Вот обновленная, юридически выверенная Политика обработки персональных данных для вашего сайта и мобильного приложения.
Она составлена с учетом актуальных требований ФЗ-152 (в редакции 2024-2025 гг.), требований Роскомнадзора и специфики вашего бизнеса (ИП, фитнес-услуги, онлайн-продажа абонементов).
Я убрал лишнюю «воду», структурировал цели обработки (это сейчас главное требование РКН) и добавил пункты про мобильное приложение.
Политика в отношении обработки персональных данных1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые ИП Мафедзов Астемир Барасбиевич (далее — Оператор). 1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну. 1.3. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://loft-fit.ru, а также о пользователях мобильного приложения «LOFT Fitness».
2. Основные понятия
2.1. Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет по сетевому адресу https://loft-fit.ru. 2.2. Пользователь — любой посетитель веб-сайта https://loft-fit.ru или лицо, использующее мобильное приложение «LOFT Fitness». 2.3. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю. 2.4. Обработка ПДн — любое действие с персональными данными, совершаемое с использованием средств автоматизации или без них (сбор, запись, систематизация, накопление, хранение, уточнение, использование, удаление, уничтожение).
3. Права и обязанности Оператора и Субъекта ПДн
3.1. Оператор имеет право: — Получать от субъекта достоверные информацию и документы, содержащие ПДн. — В случае отзыва субъектом согласия на обработку ПДн продолжить обработку без согласия при наличии оснований, указанных в Законе (например, для исполнения договора).
3.2. Оператор обязан: — Предоставлять субъекту по его просьбе информацию, касающуюся обработки его ПДн. — Принимать правовые, организационные и технические меры для защиты ПДн от неправомерного доступа. — Прекратить обработку и уничтожить ПДн в случаях, предусмотренных Законом.
3.3. Пользователь имеет право: — Получать информацию, касающуюся обработки его ПДн. — Требовать уточнения своих ПДн, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными или незаконно полученными. — Отозвать согласие на обработку ПДн.
4. Цели обработки персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
4.1. Цель: Регистрация в Личном кабинете и идентификация Пользователя.
  • Данные: Фамилия, имя, отчество, номер телефона, адрес электронной почты.
  • Основание: Согласие на обработку ПДн, инициатива Пользователя.
4.2. Цель: Заключение и исполнение договора (продажа абонементов/клубных карт).
  • Данные: ФИО, номер телефона, e-mail, данные о приобретенных услугах.
  • Основание: Исполнение договора, стороной которого является Пользователь (п. 5 ч. 1 ст. 6 152-ФЗ).
4.3. Цель: Обратная связь и клиентская поддержка (ответы на вопросы, информирование).
  • Данные: ФИО, номер телефона, e-mail.
  • Основание: Согласие Пользователя.
4.4. Цель: Маркетинг (рассылка информации о скидках, акциях и новостях клуба).
  • Данные: E-mail, номер телефона.
  • Основание: Отдельное согласие Пользователя на получение рекламной рассылки.
4.5. Цель: Аналитика и улучшение работы сайта (сбор обезличенных данных).
  • Данные: Файлы cookie, IP-адрес, данные об устройстве и браузере, действия на сайте.
  • Основание: Согласие Пользователя (через баннер cookie).
5. Порядок сбора, хранения и защиты персональных данных
5.1. Безопасность персональных данных обеспечивается путем реализации правовых, организационных и технических мер, необходимых для выполнения требований действующего законодательства. 5.2. Оператор обеспечивает сохранность ПДн и принимает меры, исключающие доступ к ним неуполномоченных лиц. 5.3. Передача третьим лицам: Персональные данные Пользователя никогда не передаются третьим лицам, за исключением следующих случаев:
  • Исполнение законодательства РФ (по запросу госорганов).
  • Передача платежным агрегаторам и банкам для проведения оплаты (при этом Оператор не хранит полные реквизиты банковских карт, обработка происходит на стороне банка).
  • Использование сервисов веб-аналитики (Яндекс.Метрика). 5.4. Срок обработки ПДн определяется достижением целей, для которых они были собраны, если иной срок не предусмотрен договором или законом. 5.5. Хранение ПДн осуществляется на серверах, находящихся на территории Российской Федерации.
6. Актуализация, исправление, удаление и уничтожение персональных данных
6.1. Пользователь может в любой момент изменить (обновить, дополнить) предоставленные им персональные данные или их часть, воспользовавшись функцией редактирования в Личном кабинете, либо направив запрос Оператору. 6.2. Пользователь может отозвать свое согласие на обработку персональных данных, направив Оператору уведомление на электронную почту loftfitnalchik@yandex.ru с пометкой «Отзыв согласия на обработку персональных данных». 6.3. При получении отзыва согласия Оператор прекращает обработку ПДн и уничтожает их в срок, не превышающий 30 дней, если сохранение данных не требуется для целей исполнения действующего договора или законодательства РФ (например, для бухгалтерского учета).
7. Файлы Cookie
7.1. Сайт использует технологию «cookie» (небольшие текстовые файлы, отправляемые на устройство пользователя) для сбора обезличенной статистики и улучшения работы сайта. 7.2. Пользователь может отключить сохранение файлов cookie в настройках своего браузера, однако это может повлиять на корректную работу некоторых функций сайта.
8. Заключительные положения
8.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте loftfitnalchik@yandex.ru. 8.2. В данном документе будут отражены любые изменения политики обработки персональных данных. Политика действует бессрочно до замены ее новой версией. 8.3. Актуальная версия Политики всегда доступна по адресу: https://loft-fit.ru/privacy.
Made on
Tilda