152-ФЗ для фитнес-клуба: какие документы нужны
Необходимые документы
- Согласие клиента на обработку ПДн
При оформлении абонемента или через приложение
- Согласие на обработку биометрии
Если используется СКУД с отпечатками/распознаванием лица
- Политика конфиденциальности
Для сайта, приложения и стойки ресепшн
- Положение об обработке ПДн
Внутренний регламент для персонала
- Приказ о назначении ответственного
Назначение лица, ответственного за ПДн
- Обязательство о неразглашении
Для тренеров, администраторов, менеджеров
- Уведомление в Роскомнадзор
Через pd.rkn.gov.ru до начала обработки
Следующие шаги
Сначала найдите нарушения, затем соберите документы и закрепите процессы
Бесплатная проверка сайта на 152-ФЗ
Ручной аудит специалистомПолная проверка с планом исправлений
Конструктор документовСоберите комплект за 15 минут
Калькулятор штрафовРассчитайте риски по 152-ФЗ
Проверка в реестре РКНПроверьте наличие уведомления
Чеклист 152-ФЗБыстрая самопроверка
Навигация по теме
Какие персональные данные собирает фитнес-клуб
Фитнес-клубы собирают обширный массив персональных данных. При оформлении абонемента: ФИО, дата рождения, паспортные данные, контактный телефон, email, фото для клубной карты. При оплате — данные банковских карт.
При наличии медицинских ограничений (справка от врача, противопоказания) клуб обрабатывает **специальные категории ПДн** — сведения о здоровье. Это требует письменного согласия и повышенных мер защиты по ст. 10 закона 152-ФЗ.
Дополнительно собираются: данные о посещениях (СКУД), биометрия (отпечатки пальцев на турникете), фото и видео с камер наблюдения, история покупок в баре и магазине. Каждый из этих типов данных регулируется 152-ФЗ.
Обязательные документы для фитнес-клуба
Минимальный пакет документов по 152-ФЗ для фитнес-клуба:
- **Согласие клиента на обработку ПДн** — подписывается при оформлении абонемента или через чекбокс на сайте; - **Политика конфиденциальности** — размещается на сайте, на стойке ресепшн и в мобильном приложении; - **Положение об обработке ПДн** — внутренний регламент, утверждённый руководителем; - **Приказ о назначении ответственного** — обычно администратор или HR-директор; - **Уведомление в Роскомнадзор** — подаётся через pd.rkn.gov.ru; - **Обязательство о неразглашении** — для тренеров, администраторов, менеджеров по продажам.
Если клуб использует биометрию (отпечатки, распознавание лица на турникете) — требуется **отдельное письменное согласие** на обработку биометрических данных по ст. 11 закона 152-ФЗ.
Договор на абонемент и согласие на обработку ПДн
Согласие на обработку ПДн может быть включено в договор на абонемент как отдельный раздел, но юридически это два разных правовых основания. Рекомендуется оформлять согласие как отдельный документ или выделенный блок с отдельной подписью.
В согласии необходимо указать все цели обработки: оформление абонемента, контроль посещений, рассылка уведомлений о продлении, маркетинговые предложения. Каждая цель требует отдельного основания — клиент вправе согласиться на обслуживание, но отказаться от рассылки.
При продлении абонемента повторное согласие не требуется, если перечень данных и целей не изменился. При расторжении договора данные хранятся в течение срока исковой давности (3 года), после чего уничтожаются.
Биометрия, СКУД и видеонаблюдение
Многие фитнес-клубы используют СКУД с биометрической идентификацией (отпечатки пальцев, распознавание лица). По **ст. 11 закона 152-ФЗ** обработка биометрических данных допускается только с **письменного согласия** субъекта.
Видеонаблюдение в зонах общего пользования (ресепшн, тренажёрные залы, коридоры) допускается при наличии предупредительных табличек. В раздевалках и душевых — **запрещено**. Записи хранятся не более 30 дней, если иное не установлено для расследования инцидентов.
Данные СКУД (время входа/выхода) и видеозаписи являются персональными данными. Они должны быть отражены в политике конфиденциальности и в уведомлении в Роскомнадзор.
Мобильное приложение и онлайн-продажи
Если фитнес-клуб использует мобильное приложение (запись на тренировки, покупка абонементов, трекинг результатов), оно является ИСПДн. В приложении размещается ссылка на политику конфиденциальности и механизм получения согласия.
Данные о тренировках, весе, измерениях тела могут квалифицироваться как данные о здоровье (спецкатегория) — при наличии медицинских рекомендаций и связи с состоянием здоровья.
При интеграции с платёжными системами (эквайринг, рекуррентные платежи) клуб обязан соблюдать PCI DSS и указать в политике, что платёжные данные обрабатываются банком-эквайером.
Штрафы для фитнес-клубов за нарушение 152-ФЗ
Фитнес-клубы регулярно попадают под проверки Роскомнадзора. Типичные нарушения и штрафы:
- Обработка биометрии без письменного согласия — до **700 000 ₽** (ст. 13.11 ч. 2 КоАП); - Отсутствие политики конфиденциальности на сайте — до **60 000 ₽** (ст. 13.11 ч. 3 КоАП); - Обработка данных о здоровье без согласия — до **150 000 ₽** (ст. 13.11 ч. 2 КоАП); - Утечка базы клиентов — оборотные штрафы до **500 млн ₽** (420-ФЗ); - Неподача уведомления в Роскомнадзор — до **5 000 ₽** (ст. 19.7 КоАП).
Биометрия на турникете — самый частый повод для штрафа. Убедитесь, что каждый клиент подписал отдельное согласие на биометрическую идентификацию.
Часто задаваемые вопросы
Другие отрасли
Посмотрите требования и набор документов для соседних сфер
Какие документы по защите персональных данных нужны индивидуальному предпринимателю. Обработка ПДн для ИП: уведомление в Роскомнадзор, согласия, политика — пошаговая инструкция 2026.
Какие документы по защите персональных данных нужны школе по 152-ФЗ. Согласия родителей, политика обработки, приказы — готовые шаблоны для образовательных учреждений.
Какие документы по 152-ФЗ нужны салону красоты: согласие клиента, политика для сайта, уведомление РКН. Штрафы до 500 000 ₽. Чеклист + конструктор.
Какие документы по 152-ФЗ нужны бухгалтерии и кадровой службе. Согласие работника, приказ об обработке, положение — шаблоны для кадрового учета.
Создать документы для Фитнес и спорт
Пакет "Для малого бизнеса" — все документы за 15 минут
Шаблоны документов носят рекомендательный характер и требуют адаптации под особенности вашей организации.