Перейти к содержимому
+373 79 611 511 Пн-Пт 9-18 · Сб 10-14
Конфиденциальность · последнее обновление 1 января 2026 года

Политика конфиденциальности.

Найдите свой отдых

Начните отсюда.

1. Оператор данных

VicTravel Prim SRL, офис в Кишинёве, Bd. Ștefan cel Mare 182, оф. 227. E-mail DPO: gdpr@victoriatravel.md. Телефон: +373 79 611 511.

2. Какие данные мы собираем

  • Идентификационные данные: фамилия, имя, дата рождения, личный код, копия паспорта;
  • Контактные данные: телефон, e-mail, адрес;
  • Платёжные данные: данные карты мы не храним — все платежи идут через процессинг с сертификацией PCI-DSS;
  • Данные об использовании: cookie, IP-адрес, браузер, устройство;
  • Необязательные данные: пищевые предпочтения, медицинские ограничения, пароль от аккаунта.

3. Цели обработки

  • Оказание оплаченных услуг;
  • Проведение платежа и выпуск фискальных документов;
  • Общение до и после поездки;
  • Соблюдение закона (хранение 5 лет);
  • Прямой маркетинг — только с явного согласия.

4. Правовое основание

Исполнение договора (ст. 6.1.b GDPR), юридическая обязанность (ст. 6.1.c), явное согласие (ст. 6.1.a — маркетинг), законный интерес (ст. 6.1.f — безопасность сайта).

5. С кем мы делимся данными

  • Туроператоры (Anex, Coral, TEZ, Pegas, Join Up и другие) — для бронирования;
  • Авиакомпании (FlyOne, Turkish Airlines и другие) — для выпуска билета;
  • Отели — для заселения;
  • Платёжные процессинги (Moldindconbank, Stripe) — для транзакций;
  • Посольства и консульства — для визовых заявлений;
  • Vercel (хостинг в США) — с гарантиями по ст. 46 GDPR.

6. Ваши права

У вас есть право на: (a) доступ, (b) исправление, (c) удаление, (d) ограничение обработки, (e) переносимость, (f) возражение, (g) отзыв согласия, (h) жалобу в CNPDCP. Чтобы воспользоваться правами, напишите на gdpr@victoriatravel.md — отвечаем в течение 30 дней.

7. Сроки хранения

  • Договорные данные: 5 лет с момента завершения;
  • Аккаунт пользователя: до удаления плюс 6 месяцев;
  • Рассылка: до отписки;
  • Cookie: не более 24 месяцев.

8. Безопасность данных

Мы используем TLS 1.3, шифрование данных в базе Supabase, пароли через bcrypt, 2FA для администраторов, журнал аудита и регулярные обучения персонала по GDPR.

9. Cookie

Мы используем необходимые cookie, аналитические (GA4 с анонимизацией, Plausible) и маркетинговые (FB Pixel, Google Ads) — все с раздельным согласием. Подробнее: политика cookie.

10. Международная передача данных

Некоторые сервисы (Vercel US, Resend US, Cloudflare CDN) предполагают передачу данных за пределы ЕС и Молдовы. Все — с надлежащими гарантиями (стандартные договорные условия GDPR).

11. Жалобы

На gdpr@victoriatravel.md или CNPDCP Молдовы.

Перед поездкой

Ищите реальные предложения.