Политика конфиденциальности
Дата редакции: 1 июля 2026 года
Настоящая Политика описывает, как Оператор платформы SAFIR (далее — «мы», «Оператор») обрабатывает персональные данные пользователей платформы SAFIR (safir.ikshar.ru) — B2B-платформы защиты паломнических групп (Хадж/Умра). Платформой пользуются туроператоры, гиды, страховые партнёры, клиники и туристы — участники поездок. Используя платформу, вы соглашаетесь с условиями настоящей Политики.
1. Какие данные мы собираем
В зависимости от роли пользователя и используемых функций мы обрабатываем следующие категории данных:
- Учётные данные — имя, адрес электронной почты, телефон, роль в системе (сотрудник туроператора, гид, представитель страховщика или клиники, турист).
- Паспортные данные туристов — серия и номер паспорта, даты выдачи и окончания срока действия, гражданство; вносятся туроператором для оформления полиса Такафул и сопровождения выезда.
- Медицинские данные туристов — сведения медкарты: хронические заболевания, аллергии, принимаемые препараты, группа крови, экстренные контакты.
- Геолокация — только при отправке сигнала SOS либо при явно включённом туристом «радаре геопозиции» для гида группы. Фоновое отслеживание без согласия не ведётся.
- Материалы SOS-обращений — фотографии и голосовые сообщения, приложенные туристом к сигналу SOS.
- Документы в цифровом сейфе — копии документов, которые турист сам загружает в приложение.
- Журналы доступа и технические данные — записи о том, кто, когда и к каким данным обращался, а также служебные данные сессий.
Паспортные и медицинские данные туристов мы относим к данным повышенной чувствительности (внутренняя категория C1) и применяем к ним усиленные меры защиты, описанные в разделе 4.
2. Цели обработки
- формирование групп и выездов, сопровождение паломников в поездке;
- оформление и обслуживание полисов Такафул у страховых партнёров;
- предоставление клиникам медкарты туриста и оформление гарантий оплаты медицинской помощи;
- обработка сигналов SOS и организация экстренной помощи, в том числе определение местоположения туриста в момент обращения;
- работа «радара геопозиции» для гида — исключительно при включённом туристом согласии;
- работа ИИ-помощника, который обучает пользователей работе с системой и отвечает на вопросы по её функциям;
- обеспечение безопасности платформы: аутентификация, ведение журналов доступа, предотвращение злоупотреблений;
- исполнение требований применимого законодательства.
3. Правовые основания
Мы обрабатываем данные на следующих основаниях: исполнение договора с туроператором и предоставление услуг платформы; согласие субъекта данных — для медицинских данных, геолокации и «радара геопозиции»; жизненно важные интересы — при обработке SOS-обращений, когда получение отдельного согласия невозможно; законный интерес Оператора — в части обеспечения безопасности и ведения журналов доступа; а также исполнение юридических обязанностей, предусмотренных применимым законодательством о защите персональных данных.
4. Как мы защищаем данные
- паспортные и медицинские данные (категория C1) хранятся в зашифрованном виде с использованием алгоритма AES-256-GCM;
- номера паспортов маскируются в интерфейсах: полностью значение видно только пользователям, которым оно необходимо по роли;
- доступ к данным разграничен по ролям, каждый факт доступа к данным категории C1 фиксируется в журнале;
- соединения с платформой защищены шифрованием (HTTPS/TLS);
- выполняется регулярное резервное копирование с контролем доступа к копиям.
5. Кто имеет доступ к данным
- Туроператор — данные туристов своих групп в объёме, необходимом для организации поездки и оформления полисов.
- Гид группы — только медицинские данные туристов своей группы (для помощи в поездке) и геопозиция туристов, явно включивших «радар».
- Страховой партнёр — данные, относящиеся к полисам и страховым случаям (клеймам) по своим договорам.
- Клиника — медкарта туриста, открываемая по QR-коду с кодом доступа, который предъявляет турист или сопровождающий; доступ ограничен по времени.
- Оператор платформы — администрирование и поддержка; доступ сотрудников ограничен служебной необходимостью.
Каждый доступ к чувствительным данным протоколируется: в журнале фиксируются пользователь, время и объект доступа.
6. Передача данных третьим лицам
Мы передаём данные третьим лицам только в объёме, необходимом для оказания услуг:
- страховому партнёру — для оформления полиса Такафул и урегулирования страховых случаев;
- сервису распознавания документов (OCR) — изображение страницы паспорта передаётся для автоматического извлечения реквизитов при внесении туриста; сервис не хранит изображения дольше, чем требуется для распознавания;
- провайдеру ИИ-сервиса — для работы ИИ-помощника; в запросы к провайдеру не включаются паспортные и медицинские данные туристов (категория C1);
- государственным органам — только по законному требованию в предусмотренных законом случаях.
Мы не продаём персональные данные и не передаём их для целей рекламы.
7. Сроки хранения
Данные хранятся не дольше, чем это необходимо для целей обработки: данные туристов и выездов — в течение срока действия договора с туроператором и срока действия полиса, а далее — в течение сроков, установленных применимым законодательством для страховой и бухгалтерской документации; журналы доступа — в течение срока, необходимого для целей безопасности и аудита; геолокация SOS и материалы обращений — в течение срока урегулирования инцидента и связанных с ним требований. По истечении сроков данные удаляются или обезличиваются.
8. Права субъекта данных
Вы вправе запросить доступ к своим данным, их исправление или удаление, а также отозвать ранее данное согласие (в том числе отключить «радар геопозиции» в любой момент в приложении). Туристы могут направить запрос через своего туроператора либо напрямую Оператору платформы по контактам из раздела 11. Мы отвечаем на запросы в разумный срок, предусмотренный применимым законодательством. Обратите внимание: удаление отдельных данных может быть ограничено, пока действует полис или не завершено урегулирование страхового случая.
9. Файлы cookie и сессии
Платформа использует технически необходимые файлы cookie и аналогичные технологии для аутентификации, поддержания пользовательской сессии и обеспечения безопасности. Рекламные и трекинговые cookie не используются. PWA-приложение может сохранять данные на устройстве для офлайн-доступа (например, медкарту и документы сейфа); эти данные защищаются средствами устройства и приложения.
10. Изменения Политики
Мы можем обновлять настоящую Политику. Актуальная редакция всегда доступна на этой странице с указанием даты редакции. При существенных изменениях мы дополнительно уведомим пользователей через платформу.
11. Контакты
По вопросам обработки персональных данных обращайтесь к Оператору платформы SAFIR через форму обратной связи на safir.ikshar.ru или через вашего туроператора. Запросы, связанные с правами субъекта данных, рассматриваются в приоритетном порядке.