← На главную
Политика в отношении обработки персональных данных
Версия 1.1.0 · Действует с 16 апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 01.11.2012 № 1119, требованиями Роскомнадзора и иными нормативными актами Российской Федерации.
1.2. Оператор персональных данных:
- Полное наименование: Индивидуальный предприниматель Демченко Дмитрий Александрович
- ИНН: 772403264050
- ОГРНИП: 314774611801152
- Юридический адрес: 664038, Иркутская область, Иркутский район, посёлок Молодёжный, ул. Зелёная, д. 8
- Сайт: https://mypulso.ru
- Email для запросов по персональным данным: privacy@mypulso.ru
1.3. Сведения о регистрации в Реестре операторов: уведомление об обработке персональных данных подано в Роскомнадзор 16 апреля 2026 г. (входящий № 100255232). Реестровая запись присваивается Роскомнадзором в установленном порядке.
1.4. Настоящая Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором как с использованием средств автоматизации, так и без таковых, в рамках функционирования платформы MyPulso (мобильные и веб-приложения для клиентов, тренеров, владельцев фитнес-клубов; административные интерфейсы; маркетинговые каналы коммуникации).
1.5. Регистрируясь на Платформе и/или используя её сервисы, Пользователь подтверждает своё согласие с условиями настоящей Политики и даёт согласие на обработку своих персональных данных в объёме и для целей, указанных ниже.
2. Используемые термины
В настоящей Политике используются основные термины, определения которых соответствуют ст. 3 152-ФЗ:
- Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
- Оператор — ИП Демченко Дмитрий Александрович.
- Обработка ПДн — любое действие (операция) или совокупность действий с персональными данными.
- Субъект — физическое лицо, чьи ПДн обрабатываются: Клиент, Тренер, представитель Клуба, посетитель сайта.
- Обработчик по поручению — лицо, осуществляющее обработку ПДн по поручению Оператора (например, хостинг-провайдер).
- Платформа — программно-аппаратный комплекс MyPulso, включающий сайт https://mypulso.ru, мобильные приложения «MyPulso», «MyPulso Тренер», «MyPulso Клуб», административный интерфейс и серверную инфраструктуру.
3. Категории субъектов и состав обрабатываемых ПДн
3.1. Клиенты (физические лица — потребители услуг)
- Фамилия, имя, отчество (при наличии)
- Дата рождения, пол
- Номер мобильного телефона (основной идентификатор)
- Адрес электронной почты
- Город проживания, страна
- Фотография профиля (по выбору пользователя)
- Антропометрические показатели и данные о тренировках (при добровольном внесении)
- Данные о записях, посещениях, программах, отзывах и оценках
- Реквизиты для приёма платежей (передаются непосредственно платёжному провайдеру; Оператор хранит лишь маскированный токен)
- IP-адрес, идентификатор устройства, тип браузера и операционной системы, файлы cookie, сведения о действиях в Платформе
3.2. Тренеры (самозанятые, индивидуальные предприниматели, представители ООО)
Дополнительно к составу п. 3.1:
- ИНН (для исполнения требований Налогового кодекса РФ и ФЗ-422 «О налоге на профессиональный доход»)
- ОГРНИП/ОГРН (для ИП/ООО)
- Серия и номер паспорта, дата и орган выдачи (только при выплатах через банковский счёт, минимально необходимый объём для KYC и 115-ФЗ)
- Банковские реквизиты для получения выплат (счёт, БИК, корреспондентский счёт) либо номер телефона СБП
- Сведения о квалификации, образовании, сертификатах (по предоставлению самим Тренером)
- Адрес проведения занятий (если оказываются оффлайн-услуги)
3.3. Представители фитнес-клубов и иных юридических лиц
- ФИО уполномоченного представителя
- Должность и основание представительства
- Контактные данные (телефон, email)
- Доверенность или приказ о назначении (при необходимости)
3.4. Биометрические и специальные категории ПДн
Оператор не осуществляет обработку биометрических персональных данных в значении ст. 11 152-ФЗ. Фотография профиля используется исключительно для идентификации в интерфейсе Платформы и не применяется в качестве биометрического образца. Оператор также не осуществляет систематическую обработку специальных категорий ПДн.
4. Цели обработки персональных данных
- Заключение, исполнение, изменение и расторжение договоров с Пользователями (договор присоединения / публичная оферта, агентский договор, договор оказания услуг).
- Идентификация и аутентификация Пользователей в Платформе.
- Организация взаимодействия между Клиентами, Тренерами и Клубами (поиск, бронирование, чат, оплата, обмен документами).
- Приём и обработка платежей, проведение выплат Тренерам и Клубам, формирование фискальных документов в соответствии с ФЗ от 22.05.2003 № 54-ФЗ.
- Исполнение требований налогового и бухгалтерского законодательства Российской Федерации (НК РФ, ФЗ-402, ФЗ-422, ФЗ-115).
- Информирование Пользователей об операциях, изменениях условий, важных юридических обновлениях, технических работах.
- Продвижение Платформы и услуг — направление рекламно-информационных сообщений (только при наличии отдельного добровольного согласия Пользователя).
- Обеспечение информационной безопасности, противодействие мошенничеству, расследование инцидентов.
- Улучшение качества сервиса, аналитика использования (преимущественно в обезличенном виде), персонализация рекомендаций.
- Защита прав Оператора и Пользователей в досудебном и судебном порядке.
5. Правовые основания обработки
Обработка осуществляется на основании:
- п. 1 ч. 1 ст. 6 152-ФЗ — наличия согласия субъекта (для маркетинговых рассылок и иной необязательной обработки);
- п. 2 ч. 1 ст. 6 152-ФЗ — обработка предусмотрена федеральным законом (54-ФЗ, 115-ФЗ, 422-ФЗ, НК РФ, 149-ФЗ);
- п. 5 ч. 1 ст. 6 152-ФЗ — для исполнения договора, стороной которого является субъект (договор-оферта присоединения, агентский договор);
- п. 7 ч. 1 ст. 6 152-ФЗ — для осуществления прав и законных интересов Оператора либо третьих лиц.
6. Перечень действий с ПДн и способы обработки
6.1. Оператор осуществляет: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.
6.2. Обработка осуществляется смешанным способом с использованием средств автоматизации и без них, в том числе с передачей по сети «Интернет».
6.3. Распространение персональных данных (передача неопределённому кругу лиц) Оператором не осуществляется.
7. Передача данных между участниками Платформы
- Клиент → Тренер. При записи на занятие Тренер получает имя, фотографию и номер телефона Клиента, а также сведения о записи. История посещений и тренировочные показатели — только в рамках действующих договорных отношений.
- Тренер → Клиент. Клиенту доступны имя, фотография, специализации, рейтинг, отзывы и расписание Тренера.
- Участник → Клуб. При вступлении в клуб уполномоченный администратор получает имя, фотографию и номер телефона участника.
Объём передаваемых данных ограничен минимумом, необходимым для оказания конкретной услуги (принцип минимизации, ст. 5 152-ФЗ).
8. Передача данных третьим лицам
Оператор не продаёт, не сдаёт в аренду и не передаёт ПДн третьим лицам без правового основания. Передача осуществляется исключительно в следующих случаях:
8.1. Обработчики по поручению Оператора (ст. 6 ч. 3 152-ФЗ):
| Получатель | Назначение | Объём данных |
| АО «ТаймВэб», ИНН 7814339535 (хостинг, дата-центр в г. Москва, Каширский проезд, д. 13, корп. 1) |
Размещение серверов и баз данных Платформы |
Все данные в БД, в защищённом канале |
| Платёжные провайдеры (АО «Точка», ООО НКО «ЮMoney», иные) |
Приём платежей, выплаты, выпуск фискальных чеков |
ФИО, контакты, реквизиты, сумма, ИНН — в объёме провайдера |
| Операторы фискальных данных (ОФД.ру и др.) |
Передача фискальных чеков в ФНС |
Состав чека, контакты получателя |
| SMS-провайдеры (sms.ru и др.) |
Доставка кодов подтверждения и сервисных сообщений |
Номер телефона, текст сообщения |
С каждым обработчиком заключён договор / приняты условия, содержащие обязательства по соблюдению конфиденциальности и требований 152-ФЗ.
8.2. Уполномоченные государственные органы РФ — по мотивированному запросу в порядке, установленном законодательством.
8.3. Уполномоченные представители субъекта — на основании надлежаще оформленных доверенностей.
9. Трансграничная передача данных
Оператор не осуществляет трансграничную передачу персональных данных. Все ПДн обрабатываются и хранятся на территории Российской Федерации в соответствии с ч. 5 ст. 18 152-ФЗ.
10. Хранение и защита персональных данных
10.1. Местонахождение баз данных. Базы данных, содержащие ПДн граждан РФ, расположены на территории России — в дата-центре АО «ТаймВэб» по адресу: 115201, г. Москва, Каширский проезд, д. 13, корп. 1.
10.2. Уровень защищённости. Информационным системам персональных данных Оператора установлен 3-й уровень защищённости (УЗ-3) в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119.
10.3. Применяемые меры защиты:
Организационные:
- Назначен ответственный за организацию обработки персональных данных;
- Утверждено Положение об обработке и защите персональных данных (внутренний документ Оператора);
- Утверждён перечень лиц, имеющих доступ к ПДн;
- Введён режим разграничения доступа на основе ролей (RBAC);
- Обработчики по поручению связаны письменными обязательствами по конфиденциальности.
Технические:
- Шифрование канала передачи данных по протоколу TLS 1.2 и выше;
- Хэширование паролей пользователей с использованием криптостойких алгоритмов (bcrypt/argon2);
- Шифрование секретов конфигурации (sops + age);
- Журналирование доступа к ПДн и действий привилегированных пользователей;
- Регулярное автоматическое резервное копирование с шифрованием;
- Применение средств межсетевого экранирования и мониторинга подозрительной активности;
- Регулярное обновление программного обеспечения серверов.
10.4. Сертифицированные ФСБ России СКЗИ Оператором не используются. Применяемые криптографические средства реализованы в общедоступных стандартных протоколах и библиотеках.
10.5. Сроки хранения:
- Данные активной учётной записи — на протяжении всего срока использования Платформы;
- Данные об оплатах и фискальные документы — 5 лет (п. 8 ч. 1 ст. 23 НК РФ);
- Сведения, относящиеся к страховым взносам, — 6 лет (ФЗ-263);
- Журналы доступа — 6 месяцев;
- После удаления учётной записи — до 3 лет в обезличенном или ограниченном объёме.
11. Реагирование на инциденты с персональными данными
11.1. Оператор уведомляет Роскомнадзор о факте неправомерной (случайной) передачи ПДн в течение 24 часов с момента выявления инцидента и о результатах внутреннего расследования — в течение 72 часов (ч. 3.1 ст. 21 152-ФЗ).
11.2. Затронутые субъекты уведомляются в кратчайшие разумные сроки через каналы коммуникации Платформы и/или по контактам, указанным в профиле.
12. Права субъекта персональных данных
12.1. Субъект имеет право:
- получать информацию о факте обработки своих ПДн, об Операторе, о целях, способах, объёме, сроках обработки;
- требовать уточнения, блокирования или уничтожения ПДн, если они являются неполными, устаревшими, неточными, незаконно полученными или избыточными;
- отозвать согласие на обработку, если оно было дано (за исключением случаев, когда обработка осуществляется на ином правовом основании);
- обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
- получить свои данные в машиночитаемом формате;
- удалить свою учётную запись через настройки приложения либо обратившись к Оператору.
12.2. Запросы субъектов направляются по электронной почте privacy@mypulso.ru или через раздел «Настройки → Данные и конфиденциальность» в приложении.
12.3. Срок ответа Оператора — не более 10 рабочих дней с момента получения запроса (с возможностью продления до 30 дней с обоснованием).
12.4. Контролирующий орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), https://rkn.gov.ru, единый телефон 8-800-555-90-21.
13. Cookie и аналогичные технологии
13.1. Платформа использует файлы cookie и сходные технологии для поддержания сессии авторизации, запоминания настроек, сбора обезличенной аналитики, защиты от автоматизированных атак.
13.2. Пользователь вправе самостоятельно управлять файлами cookie через настройки браузера.
13.3. Использование cookie третьих лиц для целей таргетированной рекламы возможно только при наличии отдельного согласия Пользователя.
14. Изменение настоящей Политики
14.1. Оператор вправе вносить изменения в настоящую Политику. Действующая редакция всегда доступна по адресу https://mypulso.ru/privacy.
14.2. О существенных изменениях Пользователи уведомляются через интерфейс Платформы и/или по email не менее чем за 14 календарных дней до вступления изменений в силу.
15. Контактная информация
Оператор: Индивидуальный предприниматель Демченко Дмитрий Александрович
ИНН: 772403264050 / ОГРНИП: 314774611801152
Почтовый адрес: 664038, Иркутская обл., Иркутский р-н, пос. Молодёжный, ул. Зелёная, д. 8