Политика в отношении обработки персональных данных ROZOV GYM
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных Индивидуальным предпринимателем Розовым Денисом Евгеньевичем (ОГРНИП 325762700015383, ИНН 761102997418), далее — «Оператор».
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», а также иными нормативными актами Российской Федерации.
1.3. Политика применяется ко всем персональным данным, получаемым Оператором через сайт https://rozovgym.ru, формы записи (при наличии), Telegram-бот, мессенджеры, а также при оказании услуг фитнес-клуба.
1.4. Использование сайта и/или обращение к сервисам Оператора означает ознакомление Пользователя с настоящей Политикой. В случаях, когда законодательством требуется согласие, обработка осуществляется на основании соответствующего согласия и/или договора.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
3. Категории субъектов персональных данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители сайта;
- лица, записывающиеся на тренировку/пробное занятие;
- клиенты фитнес-клуба (покупатели услуг/абонементов);
- пользователи Telegram-бота и лица, обращающиеся через мессенджеры.
4. Состав обрабатываемых персональных данных
4.1. Оператор может обрабатывать следующие персональные данные (в зависимости от цели обработки):
- фамилия, имя, отчество;
- контактный номер телефона;
- адрес электронной почты;
- город проживания;
- сведения об оплатах и заказах/абонементах;
- информация, переданная при записи через сайт, Telegram-бот или мессенджеры;
- иные сведения, добровольно предоставленные Пользователем.
4.2. Также могут обрабатываться технические данные (в том числе в обезличенном виде):
- IP-адрес;
- сведения о браузере и устройстве;
- cookie-файлы;
- данные о действиях Пользователя на сайте (просмотры страниц, переходы и т.п.) — при использовании аналитики.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных (сведения о расовой/национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) и биометрических персональных данных, если иное прямо не предусмотрено законодательством и/или отдельным согласованием с субъектом.
5. Цели обработки персональных данных
5.1. Персональные данные обрабатываются в целях:
- регистрации и идентификации клиента (при необходимости);
- записи на тренировку и организации посещения;
- оказания фитнес-услуг;
- оформления абонементов и договоров;
- ведения клиентской базы, учета и взаимодействия с клиентами;
- направления сервисных уведомлений, напоминаний и сообщений (в том числе в мессенджерах);
- выполнения требований законодательства Российской Федерации;
- анализа посещаемости сайта и улучшения качества сервиса (при наличии согласия на аналитические cookie).
6. Cookie-файлы и веб-аналитика (Яндекс.Метрика)
6.1. Сайт использует cookie-файлы для обеспечения корректной работы.
6.2. Cookie подразделяются на:
- необходимые (functional/necessary) — обеспечивают функционирование сайта и базовые возможности;
- аналитические (statistics) — используются для анализа посещаемости и улучшения работы сайта.
6.3. Для анализа посещаемости используется сервис веб-аналитики Яндекс.Метрика.
6.4. Аналитические cookie и загрузка скриптов Яндекс.Метрики активируются только после получения согласия Пользователя через баннер на сайте. Пользователь вправе отказать в согласии и/или изменить выбор через механизм управления согласием (настройки cookie).
6.5. При использовании Яндекс.Метрики могут обрабатываться (в том числе в обезличенном виде) данные о посещении сайта, действиях Пользователя, параметрах устройства и браузера, IP-адресе, источнике перехода, а также сведения, формируемые посредством cookie (в пределах функциональности сервиса).
7. Правовые основания обработки
7.1. Обработка персональных данных осуществляется на основании:
- ст. 6 Федерального закона № 152-ФЗ «О персональных данных»;
- заключения и исполнения договора (в том числе при приобретении услуг/абонемента);
- согласия субъекта персональных данных (в том числе согласия на аналитические cookie/скрипты);
- исполнения обязанностей, предусмотренных законодательством Российской Федерации.
8. Порядок и условия обработки. Механизм получения согласия
8.1. Обработка персональных данных осуществляется с использованием средств автоматизации и/или без их использования.
8.2. Согласие на обработку персональных данных считается предоставленным, в частности, при совершении Пользователем одного или нескольких действий:
- проставление отметки (галочки) в формах сбора данных на сайте (при наличии);
- отправка заявки/сообщения через сайт, Telegram-бот или мессенджеры;
- оплата услуг;
- нажатие кнопки «Принять» в cookie-баннере (для аналитических cookie/скриптов);
- иные действия, явно свидетельствующие о намерении воспользоваться услугами Оператора.
8.3. Оператор фиксирует факт предоставления согласия в пределах технических возможностей используемых сервисов и при соблюдении требований законодательства.
9. Передача персональных данных третьим лицам (поручение обработки)
9.1. Передача персональных данных третьим лицам осуществляется исключительно в целях исполнения договора и/или оказания услуг, а также обеспечения работоспособности используемых сервисов.
9.2. Оператор может поручать обработку персональных данных следующим лицам/сервисам, действующим на основании договоров с Оператором (при наличии необходимости):
- 1С:Фитнес-клуб — система CRM и учета клиентов;
- BotHelp — платформа автоматизации мессенджеров (при использовании);
- поставщики услуг по обеспечению работы сайта и IT-инфраструктуры (хостинг, техническая поддержка) — в объеме, необходимом для оказания услуг.
9.3. Оператор принимает меры для обеспечения конфиденциальности и безопасности при поручении обработки (заключение договоров, определение целей и объема обработки, ограничение доступа и т.п.).
10. Сторонние сервисы на сайте
10.1. На сайте могут использоваться сторонние сервисы, в частности:
- Яндекс.Карты — для отображения местоположения фитнес-клуба;
- Google Fonts — для корректного отображения шрифтов;
- Telegram — для взаимодействия через Telegram-бот.
10.2. При взаимодействии со сторонними сервисами и/или переходе на них обработка персональных данных может осуществляться такими сервисами в соответствии с их собственными политиками и условиями. Оператор не несет ответственности за обработку персональных данных третьими лицами вне контроля Оператора.
11. Локализация, трансграничная передача
11.1. Обработка и хранение персональных данных, осуществляемые Оператором в рамках оказания услуг и функционирования сайта, организованы на территории Российской Федерации.
11.2. Трансграничная передача персональных данных Оператором не осуществляется, за исключением случаев использования сторонних сервисов, работа которых предполагает передачу технических данных через инфраструктуру, находящуюся за пределами Российской Федерации (например, при обращении к сервисам третьих лиц). В таких случаях передача осуществляется в объеме, необходимом для функционирования соответствующего сервиса, и при соблюдении требований законодательства Российской Федерации.
12. Сроки хранения и порядок уничтожения персональных данных
12.1. Персональные данные хранятся:
- по договорам — не более 3 (трех) лет с момента последнего взаимодействия;
- при подписке на уведомления/рассылку — до момента отзыва согласия;
- аналитические данные — не более 24 (двадцати четырех) месяцев либо до достижения целей обработки (в зависимости от того, что наступит ранее).
12.2. Персональные данные подлежат уничтожению (удалению/обезличиванию) при наступлении одного или нескольких условий:
- достижение целей обработки;
- истечение сроков хранения;
- отзыв согласия субъектом персональных данных — если отсутствуют иные законные основания для продолжения обработки;
- получение требования субъекта персональных данных, уполномоченного органа или суда — при наличии оснований, предусмотренных законодательством.
12.3. Уничтожение персональных данных осуществляется способом, исключающим возможность их восстановления (в том числе путем удаления из информационных систем и резервных копий в пределах установленного регламента резервного копирования, либо путем обезличивания при необходимости сохранения статистики).
13. Меры по обеспечению безопасности персональных данных
13.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий, включая (в зависимости от применимости):
- назначение ответственного за организацию обработки персональных данных;
- ограничение круга лиц, имеющих доступ к персональным данным, и разграничение прав доступа;
- использование средств защиты информации (антивирусная защита, обновление ПО);
- использование защищенных протоколов передачи данных (HTTPS);
- резервное копирование и контроль целостности данных;
- принятие мер по предотвращению несанкционированного доступа.
14. Права субъекта персональных данных
14.1. Пользователь вправе:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных при наличии оснований;
- отозвать согласие на обработку персональных данных;
- обжаловать действия (бездействие) Оператора в Роскомнадзор или в судебном порядке.
14.2. Для реализации прав и направления обращений Пользователь может направить запрос на электронную почту: denisgym211@yandex.ru.
15. Заключительные положения
15.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на сайте Оператора и/или в Telegram-боте.
15.2. Продолжение использования сервисов ROZOV GYM после публикации новой редакции Политики означает ознакомление и согласие Пользователя с такой редакцией в той мере, в какой это допускается законодательством.
Контакты Оператора
ИП Розов Денис Евгеньевич
ИНН: 761102997418
ОГРНИП: 325762700015383
Юридический адрес: 150040, г. Ярославль, Некрасова, д. 12 а, кв. 39
Фактический адрес: 150033, г. Ярославль, Тутаевское шоссе, д. 93
Email: denisgym211@yandex.ru
Телефон: +7 (4852) 66-32-88


