1.Общие положения
Настоящая Политика описывает, какие персональные данные обрабатывает сервис Renovo — система управления отелем и апартаментами (шахматка броней, тарифы, синхронизация с каналами продаж), — с какими целями, на каких основаниях и как долго.
Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и применяется к сайту renovo.my и к веб-приложению Renovo.
Политика распространяется на две разные категории данных: данные сотрудников клиента, которые пользуются сервисом, и данные гостей, которые клиент размещает в сервисе. Разница между ними принципиальна и описана в разделе 2.
Условия использования самого сервиса описаны в отдельном документе — Пользовательском соглашении.
Начиная пользоваться сервисом, вы подтверждаете, что ознакомились с Политикой. Если вы не согласны с её условиями — не используйте сервис.
2.Роли сторон: кто оператор, а кто обработчик
В отношении данных гостя оператором является клиент — отель, апартаменты или управляющая компания, которая заводит бронь. Именно клиент решает, какие сведения о госте собирать и зачем.
Renovo в этой части выступает обработчиком: мы обрабатываем данные гостей по поручению клиента и строго в пределах поручения — храним, показываем в интерфейсе и передаём подключённым каналам продаж. Мы не определяем цели такой обработки и не используем данные гостей в собственных интересах.
В отношении данных сотрудников клиента — учётная запись, переписка с поддержкой, документы по оплате — оператором является Renovo.
Поручение на обработку оформляется Пользовательским соглашением. Клиент отвечает за наличие правового основания передать нам данные гостя, мы — за их сохранность и за соблюдение пределов поручения.
Из этого распределения ролей следует практическое правило: запросы гостя об изменении или удалении его данных исполняет отель, а мы предоставляем для этого технические средства.
3.Какие данные мы обрабатываем
Данные сотрудника клиента (учётная запись):
- имя и фамилия, должность или роль в объекте размещения;
- рабочий адрес электронной почты, при необходимости — телефон;
- хеш пароля: сам пароль мы не храним и восстановить его не можем;
- журнал действий в сервисе: вход, создание и изменение брони, правка тарифов.
Данные брони и гостя, которые клиент вносит сам или которые приходят из канала продаж:
- фамилия, имя и, при наличии, отчество гостя;
- контакты для связи: телефон и адрес электронной почты;
- даты заезда и выезда, номер и категория размещения, число гостей;
- сумма брони, статус оплаты, источник бронирования и внешний идентификатор брони;
- комментарий к брони — его содержание определяет клиент.
Технические данные, которые собираются автоматически:
- IP-адрес, тип и версия браузера, язык интерфейса;
- дата, время и результат обращения к сервису;
- идентификатор сессии в cookie.
Мы не обрабатываем специальные категории персональных данных (сведения о здоровье, взглядах, вероисповедании) и биометрию. Просим не вносить такие сведения в комментарии к броням: сервис для этого не предназначен.
Мы не храним данные банковских карт. Оплата проходит на стороне платёжного провайдера, к нам возвращаются только статус платежа и маскированные реквизиты.
4.Цели и правовые основания обработки
Данные обрабатываются только ради работы сервиса:
- предоставление доступа и разграничение прав сотрудников;
- ведение броней, номерного фонда, тарифов и расчётов по проживанию;
- синхронизация занятости и цен с подключёнными каналами продаж;
- поддержка пользователей и разбор инцидентов;
- выставление счетов, бухгалтерский и налоговый учёт;
- безопасность: выявление подбора паролей, аномальной нагрузки и попыток несанкционированного доступа.
Правовые основания по статье 6 152-ФЗ:
- исполнение договора, стороной которого является субъект данных (пункт 5 части 1);
- поручение оператора (часть 3) — для всех данных гостей;
- исполнение обязанностей, возложенных на нас законом (пункт 2 части 1);
- согласие субъекта — для рассылок и необязательной аналитики, его можно отозвать.
Мы не используем персональные данные для профилирования и автоматического принятия решений и не продаём их. Рекламных сетей на страницах сервиса нет.
5.Данные гостей и ответственность отеля
Гость не является нашим пользователем: сведения о нём попадают в сервис от клиента или из канала продаж, через который сделана бронь.
Клиент самостоятельно информирует гостя об обработке его данных и получает согласие, если оно требуется по закону.
Обращение гостя, поступившее напрямую на privacy@renovo.my, мы передаём клиенту как оператору и уведомляем об этом гостя.
По указанию клиента мы удаляем или обезличиваем данные конкретной брони, если этому не препятствуют установленные законом сроки хранения.
Мы настоятельно не рекомендуем хранить в карточке брони сканы документов, сведения о здоровье и любые избыточные данные. Чем меньше данных в системе, тем меньше цена ошибки.
8.Сроки хранения и удаление данных
Данные учётной записи хранятся, пока действует договор с клиентом, и 12 месяцев после его прекращения — на случай восстановления доступа и спора по расчётам.
Данные броней хранятся в течение срока действия договора, далее — в сроки, установленные требованиями бухгалтерского и налогового учёта, после чего удаляются или обезличиваются.
Журналы доступа и технические логи хранятся 90 дней и удаляются автоматически.
Резервные копии базы хранятся не более 12 недель и уничтожаются по расписанию ротации: удаление записи в сервисе отражается в копиях по мере их обновления.
По запросу клиента данные его объекта выгружаются в машиночитаемом формате и удаляются досрочно — порядок описан в Пользовательском соглашении.
9.Как мы защищаем данные
Технические и организационные меры:
- шифрование трафика TLS на всех соединениях с сервисом;
- шифрование секретов и учётных данных интеграций алгоритмом AES-256-GCM;
- хранение паролей в виде необратимых хешей;
- разграничение доступа по ролям: сотрудник видит только свой объект размещения;
- журналирование действий с бронями и попыток доступа;
- регулярные резервные копии с проверкой восстановления;
- доступ к продуктивной среде — у ограниченного круга инженеров, по именным учётным данным.
Секреты, токены и пароли не записываются в журналы приложения ни в каком виде.
При инциденте, затронувшем персональные данные, мы уведомляем клиента и уполномоченный орган в установленные законом сроки, сообщая состав затронутых данных и принятые меры.
Сообщить об уязвимости: security@renovo.my. К добросовестным исследователям, не нарушающим работу сервиса и приватность гостей, претензий не предъявляем.
10.Права субъекта персональных данных
В соответствии со статьями 14-16 152-ФЗ вы вправе:
- получить подтверждение факта обработки и сведения о её условиях;
- потребовать уточнения, блокирования или уничтожения неполных, устаревших или незаконно полученных данных;
- отозвать ранее данное согласие на обработку;
- отказаться от информационных рассылок;
- обжаловать действия оператора в Роскомнадзоре или в суде.
Запрос направляется на privacy@renovo.my. Ответ — в течение 10 рабочих дней; при необходимости срок продлевается ещё на 5 рабочих дней с уведомлением заявителя.
Для подтверждения личности мы вправе запросить сведения, позволяющие соотнести обращение с учётной записью или бронью. Избыточные документы не запрашиваем.
Отзыв согласия на обработку данных, без которых договор исполнить невозможно, влечёт прекращение доступа к сервису.
11.Трансграничная передача и данные гостей из ЕС
Серверы сервиса и резервные копии размещаются на территории Российской Федерации. Запись, систематизация и хранение данных граждан России выполняются в базах, расположенных в России (часть 5 статьи 18 152-ФЗ).
Трансграничная передача возникает только тогда, когда клиент подключает канал продаж или платёжного провайдера с зарубежной инфраструктурой, и только в объёме, необходимом для брони.
До начала такой передачи мы уведомляем уполномоченный орган в порядке статьи 12 152-ФЗ и оцениваем, обеспечивает ли принимающая сторона адекватную защиту прав субъектов.
Если гость находится в ЕС, к его данным применяется GDPR (Регламент 2016/679). Правовым основанием выступает исполнение договора о размещении (статья 6(1)(b)) либо законный интерес отеля (статья 6(1)(f)). В терминах GDPR отель — controller, Renovo — processor по статье 28.
Гость из ЕС вправе воспользоваться правами по статьям 15-21 GDPR: доступ, исправление, удаление, ограничение обработки, переносимость и возражение. Обращение адресуется отелю; мы обеспечиваем техническую возможность его исполнить.
12.Возраст пользователей
Сервис предназначен для профессионального использования: учётные записи заводятся сотрудникам старше 18 лет.
Осознанно данные детей мы не собираем. Сведения о несовершеннолетних гостях вносит клиент, и он же отвечает за наличие согласия законного представителя, если оно требуется.
Если вы считаете, что в сервисе оказались данные ребёнка, полученные без надлежащего основания, напишите на privacy@renovo.my — мы рассмотрим обращение и передадим его оператору.
13.Изменения политики
Политика может меняться: меняются состав интеграций, требования закона и архитектура самого сервиса.
Новая редакция публикуется на этой странице, дата вступления в силу указывается в шапке документа.
О существенных изменениях — новые категории данных, новые получатели, изменение сроков хранения — мы уведомляем клиентов по электронной почте не позднее чем за 10 дней до вступления редакции в силу.
Продолжение использования сервиса после вступления новой редакции в силу означает согласие с ней.
14.Контакты и реквизиты
Куда писать:
- общие и договорные вопросы — hello@renovo.my;
- обработка персональных данных и запросы субъектов — privacy@renovo.my;
- уязвимости и инциденты безопасности — security@renovo.my.
Реквизиты оператора, включая полное наименование, регистрационные данные и юридический адрес, предоставляются по запросу на hello@renovo.my.
Обращение регистрируется в день получения. Срок ответа — 10 рабочих дней, для запросов по персональным данным действует порядок пункта 10.2.
Редакция документа от 21.08.2026. Актуальная версия всегда опубликована на этой странице — сохранённая копия может устареть.