Политика конфиденциальности — ASIA INN | Паназиатский ресторан в Москве

Политика конфиденциальности

в отношении обработки персональных данных

Общие положения

Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Ресторан ASIA INN (далее — «Оператор»).

Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://asiainn.ru (далее — «Сайт»), включая данные, которые посетитель оставляет при оформлении бронирования столика на Сайте.

Политика публикуется в открытом доступе на Сайте в соответствии с частью 2 статьи 18.1 Закона о персональных данных. Используя Сайт и предоставляя свои данные, субъект персональных данных подтверждает согласие с условиями настоящей Политики.

Важно: Настоящая Политика является общедоступным документом, определяющим политику Оператора в отношении обработки персональных данных. Согласие на обработку персональных данных оформляется отдельно и соответствует требованиям Роскомнадзора.

Основные понятия

В настоящей Политике используются следующие термины и определения:

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • Оператор — юридическое лицо или индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
  • Субъект персональных данных — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных.
  • Сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://asiainn.ru.
  • Бронирование — оформление гостем заявки на резервирование столика через форму бронирования на Сайте.
  • Мессенджер MAX — российский национальный мессенджер, используемый Оператором как внутренний канал коммуникации сотрудников ресторана.
  • Бот — программный модуль, автоматически передающий данные бронирования, оформленного на Сайте, во внутреннюю закрытую группу мессенджера MAX.
  • CRM-система — программное обеспечение для управления взаимоотношениями с клиентами, используемое Оператором для систематизации данных о бронированиях.
  • Tilda — платформа для создания и управления веб-сайтами, на которой размещён Сайт Оператора.

Правовые основания обработки

Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • согласие субъекта персональных данных на обработку его персональных данных;
  • исполнение договора, стороной которого является субъект персональных данных (бронирование столика, заказ услуг);
  • осуществление прав и законных интересов Оператора или третьих лиц.
Обратите внимание: Политика не является правовым основанием для обработки персональных данных. Правовым основанием является согласие субъекта, оформленное в соответствии с требованиями законодательства РФ.

Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  • приём и обработка бронирований столиков, оформленных на Сайте;
  • подтверждение, изменение или отмена бронирования;
  • информирование субъекта о статусе бронирования, акциях и специальных предложениях;
  • заключение и исполнение договора на оказание услуг общественного питания;
  • обработка заказов на самовывоз и доставку;
  • улучшение качества обслуживания и анализ потребительских предпочтений;
  • ведение бухгалтерского и налогового учёта;
  • исполнение требований законодательства РФ.

Категории субъектов и перечень данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Гости ресторана — лица, бронирующие столики через Сайт, оформляющие заказы или пользующиеся услугами Оператора;
  • Посетители Сайта — лица, взаимодействующие с Сайтом, включая заполнение форм обратной связи.

Перечень обрабатываемых персональных данных:

Категория данных Состав данных Источник получения
Идентификационные данные Фамилия, имя Субъект персональных данных
Контактные данные Номер телефона Субъект персональных данных
Данные о бронировании Дата, время, количество гостей, особые пожелания Форма бронирования на Сайте
Технические данные IP-адрес, данные cookie, информация о браузере Автоматически при посещении Сайта

Оператор не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.

Порядок и условия обработки

Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств.

Оператор обрабатывает персональные данные следующими способами:

  • сбор, запись, систематизация, накопление, хранение;
  • уточнение (обновление, изменение), извлечение, использование;
  • передача (предоставление, доступ) в случаях, предусмотренных законодательством;
  • обезличивание, блокирование, удаление, уничтожение.

Обработка персональных данных осуществляется с согласия субъекта персональных данных, выраженного путём проставления отметки (галочки) при оформлении бронирования на Сайте.

Оператор не осуществляет обработку персональных данных, несовместимую с целями, указанными в настоящей Политике.

Бронирование на сайте

Бронирование столика осуществляется на Сайте Оператора через форму бронирования. Гость указывает имя, номер телефона, дату, время, количество гостей и, при необходимости, особые пожелания.

Отправляя форму бронирования, гость подтверждает своё согласие на обработку персональных данных в соответствии с настоящей Политикой. Регистрация на Сайте, создание личного кабинета и иные дополнительные действия от гостя не требуются.

После отправки формы данные бронирования поступают в информационные системы Оператора (CRM-систему и внутренний канал коммуникации сотрудников) для подтверждения и обслуживания бронирования.

Проще говоря: гость заполняет форму брони на Сайте → данные автоматически поступают администраторам ресторана → администратор подтверждает бронь. Никакой регистрации, личных кабинетов и дополнительных действий от гостя не требуется.

Передача данных в мессенджер MAX

Для оперативного получения информации о новых бронированиях сотрудниками ресторана Оператор использует внутренний канал связи в мессенджере MAX. MAX — российский национальный мессенджер, входящий в реестр российского ПО.

После оформления брони на Сайте данные бронирования автоматически передаются ботом в закрытую группу мессенджера MAX, в которой состоят уполномоченные сотрудники ресторана ASIA INN (администраторы, менеджеры, сотрудники зала).

Гость не регистрируется в мессенджере MAX, не вступает в группу и не ведёт переписку с рестораном через MAX. Мессенджер MAX в данном случае используется исключительно как внутренний инструмент Оператора для оповещения сотрудников о новых бронированиях.

В закрытой группе состоят только уполномоченные сотрудники Оператора. Посторонние лица доступа к группе не имеют. Все участники группы обязаны соблюдать конфиденциальность персональных данных в соответствии с законодательством РФ и внутренними правилами Оператора.

Данные, поступившие в группу, используются исключительно для подтверждения, изменения или отмены бронирования и для оказания услуг ресторана. Использование этих данных в иных целях не допускается.

Если бот для пересылки сообщений предоставлен сторонним сервисом, Оператор заключает с таким сервисом договор поручения на обработку персональных данных в соответствии с частью 3 статьи 6 Федерального закона № 152-ФЗ. Сторонний сервис обязан соблюдать конфиденциальность и обеспечивать безопасность персональных данных.

Использование CRM-системы

Для систематизации данных о бронированиях и повышения качества обслуживания Оператор использует CRM-систему (систему управления взаимоотношениями с клиентами).

В CRM-системе обрабатываются следующие данные:

  • контактные данные гостя (имя, номер телефона);
  • история бронирований и заказов;
  • предпочтения и особые пожелания гостя;
  • статус коммуникации с гостем.

CRM-система обеспечивает защиту персональных данных в соответствии с требованиями законодательства РФ. Доступ к данным ограничен уполномоченными сотрудниками Оператора.

Данные, полученные через форму бронирования на Сайте, вносятся в CRM-систему для обеспечения непрерывности обслуживания и персонализации предложений.

Использование платформы Tilda

Сайт Оператора размещён на платформе Tilda (Tilda Publishing). Tilda предоставляет встроенные инструменты для создания и управления веб-сайтами, включая конструктор политики конфиденциальности и формы сбора данных.

При использовании Сайта, размещённого на Tilda, могут собираться следующие данные:

  • данные, вводимые пользователем в формы бронирования и обратной связи;
  • техническая информация (IP-адрес, тип браузера, операционная система);
  • данные о посещённых страницах и времени пребывания на Сайте.

Tilda обеспечивает защиту данных в соответствии с требованиями законодательства РФ. Оператор несёт ответственность за обработку персональных данных, собираемых через Сайт, размещённый на платформе Tilda.

Ссылка на настоящую Политику размещена в футере Сайта и доступна на всех страницах, где происходит сбор персональных данных.

Файлы cookie и аналитика

Сайт использует файлы cookie и аналогичные технологии для улучшения работы Сайта и анализа пользовательского опыта. Файлы cookie — это небольшие текстовые файлы, сохраняемые на устройстве пользователя.

Оператор использует следующие типы cookie:

  • Необходимые cookie — обеспечивают базовую функциональность Сайта;
  • Аналитические cookie — помогают понять, как посетители взаимодействуют с Сайтом (например, Яндекс.Метрика);
  • Функциональные cookie — запоминают предпочтения пользователя.

Пользователь может отключить файлы cookie в настройках браузера, однако это может повлиять на работу некоторых функций Сайта.

Оператор использует аналитические сервисы (в том числе Яндекс.Метрика) для сбора обезличенной статистики о посещениях Сайта. Указанные сервисы могут обрабатывать данные в соответствии со своими политиками конфиденциальности.

Передача данных третьим лицам

Оператор не передаёт персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством РФ, а также случаев, когда передача необходима для исполнения договора с субъектом персональных данных.

Передача персональных данных может осуществляться:

  • государственным органам по их мотивированному запросу в случаях, установленных законодательством РФ;
  • контрагентам Оператора, обеспечивающим техническую поддержку Сайта и CRM-системы, при условии соблюдения ими конфиденциальности;
  • платформе Tilda — в объёме, необходимом для функционирования Сайта и обработки форм бронирования.

Передача данных бронирования в закрытую группу мессенджера MAX осуществляется внутри Оператора. Участники группы являются уполномоченными сотрудниками Оператора и несут обязанность по соблюдению конфиденциальности персональных данных.

Все третьи лица, получающие доступ к персональным данным, обязаны соблюдать конфиденциальность и обеспечивать защиту данных в соответствии с законодательством РФ.

Сроки хранения и уничтожение данных

Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не установлен законодательством РФ.

Сроки хранения персональных данных:

  • данные о бронированиях — 1 год с даты бронирования;
  • данные, необходимые для бухгалтерского и налогового учёта, — в течение сроков, установленных законодательством РФ (не менее 5 лет);
  • данные, обрабатываемые с согласия субъекта, — до отзыва согласия субъектом персональных данных.

Данные, переданные в закрытую группу MAX через бота, хранятся в мессенджере не дольше, чем это необходимо для обслуживания бронирования. По достижении цели обработки такие данные удаляются уполномоченным сотрудником Оператора.

По достижении целей обработки, а также в случае отзыва субъектом персональных данных согласия на обработку, персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 дней с момента достижения цели обработки или поступления отзыва согласия.

Уничтожение персональных данных осуществляется путём удаления из информационных систем Оператора и уничтожения материальных носителей.

Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать информацию, касающуюся обработки его персональных данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда.

Для реализации своих прав субъект персональных данных может направить письменный запрос Оператору по контактным данным, указанным в разделе 16 настоящей Политики.

Срок рассмотрения запроса: Оператор обязан сообщить субъекту персональных данных информацию о наличии его персональных данных, а также предоставить возможность ознакомления с ними в течение 10 рабочих дней с даты получения запроса.

Меры по обеспечению безопасности

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.

К мерам по обеспечению безопасности относятся:

  • назначение ответственного за организацию обработки персональных данных;
  • ограничение доступа сотрудников к персональным данным (в закрытой группе MAX состоят только уполномоченные сотрудники);
  • использование защищённых каналов связи (HTTPS) для передачи данных;
  • применение организационных и технических мер защиты информации;
  • регулярный контроль за обеспечением уровня защищённости персональных данных.

Контакты оператора

По всем вопросам, связанным с обработкой персональных данных, субъект персональных данных может обратиться к Оператору:

  • Наименование: Ресторан ASIA INN
  • Адрес: г. Москва, бульвар Генерала Карбышева, д. 15
  • Телефон: +7 (495) 602-01-71
  • Сайт: https://asiainn.ru
  • Режим работы: ежедневно с 12:00 до 00:00

Запросы, связанные с реализацией прав субъекта персональных данных, направляются в письменной форме по адресу Оператора или в электронном виде через форму обратной связи на Сайте.

Заключительные положения

Настоящая Политика вступает в силу с момента её размещения на Сайте и действует до её замены новой редакцией.

Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

Актуальная версия Политики всегда доступна по адресу: https://asiainn.ru/privacy.

Контроль за исполнением требований настоящей Политики осуществляет ответственный за организацию обработки персональных данных Оператора.

Дата последней редакции: 15 сентября 2026 года.