Политика конфиденциальности (в отношении обработки персональных данных)

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 

в редакции от 27.12.2025 года



1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей интернет-платформы Roomook, доступной по адресу https://roomook.com включая все поддомены и субдомены, а также иные сайты, лендинги и веб-страницы, используемые Правообладателем и/или Оператором в рамках сервиса Roomook (далее — Платформа, Сервис).

1.2. Правообладателем Платформы, включая программное обеспечение, интерфейсы, дизайн и иные объекты интеллектуальной собственности, является Индивидуальный предприниматель Чернышев Александр Игоревич (далее — Правообладатель).

1.3. Оператором персональных данных и лицом, осуществляющим операционное обслуживание Платформы, включая обработку персональных данных, приём и перечисление денежных средств, взаимодействие с Пользователями и исполнение финансовых обязательств, является Общество с ограниченной ответственностью «Бизнес Рент Сервис» (далее — Оператор).

1.4. Настоящая Политика разработана в соответствии с Федеральным законом РФ от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.

1.5. Используя Платформу, Пользователь подтверждает, что ознакомился с настоящей Политикой и выражает согласие на обработку своих персональных данных на условиях, изложенных в ней.


2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ 


2.1. Стороны признают, что все термины и понятия, используемые в настоящем документе, любые приложения и дополнения к нему, для целей надлежащего исполнения обязанностей, если иное прямо не предусмотрено, толкуются в соответствии с нижеприведенным смыслом.

2.2. Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определенному физическому лицу

2.3. Пользователь — любое физическое или юридическое лицо, предоставляющее персональные данные и использующее Платформу.

2.4. Обработка персональных данных — любое действие (операция) с персональными данными, включая сбор, запись, систематизацию, хранение, использование, передачу, блокирование и уничтожение.

2.5. Автоматизированная обработка — обработка персональных данных с использованием средств вычислительной техники.

2.6. Платформа, Сервис - сайт Roomook, доступной по адресу https://www.roomook.com и его субдоменам

2.7. Оферта – оферта, или иной аналогичный документ (пользовательское соглашение, правила и т.п.), размещенный на Сайте, устанавливающий условия и особенности реализации Услуг Оператором. При отсутствии специального документа под офертой понимается содержащаяся на Сайте совокупность правил и условий относительно приобретения и оказания Услуг.



3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1 Оператор обрабатывает персональные данные следующих категорий субъектов:

   •  Пользователи Платформы;

   •  Гости (осуществляющие бронирование);

   •  Собственники объектов недвижимости;

   •  Риелторы (участники партнёрской программы);

   •  Представители юридических лиц;

   •  Посетители сайта.



4. ПЕРСОНАЛЬНЫЕ ДАННЫЕ, ПОДЛЕЖАЩИЕ ОБРАБОТКЕ

4.1. В рамках использования Платформы могут обрабатываться следующие персональные данные: ФИО, телефон, e-mail, паспортные данные (серия, номер, дата выдачи, место выдачи), место проживания, данные аккаунта (логин, ID пользователя), IP-адрес, cookies, данные браузера и устройства; платежные реквизиты, платёжная информация (в обезличенном виде, через платёжные системы), адреса (страна, город и т.п.), сведения о социальных сетях, сведения о должности, наличие административно-распорядительных полномочий, месте работы, предпочтениях, сфере (направлениях) деятельности, средства обмена электронными сообщениями и иная информация, фотографии, персональная информация, содержащаяся на мобильных устройствах/ПК, передаваемых для покупки Услуги, а также любая другая информация, необходимая для покупки Услуги или исполнения Оферты, а также другие данные о Пользователе в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных», которые указаны или сообщены Пользователем самостоятельно и добровольно.


4.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни и тому подобное.



5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ


Персональные данные обрабатываются в следующих целях:

5.1. Регистрация и авторизация Пользователя на Платформе.

5.2. Предоставление доступа к функционалу Платформы, включая:

   •  поиск и размещение объектов;

   •  оформление и управление бронированиями;

   •  личный кабинет;

   •  коммуникации между Пользователями через интерфейс Платформы.

5.3. Осуществление платежей, возвратов, обработка чарджбэков.

5.4. Обеспечение безопасности, предотвращение мошенничества и злоупотреблений.

5.5. Реализация партнёрской программы для риелторов (промокоды, реферальные ссылки, привязки, начисления).

5.6. Исполнение договоров и оферт Платформы (Пользовательское соглашение, оферты для риелторов и собственников).

5.7. Направление сервисных уведомлений (о бронированиях, оплатах, статусах операций).

5.8. Направление маркетинговых и рекламных материалов — только при наличии отдельного согласия Пользователя.

5.9. Выполнение требований законодательства Российской Федерации.





6. ПРАВОВЫЕ ОСНОВАНИЯ, ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

6.1. Обработка персональных данных осуществляется на следующих основаниях:

   •  согласие субъекта персональных данных;

   •  исполнение договора или оферты, стороной которых является субъект;

   •  выполнение обязанностей, предусмотренных законодательством РФ;

   •  законные интересы Оператора при условии соблюдения прав субъекта ПД.

6.2. Обработка организована Оператором на принципах:

   •  законности и справедливости;

   •  обработки только персональных данных, которые отвечают целям их обработки;

   •  соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки. 

   •   недопустимости объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

   •   обеспечения точности персональных данных, их достаточности, а в необходимых случаях и актуальности по отношению к целям обработки персональных данных. Оператор принимает необходимые меры либо обеспечивает их принятие по удалению или уточнению неполных или неточных данных;

   •  хранения персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.

6.3. Обработка персональных данных Пользователя осуществляется с соблюдением федерального закона от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иных нормативно-правовых актов, регулирующих защиту персональных данных.



7. COOKIES И АНАЛИТИКА


7.1. Платформа использует файлы cookies и аналогичные технологии для:

•  обеспечения корректной работы сайта;

•  аналитики и улучшения пользовательского опыта;

•  персонализации контента.

7.2. Подробная информация о cookies содержится в Политике использования cookies, размещённой на сайте Платформы.

7.3. Пользователь может ограничить использование cookies через настройки браузера.





8. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ


8.1. Оператор вправе передавать персональные данные третьим лицам исключительно в объёме, необходимом для достижения целей обработки, в том числе:

   •   платёжным и банковским организациям;

   •  сервисам эквайринга;

   •  сервисам управления бронированием при подключении синхронизации

   •   хостинг-провайдерам;

   •   сервисам рассылок и уведомлений;

   •   подрядчикам по IT-поддержке и безопасности.

8.2. Такие лица обрабатывают персональные данные по поручению Оператора и обязуются соблюдать конфиденциальность и требования законодательства РФ.

8.3. Трансграничная передача персональных данных осуществляется только при соблюдении требований законодательства РФ или не осуществляется, если иное не указано отдельно.





9. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ



9.1. Персональные данные Пользователя хранятся в электронном виде в течение срока, необходимого для исполнения обязательств Продавца, установленных законом или офертой, а также в течение срока, необходимого для достижения целей обработки персональных данных. При необходимости хранение персональных данных может осуществляться на бумажных носителях или в иной форме, допускаемой законодательством Российской Федерации.

9.2. В случае окончания срока действия или расторжения договора с Пользователем осуществляется блокирование персональных данных Пользователя в соответствии с требованиями законодательства Российской Федерации.

9.3. Обработка и хранение персональных данных пользователей осуществляется на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями законодательства РФ.

9.4. В соответствии с требованиями законодательства Российской Федерации уничтожение персональных данных Пользователя осуществляется после прекращения оснований для их сохранения. Уничтожение персональных данных Пользователя до истечения указанного срока может быть произведено на основании письменного заявления Пользователя. 




10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ


10.1. Персональные данные Пользователя подлежат защите от несанкционированного доступа и распространения в соответствии с внутренними правилами и регламентами.

10.2. Защита персональных данных Пользователя обеспечивается:
   •   предотвращением несанкционированного доступа к обрабатываемым персональным данным Пользователя.

   •  предотвращением несанкционированных действий по модификации, искажению, распространению, блокированию, уничтожению обрабатываемых персональных данных Пользователя.

   •  обеспечением конфиденциальности обрабатываемых персональных данных Пользователя.

К мерам по защите персональных данных может относиться: 
   •   назначение лица, ответственного за организацию обработки персональных данных, и лица, ответственного за обеспечение безопасности персональных данных;

   •   разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;

   •  применение правовых, организационных и технических мер по обеспечению безопасности персональных данных: определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

   •   применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

   •  применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

   •  оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

   •  учет машинных носителей персональных данных, если хранение персональных данных осуществляется на машинных носителях;

   •  обнаружение фактов несанкционированного доступа к персональных данным и принятие мер по недопущению подобных инцидентов в дальнейшем;

   •  восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

   •   установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечение регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных.

   •   контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;

   •   оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения требований Закона, соотношение указанного вреда и принимаемых Оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных Законом;

   •  соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных;

   •  ознакомление работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, локальными актами по вопросам обработки и защиты персональных данных, и обучение работников Оператора.
10.3. Конкретные меры по защите персональных данных определяются Оператором самостоятельно с учетом имеющихся локальных нормативных актов и требований законодательства. 

10.4. В любом случае Оператор обязан предпринять следующие меры (гарантирует их принятие) для защиты конфиденциальности персональных данных:
   •  разработка и утверждение локальных актов по вопросам обработки и защиты персональных данных;

   •   применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

   •   обнаружение фактов несанкционированного доступа к персональных данным и принятие мер по недопущению подобных инцидентов в дальнейшем;

   •  восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

   •   контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных;

   •  соблюдение условий, исключающих несанкционированный доступ к материальным носителям персональных данных и обеспечивающих сохранность персональных данных.


11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Пользователь вправе:

   •  получать информацию об обработке своих персональных данных;

   •  требовать уточнения, блокирования или уничтожения персональных данных;

   •  отозвать согласие на обработку персональных данных;

   •  отказаться от маркетинговых рассылок;

   •  обратиться с жалобой в уполномоченный орган.

11.2. Порядок обращений:

   •  Запросы по вопросам обработки персональных данных направляются на электронную почту: info@roomook.com.

   •  Запрос должен содержать сведения, позволяющие идентифицировать Пользователя.

   •  Срок рассмотрения запроса — не более 30 календарных дней.




12.ИЗМЕНЕНИЕ ПОЛИТИКИ


12.1. Политика может быть изменена в одностороннем порядке без предварительного уведомления Пользователя.

12.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.

12.3. К правам и обязанностям Сторон всегда применяется Политика в новой редакции, если иное не вытекает из характера правоотношений. Новая редакция Политики распространяются на правоотношения между Оператором и Пользователем, возникающие после ее принятия.

12.4. Во всем остальном, не урегулированном Политикой, Стороны руководствуются положениями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» и законодательством Российской Федерации.  

  ⸻

13. КОНТАКТНАЯ ИНФОРМАЦИЯ ОПЕРАТОРА


ООО «БРС»
ИНН 2301102070, ОГРН 1202300044616.
Адрес : Краснодарский край, г. Анапа, ул. Владимирская 148 к 1, помещение 1-7, офис 1
e-mail: info@roomook.com