Политика конфиденциальности и защиты персональных данных
Дата последнего обновления: 27/11/2025
Настоящая политика определяет, каким образом Georgian Resorts (далее — «мы» или «лицо, ответственное за обработку») обрабатывает ваши персональные данные при пользовании веб-сайтом. Наша цель — обеспечить защиту ваших данных с полным соблюдением требований Закона Грузии «О защите персональных данных».
1. Общие положения и термины
1.1.
Целью настоящей политики является обеспечение защиты прав и свободы человека при обработке данных, включая неприкосновенность частной жизни.
1.2.
Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (субъекту данных), включая: имя, фамилию, электронную почту, номер телефона, данные о местоположении, IP-адрес.
1.3.
Обработка данных — любое действие, совершаемое в отношении данных, включая: сбор, хранение, использование, передачу или удаление.
1.4.
Лицо, ответственное за обработку — индивидуальный предприниматель Нодар Козанашвили, ИН: 11001032038, адрес: Боржомский район, пос.Бакуриани, электронная почта: georgianresorts.contact@gmail.com, моб: 501501222, который определяет цели и средства обработки данных.
1.5.
Лицо, уполномоченное на обработку — физическое или юридическое лицо, которое обрабатывает данные от имени и по поручению лица, ответственного за обработку (например: хостинг-провайдер, организатор CRM-системы).
1.6.
Субъект данных — идентифицированное или идентифицируемое физическое лицо, на которое распространяются персональные данные (то есть пользователь).
1.7.
Получатель данных — лицо, которому раскрываются персональные данные. В нашем случае получателем данных считается организатор услуг (партнёр).
1.8.
Организатор услуг / партнёр — третья сторона (например: гостиница, инструктор, гид тура), которой передаются данные пользователя для выполнения бронирования.
1.9.
Пользователь — физическое лицо, осуществляющее бронирование услуги на платформе.
1.10.
Согласие — добровольное, конкретное, информированное и однозначное подтверждение, данное субъектом данных.
1.11.
Автоматизированные средства — электронные системы, веб-сайт, приложение и любое иное программное обеспечение, посредством которого осуществляется обработка данных.
2. Какие данные мы обрабатываем, с какой целью и на каком правовом основании?
Мы обрабатываем ваши персональные данные законно, справедливо и прозрачно, только для конкретных и легитимных целей, на основании Закона Грузии о защите персональных данных.
2.1. Исполнение услуги и управление бронированием
- Данные: идентификационные данные (имя, фамилия), контактные данные (телефон, электронная почта), специфические данные активности (даты, время).
• Цель: оформление, подтверждение выбранной вами услуги (гостиница, тур, инструктор) и последующая коммуникация по поводу бронирования.
• Правовое основание: исполнение договора (обработка данных необходима для исполнения договора на оказание услуги, заключённого с вами).
2.2. Финансовые транзакции и предусмотренные законом обязательства
- Данные: транзакционные / финансовые данные (статус оплаты, данные инвойса).
• Цель: обработка оплаты, управление процессом возврата средств и соблюдение бухгалтерского / налогового законодательства.
• Правовое основание:
o исполнение договора (приём оплаты);
o предусмотренная законом обязанность (налоговый и бухгалтерский учёт).
2.3. Безопасность, анализ и улучшение платформы
- Данные: технические данные (IP-адрес, тип устройства, файлы «cookie»).
• Цель: предотвращение мошеннических действий, мониторинг безопасности веб-сайта, анализ поведения пользователей с целью улучшения сервиса.
• Правовое основание: законный интерес (наш интерес как лица, ответственного за обработку, обеспечить корректное и безопасное функционирование платформы).
2.4. Прямой маркетинг
- Данные: имя, электронная почта, номер телефона.
Цель: предоставление новостей, скидок и специальных предложений о сервисах Georgian Resorts.
• Правовое основание: согласие субъекта данных.
o Примечание: пользователь имеет право отказаться от получения маркетинговых сообщений в любое время, посредством электронной почты или любым иным способом.
2.5. Обработка данных особой категории
- Данные: информация о состоянии здоровья или об ограниченных возможностях (если предоставлена).
• Цель: безопасное и эффективное оказание спортивных / экстремальных услуг (например, если инструктору необходима информация об аллергии туриста).
• Правовое основание: явное согласие субъекта данных.
o Примечание: эти данные обрабатываются только в том случае, если пользователь добровольно предоставляет их в письменной форме и подтверждает согласие на обработку.
3. Передача данных третьим лицам
3.1.
Georgian Resorts представляет собой платформу (посредника), соответственно, для выполнения бронирования необходимо передать ваши данные (имя, телефон, детали бронирования) непосредственным организатором услуг (гостиницы, гиды, инструкторы).
3.2.
Получателем данных может быть физическое или юридическое лицо. Вы будете проинформированы о категории получателя данных в процессе бронирования.
3.3.
Мы также можем использовать «лиц, уполномоченных на обработку» (например: хостинг-провайдер, IT-поддержка), которые обрабатывают данные исключительно по нашему поручению и на основании письменного соглашения, с соблюдением норм безопасности.
4. Обработка персональных данных несовершеннолетних
4.1.
На платформе Georgian Resorts возможно бронирование детских активностей. В этом процессе мы руководствуемся статьёй №7 Закона Грузии «О защите персональных данных».
4.2.
Обработка данных допустима, если несовершеннолетний достиг 16 (шестнадцати) лет и способен осознавать последствия обработки. Если несовершеннолетний младше 16 (шестнадцати) лет, обработка его персональных данных допускается только в случае получения согласия от его законного представителя (родителя или опекуна).
4.3.
Мы берём на себя обязательство при обработке данных несовершеннолетних соблюдать принцип минимизации данных. Лицо, ответственное за обработку, не обрабатывает данные особой категории несовершеннолетнего без явного письменного согласия родителя / законного представителя.
5. Срок хранения данных
5.1.
Мы храним ваши данные только в течение срока, необходимого для оказания услуги и выполнения обязательств, установленных законодательством (например: налоговый или бухгалтерский учёт). После достижения цели данные удаляются или уничтожаются.
6. Ваши права
6.1.
В соответствии с Законом «О защите персональных данных» вы имеете следующие права:
· Получение информации: требовать информацию о том, какие данные обрабатываются о вас, с какой целью и кому они были переданы.
· Ознакомление и копия: требовать бесплатную копию ваших данных.
· Исправление: требовать исправления / обновления ошибочных, неточных или неполных данных.
· Прекращение обработки и удаление: требовать прекращения обработки или удаления данных, если их обработка больше не требуется или если вы отозвали согласие.
· Блокирование: требовать временного блокирования данных в предусмотренных законом случаях (например: если вы оспариваете точность данных).
· Отзыв согласия: в любое время, без объяснения причин, отозвать данное вами согласие (например: на маркетинговые сообщения).
6.2.
В соответствии с вашим запросом мы обязаны отреагировать не позднее 10 рабочих дней.
7. Безопасность данных
7.1.
Мы принимаем соответствующие организационные и технические меры для защиты ваших данных от случайного или незаконного уничтожения, изменения, раскрытия или несанкционированного доступа.
7.2.
В случае фиксации инцидента, который создаёт угрозу вашим правам, мы обязаны уведомить Службу по защите персональных данных (в течение 72 часов) и в определённых случаях — вас.
8. Право на обжалование
Если вы считаете, что ваши права нарушены, вы имеете право обратиться:
- В нашу команду: georgianresorts.contact@gmail.com
- В Службу по защите персональных данных
(адрес: г. Тбилиси, ул. Вачнадзе №7; тел.: 2421000). - В суд.