Мы уважаем неприкосновенность частной жизни Гостей и заинтересованных лиц и
ответственно храним, честно и законно обрабатываем персональные данные,
предоставленные Вами при оказании услуг по заселению, других услуг, а также
прилагаем все возможные усилия для обеспечения безопасности и
конфиденциальности обрабатываемых персональных данных и другой информации.
Настоящей Политикой конфиденциальности (далее – Политика) мы стремимся проинформировать Вас о том, как ЗАО
„Sveikatos uostas“, код компании: 303997416, адрес: ул. Ванагупес 15, Паланга,
и ЗАО „Palangos Žvorūnė“, код компании: 152679144, адрес: ул. Ванагупес 15,
Паланга (далее – Сооператоры данных или санаторий Gradiali) собирают,
используют, хранят и передают Ваши персональные данные.
Просим ознакомиться с настоящей Политикой и периодически просматривать ее,
так как при необходимости мы можем её обновлять. Если у вас возникнут вопросы,
связанные с обработкой персональных данных, просим связаться с нами по
электронной почте: duomenuapsauga@gradiali.com.
При обработке Ваших персональных данных санаторий Gradiali руководствуется «Общим
регламентом по защите данных» (GDPR), Законом Литовской Республики «О правовой
защите персональных данных», Законом Литовской Республики «Об электронных
коммуникациях», рекомендациями и разъяснениями Государственной инспекции по
защите данных, а также другими нормативными правовыми актами, регулирующими
защиту персональных данных.
Настоящая Политика применяется в случае предоставления персональных
данных при регистрации для заселения и
других услуг, оказываемых санаторием Gradiali, а также при использовании сайта www.gradiali.lt
(далее – Сайт), при общении с нами по телефону,
посещении территории, принадлежащей санаторию Gradiali, а также при
заключении с нами договоров на оказание услуг, иных договоров.
Персональные данные — это любая информация о Вас, на основании которой
можно прямо или косвенно установить Вашу личность, например, имя, фамилия,
личный идентификационный код, дата вашего посещения Сайта и IP-адрес, а также
другие идентификаторы вашей физической, физиологической, психической,
экономической, культурной или социальной идентичности.
Мы
обрабатываем Ваши персональные данные для следующих целей:
a.
Для
регистрации с целью заселения:
i.
При
регистрации по телефону мы собираем
следующие Ваши персональные данные: имя, фамилия, электронная почта, количество
гостей, количество и тип номеров, период проживания, оплата.
Цель сбора
персональных данных: зарегистрировать Вас для предоставления услуг заселения,
СПА, оздоровительных услуг и питания.
Правовое
основание обработки персональных данных: указанные персональные данные должны
быть предоставлены при оформлении и выполнении заказа / регистрации для заселения
/ предоставления услуг (для заключения / при заключении договора на
предоставление услуг) (GDPR ст. 6, ч. 1, п. (c)).
Персональные
данные, предоставленные при регистрации по телефону, хранятся в течение 2
месяцев со дня их предоставления.
ii.
При
регистрации по электронной почте или
на сайте www.Gradiali.lt
(booking.gradiali.com) мы собираем следующие персональные данные: имя, фамилия,
электронная почта, количество гостей, количество и тип номеров, период
проживания, оплата.
Цель сбора
персональных данных: зарегистрировать Вас для предоставления услуг заселения,
СПА, оздоровительных услуг и питания.
Правовое
основание обработки персональных данных: указанные персональные данные должны
быть предоставлены при оформлении и выполнении заказа / регистрации для заселения
/ предоставления услуг (для заключения / при заключении договора на
предоставление услуг) (GDPR ст. 6, ч. 1, п. (c)), также для выполнения
юридической обязанности (законного обязательства в соответствии с Законом
Литовской Республики «О туризме») (GDPR ст. 6, ч. 1, п. (b)).
Персональные
данные хранятся в течение 10 лет со дня регистрации.
iii.
При
регистрации на стойке регистрации гостиницы мы собираем
следующие персональные данные, предоставляя Вам регистрационную форму для
заполнения: имя, фамилия, номер паспорта, дата рождения, сопровождающие гости
(имя, фамилия), гражданство, номер телефона, номер автомобиля, номер комнаты,
период проживания, подпись; реквизиты, если необходимо выписать счет-фактуру.
Цель сбора
персональных данных: зарегистрировать Вас для предоставления услуг заселения,
СПА, оздоровительных услуг и питания.
Правовое
основание обработки персональных данных: указанные персональные данные должны
быть предоставлены при оформлении и выполнении заказа / регистрации для заселения
/ предоставления услуг (для заключения / при заключении договора на
предоставление услуг) (GDPR ст. 6, ч. 1, п. (c)), также для выполнения
юридической обязанности (законного обязательства в соответствии с Законом
Литовской Республики «О туризме») (GDPR ст. 6, ч. 1, п. (b)).
Персональные
данные, предоставленные во время регистрации на стойке регистрации гостиницы,
хранятся в течение 5 лет со дня заполнения регистрационной формы.
b.
При
регистрации с целью предоставления оздоровительных и СПА услуг/процедур:
i.
При
регистрации по телефону или электронной почте мы собираем следующие персональные данные: имя, фамилия,
номер телефона, год рождения, пол, выбранные оздоровительные услуги/процедуры.
Цель сбора
персональных данных: зарегистрировать Вас для предоставления оздоровительных и
СПА услуг/процедур.
Правовое
основание обработки персональных данных: настоящие персональные данные должны
быть предоставлены при оформлении и выполнении заказа / регистрации для предоставления
услуг (для заключения / при заключении договора на предоставление услуг) (GDPR
ст. 6, ч. 1, п. (c)),
Персональные
данные, предоставленные при регистрации по телефону, хранятся в течение 2
месяцев со дня их предоставления.
Персональные
данные, предоставленные по электронной почте, хранятся в течение 2 лет со дня
их предоставления.
ii.
При
регистрации на стойке регистрации процедур или СПА мы собираем следующие персональные данные, предоставляя Вам
регистрационную форму для заполнения: имя, фамилия, номер телефона, год
рождения, пол.
Цель сбора
персональных данных: зарегистрировать Вас для предоставления оздоровительных и
СПА услуг/процедур.
Правовое
основание обработки персональных данных: настоящие персональные данные должны
быть предоставлены при оформлении и выполнении заказа / регистрации для предоставления
услуг (для заключения / при заключении договора на предоставление услуг) (GDPR
ст. 6, ч. 1, п. (c)).
Персональные
данные, предоставленные на стойке регистрации, хранятся в течение 2 лет со дня
их предоставления.
c.
Санаторий
Gradiali обрабатывает данные о Вашем здоровье при использовании Вами услуг
стационарной или амбулаторной реабилитации, а также лечебных услуг (с
консультацией врача):
При оказании медицинских услуг собираются
следующие персональные данные: имя, фамилия, личный код, адрес, диагноз,
социальный статус, направляющее учреждение и врач, прикрепленный врач, профиль,
описание обследования, назначенные процедуры, применённое лечение,
приобретённые процедуры.
Цель сбора персональных данных: предоставить Вам
медицинские услуги.
Правовое основание обработки персональных данных: Ваше
согласие на обработку данных о здоровье (GDPR ст. 9, ч. 2, п. 1).
Персональные данные, обрабатываемые для
амбулаторной реабилитации, хранятся в течение 15 лет со дня их предоставления.
Персональные данные, обрабатываемые для
стационарной реабилитации, хранятся в течение 25 лет со дня их предоставления.
d.
Санаторий
Gradiali обрабатывает Ваши имя, фамилию, оплата , адрес электронной почты и номер телефона с целью
предоставления Вам услуги по приобретению
подарочного сертификата.
Правовое
основание обработки персональных данных: настоящие персональные данные
необходимо предоставить для оформления и выполнения заказа на покупку (для
заключения / при заключении договора на предоставление услуг) (GDPR ст. 6, ч.
1, п. (c)).
Срок хранения персональных данных – 10 лет со дня
регистрации.
e.
Прямой
маркетинг, осуществляемый санаторием Gradiali, включает:
-
новости,
коммерческие предложения и опросы по электронной почте;
-
новости,
коммерческие предложения и опросы по телефону.
Правовым основанием обработки персональных данных
является: согласие лица на обработку персональных данных в целях прямого
маркетинга либо законный интерес санатория Gradiali при соблюдении условий,
установленных Законом Литовской Республики «Об электронных коммуникациях».
В целях прямого маркетинга обрабатываются
следующие предоставленные лицом персональные данные: имя, фамилия, электронная
почта, номер телефона, наименование компании.
Персональные данные в целях прямого маркетинга
обрабатываются в течение 3 (трёх) лет со дня получения согласия.
Лицо, давшее согласие, всегда имеет право в любое
время отказаться от всех или части предложений прямого маркетинга. Это можно
сделать, пройдя по ссылке в полученной Вами новостной рассылке / предложении,
которая позволяет отказаться от получения всех или части предложений прямого
маркетинга. Вы также можете отказаться от предложений прямого маркетинга,
написав письмо на электронную почту marketing@gradiali.com. Отказ от
предложений прямого маркетинга не повлечет за собой негативных последствий,
однако в будущем Вам больше не будут предоставляться действующие предложения,
новости или другая информация прямого маркетинга.
Отзыв согласия не повлияет на обработку персональных данных, выполненную до
отзыва согласия или до заявлении о несогласии с прямым маркетингом, а также на
последствия такой обработки.
f.
Санаторий
Gradiali обрабатывает записи разговоров с целью улучшения качества и
рассмотрения претензий.
Телефонные разговоры записываются:
- когда лицо само звонит в санаторий Gradiali.
- когда работники санатория Gradiali звонят лицу.
Правовым основанием обработки персональных данных
является согласие на запись разговора. Согласие на запись разговора дается
лицом путем продолжения разговора (в том случае, когда лицо звонит в санаторий
Gradiali) или путем подтверждения согласия на запись разговора (когда санаторий
Gradiali звонит лицу).
Если лицо не согласно на запись разговора, оно
может связаться с санаторием Gradiali другими способами: отправив электронное
письмо на адрес info@gradiali.com или посетив санаторий Gradiali.
Для записи разговоров обрабатываются следующие
персональные данные: номер телефона, имя, дата разговора, время начала и
окончания разговора, содержание разговора.
Записи разговоров хранятся в течение 2 месяцев
после записи разговора.
g.
Санаторий
Gradiali осуществляет видеонаблюдение на территории и в помещениях санатория
Gradiali.
Видеонаблюдение осуществляется в целях обеспечения
защиты прав собственности, гарантии сохранности и неприкосновенности имущества,
безопасности работников и гостей.
Видеозаписи обрабатываются в соответствии с п. (f)
ч. 1 ст. 6 Регламента, т.е. обработка данных необходима для защиты законных
интересов оператора данных или третьей стороны.
Видеозаписи хранятся в течение 30 календарных
дней.
h.
Санаторий
Gradiali обрабатывает персональные данные клиентов, поставщиков, продавцов и (или)
их представителей для поддержания деловых отношений, заключения и исполнения
договоров.
С этой целью обработка персональных данных
осуществляется в соответствии с законным интересом санатория Gradiali и его
клиентов, продавцов, поставщиков заключать и надлежащим образом исполнять
договоры.
С этой целью обрабатываются следующие персональные
данные: имя, фамилия, место работы, должность, номер телефона, адрес
электронной почты.
Предоставление этих персональных данных необходимо
для заключения и исполнения договора.
Персональные данные хранятся в течение 10 лет со
дня окончания договора. Срок продлевается еще на 5 лет, если деловые отношения
с вышеупомянутыми клиентами, поставщиками, продавцами продолжаются.
Кому
предоставляются Ваши персональные данные:
-
правоохранительным
органам, судам и государственным учреждениям в порядке, предусмотренном
законодательством Литовской Республики;
-
другим
третьим лицам (обработчикам данных), которые от имени и по поручению Компании
обрабатывают Ваши персональные данные и (или) имеют к ним доступ, например,
поставщикам услуг, осуществляющим разработку, поддержку и обслуживание систем
бронирования и (или) другим лицам, помогающим санаторию Gradiali надлежащим
образом предоставлять Вам услуги;
-
лицам,
оказывающим юридические и страховые услуги, если эти персональные данные
необходимо раскрыть для установления, осуществления или защиты прав и законных
интересов санатория Gradiali.
-
партнерам
санатория Gradiali, в сотрудничестве с которыми Вам предоставляются услуги, а
также любым другим третьим лицам в случаях и в объеме, предусмотренном
нормативными правовыми актами.
Санаторий Gradiali принимает соответствующие меры для того, чтобы
привлеченные обработчики данных обрабатывали доверенные им персональные данные
только для целей, определенных санаторием Gradiali, выполняли только те
действия, которые санаторий Gradiali поручил им выполнить, и обеспечивали
надлежащие организационные и технические меры безопасности персональных данных.
Какими правами
Вы обладаете:
Вы, как субъект
данных, имеете следующие права:
-
знать
об обработке Ваших персональных данных;
-
ознакомиться
со своими персональными данными;
-
требовать
исправления неверных, неполных, неточных своих персональных данных;
-
требовать
ограничения действий по обработке данных;
-
возражать
против обработки ваших персональных данных, когда персональные данные
обрабатываются на основании законного интереса;
-
требовать
удаления персональных данных (в случае отзыва своего согласия);
-
право
на переносимость данных;
-
отзывать
свое согласие в любое время (при обработке персональных данных на основании
согласия);
-
право
подать жалобу в орган надзора за защитой данных, контактные данные которого
можно найти на сайте vdai.lrv.lt.
Если вы намерены осуществить свои права, просим связаться с санаторием
Gradiali по электронной почте duomenuapsauga@gradiali.com или предоставить такой запрос или указание непосредственно нам по адресу:
ул. Ванагупес 15, LT-00171, Паланга, вместе с документом, удостоверяющим Вашу
личность.
Если вы считаете, что санаторий Gradiali ненадлежащим образом обрабатывает Ваши
персональные данные, ненадлежащим образом реализует, или не реализует ваши
права, просим в первую очередь обращаться в санаторий Gradiali, поскольку мы
готовы вместе с Вами найти решение всех создавшихся ситуаций. Если Вас не
удовлетворит наш ответ, вы также имеете право обратиться в Государственную
инспекцию по защите данных, всю информацию о которой Вы можете найти на сайте www.vdai.lrv.lt.
Как мы защищаем Ваши персональные данные:
Мы применяем соответствующие организационные и технические меры
безопасности персональных данных, целью которых является защита Ваших
персональных данных от случайного или незаконного раскрытия, уничтожения,
изменения или других неправомерных действий. Вышеупомянутые меры выбираются с
учетом рисков для ваших прав и свобод как субъекта данных.
В данном случае мы обеспечиваем строгий контроль доступа к обрабатываемым
данным и предоставляем этот доступ только тем нашим сотрудникам, которым
персональные данные необходимы для выполнения их служебных обязанностей, а
также обеспечиваем строгий контроль доступа к обрабатываемым данным. Мы
обеспечиваем ограниченный доступ к персональным данным, используя
соответствующие пароли, и заключаем соглашения о конфиденциальности с лицами,
которым предоставляется доступ к Вашим персональным данным.
Наши работники, имеющие доступ к персональным данным, проинформированы о
требованиях безопасности персональных данных и обеспечивают конфиденциальность
всех обрабатываемых ими персональных данных.
Какими правами
и обязанностями Вы обладаете:
Пользуясь предоставляемыми нами услугами, вы принимаете на себя полную
ответственность за правильность и точность предоставленных Вами персональных
данных. Предоставляя свои персональные данные, Вы принимаете на себя полную
ответственность за законность и точность предоставления персональных данных.
Если предоставленные Вами персональные данные или другая сопутствующая
информация изменились, Вы обязаны незамедлительно изменить и (или) дополнить
предоставленные Вами персональные данные или другую предоставленную
сопутствующую информацию.
Куда
обращаться по вопросам защиты персональных данных:
По любым вопросам, связанным с обработкой Ваших персональных данных, просим
обращаться в санаторий Gradiali на адрес электронной почты: duomenuapsauga@gradiali.com.