Защита данных для клубов в Швейцарии (nDSG 2026)

С 1 сентября 2023 года пересмотренный швейцарский закон о защите данных относит данные о здоровье и биометрические данные к особо защищаемым. Что это значит для анкет при приеме, чек-инов и данных участников в клубе или студии персонального тренера, какие статьи важны и чек-лист из 10 шагов.

Trainera Team
October 11, 2026
8 мин чтения
Защита данных для клубов в Швейцарии (nDSG 2026)
защита данных клуб ШвейцарияnDSGrevDSG фитнессогласие на данные о здоровьеFDPIC нарушениеприватность персонального тренера

Получи бесплатный ИИ-план тренировок и питания за 60 секунд

Что швейцарский закон о защите данных (nDSG) значит для клубов?

Пересмотренный федеральный закон о защите данных Швейцарии (nDSG, по-немецки revDSG) действует с 1 сентября 2023 года и относит данные о здоровье и идентифицирующие биометрические данные к особо защищаемым персональным данным (закон о защите данных, SR 235.1, ст. 5). Для клуба или персонального тренера это значит, что анкеты о травмах и здоровье, замеры тела для целей здоровья и вход по отпечатку пальца или лицу требуют дополнительной осторожности, а умышленные нарушения ключевых обязанностей могут привести к штрафам до CHF 250 000 для ответственного физического лица.

Остальная часть этого материала разбирает статьи, важные для фитнес-бизнеса, чек-лист, который можно пройти за один вечер, и что спросить у своего поставщика программы. Статус на октябрь 2026 года.

Это общая информация, а не юридическая консультация. Для своей ситуации проверяй с юристом по защите данных или в Федеральном уполномоченном по защите данных и информации (FDPIC, по-немецки EDÖB).

Какие данные клуба считаются особо защищаемыми по nDSG?

По ст. 5 lit. c закона о защите данных к особо защищаемым персональным данным относятся, среди прочего, данные о здоровье и биометрические данные, однозначно идентифицирующие физическое лицо.

Закон не дает примеров из мира фитнеса. По нашему пониманию, вот данные клуба и коучинга, которые с наибольшей вероятностью попадают в категорию особо защищаемых:

Данные, которые ты собираешьВероятная категорияПочему
Имя, email, телефон, адресПерсональные данныеИдентифицирует участника
Тип абонемента, платежи, время чек-иновПерсональные данныеЗаписи договора и посещаемости
Травмы, болезни, лекарства в анкете при приемеОсобо защищаемые (здоровье)Ст. 5 lit. c: данные о здоровье
Вес, процент жира, замеры, связанные с целью здоровьяВероятно особо защищаемые (контекст здоровья)Зависит от контекста и цели
Заметки персонального тренера о беременности или реабилитацииОсобо защищаемые (здоровье)Информация о здоровье
Распознавание отпечатка пальца или лица на входеОсобо защищаемые (биометрия)Биометрические данные, однозначно идентифицирующие человека
Фото прогрессаПерсональные данные; смотри контекстМожет раскрывать информацию о здоровье

Средние строки это вопрос суждения. Простой подход: обращайся со всеми данными приема и прогресса так, как будто они особо защищаемы. Это стоит немного и убирает догадки.

Правила nDSG, которые важнее всего для клубов и тренеров

Семь положений покрывают большую часть того, что фитнес-бизнес делает с данными участников изо дня в день.

ПравилоСтатьяЧто это значит в клубе
Явное согласие для особо защищаемых данныхСт. 6 абз. 6-7 закона о защите данныхТам, где нужно согласие, оно должно быть добровольным после надлежащего информирования, а для особо защищаемых данных оно должно быть явным
Обязанность информироватьСт. 19 закона о защите данныхСкажи участникам, что и зачем ты собираешь, при сборе: уведомление о конфиденциальности
Запрет передачи особо защищаемых данных без обоснованияСт. 30 абз. 2 lit. c закона о защите данныхПередача данных о здоровье третьим сторонам это нарушение личных прав, если не обосновано
Право доступаСт. 25 закона о защите данныхУчастник может спросить, что ты о нем хранишь; ответ обычно должен прийти в течение 30 дней
Нарушения безопасности данныхСт. 24 закона о защите данныхСообщай в FDPIC о нарушениях с вероятным высоким риском как можно быстрее
Обработчики данныхСт. 9 закона о защите данныхПоставщик программы может обрабатывать данные только так, как мог бы ты сам
Передача за границуСт. 16 закона о защите данныхТолько в страны с адекватным уровнем защиты (список Федерального совета) или с подходящими гарантиями

Источник: закон о защите данных на Fedlex (текст по состоянию на 1 сентября 2023 года).

Одно отличие от Регламента ЕС по защите данных (GDPR) удивляет людей. Швейцарский закон не требует правового основания для каждого действия по обработке. Обработка, нарушающая чьи-то личные права, нуждается в обосновании, например согласии, преобладающем частном или публичном интересе или законе (ст. 31 закона о защите данных). Для особо защищаемых данных о здоровье в анкете явное согласие это чистый путь.

Оценка воздействия и реестр обработки

Оценка воздействия на защиту данных (DPIA) нужна, когда обработка может привести к высокому риску, в частности при масштабной обработке особо защищаемых данных (ст. 22 закона о защите данных). Небольшая студия с несколькими десятками анкет при приеме находится в другом положении, чем сеть, профилирующая данные о здоровье тысяч участников, но этот вопрос стоит один раз задать и записать ответ.

У реестра деятельности по обработке (ст. 12 закона о защите данных) есть исключение: компании с менее чем 250 сотрудниками и физические лица могут его не вести, если только не обрабатывают особо защищаемые персональные данные в большом объеме или не ведут профилирование с высоким риском (ст. 24 постановления о защите данных, DPO, по состоянию на 15 сентября 2024 года). Нарушения безопасности данных нужно документировать и хранить документацию минимум 2 года с момента уведомления (ст. 15 абз. 4 постановления).

Штрафы: кто платит

Штрафы по nDSG нацелены на физических лиц, как правило, не на компанию: до CHF 250 000 за умышленные нарушения обязанностей информировать, предоставлять доступ и проявлять должную осмотрительность, например передачу данных за границу без выполнения условий или использование обработчика без нужных гарантий (ст. 60-61 закона о защите данных). Только если речь идет о штрафе максимум CHF 50 000 и поиск ответственного лица потребовал бы несоразмерных усилий, платить может само предприятие (ст. 64 закона о защите данных). В небольшом клубе ответственным часто оказывается владелец.

Передача данных участников за границу, включая США

Большинство программ для клубов, почтовых сервисов и платежных инструментов хранят данные где-то, и ст. 16 закона о защите данных решает, разрешено ли это.

Передача за границу разрешена в страны, которые Федеральный совет признает с адекватным уровнем защиты, или с подходящими гарантиями вроде договорных оговорок. Для США Swiss-U.S. Data Privacy Framework действует с 15 сентября 2024 года: данные могут идти в сертифицированные американские компании без дополнительных гарантий (Федеральный совет, 14 августа 2024). Сертифицирован ли конкретный провайдер, нужно проверять по каждому отдельно, а не предполагать.

Твое уведомление о конфиденциальности должно называть страны, куда уходят данные участников. Проверь это на собственном сайте: страница конфиденциальности, скопированная из шаблона, часто ничего не говорит про почтовый сервис в США или про сервис записи, размещенный где-то еще.

Частые ошибки в клубах и студиях персонального тренинга

Многие риски сидят в повседневных привычках, а не во взломах.

  • Бумажные анкеты PAR-Q в открытой папке на ресепшене, доступные для чтения кому угодно за стойкой.
  • Заметки о здоровье в групповом чате между тренерами про колено или лекарства участника, на личном телефоне.
  • Один общий логин для программы клуба, из-за чего нельзя понять, кто что видел.
  • Анкеты при приеме, которые спрашивают обо всем, включая диагнозы, не влияющие на тренировки.
  • Согласие, спрятанное в общих условиях, из-за чего трудно доказать, что согласие на данные о здоровье было явным.
  • Нет плана на запрос доступа, так что 30 дней проходят, пока кто-то ищет данные в выгрузках и таблицах.
  • Бывшие тренеры сохраняют доступ к профилям участников после ухода.

Чек-лист nDSG для швейцарского клуба или персонального тренера

Пройди эти шаги один раз, затем пересматривай их каждый год или при смене программы.

  1. Составь карту своих данных. Перечисли, что ты собираешь (контакты, договор, платежи, чек-ины, анкеты о здоровье, замеры, фото, биометрический вход), где это хранится и у кого есть доступ.
  2. Убери лишнее. Спрашивай только те вопросы о здоровье, которые меняют то, как ты тренируешь человека.
  3. Получи явное согласие на данные о здоровье отдельным ясным пунктом в анкете при приеме, а не строкой в общих условиях.
  4. Опубликуй уведомление о конфиденциальности (ст. 19): кто ты, что собираешь, зачем, кто получает данные и в каких странах.
  5. Подпиши условия обработки с каждым провайдером, который касается данных участников (программа, почта, платежи), и проверь, где он хранит данные.
  6. Ограничь доступ в команде. Личные логины, доступ по ролям там, где позволяет программа, удаление доступа в последний рабочий день.
  7. Подготовь процесс на случай нарушения: кто решает, как оцениваешь риск, как уведомляешь FDPIC, где документируешь это в течение 2 лет.
  8. Подготовь ответ на запрос доступа, чтобы успевать отвечать в течение 30 дней.
  9. Проверь DPIA и реестр обработки, если работаешь с данными о здоровье в большом объеме или используешь биометрический вход.
  10. Установи сроки хранения данных о здоровье бывших участников и удаляй их, когда цель достигнута.

Шаги 3, 4 и 7 это места, где час с юристом окупается, потому что формулировки имеют значение.

Где подходит Trainera

Trainera это программа, где живет много этих данных, но ответственным остается клуб или тренер, и именно они решают, что собирать.

  • Ты ответственный. Клуб (или независимый тренер) решает, какие данные участников собираются и зачем, и отвечает за уведомление о конфиденциальности, согласие и запросы доступа.
  • Опросники (анкеты при приеме) включены на любом тарифе тренера, включая Free. Ты сам выбираешь вопросы, так что можешь ограничить вопросы о здоровье только нужными и добавить свой пункт о согласии.
  • Чек-ины записываются с источником (QR, вручную, турникет, регистрация, офлайн). Приложение участника показывает цифровую карту участника с QR-кодом.
  • Планы тренировок и питания, прогресс и чат находятся в одном месте вместо таблиц и личных телефонов, что облегчает ответ на запрос доступа.
  • Чего мы не утверждаем: этот материал не делает заявлений о месте хостинга Trainera, сертификатах или юридическом соответствии. Как и с любым поставщиком, проверяй условия и информацию о конфиденциальности сам или с юристом, прежде чем переносить данные участников.
Тариф (Швейцария)Цена в месяцДля
Trainer StarterCHF 19,90До 10 клиентов
Trainer ProCHF 49,90До 30 клиентов
Trainer BusinessCHF 99До 75 клиентов
Gym CoreCHF 129Дашборд клуба, пакеты, QR-чек-ин, 3 тренера включены
Gym White Label / StudioCHF 239 / CHF 279Собственные брендированные приложения; Studio добавляет Community Plus и Automations

Цены с trainera.fit/pricing для Швейцарии, октябрь 2026 года; годовая оплата стоит в 10 раз дороже месячной. О том, как собираются данные чек-инов, смотри ПО для регистрации и контроля доступа в зале и QR-регистрацию в зале. Формы для лидов тоже несут персональные данные: управление лидами в клубе разбирает сторону воронки. Для остальной швейцарской картины читай программу для фитнес-клуба в Швейцарии и правила договора абонемента в швейцарском клубе.

Короткая памятка по nDSG для команды

Распечатай это и повесь там, где тренеры и персонал ресепшена это увидят.

  • Данные о здоровье и биометрия особо защищаемы: явное согласие, минимум вопросов, ограниченный доступ.
  • Участники могут спросить, что мы храним: отвечаем в течение 30 дней.
  • Нарушение с вероятным высоким риском: сразу сообщить владельцу; уведомление FDPIC как можно быстрее; задокументировать и хранить запись 2 года.
  • Никаких деталей о здоровье участников в личных чатах или на личных телефонах.
  • Данные за границу только при адекватной защите или гарантиях, названных в уведомлении о конфиденциальности.

Хочешь данные участников, анкеты при приеме и чек-ины в одном месте вместо папок и чатов? Посмотри, как Trainera работает для клубов.

Часто задаваемые вопросы

Считаются ли данные о здоровье особо защищаемыми по швейцарскому закону о защите данных?

Да. Статья 5 lit. c пересмотренного закона о защите данных (действует с 1 сентября 2023 года) относит данные о здоровье и идентифицирующие биометрические данные к особо защищаемым персональным данным. Там, где для них нужно согласие, оно должно быть явным.

Нужен ли клубам реестр обработки данных в Швейцарии?

Компании с менее чем 250 сотрудниками освобождены от этого, если только не обрабатывают особо защищаемые персональные данные в большом объеме или не ведут профилирование с высоким риском (ст. 24 постановления о защите данных). Клубу, работающему с большим объемом данных о здоровье, стоит это проверить.

Как быстро клуб должен ответить на запрос доступа к данным?

Как правило, в течение 30 дней по ст. 25 закона о защите данных. Заранее подготовь, где хранятся данные участников, чтобы успеть выгрузить их в срок.

Какие штрафы предусмотрены по nDSG?

До CHF 250 000, налагаются на ответственное физическое лицо за умышленные нарушения обязанностей информировать, предоставлять доступ и проявлять должную осмотрительность (ст. 60-61 закона о защите данных). Только в исключительных случаях, при штрафе до CHF 50 000, платить может само предприятие (ст. 64).

Разрешен ли вход по отпечатку пальца в клубе в Швейцарии?

Закон это прямо не запрещает, но биометрические данные, однозначно идентифицирующие человека, особо защищаемы. Прежде чем использовать это, проверь с юристом согласие, информирование, безопасность и нужна ли оценка воздействия.

Примени это на практике с Trainera

Получи бесплатный ИИ-план тренировок и питания за 60 секунд

Более 1800 упражнений, носимые устройства и отслеживание прогресса бесплатно и без карты. ИИ-сканирование еды доступно в Premium. Тренируйся самостоятельно или с сертифицированным тренером.

Поделиться статьёй