ООО "МИСС ФИТНЕС ЗЕЛЬЕВ"
(утверждена Приказом № 01/08/2025 от 10 августа 2025 г.)
г. Москва 10.08.2025 г.
1.1. ООО "МИСС ФИТНЕС ЗЕЛЬЕВ" (ИНН: 7718275950, ОГРН: 1157746876726) считает важнейшими своими задачами соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных, а также обеспечение безопасности процессов их обработки.
1.2. Настоящая Политика об организации обработки и обеспечении безопасности персональных данных (далее – «Политика»):
1.2.1. разработана в целях реализации требований действующего законодательства РФ в области обработки и защиты персональных данных;
1.2.2. раскрывает способы и принципы обработки Оператором персональных данных, права и обязанности Оператора при обработке персональных данных, права физических лиц, чьи персональных данных прямо или косвенно определяют данное лицо (далее – «субъекты персональных данных»), а также включает перечень мер, применяемых Оператором в целях обеспечения безопасности персональных данных при их обработке;
1.2.3. является общедоступным документом, декларирующим концептуальные основы деятельности Оператора при обработке и защите персональных данных;
1.3. Политика разработана в соответствии с:
1.4. Цели Политики:
1.5. Оператор обрабатывает персональные данные, полученные им непосредственно от Субъекта персональных данных, от представителя Субъекта персональных данных, из общедоступных источников или иным образом, не запрещенным законодательством Российской Федерации.
1.6. Принципы обработки данных:
1.7. Важно знать:
2.1. Автоматизированная обработка персональных данных – обработка персональных данных с использованием технических средств.
2.2. Безопасность персональных данных – защищенность персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
2.3. Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность и которые Оператор использует для установления личности субъекта персональных данных.
2.4. Блокирование персональных данных – временное прекращение обработки (кроме случаев, когда обработка необходима для уточнения персональных данных).
2.5. Заказчик – дееспособное физическое лицо, которое акцептовало Публичную оферту Оператора или иным образом заключило договор на получение услуг Оператора в отношении себя лично или в пользу третьего лица.
2.6. Информационные ресурсы Оператора – принадлежащие Оператору или эксплуатируемые им цифровые или виртуальные платформы, предназначенные для создания, хранения, обработки и распространения информации, включая веб-сайты, социальные сети, блоги, медиаархивы и другие интерактивные среды, обеспечивающие доступ к знаниян, коммуникацию и обмен данными в глобальном информационном пространстве.
2.7. Информационная система персональных данных – базы данных, используемые для хранения и обработки информации о Субъектах персональных данных с использованием информационных технологий и технических средств.
2.8. Клиент – физическое лицо, в пользу которого Заказчик заключил Договор с Оператором и которое фактически является получателем услуги Оператора.
2.9. Мобильное приложение – электронный сервис на базе ПО Mobifitness для работы на мобильных устройствах с операционной системой Android или iOS.
2.10. Компьютерный инцидент – любое реальное или предполагаемое событие, имеющее отношение к безопасности информационной или телекоммуникационной системе.
2.11. Материальный носитель персональных данных – материальный объект, используемый для закрепления и хранения на нем речевой, звуковой или изобразительной информации (персональных данных), в т.ч. в преобразованном виде.
2.12. Неавтоматизированная обработка персональных данных – обработка персональных данных без помощи средств вычислительной техники.
2.13. Обезличивание персональных данных – обработка, в результате которой становится невозможным соотнести персональные данные с конкретным Субъектом персональных данных без использования дополнительной информации.
2.14. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации и (или) без использования таких средств с персональными данными, включая:
2.15. Обработка персональных данных без использования средств автоматизации – обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, если такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека. Обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональных данных содержатся в информационной системе персональных данных либо были извлечены из нее.
2.16. Общедоступные источники персональных данных – источники персональных данных (в том числе справочники, адресные книги), создаваемые в целях информационного обеспечения. В общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его фамилия, имя, отчество, год и место рождения, адрес, абонентский номер, сведения о профессии и иные персональные данные, сообщаемые субъектом персональных данных.
2.17. Оператор персональных данных – ООО "МИСС ФИТНЕС ЗЕЛЬЕВ" (ИНН: 7718275950, ОГРН: 1157746876726), самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.18. Оценка возможного вреда – определение уровня вреда на основании учёта причинённых убытков и морального вреда, нарушения конфиденциальности, целостности и доступности персональных данных.
2.19. Передача персональных данных – распространение, предоставление или доступ к персональных данных.
2.20. Персональные данные – любая информация, прямо или косвенно относящаяся к физическому лицу (Субъекту персональных данных).
2.21. Политика – политика Оператора об организации обработки и обеспечении безопасности персональных данных.
2.22. Пользователь информационного ресурса – физическое лицо, использующее информационный ресурс.
2.23. Пользователь Мобильного приложения - физическое лицо, использующее Мобильное приложение.
2.24. Посетитель – физическое лицо, которое получило право посещения объектов недвижимости Оператора.
2.25. Предоставление персональных данных – раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.26. Работник - физическое лицо, вступившее в трудовые отношения с Оператором.
2.27. Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.28. Роскомнадзор - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций Российской Федерации (уполномоченный орган по защите прав субъектов персональных данных).
2.29. Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта персональных данных.
2.30. Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
2.31. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или юридическому лицу. Оператор не осуществляет трансграничную передачу персональных данных.
2.32. Третьи лица – физические лица, в том числе индивидуальные предприниматели, и/или юридические лица, действующие как в собственных интересах, так и представляющие интересы третьих сторон, в их отношениях с Оператором в рамках или в связи с предполагаемыми/заключаемыми или заключенными гражданско-правовыми договорами.
2.33. Уничтожение персональных данных – действия, в результате которых восстановление персональных данных в информационной системе персональных данных невозможно и (или) в результате которых уничтожаются материальные носители персональных данных.
3.1. Правовыми основаниями обработки персональных данных являются:
4.1. Оператор осуществляет целенаправленную обработку персональных данных в соответствии с применимым законодательством о персональных данных.
4.2. Обработка персональных данных несовершеннолетних возможна только с согласия родителей/законных представителей.
Цели обработки персональных данных, категории и перечень обрабатываемых данных, категории субъектов персональных данных, способы обработки, срок обработки и хранения, порядок уничтожения персональных данных:
4.3. Цель: Ведение основной деятельности
Виды деятельности в рамках Цели: подготовка, заключение и исполнение договора с Субъектами персональных данных – Заказчиками и Клиентами Оператора; предоставление субъектам персональных данных информации о составе услуг Оператора и их расписании, оформление справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Заказчики и Клиенты Оператора.
Категории и перечень обрабатываемых данных Заказчиков: фамилия, имя, отчество, дата рождения, половая принадлежность, сведения о месте жительства и (или) пребывания, данные документа, удостоверяющего личность (номер, серия, когда и кем выдан), контактные (коммуникационные) данные, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), финансово-платежные сведения, сведения о договорах гражданско-правового характера, сведения об идентификаторах контрагента, идентификационные, аутентификационные и авторизационные данные (если Пользователем Мобильного приложения является Заказчик), сведения об информационном (коммуникационном) взаимодействии.
Категории и перечень обрабатываемых данных несовершеннолетних Клиентов: фамилия, имя, отчество, дата рождения, половая принадлежность, изображение (включая лицо), данные документа, удостоверяющего личность (свидетельства о рождении), сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), финансово-платежные сведения, сведения о договорах гражданско-правового характера.
Категории и перечень обрабатываемых данных совершеннолетних клиентов: фамилия, имя, отчество, дата рождения, половая принадлежность, изображение (включая лицо), данные документа, удостоверяющего личность, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган), идентификационные, аутентификационные и авторизационные данные (если Пользователем Мобильного приложения является Клиент), финансово-платежные сведения, сведения о договорах гражданско-правового характера.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных (его законного представителя) требования о прекращении обработки/отзыва согласия либо на срок действия договора с Оператором +3 года, а для целей, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – на срок действия договора с Оператором + 5 лет.
4.4. Цель: Совершенствование и развитие деятельности.
Виды деятельности в рамках Цели:
4.5. Цель: Обеспечение безопасности деятельности.
Виды деятельности в рамках Цели: обеспечение сохранности имущества и защиты физических лиц от противоправных деяний (посягательств), а также документальная фиксация возможных противоправных деяний; обеспечение внутриобъектового и пропускного режимов на используемых объектах недвижимости, включая установление личности (идентификацию и (или) аутентификацию); управление ситуационной осведомленностью, а также облегчение и повышение эффективности коммуникаций в непредвиденных обстоятельствах, включая чрезвычайные (аварийные) ситуации и критически значимые (кризисные) события.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - Заказчики и Клиенты; работники (действующие и уволенные) Оператора; стажёры (практиканты) Оператора, контрагенты Оператора – физические лица и персонал контрагентов Оператора, которым оформляются постоянные пропуска; иные посетители объектов недвижимости Оператора.
Категории и перечень обрабатываемых данных: имя, фамилия, отчество, дата рождения, возраст, изображение (включая лицо), данные документа, удостоверяющего личность (номер, серия, когда и кем выдан); сведения о должности, структурном подразделении и текущем месте трудоустройства, сведения о контролируемом пребывании на объектах недвижимости, сведения об идентификаторах лица в системе учета посещений Оператора; сведения о транспортном средстве, видеозвукозапись изображения (включая лицо) и устной речи.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (юридических лиц) с Оператором + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (физических лиц, включая Заказчиков и Клиентов) с Оператором + 3 года; до окончания посещения объектов недвижимости + 6 месяцев (в остальных случаях).
4.6. Цель: Обеспечение эффективности и устойчивости деятельности.
Виды деятельности в рамках Цели:
4.7. Цель: Сопровождение и поддержка деятельности.
Виды деятельности в рамках Цели:
4.8. Цель: Информационно-технологическое обеспечение деятельности.
Виды деятельности в рамках Цели:
4.9. Цель: Подбор персонала.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - соискатели на замещение вакантной должности у Оператора. Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о личностных качествах, сведения о личностных потребностях, интересах, предпочтениях и ожиданиях; сведения о событиях жизненного пути, личном опыте и иных личностных аспектах; сведения об определении актуальных рисков различного характера и их уровня; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о прохождении гражданской службы; сведения о (не)трудоспособности; сведения о социальном положении (статусе).
Специальные категории персональных данных: сведения о наличии (отсутствии, прекращении) судимости, сведения о состоянии здоровья в отношении инвалидности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, поиск, копирование, использование, сопоставление, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до заключения трудового договора с соискателем или даты уведомления соискателя об отказе в приеме на работу + 3 месяца, а в случаях, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – +5 лет (если персональные данные соискателя зафиксированы в первичных учетных документах об оказании услуг по подбору персонала).
4.10. Цель: Управление персоналом.
Виды деятельности в рамках цели: оформление приема на работу; ознакомление и адаптация к трудовой деятельности и социальной среде; выполнение трудовой функции и исполнение должностных (служебных) обязанностей; ведение кадрового и воинского учета; принятие управленческих и кадровых решений, обеспечение развития трудовой карьеры; предоставление отпуска и дополнительных дней отдыха (отгул); планирование работы персонала и управление производительностью труда, мониторинг и контроль количества и качества выполняемой работы, а также рационального использования рабочего времени, проверка и оценка исполнения должностных обязанностей; рассмотрение и разрешение трудовых споров, конфликтных ситуаций и иных разногласий в контексте трудовых отношений; обеспечение поощрения за добросовестный и эффективный труд, а также признание профессиональных достижений, личных заслуг, талантов и способностей; контроль соблюдения правил дисциплины труда и бережного отношения к имуществу работодателя и иных лиц; осуществление увольнения и проведение интервью (опроса) при увольнении; организация и проведение стажировки и (или) практики (ознакомительной, производственной или преддипломной); обеспечение кадрового документооборота (в письменной и электронной форме), ведение служебной переписки (в письменной и электронной форме).
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора; стажёры (практиканты) Оператора; контактные лица работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, сведения о документе, удостоверяющем личность, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о месте осуществления деятельности, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о (не)трудоспособности; сведения об отношении к воинской обязанности и о воинском учете; сведения о стажировке, практике и наставничестве; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью; сведения о рабочем времени, страховом стаже и льготах; сведения об индивидуальном налоговом учете; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о пенсионном обеспечении.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности; сведения о состоянии здоровья в отношении годности к военной службе.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), использование, обезличивание (в пределах, допустимых применимым законодательством), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет (для целей исполнения Оператором обязанностей, предусмотренных налоговым законодательством); до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 6 месяцев (в остальных случаях); до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года.
4.11. Цель: Вознаграждение персонала.
Виды деятельности в рамках цели: расчет и выплата заработной платы, доплат, премий, бонусов и прочих выплат, а также предоставление налоговых вычетов; расчет и осуществление удержаний из заработной платы и иных доходов в предусмотренных законом случаях; ведение бухгалтерского и налогового учета в отношении персонала; организация предоставления банковских карт для личного и (или) служебного использования.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора; получатели выплат, связанных с работниками Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, сведения о гражданстве или подданстве; контактные (коммуникационные) данные; сведения о семейном положении, составе семьи и родственных отношениях; сведения о документе, удостоверяющем личность; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о (не)трудоспособности; сведения о стажировке, практике и наставничестве; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью; сведения о рабочем времени, страховом стаже и льготах; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения об индивидуальном налоговом учете; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о пенсионном обеспечении; личная рукописная подпись (образец); финансово-платежные сведения; сведения об участии в судопроизводстве; сведения о наличии (отсутствии) исполнительного производства.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, обезличивание (в пределах, допустимых применимым законодательством), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.
4.12. Цель: Поддержка и мотивация персонала.
Виды деятельности в рамках цели: участие в программах добровольного медицинского и иного страхования; участие в программах лояльности различного характера и иные меры стимулирования (поощрения); оценка степени удовлетворенности работников своим трудом, текущим местом работы и условиями работы, а также оценка внешнего восприятия работодателя и его практик; организация добровольного участия в несвязанных с трудовой (служебной) деятельностью внутренних мероприятиях, а также в общественных и благотворительных мероприятиях.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол; сведения о гражданстве или подданстве; сведения о месте осуществления деятельности; контактные (коммуникационные) данные; сведения о семейном положении, составе семьи и родственных отношениях; сведения о документе, удостоверяющем личность; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о рабочем времени, страховом стаже и льготах; сведения о (не)трудоспособности; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о добровольном личном и имущественном страховании; сведения о пенсионном обеспечении; изображение (включая лицо); сведения об образовании и обучении; сведения о достижениях, заслугах, поощрениях и наградах; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.
4.13. Цель: Обеспечение продуктивности, развития и безопасности персонала.
Виды деятельности в рамках цели: поддержание эффективного информационного (коммуникационного) взаимодействия с персоналом; организация и (или) проведение обучения различного характера (включая инструктаж), повышения квалификации, профессиональной (пере)подготовки, проверка знаний и способностей, проведение интервью (опросов) служебного и иного характера; обеспечение, контроль, обучение (включая инструктаж), стажировка и проверка знаний в отношении охраны труда, техники безопасности, пожарной безопасности, гражданской обороны и защиты от чрезвычайных (аварийных) ситуаций; проведение специальной оценки условий труда (СОУТ) и оценки профессиональных рисков (ОПР); обеспечение служебной униформой, санитарно-бытовое обслуживание, медицинское обеспечение; организация проведения медицинских освидетельствований для определения возможности выполнения персоналом трудовой функции, а также для диагностики и предупреждения профессиональных заболеваний; расследование, оформление (рассмотрение), учет, оповещение в отношении микроповреждений (микротравм), несчастных случаев и профессиональных заболеваний.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол; контактные (коммуникационные) данные; сведения об образовании и обучении; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о рабочем времени, страховом стаже и льготах; изображение (включая лицо), антропометрические данные, сведения об обеспечении средствами индивидуальной защиты и (или) форменной одеждой, сведения о несчастном случае в рамках трудовой (служебной) деятельности; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о результатах проведения специальной оценки условий труда; личная рукописная подпись.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.
14 Особые положения:
4.14.1. Биометрические персональные данные. Оператор не собирает биометрические данные (например, отпечатки пальцев, сканы лица).
4.14.2. Специальные категории персональных данных:
5.1. Оператор обрабатывает персональные данные, полученные им и (или) его уполномоченными лицами непосредственно от субъекта персональных данных и (или) его представителя или иным способом, не запрещённым законом, в том числе на следующих основаниях:
5.2. Условия предоставления согласия
5.3. Способы выражения согласия:
5.4. Оператор исходит из добросовестности субъектов персональных данных при предоставлении ими персональных данных через информационно-телекоммуникационную сеть Интернет. Ответственность за достоверность персональных данных, предоставленных такими способами, лежит на лице, которое передало персональные данные.
5.5. При сборе персональных данных Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ, за исключением случаев, прямо предусмотренных действующим законодательством РФ о персональных данных.
5.6. Для обработки персональных данных Оператор может применять информационные системы, автоматизированные рабочие места, отчуждаемые машинные носители информации (например, оптические и магнито-оптические диски, флэшки, съемные жёсткие диски и т.д.), бумажные носители информации (как отдельные, так и включенные в систематизированные собрания), а также передавать персональные данные по внутренней сети Оператора, обеспечивающей доступ к персональным данным (в том числе размещенным на внутренних информационных ресурсах и (или) локальных электронных порталах Оператора) лишь для строго определенного и ограниченного Оператором круга лиц, включая работников Оператора, и (или) передавать персональные данные с использованием информационно-телекоммуникационных сетей (включая сеть «Интернет»).
6.1. Общие положения
Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. В том числе Оператор применяет следующие меры защиты персональных данных (с учетом их применимости в зависимости от способа и особенностей обработки персональных данных):
6.2.Организационные меры защиты
6.3. Технические меры защиты
Защита информационных систем:
6.4. Иные меры защиты
6.5. Оператор внедрил и использует следующие меры контроля состояния системы защиты персональных данных:
6.5.1 Мониторинг и аудит, которые включают:
6.5.2 Регулярное обучение сотрудников мерам защиты персональных данных и инструктажи:
6.6. Реагирование на инциденты.
6.7. Особые положения
7.1. Права, обязанности и юридическая ответственность лица, ответственного за организацию обработки персональных данных, установлены ст.22.1 152-ФЗ и локальными актами Оператора в сфере обработки и защиты персональных данных.
7.2. Назначение лица, ответственного за организацию обработки персональных данных, и его освобождение от указанных обязанностей осуществляется решением Оператора. При назначении лица, ответственного за организацию обработки персональных данных, учитываются полномочия, компетенции и личностные качества лица, призванные позволить ему надлежащим образом и в полном объеме реализовывать свои права и выполнять обязанности.
7.3. Лицо, ответственное за организацию обработки персональных данных:
8.1. Для каждой из информационных систем персональных данных руководитель Оператора назначается должностное лицо, ответственное за обеспечение безопасности персональных данных при их обработке в данной информационной системе персональных данных. При этом одно должностное лицо может являться ответственным за обеспечение безопасности персональных данных при их обработке в нескольких информационных системах персональных данных.
8.2. Лицо, ответственное за обеспечение безопасности персональных данных в информационных системах персональных данных, отвечает за сохранности персональных данных в информационных системах персональных данных, принятие и обеспечение технических мер защиты персональных данных в информационных системах персональных данных, содействует предотвращению компьютерных инцидентов с персональными данными и участвует в расследовании компьютерных инцидентов с персональными данными.
9.1. Для достижения предусмотренных целей обработки персональных данных Оператор вправе привлекать третьих лиц к обработке персональных данных путем поручения третьим лицам обработки персональных данных или достижения с третьим лицом соглашения в иной предусмотренной законодательством форме. В целях исполнения действующего законодательства РФ персональные данные могут передаваться третьим лицам без поручения обработки персональных данных.
9.2. Привлечение третьих лиц к обработке персональных данных может осуществляться только при условии обработки такими лицами персональных данных в минимально необходимом составе и исключительно для достижения предусмотренных целей обработки персональных данных, а также при условии обеспечения такими лицами конфиденциальности и безопасности персональных данных при их обработке (в случае неисполнения третьими лицами данных условий указанные лица будут нести ответственность на основании своих договорных обязательств перед Оператором и (или) в соответствии с положениями применимого законодательства).
9.3. Передача данных третьим лицам возможна только с согласия субъекта персональных данных или в целях исполнения Оператором договорных обязательств перед субъектом персональных данных. Исключения из этого правила составляют: (1) передача персональных данных третьим лицам в прямо предусмотренных законом случаях (например, передача персональных данных по запросам правоохранительных органов, налоговым органам и пр.); (2) передача персональных данных при правопреемстве; и (3) передача Оператором персональных данных в целях защиты своих прав (например, юридическим консультантам).
9.4. Фактический состав привлекаемых Оператором третьих лиц к обработке персональных данных определяется исходя из сложившихся отношений между Оператором и субъектом персональных данных, а также в соответствии с положениями применимого законодательства, договоров между Оператором и субъектом персональных данных, согласия(ий) субъекта персональных данных на обработку персональных данных.
9.5. Оператор вправе создавать общедоступные источники персональных данных и (или) публиковать (распространять) персональные данные без ограничений только при наличии специального согласия субъекта персональных данных или его законного представителя на такое распространение или на основании требований применимого законодательства.
9.6. Оператор не имеет права:
9.7. Трансграничная передача данных не осуществляется.
10.1. Субъект персональных данных имеет право на получение сведений об обработке его персональных данных Оператором.
10.2. Субъект персональных данных вправе требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не могут быть признаны необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
10.3. Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с федеральными законами, в том числе, если доступ субъекта к его персональным данным нарушает права и законные интересы третьих лиц.
10.4. Субъект персональных данных вправе в любое время полностью или в какой-либо части отозвать ранее предоставленное(ые) Оператору согласие(я) на обработку персональных данных и (или) обратиться к Оператору с требованием о прекращении обработки персональных данных, за исключением случаев, когда обработка персональных данных предусмотрена п.п.2-11 ч.1 ст.6, ч.2 ст.10 и ч.2 ст.11 152-ФЗ. Указанные в настоящем пункте права могут быть реализованы путем направления Оператору обращения.
10.5. Для реализации и защиты своих прав и законных интересов субъект персональных данных или его представители имеют право обратиться к Оператору любым удобным и возможным для них способом.
10.6. Оператор рассматривает любые обращения и жалобы со стороны субъектов персональных данных, тщательно расследует факты нарушений и принимает все необходимые меры для их немедленного устранения, наказания виновных лиц и урегулирования спорных и конфликтных ситуаций в досудебном порядке.
10.7. Субъект персональных данных вправе обжаловать действия или бездействие Оператора путем обращения в уполномоченный орган по защите прав субъектов персональных данных.
10.8. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10.9. Порядок реализации своих прав субъектом персональных данных
Для реализации прав, а также в случае возникновения у него каких-либо вопросов в отношении обработки его персональных данных или положений Политики, субъект персональных данных может обратиться к Оператору по электронной почте или направить письменное заявление по адресу Оператора. Запрос по электронной почте должен быть подписан электронной подписью субъекта персональных данных в соответствии с законодательством РФ либо быть оформлен в форме скан-копии подписанного субъектом персональных данных письменного обращения. Оператор не обрабатывает запросы, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
Оператор проверяет запросы и обращения Субъектов персональных данных на наличие:
При необходимости Оператор вправе запросить у Субъекта персональных данных дополнительную информацию.
Срок рассмотрения обращений - не более 10 рабочих дней с возможностью продления этого срока на срок до 5 рабочих дней, при условии направления Оператором субъекту персональных данных уведомления, содержащего описание конкретных и явных причин такого продления.
Оператор направляет субъекту персональных данных письменный ответ по результатам рассмотрения обращения вне зависимости от формы поступившего запроса и решения, принятого по результатам рассмотрения запроса.
10.10. Для реализации прав субъекта персональных данных Оператор вправе запросить:
Без предоставления запрашиваемых данных реализация прав субъекта персональных данных может быть ограничена.
10.11. Ограничение прав субъектов персональных данных. Оператор вправе ограничить права субъекта, если:
10.11.1. Обработка осуществляется в целях:
10.11.2. Реализация прав:
Во всех случаях Оператор принимает решение об ограничении прав субъекта персональных данных в соответствии с законодательством РФ.
10.12. Обязанности субъектов персональных данных:
10.13. Обязанности субъектов персональных данных:
11.1. Оператор прекращает обработку персональных данных в следующих случаях:
11.2. Прекращение обработки персональных данных, регулируемой нормами 152-ФЗ, происходит:
11.3. Уничтожение персональных данных производится способом, исключающим возможность восстановления этих персональных данных. Если персональные данные невозможно уничтожить без такого повреждения их материального носителя персональных данных, которое будет препятствовать его дальнейшему использованию по назначению, то уничтожению подлежат и персональные данные, и их материальный носитель.
11.4. Подтверждение факта уничтожения персональных данных осуществляется в соответствии с требованиями, установленными Роскомнадзором.
11.5. При невозможности уничтожения персональных данных в сроки, определенные 152-ФЗ для случаев, когда невозможно обеспечить правомерность обработки персональных данных, при достижении целей обработки персональных данных, а также при отзыве субъектом согласия на обработку персональных данных и (или) получении Оператором требования субъекта персональных данных о прекращении обработки персональных данных, если сохранение персональных данных более не требуется для целей обработки персональных данных, Оператор осуществляет блокирование персональных данных и уничтожает персональные данные в течение 6 (Шести) месяцев, если иной срок не установлен применимым законодательством.
12.1. Политика утверждается и вводится в действие решением Оператора и действует до ее отмены.
12.2. Политика может быть изменена или дополнена решением Оператора в следующих случаях:
12.3. Оператор вправе пересматривать и изменять Политику по мере необходимости, но не реже одного раза в три года с момента проведения предыдущего пересмотра Политики.
12.4. Изменения в Политике вступают в силу после их публикации на Интернет-ресурсе https://preobrazhenskoe.missfitness.ru/, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.
12.5. Действующая редакция Политики на бумажном носителе хранится в месте нахождения Оператора по адресу исполнительного органа Оператора (см. п.1.1 Политики).
12.6. Оператор уведомляет субъектов персональных данных об изменениях одним из следующих способов:
12.7. При несогласии субъекта персональных данных с внесенными изменениями он обязан уведомить Оператора в письменной форме. В таком случае Оператор может предложить варианты дальнейшего взаимодействия, включая возможность прекращения обработки данных и их удаления, если это допустимо по закону.
12.8. Субъектам персональных данных рекомендуется самостоятельно регулярно знакомиться с актуальной версией Политики, размещенной на Сайте.
12.9. Местом выражения согласия с Политикой и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им.
13.1. Лица, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут ответственность, предусмотренную законодательством РФ, локальными актами Оператора и договорами, регламентирующими правоотношения Оператора с третьими лицами.
ООО "МИСС ФИТНЕС ЗЕЛЬЕВ" (ИНН: 7718275950, ОГРН: 1157746876726)
Контактные данные:
Телефон: 7 (495) 374-68-92
Сайт: preobrazhenskoe.missfitness.ru
Электронная почта: misspreobrazhenskaya@mail.ru
В случае возникновения вопросов относительно обработки персональных данных субъекты могут обращаться по указанным контактам.