Важное уведомление: Продолжая доступ к нашему веб-сайту или электронному приложению и используя товары, услуги и иные предложения Компании, вы подтверждаете, что прочитали, поняли и полностью согласны с содержанием настоящей Политики защиты персональной информации. Если вы не согласны, пожалуйста, прекратите использование сервиса.
ВВЕДЕНИЕ
Настоящая Политика защиты персональной информации ("Политика") применяется Nano Travel Company Limited, ее дочерними, аффилированными и партнерскими компаниями, филиалами и представительствами (совместно - "Мы").
Мы обязуемся защищать персональные данные Клиентов с помощью надлежащих организационных и технических мер в соответствии с законодательством Вьетнама, включая Закон о защите персональных данных 2024 года и связанные нормативные акты.
Используя наши услуги, Клиент подтверждает, что прочитал, понял и полностью согласен с положениями настоящей Политики. Если Клиент не согласен, пожалуйста, не используйте наши сервисы.
1. ОБЪЕМ СБОРА ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1 Источники сбора данных
Персональные данные могут собираться из следующих источников:
- (i) Непосредственно от Клиента: при регистрации аккаунта, покупке билетов, заказе товаров, обращении в поддержку
- (ii) От третьих лиц: от партнерских компаний, платежных провайдеров и служб доставки
- (iii) От других компаний: от корпоративных клиентов, передающих сведения о Клиенте
- (iv) Из данных камер наблюдения: с камер, установленных на объектах Компании
- (v) Из открытых источников: из социальных сетей и общедоступных веб-ресурсов
1.2 Категории собираемой информации
имя, дата рождения, пол, гражданство, номер удостоверения личности/паспорта, адрес регистрации
личные фотографии, записи камер наблюдения, видео, портретные изображения
номер телефона, email, домашний адрес, рабочий адрес, факс
IP-адрес, тип браузера, операционная система, история просмотров, cookies, посещенные страницы, время доступа, геолокация
содержимое сообщений, email, обратной связи, комментариев в соцсетях и телефонных звонков
банковский счет, сведения о карте, история транзакций, суммы оплат; финансовая информация хранится в зашифрованном виде
история бронирований, сведения о турах, приобретенных продуктах, сроках проживания, номере комнаты
1.3 Чувствительные данные
В отдельных случаях для оказания услуг или по требованиям закона Мы можем запрашивать следующие чувствительные данные:
- финансовая информация, включая реквизиты счета и платежные данные
- фактическая геолокация
- данные о здоровье для подбора подходящих туров
- сведения о семейном положении
- информация о родственниках
Перед сбором чувствительных данных Мы запрашиваем явное согласие Клиента.
1.4 Ответственность за точность данных
Клиент обязан обеспечивать точность, полноту и законность предоставляемых данных. Мы не несем ответственности, если информация является неточной, устаревшей или неполной. Клиент обязан своевременно обновлять данные при их изменении.
1.5 Несовершеннолетние
Если Клиенту менее 16 лет, перед предоставлением персональных данных требуется явное согласие родителя или законного представителя. Родители или законные представители могут в любое время отозвать такое согласие.
2. COOKIES И АНАЛОГИЧНЫЕ ТЕХНОЛОГИИ
2.1 Что такое cookies
Cookie - это небольшой файл, сохраняемый на устройстве Клиента и содержащий информацию о действиях на сайте. Мы используем cookies для улучшения пользовательского опыта, распознавания Клиента, сохранения настроек, проведения исследований, предотвращения мошенничества и показа персонализированного контента.
2.2 Используемые виды cookies
Необходимые cookies: обеспечивают работу сайта, аутентификацию пользователя и безопасность
Аналитические cookies: используются для анализа поведения пользователей, улучшения сервиса и измерения эффективности
Маркетинговые cookies: помогают показывать рекламу, соответствующую интересам Клиента
Cookies третьих лиц: могут устанавливаться партнерами, такими как Google Analytics, Facebook и рекламные платформы
2.3 Управление cookies
Клиент может управлять cookies через настройки браузера. Большинство браузеров позволяют отклонять или удалять cookies, однако их отключение может повлиять на работу сайта. Третьи лица также могут устанавливать cookies при взаимодействии Клиента с их сервисами.
2.4 Аналогичные технологии
Помимо cookies Мы можем использовать web beacons, pixel tracking, local storage и другие аналогичные технологии для сбора информации об активности Клиента.
3. ЦЕЛИ ИСПОЛЬЗОВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1 Предоставление товаров и услуг
- предоставление, эксплуатация и улучшение туристических, гостиничных и ресторанных услуг
- обработка заказов, оплат и сделок
- управление аккаунтами и программами лояльности
- подтверждение личности и аутентификация пользователей
- поддержка клиентов, ответы на вопросы и обработка жалоб
- отправка уведомлений о заказах, счетов и квитанций
3.2 Улучшение сервиса
- измерение эффективности сайта, приложения и услуг
- анализ поведения пользователей для понимания их потребностей
- запись телефонных разговоров и видеообращений в целях повышения качества поддержки
- проведение опросов и маркетинговых исследований
- мониторинг отзывов в социальных сетях и комментариев Клиентов
- разработка новых функций и продуктов
3.3 Маркетинг и реклама
- отправка рекламных писем о продуктах и услугах, соответствующих интересам Клиента
- продвижение туров и новых продуктов в социальных сетях
- управление акциями, скидками и промокодами
- осуществление маркетинга в пределах, допускаемых законом; Клиент может отказаться в любое время
- использование персонализированного таргетинга для показа релевантной рекламы
3.4 Безопасность и борьба с мошенничеством
- аутентификация безопасности и подтверждение личности Клиента
- защита от мошенничества, кражи личности и несанкционированного использования
- обеспечение целостности системы, сайта и приложения
- обеспечение безопасности клиентов, сотрудников и имущества
- выявление и предотвращение незаконных и нарушающих действий
3.5 Соблюдение законодательства
- контроль соблюдения внутренних политик и правил
- предоставление информации по запросу государственных органов, полиции и налоговых органов
- урегулирование правовых споров и жалоб
- исполнение обязанностей, установленных законом
3.6 Иные цели
Иные цели, о которых Клиент уведомляется заранее или которые допускаются применимым законодательством.
4. ХРАНЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Срок хранения
Мы храним персональные данные в течение срока, необходимого для:
- оказания услуг по запросу Клиента
- соблюдения требований законодательства, включая налоговые и иные обязательства
- разрешения споров и рассмотрения жалоб
- защиты законных прав Компании и Клиента
- достижения целей, о которых был уведомлен Клиент
По окончании целей хранения данные удаляются или обезличиваются, если это допускается законом.
4.2 Случаи, когда данные не удаляются
Мы не удаляем данные в следующих случаях:
- если закон запрещает удаление, например для счетов и квитанций, которые необходимо хранить 5 лет
- если данные обрабатываются полицией, судом или иным государственным органом
- если данные раскрыты публично в соответствии с законом
- если данные связаны с неурегулированным спором или жалобой
- при чрезвычайных обстоятельствах, затрагивающих национальную безопасность или общественную безопасность
- если сам Клиент запросил сохранение данных
4.3 Запрос на удаление данных
Клиент вправе в любое время потребовать удаления своих персональных данных, за исключением случаев, перечисленных выше. Мы обрабатываем такие запросы в течение 7-15 рабочих дней, однако удаление данных может повлиять на возможность предоставления услуг.
5. ПОРЯДОК ПЕРЕДАЧИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1 Передача поставщикам услуг
Мы сотрудничаем со следующими категориями поставщиков услуг:
- платежные компании, банки и электронные платежные шлюзы
- службы доставки и перевозчики
- облачные провайдеры
- компании по аналитике данных и рекламные компании
- контакт-центры и службы поддержки
- партнеры в сфере туризма, отелей и ресторанов
Эти поставщики могут использовать данные только для оказания услуг и обязаны соблюдать аналогичные требования безопасности.
5.2 Передача в связи с корпоративными изменениями
При продаже бизнеса, слиянии, реорганизации, банкротстве или передаче части деятельности персональные данные могут быть переданы приобретателю, который обязан продолжать соблюдать настоящую Политику.
5.3 Раскрытие по требованию закона
Мы можем раскрыть персональные данные, если это необходимо:
- по требованию полиции, суда или государственного органа
- для защиты прав, имущества и безопасности Компании или Клиента
- для выявления и предотвращения мошенничества и иной незаконной деятельности
- для защиты жизни, здоровья и общественных интересов
5.4 Международная передача данных
Мы можем передавать персональные данные в другие страны для оказания услуг. При трансграничной передаче Мы обеспечиваем надлежащий уровень защиты и соблюдение законодательства.
5.5 Мы не продаем данные
Мы обязуемся НЕ продавать, не сдавать в аренду и не обменивать персональные данные Клиента с какими-либо компаниями в маркетинговых целях без явного согласия Клиента.
6. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1 Технические меры безопасности
Мы применяем современные технические меры защиты:
- шифрование SSL/TLS (HTTPS) для всех онлайн-коммуникаций
- файрволы для защиты серверов
- системы обнаружения и предотвращения вторжений IDS/IPS
- ролевой контроль доступа RBAC
- регулярное резервное копирование данных
- антивирусные и анти-малварные решения
- периодические проверки и аудиты безопасности
6.2 Административные меры безопасности
- обучение сотрудников принципам защиты персональных данных
- подписание соглашений о конфиденциальности с сотрудниками и поставщиками услуг
- ограничение доступа только для сотрудников, которым это необходимо
- безопасное удаление данных без возможности восстановления
6.3 Защита платежной информации
Информация о платежах, включая кредитные карты и банковские счета, защищается по международному стандарту PCI DSS. Мы не храним полный PAN и не записываем PIN/CVV.
6.4 Ограничения интернет-безопасности
Несмотря на применяемые меры, Интернет не является полностью безопасной средой. Ни одна система не обеспечивает абсолютную 100% защиту. Клиенту рекомендуется:
- использовать защищенные устройства с активным файрволом
- хранить пароль в тайне и не передавать его другим лицам
- регулярно обновлять программы и операционную систему
- избегать использования небезопасных публичных Wi-Fi сетей
- выходить из аккаунта после завершения работы
6.5 Инциденты безопасности
В случае инцидента безопасности, включая утечку данных или кибератаку, Мы:
- проведем расследование и оценим масштаб инцидента
- уведомим затронутых Клиентов в течение 15 дней
- уведомим компетентные органы, если этого требует закон
- примем корректирующие меры для предотвращения повторения
7. РЕКЛАМА И МАРКЕТИНГ
7.1 Маркетинговые email-рассылки
Мы можем отправлять Клиенту письма о новых продуктах и услугах. Клиент вправе отказаться от таких рассылок в любое время следующими способами:
- перейти по ссылке "Отписаться" в письме
- направить запрос на support@vebanahill.vn
- связаться с нами по горячей линии
7.2 Персонализированная реклама
Мы используем поведенческие данные, включая cookies и пиксели, для показа персонализированной рекламы в Facebook, Google, TikTok и на других веб-ресурсах. Клиент вправе:
- отключить персонализированную рекламу через настройки браузера
- использовать инструменты opt-out Facebook и Google
- запросить исключение из персонализированной рекламы
7.3 SMS и рекламные сообщения
Мы можем отправлять SMS и иные рекламные сообщения при наличии согласия Клиента. Отказ возможен в любое время.
8. ПРАВА КЛИЕНТА В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1 Основные права
В соответствии с законодательством Клиент обладает следующими правами:
- Право быть информированным: знать, какие данные обрабатываются
- Право на согласие: отказаться или отозвать согласие в любое время
- Право доступа: просматривать все свои персональные данные
- Право на исправление: требовать корректировки неточных данных
- Право на удаление: требовать удаления ненужных данных
- Право на ограничение: ограничивать обработку в установленных случаях
- Право на получение данных: получать данные в структурированном и общепринятом формате
- Право на возражение: возражать против обработки в маркетинговых целях
- Право на жалобу: обращаться в уполномоченный орган по поводу нарушений
- Право на компенсацию: требовать возмещения ущерба
8.2 Порядок реализации прав
Клиент может реализовать указанные права следующими способами:
Способ 1: войти в аккаунт на сайте или в приложении и открыть раздел управления данными или настройки аккаунта
Способ 2: позвонить на hotline: +84 (0)236 3829 999
Способ 3: направить email на support@vebanahill.vn с темой "Запрос на реализацию прав в отношении персональных данных"
Способ 4: отправить письменное заявление по почте на адрес Компании
Способ 5: обратиться лично в офис или филиал Компании
Мы рассматриваем такие запросы в течение 7-15 рабочих дней либо в иной срок, предусмотренный законом.
8.3 Письменный запрос
Клиент вправе направить письменный запрос, включая письмо или email, для реализации вышеуказанных прав. Запрос должен содержать:
- имя и адрес Клиента
- подробное описание требования
- копию удостоверения личности или паспорта для идентификации
- подпись либо отпечаток пальца, если запрос подается на бумаге
8.4 Механизм приема и рассмотрения жалоб при использовании данных не по назначению
Клиент вправе подать жалобу, если его персональные данные используются не по заявленной цели или сверх ранее уведомленного объема. Мы обязуемся принимать, рассматривать и разрешать такие жалобы справедливо и своевременно.
📮 Шаг 1: Прием жалобы
Клиент может направить жалобу через:
- Email: support@nanotravel.vn с темой "Жалоба - использование персональных данных не по назначению"
- Телефон: +84 (0)236 3769479 (понедельник-суббота: 7:00-22:00, воскресенье: 7:00-20:00)
- Почта: 39 Do Doc Loc, Da Nang, Vietnam
- Лично: в офисе Компании
- Онлайн: через форму жалобы на сайте или в приложении, если она доступна
📋 Шаг 2: Что должна содержать жалоба
- имя, адрес, телефон и email Клиента
- копию удостоверения личности или паспорта для идентификации
- подробное описание: какие персональные данные использовались не по назначению
- какая первоначальная цель была заявлена
- какова фактическая цель использования
- дата выявления инцидента и подтверждающие материалы, включая скриншоты и письма
- конкретное требование, например удаление данных, прекращение использования или компенсация
🔍 Шаг 3: Прием и подтверждение жалобы
- Мы подтверждаем получение жалобы в течение 24 рабочих часов
- Присваиваем номер обращения для отслеживания
- Сообщаем порядок дальнейшего рассмотрения по email или SMS
🔎 Шаг 4: Расследование и проверка инцидента
- Мы проводим детальное расследование в течение 5-7 рабочих дней
- Проверяем, имело ли место использование данных не по назначению
- Определяем причину и масштаб затронутых данных
- При необходимости связываемся с Клиентом за дополнительной информацией
✅ Шаг 5: Ответ по результатам проверки
- Мы направляем отчет о результатах проверки в течение 10 рабочих дней с даты получения жалобы
- Если жалоба признана обоснованной: сообщаем, какие меры исправления будут приняты
- Если жалоба отклонена: подробно объясняем причины отказа
- Информируем Клиента о праве на дальнейшее обжалование
🔧 Шаг 6: Корректирующие меры
Если подтверждено использование данных не по назначению, Мы предпринимаем следующие меры:
- Удаление данных: полное или частичное удаление персональной информации, использованной не по назначению, в течение 5 рабочих дней
- Прекращение использования: немедленная остановка обработки данных для недопустимой цели
- Восстановление прав: устранение последствий для затронутых прав Клиента
- Уведомление третьих лиц: если данные были переданы партнерам, Мы потребуем удалить их или прекратить использование
- Компенсация: при наличии доказанного ущерба компенсация производится в соответствии с законом
- Публичные извинения: при серьезных нарушениях Компания может принести публичные извинения
📝 Шаг 7: Протоколирование и хранение
- Мы составляем подробный протокол рассмотрения жалобы
- Храним материалы жалобы не менее 3 лет для контроля качества
- По запросу предоставляем Клиенту копию протокола
⚖️ Шаг 8: Дальнейшее обжалование
- Если Клиент не удовлетворен результатом, он вправе:
- обратиться в компетентные органы, включая Департамент информации и коммуникаций или полицию
- потребовать судебного рассмотрения в Народном суде
- использовать доступные механизмы альтернативного разрешения споров
🛡️ Защита заявителя
Мы обязуемся НЕ:
- преследовать или дискриминировать Клиента за подачу жалобы
- блокировать аккаунт или отказывать в обслуживании из-за жалобы
- взимать плату за рассмотрение жалобы
- раскрывать персональные данные лица, подавшего жалобу
Примечание: жалоба должна быть подана в течение 12 месяцев с момента обнаружения факта неправомерного использования данных. Просроченные жалобы могут не рассматриваться.
10. ДЕЙСТВИЯ С ПРИЗНАКАМИ УГОЛОВНОГО НАРУШЕНИЯ И ПРАВОВЫЕ МЕРЫ
10.1 Запрет на вмешательство в систему: Клиенту запрещается использовать инструменты или методы для вмешательства, разрушения или несанкционированного доступа к компьютерным системам, сайту и приложению Компании. Такие действия нарушают закон и могут быть переданы в полицию.
10.2 Защита коммерческой тайны: Клиент обязан сохранять конфиденциальность информации, составляющей коммерческую тайну Компании, включая сведения о ценах и бизнес-стратегии, если такая информация стала ему известна при использовании сервисов.
10.3 Правовая ответственность: Если Клиент нарушает настоящую Политику или применимое законодательство, Мы вправе:
- заблокировать аккаунт или приостановить обслуживание
- потребовать компенсацию убытков
- передать материалы в полицию или иные компетентные органы
11. ОБЩИЕ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1 Несовершеннолетние
Если Клиенту не исполнилось 18 лет, до заключения договора или совершения сделки с Компанией требуется явное письменное согласие родителя или законного представителя. Родители или опекуны несут юридическую ответственность за сделки несовершеннолетнего.
11.2 Изменение Политики
Мы вправе изменять, дополнять или обновлять настоящую Политику в любое время. Изменения публикуются на сайте или доводятся до сведения Клиента по email. Продолжение использования сервисов после изменений означает согласие Клиента с новой редакцией. Клиенту рекомендуется регулярно проверять Политику на предмет обновлений.
11.3 Подтверждение согласия
Используя наши сервисы, Клиент подтверждает, что прочитал, понял, принял и согласился со всей настоящей Политикой защиты персональной информации.
11.4 Применимое право и разрешение споров
Настоящая Политика регулируется и толкуется в соответствии с законодательством Вьетнама. При возникновении спора стороны сначала стремятся урегулировать его путем переговоров. Если в течение 3 месяцев с момента возникновения спора соглашение не достигнуто, Клиент вправе обратиться в компетентный Народный суд.
📞 КОНТАКТНАЯ ИНФОРМАЦИЯ
Компания: Nano Travel Company Limited
Адрес: 39 Do Doc Loc, Da Nang
Email: support@nanotravel.vn
Горячая линия: +84 (0)236 3769479
Часы работы: Понедельник - суббота: 7:00 - 22:00 | Воскресенье: 7:00 - 20:00 (время Ханоя)
ℹ️ Если у вас есть вопросы по настоящей Политике защиты персональной информации или вы хотите реализовать свои права, пожалуйста, свяжитесь с Нами по указанным выше каналам.