Положение о защите информации

Акционерное общество Primehotels Oy –  регистр клиентов

 

Информационное письмо о проводимой обработке персональных данных в регистре клиентов акционерного общества Primehotels Oy и его дочерней компании, акционерного общества Hotelli Linnanpuisto Oy, в соответствии с Общим регламентом ЕС о защите информации

  1. Лицо, ведущее регистр (регистратор)

Акционерное общество Primehotels Oy (идентификационный код организации (Y-tunnus) 1801261-6), Furuborginkatu 3, 00980 Helsinki

  1. Контактное лицо по вопросам, касающимся регистра

Контактное лицо по вопросам, связанным с регистром и использованием прав зарегистрированного лица:
Имя: Marja-Liisa Karhu
Тел.: + 358 9 319 1110
Адрес электронной почты: sales@primehotels.fi

  1. Наименование регистра

Акционерное общество Primehotels Oy –  регистр клиентов

  1. Правовая основа обработки персональных данных

Обработка персональных данных основывается на соображениях, связанных с законными интересами, то есть обработка находящихся в регистре клиентов персональных данных основывается на клиентских отношениях потребителей и предпринимателей в акционерном обществе Primehotels Oy. Регистратор также производит обработку данных клиентов на основании договора между регистратором и зарегистрированным лицом.  На этом основании обрабатываются персональные данные, которые получают от клиента при совершении заказа в ресторане или бронировании номера, либо для выставления счетов за пользование рестораном и номером. Данные используются также в дочерней компании акционерного общества Primehotels Oy — Hotelli Linnanpuisto Oy (Отель Katajanokka) — когда основанием для обработки данных являются клиентские отношения или договор.

  1. Цели обработки персональных данных

Целями использования находящихся в регистре клиентов данных клиентов являются:

  • обработка заказов, совершаемых клиентом
  • поддержание и развитие клиентских отношений
  • информирование в рамках клиентских отношений
  • продажа и реализация услуг
  • маркетинг услуг
  • связанная с оплатой, выставлением счетов, а также контролем поступления платежей и принудительным взысканием обработка персональных данных

Данные клиента о возможных особенностях рациона питания используются только для приготовления пищи и сервировки.

  1. Обрабатываемые персональные данные

Следующие персональные данные обрабатываются регистратором:

  • имя и фамилия клиента, дата рождения, номер телефона, адрес, адрес электронной почты
  • гражданство
  • касающиеся заказов данные
  • данные об пользовании услугами и покупках
  • данные клиента о способе оплаты, данные, связанные с  выставлением счетов, сведения о возможной задержке платежа
  • данные, касающиеся предпочтений и пожеланий клиента
  • возможные сведения об отзывах клиента и рекламациях

Следующие данные в отношении клиентов — субъектов предпринимательской деятельности —  обрабатываются регистратором:

  • имя, адрес, адрес электронной почты, номер телефона контактного лица клиента-организации
  • возможные сведения об отзывах клиента и рекламациях
  • сообщаемые контактным лицом организации в соответствии с законодательством сведения о запрете прямой рекламы
  1. Откуда получают персональные данные

Регистратор получает персональные данные:

  • от самих зарегистрированных лиц, например, по электронной почте и по телефону, или при проведении способствующих продвижению продаж мероприятий
  • получаемые в результате пользования услугами и во время визита сведения
  • через бланки заказа и запроса о предоставлении предложения, расположенные на интернет-сайте
  • от сторонних интернет-сайтов бронирования столиков ресторанов
  • от сторонних организаций, предоставляющих  услуги бронирования отелей
  • от работодателя зарегистрированного лица одновременно с проведением заказа услуг
  • от входящего в концерн Primehotels Oy дочернего общества
  1. Получатели персональных данных или группы получателей

Данные регистра клиентов обрабатываются только лицами, существенной частью трудовых обязанностей которых является обработка данных. Для входа в регистр существуют специальные идентификаторы и пароли. Данные не передаются третьим лицам Однако данные могут быть переданы органам власти на основании их запросов, основанных на нормах закона.

  1. Передача данных за пределы ЕС

При предоставлении услуг мы используем субподрядчиков, которые могут быть расположены за пределами ЕС или Европейской экономической зоны. При передаче данных за пределы ЕС и ЕЭП мы обеспечим надлежащий уровень защиты персональных данных, в том числе путем согласования вопросов, связанных с конфиденциальностью и обработкой персональных данных, в соответствии с требованиями закона.

  1. Срок хранения персональных данных

Содержащиеся в регистре клиентов персональные данные клиента обрабатываются в период действия клиентских отношений. Регистратор считает статус клиента прекращенным, если клиент не использовал услуги компании в течение 2 лет.

Однако после прекращения статуса клиента данные могут храниться и обрабатываться, если это необходимо по обоснованным причинам или для рассмотрения рекламационных вопросов. В отношении срока хранения находящихся в регистре клиентов данных соблюдаются регламентирующие сроки хранения положения закона, например, Закона о бухгалтерском учете. Предусмотренные Законом о бухгалтерском учете сведения хранятся столько времени, сколько устанавливает Закон о бухгалтерском учете.

Персональные данные контактных лиц клиентов-организаций удаляются соответствующим образом после того, как статус клиента организации будет считаться прекращенным. Однако данные могут быть сохранены и после этого при наличии другого основания.

Когда данные обрабатываются на основании договора между регистратором и зарегистрированным лицом, данные хранятся  столько, сколько они могут быть востребованы для исполнения договора. После исполнения договора данные хранятся, пока существуют клиентские отношения, или для обработки имеется иное основание (например, случаи рекламаций или Закон о бухгалтерском учете).

В период существования клиентских отношений обрабатываются только такие данные, которые являются необходимыми с точки зрения установленных целей их использования. Регистратор регулярно проводит периодические проверки с целью удаления не являющихся необходимыми данных.

  1. О правах зарегистрированного лица

У зарегистрированного лица есть право запросить доступ к касающимся его самого данным и право требовать исправления данных в случае, если они являются ошибочными. По просьбе зарегистрированного лица обработка данных может быть ограничена, или данные могут быть полностью удалены из регистра. У зарегистрированного лица есть право воспрепятствовать использованию данных, например, в прямом маркетинге.

  1. Право обжалования в надзорном органе

У зарегистрированного лица есть право подать жалобу в компетентный контролирующий орган, если он сочтет, что регистратор не соблюдает в своей деятельности подлежащие применению  положения о защите информации.

  1. Запросы, связанные с использованием прав зарегистрированного лица

По вопросам, связанным с обработкой персональных данных, и в ситуациях, связанных с реализацией собственных прав, зарегистрированное лицо может связаться с указанным в пункте 2 контактным лицом регистратора.

Касающийся права на проверку запрос или иное касающееся реализации прав зарегистрированного лица требование регистратору следует направлять в письменной форме либо по электронной почте, либо по почте.  Запрос можно также представить лично в месте осуществления деятельности регистратора. Регистратор может попросить зарегистрированное лицо уточнить являющимся достаточным способом, каких данных или действий по их обработке касается запрос зарегистрированного лица.

Для того, чтобы убедиться, что личные данные в связи с использованием прав зарегистрированного лица не передаются иным лицам, кроме самого зарегистрированного, регистратор, при необходимости, может попросить зарегистрированное лицо предоставить запрос о проведении проверки, заверенный своей подписью. Регистратор также может попросить составителя запроса удостоверить собственную личность официальным удостоверением личности или иным надежным способом.

Обновлено 31.1.2019