Политика Pin-Up

Политика конфиденциальности, защиты и обработки персональных Pin-Up

ИП «YAFITNESS»

Утверждена: 31 января 2023 года

редакция от 11.06.2025

Настоящая Политика конфиденциальности, обработки и защиты персональных данных (далее - Политика) регулирует порядок получения, обработки, хранения, использования, защиты и передачи персональных данных физических лиц, взаимодействующих с Индивидуальным предпринимателем Соколенко Таисия Николаевна, ИИН 000326601397, осуществляющей деятельность под именем ИП «YAFITNESS» (далее - Администратор).

Настоящая Политика является неотъемлемой частью Публичной оферты об оказании оздоровительных услуг и применяется ко всем действиям, связанным с использованием Пользователем любых цифровых Pin-Up Администратора: веб-сайта, приложений, мессенджеров, CRM-систем, социальных сетей, форм записи, средств обратной связи, а также при посещении физической локации фитнес-студии.

  1. Общие положения

    1. Цель настоящей Политики - обеспечить Pin-Up прав и свобод физических лиц при обработке их персональных данных, а также защиту этих данных от неправомерного доступа и разглашения в соответствии с требованиями Закона Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».

    2. Под персональными данными в настоящей Политике понимается любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту Pin-Up данных), включая, но не ограничиваясь: ФИО, номер телефона, адрес электронной почты, данные об оплатах, местоположение, история взаимодействий, изображения с камер видеонаблюдения, аккаунты в социальных сетях, идентификаторы устройств, поведенческие и маркетинговые данные, предоставленные в рамках использования услуг Администратора.

    3. Под обработкой персональных данных понимаются действия (операции) с использованием или без использования средств автоматизации, включая сбор, запись, Pin-Up хранение, изменение, обезличивание, блокирование, уничтожение, передачу (распространение, предоставление, доступ) персональных данных.

    4. Pin-Up выступает в роли владельца и

    5. Пользователь выражает своё добровольное согласие на обработку персональных данных при выполнении одного или нескольких действий, однозначно свидетельствующих о принятии условий Политики: регистрация, отправка заявки, отметка согласия, вступление в коммуникацию через цифровые каналы, устное подтверждение, Pin-Up действия, допускающие идентификацию пользователя и предоставление ему услуг.

    6. Настоящая Политика применяется ко всем лицам, взаимодействующим с Администратором, независимо от их Pin-Up (клиенты, потенциальные клиенты, посетители сайта, подписчики, участники мероприятий, партнёры и иные лица), чьи персональные данные обрабатываются в рамках предоставления услуг или маркетинговой коммуникации.

    7. Использование Пользователем сервисов и ресурсов Администратора, а также посещение студии Pin-Up полное и безоговорочное принятие условий настоящей Политики и даёт согласие на обработку персональных данных в установленном порядке.

    8. В случае несогласия с условиями Политики Пользователь Pin-Up
      - воздержаться от Pin-Up ИИ и услуг Администратора;
      - направить письменное уведомление об отказе от обработки Pin-Up предоставленных данных (в порядке, установленном в настоящей Политике).

    9. Администратор вправе вносить изменения в настоящую Политику в любое время без предварительного уведомления, если иное не предусмотрено законодательством или договором. Все изменения вступают в силу с момента публикации новой Pin-Up на официальных ресурсах ИП «YAFITNESS».

    10. Во всём, что не урегулировано настоящей Политикой, Администратор и Пользователь руководствуются применимым законодательством Республики Казахстан, включая гражданское, Pin-Up и цифровое регулирование.

  2. Введение: статус и Pin-Up связь с договором-офертой

    1. Настоящая Политика конфиденциальности, обработки и защиты персональных данных (далее - «Политика») является официальным внутренним актом ИП «YAFITNESS» (Соколенко Т.Н., ИИН 000326601397) и обязательна к применению при осуществлении любых действий, связанных с обработкой персональных Pin-Up физических лиц, взаимодействующих с Администратором.

    2. Политика разработана в соответствии с Pin-Up Закона Республики Казахстан «О персональных данных и их защите», а также иными применимыми нормативными правовыми актами Республики Казахстан и направлена на установление единых правил обработки персональных данных, обеспечения их конфиденциальности, безопасности и законности использования.

    3. Политика является неотъемлемой частью Pin-Up публичной оферты об оказании оздоровительных услуг, опубликованного на официальных цифровых платформах Администратора. Все положения настоящей Политики имеют такую же юридическую силу, как и положения Публичной оферты, и обязательны для исполнения сторонами договора.

    4. Акцепт Публичной оферты (подача заявки на занятие, регистрация, проставление галочки, иные действия, направленные на использование услуг) одновременно означает полное и безоговорочное согласие Пользователя с настоящей Политикой, а также даёт право Pin-Up на обработку персональных данных Пользователя в объёме, порядке и целях, предусмотренных настоящей Политикой.

    5. Условия настоящей Политики регулируют обработку персональных Pin-Up во всех каналах взаимодействия с Администратором, включая:

  • веб-сайт и мобильное приложение;

  • социальные Pin-Up (Instagram, Facebook и др.);

  • мессенджеры (WhatsApp, Telegram и др.);

  • CRM и внутренние информационные системы;

  • бумажные и устные обращения;

  • посещение физических объектов Администратора.

  1. В случае противоречий между текстом Публичной оферты и настоящей Политики, Pin-Up имеют положения Политики в части, касающейся обработки и защиты персональных данных.

  2. Пользователь, предоставляя персональные Pin-Up подтверждает, что:

  • действует добровольно, Pin-Up и в собственных интересах;

  • имеет полную дееспособность;

  • ознакомлен и Pin-Up с условиями настоящей Политики;

  • понимает последствия предоставления или Pin-Up от предоставления данных.

  1. Настоящая Политика применяется ко всем Пользователям, Pin-Up от способа взаимодействия с Администратором (очно, дистанционно, в процессе оказания услуг или в рамках маркетинговой и информационной активности).

  1. Термины и определения

  1. В Pin-Up настоящей Политики используются следующие термины и определения:

  1. Администратор - Индивидуальный предприниматель Соколенко Таисия Николаевна (ИИН: 000326601397), осуществляющий деятельность под именем ИП «YAFITNESS» и самостоятельно либо совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки, состав Pin-Up обработке данных, действия (операции) с персональными данными.

  2. Пользователь (Субъект персональных данных) - физическое лицо, которое использует ИИ и (или) услуги Администратора, и (или) предоставляет свои персональные данные Pin-Up независимо от формы и канала такого взаимодействия.

  3. ИИ (Информационные интерфейсы) - совокупность цифровых платформ и средств взаимодействия с Пользователями, используемых Администратором, включая, но не ограничиваясь: сайт, мобильные и веб-приложения, социальные сети, Pin-Up чат-боты, формы обратной связи, системы учёта клиентов, а также любое иное средство коммуникации с Пользователем.

  4. Персональные данные - информация, относящаяся к идентифицированному или идентифицируемому физическому лицу, позволяющая прямо или косвенно определить его личность, включая: фамилию, имя, отчество, номер телефона, адрес электронной почты, аккаунты в социальных Pin-Up адрес местонахождения, платежные реквизиты, сведения о заказанных услугах, изображения с камер видеонаблюдения и иные данные, полученные в результате использования ИИ или предоставленные непосредственно Пользователем.

  5. Обработка Pin-Up данных - любые действия (операции), совершаемые с персональными данными с использованием или без использования средств автоматизации, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование и уничтожение персональных данных.

  6. Pin-Up обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники (в том числе CRM-систем, мессенджер-ботов, веб-аналитики, сервисов email-маркетинга и т.п.).

  7. Обезличивание персональных данных - Pin-Up в результате которых невозможно определить принадлежность персональных данных конкретному субъекту без использования дополнительной информации.

  8. Распространение персональных данных - действия, Pin-Up на передачу персональных данных определённому кругу лиц (в том числе через публикацию в СМИ, размещение в телекоммуникационных сетях и т.п.).

  9. Конфиденциальность персональных данных - обязанность Администратора и (или) иных лиц, получивших доступ к персональным данным, не раскрывать данные третьим лицам без согласия субъекта или иного законного Pin-Up

  10. Третьи лица - любые лица, не являющиеся Администратором и не находящиеся с ним в трудовых отношениях, которым могут быть переданы персональные данные Пользователя на основании договора, соглашения или закона (в том числе поставщики IT-услуг, партнёры, маркетинговые агентства, курьерские Pin-Up и др.).

  11. Оферта - публичное Pin-Up Администратора, адресованное неопределённому кругу лиц, заключить договор оказания оздоровительных услуг на условиях, изложенных в соответствующем документе (Публичная оферта), опубликованном на официальных ресурсах.

  12. Акцепт оферты - действия Пользователя, выражающие согласие с условиями Публичной оферты и настоящей Политики, включая, но не Pin-Up подача заявки, регистрация, нажатие соответствующей кнопки, устное или письменное подтверждение.

  1. Субъекты персональных данных и Pin-Up действия Политики

    1. Субъектами персональных данных, в отношении Pin-Up применяется настоящая Политика, являются:

  • Физические лица - клиенты ИП «YAFITNESS», включая всех лиц, Pin-Up или намеревающихся получить услуги, предоставляемые Администратором;

  • Потенциальные клиенты - лица, направившие запрос, заявку, Pin-Up на рассылку или вступившие в контакт с Администратором через любые ИИ, но не заключившие договор на оказание услуг;

  • Представители Pin-Up действующие от имени третьих лиц, включая родителей несовершеннолетних, представителей компаний, партнёров;

  • Посетители ИИ, включая лиц, не заказавших услуг, но взаимодействующих с веб-сайтом, социальными сетями, приложениями, Pin-Up и иными цифровыми интерфейсами;

  • Пользователи, участвующие в мероприятиях, опросах, конкурсах, Pin-Up акциях и других активностях, проводимых Администратором;

  • Контактные лица партнёров и Pin-Up с которыми Администратор взаимодействует в рамках исполнения договоров и бизнес-процессов.

  1. Настоящая Политика распространяется на все процессы сбора, обработки, хранения, использования, передачи и удаления Pin-Up данных, осуществляемые Администратором, независимо от:

  • способа получения данных (через ИИ, электронную почту, мессенджеры, бумажные формы, устное Pin-Up автоматические системы);

  • формы взаимодействия (дистанционная, очная, онлайн-запись, телефонный Pin-Up и др.);

  • территории Pin-Up услуг (на всей территории Республики Казахстан, а также за её пределами при трансграничной обработке).

  1. Действие настоящей Политики охватывает:

  • весь цикл Pin-Up персональных данных от момента их получения до уничтожения;

  • все ИИ, которыми Pin-Up Администратор или его уполномоченные представители;

  • Pin-Up данных как в цифровом, так и в бумажном виде;

  • взаимодействие с третьими лицами в случаях, прямо указанных в настоящей Политике или Pin-Up из договора оферты.

  1. Политика не применяется к случаям, Pin-Up

  • персональные данные получены третьими лицами вне Pin-Up Администратора;

  • данные размещены субъектом самостоятельно в публичных Pin-Up (например, открытых аккаунтах, комментариях и отзывах);

  • к данным применяется иной правовой режим на основании закона (например, трудовые отношения регулируются отдельными локальными Pin-Up

  1. Администратор не осуществляет преднамеренный сбор персональных данных у лиц, не достигших 18 лет, и не предоставляет свои услуги несовершеннолетним без явного подтверждённого согласия их законных представителей. При выявлении таких данных они подлежат немедленному удалению, если иное не Pin-Up законом.

  1. Категории персональных данных, обрабатываемых Администратором

    1. В процессе оказания услуг, использования ИИ, исполнения договоров и взаимодействия с Пользователем Администратор может собирать и обрабатывать следующие категории персональных данных:

A. Основные идентификационные данные

  • Фамилия, имя, отчество (при наличии);

  • Дата рождения;

  • Пол;

  • Гражданство;

  • Уникальный идентификатор Pin-Up в ИИ (если применимо).

B. Контактная информация

  • Номера мобильных телефонов;

  • Адреса электронной почты;

  • Указанные аккаунты в социальных сетях и мессенджерах (Instagram, WhatsApp, Pin-Up и др.);

  • Почтовый или фактический адрес, если Pin-Up Пользователем.

C. Данные по услуге и Pin-Up

  • Информация о заказанных/оплаченных/оказанных услугах;

  • История посещений Pin-Up и записей на занятия;

  • Сведения о результатах анкет, опросов и обратной связи;

  • Фотографии, сделанные в рамках тренировок и мероприятий (при Pin-Up Пользователя);

  • Отзывы и комментарии, оставленные Пользователем.

D. Платёжные и финансовые данные

  • Информация о проведённых платежах;

  • Частично маскированные реквизиты банковской карты (в случае Pin-Up через сертифицированные платёжные шлюзы);

  • История выставления счетов и Pin-Up оплаты;

  • Сведения о скидках, бонусах и Pin-Up

E. Технические и поведенческие данные

  • IP-адреса, cookie-файлы, сведения о сессиях;

  • Устройства и браузеры, с которых осуществляется Pin-Up

  • Логи посещений сайта, приложения, CRM;

  • Pin-Up данные при использовании мобильных приложений.

F. Видеоданные и фоторегистрация

  • Pin-Up с камер видеонаблюдения на территории студии (в том числе в целях безопасности и разрешения спорных ситуаций);

  • Изображения, сделанные в Pin-Up мероприятий, при наличии согласия.

G. Дополнительные данные

  • Pin-Up информация, предоставленная Пользователем добровольно (включая ответы в чатах, в форме обратной связи, анкетах);

  • Данные, полученные от третьих лиц (например, при записи через агрегаторов, Pin-Up партнёров, реферальные программы).

  1. Pin-Up и конкретный состав персональных данных, подлежащих обработке, зависят от характера отношений между Пользователем и Администратором и ограничиваются только необходимыми данными, требуемыми для достижения целей, изложенных в Политике.

  2. Администратор не обрабатывает специальные категории персональных Pin-Up (о состоянии здоровья, национальности, политических взглядах и т.п.), за исключением случаев, прямо предусмотренных законом или когда такие данные предоставляются Пользователем добровольно и с письменного согласия.

  3. В случае получения от Пользователя заведомо избыточных, неточных или недостоверных данных Администратор Pin-Up удалить такие сведения либо ограничить их использование, если это не нарушает права субъекта данных.

  1. Источники получения персональных данных и порядок их Pin-Up

    1. Администратор получает персональные данные Pin-Up следующими основными способами:

  • Непосредственно от самого Пользователя, при заполнении форм обратной связи, записи на занятия, Pin-Up заявок через сайт, приложения, мессенджеры и иные ИИ;

  • При устной коммуникации, включая телефонные звонки, голосовые сообщения в мессенджерах, переговоры и Pin-Up обращения;

  • Автоматически, в результате использования ИИ, включая сбор технической информации (cookie, логи, IP-адрес, идентификаторы устройств, Pin-Up и др.);

  • Из публичных источников, включая общедоступные профили в Pin-Up сетях и открытые комментарии;

  • От третьих лиц, действующих по поручению Пользователя или на основании соглашения с Администратором (например, маркетинговые Pin-Up платёжные агрегаторы, сервисы CRM и обратной связи);

  • Через Pin-Up установленное в помещениях фитнес-студии для обеспечения безопасности, контроля качества обслуживания и разрешения спорных ситуаций.

  1. Актуализация и уточнение персональных данных может производиться:

  • по инициативе самого Пользователя (например, через обращение по контактам, указанным в Pin-Up Политике);

  • в результате запроса Администратора в целях подтверждения корректности Pin-Up предоставленных данных;

  • автоматически - при использовании ИИ с Pin-Up авторизации, интеграции социальных сетей или повторной регистрации Пользователя;

  • на основании официальных уведомлений органов Pin-Up власти или иных уполномоченных структур.

  1. Пользователь обязуется предоставлять только Pin-Up и актуальную информацию, а в случае изменений - своевременно уведомлять Администратора об изменении контактных данных, ФИО, формы участия и иных существенных сведений.

  2. В случае выявления недостоверной информации Администратор вправе приостановить оказание услуг, ограничить функционал ИИ или Pin-Up подтверждение достоверности данных.

  3. Администратор не несёт ответственности за возможные убытки, возникшие в связи с использованием недостоверной, устаревшей или ошибочной информации, предоставленной Пользователем, если Pin-Up не предусмотрено законодательством.

  1. Правовые основания обработки персональных данных

    1. Обработка персональных данных Pin-Up осуществляется на основании следующих правовых оснований, предусмотренных законодательством Республики Казахстан:

      1. Согласие субъекта персональных данных

  • Добровольно выраженное, осознанное и конкретное согласие Pin-Up на обработку его персональных данных, выраженное:

    • путём заполнения веб-форм, регистрации, проставления галочки Pin-Up

    • подачи заявки через сайт, Pin-Up социальные сети, мобильное приложение;

    • участия в рекламных Pin-Up мероприятиях или опросах;

    • подписки на новостную рассылку;

    • устного подтверждения по телефону или при личном Pin-Up

  • Согласие считается данным в письменной форме, в том числе в электронном Pin-Up если такое подтверждение фиксируется техническими средствами ИИ.

  1. Необходимость исполнения Pin-Up или подготовки к его заключению

  • Pin-Up данных необходима для исполнения Публичной оферты, заключённой между Пользователем и Администратором, включая:

    • запись на занятия, Pin-Up оздоровительных и информационных услуг;

    • осуществление связи, отправку уведомлений;

    • выставление счетов и приём платежей;

    • предоставление бонусов, абонементов и иных сопутствующих Pin-Up

  1. Выполнение требований законодательства

  • Обработка персональных Pin-Up осуществляется в целях выполнения обязательств, предусмотренных:

    • Законом Республики Казахстан от 21 мая Pin-Up года № 94-V «О персональных данных и их защите»;

    • Pin-Up кодексом РК, в части идентификации плательщиков;

    • Законами о бухгалтерском учёте и Pin-Up

    • Pin-Up правовыми актами, регулирующими оказание услуг, расчёты, обращения потребителей и контрольные процедуры.

  1. Защита прав и законных интересов Администратора

  • Обработка допустима для:

    • выявления и пресечения злоупотреблений, нарушений условий Публичной Pin-Up

    • обеспечения информационной безопасности;

    • ведения претензионной или судебной работы;

    • контроля качества услуг и защиты имущественных Pin-Up

  1. Обработка осуществляется строго в рамках целей, определённых настоящей Политикой, и не выходит за пределы тех действий, которые прямо разрешены Pin-Up или согласованы с Пользователем.

  2. В случаях, предусмотренных законом, Администратор может запрашивать Pin-Up письменное согласие на обработку отдельных категорий персональных данных (например, фото- и видеоматериалы, отзывы, отзывы в целях публикации, биометрические данные).

  3. Субъект персональных данных вправе в любой момент отозвать своё согласие на обработку, если иное не ограничено обязательствами по исполнению договора или требованиями законодательства. Условия отзыва, а Pin-Up порядок реализации соответствующих прав изложены в Разделе 19 настоящей Политики.

  1. Цели обработки персональных данных

    1. Обработка персональных данных Pin-Up Администратором исключительно в целях, соответствующих законодательству Республики Казахстан и условиям Публичной оферты. Такие цели включают:

1) Оказание фитнес-услуг и исполнение Pin-Up по Публичной оферте:

  • регистрация Пользователя в ИИ и предоставление доступа к Pin-Up

  • оформление Pin-Up расписаний, абонементов и иных продуктов;

  • бронирование, изменение и отмена занятий;

  • приём и обработка платежей, Pin-Up счетов;

  • предоставление индивидуальных условий, бонусов, акций;

  • ведение Pin-Up посещений, истории услуг и персональных программ;

  • Pin-Up поддержка, ответы на запросы и решение обращений.

2) Маркетинг, Pin-Up и обратная связь:

  • Pin-Up персонализированных предложений, акций и уведомлений;

  • проведение опросов, исследований Pin-Up и обратной связи;

  • реализация программ лояльности и мотивации;

  • публикация отзывов, цитат и фото с согласия Pin-Up

  • Pin-Up в реферальных и кросс-маркетинговых программах;

  • информирование о новых услугах и мероприятиях, Pin-Up партнёрские.

3) Административные и правовые цели:

  • ведение клиентской базы, в том числе с Pin-Up CRM;

  • Pin-Up прав и законных интересов Администратора (включая претензионную, досудебную и судебную работу);

  • Pin-Up безопасности имущества и людей (включая видеонаблюдение);

  • Pin-Up бухгалтерского, налогового и иного законодательства РК;

  • реализация обязанностей по персональным данным, предусмотренных Законом РК № 94-V от 21.05.2013 г.

4) Улучшение Pin-Up сервиса и развитие ИИ:

  • анализ Pin-Up Пользователей на сайте и в приложениях;

  • A/B тестирование, техническая оптимизация и Pin-Up интерфейса;

  • выявление и предотвращение технических Pin-Up нарушений политики или злоупотреблений;

  • ведение статистики и агрегированных Pin-Up данных.

5) В иных Pin-Up прямо предусмотренных законодательством или согласованных с Пользователем.

  1. Обработка осуществляется только в объёме, необходимом для достижения конкретных целей. При достижении целей обработки соответствующие Pin-Up данные подлежат уничтожению либо обезличиванию, если иное не требуется по закону.

  2. Цели обработки могут быть конкретизированы в рамках отдельных сервисов ИИ, пользовательских Pin-Up условий акций и маркетинговых мероприятий.

  1. Условия получения и отзыва согласия на Pin-Up данных

    1. Согласие субъекта персональных данных (Пользователя) на сбор и обработку его персональных данных является основным условием их обработки, за Pin-Up случаев, прямо предусмотренных законодательством Республики Казахстан.

    2. Согласие считается полученным, если Пользователь:

  • проставляет Pin-Up («галочку») в форме на ИИ с текстом о согласии;

  • нажимает Pin-Up отправляет форму, оставляет заявку или сообщение в мессенджере;

  • регистрируется в Pin-Up оформляет заявку на занятие, подписку или иное участие в сервисе;

  • подтверждает согласие устно при телефонном Pin-Up или личном визите (если зафиксировано);

  • продолжает использование ИИ после появления окна или блока с текстом Pin-Up (имплицитное согласие).

  1. Согласие может быть дано:

  • в письменной форме (включая электронную форму Pin-Up интерфейс ИИ);

  • устно (при наличии Pin-Up записи или сообщения);

  • иными действиями, однозначно Pin-Up намерение Пользователя разрешить обработку данных.

  1. Согласие даётся на весь срок действия Публичной оферты, а также на период хранения Pin-Up предусмотренный настоящей Политикой, если не указан иной срок в специальных условиях, соглашениях или отдельных сервисах.

  2. Пользователь вправе в Pin-Up момент отозвать своё согласие полностью или частично, направив письменное уведомление по контактам, указанным в настоящей Политике.

  3. Отзыв согласия не влияет на законность Pin-Up данных, осуществлённой до момента получения такого отзыва.

  4. В случае отзыва согласия:

  • Pin-Up прекращает обработку и, при отсутствии иных правовых оснований, уничтожает соответствующие данные в течение 10 (десяти) рабочих дней с момента получения уведомления;

  • Пользователь может потерять возможность пользоваться частью или всеми сервисами, если обработка персональных данных является необходимым условием их предоставления (например, Pin-Up в занятиях, рассылках, CRM-сервисах);

  • обязательства по договору (Публичной оферте), Pin-Up которых требует персональных данных, прекращаются или приостанавливаются по инициативе Пользователя.

  1. Порядок направления уведомления об отзыве согласия, а также подтверждение его получения и реализация последствий Pin-Up в Разделе 19 настоящей Политики.

  1. Условия обработки персональных данных и Pin-Up Администратора

    1. Обработка персональных данных осуществляется Администратором добросовестно, на законной и справедливой основе, с соблюдением принципов минимизации и целевого ограничения, строго в пределах, необходимых для достижения целей, определённых настоящей Политикой.

    2. Персональные данные обрабатываются следующими способами (в зависимости от Pin-Up сервисов ИИ):

  • автоматизированная Pin-Up (с применением информационных технологий, CRM-систем и программных средств учёта);

  • Pin-Up обработка (в том числе ведение журналов, листов регистрации, подписей на бумажных анкетах и заявлениях);

  • комбинированная обработка (частично с применением цифровых Pin-Up частично - вручную).

  1. В рамках Pin-Up могут осуществляться следующие действия:

  • сбор, запись, систематизация, накопление;

  • хранение, уточнение (обновление, изменение);

  • использование, обезличивание, блокирование;

  • удаление и уничтожение;

  • Pin-Up (в том числе трансграничная) - в случаях, предусмотренных настоящей Политикой и законодательством.

  1. Администратор принимает на Pin-Up обязанности оператора персональных данных и обеспечивает:

  • соблюдение прав субъектов Pin-Up в порядке, установленном Законом;

  • применение организационных и технических мер по Pin-Up данных (с

  • ведение внутреннего Pin-Up операций по обработке;

  • ограничение доступа к персональным данным сотрудников и Pin-Up действующих на основании доверия, NDA или внутреннего регламента.

  1. Доступ к персональным данным предоставляется строго ограниченному кругу лиц, наделённых соответствующими полномочиями, прошедших инструктаж и Pin-Up обязательства по неразглашению конфиденциальной информации.

  2. Все операции по обработке персональных данных документируются и (при необходимости) Pin-Up для целей отчётности, внутреннего контроля и соблюдения требований Закона.

  3. Обработка специальных категорий персональных данных (в том числе биометрических, медицинских, а также сведений о состоянии Pin-Up не осуществляется, за исключением:

  • случаев, когда такие данные Pin-Up и явно предоставлены Пользователем;

  • случаев, прямо предусмотренных Законом Pin-Up Казахстан и с соблюдением всех мер защиты.

  1. Обработка персональных данных не допускается:

  • в целях, не Pin-Up настоящей Политике;

  • в объёме, превышающем необходимый;

  • в случаях, когда субъект персональных данных Pin-Up запрет или отозвал согласие, за исключением обязательных случаев хранения данных (см. Раздел 15).

  1. Передача и раскрытие персональных данных третьим Pin-Up

    1. Администратор вправе передавать персональные данные третьим лицам исключительно в объёме, необходимом для достижения целей, установленных настоящей Политикой, и на законных основаниях, предусмотренных законодательством Республики Pin-Up

    2. Передача может осуществляться в следующих Pin-Up

  1. Согласие Пользователя:
    Передача осуществляется на основании предварительного и однозначного согласия субъекта персональных данных, включая выражение согласия через интерфейс ИИ, Pin-Up заявки или иные действия, подтверждающие согласие.

  2. Исполнение обязательств по Публичной оферте:
    Для предоставления услуг, обработки платежей, организации записи на занятия, клиентского сопровождения, Pin-Up поддержки, логистики, доставки и прочих сервисов.

  3. Исполнение требований законодательства Республики Казахстан:
    Включая, но не Pin-Up налоговыми, бухгалтерскими, статистическими, правоохранительными и судебными обязанностями.

  4. В целях защиты прав и законных интересов Pin-Up
    В том числе при необходимости участия в спорах, рассмотрениях, урегулировании Pin-Up обеспечении безопасности клиентов и персонала, предотвращении мошенничества.

  5. Обработка по поручению Администратора:
    В случаях привлечения подрядчиков Pin-Up хостинг-провайдеров, систем CRM, мессенджеров, email-рассылок, рекламных и SMM-агентств), с которыми заключены договоры, содержащие условия о конфиденциальности и обязательства по защите данных.

  1. Третьи лица, получающие доступ к персональным данным на Pin-Up поручения, обязаны:

  • использовать данные строго в пределах поручения;

  • не Pin-Up их третьим лицам без согласия Администратора;

  • обеспечивать конфиденциальность и техническую Pin-Up на уровне не ниже установленного законодательством Республики Казахстан.

  1. В случае передачи данных за пределы Республики Казахстан (трансграничная передача), Администратор обязуется Pin-Up соблюдение норм законодательства РК и передавать данные только в страны, обеспечивающие адекватную защиту прав субъектов персональных данных, либо с согласия субъекта персональных данных (в том числе, если Пользователь использует зарубежные мессенджеры, соцсети или email-платформы).

  2. Администратор не несёт ответственности за действия третьих лиц, получивших доступ к персональным данным на законных основаниях, при условии, что они действуют самостоятельно в Pin-Up операторов данных.

  1. Использование файлов cookie, IP-адресов и иных Pin-Up средств

    1. При использовании ИИ, в том числе веб-сайтов и мобильных приложений, Администратор может автоматически собирать Pin-Up информацию о Пользователе, включая, но не ограничиваясь:

  • IP-адресом;

  • типом браузера и устройством;

  • операционной системой;

  • временными метками активности;

  • данными cookie-файлов;

  • языковыми и географическими настройками;

  • Pin-Up на страницах (переходы, клики, продолжительность нахождения и т.п.).

  1. Pin-Up (файлы с данными, размещаемые на устройстве Пользователя) используются Администратором и/или его партнёрами для:

  • обеспечения стабильной работы ИИ;

  • запоминания предпочтений Пользователя;

  • персонализации интерфейса и контента;

  • проведения аналитики и улучшения пользовательского Pin-Up

  • таргетированной рекламы (при наличии Pin-Up согласия);

  • повышения безопасности и предотвращения Pin-Up доступа.

  1. Пользователь может изменить настройки cookie в браузере самостоятельно, включая полный запрет на хранение или автоматическое удаление. Pin-Up ограничение использования cookie может повлиять на работоспособность и функциональность ИИ.

  2. Администратор вправе использовать сторонние инструменты аналитики и маркетинга (например, Google Analytics, Meta PixelМетрика и др.), которые могут собирать обезличенную информацию о действиях Пользователя через cookie, пиксели, JavaScript и аналогичные технологии.

  3. Использование технических средств не Pin-Up установления личности Пользователя, если только сам Пользователь не передал персональные данные через ИИ. В случае совмещения технической информации с другими данными (например, e-mail, номер телефона), такая информация рассматривается как персональная и обрабатывается по правилам настоящей Политики.

  4. Использование указанных технических средств Pin-Up автоматическим выражением согласия Пользователя, если такие средства были включены в браузере, приложении или на устройстве, с которого осуществляется доступ к ИИ.

  1. Использование Pin-Up соцсетей, мессенджеров и облачных сервисов

    1. В рамках оказания услуг, взаимодействия с клиентами и администрирования ИИ, Администратор использует специализированные CRM-системы, мессенджеры, социальные сети и облачные сервисы (включая, но не ограничиваясь: Instagram, WhatsApp, Telegram, Bitrix24, AmoCRM, Google Workspace и Pin-Up

    2. При использовании таких инструментов возможна передача, хранение и обработка Pin-Up данных Пользователя на серверах третьих лиц, включая иностранные юрисдикции. Это происходит в случаях, когда:

  • Пользователь самостоятельно обращается через указанные каналы Pin-Up мессенджеры);

  • данные передаются для целей хранения, анализа, маркетинга или автоматизации Pin-Up работы;

  • сторонние сервисы применяются для бронирования, оплаты, ведения расписаний, Pin-Up и SMS-рассылок, регистрации или CRM-аналитики.

  1. Администратор обеспечивает, чтобы такие сервисы использовались на условиях, соответствующих принципам защиты персональных данных, и выбирает только тех Pin-Up которые:

  • Pin-Up достаточный уровень технической безопасности и конфиденциальности;

  • не Pin-Up переданные данные для собственных целей;

  • обязуются выполнять условия DPA (Data Processing Pin-Up NDA и иных соглашений по защите данных.

  1. Пользователь, осознанно взаимодействуя с Администратором через социальные сети и мессенджеры, подтверждает и выражает согласие на обработку своих персональных Pin-Up в рамках условий, установленных политиками соответствующих платформ (Instagram, WhatsApp, Facebook*, Telegram и др.).**

  2. При необходимости Администратор вправе использовать облачные Pin-Up для:

  • хранения Pin-Up копий клиентских анкет, заявок, переписок;

  • документального оформления согласий;

  • обеспечения удалённой работы персонала;

  • интеграции различных каналов связи (омниканальность) и анализа воронки Pin-Up

  1. При наличии рисков несанкционированного доступа или технических уязвимостей Администратор принимает все возможные меры по их минимизации, включая шифрование, двухфакторную авторизацию и разграничение прав доступа Pin-Up

  2. Администратор не несёт ответственности за действия, утечку данных или иную обработку со стороны внешних платформ (включая мессенджеры и соцсети), если Pin-Up обработка происходит вне контроля Администратора.

  1. Видеонаблюдение и фотофиксация в помещениях Pin-Up

    1. В помещениях фитнес-студии «YA», а также в зоне ресепшен, холлах, зонах ожидания и иных Pin-Up или служебных помещениях может осуществляться видеонаблюдение и (или) фотофиксация с использованием технических средств в целях:

  • обеспечения безопасности клиентов, сотрудников и имущества;

  • предотвращения противоправных Pin-Up и разрешения инцидентов;

  • соблюдения санитарных, трудовых и административных Pin-Up

  • контроля качества предоставляемых услуг.

  1. Администратор уведомляет Пользователей о факте видеонаблюдения путём размещения информационных табличек, Pin-Up или иных визуальных предупреждений при входе и внутри студии, а также путём включения настоящего раздела в Политику как неотъемлемую часть договора-оферты.

  2. Видеозапись и фотофиксация не Pin-Up в санитарно-гигиенических зонах (душевых, туалетах, раздевалках) и иных помещениях, где нарушается принцип уважения к частной жизни и личному пространству.

  3. Хранение записей осуществляется на электронных носителях, серверах или Pin-Up хранилищах с ограниченным доступом исключительно для сотрудников, уполномоченных Администратором.

  4. Срок хранения видеозаписей составляет не более 30 (тридцати) календарных дней, если иное не требуется для рассмотрения инцидента, разрешения спора, а также по запросу уполномоченных государственных Pin-Up По истечении указанного срока записи автоматически удаляются или уничтожаются.

  5. Доступ к записям видеонаблюдения Pin-Up быть предоставлен исключительно:

  • по официальному запросу государственных Pin-Up в рамках их полномочий;

  • в целях защиты законных прав и Pin-Up Администратора;

  • самому субъекту персональных данных, Pin-Up запись прямо его касается (по письменному заявлению и в пределах, не затрагивающих третьих лиц).

  1. Pin-Up и защита видео- и фото-данных осуществляется по тем же принципам, что и иных персональных данных, в соответствии с настоящей Политикой и законодательством Республики Казахстан.

  1. Pin-Up хранения и уничтожения персональных данных

    1. Персональные данные Пользователя Pin-Up и хранятся Администратором не дольше, чем это необходимо для достижения целей их обработки, предусмотренных настоящей Политикой, либо в течение срока, установленного законодательством Республики Казахстан.

    2. Конкретные сроки хранения могут определяться:

  • длительностью использования Pin-Up ИИ или получения услуг от Администратора;

  • сроком действия публичной оферты или Pin-Up обязательств;

  • периодом необходимости ведения статистического, бухгалтерского и Pin-Up учёта;

  • сроками исковой давности, предусмотренными Pin-Up законодательством РК.

  1. По достижении цели обработки, а также при отзыве согласия Пользователем, Pin-Up данные подлежат уничтожению, если иное не требуется:

  • для исполнения обязательств по Pin-Up заключённому договору;

  • в рамках предусмотренного законом хранения бухгалтерских и иных обязательных Pin-Up

  • по запросу Pin-Up органов на период проведения проверки, расследования или иного действия в рамках полномочий.

  1. Уничтожение персональных данных осуществляется путём:

  • удаления информации с серверов, облачных хранилищ и баз Pin-Up

  • механического уничтожения носителей (при их Pin-Up

  • Pin-Up резервных копий при достижении соответствующего срока.

  1. Уничтожение производится с соблюдением принципов безопасности, в том числе с Pin-Up возможности восстановления данных после удаления.

  2. Администратор не несёт ответственности за сохранение персональных данных в системах третьих лиц, если такие Pin-Up были переданы с согласия Пользователя или на основании условий взаимодействия через внешние платформы (мессенджеры, соцсетипр Толе би, 85.).

  1. Меры по обеспечению безопасности персональных Pin-Up

    1. Администратор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователя от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а Pin-Up от иных неправомерных действий.

    2. Для обеспечения безопасности персональных Pin-Up применяются следующие меры:

  • ограничение Pin-Up лиц, имеющих доступ к персональным данным, на основе роли и служебной необходимости;

  • регламентация внутреннего документооборота и режима конфиденциальности (включая Pin-Up

  • использование Pin-Up программного обеспечения, средств шифрования, двухфакторной аутентификации и резервного копирования;

  • обучение сотрудников основам информационной безопасности и правилам Pin-Up персональных данных;

  • хранение персональных данных в электронном Pin-Up на серверах, защищённых от несанкционированного физического или удалённого доступа.

  1. При использовании облачных сервисов и внешних провайдеров Администратор проверяет Pin-Up у них политик конфиденциальности, сертификатов информационной безопасности (при наличии) и условий обработки данных, совместимых с требованиями законодательства Республики Казахстан.

  2. В случае выявления инцидента, связанного с утечкой, повреждением или несанкционированным доступом к персональным данным, Администратор немедленно инициирует внутреннее расследование, уведомляет заинтересованных лиц (если необходимо) и предпринимает Pin-Up по минимизации ущерба.

  3. Администратор оставляет за собой право приостанавливать или ограничивать доступ к ИИ при выявлении угроз Pin-Up персональных данных.

  1. Pin-Up риски и отказ от ответственности

    1. Администратор рассматривает всю персональную информацию Пользователя, полученную в рамках использования ИИ, как конфиденциальную и не подлежащую разглашению, за исключением случаев, предусмотренных настоящей Политикой и (или) законодательством Республики Pin-Up

    2. Пользователь осознаёт и принимает, что использование цифровых каналов связи (включая мессенджеры, социальные сети, e-mail, облачные Pin-Up и иные ИИ) сопряжено с техническими рисками, включая возможность:

  • Pin-Up доступа третьих лиц к передаваемой информации;

  • утери, искажения, блокирования данных в Pin-Up сбоев или действий вредоносных программ;

  • наличия у третьих платформ (Facebook, WhatsApp, Instagramпр Рыскулова, 46.) собственных политик обработки данных, не Pin-Up Администратору.

  1. Пользователь осознаёт, что, передавая персональные данные через такие каналы, он действует добровольно и несёт ответственность за корректность и актуальность этих данных. Администратор не Pin-Up ответственности за:

  • ошибки, допущенные Пользователем при Pin-Up данных;

  • использование информации, переданной через открытые каналы связи, третьими Pin-Up вне контроля Администратора;

  • последствия, вызванные техническими сбоями, нарушениями в работе оборудования или Pin-Up обеспечения Пользователя либо внешних провайдеров.

  1. Администратор не несёт ответственности за последствия обработки персональных данных Pin-Up сервисами, в том числе мессенджерами, социальными сетями, агрегаторами, если Пользователь взаимодействовал с Администратором через такие платформы, осознанно принимая их условия.

  2. В случае предъявления претензий, жалоб или требований от Пользователя, связанных с обработкой персональных данных, Администратор обязуется рассмотреть Pin-Up обращения в разумные сроки, но не гарантирует полного устранения последствий, вызванных действиями третьих лиц, либо обстоятельствами, не зависящими от Администратора.

  3. Настоящая Политика не может рассматриваться как предоставление Pin-Up гарантий Пользователю, выходящих за рамки, установленные законодательством Республики Казахстан и условиями договора-оферты.

  1. Права субъекта персональных данных

    1. Пользователь, как субъект персональных Pin-Up имеет право на:

  1. Pin-Up информации о факте сбора и обработки его персональных данных, включая:

    • юридическое наименование и реквизиты Администратора;

    • цели, источники и способы обработки Pin-Up данных;

    • перечень обрабатываемых персональных данных;

    • срок хранения и категории третьих лиц, Pin-Up может быть передана информация.

  2. Запрос на уточнение, обновление, исправление или Pin-Up своих персональных данных в случае их неполноты, неточности или устаревания.

  3. Запрос на Pin-Up или прекращение обработки, если:

    • достигнуты цели обработки;

    • пользователь отзывает своё согласие;

    • имеются основания, предусмотренные законом.

  4. Отзыв ранее данного Pin-Up на обработку персональных данных. Такой отзыв не влияет на законность обработки, осуществлённой до момента отзыва.

  5. Требование об уничтожении своих персональных Pin-Up если:

    • достигнута цель обработки;

    • истёк срок хранения;

    • данные обрабатывались незаконно.

  6. Обжалование Pin-Up или бездействия Администратора, связанных с обработкой персональных данных, в уполномоченные органы или в судебном порядке в соответствии с законодательством Республики Казахстан.

  7. Защиту своих прав и законных Pin-Up в случаях нарушения, в том числе - право на возмещение вреда и (или) морального ущерба.

  1. Реализация вышеуказанных прав осуществляется Пользователем путём направления соответствующего обращения Администратору в порядке, предусмотренном Разделом 19 Pin-Up Политики.

  2. Администратор вправе отказать в удовлетворении требований Pin-Up если такие требования:

  • противоречат обязательствам по договору-оферте;

  • нарушают права третьих лиц;

  • не Pin-Up достаточными основаниями или подтверждающими документами;

  • вступают в противоречие с требованиями действующего законодательства Pin-Up Казахстан.

  1. Механизмы Pin-Up прав, отзыва согласия и связи с Администратором

    1. Пользователь может реализовать свои права, предусмотренные настоящей Политикой и законодательством Республики Казахстан, в том числе:

  • получить информацию об обработке своих персональных Pin-Up

  • направить запрос на изменение, Pin-Up или удаление персональных данных;

  • Pin-Up согласие на обработку персональных данных.

  1. Для реализации своих прав Пользователь направляет письменное или электронное обращение на Pin-Up указанный в разделе 21 настоящей Политики. Обращение должно содержать:

  • ФИО Пользователя;

  • реквизиты документа, удостоверяющего личность;

  • описание сути требования (уточнение, отзыв согласия, ограничение обработки и т.д.);

  • контактные данные для обратной связи.

  1. В случае подачи обращения через электронную почту Администратор вправе запросить подтверждение личности Пользователя, в том числе Pin-Up предоставления скан-копий документа, удостоверяющего личность, или подтверждения по ранее указанным контактным данным.

  2. Обращения рассматриваются в течение 10 (десяти) рабочих дней с момента получения. Администратор оставляет за собой право Pin-Up срок рассмотрения, если запрос требует дополнительной проверки или консультаций, уведомив об этом Пользователя.

  3. В случае отзыва согласия на обработку Pin-Up данных Пользователя, Администратор прекращает их обработку (включая удаление и блокирование), за исключением случаев, когда сохранение информации необходимо:

  • для исполнения ранее заключённых договоров;

  • для соблюдения требований законодательства;

  • для защиты прав и законных интересов Pin-Up или третьих лиц.

  1. Отзыв согласия может повлечь невозможность дальнейшего предоставления услуг, в том числе доступа к ИИ и Pin-Up в сервисах Администратора, о чём Пользователь будет дополнительно уведомлён.

  2. Все запросы и обращения Пользователей подлежат регистрации, а их содержание и результаты рассмотрения фиксируются в соответствующем журнале обращений (в Pin-Up или бумажном виде).

  1. Порядок внесения Pin-Up в Политику. Применимое право и юрисдикция

    1. Администратор оставляет за собой право в одностороннем порядке изменять, Pin-Up или пересматривать настоящую Политику в любое время, без предварительного согласования с Пользователем, в случае:

  • изменения требований законодательства Республики Казахстан;

  • необходимости Pin-Up Политики к новым условиям работы ИИ или функциональности сервисов;

  • корректировки внутренних процедур обработки и Pin-Up персональных данных.

  1. Обновлённая редакция Политики вступает в силу с момента её размещения в ИИ или с иного момента, указанного в новой редакции. Пользователь обязуется самостоятельно следить за Pin-Up версией Политики, размещённой по ссылке, указанной в оферте.

  2. Действующая редакция Политики является неотъемлемой частью Договора-оферты, Pin-Up между Пользователем и Администратором, и применяется ко всем правоотношениям, возникающим в связи с использованием ИИ и получением услуг.

  3. К настоящей Политике, а Pin-Up ко всем правоотношениям, возникающим между Администратором и Пользователем, применяется законодательство Республики Казахстан. Все споры подлежат разрешению в соответствии с юрисдикцией, установленной в Договоре-оферте.

  1. Контактные данные Администратора

Наименование: Индивидуальный предприниматель Pin-Up Таисия Николаевна

Коммерческое наименование: ИП «YAFITNESS»

ИИН: 000326601397

Юридический и почтовый адрес: Республика Казахстан, г. Алматы, ул. Сейфуллина, 147

Pin-Up для связи: +7 (707) 329 51 39

Электронная почта:ya.fitness.kz@gmail.com

Банк: АО «Kaspi Bank»

БИК: CASPKZKA

ИИК: KZ84722S000019564491