|
|
|
IK Platform Logo

Белая книга по защите данных

Effective Date: 2026-08-15
Last Updated: 2026-07-30

1. Предмет настоящего документа

Настоящая Белая книга описывает, как IK Pilates в Украине, деятельность которого ведёт физическое лицо-предприниматель Карнаух Ирина Александровна, применяет Закон Украины «О защите персональных данных» № 2297-VI и связанные требования украинского законодательства в рамках платформы IK Pilates и деятельности студии.

Она публикуется в интересах прозрачности. Наша Политика конфиденциальности сообщает, что мы делаем с вашими данными и какие права у вас есть; настоящий документ объясняет, как мы управляем этой обработкой, защищаем её и подтверждаем документально. Он предназначен для клиентов, желающих подробностей, для партнёров, проводящих проверку добросовестности, и для нашего персонала.

Если настоящий документ и Политика конфиденциальности расходятся в акцентах, описание обработки в отношении субъектов данных определяется Политикой конфиденциальности.

2. Соотношение с Общим регламентом по защите данных

Нашу болгарскую студию ведёт отдельное юридическое лицо, «ИК Пилатес Студио» ЕООД, которое является самостоятельным контролёром по Регламенту (ЕС) 2016/679. Две деятельности не являются совместными контролёрами: каждая определяет цели и средства собственной обработки, ведёт собственные записи и отвечает на собственные запросы.

Если вы находитесь в Европейском экономическом пространстве, к вам применяются болгарские документы и стандарт Регламента.

В отношении нашей украинской деятельности применяется украинское право. Однако на практике мы выбрали построение платформы по единому техническому стандарту для обеих стран. Механизмы шифрования, гранулированности согласия, автоматизации сроков хранения, контроля сессий и удаления, описанные ниже, идентичны в Украине и в Болгарии. Поэтому украинские клиенты пользуются этими мерами независимо от того, требует ли их закон.

Украина является стороной Конвенции № 108 Совета Европы. Законопроект № 8153 «О защите персональных данных», который должен привести украинское законодательство в соответствие с Регламентом, ввести уполномоченных лиц по защите данных, обязанности по уведомлению о нарушениях и рамки трансграничной передачи, а также учредить независимый надзорный орган, прошёл первое чтение в Верховной Раде 20 ноября 2024 года и готовится ко второму чтению. Мы следим за его движением и ожидаем, что меры, описанные в настоящем документе, в случае принятия в значительной мере будут удовлетворять его требованиям.

3. Владелец персональных данных и ответственное лицо

Владелец персональных данных: Физическое лицо-предприниматель Карнаух Ирина Александровна РНУКПН: 3029410706 Адрес: пер. Отакара Яроша, 12а, Харьков, 61045, Украина Контакт по вопросам защиты данных: privacy@ikpilates.com

Статья 24 Закона требует, чтобы владелец персональных данных, обрабатывающий особые категории персональных данных, определил лицо, ответственное за организацию работы, связанной с защитой персональных данных, и уведомил Уполномоченного Верховной Рады Украины по правам человека о таком определении. Поскольку мы обрабатываем данные о состоянии здоровья, это требование к нам применяется.

Ответственное лицо определено внутренним приказом и отвечает за ведение перечня операций обработки, обработку запросов субъектов данных, инструктаж персонала, ведение учёта передачи, требуемого статьёй 14, и координацию реагирования на любой инцидент безопасности. Определение зафиксировано в нашей внутренней документации и раскрывается Уполномоченному Верховной Рады Украины по правам человека по запросу.

4. Принципы, применяемые на практике

Законность и определённая цель. Каждая операция обработки соотносится с основанием по статье 11 Закона до её внедрения, а её цель указывается в Политике конфиденциальности простым языком, на шести языках.

Ограничение цели. Данные, собранные для проведения Занятий, не используются повторно для маркетинга или аналитики. Данные о состоянии здоровья используются исключительно для безопасного проведения занятий и для функций, которые клиент явно включил.

Минимизация данных. Процесс регистрации был объединён так, что клиенты заполняют единый медицинский контрольный список вместо серии отдельных медицинских экранов; поля, не использовавшиеся операционно, были удалены. IP-адреса хранятся только в виде хешей с ключом, а не в открытом виде.

Точность. Клиенты могут просматривать и исправлять свой профиль, предпочтения и контактные данные в любое время. Предварительно заполненные регистрационные данные предъявляются для повторного подтверждения, а не используются молча.

Ограничение хранения. Автоматизированные задания по хранению выполняются по расписанию и удаляют записи, срок хранения которых истёк, как изложено в разделе 8.

Безопасность. Технические и организационные меры, изложенные в разделе 9, реализуют статью 24 Закона.

Прозрачность и подотчётность. Настоящий документ, перечень операций обработки, реестр поставщиков, график хранения и журнал инцидентов вместе составляют наше досье подотчётности.

5. Операции обработки

Мы ведём внутренний перечень операций обработки. Основные операции обобщены ниже с указанием основания по статье 11 Закона.

Управление учётными записями клиентов — идентификационные, контактные и аутентификационные данные — исполнение сделки Бронирование и посещаемость — данные о бронированиях, посещаемости и списке ожидания — исполнение сделки Медицинский скрининг для безопасной практики — данные о состоянии здоровья — согласие по статьям 7 и 11 Интеграция с мобильными приложениями здоровья и фитнеса — данные о состоянии здоровья — согласие по категориям по статьям 7 и 11 Сообщения в рамках договора — контактные данные и журналы доставки — исполнение сделки Маркетинговые сообщения — контактные данные — согласие Платежи, выставление счетов и бухгалтерский учёт — расчётные и платёжные данные — разрешение, предоставленное законом Безопасность платформы, аудит и предотвращение злоупотреблений — хешированные IP-адреса, данные сессий и аудита — законные интересы владельца Измерение производительности веб-сайта — агрегированные подсчёты без файлов cookie — законные интересы владельца Список ожидания и запросы потенциальных клиентов — контактные данные и предпочтения — согласие и преддоговорные действия Администрирование инструкторов и персонала — данные о привлечении — исполнение сделки и разрешение, предоставленное законом

6. Особые категории данных и оценка рисков

Статья 7 Закона запрещает обработку данных о состоянии здоровья, кроме оснований, перечисленных в этой статье. Мы полагаемся на однозначное согласие субъекта данных и оценили риски такой обработки и меры, необходимые для их устранения.

Оценка определила в качестве основных рисков несанкционированный доступ персонала студии к медицинским записям без операционной необходимости, раскрытие данных о состоянии здоровья при компрометации базы данных, смещение использования в сторону аналитики или маркетинга и согласие, не являющееся действительно гранулированным.

Реализованы следующие меры.

Согласие является гранулированным и даётся по категориям, фиксируется на сервере и проверяется при каждом чтении. Отзыв согласия по одной категории показателей не влияет ни на какую другую. Клиент, отказавшийся от всех функций, связанных со здоровьем, сохраняет полноценное пользование платформой.

Чувствительные значения шифруются при хранении на уровне столбца. Ключ шифрования медицинских полей клиента выводится из мастер-ключа вместе с собственным идентификатором этого клиента, так что ключи не используются совместно разными клиентами.

Доступ ограничен по роли. Инструкторы и персонал студии видят только сведения, необходимые для безопасного проведения Занятия, и каждое лицо, имеющее доступ, подписало обязательство о неразглашении, как требует статья 10 Закона.

Данные о состоянии здоровья по замыслу исключены из маркетинга, рекламы, профилирования и передачи третьим лицам. В наших мобильных приложениях не объявлены домены отслеживания и не встроен рекламный механизм.

Удаление автоматизировано. При прекращении отношений с клиентом зашифрованные медицинские поля ставятся в очередь на очистку и обнуляются по истечении тридцатидневного льготного периода, при этом очистка фиксируется в записи аудита.

7. Поставщики услуг и передача

Каждый поставщик, обрабатывающий персональные данные от нашего имени, делает это по письменному договору, требующему обработки только по нашим указаниям, конфиденциальности, надлежащих мер безопасности, ограничений на дальнейшее привлечение субпоставщиков, содействия в исполнении запросов субъектов данных, уведомления об инцидентах и удаления или возврата данных по окончании сотрудничества.

Прежде чем привлечь поставщика, мы оцениваем его состояние защищённости, места размещения, его позицию в отношении передачи и обязательства по уведомлению об инцидентах. Реестр фиксирует по каждому поставщику цель, категории данных и регион размещения. Действующий перечень приведён в разделе 6 нашей Политики конфиденциальности и пересматривается не реже одного раза в год.

Статья 14 Закона допускает передачу персональных данных третьим лицам только с согласия субъекта данных или на основаниях, предусмотренных законом. Каждая передача третьему лицу фиксируется вместе с её датой, получателем и правовым основанием, и эта запись предоставляется субъекту данных по запросу.

8. График хранения и автоматизированное удаление

Сроки хранения обеспечиваются запланированными заданиями, а не ручной проверкой, так что истечение срока является результатом по умолчанию, а не исключением.

Контактные данные и записи о запросах — 730 дней Журналы доставки уведомлений — 365 дней Записи безопасности и аудита — 730 дней Записи об отозванных сессиях — 90 дней Неактивные учётные записи — выявляются после 24 месяцев без активности Льготный период при удалении учётной записи — 30 дней, в течение которых запрос может быть отменён Очистка медицинских полей после прекращения отношений с клиентом — 30 дней Записи о бронированиях и посещаемости — 3 года, что соответствует общей исковой давности по Гражданскому кодексу Украины Бухгалтерские и налоговые записи — в течение сроков, установленных Налоговым кодексом Украины и правилами Государственной архивной службы

При удалении сугубо личные записи удаляются безвозвратно. Записи, которые мы обязаны хранить по закону, главным образом записи о бронированиях и бухгалтерские проводки, сохраняются в обезличенном виде: запись о личности сводится к надгробной записи, не содержащей персональных данных, что устраняет идентифицирующую связь во всех записях, которые на неё ссылаются.

9. Технические и организационные меры безопасности

Приведённые ниже меры реализуют статью 24 Закона и пересматриваются в рамках нашей периодической проверки безопасности.

Безопасность передачи. Весь трафик между клиентами, приложениями и нашими серверами шифруется по TLS. На наших веб-ресурсах применяется политика безопасности содержимого.

Аутентификация. Токены аутентификации подписываются асимметрично по ES256 с коротким сроком действия и строгой проверкой издателя, аудитории и срока истечения. Сессии перечисляемы и могут отзываться клиентом по отдельности, а серверный список запрета обеспечивает отзыв до того, как токен истёк бы сам по себе.

Шифрование при хранении. Чувствительные поля, связанные со здоровьем, шифруются на уровне столбца симметричным шифрованием PGP с выводом ключа для каждого клиента. Хранилище базы данных шифруется при хранении нашим поставщиком хостинга.

Управление доступом. В базе данных обеспечивается безопасность на уровне строк. Роли приложения следуют принципу наименьших привилегий, а привилегированные операции выполняются через определённые функции с правами определяющего, а не через широкие права. Ведётся и проверяется матрица ролей и разрешений.

Обезличивание. IP-адреса хешируются с секретным ключом перед хранением. Удалённые личности превращаются в надгробные записи, обезличивающие сохранённые операционные записи.

Журналирование и мониторинг. Привилегированные и значимые для безопасности операции фиксируются в журнале аудита с определённым сроком хранения. Ограничение частоты защищает конечные точки аутентификации и бронирования, а механизм противодействия злоупотреблениям защищает публичную форму обратной связи.

Организационные меры. Персонал и инструкторы подписывают обязательства о неразглашении в отношении персональных данных, получают инструктаж при привлечении и получают доступ строго в соответствии с ролью. Права доступа пересматриваются при изменении роли и отзываются при увольнении, включая отзыв активных сессий.

Устойчивость. Данные хранятся у поставщика, обеспечивающего резервирование и резервное копирование вне территории, затронутой боевыми действиями, так что записи остаются доступными несмотря на повреждение местной инфраструктуры.

Управление изменениями. Изменения базы данных вносятся через пронумерованные и проверенные миграции. Проверки безопасности проводятся периодически, а их результаты отслеживаются до устранения.

10. Порядок действий при инциденте безопасности

Любой сотрудник, которому стало известно о предполагаемом инциденте, затрагивающем персональные данные, обязан немедленно сообщить об этом ответственному лицу, указанному в разделе 3.

Ответственное лицо локализует инцидент, оценивает категории и приблизительное число затронутых субъектов данных и записей, вероятные последствия и принятые меры и вносит инцидент в журнал инцидентов вместе с обоснованием.

Если инцидент может затронуть права субъектов данных, мы информируем соответствующих субъектов данных и Уполномоченного Верховной Рады Украины по правам человека без неоправданной задержки и ясным языком, описывая характер инцидента, его вероятные последствия, принятые меры и контактный пункт для получения дополнительной информации.

Если поставщику становится известно об инциденте, затрагивающем наши данные, его договор обязывает его уведомить нас без неоправданной задержки, чтобы мы могли исполнить эти обязанности. Мы применяем ориентир в 72 часа для собственной оценки и уведомления, что соответствует стандарту, применяемому нами в Болгарии, несмотря на то что украинское законодательство в настоящее время не устанавливает фиксированного срока.

11. Запросы субъектов данных

Запросы могут подаваться через платформу или письменно на privacy@ikpilates.com. Многие права реализуются непосредственно в учётной записи: просмотр и изменение профиля, просмотр и отзыв сессий и устройств, управление согласиями по категориям и запрос на удаление с копией данных.

Каждый запрос регистрируется при поступлении. Мы проверяем личность соразмерно, используя по возможности саму учётную запись, а не запрашивая дополнительные документы, удостоверяющие личность. Мы отвечаем в течение тридцати календарных дней, как требует статья 16 Закона.

Если мы отказываем в запросе полностью или частично, мы указываем причину и правовое основание и информируем заявителя о праве обратиться с жалобой к Уполномоченному Верховной Рады Украины по правам человека и в суд.

Запросы обрабатываются бесплатно.

12. Трансграничная передача

Статья 29 Закона допускает передачу иностранному субъекту, если государство-получатель обеспечивает надлежащую защиту. Государства — члены Европейского экономического пространства и государства, являющиеся сторонами Конвенции № 108, по закону считаются обеспечивающими надлежащую защиту.

Наши основные хранилища данных расположены в Европейском Союзе, что удовлетворяет этому условию. Если происходит ограниченная передача поставщику за пределами Европейского экономического пространства, главным образом для push-уведомлений и доставки электронной почты, мы полагаемся на гарантии, предлагаемые таким поставщиком, включая Стандартные договорные условия Европейской комиссии, вместе с шифрованием при передаче и при хранении и минимизацией передаваемых данных.

13. Маркетинг и электронные сообщения

Сообщения в рамках договора, касающиеся бронирования, изменения бронирования, события безопасности учётной записи или правового уведомления, направляются на основании договора, и от них нельзя отказаться, пока учётная запись активна.

Маркетинговые сообщения направляются только при наличии предварительного согласия. Каждое маркетинговое сообщение содержит работающий механизм отказа от подписки, а согласие может быть отозвано в любое время в настройках учётной записи. Записи о согласии включают время, канал и предъявленную формулировку.

Push-уведомления требуют разрешения операционной системы в дополнение к согласию, зафиксированному в платформе, и могут быть отключены по категориям.

14. Цикл пересмотра

Настоящая Белая книга, перечень операций обработки, реестр поставщиков, график хранения и определение ответственного лица пересматриваются не реже одного раза в год.

Дополнительный пересмотр инициируется любым из следующего: появление новой категории персональных данных; привлечение нового поставщика или изменение региона размещения; инцидент безопасности; принятие законопроекта № 8153 или иное существенное изменение украинского законодательства; разъяснения, изданные Уполномоченным Верховной Рады Украины по правам человека; либо жалоба, выявляющая пробел.

15. Контакты и жалобы

Физическое лицо-предприниматель Карнаух Ирина Александровна РНУКПН: 3029410706 Адрес: пер. Отакара Яроша, 12а, Харьков, 61045, Украина Вопросы защиты данных: privacy@ikpilates.com Общие вопросы: studio@ikpilates.com Телефон: +380 67 508 4343

Вы вправе в любое время подать жалобу в контролирующий орган по защите персональных данных в Украине.

Уполномоченный Верховной Рады Украины по правам человека Адрес: ул. Институтская, 21/8, Киев, 01008, Украина Горячая линия: 0 800 50 17 20 Электронная почта: hotline@ombudsman.gov.ua Веб-сайт: www.ombudsman.gov.ua

Вы также имеете право обратиться в суд за защитой своих прав и за возмещением материального и морального вреда, причинённого нарушением законодательства о защите персональных данных.