4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. В целях обеспечения защиты персональных данных потребителей ИП при их обработке в информационной системе устанавливаются нижеизложенные требования.
4.2. При определении объёма и содержания обрабатываемых персональных данных потребителей, в отношение которых производится обработка персональных данных. ИП осуществляет обработку следующего перечня персональных данных потребителей (клиентов ИП и посетителей сайта ИП), не относящихся к биометрическим персональным данным:
4.2.1. фамилия, имя, отчество;
4.2.2. сведения о месте регистрации, проживания;
4.2.3. контактная информация (номер телефона, адрес электронной почты);
4.2.4. состояние здоровья;
4.2.5. данные об оказанных и оказываемых потребителю услугах;
4.2.6. история обращений потребителя, в том числе направляемые потребителем при обращениях в ИП документы; 4.2.7. пользовательские данные и файлы «cookie» (url и заголовок страницы; реферер страницы; сведения о местоположении и часовом поясе; тип и версия операционной системы; тип и версия браузера; тип устройства и разрешение его экрана; источник, откуда пришел на сайт пользователь; с какого сайта или по какой рекламе; язык операционной системы и браузера; какие страницы открывает и на какие кнопки нажимает пользователь, сведения об IP-адресах пользователя); сведения о почтовом клиенте; сведения об используемом браузере; сведения о переходах по ссылкам в электронных письмах; сведения о месторасположении; сведения об IP-адресах пользователя, с которых пользователь открывает электронное письмо. Также на сайте происходит сбор и обработка обезличенных данных о посетителях (в т.ч. файлов «cookie») с помощью сервисов интернет-статистики (Яндекс Метрика);
4.2.8. аудиозапись телефонных разговоров;
4.2.9. номер банковской карты;
4.2.10. При обращении потребителей в спортивный клуб ИП обрабатывает также видеоизображение при оказании услуг потребителю исключительно в целях обеспечения безопасности, контроля за обстановкой в холле и в тренировочной зоне, в силу чего установка систем видеонаблюдения не является источником получения персональных данных потребителей по смыслу, заложенному в Федеральном законе от 27 июля 2006 г. N 152-ФЗ «О персональных данных». Видеоизображение не используется в целях идентификации потребителя.
4.3. Обработка персональных данных потребителей осуществляется ИП в следующих целях:
4.3.1. заключение и исполнение договора на оказание физкультурно-оздоровительных услуг; осуществление расчетов за физкультурно-оздоровительные услуги; рассмотрение заявлений и предложений потребителя по вопросам оказания физкультурно-оздоровительных услуг.
а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.2, 4.2.3, 4.2.4, 4.2.5;
б) категория субъектов обрабатываемых персональных данных: клиенты ИП;
в) обработка персональных данных производится смешанным способом;
г) правовое основание обработки: п. 5 ч. 1 ст. 6 Закона № 152
4.3.2. продвижение услуг ИП на рынке, оповещение о проводимых акциях, мероприятиях, скидках, проведения маркетинговых кампаний ИП, рекламы услуг ИП, выявления популярности мероприятий и определения эффективности маркетинговых кампаний, осуществления контроля качества оказываемых Оператором услуг и улучшения качества оказываемых услуг, удобства их использования, проведения аналитических исследований.
а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.3;
б) категория субъектов обрабатываемых персональных данных: клиенты ИП; посетители сайта ИП
в) обработка персональных данных производится автоматизированным способом; 4
г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, Согласие.
4.3.3. обеспечение требований безопасности и сохранности товарно-материальных ценностей посетителей и Оператора в холле и местах тренировочной зоны.
а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.10;
б) категория субъектов обрабатываемых персональных данных: клиенты ИП;
в) обработка персональных данных производится автоматизированным способом;
г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, Согласие.
4.3.4. размещение на сайте ИП
http://myclub74.ru/ отзывов потребителей.
а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.5;
б) категория субъектов обрабатываемых персональных данных: клиенты ИП;
в) обработка персональных данных производится автоматизированным способом;
г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, Согласие.
4.3.5. взаимодействие с клиентом или посетителем сайта по вопросам, связанным с оказанием услуг посредством направления уведомлений, запросов и информации, касающихся оказываемых услуг, исполнения соглашений и договоров на электронную почту или номер мобильного телефона, осуществление звонков.
а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.3, 4.2.5, 4.2.6, 4.2.8;
б) категория субъектов обрабатываемых персональных данных: посетители сайта, клиенты ИП;
в) обработка персональных данных производится автоматизированным способом;
г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, Согласие.
4.3.6. проведение ретаргетинга, настройки рекламных кампаний, осуществления аналитики сайта, отслеживания и понимания принципов использования сайта пользователями, в том числе с помощью сервисов интернет-статистики совершенствования функционирования сайта. Для повышения удобства использования Сайта и улучшения его производительности мы используем Яндекс метрика, предоставленный компанией ООО «ЯНДЕКС», адрес: 119021, город Москва, ул. Льва Толстого, д.16. Данный аналитический сервис измеряет и анализирует, какие функции и контент нашего Сайта используются, каким образом и как часто. Исходя из этой информации, мы можем улучшить наш Сайт для пользователей. Собираемые счетчиком Яндекс метрики данные: Данные пользователей хранятся на территории Российской Федерации. Более подробно о правилах хранения информации можно посмотреть в Политике конфиденциальности ООО «ЯНДЕКС» на сайте:
https://yandex.ru/legal/confidential/а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.7.
б) категория субъектов обрабатываемых персональных данных: посетители сайта;
в) обработка персональных данных производится автоматизированным способом;
г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ, Согласие.
4.3.7. участие потребителей в акциях и мероприятиях, проводимых Оператором, идентификации участников мероприятий, организуемых Оператором и третьими лицами. а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.3, 4.2.6; б) категория субъектов обрабатываемых персональных данных: клиенты ИП; в) обработка персональных данных производится автоматизированным способом; г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ. 4.3.8. перечисление клиенту денежных средств в безналичном/ наличном порядке (при необходимости) в случае возврата предоплаты. а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.3, 4.2.9; б) категория субъектов обрабатываемых персональных данных: клиенты ИП; в) обработка персональных данных производится автоматизированным способом; г) правовое основание обработки: п. 5 ч. 1 ст. 6 Закона № 152. 4.3.9. обработка входящих обращений потребителя по вопросам, связанным с оказанием услуг, предоставления эффективной клиентской поддержки, предоставление посетителям Сайта технической поддержки при возникновении проблем, связанных с использованием Сайта; урегулирование претензий потребителя. а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.2, 4.2.3, 4.2.5, 4.2.6; б) категория субъектов обрабатываемых персональных данных: клиенты ИП/посетители сайта; в) обработка персональных данных производится автоматизированным способом; г) правовое основание обработки: п. 2 ч. 1 ст. 6 Закона № 152-ФЗ, Закон РФ от 07.02.1992 № 2300-1 "О защите прав потребителей" (ст. 22, 31). 5 4.3.10. запись на гостевой визит ,консультацию. а) перечень обрабатываемых данных: персональные данные, указанные в п. 4.2.1, 4.2.3; б) категория субъектов обрабатываемых персональных данных: посетители сайта; в) обработка персональных данных производится автоматизированным способом; г) правовое основание обработки: п. 1 ч. 1 ст. 6 Закона № 152-ФЗ. 4.4. Обработка персональных данных осуществляется: 4.4.1. с согласия субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона № 152-ФЗ); 4.4.2. необходима для достижения целей, предусмотренных законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей (п. 2 ч. 1 ст. 6 Закона № 152-ФЗ); 4.4.3. обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ); 4.4.4. обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц, за исключением случаев, когда такие интересы противоречат интересам или основным правам и свободам субъекта данных, которые требуют защиты персональных данных (п. 7 ч. 1 ст. 6 Закона № 152-ФЗ); 4.5. В случае, если правовым основанием для обработки персональных данных является п. 4.4.1 настоящей Политики, ИП получает и начинает обработку персональных данных потребителя с момента получения его согласия. Согласие на обработку персональных данных может быть дано потребителем в любой форме, позволяющей подтвердить факт получения согласия, если иное не установлено федеральным законом: в письменной, устной или иной форме, предусмотренной действующим законодательством РФ, в том числе посредством совершения потребителем конклюдентных действий. В случае отсутствия согласия потребителя на обработку его персональных данных, такая обработка не осуществляется. Согласие на обработку персональных данных считается предоставленным посредством совершения потребителем любого действия: - заполнения документа на бумажном носителе в помещение спортивного клуба ИП; - проставления на Сайте в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте. - путем отправки данных через формы обратной связи на Сайте. Отправляя свои персональные данные ИП через формы обратной связи, пользователь выражает свое согласие с данной Политикой и предоставляет согласие на обработку его персональных данных; Согласие считается полученным в установленном порядке и действует в течение срока, указанного в согласии на обработку персональных данных или до момента направления потребителем соответствующего заявления о прекращении обработки персональных данных по адресу местонахождения ИП. 4.6. Получение персональных данных может осуществляться путём их предоставления самим потребителем, в том числе: - путем личной передачи потребителем при внесении сведений в договор оказания физкультурно-оздоровительных услуг, который оформляется в печатном виде на бумажном носителе в помещение спортивного клуба ИП. При оформлении документов может осуществляться копирование (сканирование, фотокопирование) документов потребителя, содержащего персональные данные; - путем заполнения и/или отправки посетителем Сайта самостоятельно через специальные формы, расположенные на Сайте, или направленные ИП посредством электронной почты. Заполняя соответствующие формы и/или отправляя свои персональные данные Оператору, потребитель/пользователь выражает свое согласие с данной Политикой и предоставляет согласие на обработку его персональных данных; - путем проставления на сайте в соответствующей форме отметки о согласии на обработку персональных данных в объеме, для целей и в порядке, предусмотренных в предлагаемом перед получением согласия для ознакомления тексте; - а также иными способами, не противоречащими законодательству РФ. Оператор обрабатывает данные о Пользователе в случае, если это разрешено в настройках браузера Пользователя (включено сохранение файлов «cookie» и использование технологии JavaScript). 6 Все ПД следует получать от самого субъекта. Если ПД субъекта можно получить только у третьей стороны, то субъект должен быть уведомлен об этом или от него должно быть получено согласие. Оператор должен сообщить субъекту о целях, предполагаемых источниках и способах получения ПД, характере подлежащих получению ПД, перечне действий с ПД, сроке, в течение которого действует согласие, и порядке его отзыва, а также о последствиях отказа субъекта дать письменное согласие на их получение. При сборе ПД Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПД граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о ПД. 4.7. Условия прекращения обработки ПД: 4.7.1. достижение целей обработки ПД и максимальных сроков хранения ПД и документов, содержащих ПД; 4.7.2. утрата необходимости в достижении целей обработки ПД; 4.7.3. предоставление субъектом ПД или его законным представителем сведений, подтверждающих, что ПД являются незаконно полученными или не являются необходимыми для заявленной цели обработки; 4.7.4. невозможность обеспечения правомерности обработки ПД; 4.7.5. отзыв субъектом ПД согласия на обработку ПД, на основании которого производилась обработка, если сохранение ПД более не требуется для целей обработки ПД; и если отсутствует иное юридическое основание для обработки; 4.7.6. требование субъекта ПД к Оператору о прекращении обработки ПД, за исключением случаев, предусмотренных законодательством; 4.7.7. истечение сроков исковой давности для правоотношений, в рамках которых осуществляется либо осуществлялась обработка ПД; 4.7.8. ликвидация или реорганизация Оператора. 4.8. Использование персональных данных возможно только в соответствии с целями, заявленными при их получении. 4.9. Персональные данные не могут быть использованы в целях затруднения реализации прав и свобод граждан РФ, а также в целях причинения имущественного и морального вреда гражданам. 4.10. Передача персональных данных потребителя возможна только с его согласия или в случаях, прямо предусмотренных законодательством РФ. 4.11. При передаче персональных данных потребителей ИП должно соблюдать следующие требования: - не сообщать персональные данные потребителей третьей стороне без письменного согласия потребителя, за исключением случаев, установленных федеральным законом; - не сообщать персональные данные потребителя в коммерческих целях без его письменного согласия; - предупредить лиц, получающих персональные данные потребителя, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены. Лица, получающие персональные данные потребителя, обязаны соблюдать режим конфиденциальности. 4.12. Передача персональных данных от ИП или его представителей третей стороне допускается только в целях выполнения задач, соответствующих объективной причине получения этих данных, и в объемах необходимых для достижения этих целей. 4.13. Обработка персональных данных третьей стороной может осуществляться только на основании договора с ИП, в котором содержится поручение на обработку персональных данных. Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом № 152-ФЗ, соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных Законом № 152-ФЗ. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Законом № 152-ФЗ, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 7 Законом № 152-ФЗ, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Законом № 152-ФЗ. Перечень лиц, которые обрабатывают предоставленные данные по поручению оператора, указывается в Согласии на обработку персональных данных. 4.14. Все меры конфиденциальности при сборе, обработке и хранении персональных данных потребителей распространяются как на бумажные, так и на электронные (автоматизированные) носители информации. Обработка его персональных данных может осуществляться путем автоматизированной обработки, неавтоматизированной обработки (без использования средств автоматизации) или смешанного способа обработки персональных данных (с использованием средств автоматизации и без использования средств автоматизации), в том числе применять информационные системы, отчуждаемые машинные носители информации, бумажные носители информации, а также передавать ПД с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет») 4.15. Хранение персональных данных должно происходить в порядке, исключающем их утрату, искажение или их неправомерное использование. Хранение ПД в форме, позволяющей определить субъекта ПД, осуществляется не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Оператор осуществляет хранение персональных данных субъектов данных не дольше, чем того требуют цели обработки персональных данных. Срок хранения персональных данных может быть установлен законом или предусмотрен согласием, предоставляемым Оператору субъектом персональных данных. После истечения сроков хранения персональные данные подлежат уничтожению. 4.16.1. Хранение персональных данных без использования средств автоматизации производится в следующем порядке: Бумажные документы и иные материальные носители, содержащие персональные данные, должны храниться в закрытых для визуального просмотра папках, шкафах. При этом, выделяются отдельные места для хранения документов, содержащих персональные данные (отдельные папки, полки шкафы– при необходимости). ИП определяет места хранения персональных данных, содержащихся на материальных носителях. 4.16.2. Хранение персональных данных с использованием средств автоматизации производится в следующем порядке: Персональные данные субъектов персональных данных, обрабатываемых ИП, могут заноситься и храниться в Информационных системах. Обработка персональных данных автоматизированным способом осуществляется ИП техническими средствами, под которыми понимаются средства вычислительной техники, информационно-вычислительные комплексы и сети, средства и системы передачи, приема и обработки персональных данных (средства изготовления, тиражирования документов и другие технические средства обработки графической, видео- и буквенно-цифровой информации), программные средства (операционные системы, системы управления базами данных и т.п.), средства защиты информации, применяемые в Информационных системах. Местом физического хранения персональных данных в Информационных системах (материальные носители) являются сервера и иные устройства, осуществляющие резервное копирование баз данных, расположенные в серверных помещениях, исключающий несанкционированный доступ к информации.