Политика конфиденциальности

Политика конфиденциальности

 

1. Введение

Настоящая политика конфиденциальности («Политика конфиденциальности») дает обзор обработки данных, связанной с деятельностью 24-7FITNESSKLUBI OÜ («Клуб» или «мы»), и ее деталях.

Более подробно Политика конфиденциальности описывает следующие важные обстоятельства:

  • Контактные данные контроллера данных
  • Цели и правовые основания обработки персональных данных
  • Происхождение персональных данных
  • Хранение персональных данных
  • Передача персональных данных третьим лицам
  • Безопасность и ссылки на внешние веб-сайты
  • Права в области защиты данных и их осуществление
  • Как действовать при возникновении вопросов или жалоб
  • Обновление политики конфиденциальности

Политика конфиденциальности содержит важную для вас информацию, в первую очередь, если Вы посещаете наш веб-сайт (https://24-7fitness.ee; «Веб-сайт»), пользуетесь предлагаемыми нами услугами или подаете заявку на вакансию в наших клубах.

Мы высоко ценим неприкосновенность личной жизни и право на конфиденциальность, поэтому при обработке любых персональных данных неукоснительно соблюдаем требования, установленные Общим регламентом по защите данных (ЕС) 2016/679 («GDPR») и другими правовыми актами. Доступность и постоянное обновление политики конфиденциальности помогает нам наилучшим образом выполнять обязательства по информированию, вытекающие из статей 13 и 14 GDPR.

2. Контактные данные контроллера данных

Контроллером персональных данных выступает 24-7fitnessklubi OÜ;

Код регистрации: 14045006;

Адрес: пер. Лаки, 4, Таллинн 12919, Эстонская Республика;

По вопросам, связанным с обработкой персональных данных, просим обращаться по электронной почте info@24-7fitness.ee.

3. Цели и правовые основания обработки персональных данных

Мы обрабатываем персональные данные в минимальном объеме, необходимом для достижения целей, описанных в настоящем разделе Политики конфиденциальности. Любая обработка персональных данных имеет конкретную и ограниченную цель, а также правовую основу, которые более подробно описаны ниже.

3.1. Заключение и выполнение договоров с клиентами

С целью оказания услуг и выполнения связанных с этим действий (например, управления бронированием) мы обрабатываем следующие персональные данные клиентов:

  • имя и фамилия;
  • контактные данные (номер телефона, адрес эл. почты);
  • личный код;
  • данные, собираемые через мобильное приложение 24-7fitness и при входе с помощью карты: данные о местоположении, время посещения клуба, забронированные тренировки, посещенные тренировки;
  • данные договора и выбранного пакета, данные о нарушениях договора;
  • платежные данные.

Правовой основой для такой обработки данных является подготовка договора между Клубом и Вами или исполнение уже заключенного договора (статья 6(1)b GDPR).

3.2. Маркетинговая деятельность и коммуникация

Если Вы дали нам соответствующее согласие, например, указали свой адрес электронной почты на Веб-сайте для получения новостной рассылки, мы будем время от времени отправлять Вам новостную рассылку, в том числе информацию, связанную с нашими услугами и деятельностью, которая может вас заинтересовать. В зависимости от содержания Вашего согласия в ходе маркетинговых мероприятий мы можем обрабатывать Ваше имя и фамилию, данные о предпочтительном языке общения и контактные данные (номер телефона, адрес электронной почты).

Правовой основой для отправки новостных рассылок как операции по обработке персональных данных является Ваше согласие как субъекта данных (статья 6(1)a) GDPR).

Вы можете отозвать свое согласие в любое время, нажав кнопку «unsubscribe» или «отписаться от новостной рассылки», содержащуюся в каждом письме. Вы также можете отказаться от получения новостной рассылки, отправив нам соответствующее письмо по электронной почте на адрес, указанный в разделе 2 Политики конфиденциальности.

Отправляя нам электронное письмо или связываясь с нами другими способами, Вы, как правило, также передаете нам свои персональные данные, такие как имя и фамилия, адрес электронной почты и возможные дополнительные персональные данные, которые могут быть отражены в сообщении. Правовой основой для обработки персональных данных, переданных Вами по собственной инициативе, в том числе с целью ответа на запросы и вопросы, является, в зависимости от содержания запроса, согласие субъекта данных (статья 6(1)a) GDPR), необходимость принятия мер, предшествующих заключению договора / исполнение договора (статья 6(1)b) GDPR) или юридическая обязанность нас как контроллера, например, при ответе на запросы, касающиеся обработки персональных данных (статья 6(1)c) GDPR). Если правовой основой для обработки персональных данных является согласие, Вы можете отозвать его в любое время, отправив нам соответствующее уведомление на адрес электронной почты, указанный в разделе 2 Политики конфиденциальности.

Обращаем Ваше внимание, что отзыв согласия не влияет на законность обработки данных, осуществленной на основании ранее данного согласия.

3.3. Набор персонала

Время от времени и по мере необходимости мы ищем дополнительный персонал для заполнения вакансий. С этой целью мы можем проводить конкурсы, которые публикуем на порталах по поиску персонала (например, CV-online, CV-keskus) и/или на Веб-сайте.

Если Вы решите принять участие в конкурсе на замещение вакантной должности, мы будем обрабатывать следующие персональные данные, касающиеся вас как соискателя:

  • имя и фамилия;
  • личный код или дата рождения;
  • адрес места жительства, адрес электронной почты и номер телефона;
  • данные об образовании и квалификации;
  • информация о трудовом стаже и опыте работы (предыдущие места работы и службы);
  • данные о владении языками;
  • данные, необходимые для заключения и исполнения трудового договора, а именно данные о рабочем времени и времени отдыха, о заработной плате и данные, касающиеся работы на конкретном рабочем месте (только в случае соискателя, принятого на вакансию);
  • прочая информация, которую Вы предоставляете нам по собственной инициативе в ходе процесса подачи заявки.

Обработка вышеуказанных данных необходима для подготовки потенциального трудового договора или другого договора аналогичного характера между нами и Вами как субъектом данных (статья 6(1)b) GDPR).

3.4. Выполнение обязательств, вытекающих из законодательства

В определенных случаях мы обрабатываем персональные данные для выполнения обязательств, вытекающих из законодательства (в том числе, например, из закона о бухгалтерском учете и налогового законодательства), которые нецелесообразно детально перечислять в Политике конфиденциальности.

Подобная обработка данных включает, например, ответы на запросы государственных органов и предоставление информации надзорным и следственным органам, в том числе выдачу записей с камер видеонаблюдения в рамках различных процедур.

Правовой основой для такой обработки данных является необходимость выполнения юридических обязательств, возложенных на нас как контроллера данных (статья 6(1)c) GDPR).

3.5. Оправданный интерес клуба и третьих лиц

В рамках определенных видов обработки данных при обработке персональных данных мы опираемся на наши законные интересы или интересны третьих лиц. Это включает в себя обработку данных в следующих четырех целях:

  • разработка услуг (например, сводный анализ данных о посещаемости и бронировании, пиковые часы в клубах, перемещение между клубами);
  • организация видеонаблюдения для обеспечения безопасности клуба, его сотрудников и посетителей, защиты их интересов и имущества;
  • предъявление юридических требований, осуществление и защита прав; и
  • взыскание задолженностей.

В рамках всех операций по обработке данных, основанных на законных интересах, обрабатываются только те данные, которые являются минимально необходимыми для достижения данной цели. Это означает, что, например, в процессе разработки услуг обрабатываются обобщенные и анонимизированные статистические данные о пользовании (например, журналы посещений и бронирований) без профилирования клиентов на основе их личных данных. В рамках видеонаблюдения звук не записывается, расположение камер тщательно продумано, обозначено, а зоны видеонаблюдения ограничены. При разрешении претензий и споров данные о членстве/посещениях, соответствующие записи и коммуникация с клиентами обрабатываются исключительно на основе конкретного случая. Мы не собираем данные «на всякий случай» или в превентивных целях ни для каких клиентов.

Мы провели анализ законных интересов, касающийся обработки данных на основе законных интересов, в соответствии с методологией, изложенной в соответствующих руководствах Инспекции по защите данных, и применяем меры защиты (например, анонимизация данных, регистрация доступа в технических средах, криптография, ограниченные сроки хранения, физические меры защиты), в результате чего было установлено, что наша обработка данных не нарушает непропорционально интересы, основные права и свободы каких-либо субъектов данных.

3.6. Управление Веб-сайтом и улучшение пользовательского опыта

В целях информирования клиентов и других лиц, заинтересованных в наших услугах и деятельности, мы создали Веб-сайт, на котором опубликована обзорная информация об услугах, предлагаемых Клубом. Кроме того, с помощью Веб-сайта можно воспользоваться средой самообслуживания, приобрести абонементы и записаться на тренировки. Для обеспечения функциональности среды самообслуживания Веб-сайта мы обрабатываем персональные данные, позволяющие войти в систему (данные учетной записи пользователя, данные аутентификации, данные аутентификации при входе в систему с помощью ID-карты и связь с учетной записью пользователя).

Правовой основой для такой обработки данных является подготовка договора, заключаемого между Клубом и Вами, или исполнение уже заключенного договора (статья 6(1)b GDPR).

В дополнение к вышеуказанному, мы используем на Веб-сайте файлы cookie, цель которых — обеспечить качественный, быстрый и безопасный опыт пользования Веб-сайтом. Файлы cookie — это небольшие текстовые файлы, которые хранятся на компьютере, смартфоне, планшете или другом устройстве, с которого Вы посещаете Веб-сайт. Файлы cookie дают нам информацию о том, как используется Веб-сайт, позволяют составлять статистику посещаемости Веб-сайта, показывать Вам маркетинговый контент, который может вас заинтересовать, и обеспечивать функциональность и удобство использования Веб-сайта.

В зависимости от срока хранения файлы cookie делятся на постоянные и сессионные. Постоянные файлы cookie остаются на Вашем устройстве до истечения срока их хранения (или до тех пор, пока Вы не решите их удалить), то есть даже после закрытия веб-браузера или выключения устройства. Сессионные файлы cookie удаляются сразу же после закрытия браузера.

В зависимости от цели использования файлы cookie подразделяются на следующие четыре категории:

  • необходимые файлы cookie – строго необходимые (англ. strictly necessary) файлы cookie, обеспечивают работу основных функций Веб-сайта, в том числе позволяют перемещаться по Веб-сайту и использовать многие его функции (например, заполнение полей, доступ к различным разделам Веб-сайта);
  • функциональные файлы cookie – используются для запоминания данных, связанных с посетителем Веб-сайта, таких как язык, часовой пояс, улучшенный контент:
  • аналитические файлы cookie – используются для отслеживания того, как посетители используют Веб-сайт. Эти файлы cookie не позволяют непосредственно идентифицировать посетителей;
  • рекламные и маркетинговые файлы cookie – позволяют показывать посетителям Веб-сайта потенциально интересные рекламные объявления, измерять эффективность рекламы (например, количество кликов по ней) и регулировать ее повторяемость для одного и того же посетителя.

Файлы cookie, используемые на Веб-сайте, могут со временем изменяться. Посещая Веб-сайт, Вы соглашаетесь с использованием файлов cookie, которые строго необходимы для его функционирования, и отдельное согласие на использование таких файлов cookie не запрашивается. Для использования остальных файлов cookie на Веб-сайте запрашивается Ваше согласие, которое Вы можете изменить и отозвать в любой момент.

Подробная информация о файлах cookie, используемых на Веб-сайте, включая полный список таких файлов, находится на странице с информацией о файлах cookie, доступной при нажатии на значок файлов cookie, отображаемый в левом нижнем углу Веб-сайта.

4. Происхождение персональных данных

Обрабатываемые нами персональные данные поступают из следующих источников:

  • от самого субъекта данных;
  • от предыдущих работодателей (в случае процессов найма);
  • из публичных источником (в случае процессов найма).

5. Хранение персональных данных

Мы храним персональные данные только в течение периода, необходимого для достижения целей обработки, указанных в разделе 3 Политики конфиденциальности.

  • Заключение и выполнение договоров с клиентами

Данные, связанные с заключением и исполнением договоров с клиентами, хранятся в течение срока действия договора с клиентом и в течение 3 лет после его окончания.

  • Маркетинговая деятельность и коммуникация

Соответствующие персональные данные хранятся до тех пор, пока не исчезнет необходимость в их обработке, но не дольше, чем до отзыва согласия, которое являлось правовой основой для конкретных маркетинговых действий.

  • Набор персонала

Трудовой договор, заключенный с успешным соискателем, и преддоговорная информация хранятся в соответствии с Законом о трудовом договоре в течение 10 лет с момента окончания срока действия договора.

Данные соискателей хранятся в течение 1 года с момента окончания соответствующего конкурса (в соответствии со сроком исковой давности, установленным ст. 25 Закона о равном обращении), за исключением случаев, когда соискатель дает согласие на дальнейшее хранение своих данных.

  • Данные, обрабатываемые в целях, связанных с законными интересами

Данные о посещениях и бронированиях хранятся в течение срока действия договора с клиентом и в течение 3 лет после его окончания. Записи с камер видеонаблюдения хранятся не более 30 дней с момента их создания. При заполнении объема памяти срок хранения записей сокращается (более ранние записи перезаписываются). Данные, связанные с предъявлением юридических требований, осуществлением и защитой прав Клуба, а также взысканием задолженности по оплате, хранятся до разрешения соответствующего правового спора.

  • Данные, обрабатываемые для выполнения требований, вытекающих из законодательных актов

Для выполнения обязательств, вытекающих из законодательства, и в других исключительных случаях мы можем хранить персональные данные в течение более длительного периода, чем указано выше, в том числе:

(a) для выполнения юридических обязательств;

(б) по причинам, связанным с бухгалтерским учетом;

(в) по причинам, связанным с реализацией возможных прав требования.

Например, с целью предъявления претензий или возражений против потенциальных претензий, предъявленных против нас, мы можем хранить персональные данные в соответствии со сроками исковой давности в течение максимум 10 лет, а в случае текущих споров — до их окончательного разрешения.

6. Передача персональных данных третьим лицам

Мы можем передавать Ваши персональные данные третьим лицам только при наличии соответствующего правового основания (например, уполномоченным обработчикам, с которыми заключен договор об обработке данных в соответствии с требованиями статьи 28 GDPR, или по Вашему запросу Вашему страховщику).

Клуб не передает Ваши персональные данные получателям, находящимся за пределами Европейской экономической зоны. Однако, если это необходимо для оказания Вам услуг, например, в связи с особенностями веб-файлов cookie и технологических инструментов, используемых для работы Веб-сайта, персональные данные будут передаваться только тем получателям за пределами Европейской экономической зоны, страна которых гарантирует достаточный уровень защиты персональных данных, и/или если соответствующий уровень защиты может быть достигнут путем принятия соответствующих мер (например, стандартных положений о защите данных).

7. Безопасность и ссылки на внешние веб-сайты

Для обеспечения безопасности персональных данных мы применяем как информационно-технические, так и организационные и физические меры безопасности (криптография, управление правами доступа, физические системы блокировки). Доступ к любым персональным данным строго ограничен необходимостью и рабочими обязанностями.

Доступ к персональным данным предоставляется нашим сотрудникам строго по необходимости в соответствии с трудовым договором или должностной инструкцией в целях выполнения служебных обязанностей. В определенных случаях ограниченный доступ к персональным данным могут иметь также наши партнеры и поставщики услуг, оказывающие конкретные услуги (например, услуги безопасности).

Веб-сайт может содержать ссылки на другие веб-сайты, которые контролируются третьими лицами. Обращаем Ваше внимание, что при нажатии на соответствующую ссылку или переходе по собственной инициативе на какой-либо другой веб-сайт, на который может вести ссылка на нашем веб-сайте, Вы попадаете на веб-сайт третьей стороны, обработка данных на котором нами не контролируется. Поэтому рекомендуем ознакомиться с политикой конфиденциальности соответствующих третьих лиц и информацией о файлах cookie.

8. Права в области защиты данных и их осуществление

В соответствии с GDPR у вас есть следующие права в отношении защиты данных:

  • Право на доступ к персональным данным

Вы имеете право требовать информацию о том, обрабатываем ли мы Ваши персональные данные, какие именно данные, на каком правовом основании и каким образом. Вы также имеете право запросить копию обрабатываемых персональных данных.

  • Право на исправление и удаление персональных данных

Вы имеете право требовать, чтобы мы исправили ошибки в Ваших персональных данных, которые мы обрабатываем (например, если персональные данные изменились). В некоторых случаях у вас также есть право потребовать удаления Ваших персональных данных, которые мы обрабатываем.

Обращаем Ваше внимание на то, что мы можем иметь право или обязанность отказать в удалении конкретных персональных данных, например, в случае, если продолжение обработки необходимо для обеспечения возможных прав на предъявление претензий или для выполнения обязательств, вытекающих из законодательства.

  • Право на ограничение обработки персональных данных

Вы имеете право потребовать, чтобы мы ограничили обработку Ваших персональных данных. В такой ситуации мы сохраняем право на обработку Ваших персональных данных только в ограниченном объеме, например, для обеспечения возможных прав на предъявление требований или для выполнения юридических обязательств.

  • Право выдвигать возражения

Если правовой основой для обработки Ваших персональных данных является наш законный интерес, Вы имеете право возразить против такой обработки персональных данных. Кроме того, Вы имеете право подать возражение против любого автоматизированного решения, принятого нами, а также против обработки персональных данных в целях прямой рекламы.

  • Право на передачу персональных данных

Если мы обрабатываем Ваши персональные данные на основании согласия или обязательства, вытекающего из договорных отношений, Вы имеете право потребовать, чтобы мы предоставили Вам Ваши персональные данные в структурированном, общедоступном формате и в машиночитаемом виде. Если это технически возможно, вы также имеете право потребовать, чтобы мы передали указанные Вами персональные данные другому контроллеру данных.

  • Право на отзыв согласия в любое время

Если правовой основой для обработки персональных данных является согласие, Вы можете отозвать его в любое время. Обращаем Ваше внимание, что отзыв согласия не влияет на законность обработки данных, осуществленной на основании ранее данного согласия.

Для осуществления вышеуказанных прав просим связаться с нами по электронному адресу, указанному в разделе 2 Политики конфиденциальности.

Обращаем Ваше внимание, что права на защиту данных не являются абсолютными, и мы оцениваем каждый запрос на предмет того, позволяет ли законодательство о защите данных удовлетворить Ваш запрос, и в какой степени. Мы ответим на запрос позднее чем через месяц с момента его получения. Если ответить на запрос в течение одного месяца невозможно, мы можем продлить срок ответа на два месяца, уведомив вас о продлении срока и его причине в течение одного месяца с момента получения запроса.

9. Как действовать при возникновении вопросов или жалоб?

Если у вас возникнут вопросы или жалобы, связанные с обработкой персональных данных, свяжитесь с нами по электронной почте, указанной в разделе 2 Политики конфиденциальности. Мы ответим Вам в течение одного месяца с момента получения вопроса или жалобы.

Если Вы не согласны с полученным ответом, Вы имеете право подать жалобу в Инспекцию по защите данных (адрес: Татари, 39, Таллинн 10134; эл. почта: info@aki.ee; телефон: +372 627 4135).

10. Обновление политики конфиденциальности

Мы постоянно стремимся к тому, чтобы обработка данных, осуществляемая нами, а также связанная с ней документация были простыми, понятными и прозрачными и соответствовали всем требованиям законодательства и передовым практикам в области защиты данных.

В связи с этим мы регулярно обновляем, уточняем и улучшаем Политику конфиденциальности. Актуальную версию всегда можно найти на Веб-сайте (https://24-7fitness.ee/privaatsuspoliitika). Мы также информируем клиентов об изменениях по электронной почте.

Дата последнего обновления: 21.10.2025