Положение о конфиденциальности и защите персональных данных (GDPR Privacy Policy)
Действующая редакция от: 8 мая 2026 г.
Администратор персональных данных: СЕР СХЕМА ЕООД (ЕИК: 207233087), зарегистрированное лицо по ЗДДС.
Управитель: Илия Павлович Рибаков
Юридический адрес: Болгария, гр. Несебър (8240), жк. Слънчев бряг-запад, к-с «Каса Браво 2», ет. 2, ап. Д22.
Настоящее Положение определяет официальную политику компании СЕР СХЕМА ЕООД (далее — «Компания», «Оператор» или «Администратор») в отношении организации сбора, обработки, хранения и всестороннего обеспечения безопасности персональных данных пользователей платформы Rentalistic (rentalistic.com). Настоящая Политика разработана в строгом соответствии с требованиями Регламента (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года (General Data Protection Regulation — GDPR) и национального Закона о защите персональных данных Республики Болгария (Закон за защита на личните данни).
1. Общие положения
1.1. Настоящим Положением устанавливаются законные основания, цели, сроки и строгий порядок обработки персональных данных, а также комплекс технических и организационных мер, применяемых Компанией для защиты фундаментальных прав и свобод человека и гражданина при обработке его персональных данных.
1.2. Использование любых сервисов сайта rentalistic.com, включая, но не ограничиваясь: навигацию по сайту, процедуру бронирования объектов недвижимости, оформление долгосрочной аренды и регистрацию в Личном кабинете, означает полное, информированное и безоговорочное согласие пользователя (далее — «Субъект данных») с условиями настоящей Политики и закрепленными в ней условиями обработки его конфиденциальной информации.
2. Состав и категории обрабатываемых данных
2.1. Администратор осуществляет сбор и обработку информации, которую Субъект данных предоставляет добровольно, осознанно и по собственной инициативе в процессе использования платформы. К категории таких данных относятся:
-
Идентификационные данные: фамилия, имя и отчество;
-
Контактные данные: актуальный номер телефона, адрес электронной почты;
-
Паспортные данные: гражданство, номер документа, удостоверяющего личность, дата его выдачи, дата рождения (информация является критически необходимой для процедуры легального заселения и регистрации в государственных органах);
-
Финансовые данные: платежные реквизиты и данные банковских карт, необходимые для выставления счетов, проведения транзакций и осуществления возвратов (обработка осуществляется через защищенные шлюзы сертифицированного партнера — платежной системы viva.com).
2.2. При добровольном использовании Субъектом данных функции авторизации через сторонние сервисы (например, Google Authentication, Facebook Login), Компания получает и обрабатывает исключительно те общедоступные данные профиля соответствующей социальной сети, на передачу которых Субъект данных дал явное согласие (включая уникальный цифровой идентификатор пользователя, имя и адрес электронной почты, привязанные к стороннему аккаунту).
2.3. В процессе взаимодействия с платформой Rentalistic, работающей на базе CMS WordPress, Компания в автоматическом фоновом режиме собирает обезличенные технические данные, передаваемые устройством пользователя. В их число входят: IP-адрес, информация из файлов cookie, данные о типе и версии браузера, операционной системе, времени доступа и реферерах (адресах предыдущих веб-страниц). Данная техническая информация используется Администратором исключительно для целей веб-аналитики, мониторинга безопасности и улучшения пользовательского опыта.
3. Цели и правовые основания обработки
3.1. Обработка персональных данных осуществляется Администратором исключительно при наличии законных оснований, прямо предусмотренных ст. 6 Регламента GDPR. Основной правовой целью обработки является исполнение договора о краткосрочном или долгосрочном найме жилого помещения, стороной которого выступает Субъект данных. Это включает в себя: обработку и подтверждение бронирований, ведение взаиморасчетов, а также предоставление качественной клиентской и технической поддержки.
3.2. В силу прямых и императивных требований Закона о туризме Республики Болгария и Закона об иностранцах, Компания несет строгую юридическую обязанность по сбору паспортных данных всех гостей и их своевременной передаче в Единую систему туристической информации (ЕСТИ) Министерства туризма, а также в профильные органы МВД. Отказ Субъекта данных от предоставления данной информации делает юридически невозможным оказание ему услуг проживания и влечет за собой аннулирование бронирования.
3.3. Компания обрабатывает данные на основании своего законного интереса (Legitimate Interest) для обеспечения информационной и физической безопасности, предотвращения мошеннических действий с платежными картами, защиты имущества Компании и собственников объектов недвижимости, а также для проведения внутренних аналитических исследований рынка аренды.
3.4. Использование персональных данных для отправки информационных и рекламных рассылок (прямой маркетинг) осуществляется Компанией исключительно при наличии предварительного, явно выраженного согласия Субъекта данных (например, подписка на email-рассылку или проставление соответствующей галочки-отметки при бронировании). Данное согласие может быть отозвано Субъектом данных в любой момент без каких-либо негативных последствий.
4. Передача данных третьим лицам и обработчики данных
4.1. Компания гарантирует, что персональные данные не продаются, не сдаются в аренду и не передаются неавторизованным третьим лицам, за исключением случаев, прямо установленных законодательством, или когда это объективно необходимо для исполнения Договора аренды. К числу уполномоченных государственных получателей данных относятся контролирующие органы Республики Болгария (Министерство туризма, Национальное агентство по доходам — НАП, органы внутренних дел) в рамках исполнения Администратором обязательных требований законодательства.
4.2. Для обеспечения бесперебойного технического функционирования платформы rentalistic.com и процессинга платежей, строго ограниченный доступ к данным могут иметь сертифицированные партнеры Компании (Обработчики данных — Data Processors). В их число входят:
-
Провайдеры серверной инфраструктуры и хостинга (серверы Hostinger);
-
Финансовые учреждения и операторы эквайринга (платежная система viva.com) для безопасной обработки карточных платежей;
-
Разработчики CRM-систем и сервисы транзакционных email-рассылок;
-
Аналитические и рекламные платформы (Google Analytics, Meta Platforms). Со всеми вышеуказанными партнерами заключены строгие соглашения о конфиденциальности (Data Processing Agreements), обязывающие их использовать данные исключительно по прямому поручению Администратора и обеспечивать их защиту по стандартам GDPR.
4.3. В случае заказа Субъектом данных дополнительных сопутствующих услуг через сайт Rentalistic (например, организация индивидуального трансфера или аренда автомобиля), минимально необходимые контактные данные могут быть переданы непосредственному исполнителю услуги (субподрядчику) исключительно для организации логистики и связи с клиентом.
5. Трансграничная передача данных
5.1. Учитывая использование международных облачных сервисов, платежных шлюзов и аналитических инструментов, часть обезличенных или зашифрованных данных может передаваться и обрабатываться на серверах, расположенных за пределами Европейской экономической зоны (ЕЭЗ). В таких случаях Компания предпринимает все зависящие от нее правовые и технические меры для обеспечения того, чтобы трансграничная передача осуществлялась в строгом соответствии с главой V GDPR, включая использование Стандартных договорных условий (Standard Contractual Clauses), утвержденных Европейской комиссией.
6. Сроки хранения и меры защиты
6.1. Персональные данные хранятся в форме, позволяющей идентифицировать Субъекта данных, ровно столько времени, сколько этого объективно требуют первоначальные цели обработки. Персональные и финансовые данные, необходимые для ведения бухгалтерского и налогового учета, а также информация о регистрации гостей в системе ЕСТИ, подлежат обязательному архивному хранению в течение 5 (пяти) лет согласно действующему законодательству Республики Болгария, после истечения которых подлежат безопасному и безвозвратному уничтожению.
6.2. Компания реализует современный комплекс правовых, организационных и программно-технических мер, направленных на защиту данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных киберугроз. К таким мерам относятся: обязательное использование протоколов шифрования данных (SSL/TLS сертификаты), разграничение прав логического доступа сотрудников к базам данных CMS и строгий контроль физического доступа к оборудованию.
7. Права Субъекта данных
7.1. В полном соответствии с регламентом GDPR, Субъект данных обладает следующим комплексом неотъемлемых прав:
-
Право на доступ: запросить у Администратора официальное подтверждение факта обработки его данных и получить к ним полную выписку;
-
Право на уточнение: потребовать незамедлительного исправления неточных, устаревших или неполных персональных данных;
-
Право на удаление («Право на забвение»): потребовать полного удаления своих персональных данных из баз Rentalistic, за исключением тех случаев, когда сохранение данных прямо требуется по закону (например, для налогового контроля НАП);
-
Право на ограничение: потребовать временного ограничения обработки данных при возникновении спорных ситуаций (например, при проверке их точности);
-
Право на переносимость: получить свои данные в структурированном, машиночитаемом формате для передачи другому оператору.
7.2. Для реализации любого из вышеуказанных прав Субъект данных должен направить официальный письменный запрос на адрес электронной почты Администратора: contact@rentalistic.com. Запрос должен содержать сведения, позволяющие однозначно идентифицировать заявителя. Законодательно установленный срок рассмотрения и предоставления ответа на такой запрос составляет до 30 (тридцати) календарных дней с момента его получения.
8. Заключительные положения
8.1. Компания СЕР СХЕМА ЕООД оставляет за собой суверенное право вносить изменения и дополнения в настоящее Положение в одностороннем порядке в случае изменения применимого европейского или болгарского законодательства, а также при модернизации внутренних технических процессов платформы.
8.2. Актуальная и действующая версия документа всегда доступна для публичного ознакомления на данной странице веб-сайта. Продолжение использования Субъектом данных платформы rentalistic.com после официальной публикации новой редакции Положения безоговорочно признается его согласием со всеми внесенными изменениями.