Политика конфиденциальности

Про оператора персональных данных

Компания АО «АК «НордСтар», зарегистрированная по адресу: Россия, Красноярский край, город Красноярск, улица Маерчака, дом 16 (далее – Компания, или «мы»), при осуществлении своей деятельности получает от клиентов и пользователей данного веб-сайта персональные данные и обрабатывает их. В данной политике определены ключевые направления деятельности в области обработки и обеспечения безопасности персональных данных, оператором которых является Компания.

Политика конфиденциальности разработана в соответствии с Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных» и General Data Protection Regulation (далее – GDPR) (Regulation (EU) 2016/679) от 27 апреля 2016 года и направлена на обеспечение защиты прав и свобод человека при обработке его персональных данных.

Термины, которые используются в данной Политике

Персональные данные – любая информация, связанная с физическим лицом (субъектом персональных данных). Например, персональными данными являются фамилия, паспортные данные, адрес электронной почты, номер телефона.

Обработка – действия, совершаемые с персональными данными, включая: сбор, хранение, использование, изменение, удаление, передачу персональных данных.

Контрагент – физическое или юридическое лицо, являющееся одной из сторон договора с Компанией в гражданско-правовых отношениях.

Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства.

Cookie-файлы – фрагменты данных веб-сайта, который Вы посетили. Такие фрагменты хранятся в памяти используемого Вами браузера.

Интерлайн (Interlining) – соглашение между перевозчиками о взаимном признании перевозочных документов.

Код-шеринг (Codeshare agreement) – форма сотрудничества между авиакомпаниями, когда одно направление обслуживается двумя или несколькими перевозчиками.

Flight Interruption Manifest (FIM) – перевозочный документ, выписываемый авиакомпанией вместо билета при передаче пассажиров с рейса одной авиакомпании на рейс другой авиакомпании.

Passenger Name Record (PNR) – запись регистрации пассажира, содержащая информацию об услуге, маршруте, пассажире, группе пассажиров (либо пользователях услуг).

Данные каких субъектов обрабатываются с использованием веб-сайта?

С использованием нашего веб-сайта мы можем обрабатывать персональные данные:

  • клиентов (в том числе потенциальных), воспользовавшихся нашими услугами;
  • посетителей нашего веб-сайта;
  • партнеров – представителей контрагентов нашей Компании;
  • кандидатов на трудоустройство.

Зачем мы обрабатываем Ваши персональные данные (цели обработки)?

Мы обрабатываем персональные данные по нескольким причинам:

  • для того, чтобы клиенты имели возможность:
    • забронировать, купить, вернуть билеты;
    • зарегистрироваться на рейс;
    • зарегистрироваться на веб-сайте;
    • зарегистрироваться в бонусной программе;
    • оформить полис страхования;
    • воспользоваться нашими сервисными услугами (например, выбрать место и питание на борту воздушного судна).
  • для взаимодействия с партнерами нашей Компании;
  • для подбора кандидатов на работу в нашей Компании;
  • для исполнения обязательств, предусмотренных законодательством и иными нормативными правовыми актами (в том числе выполнение решений судов и иных контролирующих органов);
  • для выполнения юридических обязательств (в частности, для обеспечения безопасности полетов, выполнения обязательных иммиграционных формальностей, предусмотренных органами власти Российской Федерации и других стран прилета и вылета наших клиентов);
  • для обеспечения работы сервисов веб-сайта (например, отображение релевантной рекламы);
  • для сбора статистики посещения веб-сайта: для отслеживания доступности наших сервисов, и для анализа использования наших сервисов;
  • для сбора обратной связи.

Какая информация для этого необходима?

Мы осуществляем обработку следующих категорий персональных данных:

  • общая информация о клиентах и кандидатах на трудоустройство (например: Ф.И.О., пол, гражданство, дата и место рождения, возраст);
  • данные документов, удостоверяющих личность клиентов и кандидатов на трудоустройство (например: серия, номер, дата выдачи, срок действия);
  • контактная информация клиентов, посетителей нашего веб-сайта, партнеров и кандидатов на трудоустройство (например: адрес электронной почты, номер контактного телефона, почтовый адрес, адрес места жительства);
  • финансовая информация клиентов (например: банковские реквизиты, детали платежей);
  • данные об услугах, предоставленных клиентам (например: номер карты лояльности, данные билета, номер полиса страхования);
  • техническая информация устройств клиентов, посетителей нашего веб-сайта, партнеров и кандидатов на трудоустройство (например: IP-адрес, Cookies, MAC-адрес, логин и пароль, UserID, время на веб-сайте, отказы на веб-сайте);
  • другая информация, которую указал сам субъект.

Про обработку специальных категорий персональных данных

Информация, касающаяся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, интимной жизни, не собирается с использованием нашего веб-сайта. Мы можем запросить информацию о состоянии Вашего здоровья для исполнения правил воздушных перевозок.

Подробнее ознакомиться с правилами осуществления воздушных перевозок Вы можете, перейдя по данной ссылке.

Про обработку персональных данных несовершеннолетних

Мы не обрабатываем персональные данные несовершеннолетних лиц (до 18 лет или иного возраста в других юрисдикциях) без согласия их родителей или законных представителей.

Наши принципы обработки персональных данных

При обработке персональных данных мы придерживаемся следующих принципов:

  • Обрабатываем персональные данные на законной, справедливой и понятной основе. Правовыми основаниями обработки могут служить: договор воздушной перевозки, договор оказания услуг, согласие на обработку персональных данных или требования законодательства и международных соглашений.
  • Ограничиваемся достижением конкретных, заранее определенных и законных целей. Это значит, что мы обрабатываем Ваши персональные данные только для достижения целей обработки и не используем предоставленные Вами данные в целях, отличных от их сбора.
  • Обрабатываем персональные данные в составе и в объеме, соответствующем заявленным целям. Мы собираем минимальное количество персональных данных, необходимое для достижения целей обработки.
  • Храним персональные данные в форме, позволяющей Вас определить, не дольше, чем этого требуют цели обработки или исполнение наших обязательств. Мы обеспечиваем своевременное уничтожение Ваших данных и не храним их при достижении целей обработки или в случае утраты необходимости в достижении этих целей.
  • Обеспечиваем точность, достаточность и актуальность персональных данных. Мы принимаем необходимые меры по удалению или уточнению неполных или неточных персональных данных.
  • Обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите. Подробнее о мерах защиты Ваших персональных данных написано в разделе – Что мы делаем, чтобы обезопасить Ваши персональные данные.
  • Не допускаем объединение баз данных, содержащих персональные данные, обработка которых осуществляется в различных, несовместимых между собой целях. Это означает, что данные, собранные для различных целей обработки, хранятся раздельно друг от друга. Это не позволяет использовать их в других целях.

В ряде случаев, но только с Вашего согласия, мы передаем данные своим партнерам. В таких случаях мы тщательно следим за соблюдением принципов обработки персональных данных и за применением соответствующих мер безопасности.

Мы несем ответственность за соответствие своей деятельности указанным выше принципам обработки персональных данных в рамках применимого законодательства.

От кого мы может получить персональные данные

Мы можем получить данные о пассажирах (наших клиентах) от агентов и от туристических операторов. Агенты вносят Ваши персональные данные в системы бронирования, которые в автоматическом режиме обмениваются информацией с нашими базами данных, все происходит так, как если бы пассажир сам производил бронирование или покупку билетов на нашем веб-сайте.

Кто может получить доступ к персональным данным?

С соблюдением принципов обработки персональных данных, приведенных выше, Ваши данные могут передаваться следующим категориям получателей:

  • системам поиска билетов (Skyscanner и Aviasales);
  • другим авиакомпании (в рамках соглашений по: код-шерингу, интерлайну или FIM);
  • сервис-провайдерам (поддержка системы бронирования билетов, оформление полиса страхования, трансфера, веб-анализ и сбор статистики посещений веб-сайта);
  • государственным и контролирующим органам стран вылета и прилёта пассажиров;
  • аэропортам вылета и прилёта пассажиров.

Про трансграничную передачу Ваших персональных данных

Первоначально Ваши персональные данные обрабатываются на территории Российской Федерации. Но все большее число стран требуют от авиакомпаний предоставление информации о прилетающих или вылетающих из страны пассажирах (наших клиентах). В соответствии с международными соглашениями (в частности IATA) мы можем осуществлять передачу Ваших персональных данных в аэропорты стран вылета и (или) прилета, а также уполномоченным контролирующим органам. Состав передаваемых данных включает в себя: сведения о личности и проездных документах пассажиров (данные PNR), а также о членах экипажа на борту воздушного судна.

Если передача данных на территорию иностранного государства не имеет юридической основы или принимающей стороной не обеспечивается адекватный уровень защиты данных, то передача данных осуществляется только при наличии Вашего письменного согласия.

Сторонние сервисные услуги

Для Вашего удобства на нашем веб-сайте размещены сторонние сервисы, например, по оказанию трансферных услуг. В данном случае мы не осуществляем обработку персональных данных и не несем ответственности за их конфиденциальность.

Использование файлов Сookies

Мы используем сookie-файлы для того, чтобы нашим веб-сайтом было легче пользоваться, и чтобы адаптировать контент сайта к предпочтениям пользователя. Веб-сайты умеют читать и размещать сookie-файлы, что позволяет им распознавать пользователя и запоминать важную информацию о пользователе, чтобы сайты стали удобнее в использовании (например, запоминая предпочитаемые настройки). Cookie-файлы также могут быть использованы для ускорения Вашей будущей работы на нашем веб-сайте.

Веб-анализ

Мы используем на сайте сервисы анализа сайтов Яндекс.Метрика и Google Analytics. ООО «Яндекс» и Google Inc. анализируют от нашего имени то, каким образом пользователи используют веб-сайт для оценки эффективности его работы и дальнейшей оптимизации.

Вы можете в любое время отключить файлы cookies или настроить браузер для предупреждения о получении таких файлов. Пожалуйста, обратитесь к инструкции браузера для того, чтобы узнать больше о том, как скорректировать или изменить настройки браузера.

Мы храним разные персональные данные разное количество времени

Ваши персональные данные удаляются, как только достигается цель их обработки, или в случае утраты необходимости в достижении этой цели. Тем не менее, в некоторых случаях, мы должны хранить Ваши данные до тех пор, пока это требуется в соответствии с законодательством и международными соглашениями.

Что мы делаем, чтобы обезопасить Ваши персональные данные

Для защиты Ваших данных мы выполняем следующие мероприятия:

  • назначили ответственного за организацию обработки персональных данных;
  • оцениваем риски обработки персональных данных и применяем меры по обеспечению безопасности Ваших данных;
  • проводим оценки вреда, который может быть причинен Вам в случае нарушения требований по обработке и обеспечению безопасности персональных данных;
  • приняли надлежащие и эффективные меры для защиты Вас от рисков дискриминации, кражи данных, мошенничества с применением персональных данных, финансовых потерь, ущерба репутации, нарушения конфиденциальности Ваших данных и любого другого существенного экономического или социального ущерба;
  • проводим внутренние проверки процессов обработки и защиты Ваших данных;
  • проводим обучение наших работников по вопросам информационной безопасности и защите данных;
  • организовали процесс приема и контроля обработки Ваших запросов и обращений.

Про права субъектов персональных данных

Мы гарантируем на безвозмездной основе предоставление Вам следующих прав исключительно в отношении принадлежащих Вам персональных данных:

  • исправлять предоставленные персональные данные, если они неполны и (или) неправильны (ст. 14 ФЗ-152, ст.16 GDPR);
  • отзывать согласия на обработку персональных данных с последующим уничтожением персональных данных (ст.9 ФЗ-152, ст.7 GDPR);
  • получать информацию, касающуюся обработки персональных данных (ст. 14, 16 ФЗ-152 ст.15 GDPR);
  • ограничивать обработку и удалять персональные данные (ст. 14, 15 ФЗ-152, ст.17, 18 GDPR);
  • если Вы считаете, что Ваши права и интересы нарушены, Вы можете подать претензию (ст. 17 ФЗ-152, ст.21 GDPR). Мы сделаем все возможное, чтобы исправить ситуацию. Для этого необходимо написать письмо на адрес pdn@nordstar.ru;
  • если Вы считаете, что Ваши права и интересы нарушены, Вы имеете право подать претензию в соответствующий надзорный орган (ст. 17 ФЗ-152, ст.21 GDPR).

Если Вы являетесь субъектом права Европейского Союза, в рамках GDPR мы гарантируем следующие права:

  • получать персональные данные, предоставленные нам, в структурированном формате и передавать эти данные в другие организации (ст.20 GDPR);
  • получать копию обрабатываемых в Компании персональных данных (ст.15 GDPR);
  • получить информацию об утечках персональных данных (ст.34 GDPR).

Исполнение вышеуказанных прав возможно только в случае однозначной идентификации субъекта. Мы уведомляем Вас о Вашей обязанности предоставлять нам достоверные персональные данные.

Контакты

Мы будем рады Вашим вопросам и обратной связи о настоящей Политике. Если у Вас есть вопросы, то, пожалуйста, не стесняйтесь сообщить нам об этом любым удобным способом, указанным ниже.

Контакты для обращения по вопросам обработки персональных данных:

Россия, 125130, г. Москва, Старопетровский проезд, дом 11, корпус 2

pdn@nordstar.ru

8-800-700-8-007 (звонок по России бесплатный)

+7 (495) 783-00-42

Этот документ может измениться!

Мы на регулярной основе оцениваем процессы обработки персональных данных, описанные выше, и обновляем положения Политики конфиденциальности по мере необходимости. Об изменениях Политики конфиденциальности мы будем предупреждать Вас по электронной почте или посредством уведомления на веб-сайте. Мы рекомендуем Вам периодически просматривать данную страницу для получения актуальной информации о наших правилах конфиденциальности.

Top