Политика обработки персональных данных
Редакция 2026-08-30-022207-197 · действует с 30.08.2026 05:22
1. Оператор и область действия
1.1. Оператор: ИП Шульженко Ярослав Николаевич, ИНН 366408911790, ОГРНИП 326366800071077..
1.2. Контакт по вопросам персональных данных: e-mail: ommm@myata.yoga.
1.3. Политика применяется к данным клиентов, потенциальных клиентов, плательщиков, посетителей студии, пользователей сайта, личного кабинета и приложений, законных представителей и получателей подарочных сертификатов.
1.4. Политика является информационным документом. Ознакомление с ней не заменяет согласие, когда закон требует согласия, и не требует от субъекта отметки «принимаю».
2. Принципы обработки
2.1. Оператор обрабатывает только данные, необходимые для конкретных, заранее определенных и законных целей; не объединяет несовместимые цели; обеспечивает точность, безопасность, ограничение доступа и своевременное уничтожение.
2.2. Обработка выполняется автоматизировано и без автоматизации. Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются.
3. Цели, данные, основания и сроки
3.1. Заявка и подготовка договора
• Цель: ответ на обращение, подбор услуги, создание заказа по инициативе субъекта.
• Данные: имя, телефон, e-mail, выбранная студия/услуга, содержание обращения.
• Основание: действия по инициативе субъекта для заключения договора; при необходимости — отдельное согласие.
• Срок: 5 лет после последнего контакта, если договор не заключен.
3.2. Заключение и исполнение договора
• Цель: идентификация клиента, продажа, запись, посещение, учет абонемента, расчеты, возвраты, сервисные уведомления и претензии.
• Данные: ФИО, телефон, e-mail, дата рождения/возраст при необходимости, филиал, заказы, платежи без полных реквизитов карты, записи, посещения, абонементы, переписка и претензии.
• Основание: заключение и исполнение договора, обязанности по бухгалтерскому, налоговому и кассовому законодательству, защита прав сторон.
• Срок: действие договора и 5 лет после завершения последнего заказа либо дольше, если этого требует закон или продолжается спор.
3.3. Личный кабинет, безопасность и ПЭП
• Цель: регистрация, аутентификация, предотвращение злоупотреблений, подписание и доказательство электронных документов.
• Данные: телефон, логин, защищенный парольный материал, идентификаторы клиента/устройства/сессии, IP, user agent, события входа, подписи, версии и хэши документов, идентификаторы отправки и проверки SMS. OTP в открытом виде не хранится.
• Основание: договор и Соглашение о ПЭП, законные интересы в обеспечении безопасности и защите прав при соблюдении прав субъекта.
• Срок: данные учетной записи — до удаления и окончания обязательных сроков; доказательства подписи — 5 лет после прекращения связанного договора; технические логи — 12 месяцев.
3.4. Сервисные коммуникации
• Цель: коды безопасности, подтверждение записи, перенос/отмена, напоминание о занятии, изменение действующего заказа, чек, ответ на обращение.
• Данные: имя, телефон/e-mail, сведения о записи и заказе.
• Основание: договор и инициированное субъектом взаимодействие.
• Срок: по сроку связанного договора/обращения.
3.5. Синхронизация с Apple Health и Health Connect
По отдельному добровольному действию пользователя мобильное приложение может создавать в Apple Health (HealthKit) или Health Connect записи о завершённых занятиях йогой.
Для синхронизации используются название занятия, факт посещения, дата и время начала и окончания занятия, технический идентификатор записи и её версия.
Сведения о занятии поступают из учётной системы Оператора и записываются непосредственно мобильным приложением в системное хранилище здоровья на устройстве пользователя. Приложение не читает тренировки, созданные другими приложениями, кроме технического поиска записей, ранее созданных приложением «Мята», для их обновления или удаления.
Оператор не получает с устройства и не хранит на сервере содержимое данных Apple Health или Health Connect. На сервере хранятся только состояние подключения синхронизации, идентификатор устройства, платформа, задания на создание или удаление тренировки, время последней синхронизации и технический результат её выполнения.
Данные Apple Health и Health Connect не используются для рекламы, маркетингового профилирования, оценки платёжеспособности и не продаются третьим лицам.
Пользователь может в любой момент отключить синхронизацию в настройках приложения или отозвать разрешение в настройках устройства. Отключение прекращает создание новых записей. Ранее созданные записи сохраняются в системном хранилище до их удаления пользователем либо корректирующего удаления приложением.
4. Источники данных
4.1. Данные поступают от субъекта, его законного представителя, из действий в кабинете, от платежных и коммуникационных подрядчиков, а при миграции бизнеса — от прежнего оператора только при наличии документированного законного основания.
4.2. Если данные получены не от субъекта, Оператор до начала использования сообщает предусмотренную законом информацию, если не действует исключение.
4.3. Источником сведений для создания записи о тренировке является информация о фактически посещённом занятии в учётной системе Оператора. Данные о здоровье, созданные другими приложениями, из Apple Health или Health Connect не импортируются.
5. Передача и поручение обработки
5.1. Доступ получают только уполномоченные работники и подрядчики в необходимом объеме.
5.2. Категории получателей: CRM/хостинг, SMS-провайдер, e-mail/push-провайдер, банк-эквайер, ОФД/касса, техническая поддержка, бухгалтерия, страховая или медицинская помощь при инциденте, государственные органы в предусмотренных законом случаях.
5.3. Оператор не продает персональные данные и не раскрывает их неопределенному кругу лиц без отдельного законного основания.
6. Локализация и трансграничная передача
6.1. При сборе данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение выполняются с использованием баз данных на территории Российской Федерации, кроме прямо предусмотренных законом исключений.
6.2. Трансграничная передача не осуществляется..
7. Безопасность
7.1. Оператор назначает ответственного, принимает локальные акты, ограничивает роли, ведет учет доступа, резервное копирование и журналирование, оценивает угрозы, обучает сотрудников, защищает каналы и устройства, управляет инцидентами и проверяет подрядчиков.
7.2. В случае инцидента Оператор принимает меры по локализации, расследованию и уведомлению уполномоченного органа и субъектов в предусмотренных законом случаях.
8. Права субъекта
8.1. Субъект вправе получать сведения об обработке, требовать уточнения, блокирования или уничтожения незаконных/неточных данных, отозвать согласие, возражать против рекламы и обжаловать действия Оператора.
8.2. Запрос направляется по контактам раздела 1 и должен позволять подтвердить личность и связь с Оператором без избыточного сбора паспортных копий. Ответ предоставляется в установленный законом срок.
8.3. Отзыв согласия не влияет на законность обработки до отзыва и не прекращает обработку, для которой после отзыва остается иное законное основание.
8.4. Разрешение на работу с Apple Health или Health Connect можно отозвать средствами операционной системы. Удаление ранее созданных тренировок выполняется пользователем в соответствующем системном приложении.
9. Уничтожение и обезличивание
9.1. По достижении цели или утрате основания данные уничтожаются либо обезличиваются в срок и способом, предусмотренными законом и локальными актами.
10. Изменение Политики
10.1. Актуальная версия всегда доступна по адресу публикации. Изменение Политики само по себе не расширяет цели ранее выданного согласия; для новой цели Оператор получает новое отдельное согласие либо определяет и документирует иное законное основание.