Соответствие закону
Политика конфиденциальности
Privacy Policy
Мы относимся к приватности гостей так же серьёзно, как к качеству самих кело-срубов.
Этот документ объясняет, какие данные мы собираем, зачем и как защищаем.
1. Какие данные мы собираем
Мы собираем минимально необходимый набор данных для бронирования и обслуживания вашего пребывания:
- Идентификационные: имя, фамилия, дата рождения (при заезде по паспорту), email, телефон
- Платёжные: способ оплаты и факт транзакции (без хранения полных номеров карт — это делает платёжный шлюз)
- Технические: cookie, IP-адрес, тип браузера и устройства — только для работы сайта и аналитики
- Поведенческие: история бронирований, предпочтения, отзывы — только в личном кабинете
2. Зачем мы используем эти данные
Все данные используются строго в рамках целей, перечисленных ниже.
Любое расширение целей требует нового согласия.
- Оформление и подтверждение бронирования
- Связь с гостем до, во время и после поездки
- Соблюдение требований законодательства РФ (миграционный учёт, налоги)
- Улучшение сервиса (агрегированная аналитика без идентификации)
- Маркетинговые рассылки — только с отдельным явным согласием, которое можно отозвать в один клик
3. Кому мы передаём данные
Список третьих лиц, которым передаются данные, минимален и прозрачен:
- Платёжные провайдеры (YooKassa, СБП, Tinkoff, SberPay, Mir, Robokassa) — для проведения оплат
- Государственные органы — по обязательным запросам в рамках 152-ФЗ
- Email/SMS провайдер — для отправки подтверждений и восстановления пароля
4. Сроки хранения
Данные хранятся не дольше, чем требуется для достижения целей обработки или сроков, установленных законом (например, 5 лет для бухгалтерских данных).
После — удаляются.
5. Ваши права
В соответствии со ст.
14 152-ФЗ и GDPR Art.
15-22 у вас есть права:
- Знать, какие ваши данные обрабатываются
- Требовать уточнения, блокировки или удаления
- Отзывать согласие в любой момент
- Получить копию своих данных в машиночитаемом формате (переносимость)
- Подать жалобу в Роскомнадзор или европейский DPA
6. Защита данных
Технические меры: TLS-шифрование всего трафика, Argon2id для паролей, ограничение доступа по принципу наименьших привилегий, регулярные аудиты безопасности, журналирование действий администраторов.
Любые вопросы и обращения по обработке ваших данных — на email, указанный внизу.
Срок ответа — 30 календарных дней.
Индивидуальный предприниматель Исаев Александр Александрович
ОГРНИП 316121500054437 · ИНН 121604223462 · Республика Карелия, Сегежский район
По вопросам: hello@smart-kareliay.ru · +7 (963) 920-93-47