Политика обработки персональных данных

Дата публикации: 05 марта 2026 г. · Версия 1.1

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса FitFlow (далее — «Сервис», «Платформа») в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1. Оператор персональных данных

Оператором персональных данных пользователей Платформы (владельцев фитнес-клубов и студий, тренеров, администраторов, зарегистрированных в CRM) является правообладатель сервиса FitFlow (SiteSales.ru).

Важно: данные клиентов клуба (конечных потребителей услуг), которые клуб или студия вносит в CRM или собирает через онлайн-запись на занятия, обрабатываются клубом или студией как самостоятельным оператором. FitFlow выступает обработчиком по поручению клуба — см. Пользовательское соглашение.

2. Категории субъектов и данных

Категория субъектовДанныеЦели
Пользователи CRM (владельцы, менеджеры, тренеры)Имя, email, телефон, логин, хеш пароля, роль, данные профиляРегистрация, доступ к Сервису, поддержка
Плательщики (владельцы клуба или студии)Идентификатор платежа, сумма, статус оплаты, маскированные данные карты, идентификатор способа оплаты в ЮKassaПриём оплаты подписки, автопродление, чеки по 54-ФЗ
Посетители СайтаIP-адрес, cookie, данные браузера, действия на страницахАналитика, безопасность (с согласия — см. Политику cookie)
Обращения в поддержкуСодержание сообщений, контактыОтвет на обращение

3. Цели и правовые основания

  • заключение и исполнение пользовательского соглашения (п. 5 ч. 1 ст. 6 152-ФЗ);
  • согласие субъекта (регистрация, cookie, рассылки — при наличии отдельной галочки);
  • законные интересы оператора (защита от злоупотреблений, обезличенная статистика).

4. Действия с данными

Сбор, запись, систематизация, хранение, уточнение, использование, передача (предоставление доступа обработчикам), обезличивание, блокирование, удаление, уничтожение.

5. Обработчики и третьи лица

  • хостинг-провайдер (размещение серверов на территории РФ);
  • почтовый сервис (транзакционные письма: подтверждение email, сброс пароля);
  • Яндекс.Метрика — при вашем согласии на cookie (подробнее);
  • ЮKassa (ООО НКО «ЮМани») — приём платежей за подписку, сохранение способа оплаты для автопродления; yookassa.ru;
  • SMS/мессенджер-провайдеры — при подключении клубом уведомлений клиентам о занятиях (по настройкам клуба).

С обработчиками заключаются договоры, обязывающие соблюдать конфиденциальность и требования 152-ФЗ.

6. Сроки хранения

Данные хранятся до удаления аккаунта пользователем или оператором, либо до истечения сроков, установленных законом и договором. Резервные копии могут храниться ограниченное время для восстановления.

7. Права субъекта

Вы вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие (если обработка основана на согласии). Запрос направляйте на support@FitFlow.ru. Ответ — в сроки, предусмотренные 152-ФЗ.

8. Меры защиты

Применяются организационные и технические меры: разграничение доступа, шифрование паролей, HTTPS, журналирование, резервное копирование, ограничение доступа сотрудников поддержки.

9. Трансграничная передача

Основное хранение — на территории Российской Федерации. Трансграничная передача не осуществляется, за исключением случаев, когда это прямо согласовано с субъектом и допускается законом.

10. Изменения Политики

Актуальная версия публикуется на Сайте. Существенные изменения доводятся до сведения пользователей через Сайт или email.

11. Связанные документы