Феодосия, пгт Коктебель, ул. Подгорная, д. 9
- ИНН
- 910801891575
- ОГРНИП
- 326910000011173
- Контакт по вопросам ПДн
- support@gdbilet.ru, +7 (495) 269-83-65