1. Общие принципы обработки данных
SubtleLifeFlow обрабатывает персональные данные в соответствии с принципами законности, справедливости и прозрачности. Обработка данных осуществляется только для конкретных, явно выраженных и законных целей и не допускает обработку данных способами, несовместимыми с этими целями.
Мы обеспечиваем, чтобы обрабатываемые данные были адекватными, релевантными и ограниченными тем, что необходимо для целей обработки. Данные хранятся в форме, которая позволяет идентифицировать субъектов данных не дольше, чем это необходимо для целей обработки.
2. Категории обрабатываемых данных
В рамках предоставления туристических услуг мы обрабатываем следующие категории персональных данных:
2.1. Данные участников программ
При регистрации на участие в экспедициях и программах мы собираем информацию, необходимую для организации и проведения мероприятий: полное имя, контактные данные, информация о состоянии здоровья, данные о предпочтениях в отношении программ.
2.2. Данные для коммуникации
Для обеспечения связи с пользователями мы обрабатываем адреса электронной почты, номера телефонов и почтовые адреса. Эти данные используются для отправки информации о программах, ответов на запросы и уведомлений об изменениях в услугах.
2.3. Технические данные
При использовании сайта автоматически собираются технические данные: IP-адреса, типы браузеров, информация об устройствах, данные о посещённых страницах и времени пребывания на сайте. Эти данные используются для обеспечения безопасности и улучшения работы сайта.
3. Методы обработки данных
Обработка персональных данных осуществляется с использованием автоматизированных и неавтоматизированных методов. Автоматизированная обработка включает использование информационных систем для хранения, систематизации и анализа данных.
Неавтоматизированная обработка включает ручную работу с документами и данными сотрудниками компании в рамках выполнения служебных обязанностей. Все сотрудники, имеющие доступ к персональным данным, проходят обучение правилам работы с конфиденциальной информацией.
4. Меры безопасности при обработке
Для обеспечения безопасности персональных данных при их обработке мы применяем комплекс технических и организационных мер:
- Шифрование данных при передаче и хранении
- Ограничение доступа к данным на основе принципа необходимости
- Регулярное обновление систем защиты информации
- Мониторинг и аудит доступа к персональным данным
- Резервное копирование данных для обеспечения их целостности
- Процедуры реагирования на инциденты безопасности
5. Передача данных обработчикам
В некоторых случаях мы можем передавать персональные данные сторонним организациям, выступающим в качестве обработчиков данных. Такие организации обрабатывают данные исключительно по нашим указаниям и в соответствии с заключёнными соглашениями.
Обработчики данных обязаны обеспечивать конфиденциальность и безопасность обрабатываемых данных и не использовать их для иных целей, кроме указанных в соглашении. Мы тщательно отбираем обработчиков данных и регулярно проверяем их соответствие требованиям безопасности.
6. Международная передача данных
В случае необходимости передачи персональных данных за пределы страны мы обеспечиваем наличие соответствующих правовых оснований и гарантий защиты данных. Международная передача данных осуществляется только при наличии адекватного уровня защиты данных в стране получателя или при использовании стандартных договорных условий.
7. Сроки хранения данных
Персональные данные хранятся в течение периода, необходимого для достижения целей обработки, или в течение срока, установленного применимым законодательством. После истечения срока хранения данные подлежат удалению или обезличиванию.
Сроки хранения различных категорий данных определяются в зависимости от их назначения и требований законодательства. Данные участников программ хранятся в течение срока действия договорных отношений и в течение периода, необходимого для выполнения юридических обязательств.
8. Права субъектов данных в отношении обработки
Субъекты данных имеют право получать информацию о том, какие их персональные данные обрабатываются, для каких целей и на каких правовых основаниях. Вы также имеете право требовать исправления неточных данных, удаления данных при наличии законных оснований и ограничения обработки.
Для реализации ваших прав в отношении обработки данных вы можете обратиться к нам с соответствующим запросом. Мы рассмотрим ваш запрос в установленные законом сроки и предоставим информацию о предпринятых действиях.
9. Изменения в политике обработки данных
Мы можем периодически обновлять настоящую Политику обработки данных для отражения изменений в наших практиках обработки данных или в законодательстве. Все существенные изменения будут доведены до вашего сведения через публикацию обновлённой версии политики на сайте.
10. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, вы можете обращаться к нам:
SubtleLifeFlow
2847 Sunset Boulevard, Suite 415
Portland, OR 97205
Email: [email protected]
Телефон: +1 (518) 294-7361