Renovo

Действует с 21.08.2026

Политика конфиденциальности

Renovo — система управления отелем и апартаментами. Через сервис проходят деньги и персональные данные ваших гостей, поэтому объясняем без юридического тумана: какие сведения попадают в систему, зачем, на каком основании, кто за них отвечает и что вы можете с этим сделать.

1.Общие положения

1.1.

Настоящая Политика описывает, какие персональные данные обрабатывает сервис Renovo — система управления отелем и апартаментами (шахматка броней, тарифы, синхронизация с каналами продаж), — с какими целями, на каких основаниях и как долго.

1.2.

Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и применяется к сайту renovo.my и к веб-приложению Renovo.

1.3.

Политика распространяется на две разные категории данных: данные сотрудников клиента, которые пользуются сервисом, и данные гостей, которые клиент размещает в сервисе. Разница между ними принципиальна и описана в разделе 2.

1.4.

Условия использования самого сервиса описаны в отдельном документе — Пользовательском соглашении.

1.5.

Начиная пользоваться сервисом, вы подтверждаете, что ознакомились с Политикой. Если вы не согласны с её условиями — не используйте сервис.

2.Роли сторон: кто оператор, а кто обработчик

2.1.

В отношении данных гостя оператором является клиент — отель, апартаменты или управляющая компания, которая заводит бронь. Именно клиент решает, какие сведения о госте собирать и зачем.

2.2.

Renovo в этой части выступает обработчиком: мы обрабатываем данные гостей по поручению клиента и строго в пределах поручения — храним, показываем в интерфейсе и передаём подключённым каналам продаж. Мы не определяем цели такой обработки и не используем данные гостей в собственных интересах.

2.3.

В отношении данных сотрудников клиента — учётная запись, переписка с поддержкой, документы по оплате — оператором является Renovo.

2.4.

Поручение на обработку оформляется Пользовательским соглашением. Клиент отвечает за наличие правового основания передать нам данные гостя, мы — за их сохранность и за соблюдение пределов поручения.

2.5.

Из этого распределения ролей следует практическое правило: запросы гостя об изменении или удалении его данных исполняет отель, а мы предоставляем для этого технические средства.

3.Какие данные мы обрабатываем

3.1.

Данные сотрудника клиента (учётная запись):

  • имя и фамилия, должность или роль в объекте размещения;
  • рабочий адрес электронной почты, при необходимости — телефон;
  • хеш пароля: сам пароль мы не храним и восстановить его не можем;
  • журнал действий в сервисе: вход, создание и изменение брони, правка тарифов.
3.2.

Данные брони и гостя, которые клиент вносит сам или которые приходят из канала продаж:

  • фамилия, имя и, при наличии, отчество гостя;
  • контакты для связи: телефон и адрес электронной почты;
  • даты заезда и выезда, номер и категория размещения, число гостей;
  • сумма брони, статус оплаты, источник бронирования и внешний идентификатор брони;
  • комментарий к брони — его содержание определяет клиент.
3.3.

Технические данные, которые собираются автоматически:

  • IP-адрес, тип и версия браузера, язык интерфейса;
  • дата, время и результат обращения к сервису;
  • идентификатор сессии в cookie.
3.4.

Мы не обрабатываем специальные категории персональных данных (сведения о здоровье, взглядах, вероисповедании) и биометрию. Просим не вносить такие сведения в комментарии к броням: сервис для этого не предназначен.

3.5.

Мы не храним данные банковских карт. Оплата проходит на стороне платёжного провайдера, к нам возвращаются только статус платежа и маскированные реквизиты.

4.Цели и правовые основания обработки

4.1.

Данные обрабатываются только ради работы сервиса:

  • предоставление доступа и разграничение прав сотрудников;
  • ведение броней, номерного фонда, тарифов и расчётов по проживанию;
  • синхронизация занятости и цен с подключёнными каналами продаж;
  • поддержка пользователей и разбор инцидентов;
  • выставление счетов, бухгалтерский и налоговый учёт;
  • безопасность: выявление подбора паролей, аномальной нагрузки и попыток несанкционированного доступа.
4.2.

Правовые основания по статье 6 152-ФЗ:

  • исполнение договора, стороной которого является субъект данных (пункт 5 части 1);
  • поручение оператора (часть 3) — для всех данных гостей;
  • исполнение обязанностей, возложенных на нас законом (пункт 2 части 1);
  • согласие субъекта — для рассылок и необязательной аналитики, его можно отозвать.
4.3.

Мы не используем персональные данные для профилирования и автоматического принятия решений и не продаём их. Рекламных сетей на страницах сервиса нет.

5.Данные гостей и ответственность отеля

5.1.

Гость не является нашим пользователем: сведения о нём попадают в сервис от клиента или из канала продаж, через который сделана бронь.

5.2.

Клиент самостоятельно информирует гостя об обработке его данных и получает согласие, если оно требуется по закону.

5.3.

Обращение гостя, поступившее напрямую на privacy@renovo.my, мы передаём клиенту как оператору и уведомляем об этом гостя.

5.4.

По указанию клиента мы удаляем или обезличиваем данные конкретной брони, если этому не препятствуют установленные законом сроки хранения.

5.5.

Мы настоятельно не рекомендуем хранить в карточке брони сканы документов, сведения о здоровье и любые избыточные данные. Чем меньше данных в системе, тем меньше цена ошибки.

6.Передача третьим лицам

6.1.

Мы передаём данные только тем, без кого сервис не работает, и только в объёме, необходимом для конкретной операции.

6.2.

Категории получателей:

  • каналы продаж (OTA) — состав и статус брони, занятость и цены; только по инициативе клиента и в рамках подключённой им интеграции;
  • платёжные провайдеры — сумма, идентификатор платежа и данные плательщика, если клиент подключил приём оплат;
  • хостинг-провайдер — размещение серверов приложения, базы данных и резервных копий;
  • сервис отправки писем — служебные уведомления и восстановление доступа.
6.3.

Учётные данные подключённых каналов продаж — логины, ключи API, токены — хранятся в базе в зашифрованном виде (AES-256-GCM), доступны только тому коду, который выполняет синхронизацию, и никогда не попадают в журналы: ни целиком, ни фрагментами.

6.4.

Государственным органам данные раскрываются исключительно в объёме и порядке, установленных законом, по мотивированному запросу.

6.5.

При смене подрядчика или реорганизации компании обязательства по настоящей Политике переходят к правопреемнику, о чём клиент уведомляется заранее.

7.Cookie и аналитика

7.1.

Сервис использует cookie двух видов:

  • технически необходимые — идентификатор сессии, выбранная тема оформления, защита форм от подделки запроса. Без них вход в сервис невозможен, поэтому они устанавливаются без отдельного согласия;
  • аналитические — обезличенная статистика посещаемости публичных страниц. Устанавливаются только с вашего согласия.
7.2.

В приватной части сервиса — шахматка, брони, тарифы — сторонние счётчики и рекламные пиксели не подключаются.

7.3.

Cookie можно удалить или запретить средствами браузера. Публичные страницы останутся доступны, вход в приложение — нет.

8.Сроки хранения и удаление данных

8.1.

Данные учётной записи хранятся, пока действует договор с клиентом, и 12 месяцев после его прекращения — на случай восстановления доступа и спора по расчётам.

8.2.

Данные броней хранятся в течение срока действия договора, далее — в сроки, установленные требованиями бухгалтерского и налогового учёта, после чего удаляются или обезличиваются.

8.3.

Журналы доступа и технические логи хранятся 90 дней и удаляются автоматически.

8.4.

Резервные копии базы хранятся не более 12 недель и уничтожаются по расписанию ротации: удаление записи в сервисе отражается в копиях по мере их обновления.

8.5.

По запросу клиента данные его объекта выгружаются в машиночитаемом формате и удаляются досрочно — порядок описан в Пользовательском соглашении.

9.Как мы защищаем данные

9.1.

Технические и организационные меры:

  • шифрование трафика TLS на всех соединениях с сервисом;
  • шифрование секретов и учётных данных интеграций алгоритмом AES-256-GCM;
  • хранение паролей в виде необратимых хешей;
  • разграничение доступа по ролям: сотрудник видит только свой объект размещения;
  • журналирование действий с бронями и попыток доступа;
  • регулярные резервные копии с проверкой восстановления;
  • доступ к продуктивной среде — у ограниченного круга инженеров, по именным учётным данным.
9.2.

Секреты, токены и пароли не записываются в журналы приложения ни в каком виде.

9.3.

При инциденте, затронувшем персональные данные, мы уведомляем клиента и уполномоченный орган в установленные законом сроки, сообщая состав затронутых данных и принятые меры.

9.4.

Сообщить об уязвимости: security@renovo.my. К добросовестным исследователям, не нарушающим работу сервиса и приватность гостей, претензий не предъявляем.

10.Права субъекта персональных данных

10.1.

В соответствии со статьями 14-16 152-ФЗ вы вправе:

  • получить подтверждение факта обработки и сведения о её условиях;
  • потребовать уточнения, блокирования или уничтожения неполных, устаревших или незаконно полученных данных;
  • отозвать ранее данное согласие на обработку;
  • отказаться от информационных рассылок;
  • обжаловать действия оператора в Роскомнадзоре или в суде.
10.2.

Запрос направляется на privacy@renovo.my. Ответ — в течение 10 рабочих дней; при необходимости срок продлевается ещё на 5 рабочих дней с уведомлением заявителя.

10.3.

Для подтверждения личности мы вправе запросить сведения, позволяющие соотнести обращение с учётной записью или бронью. Избыточные документы не запрашиваем.

10.4.

Отзыв согласия на обработку данных, без которых договор исполнить невозможно, влечёт прекращение доступа к сервису.

11.Трансграничная передача и данные гостей из ЕС

11.1.

Серверы сервиса и резервные копии размещаются на территории Российской Федерации. Запись, систематизация и хранение данных граждан России выполняются в базах, расположенных в России (часть 5 статьи 18 152-ФЗ).

11.2.

Трансграничная передача возникает только тогда, когда клиент подключает канал продаж или платёжного провайдера с зарубежной инфраструктурой, и только в объёме, необходимом для брони.

11.3.

До начала такой передачи мы уведомляем уполномоченный орган в порядке статьи 12 152-ФЗ и оцениваем, обеспечивает ли принимающая сторона адекватную защиту прав субъектов.

11.4.

Если гость находится в ЕС, к его данным применяется GDPR (Регламент 2016/679). Правовым основанием выступает исполнение договора о размещении (статья 6(1)(b)) либо законный интерес отеля (статья 6(1)(f)). В терминах GDPR отель — controller, Renovo — processor по статье 28.

11.5.

Гость из ЕС вправе воспользоваться правами по статьям 15-21 GDPR: доступ, исправление, удаление, ограничение обработки, переносимость и возражение. Обращение адресуется отелю; мы обеспечиваем техническую возможность его исполнить.

12.Возраст пользователей

12.1.

Сервис предназначен для профессионального использования: учётные записи заводятся сотрудникам старше 18 лет.

12.2.

Осознанно данные детей мы не собираем. Сведения о несовершеннолетних гостях вносит клиент, и он же отвечает за наличие согласия законного представителя, если оно требуется.

12.3.

Если вы считаете, что в сервисе оказались данные ребёнка, полученные без надлежащего основания, напишите на privacy@renovo.my — мы рассмотрим обращение и передадим его оператору.

13.Изменения политики

13.1.

Политика может меняться: меняются состав интеграций, требования закона и архитектура самого сервиса.

13.2.

Новая редакция публикуется на этой странице, дата вступления в силу указывается в шапке документа.

13.3.

О существенных изменениях — новые категории данных, новые получатели, изменение сроков хранения — мы уведомляем клиентов по электронной почте не позднее чем за 10 дней до вступления редакции в силу.

13.4.

Продолжение использования сервиса после вступления новой редакции в силу означает согласие с ней.

14.Контакты и реквизиты

14.1.

Куда писать:

  • общие и договорные вопросы — hello@renovo.my;
  • обработка персональных данных и запросы субъектов — privacy@renovo.my;
  • уязвимости и инциденты безопасности — security@renovo.my.
14.2.

Реквизиты оператора, включая полное наименование, регистрационные данные и юридический адрес, предоставляются по запросу на hello@renovo.my.

14.3.

Обращение регистрируется в день получения. Срок ответа — 10 рабочих дней, для запросов по персональным данным действует порядок пункта 10.2.

Редакция документа от 21.08.2026. Актуальная версия всегда опубликована на этой странице — сохранённая копия может устареть.