Пример обработки данных в системе Nemo.travel

Материал из Центр поддержки системы бронировании
Версия от 16:57, 8 февраля 2019; Данил Фоменко (обсуждение | вклад) (Информация, собираемая и обрабатываемая нашей системой)
Перейти к навигации Перейти к поиску

Информация для клиентов Nemo.travel

С 25 мая 2018 года вступает в силу постановление Европейского союза «Общий регламент по защите данных» (General Data Protection Regulation, GDPR). Данное постановление затрагивает все сайты билетных агентств и, в большей степени, тех, кто имеет языковые версиии сайтов на английском языке или на языках стран Евросоюза.

Для выполнения требований GDPR в системе Nemo.travel был реализован ряд доработок:

  • на форме регистрации B2C пользователей теперь будут запрашиваться только обязательные поля;
  • полное удаление пользователя доступно во всех темах оформления;
  • на всех страницах сайта выводится блок для согласия пользователя с Cookie Policy и/или Privacy Policy;
  • добавлено ограничение по IP офисов компании для выполнения выгрузки данных по заказам сотрудниками агентств;
  • удаление неиспользуемых полей на странице профиля пользователя;
  • автоматическое удаление персональных данных из заказов, чья обработка полностью завершена.

Задачи агента (клиента Nemo.travel) как контроллера (controller) персональных данных:

1. Внести актуальный текст политики конфиденциальности (Privacy Policy) на русском и английском языках в панели администрирования Nemo.travel в разделе настроек Управление сайтом → Домены и протоколы, поле Политика конфиденциальности.

Получить доступ к странице, на которой будет отображен текст политики конфиденциальности, возможно перейдя по ссылке вида: http(s)://DOMAIN/privacy__policy

2. Проверить, что ваша страница Правила использования сайта (Terms of use) включает информацию о том, что сайт не предназначен для детей младше 16 лет.

Информация о правилах использования сайта должна быть внесена на русском и английском языках в панели администрирования Nemo.travel в разделе настроек Управление сайтом → Домены и протоколы, поле Правила бронирования.

Получить доступ к странице, на которой будет отображен текст правил использования сайта, возможно перейдя по ссылке вида: http(s)://DOMAIN/booking__policy.

3. После заполнения политики конфиденциальности включить параметр Отображать предупреждение об использовании cookies файлов в панели администрирования Nemo.travel в разделе настроек Управление сайтом → Домены и протоколы.

4. Проверить, что ссылки на страницы «Правила использования сайта» (Terms of use) и «Политика конфиденциальности» (Privacy Policy) размещены в нижней части сайта (в элементе footer). В случае их отсутствия — внести необходимые изменения в шаблон элемента footer в панели администрирования Nemo.travel в разделе настроек Управление сайтом → Nemo CMS → Шаблоны.

Как правильно заполнить «Политику конфиденциальности»

1. Вы можете создать документ самостоятельно. При этом необходимо проверить, что ваш текст включает в себя:

  • описание того, какая информация о покупателе собирается вашим сайтом;
  • с какой целью и как она используется;
  • как долго она будет храниться и кому передаваться (Системы бронирования и GDS, бэкофис, сторонние сервисы и т.п.);
  • права субъекта персональных данных;
  • политика хранения данных;
  • Cookie Policy — какие данные записывает сайт на устройство покупателя и с какой целью;
  • регламент внесения изменений в политику конфиденциальности;
  • контактную информацию;

2. Вы можете использовать пример, приведенный ниже, как образец и внести в него необходимые изменения, связанные со спецификой вашего сайта и подключенных к нему сервисов и модулей.

Пример политики конфиденциальности сайта на системе Nemo.travel

Общие сведения

Персональные данные — это любая информация, относящаяся к вам как пользователю сайта, по которой прямо или косвенно вас можно идентифицировать.

Данный сайт собирает и обрабатывает персональные данные с учетом требований международных законов и только для осуществления продажи туристических услуг в соответствии с публичным договором «Правила пользования сайтом». Мы передаем персональные данные только надежным партнерам по защищенным протоколам (например, в международные системы бронирования). Мы ограничиваем доступ к персональным данным средствами аутентификации по паролю и секретных кодов. Мы храним персональные данные в зашифрованном виде и только для целей повышения удобства использования сервиса, при этом мы предоставляем владельцу данных возможность их просмотра, редактирования и удаления через функционал «личного кабинета».

Для осуществления покупки как физического лица вам не обязательно создавать учетную запись в системе. В этом случае доступ к вашему заказу будет ограничен секретным кодом доступа (набор цифр и букв), который будет отображен на странице заказа и продублирован в письме об успешном бронировании. Чтобы вам не приходилось вводить код доступа при каждом обновлении страницы, мы запоминаем ваше устройство через cookie. Если вы забыли или потеряли код доступа и сменили устройство, есть способ восстановить доступ к заказу, введя его номер и фамилию первого пассажира. Чтобы код доступа или номер и фамилию нельзя было подобрать вручную, система ограничивает кол-во попыток ввода за единицу времени.

Если вы создаете учетную запись в нашей системе, ваши заказы будут привязаны к этой учетной записи и отображены в виде списка в вашем «личном кабинете». Мы также сохраним данные о введенных вами пассажирах, чтобы вы могли повторно их использовать при создании новых заказов. Никто кроме вас не имеет доступа к данным пассажиров, сохраненным в "личном кабинете". Вы можете удалить свою учетную запись через личный кабинет, в этом случае из системы будут удалены все персональные данные, связанные с вашей учетной записью, в том числе и из ваших заказов.

Персональные данные, относящиеся к заказам хранятся в зашифрованном виде. Доступ к этим данным есть только у вас и у сотрудников нашей компании. Наши сотрудники используют ваши данные только для анализа и решения технических проблем (пример, ошибка при бронировании из-за недопустимого формата или слишком длинной записи), использование для других целей запрещено соглашением о неразглашении, подписанным каждым нашим сотрудником. Персональные данные из заказов будут удалены после завершения сроков выполнения услуги, после завершения допустимых сроков обменов и возвратов по услугам и после завершения отчетного периода.

Мы отправляем электронные письма и sms сообщения только:

  • о текущем статусе ваших заказов
  • для подтверждения вашей почты при регистрации
  • для смены пароля после регистрации

При регистрации вы можете дополнительно подписаться на рассылку о новостях нашей компании, о выгодных акциях, о специальных предложениях. Вы сможете отказаться от данной рассылки в любой момент по ссылке «отказаться от рассылки» из письма.

Наша система не получает и не хранит данные банковских карт. Все платежи проходят через надежные и сертифицированные системы банков или платежных шлюзов. Мы лишь получаем и обрабатываем успешный или неуспешный результат вашей оплаты.

Права субъекта персональных данных

Обработка персональных данных осуществляется в соответствии с правилами пользования сайта и с соблюдением данной политики конфиденциальности.

Вы имеете право получать, редактировать или полностью удалять свои персональные данные.

Вы имеете право запросить по адресу электронной почты или телефону:

  • бесплатно одну копию ваших персональных данных
  • подробную информацию о компаниях (о системах бронирования) и о стране их размещения, в которые ваши персональные данные были или будут переданы
  • любую информацию, относящейся к целям и срокам обработки, к источникам получения ваших персональных данных (если это не противоречит требованиям законов)

Система не обрабатывает персональные данные с целью принятия автоматизированных решений влияющих на стоимость заказа или решений ограничивающих ваши права субъекта персональных данных.

Информация, собираемая и обрабатываемая нашей системой

Мы получаем от вас следующую информацию:

Тип данных Как используется Куда передается Как долго хранится
Язык браузера Для определения языковой версии сайта Не передается Не хранится
Тип браузера Для определения специфичных параметров корректного отображения веб-сайта Передается в системы бронирования, если это обязательный параметр Хранится в логах до 3х лет (только для разбора и решения технических проблем)
Internet Protocol address (IP) Для примерного определения ближайшего к пользователю аэропорта вылета. Для ограничения кол-ва попыток критичных для безопасности операций (защита от подбора) Передается в системы бронирования, если это обязательный параметр Хранится в логах до 3х лет (только для разбора и решения технических проблем)
Параметры поискового запроса Для предзаполнения формы поиска, после обновления страницы или возврата на сайт Передается в системы бронирования для получения предложений (результатов поиска) Не больше недели на стороне сервера, 1 год в браузере клиента
Данные о пассажирах (при покупке): Фамилия, Имя, отчество, пол, дата рождения, обращение, тип документа (паспорт или иные виды), серия и номер документа, дата выдачи, срок действия, дата, номер срок действия визы, телефон, адрес электронной почты. Для выполнения операции бронирования и выписки билетов В системы бронирования и авиакомпании 3 месяца после завершения услуги (в зашифрованном виде)
Данные о пассажирах (в личном кабинете) Для подстановки данных в новых заказах Не передается Неограниченно в зашифрованном виде (до удаления пользователем)
Адрес электронной почты пользователя (при покупке) Для выполнения операции бронирования и выписки билетов. Для отправки электронных билетов и писем о статусе заказа В системы бронирования и авиакомпании 3 месяца после завершения услуги (в зашифрованном виде)
Телефон пользователя (при покупке) Для выполнения операции бронирования и выписки билетов. Для отправки смс о статусе заказа В системы бронирования и авиакомпании 3 месяца после завершения услуги (в зашифрованном виде)
Адрес электронной почты пользователя (при регистрации) Для идентификации пользователя. Для восстановления пароля. В системы управления рассылками в случае прямого согласия пользователя Неограниченно (до удаления себя пользователем)
Пароль пользователя Для аутентификации Не передается Неограниченно (до удаления себя пользователем), в виде хеш-суммы.

Политика в отношении файлов «cookie»

Файлы cookie — это файлы с данными, относящимся к нашей системе, и хранимыми на стороне вашего устройства. Вы управляете хранимыми данными самостоятельно и в любой момент можете их удалить. Не рекомендуется полностью отключать функционал cookie файлов, т.к. это может отрицательно сказаться на доступной функциональности нашей системы.

Мы используем данные из этих файлов только для целей:

Обеспечения безопасности:

Мы идентифицируем именно ваше устройство и ограничиваем несанкционированный доступ к вашим персональным данным с других устройств. Благодаря этому, вы можете совершать покупку билетов без создания учетной записи. При аутентификации (вводе логина и пароля) мы запоминаем вас через уникальный идентификатор сессии, хранимый в cookie. Это позволяет вам повторно не вводить логин и пароль при выполнении каждой операции, требующей авторизации.

Для повышения качества системы:

Мы сохраняем удобные для вас параметры сайта, например, язык или валюта цен. Мы сохраняем последние введенные параметры поиска, чтобы вам не приходилось заполнять форму заново.

Для сбора аналитических данных:

Мы стремимся улучшить наш сервис и сделать его более быстрым, стабильным и удобным. Для выявления проблемных и не оптимальных страниц сайтов, мы используем файлы cookie для сбора анонимной аналитической информации в системах Яндекс.Метрика и Google Analytics.

Для эффективной и полезной рекламы:

Мы используем системы показа рекламы (пример, Google AdWords, Яндекс.Директ) для продвижения нашего продукта. Эти системы собирают анонимную статистическую информацию о вас для целей эффективной и ненавязчивой рекламной компании.

Политика хранения данных

1. Безопасность доступа к персональным данных обеспечивается аутентификацией и авторизацией.

2. Безопасность доступа к персональным данным незарегистрированных покупателей обеспечивается через уникальные коды доступа или идентификацию устройства покупателя (через cookie).

3. Сотрудники компаний, имеющие доступ к персональным данным, подписывают соглашение о неразглашении и проходят двухфакторную аутентификацию.

4. Персональные данные шифруются при передаче и при хранении (в том числе и в бэкапах), целостность зашифрованных данных проверяется по контрольным суммам. Алгоритм шифрования: симметричный с 256 битным ключом и случайным вектором.

5. Безопасное хранение паролей (через хеш-суммы без возможности восстановить оригинальный пароль пользователя).

6. Пароли и кодов доступа к персональным данным защищены от подбора перебором.

7. Защита от потери данных организована через систему репликаций в реальном времени и ежедневных бэкапов.

8. Все операции доступа к персональным данным логируются.

Изменения в политике конфиденциальности

Требования международных законов и соглашений о персональных данных изменяются и мы должны им соответствовать. Кроме того мы постоянно улучшаем нашу систему, добавляем новый функционал и новые системы бронирования. Мы непрерывно совершенствуем механизмы защиты персональных данных. Все это требует внесения изменений в настоящую политику конфиденциальности. Действие нового документа вступает в силу с даты публикации.

Контактная информация

Здесь необходимо указать контактную информацию агентства.

Дата публикации: dd.mm.yyyy

An example of the Website Privacy Policy

General information

Personal data is any information that relates to you as a user of a site and through which you can be directly or indirectly identified.

This site collects and processes personal data in accordance with the requirements of international laws and only for the purpose of selling the tourism products in accordance with the public agreement "Website terms of use". We transfer personal data only to reliable partners using the secure protocols (for example, to international reservation systems). We restrict access to personal data by means of password based authentication and secret codes. Personal data is stored in encrypted form and only for the purposes of increasing the usability of the service. The data owner is provided an opportunity to view, edit and delete personal data by means of the "private office" functionality.

To purchase as a natural person you do not need to create an account in the system. In this case, in order to get the access to your booking you have to enter a secret access code (a set of numbers and letters) that will be displayed on the order page and duplicated in an e-mail notification of successful booking. We do use cookies to store information about your device so you do not have to enter an access code each time you open an order page. In case you forgot or lost the access code and changed the device, you can restore access to the order by entering its number and last name of the first passenger. To ensure that the access code, the order number and the last name of the first passenger can not be brute forced, the system limits the number of attempts for data entry per unit of time.

If you create an account in our system, your orders will be tied to this account and displayed in your personal “private office”. We will also store personal data of the passengers that you have entered, so that you can reuse it when creating new orders. Nobody except you has the access to the passengers’ personal data stored in your personal “private office”. You can delete your account in your personal “private office”. In this case all personal data associated with your account, including your orders, will be deleted from the system.

Personal data related to orders is stored in an encrypted form. Only you and our company’s employees have the access to this data. Our employees use your personal data only for purposes of analysing and solving technical problems (for example, an error during the booking due to an unacceptable format of the data). Use of personal data for other purposes is prohibited by the nondisclosure agreement that is signed by each of our employees. Personal data from the orders will be deleted after the completion of the service execution time, after the end of the acceptable terms of exchanges and refunds for the services and after the end of the reporting period.


We send e-mail and sms notifications only:

  • to notify you about the current status of your orders;
  • to confirm your e-mail address during the account registration process;
  • to change the password after the account registration process.

During the account registration process you can also subscribe to our newsletter in order to receive news about our company, information about profitable promotions and our special offers. You can unsubscribe at any time by clicking the "unsubscribe" link we provide in each letter.

Our system does not obtain or store card data. All payments are processed through reliable and certified systems of banks or payment gateways. We only obtain and process data concerning the successful or unsuccessful result of your payment.

Rights of the subject of personal data

Processing of personal data is carried out in accordance with the website terms of use and in compliance with this privacy policy.

You have the right to obtain, edit or completely delete your personal data.

You have the right to request the following information by e-mail or phone:

  • one copy of your personal data (free of charge);
  • detailed information about the companies (reservation systems), to which your personal data was or will be transferred, and the country of their location;
  • any information related to the purposes and terms of processing of personal data, to the sources of obtain of your personal data (if it does not contradict the requirements of laws).

The system does not process personal data for the purposes of making automated decisions that can affect the order price or decisions restricting your rights as a subject of personal data.

Information collected and processed by our system

We obtain from you the following information:

Data type The use Where is being transferred to Data storage period
Browser language To determine the language version of the site Not transferred Not stored
Browser type To determine specific parameters for the correct display of a website Transmitted to reservation systems, if required Stored in logs up to 3 years (only for analysing and solving technical problems)
Internet Protocol address (IP) For an approximate definition of the nearest departure airport. To limit the number of attempts of performing the operations that are critical for the security (protection against brute force selection) Transmitted to reservation systems, if required Stored in logs up to 3 years (only for analysing and solving technical problems)
Parameters of the search request To pre-fill the search form, in case the user updates the webpage or returns to the website Transmitted to reservation systems to get offers (results of search) Not more than a week on the server side, 1 year in the client's browser
Passengers data (purchasing process) For booking and issuing tickets To reservation systems and airlines 3 months after the end of the service (in an encrypted form)
Passengers data (private office) To re-enter personal data automatically to the new orders Not transferred Unlimitedly in an encrypted form (until being removed by the user)
User's e-mail address (purchasing process) For booking and issuing tickets. To send e-tickets and e-mail notifications about the status of the order To reservation systems and airlines 3 months after the end of the service (in an encrypted form)
User's phone number (purchasing process) For booking and issuing tickets. To send SMS-messages to notify about the status of the order To reservation systems and airlines 3 months after the end of the service (in an encrypted form)
User's e-mail address (registration process) To indentify the user. For password recovery. To the mailing list management system in the case of direct user consent Unlimitedly in an encrypted form (until the removal of the user)
User's password For authentication Not transferred Unlimitedly in an encrypted form (until the removal of the user), as a hash sum.

Cookie Policy

Cookies are files with data related to our system and stored on the side of your device. You manage the stored data yourself and you can delete it at any time. It is not recommended to completely disable the cookies functionality as this can adversely affect the availability of the certain functionality of our system.

We use personal data from these files only for the purposes listed below.

Security features:

We identify your device and restrict unauthorized access to your personal data from any other devices. Because of this you can purchase tickets without creating an account in our system.

During the process of the authentication (at the moment when user enters username and password), we store your data through a unique session identifier stored in the cookie. So you do not need to re-enter your login and password each time you perform the operations that require authorization.

To improve the quality of the system:

We save the site settings that are convenient for you, for example, the language or the currency.

We also save the last entered search parameters, so in case you return to the webpage with the search form you do not have to fill out the search form again.

To collect analytical data:

We strive to improve our service, to increase its speed and make it more convenient for the customers.

We use cookies to collect anonymous analytical data in the Yandex.Metrica and Google Analytics systems for identifying problematic and non-optimal webpages.

For effective and useful advertising:

We use ad serving systems (for example, Google AdWords, Yandex.Direct) to promote our solution.

The ad serving systems collect anonymous statistical data about visitors of the websites for the purposes of an effective and unobtrusive advertising campaigns.

Data Storage Policy

1. Security of access to personal data is provided by authentication and authorization.

2. Security of access to personal data by unregistered customers is provided through unique access codes or identification of the device of the customer (through a cookie).

3. Employees of companies that have access to personal data, sign a non-disclosure agreement and have to pass two-factor authentication.

4. During the process of transmission and storage (including backups) personal data is encrypted. To check the integrity of the encrypted data the checksum algorithm is used. Encryption algorithm: symmetric-key algorithm with 256-bit key and random initialization vector.

5. Secure storage of passwords (via hash value without the ability to restore the user's original password).

6. Passwords and access codes to personal data are protected from brute force selection.

7. Protection against data loss is organized through a real-time replication and daily backups systems.

8. All operations of accessing personal data are logged.

Changes to Privacy Policy

The requirements of international laws and agreements on personal data vary and we must comply with them. Besides we are constantly improving our system, adding new functionality and integrating with the new reservation systems. We continuously improve the mechanisms for protection of personal data. Taking into the consideration the information above changes to this privacy policy may required. The new document enters into the force from the date of its publication.

Contact Information

Here you have to specify the contact information of your agency.

Date of publication: dd.mm.yyyy