ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
фитнес-клуба «Body Factory»

1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта фитнес-клуба «Body Factory» (далее — «Сайт»), а также лиц, взаимодействующих с Клубом офлайн и онлайн.
1.2. Политика разработана в соответствии с Законом Республики Беларусь от 07.05.2021 № 99-З «О защите персональных данных» и иными нормативными правовыми актами Республики Беларусь.
1.3. Используя Сайт, отправляя любые формы, записываясь на тренировки, подписываясь на рассылки, пользователь подтверждает согласие с данной Политикой.
1.4. Политика является публичным документом и размещена в открытом доступе на Сайте Клуба.

2. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ
2.1. Оператором персональных данных является: Общество с ограниченной ответственностью «ГРИСТАС МАКС»
УНП: 193890170
Юридический адрес: 220007, Республика Беларусь, г. Минск, ул. Жуковского, дом 14, пом. 310.
2.2. Контакты для вопросов по обработке персональных данных:
• Email: alphafit1970@gmail.com
• Телефон: +37544-777-64-46
• Почтовый адрес: 220007, г. Минск, ул. Жуковского 14, пом. 310. «Body Factory” ООО «ГРИСТАС МАКС»

3. ОБРАБАТЫВАЕМЫЕ ДАННЫЕ
Клуб может собирать и обрабатывать следующие категории персональных данных:
3.1. Данные, предоставленные пользователем добровольно:
• Фамилия, имя, отчество (при наличии);
• Телефон;
• Email;
• Данные, указанные в анкетах и формах (выбранный тариф, тип тренировки, расписание);
• Сообщения, запросы, комментарии;
• Данные при записи на пробную тренировку;
• Данные при регистрации на акции, мероприятия и активности клуба.
3.2. Технические данные при посещении Сайта:
• IP-адрес;
• данные о браузере и устройстве;
• время посещения;
• cookie и другие идентификаторы (см. Cookie-политику).
3.3. Не обрабатываем:
Клуб не собирает через сайт:
• данные о состоянии здоровья (кроме случаев, когда клиент добровольно предоставляет их в офлайн-анкете);
• биометрические данные;
• специальные категории данных.

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные используются для достижения следующих целей:
4.1. Оказание услуг фитнес-клуба:
• запись на тренировки и мероприятия;
• оформление абонементов;
• отправка уведомлений о занятиях, расписании, изменениях;
• консультации клиентов.
4.2. Обратная связь:
• обработка обращений, вопросов, заявок;
• взаимодействие с клиентом по любому запросу.
4.3. Маркетинг (при наличии согласия):
• рассылка предложений;
• рекламные сообщения;
• информирование об акциях и новостях Body Factory.
4.4. Аналитика и улучшение сервиса:
• анализ посещаемости сайта;
• улучшение интерфейсов и контента.
4.5. Выполнение требований законодательства.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ
Обработка данных осуществляется на следующих основаниях:
• согласие пользователя;
• исполнение договора оказания услуг (абонемент — это договор);
• выполнение требований законодательства;
• законные интересы Оператора (анализ посещаемости, безопасность ресурса).
Важно:
Оказание услуг фитнес-клуба не требует паспорта.
Анкета + оплата → юридически достаточное основание.

6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
Данные могут передаваться:
• хостинг-провайдерам;
• сервисам рассылок и SMS-уведомлений;
• сервисам веб-аналитики (обезличенные данные);
• подрядчикам, участвующим в работе Сайта;
• государственным органам — только в соответствии с законом. Передача осуществляется строго в целях, указанных в Политике.

7. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ
Может выполняться при использовании:
• Google Analytics;
• сервисов рассылок;
• рекламных платформ. Оператор обязуется обеспечивать защиту данных в соответствии с требованиями Закона РБ.

8. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные хранятся:
• в течение срока действия абонемента,
• до полного удовлетворения запроса клиента,
• в течение сроков, предусмотренных законодательством,
• до отзыва согласия на обработку данных (если применяется основание согласия).
После окончания срока хранения данные удаляются или обезличиваются.

9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь имеет право:
• получать информацию о данных, которые обрабатываются;
• требовать исправления, обновления или удаления данных;
• отозвать согласие на обработку;
• ограничить обработку;
• обжаловать действия Оператора;
• требовать прекращения рассылки.
Запросы принимаются по email alphafit1970@gmail.com или по адресу Оператора.

10. ЗАЩИТА ДАННЫХ
Оператор применяет необходимые меры:
• техническую защиту (SSL, ограничение доступа, резервирование);
• организационные меры;
• контроль доступа сотрудников;
• защиту хостинг-систем.

11. ИЗМЕНЕНИЯ ПОЛИТИКИ
Клуб может обновлять Политику при необходимости.
Актуальная версия всегда доступна на Сайте.

12. КОНТАКТЫ
ООО «ГРИСТАС МАКС»
УНП 193890170
220007,
г. Минск, ул. Жуковского , д.14, пом. 310.

Email: alphafit1970@gmail.com
Телефон: +375 (44)-777-64-46

ГЛАВА 8 ПРАВА И ОБЯЗАННОСТИ ОРГАНИЗАЦИИ
8.1. ООО «ГРИСТАС МАКС» вправе:
8.1.1. устанавливать правила обработки персональных данных в организации, вносить изменения и дополнения в Политику, самостоятельно в рамках требований законодательства разрабатывать и применять формы документов, необходимых для исполнения обязанностей оператора;
8.1.2. осуществлять иные права, предусмотренные законодательством Республики Беларусь и ЛПА организации в области обработки и защиты персональных данных.
8.2. ООО «ГРИСТАС МАКС» обязано:
8.2.1. разъяснять субъекту персональных данных его права, связанные с обработкой персональных данных;
8.2.2. получать согласие субъекта персональных данных, за исключением случаев, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.3. обеспечивать защиту персональных данных в процессе их обработки;
8.2.4. предоставлять субъекту персональных данных информацию о его персональных данных, а также о предоставлении его персональных данных третьим лицам, за исключением случаев, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.5. вносить изменения в персональные данные, которые являются неполными, устаревшими или неточными, за исключением случаев, когда иной порядок внесения изменений в персональные данные установлен законодательными актами либо если цели обработки персональных данных не предполагают последующих изменений таких данных;
8.2.6. прекращать обработку персональных данных, а также осуществлять их удаление или блокирование (обеспечивать прекращение обработки персональных данных, а также их удаление или блокирование уполномоченным лицом) при отсутствии оснований для обработки персональных данных, предусмотренных Законом № 99-З и иными законодательными актами;
8.2.7. уведомлять уполномоченный орган по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных незамедлительно, но не позднее 3 рабочих дней после того, как оператору стало известно о таких нарушениях, за исключением случаев, предусмотренных уполномоченным органом по защите прав субъектов персональных данных;
8.2.8. осуществлять изменение, блокирование или удаление недостоверных, или полученных незаконным путем персональных данных субъекта персональных данных по требованию уполномоченного органа по защите прав субъектов персональных данных, если иной порядок внесения изменений в персональные данные, их блокирования или удаления не установлен законодательными актами;
8.2.9. исполнять иные требования уполномоченного органа по защите прав субъектов персональных данных об устранении нарушений законодательства о персональных данных;
8.2.10. выполнять иные обязанности, предусмотренные Законом № 99-З и иными законодательными актами.

ГЛАВА 9 МЕРЫ, ПРИНИМАЕМЫЕ ООО «ГРИСТАС МАКС» ДЛЯ ОБЕСПЕЧЕНИЯ ВЫПОЛНЕНИЯ ОБЯЗАННОСТЕЙ ОПЕРАТОРА ПРИ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Меры, необходимые и достаточные для обеспечения выполнения ООО «ГРИСТАС МАКС» обязанностей оператора, предусмотренных законодательством Республики Беларусь в области персональных данных, включают:
9.1.1. предоставление субъектам персональных данных необходимой информации до получения их согласий на обработку персональных данных;
9.1.2. разъяснение субъектам персональных данных их прав, связанных с обработкой персональных данных;
9.1.3. получение согласий субъектов персональных данных на обработку их персональных данных, за исключением случаев, предусмотренных законодательством Республики Беларусь;
9.1.4. назначение лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных в ООО «ГРИСТАС МАКС»;
9.1.5. издание документов, определяющих политику ООО «ГРИСТАС МАКС» в отношении обработки персональных данных;
9.1.6. ознакомление работников, непосредственно осуществляющих обработку персональных данных в ООО «ГРИСТАС МАКС», с Законом Республики Беларусь «О защите персональных данных» и настоящей Политикой;
9.1.7. установление порядка доступа к персональным данным, в том числе обрабатываемым в информационном ресурсе (системе);
9.1.8. обеспечение неограниченного доступа, в том числе с использованием глобальной компьютерной сети Интернет, к документам, определяющим политику ООО «ГРИСТАС МАКС» в отношении обработки персональных данных, до начала такой обработки;
9.1.9. прекращение обработки персональных данных при отсутствии оснований для их обработки;
9.1.10. незамедлительное уведомление уполномоченного органа по защите прав субъектов персональных данных о нарушениях систем защиты персональных данных;
9.1.11. осуществление изменения, блокирования, удаления недостоверных или полученных незаконным путем персональных данных;
9.1.12. ограничение обработки персональных данных достижением конкретных, заранее заявленных законных целей;
9.1.13. осуществление хранения персональных данных в форме, позволяющей идентифицировать субъектов персональных данных, не дольше, чем этого требуют заявленные цели обработки персональных данных.
9.2. Меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных устанавливаются в соответствии с требованиями законодательства Республики Беларусь.

ГЛАВА 10 ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ РАБОТНИКОВ И КЛИЕНТОВ
10.1. Защита персональных данных клиента осуществляется в порядке и способами, установленными законодательством. Организация при обработке персональных данных работников и клиентов принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
10.2. Система защиты персональных данных включает в себя организационные и (или) технические меры, определенные с учетом актуальных угроз безопасности персональных данных и информационных технологий, используемых в информационных системах.
10.10. Защита персональных данных клиентов, хранящихся в электронных базах данных организации, от несанкционированного доступа, искажения и уничтожения информации, а также от иных неправомерных действий, обеспечивается системным администратором.
10.11. Для защиты персональных данных ООО «ГРИСТАС МАКС» принимает следующие необходимые меры (включая, но не ограничиваясь):
10.11.1. ограничивает и регламентирует состав работников, функциональные обязанности которых требуют доступа к информации, содержащей персональные данные (в том числе путем использования паролей доступа к электронным информационным ресурсам);
10.11.2. обеспечивает условия для хранения документов, содержащих персональные данные, в ограниченном доступе;
10.11.3. организует порядок уничтожения информации, содержащей персональные данные, если законодательством не установлены требования по хранению соответствующих данных; 10.11.4. контролирует соблюдение требований по обеспечению безопасности персональных данных, в том числе установленных настоящей Политикой (путем проведения внутренних проверок, установления специальных средств мониторинга и др.);
10.11.5. проводит расследование случаев несанкционированного доступа или разглашения персональных данных с привлечением виновных работников к ответственности, принятием иных мер;
10.11.6. внедряет программные и технические средства защиты информации в электронном виде;
10.11.7. обеспечивает возможность восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним.
10.12. Для защиты персональных данных при их обработке в информационных системах организация проводит следующие мероприятия (включая, но не ограничиваясь):
10.12.1. определение угроз безопасности персональных данных при их обработке;
10.12.2. применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных;
10.12.3. учет машинных носителей персональных данных;
10.12.4. обнаружение фактов несанкционированного доступа к персональным данным и принятие мер;
10.12.5. восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
10.12.6. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
10.13. В организации назначены лица, ответственные за организацию обработки персональных данных. Все сотрудники и уполномоченные лица, связанные с получением, обработкой и защитой персональных данных клиентов, обязаны соблюдать требования локальных актов организации о неразглашении персональных данных клиентов и требования законодательства Республики Беларусь, в том числе Закона Республики Беларусь «О защите персональных данных».
10.14. В организации могут приниматься иные меры, направленные на обеспечение выполнения организацией обязанностей в сфере персональных данных, предусмотренных действующим законодательством Республики Беларусь.

ГЛАВА 11 ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЕ ТРЕБОВАНИЙ НАСТОЯЩЕЙ ПОЛИТИКИ И ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
11.1. Лица, виновные в нарушении требований и норм, регулирующих получение, обработку и защиту персональных данных работников и клиентов, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством.
11.2. Работники организации, допущенные к обработке персональных данных, за разглашение полученной в ходе своей трудовой деятельности информации, несут дисциплинарную, административную или уголовную ответственность в соответствии с действующим законодательством Республики Беларусь.
11.3. Оператор имеет право изменять настоящую Политику в одностороннем порядке без предварительного согласования и последующего уведомления субъекта персональных данных с обязательным последующим размещением новой политики на сайте оператора.
11.4. Отсутствие контроля со стороны Организации за надлежащим исполнением работником своих обязанностей в области обеспечения конфиденциальности и безопасности персональных данных не освобождает работника от таких обязанностей и предусмотренной законодательством Республики Беларусь ответственности.
11.5. Вопросы, касающиеся обработки персональных данных, не закрепленные в настоящей Политике, регулируются законодательством Республики Беларусь.
Made on
Tilda