Политика в отношении обработки персональных данных

Политика ООО «СПОРТ ПРОЕКТ» в отношении обработки персональных данных

редакция 01.03.2026

Настоящая Политика общества с ограниченной ответственностью «СПОРТ ПРОЕКТ» (далее — ООО «СПОРТ ПРОЕКТ», оператор) в отношении обработки персональных данных разработана в соответствии с требованиями Федерального закона от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — Закон о персональных данных), иных нормативных правовых актов в сфере защиты персональных данных, является основополагающим локальным актом ООО «СПОРТ ПРОЕКТ», определяющим ключевые направления деятельности в области обработки и защиты персональных данных, оператором которых является ООО «СПОРТ ПРОЕКТ».

Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, действует в отношении всей информации, которую ООО «СПОРТ ПРОЕКТ» может получить о пользователе во время использования им сайта https://moysport.su/, в процессе регистрации и использования учётной записи на платформе Мой Фитнес, а также при заключении и исполнении любых соглашений и договоров с ООО «СПОРТ ПРОЕКТ».

Политика действует в отношении всех персональных данных, которые обрабатывает ООО «СПОРТ ПРОЕКТ» в связи со своей деятельностью. Действие Политики распространяется на персональные данные субъектов, обрабатываемые в ООО «СПОРТ ПРОЕКТ» с использованием средств автоматизации, а также без использования средств автоматизации.

Во исполнение требований части 2 статьи 18.1 Закона о персональных данных настоящая Политика в отношении обработки персональных данных публикуется в свободном доступе в информационно-телекоммуникационной сети интернет на сайте ООО «СПОРТ ПРОЕКТ» https://moysport.su/.

Политика вступает в силу с даты её утверждения и действует бессрочно до замены новой редакцией.

1. Основные понятия, используемые в Политике в отношении обработки персональных данных

1.1. В настоящей Политике в отношении обработки персональных данных   используются следующие термины:

персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);

персональные данные, разрешенные субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путем дачи согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения;

субъект персональных данных — физическое лицо, к которому относятся персональные данные;

клиент клуба — физическое лицо, заключившее любое соглашение или договор с ООО «СПОРТ ПРОЕКТ», в том числе в интересах несовершеннолетнего ребёнка;

оператор персональных данных (оператор) — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;

пользователь сайта (пользователь) — лицо, имеющее доступ к сайту посредством сети Интернет, и использующее сайт в целях ознакомления с продуктами, услугами, представленными на сайте, а также отклика на размещенные на сайте вакансии;

обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя в том числе:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ);
  • обезличивание;
  • блокирование;
  • удаление;
  • уничтожение.

конфиденциальность персональных данных — обязательное для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.

автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;

неавтоматизированная обработка персональных данных — обработка персональных данных, при которой такие действия с персональными данными, как использование, уточнение, распространение, уничтожение персональных данных в отношении каждого из субъектов персональных данных, осуществляются при непосредственном участии человека;

распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;

предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;

блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);

уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;

обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;

информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;

трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;

сookie — небольшой фрагмент данных, отправленный веб-сервером либо создаваемый браузером в результате выполнения служебного кода и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;

IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP;

Информационная система персональных данных (ИСПД) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2. Сведения об операторе персональных данных

2.1. Оператором персональных данных является Общество с ограниченной ответственностью «СПОРТ ПРОЕКТ» (ООО «СПОРТ ПРОЕКТ»)

ИНН:5040148355
ОГРН:  1175027011235  от 24.04.2017г.
Юридический адрес:140104, Московская обл.,  г. Раменское, ул. Дергаевская, д.21а

2.2. Пользователи сайта https://moysport.su/, потенциальные и действующие потребители услуг ООО «СПОРТ ПРОЕКТ» могут связаться с оператором персональных данных по любым вопросам, касающимся обработки их персональных данных, с использованием следующих средств связи:

телефон: +7(499)6734000

e-mail: dzhinms@mail.ru

почтовый адрес: 140104, Московская обл.,  г. Раменское, ул. Дергаевская, д.21а

3. Общие положения

3.1. Использование сайта https://moysport.su/, регистрация учётной записи на платформе Мой фитнес, заключение любых соглашений и договоров с ООО «СПОРТ ПРОЕКТ» означает согласие с настоящей Политикой в отношении обработки персональных данных и Политикой конфиденциальности.

3.2. Для конкретных целей (регистрация учётной записи на платформе Мой фитнес, заключение любых соглашений и договоров с ООО «СПОРТ ПРОЕКТ») либо в соответствии с требованием применимого законодательства оператор запрашивает у субъекта персональных данных отдельное согласие на обработку персональных данных, на распространение персональных данных (если применимо), на обработку файлов cookies, на информационную и рекламную рассылку.

3.3. У субъекта персональных данных отсутствуют какие-либо обязательства по предоставлению ООО «СПОРТ ПРОЕКТ» персональных данных. Вместе с тем отказ от предоставления персональных данных влечёт невозможность оказания услуг, заключения и исполнения соглашений и договоров с ООО «СПОРТ ПРОЕКТ», а также приёма на работу.

3.4. ООО «СПОРТ ПРОЕКТ» не проверяет достоверность персональных данных, предоставленных субъектом при использовании сайта https://moysport.su/, при регистрации учётной записи на платформе Мой фитнес. При этом ООО «СПОРТ ПРОЕКТ» вправе исходить из того, что субъект предоставляет достоверные и полные персональные данные, а также своевременно сообщает об их изменении. ООО «СПОРТ ПРОЕКТ» не отвечает за вред, причиненный третьим лицам, в результате случайного либо намеренного искажения субъектом своих персональных данных при использовании сайта, при регистрации учётной записи на платформе Мой фитнес.

3.5. Субъект персональных данных при заключении договора об оказании услуг, иного соглашения, договора с ООО «СПОРТ ПРОЕКТ» обязан точно указывать свои персональные данные в объёме, необходимом для заключения и исполнении договоров гражданско-правового характера.

3.6. Субъект персональных данных при заключении трудового договора с ООО «СПОРТ ПРОЕКТ» обязан точно указывать свои персональные данные в объеме, необходимом для исполнения требований трудового законодательства.

4. Цели сбора и обработки персональных данных

4.1. Оператор обрабатывает персональные данные в следующих целях:

4.1.1. обратная связь (при запросе) с пользователем сайта https://moysport.su/;

4.1.2. заключение и исполнение договоров на оказание услуг, иных видов договоров, включая обработку платежей и формирование отчетов;

4.1.3. идентификация и аутентификация пользователей при регистрации и входе в учетную запись на платформе Мой фитнес;

4.1.4. предоставление доступа к персонализированным услугам, включая запись на тренировки, просмотр прогресса и управление профилем;

4.1.5. информирование пользователей о новостях, акциях, изменениях в расписании и услугах платформы (с возможностью отписки);

4.1.6. анализ использования сайта для улучшения услуг (статистические данные, обезличенные);

4.1.7. организация и учет участия в спортивных мероприятиях, соревнованиях, включая ведение статистики результатов и пропаганду физической культуры;

4.1.8. обеспечение безопасности сайта, предотвращение мошенничества и соблюдение требований законодательства (в т.ч. учет посещений и взаимодействий);

4.1.9. выполнение обязательств по ведению учета и отчетности в соответствии с налоговым и трудовым законодательством РФ;

4.1.10. оформление, исполнение и прекращение трудовых договоров с работниками (включая кадровый учет, начисление заработной платы, предоставление социальных гарантий в соответствии со ст. 86 ТК РФ);

4.1.11. содействие в трудоустройстве, обучение кандидатов на вакантные должности ООО «СПОРТ ПРОЕКТ», в том числе анкетирование, тестирование, проведение собеседований с кандидатом на должность.

4.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей, перечисленных в п. 4.1 настоящего Положения. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

4.3. Содержание и объем обрабатываемых в ООО «СПОРТ ПРОЕКТ» персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

4.4. По достижении целей обработки или в случае утраты необходимости в достижении этих целей обрабатываемые персональные данные подлежат уничтожению либо обезличиванию.

5. Правовые основания обработки персональных данных

5.1. Правовым основанием обработки персональных данных является совокупность правовых актов, во исполнение которых и в соответствии с которыми ООО «СПОРТ ПРОЕКТ» осуществляет обработку персональных данных.

5.2.1. Нормативные правовые акты (в действующей редакции), регулирующие обработку персональных данных:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Трудовой кодекс Российской Федерации (ст. 86–90);
  • Постановление Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Постановление Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;
  • Приказ Роскомнадзора от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения»;
  • Приказ Роскомнадзора от 19.06.2025 № 140;
  • Приказ ФСТЭК России от 18.02.2013 № 21 (ред. от 23.03.2021) «»Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
  • Приказ Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных»
  • иные федеральные законы и нормативные правовые акты РФ.

5.2.2. Правовые основания обработки персональных данных (ст. 6 ФЗ № 152-ФЗ):

  • согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Закона о персональных данных);
  • исполнение договора, стороной по которому является субъект персональных данных, а также заключение договора по инициативе субъекта (п. 5 ч. 1 ст. 6 Закона о персональных данных);
  • достижение целей, предусмотренных международным договором РФ или законом, для выполнения функций, полномочий и обязанностей, возложенных на оператора (п. 2 ч. 1 ст. 6 Закона о персональных данных);
  • защита жизни, здоровья или иных жизненно важных интересов субъекта персональных данных, если получение согласия невозможно (п. 6 ч. 1 ст. 6 Закона о персональных данных);
  • осуществление прав и законных интересов оператора или третьих лиц либо достижение общественно значимых целей при условии, что права субъекта не нарушаются (п. 7 ч. 1 ст. 6 Закона о персональных данных);
  • иные основания, предусмотренные ФЗ № 152-ФЗ.

5.3. Распространение персональных данных работников ООО «СПОРТ ПРОЕКТ» (фамилия, имя, должность, фотография и иные общедоступные сведения, представленные на сайте https://moysport.su/, платформе Мой фитнес, публичных информационных стендах) допускается только при наличии письменного согласия субъекта на такую обработку, полученного в соответствии со статей 10.1 Закона № 152-ФЗ.

5.4. Субъект персональных данных вправе в любое время отозвать своё согласие на распространение путём направления соответствующего уведомления оператору в порядке, установленном Политикой обработки персональных данных и законодательством Российской Федерации. В случае отзыва согласия оператор незамедлительно прекращает распространение соответствующих персональных данных и удаляет их из публичного доступа.

6. Категории субъектов персональных данных и категории обрабатываемых персональных данных 

6.1. ООО «СПОРТ ПРОЕКТ» может обрабатывать персональные данные следующих субъектов персональных данных:

  • посетители сайта https://moysport.su/;
  • пользователи платформы Мой фитнес;
  • клиенты и контрагенты ООО «СПОРТ ПРОЕКТ» (физические лица), в том числе потенциальные;
  • законные представители несовершеннолетних детей при заключении договоров оказания услуг;
  • работники ООО «СПОРТ ПРОЕКТ», кандидаты для приема на работу, а также родственники работников (несовершеннолетние дети).

6.2. ООО «СПОРТ ПРОЕКТ» в зависимости от категории субъектов и заявленных целей обрабатывает следующие персональные данные:

6.2.1. посетители сайта https://moysport.su/, выразившие согласие на обработку файлов cookie:

  • технические данные (IP‑адрес в обезличенном формате, тип устройства, браузер);
  • поведенческие данные (время посещения, просмотренные страницы, источник перехода, действия на сайте);
  • геолокационные данные (на уровне региона);
  • при запросе обратной связи имя, контактный номер телефона;
  • при отклике на вакансию имя, фамилия, контактный номер телефона, адрес электронной почты.

6.2.2. пользователи платформы Мой фитнес, зарегистрировавшие учётную запись:

  •  фамилия, имя;
  • контактные данные (номер телефона, email),
  • дата рождения, пол;
  • физические данные (рост и вес, указываются при желании);
  • данные о посещения клуба и тренировках;
  • геолокационные данные (на уровне региона).

6.2.3. клиенты и контрагенты (физические лица), в том числе потенциальные, законные представители несовершеннолетних детей при заключении договоров оказания услуг;

  • фамилия, имя, отчество;
  • дата и место рождения;
  • данные документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, код подразделения, дата выдачи);
  • данные документа, удостоверяющего личность несовершеннолетнего ребёнка, если применимо (серия и номер свидетельства о рождении, дата выдачи, кем выдан);
  • адрес регистрации по месту жительства; 
  • адрес места фактического проживания; 
  • контактный номер телефона;
  • адрес электронной почты;
  • фотография.

6.2.4. работники ООО «СПОРТ ПРОЕКТ», а также родственники работников (несовершеннолетние дети):

  • фамилия, имя, отчество;
  • дата и место рождения;
  • данные документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, код подразделения, дата выдачи, дата регистрации по месту жительства, срок действия); 
  • пол; 
  • гражданство;
  • адрес регистрации по месту жительства; 
  • адрес места фактического проживания; 
  • место работы; 
  • телефонный номер; 
  • идентификационный номер налогоплательщика; 
  • номер страхового свидетельства обязательного пенсионного страхования; 
  • сведения, содержащиеся в документах воинского учета (если применимо); 
  • сведения об образовании, квалификации; 
  • сведения о состоянии здоровья, относящиеся к возможности выполнения трудовой функции (если применимо); 
  • сведения о занимаемой должности; 
  • данные о трудовой деятельности; 
  • сведения о доходах; 
  • сведения о семейном положении; 
  • сведения о близких родственниках и составе семьи (если применимо); 
  • сведения о наградах (поощрениях) и почетных званиях (если применимо); 
  • сведения об отнесении к категориям ветеранов (если применимо); 
  • сведения о социальных льготах, предоставляемых в соответствии с законодательством РФ, а также локальными нормативными актами (если применимо); 
  • сведения об аттестации (если применимо); 
  • сведения о дисциплинарных взысканиях; 
  • сведения, содержащиеся в трудовом договоре; 
  • адрес электронной почты; 
  • реквизиты банковского счета для перечисления заработной платы;
  • фотография.

6.2.5. кандидаты для приема на работу:

  • фамилия, имя, отчество;
  • дата и место рождения;
  • данные документа, удостоверяющего личность (вид документа, серия, номер, кем выдан, код подразделения, дата выдачи, дата регистрации по месту жительства, срок действия); 
  • гражданство;
  • адрес регистрации по месту жительства; 
  • адрес места фактического проживания; 
  • данные о трудовой деятельности; 
  • телефонный номер; 
  • адрес электронной почты.

6.3. Персональные данные, разрешённые к обработке в рамках настоящей Политики в отношении персональных данных, предоставляются пользователем путём заполнения регистрационной формы на сайте https://moysport.su/ в соответствующем разделе, путём регистрации учётной записи на платформе Мой фитнес, путём предоставления лично соответствующих документов при заключении любых соглашений и договоров с ООО «СПОРТ ПРОЕКТ», путём направления резюме кандидата на вакантную должность.

6.4. На сайте ООО «СПОРТ ПРОЕКТ» https://moysport.su/ используется система аналитики Яндекс.Метрика в целях анализа пользовательской активности.

6.5. Передача персональных данных пользователей сайта https://moysport.su/ при их обработке в аналитических целях системой аналитики Яндекс.Метрика осуществляется путем их предоставления определенному кругу лиц или открытия санкционированного доступа к ним.

6.6. Система аналитики Яндекс.Метрика в аналитических целях обрабатывает следующие персональные данные пользователей сайта https://moysport.su/:

  • технические идентификаторы: IP‑адрес, cookie‑файлы;
  • данные об устройстве и браузере: тип устройства, операционная система, разрешение экрана, браузер, язык интерфейса;
  • геолокационные данные: страна, регион, город (определяются по IP);
  • информация о визите: источник трафика, UTM‑метки, посещённые страницы, реферер, длительность визита, глубина просмотра;
  • действия пользователя: движения курсора, клики, прокрутка страницы (при включённом Вебвизоре Яндекс.Метрики).

6.7. Система аналитики Яндекс.Метрика размещает постоянный cookie-файл в клиентском веб-браузере для идентификации посетителя сайта https://moysport.su/ в качестве уникального пользователя при следующем посещении данного сайта. Этот cookie-файл не может использоваться никем, кроме системы аналитики Яндекс.Метрика. Сведения, собранные с помощью cookie-файла, будут передаваться для хранения на серверы Яндекс (119021, Россия, Москва, ул. Л. Толстого, д. 16). 

6.8. В целях предоставления сервисов фитнес-клуба и персонализации услуг, записи на занятия, управления абонементом ООО «СПОРТ ПРОЕКТ» использует платформу Мой фитнес (оператор — ООО «КУЛ», юридический адрес: 600017, г. Владимир, ул. Батурина, 30, этаж 6, помещение 608, ИНН 3328023036).

6.9.  Передача персональных данных осуществляется на основании договора ООО «СПОРТ ПРОЕКТ» с оператором платформы Мой фитнес (ООО «КУЛ»). Политика конфиденциальности платформы Мой фитнес расположена по ссылке https://myfitt.ru/policy_app_ru, также в мобильном приложении платформы в соответствующем разделе.

7. Порядок и сроки  обработки персональных данных

7.1. ООО «СПОРТ ПРОЕКТ» обрабатывает персональные данные с соблюдением принципов законности, добросовестности, минимизации, целевого использования, точности, оговоренности срока хранения, конфиденциальности и обеспечения безопасности.

7.2. Обработке подлежат только те персональные данные, которые отвечают целям их обработки. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки.

7.3. Обработка персональных данных осуществляется любым законным способом, в том числе в информационных системах персональных данных с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

7.4. Сроки хранения персональных данных определяются законодательством РФ и необходимостью исполнения обязательств по договорам (до истечения сроков исковой давности). Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

7.5. При осуществлении хранения персональных данных ООО «СПОРТ ПРОЕКТ» использует базы данных, находящиеся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Закона о персональных данных.

7.6. Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока действия согласия или отзыв согласия субъекта персональных данных на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.

7.7. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения, оформляется отдельно от иных согласий субъекта персональных данных на обработку его персональных данных.

7.8. При утрате или разглашении персональных данных ООО «СПОРТ ПРОЕКТ» незамедлительно информирует субъекта персональных данных об утрате или разглашении персональных данных.

7.9. ООО «СПОРТ ПРОЕКТ» принимает необходимые и достаточные организационные и технические меры для защиты персональных данных пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

7.10. Субъект персональных данных  может в любой момент отозвать свое согласие на обработку персональных данных, направив ООО «СПОРТ ПРОЕКТ» уведомление посредством электронной почты на электронный адрес оператора dzhinms@mail.ru  с пометкой «Отзыв согласия на обработку персональных данных». После получения такого уведомления ответственное лицо незамедлительно принимает меры, предусмотренное внутренним  регламентом по обработке персональных данных.

8. Трансграничная передача персональных данных

8.1. ООО «СПОРТ ПРОЕКТ» не передаёт персональные данные на территорию иностранных государств и не осуществляет трансграничную передачу персональных данных. Обработка и хранение персональных данных осуществляются исключительно на территории Российской Федерации.

9. Права и обязательства сторон

9.1. Субъект персональных данных имеет право:

9.1.1. требовать от оператора уточнения, блокирования или уничтожения своих персональных данных, если они неполные, устаревшие, неточные, получены незаконно, не нужны для заявленной цели обработки;

9.1.2. получать информацию об обработке своих данных (в т. ч. подтверждение факта обработки, цели, способы сроки хранения, сведения об операторе и трансграничной передаче и др.);

9.1.3. получать эти сведения в доступной форме в течение 10 рабочих дней с момента запроса (срок может быт продлен не более чем на 5 рабочих дней при мотивированном уведомлении);

9.1.4. требовать от оператора немедленного прекращения обработки своих персональных данных;

9.1.5. обжаловать действия оператора в уполномоченном органе (Роскомнадзор) или в судебном порядке;

9.1.6. требовать возмещения убытков и/или компенсацию морального вреда в судебном порядке

9.2. ООО «СПОРТ ПРОЕКТ» обязуется:

9.2.1. обрабатывать персональные данные только на законных основаниях (с согласия субъекта или в иных случаях, прямо предусмотренных законом), а также строго в соответствии с заявленными целями;

9.2.2. собирать только ту информацию, которая необходима для достижения целей обработки, и не запрашивать избыточные данные;

9.2.3. оформлять согласие в письменной или электронной форме;

9.2.4. обеспечивать безопасность персональных данных (технические, организационные, правовые меры) и предотвращать несанкционированный доступ, утечки и искажение;

9.2.5. информировать субъекта о целях, способах и сроках обработки его персональных данных;

9.2.6. назначить ответственное лицо (уполномоченного по персональным данным) и организовать внутренний контроль и обучение сотрудников;

9.2.7. разработать и утвердить локальные акты по обработке персональных данных  (политика, регламенты, инструкции) и разместить политику конфиденциальности, политику в отношении обработки персональных данных в соответствии с требованиями законодательства о персональных данных;

9.2.8. предоставлять субъекту персональных данных сведения об обработке, уточнять, блокировать или уничтожать данные по его требованию;

9.2.9. рассматривать запросы и обращения субъектов в установленные сроки;

9.2.10.  обрабатывать и хранить персональные данные на территории РФ;

9.2.11. не сохранять данные дольше, чем требуется для заявленной цели обработки;

9.2.12. проводить обучение сотрудников, работающих с персональным данными;

9.2.13. организовывать внутренние аудиты и контроль соблюдения требований законодательства в сфере защиты персональных данных.

10. Состав и перечень мер, направленных на обеспечение выполнения обязанностей оператора

10.1. ООО «СПОРТ ПРОЕКТ» назначает лицо, ответственное за организацию обработки персональных данных. Оператор проводит необходимое обучение такого лица, направленное на обеспечение соблюдения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», включая ознакомление с принципами обработки персональных данных, мерами по защите информации, обязанностями по уведомлению Роскомнадзора и реагированию на запросы субъектов персональных данных.

10.2. ООО «СПОРТ ПРОЕКТ» осуществляет внутренний контроль соответствия обработки персональных данных Закону о персональных данных и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.

10.3. ООО «СПОРТ ПРОЕКТ» оценивает вред, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения установленных обязанностей. Такая оценка проводится в соответствии с установленными требованиями (Утверждены приказом Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27.10.2022 N 178).

10.4. ООО «СПОРТ ПРОЕКТ» проводит обучение и ознакомление своих работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных.

10.5. Для обеспечения безопасности персональных данных при их обработке ООО «СПОРТ ПРОЕКТ» осуществляет следующие меры:

  • учет машинных носителей персональных данных;
  • идентификация и аутентификация пользователей;
  • физическая защита помещений и носителей;
  • восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;
  • регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных, включая возможные инциденты несанкционированного доступа, копирования персональных данных.

 11. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным

11.1. ООО «СПОРТ ПРОЕКТ» предоставляет субъекту персональных данных (или его представителю) информацию о наличии относящихся к нему данных и возможность с ними ознакомиться в течение 10 рабочих дней после запроса (ст. 14 Закона о персональных данных). Срок может быть продлён не более чем на 5 рабочих дней при  направлении мотивированногоуведомления.

11.2. При подтверждении неточности персональных данных (от субъекта, его представителя или уполномоченного органа) оператор обязан в течение 7 рабочих дней уточнить данные и уведомить об этом субъекта персональных данных либо его представителя.

11.3. В случае выявления неправомерной обработки персональных данных оператор обязан прекратить обработку в течение 3 рабочих дней с даты выявления нарушения. Если обеспечить правомерность обработки невозможно, персональные данные должны быть уничтожены в срок, не превышающий 10 рабочих дней.

11.4. Оператор обязан прекратить обработку персональных данных в случае отзыва субъектом персональных данных (либо его представителем) согласия на обработку его персональных данных. После отзыва согласия оператор обязан уничтожить в срок, не превышающий 30 календарных дней с даты получения отзыва (если иное не предусмотрено федеральным законом или договором с субъектом)  все персональные данные субъекта, а факт уничтожения зафиксировать документально (акт об уничтожении персональных данных — для бумажных носителей и баз данных; выгрузка из журнала регистрации событий — для электронных данных в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179).

11.5. В случае достижения цели обработки персональных данных оператор обязан прекратить обработку персональных данных и уничтожить персональные данные в  срок, не превышающий 30 дней с даты достижения цели обработки персональных данных. Факт уничтожения персональных данных подлежит документальному подтверждению (акт об уничтожении персональных данных — для бумажных носителей и баз данных; выгрузка из журнала регистрации событий — для электронных данных в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179).

12. Дополнительные условия

12.1. Контроль за исполнением настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных. Порядок назначения, права и обязанности лица, ответственного за организацию обработки персональных данных урегулирован в положении об обработке персональных данных.

12.2. ООО «СПОРТ ПРОЕКТ» вправе вносить изменения в настоящую Политику в отношении обработки персональных данных без согласия пользователя.

12.3. Актуальная редакция Политики в отношении обработки персональных данных вступает в силу с момента ее размещения на сайте https://moysport.su/.

12.4. Все предложения или вопросы по настоящей Политике следует сообщать на адрес электронной почты dzhinms@mail.ru.

Адрес:
г. Раменское, ул. Дергаевская, 21a
Телефоны для связи:
написать нам
Заказать звонок
+
Жду звонка!