СЛУЖБА ЗАБОТЫ
Close
Привет) Я готова помочь тебе с вопросом! Оставь данные для связи ниже 👇
Выбери, как мне с тобой связаться
Мы собираем куки. Без них никак
OK
УТВЕРЖДАЮ:
Индивидуальный предприниматель ____________/Лапина Н.А./
«»_______________2025 г.


Политика индивидуального предпринимателя Лапиной Надежды Андреевны в отношении обработки персональных данных

1. Общие положения

1.1. Настоящая Политика индивидуального предпринимателя Лапиной Надежды Андреевны (далее – Оператор) в отношении обработки персональных данных (далее – Политика) разработана в целях обеспечения защиты прав и свобод субъектов персональных данных при их обработке, а также исполнения требований Федерального закона № 152-ФЗ «О персональных данных».

1.2. Политика определяет цели, условия и способы обработки персональных данных, категории субъектов, перечни обрабатываемых персональных данных, права субъектов персональных данных, реализуемые Оператором меры по обеспечению безопасности персональных данных, условия передачи персональных данных третьим лицам, порядок рассмотрения обращений субъектов персональных данных, обязанности и ответственность Оператора.

1.3. Настоящая Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без их использования.

2. Термины и определения

В настоящей Политике используются следующие термины:
• Персональные данные – любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
• Оператор – индивидуальный предприниматель, самостоятельно организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
• Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
• Субъект персональных данных – физическое лицо, к которому относятся персональные данные, обрабатываемые Оператором.
• Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
• Неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств автоматизации.
• Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных.

3. Сведения об Операторе

Индивидуальный предприниматель: Лапина Надежда Андреевна
ИНН: 773614632900
ОГРНИП: 325774600416582
Контактный телефон: +7 919 728-56-72
Электронная почта: dinka119@yandex.ru
Сайт: https://lapinafit.ru/.

4. Цели обработки персональных данных

• Подготовка, заключение и исполнение гражданско-правовых договоров с клиентами
Обработка персональных данных осуществляется для оформления, исполнения и сопровождения договорных отношений между Оператором и клиентами, связанных с оказанием фитнес-услуг.
• Ведение клиентской базы
Персональные данные используются для учёта информации о клиентах, истории посещений, оплат, предоставленных и планируемых услугах, а также для управления взаимодействием с клиентами и улучшения качества обслуживания.
• Продвижение услуг Оператора на рынке
Использование персональных данных осуществляется для информирования потенциальных и действующих клиентов о новых услугах, акциях, мероприятиях, для формирования отзывов, публикации результатов работы, а также организации обратной связи.
• Выполнение требований законодательства Российской Федерации, связанных с приёмом, обработкой и подтверждением оплаты услуг с применением онлайн-кассы и иных платёжных сервисов
Обработка персональных данных необходима для осуществления расчётов, оформления и отправки кассовых чеков, возврата денежных средств, а также исполнения обязательных требований законодательства Российской Федерации.

5. Правовые основания обработки персональных данных

• Согласие субъекта персональных данных на обработку его персональных данных;
• Необходимость исполнения договора, стороной которого является субъект персональных данных, а также заключения договора по инициативе субъекта;
• Необходимость исполнения обязанностей, предусмотренных законодательством Российской Федерации.

6. Перечень действий с персональными данными

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), удаление, уничтожение.

7. Категории субъектов персональных данных и перечень обрабатываемых персональных данных

7.1. Категории субъектов персональных данных
• Клиенты — физические лица, заключившие договор с Оператором и получающие фитнес-услуги (в том числе онлайн/оффлайн тренировки, консультации, индивидуальные программы и сопровождение).
• Потенциальные клиенты — физические лица, проявившие интерес к услугам Оператора (например, подписавшиеся на рассылку, зарегистрировавшиеся в онлайн-клубе, заполнившие анкету на сайте или через мессенджеры, оформившие предварительную заявку или записавшиеся на пробное занятие), но не заключившие договор на оказание услуг.

7.2. Перечень обрабатываемых персональных данных
В отношении клиентов:
• Фамилия, имя, отчество;
• Дата рождения;
• Номер телефона;
• Адрес электронной почты;
• История покупок и посещений (информация о приобретённых абонементах, расписании тренировок, посещениях, оплатах и предоставленных услугах);
• Фото- и видеоизображения (например, для коллажей до/после, размещения отзывов, создания фотоотчётов; не используются для идентификации личности);
• Сведения о состоянии здоровья (информация о наличии хронических заболеваний, особенностях питания, травмах, противопоказаниях, жалобах, целях и пожеланиях по тренировочному процессу — при условии отдельного согласия субъекта);
• Отзывы и иные сведения, предоставленные добровольно для публикации (включая текстовые, фото- и видеоматериалы, скриншоты переписки и т.д.);
• Данные для оплаты услуг (только в пределах, необходимых для оформления расчётов: сведения о факте оплаты, реквизиты платежа).
В отношении потенциальных клиентов:
• Фамилия, имя (или только имя, если указано);
• Номер телефона (если оставлен для обратной связи);
• Адрес электронной почты (если оставлен для рассылок, регистрации или обратной связи).

8. Способы и условия обработки персональных данных

8.1. Обработка персональных данных осуществляется смешанным способом — с использованием средств автоматизации и без их использования.
8.2. Автоматизированная обработка включает:
• Использование облачных сервисов (Яндекс Диск, Tilda, Calendar) для хранения данных, ведения расписания и обмена информацией;
• Ведение клиентской базы и учёта тренировок в электронных таблицах (Excel);
• Взаимодействие посредством электронной почты, телефонной связи, мессенджеров;
• Использование чат-бота для организации и проведения рассылок информационных и маркетинговых сообщений клиентам и подписчикам;
• Сбор и обработку данных через формы на сайте, анкеты, онлайн-заявки.
8.3. Неавтоматизированная обработка включает оформление и хранение анкет, согласий, расписаний и иной документации на бумажных носителях.
8.4. Обработка осуществляется с соблюдением принципов законности, справедливости, минимизации, актуальности, ограничения по срокам хранения и конфиденциальности.

9. Сроки хранения и порядок уничтожения персональных данных

9.1. Персональные данные клиентов хранятся до достижения целей обработки либо в течение срока, установленного действующим законодательством и (или) условиями заключённого договора, либо до отзыва согласия субъектом персональных данных.
9.2. Персональные данные, обрабатываемые на основании согласия (например, для маркетинговых рассылок, публикации отзывов, фото до/после), хранятся до достижения целей обработки или до отзыва согласия субъектом, но не более трёх лет с момента последнего взаимодействия, если иные сроки не установлены законодательством.
9.3. По истечении установленных сроков хранения, а также при получении письменного отзыва согласия на обработку, персональные данные подлежат уничтожению.
9.4. Уничтожение персональных данных осуществляется:
• в электронной форме: удаление файлов и записей с электронных и облачных носителей, удаление аккаунта из рассылочного бота;
• на бумажных носителях: физическое уничтожение (измельчение, сжигание, иные способы, исключающие восстановление информации).
9.5. Акт об уничтожении персональных данных составляется Оператором с указанием даты, основания, способа и перечня уничтоженных данных.
9.6. Уничтожение персональных данных производится не позднее 30 календарных дней с момента наступления основания для уничтожения.

10. Обработка специальных категорий персональных данных

10.1. Оператор обрабатывает специальные категории персональных данных (сведения о состоянии здоровья), предоставляемые клиентами для индивидуализации и обеспечения безопасности тренировочного процесса, только при наличии отдельного письменного согласия субъекта.
10.2. Такие данные используются только в объёме, необходимом для предоставления услуг, и не подлежат передаче третьим лицам, за исключением случаев, предусмотренных законодательством.

11. Обработка биометрических персональных данных

11.1. Оператор не осуществляет обработку биометрических персональных данных (фото- и видеоизображения не используются для идентификации личности, а только для оформления коллажей до/после, отзывов, маркетинга и сопровождения клиентских процессов).

12. Права субъектов персональных данных

12.1. Субъект персональных данных вправе:
• Получать информацию о наличии у Оператора его персональных данных и целях их обработки;
• Требовать уточнения, блокирования или уничтожения своих персональных данных, если данные являются неполными, устаревшими, неточными или избыточными;
• Отозвать согласие на обработку персональных данных;
• Обжаловать действия (бездействие) Оператора, нарушающие требования законодательства;
• Осуществлять иные права, предусмотренные законодательством РФ.

13. Порядок рассмотрения запросов субъектов персональных данных

13.1. Субъект вправе направить Оператору письменный запрос на e-mail: dinka119@yandex.ru. Запрос должен содержать сведения для идентификации субъекта, суть обращения и подпись (если подаётся на бумаге).
13.2. Оператор рассматривает запросы в срок не более 10 рабочих дней со дня их поступления и предоставляет письменный ответ либо мотивированный отказ.
13.3. В случае выявления неточностей персональных данных, Оператор обязуется в течение 7 рабочих дней внести изменения и уведомить об этом субъекта.
13.4. При подтверждении неправомерной обработки ПД — прекратить обработку, уничтожить данные и уведомить субъекта в течение 3 рабочих дней.

14. Меры по обеспечению безопасности персональных данных

14.1. Оператор реализует необходимые организационные и технические меры:
• Ограничение доступа к персональным данным (только Оператор, бухгалтер и дизайнер с доступом по необходимости);
• Использование антивирусного ПО;
• Хранение бумажных документов в недоступном для третьих лиц месте;
• Применение паролей на устройствах и облачных сервисах;
• Своевременное уничтожение ПД по основаниям;
• Проведение внутреннего аудита процессов.
14.2. В случае инцидента (утечка, несанкционированный доступ и др.) Оператор проводит внутреннее расследование, устраняет последствия, уведомляет уполномоченные органы при необходимости.

15. Передача персональных данных третьим лицам

15.1. Оператор вправе передавать персональные данные третьим лицам исключительно для целей, предусмотренных настоящей Политикой, в объёме, необходимом для достижения этих целей, при наличии согласия субъекта или в случаях, установленных законодательством.
15.2. Персональные данные могут быть переданы:
• Дизайнеру (оформление материалов для сайта и соцсетей);
• Поставщикам облачных сервисов (Яндекс Диск, Tilda — хранение, обработка данных);
• Техническим специалистам, осуществляющим обслуживание сайта/ботов (при необходимости).
• Операторам платёжных систем, онлайн-касс (в том числе сервису Selfpayanyway), а также банкам и иным организациям, осуществляющим приём, обработку и зачисление платежей, для целей проведения оплаты, формирования и отправки кассовых чеков, возврата денежных средств, а также исполнения требований законодательства Российской Федерации.
15.3. Передача ПД осуществляется на основании соглашений, содержащих обязательства по соблюдению законодательства РФ и конфиденциальности.

16. Ответственное лицо

Ответственным за организацию обработки персональных данных является индивидуальный предприниматель Лапина Надежда Андреевна.

17. Обязанности Оператора

Оператор обязан:
• Принимать и реализовывать меры по защите персональных данных;
• Обрабатывать персональные данные только на законных основаниях;
• Обеспечивать точность, актуальность, достаточность и минимизацию данных;
• Уничтожать данные по достижении целей обработки или наступлении иных законных оснований;
• Предоставлять свободный доступ к настоящей Политике;
• Предоставлять субъектам информацию об их данных по запросу;
• Исполнять иные обязанности, предусмотренные законодательством РФ.

18. Ответственность

Оператор несет ответственность за нарушение законодательства о персональных данных в соответствии с действующим законодательством РФ.

19. Заключительные положения

19.1. Настоящая Политика вступает в силу с даты утверждения и действует до ее отмены или замены новой редакцией.
19.2. Политика пересматривается и актуализируется не реже одного раза в год.