Как SAFIR обрабатывает персональные данные операторов и паломников, для каких целей и какие права есть у субъектов данных.How SAFIR processes the personal data of operators and pilgrims, for what purposes, and what rights data subjects have.
Последнее обновление: июнь 2026Last updated: June 2026
Настоящая Политика конфиденциальности описывает, каким образом платформа SAFIR обрабатывает персональные данные при предоставлении B2B-инфраструктуры защиты паломника туроператорам и страховщикам. Политика распространяется на сайт, кабинет оператора, кабинет страховщика, мобильное приложение паломника и связанные API.This Privacy Policy describes how the SAFIR platform processes personal data while providing B2B pilgrim-protection infrastructure to tour operators and insurers. The Policy applies to the website, the operator cabinet, the insurer cabinet, the pilgrim mobile application and the related APIs.
В отношении контактных данных операторов и страховщиков SAFIR действует как оператор (контролёр) персональных данных. В отношении данных паломников SAFIR обрабатывает их по поручению и от имени туроператора, который остаётся ответственным контролёром этих данных.With respect to the contact data of operators and insurers, SAFIR acts as the controller of personal data. With respect to pilgrim data, SAFIR processes it on behalf of and at the instruction of the tour operator, which remains the responsible controller of that data.
Категории обрабатываемых данных:Categories of data processed:
Обработка данных осуществляется на следующих основаниях: исполнение договора с оператором или страховщиком; согласие субъекта данных (где это требуется, в частности для медицинских данных); исполнение правовых обязанностей; законный интерес платформы в обеспечении безопасности и предотвращении мошенничества. Медицинские данные обрабатываются исключительно при наличии явного правового основания и в объёме, необходимом для оказания помощи и урегулирования страхового случая.Data is processed on the following bases: performance of the contract with the operator or insurer; consent of the data subject (where required, in particular for medical data); compliance with legal obligations; and the legitimate interest of the platform in security and fraud prevention. Medical data is processed only where there is an explicit legal basis and to the extent necessary to provide assistance and handle the insurance claim.
Для оказания услуг данные могут передаваться ограниченному кругу получателей:To provide the services, data may be shared with a limited set of recipients:
Поскольку услуги охватывают маршрут СНГ ↔ GCC, данные могут передаваться за пределы страны проживания субъекта, в том числе в Королевство Саудовская Аравия и Бахрейн. Трансграничная передача осуществляется с применением надлежащих мер защиты. Совместимость с локальными требованиями (в частности Nusuk Masar, CHI, CBB, размещение в регионе me-south-1) находится на этапе соответствия и в активной дорожной карте и не является подтверждённой сертификацией.Because the services cover the CIS ↔ GCC route, data may be transferred outside the subject's country of residence, including to the Kingdom of Saudi Arabia and Bahrain. Cross-border transfer is carried out with appropriate safeguards. Compatibility with local requirements (in particular Nusuk Masar, CHI, CBB, and hosting in the me-south-1 region) is at the compliance stage and on the active roadmap, and is not a confirmed certification.
Данные хранятся в течение срока, необходимого для достижения целей обработки и исполнения требований законодательства, после чего удаляются или обезличиваются. Применяются организационные и технические меры защиты: шифрование при передаче и хранении, разграничение доступа по ролям, журналирование доступа и регулярные проверки безопасности.Data is retained for as long as necessary to fulfil the processing purposes and legal requirements, after which it is deleted or anonymised. Organisational and technical safeguards are applied: encryption in transit and at rest, role-based access control, access logging and regular security reviews.
Субъект данных вправе:A data subject has the right to:
Запросы паломников по их данным могут направляться через туроператора как контролёра данных либо напрямую в SAFIR по контактам ниже.Pilgrim requests regarding their data may be submitted through the tour operator as the data controller, or directly to SAFIR using the contacts below.
Сайт и кабинеты используют технически необходимые файлы cookie для аутентификации, поддержания сессии и сохранения языковых настроек. Аналитические и иные необязательные cookie используются только при наличии вашего согласия. Управлять файлами cookie можно в настройках браузера.The website and cabinets use strictly necessary cookies for authentication, session management and storing language preferences. Analytics and other optional cookies are used only with your consent. You can manage cookies through your browser settings.
По вопросам обработки персональных данных и реализации прав субъекта вы можете обратиться к нам через страницу "«Контакт». Платформа предоставляется на инфраструктуре ATTESTA.For any questions about personal-data processing or the exercise of your rights, you can reach us via the "Contact page. The platform is provided on ATTESTA infrastructure.
Шаблон. Перед публикацией требуется проверка юристом.Template. Legal review is required before publication.