Политика обработки персональных данных
Редакция 2026-08-21-131338-083 · действует с 21.08.2026 16:13
1. Оператор и область действия
1.1. Оператор: ИП Шульженко Ярослав Николаевич, ИНН 366408911790, ОГРНИП 326366800071077..
1.2. Контакт по вопросам персональных данных: e-mail: ommm@myata.yoga.
1.3. Политика применяется к данным клиентов, потенциальных клиентов, плательщиков, посетителей студии, пользователей сайта, личного кабинета и приложений, законных представителей и получателей подарочных сертификатов.
1.4. Политика является информационным документом. Ознакомление с ней не заменяет согласие, когда закон требует согласия, и не требует от субъекта отметки «принимаю».
2. Принципы обработки
2.1. Оператор обрабатывает только данные, необходимые для конкретных, заранее определенных и законных целей; не объединяет несовместимые цели; обеспечивает точность, безопасность, ограничение доступа и своевременное уничтожение.
2.2. Обработка выполняется автоматизировано и без автоматизации. Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются.
3. Цели, данные, основания и сроки
3.1. Заявка и подготовка договора
• Цель: ответ на обращение, подбор услуги, создание заказа по инициативе субъекта.
• Данные: имя, телефон, e-mail, выбранная студия/услуга, содержание обращения.
• Основание: действия по инициативе субъекта для заключения договора; при необходимости — отдельное согласие.
• Срок: 5 лет после последнего контакта, если договор не заключен.
3.2. Заключение и исполнение договора
• Цель: идентификация клиента, продажа, запись, посещение, учет абонемента, расчеты, возвраты, сервисные уведомления и претензии.
• Данные: ФИО, телефон, e-mail, дата рождения/возраст при необходимости, филиал, заказы, платежи без полных реквизитов карты, записи, посещения, абонементы, переписка и претензии.
• Основание: заключение и исполнение договора, обязанности по бухгалтерскому, налоговому и кассовому законодательству, защита прав сторон.
• Срок: действие договора и 5 лет после завершения последнего заказа либо дольше, если этого требует закон или продолжается спор.
3.3. Личный кабинет, безопасность и ПЭП
• Цель: регистрация, аутентификация, предотвращение злоупотреблений, подписание и доказательство электронных документов.
• Данные: телефон, логин, защищенный парольный материал, идентификаторы клиента/устройства/сессии, IP, user agent, события входа, подписи, версии и хэши документов, идентификаторы отправки и проверки SMS. OTP в открытом виде не хранится.
• Основание: договор и Соглашение о ПЭП, законные интересы в обеспечении безопасности и защите прав при соблюдении прав субъекта.
• Срок: данные учетной записи — до удаления и окончания обязательных сроков; доказательства подписи — 5 лет после прекращения связанного договора; технические логи — 12 месяцев.
3.4. Сервисные коммуникации
• Цель: коды безопасности, подтверждение записи, перенос/отмена, напоминание о занятии, изменение действующего заказа, чек, ответ на обращение.
• Данные: имя, телефон/e-mail, сведения о записи и заказе.
• Основание: договор и инициированное субъектом взаимодействие.
• Срок: по сроку связанного договора/обращения.
4. Источники данных
4.1. Данные поступают от субъекта, его законного представителя, из действий в кабинете, от платежных и коммуникационных подрядчиков, а при миграции бизнеса — от прежнего оператора только при наличии документированного законного основания.
4.2. Если данные получены не от субъекта, Оператор до начала использования сообщает предусмотренную законом информацию, если не действует исключение.
5. Передача и поручение обработки
5.1. Доступ получают только уполномоченные работники и подрядчики в необходимом объеме.
5.2. Категории получателей: CRM/хостинг, SMS-провайдер, e-mail/push-провайдер, банк-эквайер, ОФД/касса, техническая поддержка, бухгалтерия, страховая или медицинская помощь при инциденте, государственные органы в предусмотренных законом случаях.
5.3. Оператор не продает персональные данные и не раскрывает их неопределенному кругу лиц без отдельного законного основания.
6. Локализация и трансграничная передача
6.1. При сборе данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных на территории Российской Федерации, кроме прямо предусмотренных законом исключений.
6.2. Трансграничная передача не осуществляется..
7. Безопасность
7.1. Оператор назначает ответственного, принимает локальные акты, ограничивает роли, ведет учет доступа, резервное копирование и журналирование, оценивает угрозы, обучает сотрудников, защищает каналы и устройства, управляет инцидентами и проверяет подрядчиков.
7.2. В случае инцидента Оператор принимает меры по локализации, расследованию и уведомлению уполномоченного органа и субъектов в предусмотренных законом случаях.
8. Права субъекта
8.1. Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или уничтожения незаконных/неточных данных, отозвать согласие, возражать против рекламы и обжаловать действия Оператора.
8.2. Запрос направляется по контактам раздела 1 и должен позволять подтвердить личность и связь с Оператором без избыточного сбора паспортных копий. Ответ предоставляется в установленный законом срок.
8.3. Отзыв согласия не влияет на законность обработки до отзыва и не прекращает обработку, для которой после отзыва остается иное законное основание.
9. Уничтожение и обезличивание
9.1. По достижении цели или утрате основания данные уничтожаются либо обезличиваются в срок и способом, предусмотренными законом и локальными актами.
10. Изменение Политики
10.1. Актуальная версия всегда доступна по адресу публикации. Изменение Политики само по себе не расширяет цели ранее выданного согласия; для новой цели Оператор получает новое отдельное согласие либо определяет и документирует иное законное основание.