Настоящая Политика конфиденциальности является неотъемлемой частью Договора публичной оферты на оказание услуг бронирования, оформления и продажи авиабилетов и прочих услуг на сайте Агентства (далее – «Оферта»), размещенной и/или доступной в сети Интернет по адресу: kiyavia.com. Эта Политика конфиденциальности применяется в отношении персональных данных пасажира, в том числе если оформление авиабилетов и прочих услуг в его интересах осуществляет другое лицо (например, коллега или родственник, или один из родителей для своего ребенка).
Частное акционерное общество «КИЙ АВИА», код ЕГРПОУ 01130578, юридический адрес: 01054, Киев, ул. Дмитриевская 1, (далее – Агентство) считает своей обязанностью защищать конфиденциальность личной информации своих клиентов (далее – Пользователь, пасажир), которые посещают интернет-сайт kiyavia.com (далее - Сайт), пользуются его услугами и могут быть идентифицированы каким-либо способом.
Агентство с уважением относится к правам посетителей Сайта. Мы безоговорочно признаем важность конфиденциальности личной информации посетителей нашего Сайта.
Посещая наш Сайт, регистрируясь на Сайте в качестве Пользователя, отправляя заявки и запросы на подбор авибилетов, бронируя и приобретая авиабилеты и прочие услуги, Вы полностью соглашаетесь с данной Политикой конфиденциальности.
Настоящая Политика конфиденциальности действует в отношении всей информации, которую Агентство может получить о Пользователе во время использования сервиса Агентства, расположенного в домене kiyavia.com.
Агентство является «владельцем персональных данных» в понимании Закона Украины «О защите персональных данных» от 01.06.2010 г. № 2297- VI, а также «контроллером данных» для целей Генерального регламента о защите данных ЕС 2016/679 (EU General Data Protection Regulation, далее «GDPR») и другого применимого европейского законодательства о защите данных.
Агентство обрабатывает Ваши персональные данные только в том случае, если выполнено одно из условий, указанных в статье 6 GDPR, в том числе, но не исключительно:
- обработка необходима для заключения и выполнения контракта, стороной которого являетесяь Вы, или для принятия мер по Вашему запросу до заключения договора;
- такая обработка требуется законодательством стран, в которых формируется авиаперевозка, продаваемая Агентством.
Указанные понятия распространяются на отношения, которые вытекают из положений договора авиаперевозки и договора публичной оферты на оказании услуг бронирования, оформления и продажи авиабилетов и прочих услуг, заключенных между «Исполнителем» в лице Агентства и «Пользователем» — физическим лицом, субъектом персональных данных.
1. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ
В настоящей Политике конфиденциальности используются следующие термины:
Персональные данные - это любая информация персонального характера, которая позволяет третьему лицу идентифицировать физическое лицо (субъекта персональных данных).
Идентифицируемое физическое лицо - это лицо, которое может быть идентифицировано прямо или косвенно, в частности, посредством ссылки на идентификатор, такой как имя, идентификационный номер, данные о местоположении, онлайновый идентификатор или один или несколько факторов, специфичных для физической, физиологической, генетической, умственной, экономической, культурной или социальной идентичности данного физического лица.
Субъект персональных данных - это физическое лицо, в отношении которого в соответствии с законом осуществляется обработка его персональных данных.
Контроллер – это физическое или юридическое лицо, орган государственной власти, агентство, иной орган, который получает доступ к персональным данным субъектов данных, и определяет цель и способы их использования.
Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, такие как сбор, запись, систематизация, структурирование, хранение, уточнение (обновление, изменение), упорядочение, просмотр, использование, распространение или любой другой вид предоставления доступа третьим лицам, в том числе сотрудникам Контроллера, а также обезличивание, блокирование, удаление, уничтожение персональных данных.
Конфиденциальность персональных данных - обязательное для соблюдения Агентством или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
Пользователь Сайта (далее - Пользователь) – лицо, имеющее доступ к Сайту посредством сети Интернет и использующее сервисы Сайта.
Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере Пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
«IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
2. ОБЩИЕ ПОЛОЖЕНИЯ
Использование Пользователем сервисов Сайта означает согласие с настоящей Политикой конфиденциальности и условиями обработки персональных данных Пользователя.
В случае несогласия с условиями Политики конфиденциальности Пользователь должен прекратить использование сервисов Сайта.
Настоящая Политика конфиденциальности применяется только к Сайту Агентства. Агентство не контролирует и не несёт ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте Агентства.
Агентство не проверяет достоверность персональных данных, предоставляемых Пользователем Системы бронирования.
3. ПРЕДМЕТ ПОЛИТИКИ КОНФИДЕНЦИАЛЬНОСТИ
Настоящая Политика конфиденциальности устанавливает обязательства Агентства по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при оформлении заказа для приобретения услуг бронирования, оформления и продажи авиабилетов и прочих услуг, реализуемых посредством Сайта.
Персональные данные Пользователя, разрешённые к обработке в рамках настоящей Политики конфиденциальности:
- фамилия, имя, отчество;
- дата рождения;
- пол;
- адрес электронной почты (e-mail);
- номер телефона;
- паспортные данные (серия и номер паспорта, страна выдачи, срок действия)
- место жительство (страна, город, адрес);
- данные платежной карты;
- другие данные, требуемые для оформления и продажи авиабилетов, заказа туристических и допольнительных услуг.
Система бронирования, оформления и продажи авиабилетов защищает информацию, которая автоматически передаётся в процессе использования Пользователем Системы бронирования:
- IP адрес;
- информация из cookies;
- информация о браузере;
- время доступа;
- адрес используемой страницы;
- реферер (адрес предыдущей страницы).
На Сайте применяется технология идентификации Пользователей, основанная на использовании файлов cookies. Сookies – это небольшие текстовые файлы, сохраняемые на Вашем компьютере посредством веб-браузера.
При использовании Пользователем Сайта на компьютер, используемый им для доступа, могут быть записаны файлы cookies, которые в дальнейшем будут использованы для автоматической авторизации Пользователя на Сайте, а также для сбора статистических данных, в частности о посещаемости Сайта. При этом Агентство никогда не сохраняет персональные данные или пароли в файлах cookies.
Если Пользователь полагает, что по тем или иным причинам использование технологии cookies для него неприемлемо, он вправе запретить сохранение файлов cookies на компьютере, используемом для доступа к Сайту, соответствующим образом настроив браузер. При этом следует иметь в виду, что все сервисы в сети Интернет, использующие данную технологию, окажутся недоступными. Сайт может содержать ссылки на другие веб-сайты. Агентство, в свою очередь, не несет ответственности за политику конфиденциальности данных сайтов. Агентство призывает Пользователя быть осторожными, когда он покидает наш Сайт, и внимательно читать правила конфиденциальности каждого Сайта, который собирает личную информацию о Пользователе.
Настоящая политика конфиденциальности относится исключительно к информации, которую собирает Сайт www.kiyavia.com
Сайт Агентства осуществляет сбор статистики об IP-адресах своих посетителей. Данная информация используется с целью выявления и решения технических проблем, для повышения качества работы и безопасности Сайта.
Любая иная персональная информация, неоговоренная выше (история покупок, используемые браузеры и операционные системы и т.д.) подлежит надёжному хранению и нераспространению, за исключением случаев, предусмотренных разделом 5 настоящей Политики конфиденциальности.
4. ЦЕЛИ СБОРА ПЕРСОНАЛЬНОЙ ИНФОРМАЦИИ ПОЛЬЗОВАТЕЛЯ
Персональные данные Пользователя Агентство собирает и может использовать в целях:
- Идентификации Пользователя, зарегистрированного на Сайте, для оформления Заказа и заключения Договора авиаперевозки, внесения изменений в бронировку авиабилета, предоставления Пользователю всего спектра услуг Агентства.
- Предоставления Пользователю доступа к персонализированным ресурсам Сайта.
- Установления с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сервисов Сайта, оказания услуг, обработки запросов и заявок от Пользователя.
- Определения места нахождения Пользователя для обеспечения безопасности, предотвращения мошенничества.
- Подтверждения достоверности и полноты персональных данных, предоставленных Пользователем.
- Создания учётной записи для совершения покупок, если Пользователь дал согласие на создание учётной записи.
- Уведомления Пользователя Сайта о состоянии Заказа.
- Обработки и получения платежей, оспаривания платежа.
- Предоставления Пользователю эффективной клиентской и технической поддержки при возникновении проблем связанных с использованием Сайта.
- Предоставления Пользователю с его согласия, обновлений продукции, специальных предложений, информации о ценах, новостной рассылки и иных сведений от имени Агентства или от имени партнёров Агентства.
Информация, собираемая и обрабатываемая нашей системой.
Агентство получает от Пользователя следующую информацию:
Тип данных | Как используется | Куда передается | Как долго хранится |
---|---|---|---|
Язык браузера | Для определения языковой версии сайта | Не передается | Не хранится |
Тип браузера | Для определения специфичных параметров корректного отображения веб-сайта | Передается в системы бронирования, если это обязательный параметр | Хранится в логах до 3х лет (только для разбора и решения технических проблем) |
Internet Protocol address (IP) | Для примерного определения ближайшего к пользователю аэропорта вылета. Для ограничения кол-ва попыток критичных для безопасности операций (защита от подбора) | Передается в системы бронирования, если это обязательный параметр | Хранится в логах до 3х лет (только для разбора и решения технических проблем) |
Параметры поискового запроса | Для предзаполнения формы поиска, после обновления страницы или возврата на сайт | Передается в системы бронирования для получения предложений (результатов поиска) | Не больше недели на стороне сервера, 1 год в браузере клиента |
Данные о пассажирах (при покупке) | Для выполнения операции бронирования и выписки билетов | В системы бронирования и авиакомпании | 3 месяца после завершения услуги (в зашифрованном виде) |
Данные о пассажирах (в личном кабинете) | Для подстановки данных в новых заказах | Не передается | Неограниченно в зашифрованном виде |
Адрес электронной почты Пользователя (при покупке) | Для выполнения операции бронирования и выписки билетов. Для отправки электронных билетов и писем о статусе заказа | В системы бронирования и авиакомпании | 3 месяца после завершения услуги (в зашифрованном виде) |
Телефон Пользователя (при покупке) | Для выполнения операции бронирования и выписки билетов. Для отправки смс о статусе заказа | В системы бронирования и авиакомпании | 3 месяца после завершения услуги (в зашифрованном виде) |
Пароль Пользователя | Для аутентификации | Не передается | Неограниченно (до удаления себя пользователем), в виде хеш-суммы. |
Данные E-mail и Имя Пользователя учетной записи Facebook | Для аутентификации | Не передается | Неограниченно (до удаления). |
Данные E-mail и Имя Пользователя учетной записи Google | Для аутентификации | Не передается | Неограниченно (до удаления). |
5. СПОСОБЫ И СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Обработка персональных данных Пользователя осуществляется без ограничения срока, любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств.
Пользователь соглашается с тем, что Агентство вправе передавать персональные данные в системы бронирования и авиакомпании.
Пользователь соглашается с тем, что Агентство вправе передавать персональные данные третьим лицам, в частности, курьерским службам, организациями почтовой связи, операторам электросвязи, исключительно в целях выполнения заказа Пользователя, оформленного на Сайте.
Персональные данные Пользователя могут быть переданы уполномоченным органам только по основаниям и в порядке, установленным законодательством Украины.
При утрате или разглашении персональных данных Агентство информирует Пользователя об утрате или разглашении персональных данных.
Технический персонал, осуществляющий разработку и поддержку Сайта, принимает необходимые организационные и технические меры для защиты персональной информации Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
Агентство совместно с Пользователем принимает все необходимые меры по предотвращению убытков или иных отрицательных последствий, вызванных утратой или разглашением персональных данных Пользователя.
6. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Права субъектов персональных данных в соответствии с законодательством Украины
Личные неимущественные права на персональные данные, которыми обладает каждое физическое лицо, является неотемлемыми и незыблимыми.
Агентство сообщает Вам о Ваших правах по обработке персональных данных в соответствии с законодательством Украины:
- знать об источниках сбора, местонахождение своих персональных данных, цели их обработки, местонахождение или место жительства (пребывания) владельца или распорядителя персональных данных или дать соответствующее поручение о получении этой информации уполномоченным ими лицам, кроме случаев, установленных законом;
- получать информацию об условиях предоставления доступа к персональным данным, включая информацию о третьих лицах, которым предоставляются его персональные данные;
- на доступ к своим персональным данным;
- получать не позднее чем за тридцать календарных дней со дня поступления запроса, кроме случаев, предусмотренных законом, ответ о том, обрабатываются ли его персональные данные, а также получать содержание таких персональных данных;
- предъявлять мотивированное требование владельцу персональных данных с возражением против обработки своих персональных данных;
- предъявлять мотивированное требование об изменении или уничтожении своих персональных данных любым владельцем и распорядителем персональных данных, если эти данные обрабатываются незаконно или являются недостоверными;
- на защиту своих персональных данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также на защиту от предоставления сведений, которые являются недостоверными или порочащих честь, достоинство и деловую репутацию физического лица;
- оставить запрос на удаление данных учетных записей Facebook на сайте kiyavia.com в форме "Обратная связь";
- оставить запрос на удаление данных учетных записей Google на сайте kiyavia.com в форме "Обратная связь";
- обращаться с жалобами на обработку своих персональных данных к Уполномоченному Верховной Рады Украины по правам человека или в суд;
- применять средства правовой защиты в случае нарушения законодательства о защите персональных данных;
- вносить оговорки об ограничении права на обработку своих персональных данных при предоставлении согласия;
- отозвать согласие на обработку персональных данных;
- знать механизм автоматической обработки персональных данных;
- на защиту от автоматизированного решения, которое имеет для него правовые последствия.
Другие права субъектов персональных данных в соответствии с GDPR.
Кроме украинского законодательства по защите персональных данных, Агентство внимательно относится к обеспечению Ваших прав, установленных GDPR.
Право на информацию.
Мы готовы предоставлять субъектам данных информацию о том, какие из их персональных данных мы обрабатываем.
Если Вы будете иметь желание узнать, какие Ваши персональные данные мы обрабатываем, Вы сможете сделать запрос на эту информацию в любое время, в том числе, путем обращения info@kiyavia.com Перечень данных, которые мы должны Вам предоставить, Вы можете найти в статьях 13 и 14 GDPR. При этом, при обращении Вы должны сообщить нам свои конкретные требования, чтобы мы могли на законных основаниях рассмотреть Ваш запрос и дать ответ.
Обратите внимание, что в случае, если мы не сможем удостоверить Вашу личность путем обмена электронными сообщениями или во время Вашего обращения в Call-Центр, или в случае обоснованных сомнений относительно Вашей личности, мы можем попросить Вас предоставить документ, удостоверяющий личность, в том числе путем личной явки в офис Агентства. Только таким образом мы сможем избежать огласки Ваших персональных данных лицу, которое может выдавать себя за Вас.
Агентство обработает запросы в кратчайшие сроки, но в то же время просим помнить, что срок предоставления полного и законного ответа относительно персональных данных может быть до месяца.
7. ОБЯЗАТЕЛЬСТВА СТОРОН
Пользователь обязан:
Предоставить информацию о персональных данных, необходимую для пользования сервисов Сайта.
В максимально короткий срок обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
Агентство обязано:
Использовать полученную информацию исключительно для целей, указанных в п. 4 настоящей Политики конфиденциальности.
Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением п.п. 5.2. и 5.3. настоящей Политики Конфиденциальности.
Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычно используемому для защиты такого рода информации в существующем деловом обороте.
Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.
Удалить данные учетной записи Facebook и Google Пользователя с момента обращения или запроса Пользователя.
8. ОТВЕТСТВЕННОСТЬ СТОРОН
Агентство, не исполнившее свои обязательства в результате своих виновных действий, несёт ответственность за убытки, понесённые Пользователем в связи с неправомерным использованием персональных данных, в соответствии с украинским законодательством, за исключением случаев, предусмотренных п.п. 5.2., 5.3. и 7.2. настоящей Политики Конфиденциальности.
В случае утраты или разглашения Конфиденциальной информации Агентство не несёт ответственность, если данная конфиденциальная информация:
- стала публичным достоянием до её утраты или разглашения;
- была получена от третьей стороны до момента её получения Агентством;
- была разглашена с согласия Пользователя.
9. БЕЗОПАСНОСТЬ
Агентство принимает обоснованные административные, физические и технологические меры безопасности для защиты персональной информации Пользователя от несанкционированного доступа, использования, несанкционированного или случайного разрушения, изменения или раскрытия. Хотя Агентство принимает коммерчески обоснованные меры для обеспечения уровня безопасности, мы не можем гарантировать безопасность информации, предоставляемой по интернету или сохраняемой в наших базах данных.
10. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
Агентство вправе вносить изменения в настоящую Политику конфиденциальности без согласия Пользователя.
10.2. Новая Политика конфиденциальности вступает в силу с момента ее размещения на сайте Системы бронирования, если иное не предусмотрено новой редакцией Политики конфиденциальности.
Контактная информация
ЧАО «КИЙ АВИА»
Тел. +38 044 490-490-1
Email: info@kiyavia.com
Дата публикации: 22.11.2018
Орган по защите персональных данных в Украине
Административный орган по защите персональных данных в Украине - это Управление по вопросам защиты персональных данных Секретариата Уполномоченного Верховной Рады Украины по правам человека. Вы можете обращаться к нему с жалобами или предложениями, если считаете, что нарушены Ваши права в связи с обработкой персональных данных.