ПОЛІТИКА З ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХECO ФІТНЕС КЛУБУ «Bее FIT»


1. ТЕРМІНИ ТА ЇХ ВИЗНАЧЕННЯ
1.1. Ресурс – це домен https://beefit.kiev.ua, у тому числі усі його піддомени та сукупність інших засобів для надання Послуг. 
1.2. Клуб – «BEE FIT». 
1.3. Представник адміністрації – це будь-яка уповноважена особа діяти від імені та в інтересах Клубу.
1.4. Послуги – програма схуднення «Мінус зайве», індивідуальні тренування, самостійні тренування, тощо
1.5. Замовник/Клієнт – будь-яка фізична особа, яка придбала Абонемент, ознайомилась з Договором, Правилами клубу та погодилась їх виконувати, а також надала на обробку своїх персональних даних.
1.6. Кукі (Cookie) – це статистичні дані, які Ресурс зберігає та обробляє з метою автентифікації Клієнта, зберігання персональних переваг, відстеження та ведення статистики про Користувачів.
1.7. Персональні дані – будь-яка інформація і дані, що відноситься прямо безпосередньо до фізичної особи (суб'єкта персональних даних).
1.8. Обробка персональних даних – будь-яка дія (операція) або сукупність дій (операцій), що здійснюються з використанням засобів автоматизації або без використання таких засобів з персональними даними, включаючи збір, запис, систематизацію, накопичення, зберігання, уточнення (оновлення, зміна), витяг, використання, передачу (поширення, надання, доступ), блокування, видалення або знищення персональних даних.
1.9. Конфіденційність персональних даних – обов'язкова для дотримання Адміністрацією або іншою особою, яка отримала доступ до персональних даних, вимога не допускати їх розповсюдження без згоди суб'єкта персональних даних або наявності іншої законної підстави.
1.10. IP-адреса – унікальна мережева адреса вузла в комп'ютерній мережі, побудованої за протоколом IP.
 
2. ЗАГАЛЬНІ ПОЛОЖЕННЯ
2.1. Ця Політика з обробки персональних даних (далі – Політика) визначає порядок збору, обробки, зберігання і захисту персональних даних відвідувачів фітнес-клубу «BEEFIT». Вона розроблена відповідно до положень Закону України «Про захист персональних даних», Загального регламенту про захист даних (GDPR) та інших нормативно-правових актів. 
2.2. Користуючись послугами Клубу, Замовник/Клієнт автоматично надає згоду на обробку його персональних даних Клубом відповідно до цієї Політики.
 
3. МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ.
Клуб обробляє персональні дані для:
реєстрації Клієнтів та ведення бази даних;надання послуг фітнес-клубу (відвідування залу, персональних тренувань тощо);комунікації з Клієнтами щодо роботи Клубу, акцій, змін у розкладі та інших важливих повідомлень;покращення сервісу Клубу, збору статистичної інформації та маркетингових досліджень;виконання вимог чинного законодавства України та Загального регламенту про захист даних (GDPR). 
4. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ
Персональні дані, що можуть бути зібрані та оброблені Клубом, включають:
ПІБ; контактні дані (номер телефону); 
інформація про стан здоров’я (за потреби та згодою Клієнта для безпечного надання послуг);історія відвідувань та придбаних послуг;платіжні реквізити (для обробки оплат за абонементи та інші послуги);IP-адреса та файли cookie для оптимізації користувацького досвіду на сайті Клубу;зображення та відеозаписи (отримані в результаті відеоспостереження на території Клубу). 
5. ЗБІР ТА ОБРОБКА ПЕРСОНАЛЬНИХ ДАНИХ
5.1. Обробка персональних даних може здійснюватися:
під час реєстрації в Клубі або на його Ресурсі;при оформленні абонементів, отриманні клубних карт;під час комунікації з представниками Клубу;при використанні електронних сервісів Клубу;під час онлайн-запису на заняття або послуги через сайт або мобільний додаток Клубу (у разі його наявності);
Клуб може залучати третіх осіб до обробки персональних даних (наприклад, платіжні системи, CRM-системи), забезпечуючи при цьому їх відповідний рівень захисту.
 
6. ПРАВА КЛІЄНТІВ
6.1. Знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;
6.2. Отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
6.3. На доступ до своїх персональних даних;
6.4. Отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
6.5. Пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
6.6. Пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
6.7. На захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
6.8. Звертатися із скаргами на обробку своїх персональних даних до Уповноваженого або до суду;
6.9. Застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
6.10. Вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
6.11. Відкликати згоду на обробку персональних даних;
6.12. Знати механізм автоматичної обробки персональних даних;
6.13. На захист від автоматизованого рішення, яке має для нього правові наслідки.
 
 7. БЕЗПЕКА ПЕРСОНАЛЬНИХ ДАНИХ КОРИСТУВАЧІВ
7.1. Клуб вживає необхідних організаційних і технічних заходів для захисту персональної інформації Клієнтів від неправомірного або випадкового доступу, знищення, перекручення, блокування, копіювання, поширення, а також від інших неправомірних дій третіх осіб.
7.2. Персональні дані Користувача можуть бути використані в юридичних цілях в суді або за рішенням суду, у тому числі на законний запит правоохоронних органів.
7.3. Клієнт обізнаний про те, що Клуб може бути змушений повідомити персональні дані на вимогу органів державної влади (зокрема, в системі правоохоронних органах).
 
 8. ВІДЕОСПОСТЕРЕЖЕННЯ
8.1. Для забезпечення безпеки Клієнтів та майна Клубу, на території закладу може здійснюватися відеоспостереження. Відеозаписи зберігаються протягом терміну, необхідного для досягнення вказаних цілей, після чого видаляються, якщо інше не передбачено чинним законодавством України.
 
9. МАРКЕТИНГОВІ ЗАХОДИ
9.1. Клуб може використовувати персональні дані Клієнтів для інформування про акції, спеціальні пропозиції та новини, пов'язані з діяльністю Клубу. Клієнт має право відмовитися від отримання таких повідомлень у будь-який час, звернувшись до адміністрації Клубу.
 
10. УМОВИ ТА СТРОКИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
10.1. Обробка персональних даних Клієнтів здійснюється без обмеження терміну, будь-яким законним способом, в тому числі в інформаційних системах персональних даних з використанням засобів автоматизації або без використання таких засобів.
 
11. ПОЛІТИКА COOKIE
11.1. Клуб використовує файли cookie для покращення роботи Ресурсу, збору статистичних даних та персоналізації контенту. Cookie-файли допомагають розпізнати Клієнта при наступному відвідуванні Ресурсу та адаптувати відображений контент відповідно до його уподобань.
11.2. Клієнт може самостійно змінювати налаштування свого браузера, щоб блокувати або видаляти cookie, однак у цьому випадку деякі функції сайту можуть працювати некоректно.
12. ЗМІНИ ДО ПОЛІТИКИ
12.1. Клуб залишає за собою право змінювати цю Політику без попередньої згоди Клієнта. Актуальна версія публікується на офіційному сайті Клубу.
12.2. У разі питань щодо обробки персональних даних можна звернутися за контактними даними, вказаними на сайті Клубу.
12.3. Нова редакція Політики вступає в силу з моменту її розміщення на офіційному Ресурсі Клубу, якщо інше не передбачено новою редакцією Політики.