Академия воздушной акробатики «Эклипс» · сайт www.eclipse-a.ru
Утверждена приказом ИП Козлова С. А. № 1 от 01.02.2024. Действует с 30.05.2025, бессрочно, до замены новой редакцией.
Индивидуальный предприниматель Козлов Сергей Александрович, ОГРНИП 320665800103101 от 31.07.2020, ИНН 660405980190, зарегистрированный по адресу: 623702, Свердловская обл., г. Берёзовский, ул. Маяковского, д. 4, кв. 12 (далее — Оператор), настоящей Политикой устанавливает принципы и условия обработки персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных». Политика действует в отношении всех персональных данных, получаемых Оператором от физических лиц (субъектов персональных данных), в том числе через сайт www.eclipse-a.ru, и направлена на обеспечение защиты прав и свобод человека при обработке его персональных данных.
1. Общие положения
Настоящая Политика разработана в соответствии со ст. 18.1 Федерального закона № 152-ФЗ и другими нормативными актами РФ в области персональных данных. В Политике используются основные термины (персональные данные, оператор, субъект персональных данных, обработка персональных данных, конфиденциальность и др.) в значениях, определённых законом. Оператор осуществляет деятельность самостоятельно (без образования юридического лица) в сфере физкультурно-оздоровительных услуг.
Контактные сведения Оператора:
Юридический адрес: 623702, Свердловская обл., г. Берёзовский, ул. Маяковского, 4–12
Фактический адрес деятельности: 623701, г. Берёзовский, ул. Спортивная, 9 (зал в школе № 55)
Оператор гарантирует соблюдение принципов законности, справедливости и конфиденциальности при обработке персональных данных.
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно для конкретных законных целей:
Оказание физкультурно-оздоровительных услуг детям: организация и проведение спортивно-оздоровительных занятий для несовершеннолетних клиентов; оформление договоров с их родителями (законными представителями); ведение учёта посещаемости и результатов занятий.
Запись на пробное занятие через сайт: приём и обработка заявок, оставленных через форму на сайте www.eclipse-a.ru (ФИО родителя, ФИО и дата рождения ребёнка, телефон, адрес электронной почты, сведения о предыдущих занятиях спортом), для связи с родителем, подбора группы по возрасту и приглашения на пробное занятие; предоставление родителю личной страницы заявки (по индивидуальной ссылке) с информацией о пробном занятии и возможностью переписки с Оператором.
Исполнение договоров и ведение бухгалтерского учёта: выполнение условий договоров с клиентами-родителями, расчёт и приём оплаты услуг; выполнение требований законодательства в части бухгалтерского учёта и налоговой отчётности.
Информационные и рекламные цели (с согласия): информирование клиентов о расписании и изменениях занятий; публикация фото- и видеоматериалов с участием детей для отчёта о мероприятиях и продвижения услуг — только с предварительного отдельного согласия родителей.
Каждая цель сопровождается определённым законным основанием обработки (см. раздел 4). Обработка персональных данных для целей, не совместимых с перечисленными, не осуществляется.
3. Категории субъектов и состав персональных данных
Родители (законные представители): фамилия, имя, отчество; год рождения; паспортные данные; адрес регистрации и проживания; контактный телефон; адрес электронной почты; реквизиты договора; платёжные данные (при безналичной оплате).
Дети — несовершеннолетние клиенты: фамилия, имя, отчество; дата рождения; сведения из свидетельства о рождении; информация о состоянии здоровья (медсправка о допуске) — только при наличии и с согласия на медданные; фото- и видеоматериалы — только при наличии отдельного согласия родителя.
Посетители сайта (заявка на пробное): ФИО родителя; ФИО ребёнка; дата рождения ребёнка; контактный телефон; адрес электронной почты; сведения о предыдущих занятиях спортом (при указании); сообщения, направленные Оператору через личную страницу заявки.
Специальные категории данных (сведения о здоровье детей) обрабатываются только в объёме, предоставленном добровольно, и исключительно для безопасности занятий. Биометрические данные (изображения детей) в общем случае не собираются; при необходимости их использования запрашивается отдельное предварительное письменное согласие родителя.
4. Правовые основания обработки
Ст. 6 ч. 1 п. 5 ФЗ-152 — обработка необходима для заключения и исполнения договора, стороной/выгодоприобретателем которого является субъект (данные родителей и детей для оказания услуг).
Ст. 6 ч. 1 п. 2 ФЗ-152 — исполнение обязанностей, возложенных на оператора законом (хранение бухгалтерских и налоговых документов).
Ст. 9 ч. 1 ФЗ-152 — обработка с согласия субъекта либо его законного представителя: данные из заявки на сайте; использование фото/видео ребёнка в рекламных материалах; обработка специальных категорий данных (состояние здоровья).
Иные основания, предусмотренные законом — например, защита жизни и здоровья субъекта при невозможности своевременно получить согласие.
Оператор не осуществляет обработку, требующую согласия, без получения такого согласия. При изменении правовых оснований в Политику вносятся соответствующие изменения.
5. Условия, сроки и хранение · данные сайта и cookies
Обработка осуществляется способами, соответствующими целям и объёмам сбора. Оператор применяет смешанный способ — частично автоматизированный с использованием информационных систем (облачный сервис 1С, Яндекс.Формы Cloud для бизнеса, форма на сайте www.eclipse-a.ru) и неавтоматизированный (бумажные носители). Данные, полученные через интернет-формы, могут распечатываться и помещаться в бумажное дело (договор).
Данные, собираемые на сайте www.eclipse-a.ru
При заполнении формы записи на пробное занятие посетитель добровольно указывает ФИО родителя, ФИО и дату рождения ребёнка, телефон, адрес электронной почты, а также — по желанию — сведения о предыдущих занятиях спортом. Эти данные используются исключительно для связи, подбора группы по возрасту и приглашения на занятие; передаются по защищённому соединению (HTTPS) и хранятся в собственной информационной системе Оператора на серверах в РФ. После отправки заявки родителю предоставляется личная страница заявки (доступ по индивидуальной ссылке, без логина и пароля) — на ней отображается информация о пробном занятии и переписка с Оператором; на странице не публикуются телефон и иные избыточные данные. Отправляя форму, посетитель подтверждает согласие с настоящей Политикой.
Cookies и техническая информация
Сайт может использовать файлы cookie и собирать обезличенную техническую информацию (тип устройства и браузера, источник перехода, статистика посещений) для корректной работы страниц и улучшения сервиса. Эти данные не позволяют идентифицировать личность и обрабатываются в обезличенном виде. Пользователь может отключить cookie в настройках браузера; это может повлиять на работу отдельных функций сайта. Аналитические сервисы (при подключении) обрабатывают статистику на серверах в РФ.
Сроки хранения
Данные заявок (анкет) потенциальных клиентов с онлайн-форм — не более 1 года; если договор не заключён, заявка удаляется сразу либо по окончании набора группы.
Данные договора с клиентом — в течение срока действия договора, после завершения — в архиве не более 5 лет (срок исковой давности и хранения бухгалтерских документов).
Данные детей, прекративших занятия — удаляются по истечении 1 года после окончания услуг, если иное не требуется для отчётности.
Данные бухгалтерской и налоговой документации — не менее сроков, установленных законом (5 лет по НК РФ).
По достижении сроков хранения данные уничтожаются либо обезличиваются. Уничтожение фиксируется в Акте об уничтожении персональных данных.
6. Передача персональных данных третьим лицам
Оператор не предоставляет и не раскрывает персональные данные третьим сторонам без предварительного согласия субъекта, кроме случаев, прямо предусмотренных законодательством РФ. Обработка по поручению Оператора не считается нарушением. Уполномоченные лица (обработчики по договору):
ООО «Яндекс» (ИНН 7736207543, 119021, г. Москва, ул. Льва Толстого, д. 16) — облачный сервис «Яндекс.Формы». Данные размещаются на защищённых серверах Яндекс на территории РФ и обрабатываются исключительно для хранения и предоставления Оператору доступа к результатам.
ООО «Лаборатория ПО» (ИНН 7721707310, 109147, г. Москва, ул. Марксистская, 34) — данные хранятся в дата-центре «Ростелеком» (г. Москва) с соответствующими сертификатами. Данные между устройством пользователя и серверами защищены SSL-сертификатом с 256-битным шифрованием.
Организации-обработчики не вправе использовать данные в своих целях. Передача государственным органам — только в случаях и порядке, предусмотренных законом. Оператор не осуществляет трансграничную передачу: базы данных находятся на территории РФ. Данные не распространяются неограниченному кругу лиц без отдельного добровольного согласия.
7. Меры по обеспечению безопасности и шифрование
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий (ст. 19 ФЗ-152):
Шифрование каналов связи: передача данных через интернет — только по зашифрованным каналам (HTTPS/TLS). Это относится к отправке формы на сайте www.eclipse-a.ru, подключению к облачной базе 1С и электронной почте. Передача данных через незащищённые каналы не допускается. Обработчик 1С использует SSL-сертификат с 256-битным шифрованием.
Ограничение доступа: доступ к учётной системе 1С:Фитнес Клуб и аккаунту Яндекс.Форм имеет только Оператор; учётные записи защищены сложными паролями, на критичных аккаунтах включена двухфакторная аутентификация.
Назначен ответственный за организацию обработки персональных данных (приказ ИП № 1) — Козлов С. А.; ведётся внутренний контроль.
Антивирусная защита и обновления: актуальное антивирусное ПО, своевременные обновления ОС и программ, включённый штатный брандмауэр.
Резервное копирование: облачная 1С создаёт ежедневные бэкапы; локальные файлы защищены наравне с основной базой.
Физическая защита носителей: бумажные документы хранятся в запираемом шкафу по месту деятельности; доступ — только у Оператора.
Локализация (ст. 18 ФЗ-152): все персональные данные граждан РФ хранятся на серверах на территории Российской Федерации.
Уничтожение данных: при достижении целей или отзыве согласия — безвозвратное удаление из систем (с учётом резервных копий) и механическое уничтожение бумаги; составляется акт.
Готовность к инцидентам: при утечке — уведомление Роскомнадзора в течение 24 часов и результаты внутреннего расследования в течение 72 часов, уведомление пострадавших субъектов.
8. Права субъектов персональных данных
В соответствии со ст. 14 ФЗ-152 субъект (родитель, законный представитель) вправе:
получать сведения об обработке его персональных данных (факт, цели, категории, источник, сроки, основания, лица с доступом, перечень операций);
требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели, неточны или не нужны для заявленной цели;
отозвать ранее данное согласие на обработку;
обращаться в уполномоченный орган (Роскомнадзор) или в суд за защитой своих прав.
Обращения принимаются по адресу eclipse.academy@yandex.ru и рассматриваются в срок не позднее 10 рабочих дней. Отзыв согласия — письменным заявлением на адрес Оператора либо электронным запросом на e-mail; при отзыве Оператор прекращает обработку (если нет иного законного основания) и уведомляет об уничтожении данных в срок не более 10 рабочих дней. Ведётся Журнал учёта обращений субъектов персональных данных.
9. Контактные данные Оператора
Оператор (индивидуальный предприниматель) — Козлов Сергей Александрович, ИНН 660405980190, ОГРНИП 320665800103101. Адрес для почтовых обращений: 623702, Свердловская обл., г. Берёзовский, ул. Маяковского, 4–12. E-mail: eclipse.academy@yandex.ru; телефон: +7 901 201-05-55. Ответственное лицо за организацию обработки персональных данных — Козлов С. А. (приказ № 1 от 01.02.2024).
10. Заключительные положения
Настоящая Политика вступает в силу с 30.05.2025 и действует бессрочно, до замены новой редакцией. Оператор вправе вносить изменения при обновлении нормативной базы или практики обработки данных. Действующая редакция Политики размещается в общедоступном виде на сайте www.eclipse-a.ru и предоставляется по запросу субъектов. Вопросы, не урегулированные Политикой, разрешаются в соответствии с ФЗ-152 и иными применимыми нормативными правовыми актами РФ.