УСЛОВИЯ ЗАЩИТЫ ДАННЫХ

Для Gym Eesti OÜ (в дальнейшем «Gym Eesti» или «мы») важно, чтобы наши клиенты (в дальнейшем «Вы») чувствовали себя у нас в безопасности и хорошо. Поэтому мы также заботимся о том, чтобы Ваши личные данные были защищены у нас. Цель этих условий по защите данных заключается в том, чтобы помочь Вам понять, для каких целей и как мы собираем и используем Ваши личные данные и каковы Ваши права в связи с Вашими личными данными. Эти условия защиты данных применяются к Вам, если Вы являетесь нашим договорным членом, используете наши услуги без конкретного договора, например, в рамках дня открытых дверей, заказываете нашу новостную рассылку или изъявили желание получать наши предложения, а также просто отправляете информационный запрос на нашем Интернет- сайте.

1. Ответственный обработчик личных данных

Gym Eesti OÜ Хааберсти 5, Таллинн 13516 Эл.почта: info@gymeesti.ee

Какого типа личные данные мы обрабатываем?

Какие личные данные мы используем в каждом конкретном случае, зависит от того, какие данные Вы сами публикуете нам. Нам определенно нужны некоторые данные, чтобы мы могли предоставить Вам услугу и заключить с вами договор – такие данные указываются как на бумаге, так и на веб-сайте звездочками (*) как обязательные. Подача некоторых данных зависит от Вашего желания, например, прибавление фото в свою учетную запись. В зависимости от вышесказанного мы можем собирать и обрабатывать следующие личные
данные.
  • Личные данные — имя и фамилия, личный код, дата рождения, фото
  • Контактные данные — номер телефона, адрес эл.почты, адрес места жительства, язык
    общения
  • Записи камеры наблюдения — записи камер наблюдения, используемых в спортивных
    клубах для защиты лиц и имущества
  • Данные об услуге — это информация, которая отражает Вашу деятельность при использовании наших услуг, например, о приобретенных Вами в Gym Eesti услугах и товарах, а также данные о возможных нарушениях, и т.д.

3. В каких целях и на каком правовом основании мы обрабатываем Ваши личные данные?

Личные данные используются для различных целей, обработка данных в любых целях должна происходить на правовых основаниях. Gym Eesti опирается при обработке Ваших личных данных на следующие правовые основания:

3.1. Обработка данных, необходимая для выполнения договора

На этом правовом основании мы обрабатываем данные тогда, когда это необходимо для выполнения заключенного с Вами договора или по Вашей просьбе для реализации мер, предшествующих заключению договора.

3.2. Обработка данных, необходимая для выполнения возложенных на Gym Eesti законом обязательств

В определенных случаях мы должны обрабатывать Ваши личные данные, потому что закон обязывает нас к этому. Если обязательство обработки данных проистекает из закона, Gym Eesti и Вы не можете повлиять на обработку данных.

3.3. Обработка данных, обусловленная оправданным интересом Gym Eesti

Оправданный интерес означает, что мы не должны обрабатывать Ваши данныенепосредственно для выполнения договора, также у нас нет проистекающей из законаобязанности обработки, но все же нам нужно обрабатывать данные. Например, чтобыразвивать свои услуги и товары, улучшая их для Вас; защищать свое имущество, своихклиентов и работников, используя камеры наблюдения; принимать коммерческие решения, ведястатистику. Поскольку исходя из закона или заключенного между нами договора мы не обязаныобрабатывать данные на основании оправданного интереса и мы не спрашиваем на это Вашесогласие, то у Вас есть право запросить у нас разъяснения и предоставить возражения, еслиВы считаете, что обработка Ваших данных в указанных ниже целях нарушает Ваши права.

3.4. Обработка данных на основании Вашего согласия

В некоторых случаях нам необходимо Ваше согласие на обработку ваших данных — например,для направления прямых маркетинговых сообщений, но также, если у нас нет какой-либо другойправовой основы для обработки данных.Вы всегда можете отозвать согласие, предоставленное нам, либо в нашей учетной записипользователя на нашем портале клиента, либо отправив нам уведомление на контакт info@gymeesti.ee. В случае, если Вы отзываете свое согласие, мы не будем обрабатывать Вашиданные в указанных в согласии целях. Вы всегда имеете право отключить отправку предложений и уведомлений о прямом маркетинге Gym Eesti на Ваш адрес электронной почты и / или телефон, сообщив нам на info@gymeesti.eeили нажав ссылку на отмену подписки, предоставленную Вам. Некоторые примеры целей и правовых основ, для которых мы обрабатываем Вашу информацию.

Цель обработки личных данных Типы личных данных Правовая основа для обработки
Преддоговорные отношения (запрос предложений и ответ на них) Личные данные, контактные данные Выполнение договора
Расчеты (составление, выставление счетов и сбор платежей) Личные данные, контактные данные Выполнение договора
Поддержание клиентских отношений, их развитие (заключение договоров, передача информации, связанной с выполнением договора) Личные данные, контактные данные, данные об услуге Выполнение договора
Расчет и обработка платежей, связанных с потреблением услуги Личные данные, данные об услуге Выполнение договора
Обработка обстоятельств и событий, влияющих на оказание услуги клиенту (информирование, решение жалоб) Личные данные, контактные данные Выполнение договора
Установление личности клиента Личные данные Выполнение договора
Бухгалтерский учет (в т.ч. хранение первичных документов бухгалтерского учета) Личные данные, контактные данные Обязательство, вытекающие из закона
Уведомление Инспекции по защите данных и субъекта данных о нарушениях, связанных с личными данными Личные данные, контактные данные, данные об услуге Обязательство, вытекающие из закона
Ответ на информационные запросы от органов общественной власти и госучреждений Личные данные, контактные данные, данные об услуге, записи камер наблюдения Обязательство, вытекающие из закона
Развитие услуг Gym Eesti Личные данные, контактные данные, данные об услуге Обоснованный интерес
Обмен данными внутри группы Личные данные, контактные данные, данные об услуге Обоснованный интерес
Защита имущества, работников и клиентов Gym Eesti, а также защита данных — использование камер наблюдения в спортивных клубах (об использовании камер наблюдения см. подробнее в пункте 8). Записи камер наблюдения Обоснованный интерес
Поддержание и развитие клиентских отношений (ответ на запросы, общее обслуживание клиентов, обмен информацией) Личные данные, контактные данные, данные об услуге Обоснованный интерес
Общая статистика услуги Анонимированные данные Обоснованный интерес
Прямой маркетинг (эл.письма, СМС) Личные данные, контактные данные Согласие

4. Кто в дополнение к Gym Eesti может обрабатывать Ваши личные данные?

В случае, если это необходимо для достижения целей обработки личных данных, мы можем
предоставить Ваши личные данные следующим лицам:
  • Другие предприятия, входящие в концерн: мы делимся Вашими личными данными с другими предприятиями концерна (которые все находятся в Европейском союзе), если это необходимо для принятия управленческих решений и развития коммерческой деятельности концерна, а также использования общих систем данных.
  • Лица, оказывающие нам услуги: Доступ к Вашим данным есть у лиц, оказывающих нам следующие услуги: Фирма, предоставляющая финансовое программное обеспечение, фирма, предоставляющая услуги управления и обслуживания в области IT, фирма, предоставляющая услугу почтового сервера, аудитор, адвокаты, разработчик ПО анализа данных, фирма, фирма, предоставляющая услуги инкассо.
  • Органы общественной власти и правительственные учреждения: (например, полиция, суды, Инспекция по защите данных): мы предоставляем Ваши данные только в случае, если мы по закону обязаны это делать.
В случае, если мы предоставляем Ваши данные вышеуказанным лицам, мы обеспечиваем защиту Ваших данных в договоре защиты данных, который заключается между нами и этим лицом (кроме органов общественной власти и правительственных учреждений). Мы не храним и не передаем Ваши личные данные за пределы Европейской экономической зоны.

5. Как долго мы храним Ваши личные данные?

Мы храним Ваши личные данные до тех пор, пока закон обязывает нас к этому, или до тех пор, пока это необходимо для достижения целей, описанных в данном положении о защите данных. Ниже мы приведем несколько примеров сроков хранения данных:
Срок хранения Примеры
1 месяц (после этого начинается перезапись) Записи камер наблюдения
6 месяцев Данные о лицах, которые запросили предложение или делали иные запросы, с которыми не заключен договор клиента
3 года (с завершения, расторжения договора) Данные о договорах клиента и услугах, чтобы защитить себя при возможных спорах или иметь возможность самим предъявить требование для защиты своих прав
7 лет (с завершения, расторжения договора) Первичные бухгалтерские документы (например, членский договор клиента и счета)
До отзыва согласия В случае данных, на обработку которых Вы дали свое согласие, например, пересылка прямых маркетинговых заявок на Ваш адрес электронной почты или по телефону
Более точную информацию о сроке хранения Ваших личных данных Вы получите отправив
электронное письмо на info@gymeesti.ee.

6. Безопасность Ваших личных данных

Gym Eesti ввел необходимые юридические, организационные, физические и технические меры безопасности для защиты Ваших личных данных. Примеры используемых нами мер: Физические меры – документы на бумажном носителе, которые содержат личные данные, хранятся в запираемых на замок помещениях и шкафах, доступ к которым есть у определенных работников для выполнения своих рабочих задач; помещения и IT-системы для обработки данных достаточно защищены от пожара, перегрева, воды, скачков и перебоев напряжения. Технические меры – видеоохрана; если работник покидает рабочее место, все рабочие компьютеры защищены скринсейвером с паролем; обеспечено, что IT-система не допускает новых попыток входа и блокирует признак пользователя, если число неудавшихся попыток входа превышает определенную границу; обеспечено, что системы повышенного риска (например, лаптопы, смартфоны) достаточно хорошо защищены (с использованием, например, криптирования или иных способов). Организационные меры – для всех пользователей IT-систем определены роли и профили; обеспечено, что права доступа удаляются при уходе работника из Gym Eesti; обеспечено, что из помещений общего пользования без особых полномочий невозможно проникнуть в помещения, которые используются для обработки личных данных. В случае, если мы используем предоставляющие услуги фирмы за пределами предприятия, которые обрабатывают Ваши личные данные, мы заключаем с такими фирмами договор защиты данных, в котором обязуем данную фирму: а) принимать подходящие меры для защиты конфиденциальности и безопасности личных данных и б) обрабатывать личные данные в соответствии с требованиями применимых правовых актов.

7. Ваши права в связи с личными данными

Право на ознакомление с данными – Вы имеете право знать, какие данные у нас собраны о Вас, в каких целях они обрабатываются; кому данные разглашаются; как долго хранятся данные; каковы Ваши права в связи с исправлением, удалением и ограничением обработки данных. Право на исправление данных – Вы имеете право потребовать исправление личных данных касающиеся Вас, если они являются неправильными или неполными. Вы также можете изменить некоторые данные, войдя в свою учетную запись Gym Eesti. Право на удаление данных – в определенных случаях Вы имеете право потребовать, чтобы мы удалили Ваши личные данные, прежде всего, если они нам больше не нужны, Вы отзываете данное нам на обработку данных согласие и нет другой основы для дальнейшей обработки данных или если мы использовали Ваши данные незаконно. Право на ограничение обработки – в определенных случаях у Вас есть право запретить или ограничить обработку своих личных данных на определенное время (например, если Вы предоставили возражение в части обработки данных). Право на предоставление возражений – Вы имеете право предоставлять возражения натакую обработку данных, основанием для которой является оправданный интерес GymEesti, в т.ч. на анализ профиля, осуществляемый на таком правовом основании. Припредоставлении возражения мы должны завершить обработку Ваших личных данных,кроме случаев, когда мы можем доказать, что Ваши личные данные обрабатываются поуважительной легитимной причине или для подготовки, подачи или защиты юридическихтребований. Вы также имеете право подать возражение относительно обработки личныхданных в целях прямого маркетинга, и после такого возражения мы прекратимиспользование данных для прямого маркетинга. Право на перенос данных – в случае, если обработка личных данных базируется на Вашемсогласии или заключенном с нами договоре и данные обрабатываются автоматизированно, Выимеете право получить касающиеся Вас личные данные, которые Вы предоставили нам, вструктурированном общеиспользуемом формате, а также в читаемом машиной виде. Также Выимеете право потребовать, чтобы Gym Eesti передало данные напрямую другому лицу,оказывающему услуги, если это технически возможно (т.е. другое лицо, оказывающее услуги,способно принять их в передаваемом виде). Если Вы хотите воспользоваться каким-либо из перечисленных выше прав, пожалуйста, обратитесь к нам по контакту info@gymeesti.ee. Чтобы мы могли ответить на ваш запрос, мы должны заранее опознать вас, чтобы мы не предоставляли информацию необоснованному человеку. Мы ответим на Ваши запросы в течение 30 дней.

8. Использование камер наблюдения в спортивных клубах

Во всех спортивных клубах Gym Eesti мы используем камеры наблюдения для защиты лиц (т.е. клиентов, работников и тренеров) и имущества (имущества Gym Eesti, работников, тренеров и клиентов), чтобы обеспечить безопасность тренировок и выявить нарушение Gym Eesti внутренних правилах (в том числе для выявления злоупотребления кодом доступа к спортивному клубу). Камеры наблюдения установлены в спортивных клубах так, чтобы в зоне слежения находилась обратные ворота, входящие в спортивный клуб, входы в гардероб, тренажерный зал и лаундж. Исходя из этого, в зону слежения, а также на видеозаписи попадают и клиенты Gym Eesti, которые находятся в указанных зонах. Ниже изложены основные условия видеонаблюдения:
  • правовое основание использования камер — оправданный интерес
  • краткое описание системы слежения — стационарная, цифровая, с возможностью увеличения, записью звука
  • кому может быть передана запись — ДППО
  • у кого есть доступ к системе слежения и записям — главный исполнительный директор, главный бухгалтер, менеджер по маркетингу и охранная компания G4S
  • сколько хранятся записи — записи хранятся 1 месяц, затем видеосистема автоматически начинает перезапись
  • время слежения — круглосуточно
  • тип слежения — с записью и последующим просмотром
  • что делается для того, чтобы защитить данные, собираемые при помощи системы слежения — записи находятся в серверной по месту нахождения, на жестком диске. Доступ есть лишь у вышеуказанных лиц.
  • как человек может ознакомиться с собранными о нем данными — для ознакомления с
    собранными о лице данными просим отправить соответствующий запрос так, как указано в
    пункте 7. При ознакомлении с данными Вы должны учитывать то, что мы храним записи
    только 1 месяц, а также то, что для защиты прав и интересов других лиц, запечатленных на
    записях, мы должны будем сделать их неузнаваемыми, поэтому мы не можем предоставить
    возможность ознакомления сразу. Расходы, связанные с тем, чтобы сделать других лиц
    неузнаваемыми, покрываете Вы.

9. Право на предъявление жалобы в Инспекцию по защите данных и в суд

Мы уважаем Вашу приватность, и мы хотим, чтобы наша обработка Ваших данных была прозрачной и понятной. Для этого мы также создали эти условия защиты данных. Если Вы желаете получить дополнительную информацию в связи со своими личными данными или использованием своих право, у Вас есть возможность обратиться к нам по эл.почте info@gymeesti.ee. Если Вы считаете, что обработка касающихся Вас личных данных нарушает принципы Регламента защиты личных данных, Вы имеете право обратиться для защиты своих прав и интересов в Инспекцию по защите данных или в суд.

10. Заключительные положения

Gym Eesti время от времени пересматривает требования к защите данных для целей обновления, особенно в случае изменения правовых норм и наших операций по обработке. Обновленная версия положений о защите данных всегда доступна на нашем веб-сайте.

Gym Eesti OÜ sai toetust Digitaliseerimise Teekaardi toetusmeetmest. Projekti raames koostati digitaliseerimise teekaart. Projekti kaasrahastab Euroopa Liit toetusega summas 4 400 eurot.

1022-594-max

Gym Eesti OÜ получила поддержку по программе «Дорожная карта цифровизации». В рамках проекта была разработана дорожная карта цифровизации. Проект софинансируется Европейским союзом на сумму 4 400 евро.

1022-594-max