Политика конфиденциальности

интернет-сайта, мобильного приложения, социальной сети

 
Настоящая Политика конфиденциальности персональных данных (далее по тексту – «Политика конфиденциальности», «Политика») действует в отношении всей информации, которую Интернет-Cайт, расположенный на доменном имени https://gym-s.ru/ и https://gym-s.info/ (далее по тексту «Интернет-сайт», «Сайт»), Мобильное приложение «GYM STATION» (далее – Мобильное приложение) и страницы в социальных сетях, расположенных https://vk.com/gymstation.fitness и https://vk.com/gymstation_kirovo_chepetsk (далее - Социальная сеть), могут получить о Пользователе во время использования Сайта, программ и продуктов, размещенных на Сайте, в Мобильном приложении, в Социальной сети.
Политика разработана в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (далее — ФЗ «О персональных данных»).
Политика содержит сведения, подлежащие раскрытию в соответствии с ч. 1 ст. 14 ФЗ «О персональных данных», является общедоступным документом и расположена по адресу https://gym-s.ru /, https://gym-s.info/, в Мобильном приложении, а также в Социальной сети. 
Оператор вправе в любой момент изменить настоящую Политику, опубликовав соответствующие изменения на Сайте и/или в Мобильном приложении и/или в Социальной сети. Настоящая Политика не может быть изменена, кроме как посредством опубликования измененного документа. К отношениям между Пользователем и Оператором, возникающим в связи с применением настоящей Политики, подлежит применению законодательство Российской Федерации.

1. ОСНОВНЫЕ ПОНЯТИЯ

1.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
1.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных. 
1.3. Оператор персональных данных – Общество с ограниченной ответственностью «ФИТНЕС КЛУБ» (ИНН 4345478701, ОГРН 1184350004233), адрес регистрации: 610035, г. Киров, ул. Ивана Попова, д. 56, пом. 1007 (далее – Оператор) самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, их состав, подлежащий обработке, действия (операции), совершаемые с персональными данными Пользователей. 
1.4. Администрация – сотрудники либо привлеченные специалисты, уполномоченные на управление сайтом, Мобильным приложением, Социальной сетью и действующие от имени Оператора, которые организуют и (или) осуществляют обработку персональных данных, а также определяют цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
1.5. Пользователь – лицо, имеющее доступ к Сайту, Мобильному приложению и Социальной сети посредством сети Интернет и использующее размещенные на Сайте, в Мобильном приложении и в Социальной сети ресурсы.
1.6. Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять их без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
1.7. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
1.8. Файлы cookie (или cookie) - фрагмент данных, который принимается и обрабатывается устройством, используемом Пользователе для доступа к Сайту, Мобильному приложению, Социальной сети. Файлы cookie хранят и отправляют обратно на Сайт, Мобильное приложение, Социальную сеть информацию, которая помогает работе с Сайтом, Мобильным приложением, Социальной сетью и позволяет запоминать предпочтения Пользователя по истечении определенного времени. 
На Сайте, в Мобильном приложении, в Социальной сети используются следующие типы файлов cookie:
-      строго необходимые файлы cookie: эти файлы cookie необходимы для работы Сайта, Мобильного приложения, Социальной сети; позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера;
-      статистические или аналитические файлы cookie: позволяют распознавать Пользователей, подсчитывать их количество и собирать информацию о произведенных операциях, включая посещенные веб-страницы и контент;
-      технические файлы cookie: собирают информацию о том, как Пользователи взаимодействуют с ресурсами, что позволяет выявлять ошибки и тестировать новые функции;
-      функциональные файлы cookie: позволяют предоставлять определенные функции, чтобы облегчить использование Пользователем ресурсов;
-      сторонние (отслеживающие/рекламные) файлы cookie: собирают информацию о Пользователях, источниках трафика, посещенных страницах и рекламе для показа релевантной рекламы.
1.9. При использовании на Сайте онлайн-конструктора сайтов (Tilda Publishing) и системы управления контентом веб-проекта (1С-Битрикс: Управление сайтом) Оператором, осуществляющим обработку персональных данных Пользователей, является ООО «ФИТНЕС КЛУБ» (передача персональных данных Пользователей третьим лицам не осуществляется).
1.10. На Сайте используются метрические программы Яндекс Метрика, Callibri, LeadGenic, Top.Mail.

2. ОБЯЗАТЕЛЬСТВА СТОРОН

2.1. Пользователь обязан:
2.1.1. Предоставить актуальную, соответствующую действительности, информацию о персональных данных, необходимую для пользования Сайтом, Мобильным приложением, Социальной сетью.
2.1.2. Обновить, дополнить предоставленную информацию о персональных данных в случае изменения данной информации.
2.2. Администрация обязана:
2.2.1. Использовать полученную информацию исключительно для целей, указанных в настоящей Политике конфиденциальности.
2.2.2. Обеспечить хранение конфиденциальной информации в тайне, не разглашать без предварительного письменного разрешения Пользователя, а также не осуществлять продажу, обмен, опубликование, либо разглашение иными возможными способами переданных персональных данных Пользователя, за исключением случаев, предусмотренных настоящей Политикой Конфиденциальности.
2.2.3. Принимать меры предосторожности для защиты конфиденциальности персональных данных Пользователя согласно порядку, обычному для защиты такого рода информации.
2.2.4. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю, с момента обращения или запроса Пользователя, или его законного представителя либо уполномоченного органа по защите прав субъектов персональных данных на период проверки, в случае выявления недостоверных персональных данных или неправомерных действий.

3. ПРАВА ПОЛЬЗОВАТЕЛЕЙ

3.1. Пользователи имеют право:
3.1.1. На получение персональных данных, относящихся к данному Пользователю, и информации, касающейся их обработки;
3.1.2. На уточнение, блокирование или уничтожение его персональных данных в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
3.1.3. На отзыв данного им согласия на обработку персональных данных;
3.1.4. На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
3.1.5. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

4. ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Оператор обрабатывает персональные данные для выполнения возложенных законодательством функций, полномочий и обязанностей, осуществления прав и законных интересов Оператора и Пользователей.
4.2. Оператор получает персональные данные непосредственно от Пользователей и осуществляет их обработку исключительно с согласия Пользователей через Сайт, Мобильное приложение, Социальную сеть. 
4.3. Базы данных информации, содержащей персональные данные Пользователей-граждан Российской Федерации, находятся на территории Российской Федерации.

5. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

5.1. Настоящая Политика устанавливает обязательства Оператора по неразглашению и обеспечению режима защиты конфиденциальности персональных данных, которые Пользователь предоставляет при использовании ресурсов.
5.2. Оператор обрабатывает персональные данные Пользователей в целях соблюдения норм законодательства РФ, а также:
5.2.1. Информирования о новых тарифах, услугах;
5.2.2. Подготовки индивидуальных предложений;
5.2.3. Ведения рекламной деятельности;
5.2.4. Предоставления Пользователям доступа к специальной информации;
5.2.5. Обработки заявок.
5.3. Оператор обрабатывает персональные данные Пользователей с их согласия, путем проставления отметки в чек-боксе под формой сбора персональных данных.
5.4. Категории обрабатываемых персональных данных:
5.4.1. Имя;
5.4.2. Контактный телефон;
5.4.3. Адрес электронной почты;
5.4.4. Идентификатор пользователя, хранимый в cookie;
5.4.5. Информация поискового или рекламного запроса;
5.4.6. Сведения о приобретаемых услугах.
5.5. Оператор не обрабатывает специальные категории персональных данных.
5.6. Оператор не контролирует и не несет ответственность за обработку информации сайтами и сервисами третьих лиц, на которые Пользователи могут перейти по ссылкам.
5.7. Оператор исходит из того, что Пользователи предоставляют достоверные и достаточные персональные данные.
5.8. Интернет-сайт, Мобильное приложение, Социальная сеть осуществляет сбор статистики об IP-адресах своих посетителей для выявления и решения технических проблем, для контроля законности проводимых финансовых платежей.
5.9. Любая иная персональная информация, не оговоренная выше подлежит надежному хранению и нераспространению.

6. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ

6.1. Обработка персональных данных Пользователей ограничена сроком достижения целей обработки. 
6.2. Обработка осуществляется автоматизированным и неавтоматизированным способами.
6.3. Действия по обработке персональных данных включают сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, предоставление ограниченному кругу лиц, обезличивание, блокирование, удаление и уничтожение.
6.4. Сохраняется конфиденциальность персональных данных, кроме случаев их добровольного раскрытия Пользователем. 
6.5. Оператор вправе передать персональные данные Пользователя третьим лицам в следующих случаях:
6.5.1. Пользователи выразили свое согласие;
6.5.2. Передача необходима для использования определенных функций или исполнения договора;
6.5.3. Передача предусмотрена российским или иным применимым законодательством;
6.5.4. В рамках продажи или иной передачи бизнеса (с переходом обязательств по Политике);
6.5.5. Передаются обезличенные статистические данные для исследований по поручению Оператора;
6.5.6. По запросу уполномоченных органов государственной власти РФ.
6.6. При обработке персональных данных Пользователей Оператор руководствуется:
6.6.1. ст. 24 Конституции РФ;
6.6.2. Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных»;
6.6.3. ФЗ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
6.6.4. Постановлением Правительства Российской Федерации от 01.11.2012 г. № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
6.6.5. Постановлением Правительства Российской Федерации от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
6.6.6. Приказом ФСТЭК России от 18 февраля 2013 г. № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
6.6.7. Приказом ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности».
6.7. Оператор принимает необходимые организационные и технические меры для защиты данных от неправомерных действий.
6.8. Оператор совместно с Пользователем принимает все необходимые меры по предотвращению убытков, вызванных утратой или разглашением персональных данных.
6.9. Условия и сроки уничтожения персональных данных Оператором:
·  достижение цели обработки персональных данных либо утрата необходимости достигать эту цель - в течение 30 дней;
·  достижение максимальных сроков хранения документов, содержащих персональные данные, - в течение 30 дней;
·  предоставление субъектом персональных данных (его представителем) подтверждения того, что персональные данные получены незаконно или не являются необходимыми для заявленной цели обработки, - в течение 7 рабочих дней;
·  отзыв субъектом персональных данных согласия на обработку его персональных данных, если их сохранение для цели их обработки более не требуется, - в течение 30 дней.
6.10. Уничтожение персональных данных осуществляется Оператором на условиях, указанных в настоящей Политике любым из доступных способов:
6.10.1. при автоматизированной обработке: стирание из базы данных, форматирование или механическое повреждение носителей.
6.10.2. при неавтоматизированной обработке: сожжение, дробление (измельчение), химическое разложение.
6.11. Уничтожение персональных данных осуществляет комиссия, созданная приказом руководителя. 
6.12. Настоящая Политика может быть изменена Оператором в одностороннем порядке и размещена на Сайте/в Мобильном приложении/в Социальной сети. Политика в новой редакции вступает в силу с момента опубликования.
6.13. Использование Пользователем Сайта, Мобильного приложения, Социальной сети подразумевает его согласие с изложенными пунктами настоящей Политики. 

7. ОБЯЗАТЕЛЬНОЕ ХРАНЕНИЕ ДАННЫХ

7.1. Права Пользователей, предусмотренные настоящей Политикой, могут быть ограничены в соответствии с требованиями действующего законодательства. В частности, такие ограничения могут предусматривать обязанность Оператора сохранить измененную или удаленную Пользователями информацию на срок, установленный законодательством, и/или передать такую информацию в соответствии с законодательно установленной процедурой государственному органу.

8. СВЕДЕНИЯ ОБ ОБЕСПЕЧЕНИИ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

8.1. Оператор назначает ответственного за организацию обработки персональных данных.
8.2. Оператор применяет комплекс правовых, организационных и технических мер по обеспечению безопасности персональных данных.

9. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ

9.1. База данных информации, содержащая персональные данные Пользователей - граждан Российской Федерации, находится на территории Российской Федерации.
9.2. Пользователи имеют право обратиться к Оператору или направить запрос лично или с помощью представителя по адресу: 610035, г. Киров, ул. Ивана Попова, д. 56, пом. 1007 (ООО «ФИТНЕС КЛУБ»), или через форму обратной связи. Запрос должен содержать сведения, указанные в ч. 3 ст. 14 ФЗ «О персональных данных».