г. Саранск, ул.Ботевградская, 110
+7(999)999-99-99
ИП Гудошниковой Елены Алексеевны
(утверждена Приказом № 15 от 15.06.2025 г.)

г. Саранск 15.06.2025 г.
политика обработки персональных данных


  1. Общие положения

  1. Политика обработки персональных данных ИП Гудошниковой Елены Алексеевны (далее — «Политика») устанавливает правила обработки персональных данных клиентов (заказчиков) ИП Гудошниковой Елены Алексеевны, их законных представителей, посетителей физкультурно-оздоровительного центра «FITNESS LIFE», которым владеет и управляет ИП Гудошникова Елена Алексеевна, сотрудников ИП Гудошниковой Елены Алексеевны, пользователей сайта https://fitlife13.ru/ (далее — «Сайт») и пользователей социальных сетей Оператора, а также иных физических лиц, чьи персональные данные ИП Гудошникова Елена Алексеевна может получить на предусмотренных законом основаниях.
  2. Оператором обработки данных является ИП Гудошникова Елена Алексеевна ( ОГРНИП 319132600014833), ИНН 132606480287, адрес: 430005, РМ, г.Саранск, ул.Советская, д.31, кв.2
Обработчиком данных является ООО "Лаборатория ПО" (ИНН 7721707310, адрес местонахождения: 109147, город Москва, Марксистская ул, д. 34 к. 10, адрес электронной почты: sales@business-fitnesslife.ru, контактный телефон 8 (8342) 30-54-34. Ответственный за организацию обработки персональных данных: Гудошникова Елена Алексеевна). Оператор самостоятельно или совместно с другими лицами осуществляет и (или) организует сбор и обработку персональных данных, а также определяет цели обработки, состав персональных данных.
  1. Политика разработана в соответствии с:
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Рекомендациями по составлению документа, определяющего политику оператора в отношении обработки персональных данных, в порядке, установленном Федеральным законом от 27 июля 2006 года N 152-ФЗ «О персональных данных» (в соответствии с публикацией на сайте http://www.rkn.gov.ru по состоянию на 01.08.2017).
  1. Цели Политики:
  • Обеспечение надлежащего правового режима персональных данных физических лиц;
  • Соблюдение требований законодательства РФ при обработке персональных данных.
  1. Оператор обрабатывает персональные данные, полученные:
  • при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и Субъектом персональных данных;
  • при осуществлении Оператором прав и обязанностей, установленных соглашениями/договорами, заключенными между Оператором и его контрагентами в случаях, когда Субъект персональных данных является представителем или контактным лицом контрагента;
  • при обработке обращений, жалоб, запросов, сообщений, направляемых Оператором и Субъектом персональных данных друг другу;
  • при обработке Оператором персональных данных своих сотрудников, включая бывших, а также членов их семей, и соискателей на замещение вакантных должностей Оператора;
  • Использования сайта https://fitlife13.ru/ (включая технические данные, такие как cookies).
  1. Принципы обработки данных:
  • законность и справедливая основа;
  • ограничение обработки персональных данных достижением конкретных, заранее определенных и законных целей;
  • недопущение обработки персональных данных, несовместимой с целями сбора персональных данных;
  • недопущение объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработка только тех персональных данных, которые отвечают целям их обработки;
  • соответствие содержания и объема обрабатываемых персональных данных заявленным целям обработки;
  • недопущение обработки персональных данных, избыточных по отношению к заявленным целям их обработки;
  • обеспечение точности, достаточности и актуальности персональных данных по отношению к целям обработки персональных данных;
  • уничтожение либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей, при невозможности устранения Оператором допущенных нарушений персональных данных, если иное не предусмотрено федеральным законом.
  1. Важно знать:
  • Передача Вами персональных данных Оператору (наличие подписи или чек бокс) означает Ваше безоговорочное согласие с условиями Политики и указанными в ней условиями обработки его персональных данных. В случае несогласия с условиями Политики, Вы должны воздержаться от передачи персональных данных Оператору;
  • Использование Сайта, его сервисов с помощью веб-браузера, который принимает данные из cookie, означает согласие субъекта персональных данных с тем, что Оператор может собирать и обрабатывать данные из cookie в целях улучшения Сайта, его содержания, его функциональных возможностей. Отключение и/или блокировка Субъектом персональных данных опции веб-браузера по приему данных из cookie означает, что доступный Субъекту функционал Сайта может быть автоматически ограничен;
  • Оператор не проверяет достоверность информации, которую Субъект персональных данных предоставляет через Сайт;
  • Сайт Оператора не предназначен для обработки персональных данных, переданных несовершеннолетними, а в отношении персональных данных несовершеннолетних в возрасте от 14 до 18 лет – переданных без предварительного или последующего письменного согласия их законных представителей);
  • Политика не регулирует порядок обработки и защиты персональных данных в отношении любых иных сайтов или веб-объектов (включая любые мобильные приложения), доступных через Сайт или на которые Сайт содержит ссылку. Наличие или включение ссылки на любой такой сайт или объект на Сайте не подразумевает наличие каких-либо гарантий и заверений со стороны Оператора;
  • Оператор может изменить Политику (в том числе любую из ее частей) без какого-либо специального уведомления Субъекта персональных данных. Новая редакция Политики вступает в силу с момента ее размещения на Сайте.

  1. Основные понятия

  1. Автоматизированная обработка персональных данных – обработка персональных данных с использованием технических средств.
  2. Биометрические персональные данные – сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность.
  3. Блокирование персональных данных – временное прекращение обработки (кроме случаев уточнения информации).
  4. Заказчик – дееспособное физическое лицо, которое акцептовало Публичную оферту Оператора или иным образом заключило договор на получение услуг Оператора.
  5. Информационная система персональных данных – базы данных, используемые для хранения и обработки информации о Субъектах персональных данных с использованием информационных технологий и технических средств.
  6. Клиент – физическое лицо, в пользу которого Заказчик заключил Договор с Оператором и которое фактически является получателем услуги Оператора.
  7. Обезличивание персональных данных – обработка, в результате которой становится невозможным соотнести персональные данные с конкретным Субъектом персональных данных без использования дополнительной информации.
  8. Обработка персональных данных – любые действия с персональными данными, включая:
  • Сбор, запись, систематизацию, накопление, хранение;
  • Использование (например, публикация результатов), извлечение, уточнение;
  • Передачу, распространение;
  • Обезличивание, блокирование, удаление, уничтожение после достижения целей обработки.
  1. Оператор привлекает для обработки персональных данных  ООО "Лаборатория ПО"(ИНН 7721707310, адрес местонахождения: 109147, город Москва, Марксистская ул, д. 34 к. 10, помещ. 1 ком. 37) (далее - Обработчик) и заключает с Обработчиком соглашение, обязывающее его соблюдать конфиденциальность и требования Федерального закона №152-ФЗ. Обработчик предоставляет пользователям сервиса мощности для хранения информации.
Цель: Хранение баз данных клиентов и сотрудников на серверах обработчика.
Данные: ФИО, контакты, данные абонементов, посещений.
Основание: оплата счета №4757 от 05.06.2025г. по договору публичной оферты на оказание услуг.
Данные хранятся на серверах ООО "Лаборатория ПО", которые находятся в дата-центре Ростелеком, расположенный по адресу г. Москва, Остаповский проезд, д. 22, стр. 13
Дата-центр имеет соответствующие сертификаты.
Чтобы обеспечить защиту от несанкционированного доступа к информации, все данные, передаваемые между  компьютером Оператора и серверами программы, защищены SSL-сертификатом с использованием 256-битного шифрования.
  1. Персональные данные – любая информация, прямо или косвенно относящаяся к физическому лицу (Субъекту персональных данных).
  2. Пользователь – физическое лицо, использующее Сайт.
  3. Предоставление персональных данных – раскрытие персональных данных определенному лицу или определенному кругу лиц.
  4. Распространение персональных данных – раскрытие персональных данных неопределенному кругу лиц (например, публикация на Сайте).
  5. Сайт – официальный сайт Оператора, расположенный в сети Интернет по адресу https://fitlife13.ru/, включая все его поддомены и страницы.
  6. Специальные категории персональных данных – персональные данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни субъекта персональных данных.
  7. Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
  8. Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства, органу власти иностранного государства, иностранному физическому или юридическому лицу. Оператор не осуществляет трансграничную передачу персональных данных.
  9. Уничтожение персональных данных – действия, в результате которых восстановление персональных данных невозможно.

  1. Правовые основания обработки персональных данных

  1. Правовыми основаниями обработки персональных данных являются:
  1. Оператор обрабатывает персональные данные на следующих основаниях:
  1. Условия предоставления согласия
  1. Способы выражения согласия:
  1. Отзыв согласия. Субъект персональных данных вправе отозвать согласие, направив запрос по контактам Оператора. В этом случае данные будут удалены, если их обработка больше не требуется по закону.

  1. Правила обработки персональных данных

  1. В соответствии с Политикой Оператор осуществляет обработку персональных данных следующих категорий субъектов:
Обработка Оператором персональных данных других категорий субъектов персональных данных регламентирована иными локальными актами Оператора.
  1. Обработка персональных данных несовершеннолетних Клиентов возможна только с письменного согласия родителей/законных представителей путем заполнения отдельной формы согласия.

Цели обработки персональных данных, категории и перечень обрабатываемых данных, категории субъектов персональных данных, способы обработки, срок обработки и хранения, порядок уничтожения персональных данных:
  1. Цель: Ведение основной деятельности
  2. Виды деятельности в рамках Цели: подготовка, заключение и исполнение договора с Субъектами персональных данных – Заказчиками и Клиентами Оператора; связь с Субъектом персональных данных, направление Субъекту персональных данных справочной информации и консультаций по вопросам, касающимся услуг Оператора и обработка сообщений, жалоб, обращений, которые поступают от Субъекта персональных данных, оформление справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Заказчики и Клиенты Оператора.
Категории и перечень обрабатываемых данных Заказчиков: фамилия, имя, отчество, дата рождения, сведения о месте жительства и (или) пребывания, данные документа, удостоверяющего личность (номер, серия, когда и кем выдан), контактные (коммуникационные) данные, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган).
Категории и перечень обрабатываемых данных несовершеннолетних Клиентов: фамилия, имя, отчество, дата рождения, изображение (включая лицо), данные документа, удостоверяющего личность (свидетельства о рождении), общие сведения о состоянии здоровья (в объеме, указанном законным представителем Клиента), сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган).
Категории и перечень обрабатываемых данных совершеннолетних Клиентов: фамилия, имя, отчество, дата рождения, изображение (включая лицо), данные документа, удостоверяющего личность, сведения о месте жительства и (или) пребывания, общие сведения о состоянии здоровья, сведения об индивидуальном налоговом учете (исключительно в целях оформления справки об оплате физкультурно-оздоровительных услуг для предоставления в налоговый орган)
  1. Виды деятельности в рамках Цели: подготовка, заключение и исполнение договора с Субъектами персональных данных – контрагентами Оператора, которые являются Индивидуальными предпринимателями.
Категории субъектов, персональные данные которых обрабатываются: Контрагенты Оператора – индивидуальные предприниматели.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения, данные документа, удостоверяющего личность (номер, серия, когда и кем выдан), сведения о месте жительства и (или) пребывания, телефон, электронная почта, основной государственный регистрационный номер индивидуального предпринимателя (ОГРНИП) и сведения о соответствующей регистрации, а также данные подтверждающих документов, идентификационный номер налогоплательщика, финансово-платежные сведения, личная рукописная подпись (образец) и электронная подпись,

  1. Виды деятельности в рамках Цели: подготовка, заключение и исполнение договора с контрагентом, который не является индивидуальным предпринимателем.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – Представители/работники контрагентов Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, телефон, электронная почта, сведения о статусе и полномочиях на представление интересов , а также данные подтверждающих документов.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до получения от субъекта персональных данных (его законного представителя) требования о прекращении обработки/отзыва согласия либо на срок действия договора с Оператором +3 года, а для целей, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – на срок действия договора с Оператором + 5 лет.

  1. Цель: Совершенствование и развитие деятельности.
Виды деятельности в рамках Цели:
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных – работники (действующие и уволенные) Оператора; Пользователи Сайта (незарегистрированные и зарегистрированные), Заказчики Оператора.
Категории и перечень обрабатываемых данных субъектов персональных данных: фамилия, имя, отчество телефон, контактные (коммуникационные) данные (электронная почта, телефон); сведения об информационном (коммуникационном) взаимодействии; сведения об участии в мероприятиях; сведения о выраженном личном мнении и результатах опроса; сведения о потенциале и перспективности сотрудничества; сведения об участии в программах лояльности; персональные целевые идентификаторы; метрики взаимодействия с описанием продукции (услуг) и (или) с информационными материалами; метрики приобретения и потребления продукции (услуг) и (или) информационных материалов; сведения о пользовательском устройстве; сведения о веб-браузере пользователя; сведения о подключении к сети «Интернет»; сведения о посещении и использовании Интернет-ресурсов; идентификационные, аутентификационные и авторизационные данные.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, копирование, сопоставление (сравнение), объединение (связывание), использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения делового взаимодействия Оператора с контрагентами  + 3 года; до окончания осуществления информационного (коммуникационного) взаимодействия с Оператором + 3 года; до прекращения использования функционала информационных ресурсов Оператора (в т.ч. до прекращения действия регистрационной/учетной записи) + 3 года; до прекращения участия в мероприятиях Оператора + 5 лет.
Субъекты персональных данных могут отказаться принимать аутентификационные файлы cookie Сайта используя настройки своего Интернет-браузера. Однако это может привести к некоторым неудобствам при использовании Сайта.

  1. Цель: Обеспечение безопасности деятельности.
Виды деятельности в рамках Цели: обеспечение сохранности имущества и защиты физических лиц от противоправных деяний (посягательств), а также документальная фиксация возможных противоправных деяний; обеспечение внутриобъектового и пропускного режимов на используемых объектах недвижимости, включая установление личности (идентификацию и (или) аутентификацию); управление ситуационной осведомленностью, а также облегчение и повышение эффективности коммуникаций в непредвиденных обстоятельствах, включая чрезвычайные (аварийные) ситуации и критически значимые (кризисные) события.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - заказчики и клиенты Оператора; работники (действующие и уволенные) Оператора; стажёры (практиканты) Оператора, персонал контрагентов Оператора (поставщиков, партнеров), которым оформляются постоянные пропуска; иные посетители объектов недвижимости Оператора.
Категории и перечень обрабатываемых данных: имя, фамилия, отчество, дата рождения, возраст, изображение (включая лицо), данные документа, удостоверяющего личность (номер, серия, когда и кем выдан); сведения о должности, структурном подразделении и текущем месте трудоустройства, сведения о контролируемом пребывании на объектах недвижимости, сведения о транспортном средстве, видеозвукозапись изображения (включая лицо) и устной речи.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, использование, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (юридических лиц) с Оператором + 3 года; до прекращения гражданско-правовых или деловых отношений контрагентов (физических лиц, включая Заказчиков и Клиентов) с Оператором + 3 года; до окончания посещения объектов недвижимости + 6 месяцев (в остальных случаях).

  1. Цель: Обеспечение эффективности и устойчивости деятельности.
Виды деятельности в рамках Цели:
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; представители (поверенные) Оператора; владельцы Оператора - физические лица; участники судебных процессов и исполнительных производств, в которые вовлечен Оператор; персонал уполномоченных органов и организаций.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, место рождения; сведения о семейном положении, составе семьи и родственных отношениях; сведения о гражданстве или подданстве; пол, сведения о документе, удостоверяющем личность, сведения о месте жительства и (или) пребывания, сведения о месте осуществления деятельности, контактные (коммуникационные) данные; сведения об информационном (коммуникационном) взаимодействии; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; изображение (включая лицо); сведения о статусе и полномочиях на представление интересов; личная рукописная подпись (образец);электронная подпись; сведения об участии в капитале и (или) управлении юридических лиц, а также об иной аффилированности; сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности; сведения об участии в судопроизводстве; сведения о наличии (отсутствии) исполнительного производства.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет (для целей исполнения Оператором обязанностей, предусмотренных налоговым законодательством); до окончания действия доверенности представителей (поверенных) Оператора + 3 года; до прекращения прямого или косвенного владения долей в уставном капитале + 5 лет; до окончания судебных процессах и исполнительных производствах + сроки обжалования определений и решений судов, а также обжалования постановлений и действий (бездействия) должностных лиц службы судебных приставов; до завершения взаимодействия Оператора с уполномоченными органами и организациями + 3 года.

  1. Цель: Сопровождение и поддержка деятельности.
Виды деятельности в рамках Цели:
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора, персонал контрагентов Оператора (клиентов, поставщиков, партнеров), контрагенты Оператора – физические лица (клиенты, поставщики, партнеры), представители (поверенные) Оператора, владельцы Оператора - физические лица, владельцы и аффилиаты контрагентов Оператора, лица, связанные с ключевым персоналом контрагентов Оператора, персонал уполномоченных органов и организаций.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, место рождения; половая принадлежность; сведения о гражданстве или подданстве; сведения о документе, удостоверяющем личность; сведения о месте осуществления деятельности; сведения о месте жительства и (или) пребывания; контактные (коммуникационные) данные; сведения об информационном (коммуникационном) взаимодействии; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; персональные служебные идентификаторы; изображение (включая лицо); сведения о самостоятельной экономической деятельности; сведения об участии в капитале и (или) управлении юридических лиц, а также об иной аффилированности; сведения об участии в некоммерческих организациях; финансово-платежные сведения; сведения о наличии (отсутствии) нарушений применимых норм (включая правовые) и привлечении к соответствующей ответственности; сведения о статусе и полномочиях на представление интересов; сведения об индивидуальном налоговом учете; личная рукописная подпись (образец); сведения об индивидуальном налоговом учете; электронная подпись; сведения о договорах гражданско-правового характера.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, поиск, копирование, сопоставление (сравнение), использование, передача (доступ, предоставление), обезличивание (в пределах, допустимых применимым законодательством), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до прекращения делового взаимодействия Оператора с контрагентами (юридическими лицами) + 3 года; до прекращения делового взаимодействия Оператора с контрагентами (физическими лицами) + 3 года; до окончания действия доверенности представителей (поверенных) Оператора + 3 года; до завершения взаимодействия Оператора с уполномоченными органами и организациями + 3 года.

  1. Цель: Информационно-технологическое обеспечение деятельности.
Виды деятельности в рамках Цели:
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, сведения о месте жительства и (или) пребывания; сведения о месте осуществления деятельности; контактные (коммуникационные) данные; сведения об информационном (коммуникационном) взаимодействии; изображение (включая лицо); сведения о текущей трудовой (служебной) деятельности; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения об использовании сети «Интернет»; сведения о посещении и использовании Интернет-ресурсов; сведения об установке и использовании мобильных приложений; сведения о пользовательском устройстве; сведения об использовании и эксплуатации программных и аппаратных средств, информационных систем, вычислительных и коммуникационных сетей; сведения об использовании и эксплуатации телекоммуникационных сервисов; идентификационные, аутентификационные и авторизационные данные.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, копирование, сопоставление (сравнение), использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.

  1. Цель: Подбор персонала.
Категории субъектов, персональные данные которых обрабатываются: субъекты персональных данных - соискатели на замещение вакантной должности у Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о личностных качествах, сведения о личностных потребностях, интересах, предпочтениях и ожиданиях; сведения о событиях жизненного пути, личном опыте и иных личностных аспектах; сведения об определении актуальных рисков различного характера и их уровня; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о прохождении гражданской службы; сведения о (не)трудоспособности; сведения о социальном положении (статусе).
Специальные категории персональных данных: сведения о наличии (отсутствии, прекращении) судимости, сведения о состоянии здоровья в отношении инвалидности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, поиск, копирование, использование, сопоставление, обезличивание, передача (доступ, предоставление) блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до заключения трудового договора с соискателем или даты уведомления соискателя об отказе в приеме на работу + 3 месяца, а в случаях, необходимых для исполнения Оператором своих обязанностей, установленных налоговым законодательством – +5 лет (если персональные данные соискателя зафиксированы в первичных учетных документах об оказании услуг по подбору персонала).

  1. Цель: Управление персоналом.
Виды деятельности в рамках цели: оформление приема на работу; ознакомление и адаптация к трудовой деятельности и социальной среде; выполнение трудовой функции и исполнение должностных (служебных) обязанностей; ведение кадрового и воинского учета; принятие управленческих и кадровых решений, обеспечение развития трудовой карьеры; предоставление отпуска и дополнительных дней отдыха (отгул); планирование работы персонала и управление производительностью труда, мониторинг и контроль количества и качества выполняемой работы, а также рационального использования рабочего времени, проверка и оценка исполнения должностных обязанностей; рассмотрение и разрешение трудовых споров, конфликтных ситуаций и иных разногласий в контексте трудовых отношений; обеспечение поощрения за добросовестный и эффективный труд, а также признание профессиональных достижений, личных заслуг, талантов и способностей; контроль соблюдения правил дисциплины труда и бережного отношения к имуществу работодателя и иных лиц; осуществление увольнения и проведение интервью (опроса) при увольнении; организация и проведение стажировки и (или) практики (ознакомительной, производственной или преддипломной); обеспечение кадрового документооборота (в письменной и электронной форме), ведение служебной переписки (в письменной и электронной форме), а также оформление и применение электронных подписей.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора; стажёры (практиканты) Оператора; контактные лица работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, сведения о документе, удостоверяющем личность, изображение (включая лицо), сведения о месте жительства и (или) пребывания, сведения о месте осуществления деятельности, сведения о семейном положении, составе семьи и родственных отношениях, контактные (коммуникационные) данные, сведения об образовании и обучении, сведения о текущей учебной деятельности, сведения о профессии, трудовой/профессиональной квалификации и профессионализме; сведения о личностных знаниях, умениях и навыках; сведения о профессиональном развитии; сведения о профессиональных предпочтениях и ожиданиях; сведения о профессиональных и (или) научных интересах; сведения о достижениях, заслугах, поощрениях и наградах; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о (не)трудоспособности; сведения об отношении к воинской обязанности и о воинском учете; сведения о стажировке, практике и наставничестве; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью; сведения о рабочем времени, страховом стаже и льготах; сведения об индивидуальном налоговом учете; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о пенсионном обеспечении.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности; сведения о состоянии здоровья в отношении годности к военной службе.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), использование, обезличивание (в пределах, допустимых применимым законодательством), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет (для целей исполнения Оператором обязанностей, предусмотренных налоговым законодательством); до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 6 месяцев (в остальных случаях); до прекращения профессионального обучения стажёра (практиканта) у Оператора + 3 года.

  1. Цель: Вознаграждение персонала.
Виды деятельности в рамках цели: расчет и выплата заработной платы, доплат, премий, бонусов, пособий, возмещений по понесенным расходам, компенсаций, материальной помощи и прочих выплат, а также предоставление налоговых вычетов; расчет и осуществление удержаний из заработной платы и иных доходов в предусмотренных законом случаях; ведение бухгалтерского и налогового учета в отношении персонала; организация предоставления банковских карт для личного и (или) служебного использования.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора; получатели выплат, связанных с работниками Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол, сведения о гражданстве или подданстве; контактные (коммуникационные) данные; сведения о семейном положении, составе семьи и родственных отношениях; сведения о документе, удостоверяющем личность; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о предшествующей трудовой (служебной) деятельности; сведения о (не)трудоспособности; сведения о стажировке, практике и наставничестве; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью; сведения о рабочем времени, страховом стаже и льготах; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения об индивидуальном налоговом учете; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о пенсионном обеспечении; личная рукописная подпись (образец); финансово-платежные сведения; сведения об участии в судопроизводстве; сведения о наличии (отсутствии) исполнительного производства.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, обезличивание (в пределах, допустимых применимым законодательством), передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.

  1. Цель: Поддержка и мотивация персонала.
Виды деятельности в рамках цели: участие в программах добровольного медицинского и иного страхования; участие в программах лояльности различного характера и иные меры стимулирования (поощрения); оценка степени удовлетворенности работников своим трудом, текущим местом работы и условиями работы, а также оценка внешнего восприятия работодателя и его практик; организация добровольного участия в несвязанных с трудовой (служебной) деятельностью внутренних мероприятиях, а также в общественных и благотворительных мероприятиях.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол; сведения о гражданстве или подданстве; сведения о месте осуществления деятельности; контактные (коммуникационные) данные; сведения о семейном положении, составе семьи и родственных отношениях; сведения о документе, удостоверяющем личность; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о рабочем времени, страховом стаже и льготах; сведения о (не)трудоспособности; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о добровольном личном и имущественном страховании; сведения о пенсионном обеспечении; изображение (включая лицо); сведения об образовании и обучении; сведения о достижениях, заслугах, поощрениях и наградах; сведения о продуктивности трудовой (служебной) деятельности и об удовлетворенности такой деятельностью.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.

  1. Цель: Обеспечение пространственной мобильности персонала.
Виды деятельности в рамках цели: организация (в т.ч. оформление) деловых встреч и поездок, включая командировки и иные служебные поездки; обеспечение локальной транспортной мобильности (индивидуальная перевозка автотранспортом).
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; участники и очевидцы дорожно-транспортного происшествия с транспортным средством Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, место рождения, пол; сведения о гражданстве или подданстве; сведения о месте жительства и (или) пребывания, сведения о месте осуществления деятельности; контактные (коммуникационные) данные; сведения о семейном положении, составе семьи и родственных отношениях; сведения о документе, удостоверяющем личность; сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о доходах, расходах и удержаниях, связанных с трудовой (служебной) деятельностью; сведения о деловых поездках, включая командировки и иные служебные поездки; финансово-платежные сведения; сведения об управлении транспортными средствами; сведения о транспортном средстве; сведения о предоставлении и использовании транспортного средства; сведения о статусе и полномочиях на представление интересов; сведения о правонарушении (проступке), совершенного с использованием транспортного средства; сведения о дорожно-транспортном или ином происшествии с участием транспортного средства.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет; до окончания оформления и расследования дорожно-транспортного происшествия + 3 года.

  1. Цель: Обеспечение продуктивности, развития и безопасности персонала.
Виды деятельности в рамках цели: поддержание эффективного информационного (коммуникационного) взаимодействия с персоналом; организация и (или) проведение обучения различного характера (включая инструктаж), повышения квалификации, профессиональной (пере)подготовки, проверка знаний и способностей, проведение интервью (опросов) служебного и иного характера; обеспечение, контроль, обучение (включая инструктаж), стажировка и проверка знаний в отношении охраны труда, техники безопасности, пожарной безопасности, гражданской обороны и защиты от чрезвычайных (аварийных) ситуаций; проведение специальной оценки условий труда (СОУТ) и оценки профессиональных рисков (ОПР); обеспечение служебной униформой, санитарно-бытовое обслуживание, медицинское обеспечение; организация проведения медицинских освидетельствований для определения возможности выполнения персоналом трудовой функции, а также для диагностики и предупреждения профессиональных заболеваний; расследование, оформление (рассмотрение), учет, оповещение в отношении микроповреждений (микротравм), несчастных случаев и профессиональных заболеваний.
Категории субъектов, персональные данные которых обрабатываются: работники (действующие и уволенные) Оператора; члены семьи и иные родственники работников Оператора.
Категории и перечень обрабатываемых данных: фамилия, имя, отчество, дата рождения и (или) возраст, пол; контактные (коммуникационные) данные; сведения об образовании и обучении; сведения о месте жительства и (или) пребывания, сведения о должности, структурном подразделении и текущем месте трудоустройства; сведения о текущей трудовой (служебной) деятельности; сведения о рабочем времени, страховом стаже и льготах; изображение (включая лицо), антропометрические данные, сведения об обеспечении средствами индивидуальной защиты и (или) форменной одеждой, сведения о несчастном случае в рамках трудовой (служебной) деятельности; сведения об обязательном медицинском, пенсионном и социальном страховании; сведения о результатах проведения специальной оценки условий труда; личная рукописная подпись.
Специальные категории персональных данных: сведения о состоянии здоровья в отношении (не)трудоспособности; сведения о состоянии здоровья в отношении инвалидности; сведения о состоянии здоровья в отношении беременности.
Способы обработки: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, получение, сопоставление (сравнение), объединение (связывание); использование, передача (доступ, предоставление), блокирование, удаление, уничтожение персональных данных.
Срок обработки и хранения: до прекращения трудовых отношений и иных непосредственно связанных с ними отношений работника с Оператором + 5 лет.

  1. Особые положения:
  2. Биометрические персональные данные. Оператор не собирает биометрические данные (например, отпечатки пальцев, сканы лица).
  3. Специальные категории персональных данных:
  1. Достоверность данных. Оператор исходит из добросовестности субъектов персональных данных при предоставлении ими персональных данных через информационно-телекоммуникационную сеть Интернет. Ответственность за достоверность персональных данных, предоставленных такими способами, лежит на лице, которое передало персональные данные.

  1. Меры по защите персональных данных

  1. Общие положения
Оператор принимает все необходимые организационные и технические меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки. В том числе Оператор применяет перечисленные ниже меры защиты персональных данных:
  1. Организационные меры защиты
Ограничение доступа:
Контроль физической безопасности:
Регламентация процессов:
  1. Технические меры защиты
Защита информационных систем:
Защита при автоматизированной обработке:
Защита сайта:
  1. Оператор обеспечивает 4-й уровень защищенности персональных данных, которые хранятся в информационных системах. Такой режим включает:
  1. Оператор внедрил и использует следующие меры контроля состояния системы защиты персональных данных:
  2. Мониторинг и аудит, которые включают:
Регулярность проведения аудита – не реже 1 раза в квартал.
  1. Регулярное обучение сотрудников мерам защиты персональных данных и инструктажи по информационной безопасности.
Оператор регулярно пересматривает и актуализирует меры защиты в соответствии с изменениями законодательства и появлением новых угроз.
  1. Реагирование на инциденты.
Оператор назначил лицо, ответственное за взаимодействие с ГосСОПКой.
Оператор разработал порядок действий при утечке персональных данных. Оператор после обнаружения инцидента осуществляет следующие действия: (1) в течение 1 часа фиксирует факт инцидента во внутренних журналах; (2) в течение 24 часов проводит анализ масштаба инцидента и определяет, повлек ли инцидент неправомерную передачу (предоставление, распространение, доступ) персональных данных; (3) если неправомерная передача персональных данных произошла, Оператор не позднее 24 часа с момента обнаружения компьютерного инцидента направляет в Роскомнадзор первичное уведомление об инциденте путем заполнения уведомления о факте неправомерной передачи (предоставления, распространения, доступа) персональных данных на его официальном сайте; и (4) в срок, не превышающий 72 часов с момента обнаружения указанного компьютерного инцидента, отправляет в Роскомнадзор уведомление о результатах внутреннего расследования инцидента.
Кроме того, при обнаружении компьютерного инцидента Оператор в минимально возможные сроки:
  1. Особые положения
  2. Оператор обеспечивает особый контроль обработки персональных данных несовершеннолетних. В том числе Оператор осуществляет все действия с персональными данными несовершеннолетних исключительно на основании распоряжений их законных представителей и незамедлительно удаляет персональные данные несовершеннолетних при выявлении фактов их обработки без согласия законных представителей.
  3. Автоматизированная обработка. Решения, влияющие на права субъектов, не принимаются на основе исключительно автоматизированной обработки персональных данных.

  1. Передача персональных данных третьим лицам

  1. Передача данных третьим лицам возможна только с согласия субъекта персональных данных или в целях исполнения Оператором договорных обязательств перед субъектом персональных данных. Исключения из этого правила составляют: (1) передача персональных данных третьим лицам в прямо предусмотренных законом случаях (например, передача персональных данных по запросам правоохранительных органов, налоговым органам и пр.); (2) передача персональных данных при правопреемстве; и (3) передача Оператором персональных данных в целях защиты своих прав (например, юридическим консультантам).
  2. Оператор вправе публиковать (распространять) персональные данные без ограничений только при наличии специального согласия субъекта персональных данных или его законного представителя на такое распространение.
  3. Оператор не имеет права:
  1. Трансграничная передача данных не осуществляется.

  1. Права и обязанности субъектов персональных данных

  1. Субъект персональных данных имеет право:
  2. На доступ к своим персональным данным и иной информации, включая:
Оператор предоставляет перечисленную информацию Субъекту персональных данных безвозмездно.
  1. На уточнение и исправление персональных данных, включая актуализацию устаревших данных;
  2. На блокирование персональных данных (при временной необходимости) или их удаление (при отсутствии законных оснований для обработки). В случае невозможности немедленного удаления, персональные данные блокируются на срок до 6 месяцев, в течение которых Оператор ищет решение по их удалению. Также Оператор вправе вместо удаления обезличить персональные данные так, чтобы нельзя было установить их принадлежность;
  3. На отзыв согласия на обработку персональных данных. В таком случае Оператор прекращает обработку персональных данных субъекта при отсутствии у него законных оснований для обработки данных, а также производит уничтожение персональных данных, обработка которых была прекращена;
  4. На запрет распространения персональных данных;
  5. На обжалование действий/бездействия Оператора, включая отказ Оператора в реализации прав Субъекта персональных данных путем направления жалобы в территориальный орган Роскомнадзора.
  6. Порядок реализации своих прав субъектом персональных данных
Для реализации прав субъект может обратиться к Оператору по электронной почте: sales@business-fitnesslife.ru или направить письменное заявление по адресу Оператора. Запрос по электронной почте должен быть подписан электронной подписью субъекта персональных данных в соответствии с законодательством РФ. Оператор не обрабатывает запросы, поступившие по телефону или факсу, ввиду отсутствия возможности идентифицировать личность Субъекта персональных данных.
Оператор проверяет запросы и обращения Субъектов персональных данных на наличие:
При необходимости Оператор вправе запросить у Субъекта персональных данных дополнительную информацию.
Срок рассмотрения обращений - не более 10 рабочих дней.
Оператор направляет субъекту персональных данных письменный ответ по результатам рассмотрения обращения вне зависимости от формы поступившего запроса и решения, принятого по результатам рассмотрения запроса.
  1. Для реализации прав субъекта персональных данных Оператор вправе запросить:
Без предоставления запрашиваемых данных реализация прав субъекта персональных данных может быть ограничена.
  1. Ограничение прав субъектов персональных данных. Оператор вправе ограничить права субъекта, если:
  2. Обработка осуществляется в целях:
  1. Реализация прав:
Во всех случаях Оператор принимает решение об ограничении прав субъекта персональных данных в соответствии с законодательством РФ.
  1. Обязанности субъектов персональных данных:

  1. Уничтожение персональных данных

  1. При достижении целей обработки персональных данных, а также в случае отзыва Субъектом персональных данных согласия на их обработку, персональные данные подлежат уничтожению, если иное не предусмотрено законодательством РФ.
  2. Порядок уничтожения персональных данных:

  1. изменение Политики обработки персональных данных

  1. Настоящая Политика может быть изменена или дополнена Оператором в одностороннем порядке в следующих случаях:
  1. Изменения в Политике вступают в силу после их публикации на Сайте, если иное не предусмотрено новой редакцией Политики. Утратившие силу редакции доступны в архиве по указанному в Политике адресу.
  2. Оператор уведомляет субъектов персональных данных об изменениях одним из следующих способов:
  1. При несогласии субъекта персональных данных с внесенными изменениями он обязан уведомить Оператора в письменной форме. В таком случае Оператор может предложить варианты дальнейшего взаимодействия, включая возможность прекращения обработки данных и их удаления, если это допустимо по закону.
  2. Субъектам персональных данных рекомендуется самостоятельно регулярно знакомиться с актуальной версией Политики, размещенной на Сайте.
  3. Местом выражения согласия с Политикой и местом исполнения Политики всегда является место нахождения Оператора, а правом, применимым к отношениям Оператора и Субъекта персональных данных, всегда является право Российской Федерации, вне зависимости от того, где находится Субъект персональных данных или оборудование, используемое им.

  1. Реквизиты Оператора

ИП ГУДОШНИКОВА ЕЛЕНА АЛЕКСЕЕВНА
Адрес: 430005, РМ, г.Саранск, ул.Советская, д.31, кв.2
ОГРНИП 319132600014833, ИНН 132606480287
Телефон: +7 (8342) 30-54-34
Сайт: https://fitlife13.ru
Электронная почта: sales@business-fitnesslife.ru
В случае возникновения вопросов относительно обработки персональных данных субъекты могут обращаться по указанным контактам.