隐私政策 | 新罗西斯克 布里甘蒂纳酒店

1. 总则
1.1. 有限责任公司布里甘蒂纳依法、公正地处理个人信息。
1.2. 个人信息处理依据俄罗斯联邦宪法、《个人信息保护法》(2006年7月27日第152号联邦法律)、俄罗斯联邦政府第687号(2008年9月15日)和第1119号(2012年11月1日)法令以及其他相关法规执行。
1.3. 政策中使用的基本概念:
  • 酒店:为客户提供酒店服务的机构;
  • 客户:个人,是酒店服务的消费者,个人信息的主体;
  • 酒店服务:酒店为客户提供住宿及相关基本和附加服务的行为;
  • 运营方:依法独立或与他人共同组织并处理个人信息,确定处理目的、处理信息范围及所执行操作的法人;
  • 个人信息(PI):以任何格式保存的与特定或可通过该信息确定的个人相关的信息,单独或与酒店掌握的其他信息结合使用,能识别客户身份;
  • 个人信息处理:使用或不使用自动化工具对个人信息进行的收集、记录、系统化、积累、存储、更新、修改、提取、使用、传输、匿名化、屏蔽、删除和销毁等操作;
  • 个人信息系统:包含个人信息数据库的集合,利用信息技术和手段进行处理;
  • 个人信息提供:向特定个人或特定人群公开个人信息的行为;
  • 跨境传输:向外国国家、机构、个人或法人传输个人信息;
  • 个人信息使用:运营方为决策或执行其他对个人信息主体或他人权益产生法律后果的操作。
2. 个人信息处理目的
2.1. 客户个人信息可用于:
  • 酒店房间预订;
  • 登记及签订住宿或临时住宿服务合同。
2.2. 运营方不得处理与上述目的不符的个人信息。
2.3. 禁止使用个人信息以侵害公民财产和精神利益或阻碍其权利自由。
3. 客户个人信息内容
3.1. 处理的个人信息应严格符合处理目的,无超出范围。
3.2. 酒店收集和处理的客户个人信息包括:
  • 姓名;
  • 出生日期及地点;
  • 护照信息;
  • 注册地址(及居住地);
  • 联系电话;
  • 工作单位信息。
3.3. 酒店员工需获得客户书面同意方可接触个人信息。
3.4. 酒店员工有权核实个人信息的准确性和及时性。
3.5. 预订服务中保存客户全名、电话和邮箱,用于唯一识别预订。
4. 个人信息处理
4.1. 处理行为包括收集、存储、完善、更新、修改、使用、传输、销毁等。
4.2. 个人信息处理不使用自动化工具。
4.3. 仅授权签署保密协议的酒店员工可访问个人信息。
4.4. 为遵守移民法,酒店依法向移民管理局报送个人信息。
4.5. 未经客户同意,不得向第三方披露个人信息,法律另有规定除外。
4.6. 不存在跨境传输个人信息行为。
5. 个人信息保护
5.1. 酒店尊重个人信息机密性,采取法律、组织及技术措施防止未经授权访问、破坏、修改、复制、传播等。
5.2. 个人信息非自动化处理遵循政府第687号令规定。
5.3. 负责人:Rinat Kharisovich Zagriev(电话:8(8617)216-686)。
5.4. 技术保护措施包括消防报警、防盗报警、视频监控、防病毒保护。
5.5. 酒店执行的相关规章制度包括:
  • 个人信息保护工作命令、负责人任命、受控区管理、存储位置审批、员工权限管理等;
  • 个人信息保护规定及访问权限划分;
  • 员工受控区访问程序、冗余及恢复程序、载体销毁程序;
  • 信息系统安全等级确定及当前威胁模型;
  • 个人信息处理场所、载体及信息系统清单;
  • 内部控制计划及技术流程描述;
  • 个人信息处理岗位安全及申诉处理指引;
  • 登记日志管理。
5.6. 酒店已按《个人信息保护法》要求向授权机构报备个人信息处理。
5.7. 若发现个人信息非法处理,运营方须在3个工作日内纠正并通知个人信息主体。
6. 客户权利
6.1. 客户有权获得其个人信息及处理情况的相关信息。
6.2. 客户有权要求更正、屏蔽或销毁不完整、过时、不准确或非法获取的个人信息,并依法维护权利。
6.3. 若认为运营方违法处理个人信息,客户可向相关监管机构投诉或提起诉讼。
7. 违反规定的责任
7.1. 酒店对其掌握的个人信息承担责任,并要求员工遵守保密制度。
7.2. 接触个人信息文件的员工对信息安全负责。
7.3. 酒店应妥善处理客户请求和投诉,配合主管部门工作。
© 2025 Hotel Brigantina
联系方式