Политика конфиденциальности
ADAM GYM обрабатывает данные для обслуживания клиента клуба, работы мобильного приложения и защиты доступа. Приложение не подключается напрямую к базе данных: операции выполняются через защищённый серверный API.
1. Оператор и контакты
Владельцем записей и оператором персональных данных является:
ИП Бексыргаев Айылчы Кыргызская Республика, г. Бишкек, 720027, ул. Тимура Фрунзе, 100, блок 4 adamgymkg@gmail.com +996705388577За обращения по персональным данным отвечает: Кайратов Мырзакул Кайратович.
2. Какие данные обрабатываются
- имя, фамилия, номер телефона, email, дата рождения, пол, адрес, фотография профиля и номер клубной карты, если эти сведения внесены клубом;
- источник обращения, тренировочная цель, медицинские сведения и заметки сотрудников, если они необходимы для обслуживания и внесены уполномоченным сотрудником;
- абонемент, его статус, срок, заморозка и доступные посещения;
- записи на занятия, посещения, тренеры, уведомления и история обслуживания;
- история клубных платежей без реквизитов банковской карты;
- защитные и технические сведения: OTP-запросы, IP-адрес, сессии, краткоживущие QR-пропуска и события аудита.
3. Цели обработки
Данные нужны для идентификации по номеру телефона, показа профиля и абонемента, формирования QR-пропуска, записи и отмены занятий, отображения посещений, платежей и уведомлений, поддержки клиента, защиты сервиса и исполнения обязанностей клуба. Данные не должны использоваться для несовместимых целей без отдельного законного основания.
4. Данные на устройстве
Токены сессии и краткоживущий QR-кэш сохраняются в защищённом хранилище операционной системы. При выходе приложение пытается отозвать текущую сессию и очищает локальные токены, QR-кэш и клиентский кэш. Для функций версии 1.0 приложение не запрашивает контакты, геолокацию или камеру.
5. Обработчики и место обработки
- размещение серверной части: Hetzner Online GmbH, место обработки — Helsinki, Finland;
- доставка одноразового кода: ОсОО «Никита Онлайн» (SMSPRO.NIKITA.KG);
- обработка обращений по email: Google LLC (Gmail).
Обработчики получают только данные, необходимые для своей услуги. В приложение не встроены рекламные или сторонние аналитические SDK.
6. Сроки хранения и защита
- Идентифицирующие данные в завершённых платёжных записях — до 2190 календарных дней; затем сохраняется обезличенная финансовая запись
- Завершённая история посещений — до 365 календарных дней; активный вход со статусом «в клубе» не удаляется
- Аудит и безопасность — до 365 календарных дней
- Резервные копии — удалённые данные выбывают по мере ротации последних 60 завершённых ежедневных копий (примерно 2 месяца)
По истечении настроенных сроков серверная процедура удаляет истёкшие OTP-запросы, неактивные refresh-токены, устаревшие журналы аудита и попытки доступа, а также прочитанные, решённые или отклонённые уведомления. Завершённые посещения старше указанного срока удаляются; незавершённое посещение со статусом «в клубе» исключается из очистки.
Завершённый платёж старше указанного срока не удаляется из финансового учёта: из него удаляются ссылка на клиента и абонемент, внешний идентификатор провайдера и свободное описание. Сумма, валюта, способ и статус оплаты, сведения о возврате, позиции и связи с кассовой сменой, продажей и возвратом сохраняются. Платежи со статусом ожидания или обработки не обезличиваются этой процедурой.
После подтверждённого запроса клиента сервер отзывает мобильный доступ и обезличивает контактные и профильные данные, медицинские сведения, заметки, данные авторизации и карточного доступа, уведомления и связанные детали аудита. Записи об абонементах, платежах и посещениях сохраняются в минимально необходимом составе; файл фотографии очищается отдельно с возможностью повторной попытки при временной ошибке хранилища.
Если закон, действующий договор или спор требуют более долгого хранения конкретной записи, оператор сохраняет только необходимый объём и сообщает об этом при рассмотрении запроса. Доступ сотрудников ограничивается ролями; обмен данными между опубликованным приложением и сервером выполняется по HTTPS. Пароли, OTP-коды и токены не должны попадать в журналы.
7. Права клиента
Клиент может запросить информацию об обработке и доступ к своим данным, исправление, ограничение обработки, перенос доступных записей, отказ от цифрового сервиса и удаление данных, кроме записей, которые оператор обязан хранить. Запрос информации или доступа рассматривается в сроки, установленные применимым законодательством; текущий ориентир — семь рабочих дней.
Подать запрос можно напрямую по email или телефону из раздела 1. Инструкция и состав результата описаны на странице «Удаление аккаунта и данных».
8. Изменения политики
При существенном изменении функций, состава данных, обработчиков или сроков хранения оператор обновляет версию и дату этой страницы.
← Вернуться на главную