ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет порядок обработки и меры по обеспечению безопасности персональных данных, осуществляемые Индивидуальным предпринимателем Антелавой Екатериной Сергеевной (ОГРНИП: 323 508 100 578 100, ИНН 504 037 681 325) (далее — Оператор).
1.2. Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта varda.club, клиентах, потенциальных клиентах, пользователях сервисов и иных субъектах персональных данных.
1.4. Оператор обеспечивает защиту прав и свобод человека и гражданина при обработке персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.5. Настоящая Политика является общедоступным документом и размещается в свободном доступе на сайте Оператора.
2. СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
Наименование: Индивидуальный предприниматель Антелава Екатерина Сергеевна
ОГРНИП: 323 508 100 578 100
ИНН 504 037 681 325
Адрес осуществления деятельности: 121 059, г. Москва, Киевская, д. 2, ТГК Киевский, этаж 3, VARDA Ladies Club
Адрес для направления обращений: 121 059, г. Москва, 121 059, Киевская, д. 2, ТГК Киевский, этаж 3, VARDA Ladies Club
Электронная почта по вопросам обработки персональных данных: club.varda_adm@mail.ru
3. ОСНОВНЫЕ ПОНЯТИЯ
В настоящей Политике используются понятия в значениях, определённых Федеральным законом № 152-ФЗ «О персональных данных».
4. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
4.3. Не допускается обработка персональных данных, несовместимая с целями их сбора.
4.4. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.5. При обработке обеспечиваются точность, достаточность и актуальность персональных данных.
4.6. Персональные данные хранятся не дольше, чем этого требуют цели обработки либо требования законодательства Российской Федерации.
5. КАТЕГОРИИ И ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор может обрабатывать следующие персональные данные:
- фамилия, имя, отчество;
- дата рождения;
- пол;
- номер телефона;
- адрес электронной почты;
- адрес регистрации и (или) проживания;
- данные документа, удостоверяющего личность;
- сведения о приобретённых услугах, абонементах и посещениях клуба;
- сведения, содержащиеся в обращениях, заявлениях, анкетах и заявках;
- фотоизображение, видеоизображение и голос субъекта персональных данных в случаях, предусмотренных законодательством и полученными согласиями;
- иные данные, предоставленные субъектом персональных данных добровольно.
5.2. Оператор также обрабатывает технические данные:
- IP-адрес;
- сведения о браузере и устройстве пользователя;
- данные файлов cookie;
- сведения о действиях пользователя на сайте;
- дата и время посещения сайта;
- адреса запрашиваемых страниц;
- иные технические данные, передаваемые автоматически.
6. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные обрабатываются в целях:
6.1. Заключения, исполнения и прекращения договоров на оказание физкультурно-оздоровительных, спортивных, косметологических и иных услуг.
6.2. Идентификации клиента при посещении клуба.
6.3. Ведения учёта посещений, бронирования тренировок и иных услуг.
6.4. Обработки обращений, заявок, претензий и запросов.
6.5. Осуществления расчётов и возвратов денежных средств.
6.6. Направления уведомлений, связанных с исполнением договоров.
6.7. Направления информационных и рекламных материалов при наличии соответствующего согласия субъекта персональных данных.
6.8. Повышения качества обслуживания и анализа работы клуба.
6.9. Обеспечения безопасности посетителей, сотрудников и имущества клуба.
6.10. Соблюдения требований законодательства Российской Федерации.
7. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
Оператор осуществляет обработку персональных данных на основании:
- согласия субъекта персональных данных;
- договора, стороной которого является субъект персональных данных;
- требований законодательства Российской Федерации;
- иных оснований, предусмотренных законодательством Российской Федерации.
8. ДЕЙСТВИЯ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ
Оператор осуществляет следующие действия с персональными данными:
сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
9. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ
9.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.
9.2. Оператор не раскрывает персональные данные третьим лицам без законных оснований либо согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.
9.3. Для достижения целей обработки Оператор вправе передавать персональные данные:
- кредитным организациям и платёжным сервисам;
- организациям, обеспечивающим техническое сопровождение сайта;
- поставщикам CRM-систем и сервисов автоматизации;
- сервисам электронной и SMS-рассылки;
- организациям бухгалтерского и юридического сопровождения;
- государственным органам в случаях, предусмотренных законодательством Российской Федерации.
9.4. Лица, получающие доступ к персональным данным по поручению Оператора, обязаны соблюдать требования конфиденциальности и безопасности персональных данных.
10. ОБРАБОТКА ФОТОГРАФИЙ И ВИДЕОМАТЕРИАЛОВ
10.1. На территории клуба может осуществляться фото- и видеосъёмка.
10.2. Использование изображений клиентов в рекламных, маркетинговых, информационных и иных публичных целях осуществляется исключительно при наличии отдельного согласия субъекта персональных данных либо на иных законных основаниях, предусмотренных законодательством Российской Федерации.
11. COOKIE И АНАЛИТИКА
11.1. Сайт может использовать файлы cookie и аналогичные технологии.
11.2. Cookie применяются для обеспечения корректной работы сайта, повышения удобства использования, анализа посещаемости и улучшения качества предоставляемых сервисов.
11.3. Пользователь вправе изменить настройки использования cookie в своём браузере.
12. ЛОКАЛИЗАЦИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации, если иное не предусмотрено законодательством Российской Федерации.
13. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
13.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки либо требования законодательства Российской Федерации.
13.2. Персональные данные клиентов хранятся в течение срока действия договора и трёх лет после его прекращения, если более длительный срок не установлен законодательством.
13.3. Данные потенциальных клиентов, не заключивших договор, хранятся не более 30 календарных дней после обработки обращения, если иное не требуется законодательством Российской Федерации.
13.4. По достижении целей обработки персональные данные уничтожаются либо обезличиваются.
14. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Субъект персональных данных имеет право:
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных;
- отозвать согласие на обработку персональных данных;
- ограничить обработку персональных данных в случаях, предусмотренных законом;
- обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством Российской Федерации.
15. ПОРЯДОК ОТЗЫВА СОГЛАСИЯ И НАПРАВЛЕНИЯ ОБРАЩЕНИЙ
15.1. Субъект персональных данных вправе направить запрос либо отзыв согласия на обработку персональных данных:
в письменной форме по адресу Оператора;
по электронной почте club.varda_adm@mail.ru
15.2. Оператор рассматривает обращения субъектов персональных данных в сроки и порядке, установленные законодательством Российской Федерации.
16. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ
16.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
16.2. К таким мерам относятся:
- ограничение доступа к персональным данным;
- использование средств антивирусной защиты;
- применение средств защиты информации;
- резервное копирование данных;
- контроль доступа работников к информационным системам;
- проведение внутренних проверок соблюдения требований законодательства.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
17.1. Настоящая Политика действует бессрочно до её замены новой редакцией.
17.2. Оператор вправе вносить изменения в настоящую Политику.
17.3. Новая редакция Политики вступает в силу с момента её размещения на сайте, если иное не предусмотрено законодательством Российской Федерации.
17.4. Актуальная редакция Политики постоянно доступна на сайте varda.club.