Политика конфиденциальности
InnSyst
Дата вступления в силу: March 2026 Последнее обновление: April 17, 2026
1. Введение
Настоящая Политика конфиденциальности («Политика») разъясняет, каким образом InnSyst («мы», «наш», «нас» или «Компания») собирает, использует, раскрывает и иным образом обрабатывает персональные данные операторов отелей, сотрудников персонала и гостей через наш веб-сайт (innsyst.com), нашу облачную платформу управления отелем (hotel.presidiumservices.com) и связанные с ними сервисы (совместно именуемые «Платформа»).
Настоящая Политика также распространяется на любые white-label или партнерские домены, работающие на базе платформы InnSyst. Эти домены используют ту же базовую технологию и подпадают под те же практики конфиденциальности, описанные в настоящем документе. Для получения актуального списка white-label доменов, на которые распространяется настоящая Политика, пожалуйста, свяжитесь с нами по адресу [email protected].
Мы стремимся защищать вашу конфиденциальность и обеспечивать прозрачное понимание наших практик обработки данных. Настоящая Политика распространяется на всех пользователей Платформы, включая отели и их персонал, и описывает ваши права в отношении ваших персональных данных.
Последнее обновление: March 2026
2. Информация, которую мы собираем
2.1 Информация, предоставляемая напрямую
Информация об администраторах и персонале отеля:
Имя, адрес электронной почты, номер телефона, должность и роль
Учетные данные для входа и информация для аутентификации
Настройки уведомлений и параметры учетной записи
Информация о гостях:
Имя, адрес электронной почты, номер телефона и адрес
Данные о бронировании (даты заезда/выезда, предпочтения по номерам)
Платежная информация (ограничена первыми 6 и последними 4 цифрами кредитных/дебетовых карт, типом карты и месяцем/годом истечения срока действия) — порядок обработки платежных данных см. в разделе 4
Особые пожелания, предпочтения и история проживания
Отзывы и комментарии гостей
Информация о предприятии:
Название отеля, адрес и сведения об объекте
Налоговый идентификационный номер или иные регистрационные данные предприятия
Информация о выставлении счетов и платежах
2.2 Информация, собираемая автоматически
IP-адрес, тип браузера и тип устройства
Страницы, посещенные на Платформе, и время, проведенное на каждой странице
Страницы перехода/выхода и данные о кликах (clickstream)
Характер использования Платформы и востребованность функций
Файлы cookie и аналогичные технологии отслеживания (см. раздел 9)
2.3 Информация от третьих лиц
Платежные системы и финансовые организации (статус транзакций и коды авторизации)
Поставщики облачных услуг, размещающие нашу Платформу
Интеграции с системами бронирования, коммуникационными платформами и инструментами отчетности
2.4 Минимизация данных
Мы ограничиваем объём личной информации, которую мы собираем и храним, тем, что необходимо для предоставления Платформы, выполнения наших юридических и договорных обязательств, а также для целей, описанных в настоящей Политике. Например, мы храним только первые 6 и последние 4 цифры платёжных карт, а не полные номера карт (см. раздел 4), а доступ к личной информации в рамках Платформы ограничен настраиваемыми отелем разрешениями на основе ролей (см. раздел 5). Мы не собираем и не храним личную информацию сверх того, что требуется для этих целей.
3. Правовые основания обработки данных (соответствие GDPR)
Мы обрабатываем персональные данные на основании одного или нескольких следующих правовых оснований:
Необходимость исполнения договора: обработка, необходимая для предоставления Платформы и выполнения наших договорных обязательств
Законные деловые интересы: обработка данных, необходимая для обеспечения безопасности, предотвращения мошенничества, аналитики и улучшения сервиса
Соблюдение законодательства: обработка, необходимая для выполнения правовых или нормативных обязательств (например, налоговых требований, правил бронирования)
Согласие: в случаях, предусмотренных законом (например, для маркетинговых рассылок), мы получаем явное согласие до начала обработки
Выполнение официальных задач: обработка данных от имени отелей-клиентов для обеспечения их деятельности
4. Как мы используем информацию
4.1 Основные функции Платформы
Предоставление, поддержка и совершенствование InnSyst
Обработка бронирований, заездов и платежей
Управление учетными записями пользователей и аутентификацией
Предоставление поддержки клиентам и ответы на запросы
Отправка транзакционных сообщений (письма с подтверждением, квитанции, уведомления об оплате)
4.2 Деловые и юридические цели
Выявление и предотвращение мошенничества, инцидентов безопасности и злоупотреблений
Соблюдение правовых обязательств и нормативных требований (PCI DSS, GDPR, CCPA, налоговые требования)
Обеспечение соблюдения наших Условий обслуживания и иных соглашений
Реагирование на юридические запросы или запросы государственных органов
Защита прав, имущества и безопасности нашей компании, пользователей и общества
4.3 Улучшение сервиса и аналитика
Анализ использования Платформы для улучшения функций и пользовательского опыта
Формирование обезличенных сводных отчетов и аналитических данных (не привязанных к конкретным лицам)
Мониторинг производительности и технические усовершенствования
Обучение и оптимизация наших сервисов
На нашем веб-сайте (innsyst.com) мы используем следующие инструменты аналитики:
Google Analytics (GA4) — предоставляется компанией Google LLC. Собирает обезличенные данные об источниках трафика, пути пользователя, просмотрах страниц и демографических характеристиках, чтобы помочь нам понять, как посетители используют наш веб-сайт.
Microsoft Clarity — предоставляется компанией Microsoft Corporation. Собирает поведенческую аналитику, включая тепловые карты, отслеживание прокрутки и записи сеансов, чтобы помочь нам понять, как посетители взаимодействуют с нашим веб-сайтом. Записи сеансов фиксируют движения мыши, клики и прокрутку. Конфиденциальные данные, такие как пароли, номера кредитных карт и данные форм, автоматически маскируются и никогда не записываются.
Umami Analytics — предоставляется компанией Umami Software, Inc. Сервис аналитики, ориентированный на защиту конфиденциальности, который собирает обезличенную статистику трафика, включая просмотры страниц, источники переходов, тип браузера и страну. Umami не использует файлы cookie и не собирает персональные данные, позволяющие идентифицировать личность.
4.4 Маркетинг и коммуникации (с согласия)
Рассылка новостей о продукте и анонсов новых функций
Рассылка рекламных предложений и информационных бюллетеней (только с согласия пользователя или после подписки)
Проведение опросов и запросов обратной связи
Мы не направляем маркетинговые сообщения на адреса электронной почты гостей без явного согласия отеля.
4.5 Использование платежных данных
Первые 6 и последние 4 цифры платежных карт используются исключительно для:
Идентификации и сверки транзакций
Выявления и предотвращения мошенничества
Удобства гостей (отображение маскированных данных карты при повторяющихся списаниях)
Выполнения требований платежных систем
Полные номера платежных карт никогда не сохраняются, не обрабатываются и не хранятся нашей Платформой (см. раздел 4 нашего Заявления о соответствии PCI)
5. С кем мы передаем информацию
5.1 Персонал отеля и авторизованные пользователи
Информация передается авторизованным сотрудникам отеля в соответствии с их ролью пользователя и правами доступа в Платформе. Отели несут ответственность за контроль доступа персонала посредством ролевых разрешений.
5.2 Платежные системы и поставщики услуг
Мы передаем данные:
Платежным системам, соответствующим стандарту PCI DSS (для авторизации и обработки платежей)
Поставщикам облачной инфраструктуры (для хостинга и хранения данных)
Поставщикам услуг связи (для доставки электронной почты, SMS-уведомлений)
Сервисам аналитики: Google Analytics (Google LLC), Microsoft Clarity (Microsoft Corporation) и Umami Analytics (Umami Software, Inc.) — только обезличенные данные
Инструментам поддержки клиентов
Все поставщики услуг несут договорные обязательства по соблюдению конфиденциальности и требований законодательства о защите данных.
5.3 Правоохранительные и регулирующие органы
Мы можем раскрывать информацию в следующих случаях:
Когда это требуется законом, нормативным актом или в рамках юридической процедуры (например, судебное постановление, повестка, запрос государственного органа)
Когда это необходимо для обеспечения соблюдения наших Условий обслуживания и иных соглашений
Когда это необходимо для защиты наших прав, конфиденциальности, безопасности и имущества
При реагировании на заявления о противоправной деятельности или халатности
5.4 Передача данных отелям и владельцам отелей
Отели несут ответственность за управление данными гостей в соответствии с применимым законодательством о защите данных. Информация о гостях может передаваться:
Управляющим компаниям отелей и операторам франшиз (в соответствии с договорами управления отелем)
Собственникам отеля и корпоративным структурам
Третьим лицам, уполномоченным отелем (например, маркетинговым подрядчикам, программам лояльности)
Отели несут ответственность за получение необходимого согласия гостей до передачи данных третьим лицам.
5.5 Передача данных при сделках с бизнесом
В случае приобретения нашей компании, слияния с другой организацией или банкротства персональные данные могут быть переданы в рамках соответствующей сделки. Пользователи будут уведомлены о любых существенных изменениях в порядке обработки их информации.
5.6 Обезличенные и сводные данные
Мы можем передавать третьим лицам обезличенные сводные данные, не позволяющие идентифицировать конкретных лиц (например, отраслевые показатели, статистику использования), в целях аналитики, исследований и бизнес-анализа.
6. Хранение данных
6.1 Данные активных пользователей
Информация о персонале и администраторах отеля: хранится в течение активного использования Платформы. Удаляется в течение 30 дней после прекращения действия учетной записи или отмены обслуживания.
Данные о бронированиях и проживании гостей: хранятся в течение срока действия подписки отеля на Платформу. Конкретные сроки хранения могут настраиваться отелями исходя из потребностей их бизнеса.
6.2 Данные держателей карт
Ограниченные данные держателя карты (первые 6 и последние 4 цифры): хранятся, пока действует подписка отеля, либо по усмотрению отеля. Удаляются при закрытии учетной записи или по запросу гостя.
Полные данные держателя карты: никогда не хранятся нашей Платформой. Обрабатываются и хранятся исключительно платежными системами, соответствующими стандарту PCI DSS.
6.3 Записи о транзакциях и платежах
Хранятся в соответствии с налоговыми, бухгалтерскими и нормативными требованиями (как правило, 7 лет для финансовой документации).
Хранятся при необходимости для расследования случаев мошенничества, урегулирования чарджбэков и разрешения правовых споров.
6.4 Резервные копии данных
Данные могут храниться в системах резервного копирования до 30–90 дней для обеспечения непрерывности бизнеса и аварийного восстановления.
На резервные данные распространяются те же меры защиты безопасности и конфиденциальности, что и на активные данные.
6.5 Хранение в связи с юридическими требованиями
При получении юридического запроса или получении сведений о возможном судебном разбирательстве мы можем хранить данные дольше обычных сроков хранения, как того требует закон.
7. Права и возможности выбора пользователей
7.1 Права по GDPR (пользователи из Европы)
Если вы находитесь в Европейском союзе или Соединенном Королевстве, вы обладаете следующими правами:
Право на доступ: запросить доступ к своим персональным данным и получить их копию
Право на исправление: запросить исправление неточной или неполной информации
Право на удаление («право быть забытым»): запросить удаление своих персональных данных с учетом предусмотренных законом исключений
Право на ограничение обработки: запросить ограничение использования вашей информации
Право на переносимость данных: запросить предоставление ваших данных в переносимом формате
Право на возражение: возразить против определенных видов обработки данных
Право на отзыв согласия: отозвать согласие в любое время (не затрагивает законность обработки, произведенной ранее)
Право на подачу жалобы: подать жалобу в местный орган по защите данных
Сроки ответа: мы отвечаем на запросы субъектов данных в течение 30 дней (срок может быть продлен до 60–90 дней для сложных запросов).
7.2 Права по CCPA (жители Калифорнии)
Если вы являетесь жителем Калифорнии, вы обладаете следующими правами:
Право на получение сведений: запросить информацию о том, какие персональные данные собираются, используются и передаются
Право на удаление: запросить удаление персональных данных (с учетом исключений)
Право на исправление: запросить исправление неточных персональных данных
Право на отказ: отказаться от продажи или передачи персональных данных
Право на ограничение: ограничить использование и раскрытие чувствительных персональных данных
Право на недискриминацию: мы не допускаем дискриминации в связи с реализацией вами своих прав на конфиденциальность
Сроки ответа: мы отвечаем на запросы в течение 45 дней. При необходимости срок может быть продлен еще на 45 дней.
7.3 Права по законодательству других штатов
Многие другие штаты США (Колорадо, Коннектикут, Делавэр, Индиана, Айова, Миссисипи, Монтана, Нью-Гэмпшир, Теннесси, Юта, Вирджиния) приняли законы о защите данных. Если законодательство вашего штата применимо, действуют права, аналогичные перечисленным выше. Свяжитесь с нами для получения подробной информации о требованиях вашего штата.
7.4 Маркетинговые сообщения
Вы можете отказаться от рекламных писем и маркетинговых сообщений, перейдя по ссылке «Отписаться» в любом письме или связавшись с нами.
Вы можете управлять настройками уведомлений в параметрах своей учетной записи на Платформе.
Мы выполним запросы об отказе от рассылки в течение 10 рабочих дней.
7.5 Файлы cookie и отслеживание
Вы можете отключить файлы cookie в настройках браузера, однако это может привести к некорректной работе некоторых функций Платформы.
Дополнительную информацию и варианты отказа см. в разделе 9 («Файлы cookie»).
7.6 Реализация ваших прав
Чтобы воспользоваться любым из перечисленных выше прав, направьте запрос:
Электронная почта: [email protected] Почтовый адрес: InnSyst (Presidium Services LLC), 8996 Little Bluestem Dr, Land O Lakes, FL 34637 Веб-форма: https://innsyst.com/contact
Перед обработкой запроса мы проверим вашу личность. Если вы обращаетесь от имени отеля или организации, нам может потребоваться подтверждение полномочий.
8. Безопасность данных
8.1 Меры безопасности
Мы применяем отраслевые стандарты защиты для обеспечения безопасности персональных данных:
Шифрование при передаче: все данные, передаваемые на Платформу и с нее, шифруются с использованием протокола TLS 1.2+ (HTTPS)
Шифрование при хранении: базы данных и системы хранения, содержащие персональные данные, шифруются с использованием AES-256 или аналогичного алгоритма
Контроль доступа: ролевая модель доступа ограничивает доступ к данным только уполномоченным сотрудникам
Многофакторная аутентификация: MFA обязательна для доступа администраторов к критически важным системам
Межсетевые экраны и сетевая безопасность: нашу инфраструктуру защищают отраслевые межсетевые экраны и системы обнаружения вторжений
Управление уязвимостями: регулярные оценки безопасности, тестирование на проникновение и сканирование уязвимостей
Управление обновлениями: своевременная установка обновлений безопасности и исправлений на всех системах
Безопасная разработка: соблюдение передовых практик безопасности в процессе разработки, включая проверку кода и тестирование
8.2 Реагирование на инциденты и уведомление об утечках данных
В случае утечки данных:
Расследование: мы проведем расследование инцидента для определения его масштаба и последствий
Уведомление: мы уведомим затронутых пользователей, отели и регулирующие органы в установленные законом сроки, а именно:
GDPR: в течение 72 часов — соответствующие органы по защите данных
CCPA/CPRA: незамедлительное уведомление затронутых лиц
Другие штаты: в соответствии с применимыми законами штата об уведомлении об утечках данных
Сотрудничество: при необходимости мы будем сотрудничать с правоохранительными и регулирующими органами
9. Файлы cookie и технологии отслеживания
9.1 Файлы cookie
Мы используем файлы cookie для:
Поддержания сеанса входа в систему и запоминания ваших предпочтений
Анализа использования Платформы и улучшения функциональности
Предотвращения мошенничества и повышения безопасности
Обеспечения персонализированного пользовательского опыта
9.2 Виды файлов cookie
Необходимые файлы cookie: требуются для функционирования Платформы (не могут быть отключены)
Файлы cookie производительности: отслеживают аналитику использования и показатели производительности
Файлы cookie настроек: запоминают ваши параметры и выбор
Маркетинговые файлы cookie: используются для показа персонализированного контента (с согласия, если это требуется)
9.3 Управление файлами cookie
Большинство браузеров позволяют отказаться от файлов cookie или получать уведомления при их установке
Отключение необходимых файлов cookie может нарушить работу функций Платформы
Вы можете управлять настройками файлов cookie через браузер или наши инструменты управления файлами cookie
9.4 Сигналы «Не отслеживать»
Некоторые браузеры включают функцию «Не отслеживать» (Do Not Track). В настоящее время наша Платформа не реагирует на сигналы «Не отслеживать», однако вы можете отключить отслеживание через настройки браузера и наши инструменты управления файлами cookie.
10. Защита данных персонала отеля и гостей
10.1 Обязанности отеля
Отели, использующие Платформу, несут ответственность за:
Получение согласия гостя, если это требуется законом, до сбора и обработки информации о госте
Ведение собственных уведомлений и политик конфиденциальности для гостей
Обеспечение защиты и контроля доступа к информации о гостях в рамках Платформы
Обеспечение соблюдения законодательства о защите данных, применимого в их юрисдикции
Уведомление гостей о любых утечках данных, затрагивающих их информацию
10.2 Роль Платформы
Мы выступаем в качестве обработчика данных от имени отелей. Мы:
Обрабатываем данные в соответствии с указаниями отелей и заключенными договорами
Применяем надлежащие меры безопасности для защиты данных
Не используем данные отеля или гостей в собственных маркетинговых или коммерческих целях (за исключением случаев наличия явного разрешения)
Уведомляем отели о любых полученных нами запросах данных или юридических предписаниях
Оказываем отелям содействие в соблюдении применимого законодательства о защите данных
10.3 Соглашение об обработке данных
Отели и наша компания заключают Соглашение об обработке данных (DPA), которое определяет роли, обязанности и требования по безопасности при обработке данных гостей и отеля. DPA включает Стандартные договорные условия для международной передачи данных в случаях, когда этого требует GDPR.
11. Конфиденциальность данных детей
Наша Платформа не предназначена для детей младше 13 лет (или иного применимого возраста цифрового согласия в вашей юрисдикции). Мы сознательно не собираем персональные данные детей. Если нам станет известно, что мы собрали персональные данные ребенка, мы незамедлительно удалим их.
12. Международная передача данных
12.1 Глобальная платформа
Наша Платформа работает по всему миру, и данные могут передаваться, храниться или обрабатываться в странах, отличных от страны вашего проживания. В некоторых странах уровень защиты данных может отличаться от уровня, действующего в вашей стране.
12.2 Механизмы передачи данных
Для международной передачи данных мы используем:
Стандартные договорные условия (SCC): для передачи данных в страны, не признанные обеспечивающими надлежащий уровень защиты данных
Privacy Shield или решения об адекватности: в случаях, когда они применимы и признаны
Согласие отеля: когда это требуется применимым законодательством
12.3 Соответствие GDPR
Передача данных в страны за пределами ЕС/ЕЭЗ осуществляется в соответствии с требованиями главы V GDPR. Мы заключаем Стандартные договорные условия с поставщиками услуг и субобработчиками для обеспечения надлежащих гарантий защиты.
13. Ссылки и сервисы третьих лиц
Наша Платформа может содержать ссылки на веб-сайты, приложения и сервисы третьих лиц, которые нами не управляются. Мы не несем ответственности за практики обеспечения конфиденциальности сторонних сервисов. При использовании сторонних интеграций или посещении внешних сайтов, пожалуйста, самостоятельно ознакомьтесь с их политиками конфиденциальности.
14. Изменения настоящей Политики
Мы можем время от времени обновлять настоящую Политику конфиденциальности с учетом изменений в наших практиках, технологиях, правовых требованиях или иных факторах. О существенных изменениях мы будем уведомлять вас следующим образом:
Публикация обновленной Политики на нашем веб-сайте с указанием даты «Последнее обновление»
Направление вам уведомления по электронной почте, если изменение существенно затрагивает порядок обработки ваших данных
Получение вашего явного согласия, если это требуется законом
Продолжение использования Платформы после публикации обновлений означает ваше согласие с измененной Политикой. В отношении существенных изменений мы предоставим 30-дневный период уведомления.
15. Контактная информация
Если у вас есть вопросы, замечания или запросы относительно настоящей Политики конфиденциальности или наших практик обработки данных, пожалуйста, свяжитесь с нами:
Ответственный за защиту данных / служба конфиденциальности
Электронная почта: [email protected] Телефон (США): (520) 815-7571 Телефон (Индия): +91 96048 75608 Почтовый адрес: InnSyst (Presidium Services LLC) 8996 Little Bluestem Dr Land O Lakes, FL 34637 Соединенные Штаты Америки
Орган по защите данных ЕС (для жалоб в рамках GDPR): Обратитесь в местный орган по защите данных
Генеральный прокурор штата Калифорния (для жалоб в рамках CCPA): California Attorney General 300 South Spring Street Los Angeles, CA 90013 Веб-сайт: oag.ca.gov
16. Дополнительная информация
16.1 График хранения данных
16.2 Справочник правовых оснований (Статья 6 GDPR)
Обработка данных нами осуществляется на основании:
Статья 6(1)(a): согласие (маркетинговые сообщения, необязательные файлы cookie)
Статья 6(1)(b): исполнение договора (предоставление услуг Платформы)
Статья 6(1)(c): правовое обязательство (налоговая документация, соблюдение требований к обработке платежей)
Статья 6(1)(f): законные интересы (безопасность, предотвращение мошенничества, улучшение сервиса)
16.3 Дополнительные сведения
Настоящая Политика конфиденциальности соответствует требованиям GDPR, CCPA/CPRA и применимого законодательства штатов о защите данных по состоянию на April 2026
Политики и практики ежегодно пересматриваются и обновляются с учетом изменений в законодательстве
Перед применением настоящей политики в вашей юрисдикции рекомендуется профессиональная юридическая экспертиза
Документ подготовлен: March 2026 Дата вступления в силу: March 2026 Последнее обновление: April 2026 Следующая дата пересмотра: March 2027
Настоящая Политика конфиденциальности предоставлена в информационных целях и должна быть проверена юридическим консультантом перед внедрением для обеспечения соответствия применимому законодательству вашей конкретной юрисдикции.