# Защита данных для клубов в Швейцарии (nDSG 2026)

> С 1 сентября 2023 года пересмотренный швейцарский закон о защите данных относит данные о здоровье и биометрические данные к особо защищаемым. Что это значит для анкет при приеме, чек-инов и данных участников в клубе или студии персонального тренера, какие статьи важны и чек-лист из 10 шагов.

*Author: Trainera Team  |  Published: 2026-10-11  |  Reading time: 8 min*

## Что швейцарский закон о защите данных (nDSG) значит для клубов?

Пересмотренный федеральный закон о защите данных Швейцарии (nDSG, по-немецки revDSG) действует с **1 сентября 2023 года** и относит данные о здоровье и идентифицирующие биометрические данные к **особо защищаемым персональным данным** ([закон о защите данных, SR 235.1, ст. 5](https://www.fedlex.admin.ch/eli/cc/2022/491/de)). Для клуба или персонального тренера это значит, что анкеты о травмах и здоровье, замеры тела для целей здоровья и вход по отпечатку пальца или лицу требуют дополнительной осторожности, а умышленные нарушения ключевых обязанностей могут привести к штрафам до **CHF 250 000** для ответственного физического лица.

Остальная часть этого материала разбирает статьи, важные для фитнес-бизнеса, чек-лист, который можно пройти за один вечер, и что спросить у своего поставщика программы. Статус на октябрь 2026 года.

Это общая информация, а не юридическая консультация. Для своей ситуации проверяй с юристом по защите данных или в Федеральном уполномоченном по защите данных и информации (FDPIC, по-немецки EDÖB).

## Какие данные клуба считаются особо защищаемыми по nDSG?

По ст. 5 lit. c закона о защите данных к особо защищаемым персональным данным относятся, среди прочего, данные о здоровье и биометрические данные, однозначно идентифицирующие физическое лицо.

Закон не дает примеров из мира фитнеса. По нашему пониманию, вот данные клуба и коучинга, которые с наибольшей вероятностью попадают в категорию особо защищаемых:

| Данные, которые ты собираешь                                  | Вероятная категория                           | Почему                                                      |
| ------------------------------------------------------------- | --------------------------------------------- | ----------------------------------------------------------- |
| Имя, email, телефон, адрес                                    | Персональные данные                           | Идентифицирует участника                                    |
| Тип абонемента, платежи, время чек-инов                       | Персональные данные                           | Записи договора и посещаемости                              |
| Травмы, болезни, лекарства в анкете при приеме                | Особо защищаемые (здоровье)                   | Ст. 5 lit. c: данные о здоровье                             |
| Вес, процент жира, замеры, связанные с целью здоровья         | Вероятно особо защищаемые (контекст здоровья) | Зависит от контекста и цели                                 |
| Заметки персонального тренера о беременности или реабилитации | Особо защищаемые (здоровье)                   | Информация о здоровье                                       |
| Распознавание отпечатка пальца или лица на входе              | Особо защищаемые (биометрия)                  | Биометрические данные, однозначно идентифицирующие человека |
| Фото прогресса                                                | Персональные данные; смотри контекст          | Может раскрывать информацию о здоровье                      |

Средние строки это вопрос суждения. Простой подход: обращайся со всеми данными приема и прогресса так, как будто они особо защищаемы. Это стоит немного и убирает догадки.

## Правила nDSG, которые важнее всего для клубов и тренеров

Семь положений покрывают большую часть того, что фитнес-бизнес делает с данными участников изо дня в день.

| Правило                                                 | Статья                                      | Что это значит в клубе                                                                                                                      |
| ------------------------------------------------------- | ------------------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------- |
| Явное согласие для особо защищаемых данных              | Ст. 6 абз. 6-7 закона о защите данных       | Там, где нужно согласие, оно должно быть добровольным после надлежащего информирования, а для особо защищаемых данных оно должно быть явным |
| Обязанность информировать                               | Ст. 19 закона о защите данных               | Скажи участникам, что и зачем ты собираешь, при сборе: уведомление о конфиденциальности                                                     |
| Запрет передачи особо защищаемых данных без обоснования | Ст. 30 абз. 2 lit. c закона о защите данных | Передача данных о здоровье третьим сторонам это нарушение личных прав, если не обосновано                                                   |
| Право доступа                                           | Ст. 25 закона о защите данных               | Участник может спросить, что ты о нем хранишь; ответ обычно должен прийти в течение 30 дней                                                 |
| Нарушения безопасности данных                           | Ст. 24 закона о защите данных               | Сообщай в FDPIC о нарушениях с вероятным высоким риском как можно быстрее                                                                   |
| Обработчики данных                                      | Ст. 9 закона о защите данных                | Поставщик программы может обрабатывать данные только так, как мог бы ты сам                                                                 |
| Передача за границу                                     | Ст. 16 закона о защите данных               | Только в страны с адекватным уровнем защиты (список Федерального совета) или с подходящими гарантиями                                       |

Источник: [закон о защите данных на Fedlex](https://www.fedlex.admin.ch/eli/cc/2022/491/de) (текст по состоянию на 1 сентября 2023 года).

Одно отличие от Регламента ЕС по защите данных (GDPR) удивляет людей. Швейцарский закон не требует правового основания для каждого действия по обработке. Обработка, нарушающая чьи-то личные права, нуждается в обосновании, например согласии, преобладающем частном или публичном интересе или законе (ст. 31 закона о защите данных). Для особо защищаемых данных о здоровье в анкете явное согласие это чистый путь.

### Оценка воздействия и реестр обработки

Оценка воздействия на защиту данных (DPIA) нужна, когда обработка может привести к высокому риску, в частности при масштабной обработке особо защищаемых данных (ст. 22 закона о защите данных). Небольшая студия с несколькими десятками анкет при приеме находится в другом положении, чем сеть, профилирующая данные о здоровье тысяч участников, но этот вопрос стоит один раз задать и записать ответ.

У реестра деятельности по обработке (ст. 12 закона о защите данных) есть исключение: компании с менее чем 250 сотрудниками и физические лица могут его не вести, **если только** не обрабатывают особо защищаемые персональные данные в большом объеме или не ведут профилирование с высоким риском (ст. 24 [постановления о защите данных, DPO](https://www.fedlex.admin.ch/eli/cc/2022/568/de), по состоянию на 15 сентября 2024 года). Нарушения безопасности данных нужно документировать и хранить документацию минимум 2 года с момента уведомления (ст. 15 абз. 4 постановления).

### Штрафы: кто платит

Штрафы по nDSG нацелены на **физических лиц**, как правило, не на компанию: до CHF 250 000 за умышленные нарушения обязанностей информировать, предоставлять доступ и проявлять должную осмотрительность, например передачу данных за границу без выполнения условий или использование обработчика без нужных гарантий (ст. 60-61 закона о защите данных). Только если речь идет о штрафе максимум CHF 50 000 и поиск ответственного лица потребовал бы несоразмерных усилий, платить может само предприятие (ст. 64 закона о защите данных). В небольшом клубе ответственным часто оказывается владелец.

## Передача данных участников за границу, включая США

Большинство программ для клубов, почтовых сервисов и платежных инструментов хранят данные где-то, и ст. 16 закона о защите данных решает, разрешено ли это.

Передача за границу разрешена в страны, которые Федеральный совет признает с адекватным уровнем защиты, или с подходящими гарантиями вроде договорных оговорок. Для США Swiss-U.S. Data Privacy Framework действует с **15 сентября 2024 года**: данные могут идти в сертифицированные американские компании без дополнительных гарантий ([Федеральный совет, 14 августа 2024](https://www.admin.ch/gov/de/start/dokumentation/medienmitteilungen/bundesrat.msg-id-102054.html)). Сертифицирован ли конкретный провайдер, нужно проверять по каждому отдельно, а не предполагать.

Твое уведомление о конфиденциальности должно называть страны, куда уходят данные участников. Проверь это на собственном сайте: страница конфиденциальности, скопированная из шаблона, часто ничего не говорит про почтовый сервис в США или про сервис записи, размещенный где-то еще.

## Частые ошибки в клубах и студиях персонального тренинга

Многие риски сидят в повседневных привычках, а не во взломах.

* **Бумажные анкеты PAR-Q в открытой папке** на ресепшене, доступные для чтения кому угодно за стойкой.
* **Заметки о здоровье в групповом чате** между тренерами про колено или лекарства участника, на личном телефоне.
* **Один общий логин** для программы клуба, из-за чего нельзя понять, кто что видел.
* **Анкеты при приеме, которые спрашивают обо всем**, включая диагнозы, не влияющие на тренировки.
* **Согласие, спрятанное в общих условиях**, из-за чего трудно доказать, что согласие на данные о здоровье было явным.
* **Нет плана на запрос доступа**, так что 30 дней проходят, пока кто-то ищет данные в выгрузках и таблицах.
* **Бывшие тренеры сохраняют доступ** к профилям участников после ухода.

## Чек-лист nDSG для швейцарского клуба или персонального тренера

Пройди эти шаги один раз, затем пересматривай их каждый год или при смене программы.

1. **Составь карту своих данных.** Перечисли, что ты собираешь (контакты, договор, платежи, чек-ины, анкеты о здоровье, замеры, фото, биометрический вход), где это хранится и у кого есть доступ.
2. **Убери лишнее.** Спрашивай только те вопросы о здоровье, которые меняют то, как ты тренируешь человека.
3. **Получи явное согласие на данные о здоровье** отдельным ясным пунктом в анкете при приеме, а не строкой в общих условиях.
4. **Опубликуй уведомление о конфиденциальности** (ст. 19): кто ты, что собираешь, зачем, кто получает данные и в каких странах.
5. **Подпиши условия обработки с каждым провайдером**, который касается данных участников (программа, почта, платежи), и проверь, где он хранит данные.
6. **Ограничь доступ в команде.** Личные логины, доступ по ролям там, где позволяет программа, удаление доступа в последний рабочий день.
7. **Подготовь процесс на случай нарушения:** кто решает, как оцениваешь риск, как уведомляешь FDPIC, где документируешь это в течение 2 лет.
8. **Подготовь ответ на запрос доступа**, чтобы успевать отвечать в течение 30 дней.
9. **Проверь DPIA и реестр обработки**, если работаешь с данными о здоровье в большом объеме или используешь биометрический вход.
10. **Установи сроки хранения** данных о здоровье бывших участников и удаляй их, когда цель достигнута.

Шаги 3, 4 и 7 это места, где час с юристом окупается, потому что формулировки имеют значение.

## Где подходит Trainera

Trainera это программа, где живет много этих данных, но ответственным остается клуб или тренер, и именно они решают, что собирать.

* **Ты ответственный.** Клуб (или независимый тренер) решает, какие данные участников собираются и зачем, и отвечает за уведомление о конфиденциальности, согласие и запросы доступа.
* **Опросники** (анкеты при приеме) включены на любом тарифе тренера, включая Free. Ты сам выбираешь вопросы, так что можешь ограничить вопросы о здоровье только нужными и добавить свой пункт о согласии.
* **Чек-ины** записываются с источником (QR, вручную, турникет, регистрация, офлайн). Приложение участника показывает цифровую карту участника с QR-кодом.
* **Планы тренировок и питания, прогресс и чат** находятся в одном месте вместо таблиц и личных телефонов, что облегчает ответ на запрос доступа.
* **Чего мы не утверждаем:** этот материал не делает заявлений о месте хостинга Trainera, сертификатах или юридическом соответствии. Как и с любым поставщиком, проверяй условия и информацию о конфиденциальности сам или с юристом, прежде чем переносить данные участников.

| Тариф (Швейцария)        | Цена в месяц      | Для                                                                                  |
| ------------------------ | ----------------- | ------------------------------------------------------------------------------------ |
| Trainer Starter          | CHF 19,90         | До 10 клиентов                                                                       |
| Trainer Pro              | CHF 49,90         | До 30 клиентов                                                                       |
| Trainer Business         | CHF 99            | До 75 клиентов                                                                       |
| Gym Core                 | CHF 129           | Дашборд клуба, пакеты, QR-чек-ин, 3 тренера включены                                 |
| Gym White Label / Studio | CHF 239 / CHF 279 | Собственные брендированные приложения; Studio добавляет Community Plus и Automations |

Цены с trainera.fit/pricing для Швейцарии, октябрь 2026 года; годовая оплата стоит в 10 раз дороже месячной. О том, как собираются данные чек-инов, смотри [ПО для регистрации и контроля доступа в зале](/blogs/po-dlya-registratsii-i-kontrolya-dostupa-v-zale) и [QR-регистрацию в зале](/blogs/qr-registratsiya-v-zale-skaniruyte-chtoby-voyti-i-uchityvat-poseshchaemost). Формы для лидов тоже несут персональные данные: [управление лидами в клубе](/blogs/upravlenie-lidami-crm-dlya-zala) разбирает сторону воронки. Для остальной швейцарской картины читай [программу для фитнес-клуба в Швейцарии](/blogs/programma-dlya-fitnes-kluba-shveytsariya) и [правила договора абонемента в швейцарском клубе](/blogs/pravila-dogovora-abonementa-fitnes-klub-shveytsariya).

## Короткая памятка по nDSG для команды

Распечатай это и повесь там, где тренеры и персонал ресепшена это увидят.

* Данные о здоровье и биометрия особо защищаемы: явное согласие, минимум вопросов, ограниченный доступ.
* Участники могут спросить, что мы храним: отвечаем в течение 30 дней.
* Нарушение с вероятным высоким риском: сразу сообщить владельцу; уведомление FDPIC как можно быстрее; задокументировать и хранить запись 2 года.
* Никаких деталей о здоровье участников в личных чатах или на личных телефонах.
* Данные за границу только при адекватной защите или гарантиях, названных в уведомлении о конфиденциальности.

_Хочешь данные участников, анкеты при приеме и чек-ины в одном месте вместо папок и чатов? [Посмотри, как Trainera работает для клубов](/ru/programma-dlya-fitnes-kluba)._

## FAQ

### Считаются ли данные о здоровье особо защищаемыми по швейцарскому закону о защите данных?

Да. Статья 5 lit. c пересмотренного закона о защите данных (действует с 1 сентября 2023 года) относит данные о здоровье и идентифицирующие биометрические данные к особо защищаемым персональным данным. Там, где для них нужно согласие, оно должно быть явным.

### Нужен ли клубам реестр обработки данных в Швейцарии?

Компании с менее чем 250 сотрудниками освобождены от этого, если только не обрабатывают особо защищаемые персональные данные в большом объеме или не ведут профилирование с высоким риском (ст. 24 постановления о защите данных). Клубу, работающему с большим объемом данных о здоровье, стоит это проверить.

### Как быстро клуб должен ответить на запрос доступа к данным?

Как правило, в течение 30 дней по ст. 25 закона о защите данных. Заранее подготовь, где хранятся данные участников, чтобы успеть выгрузить их в срок.

### Какие штрафы предусмотрены по nDSG?

До CHF 250 000, налагаются на ответственное физическое лицо за умышленные нарушения обязанностей информировать, предоставлять доступ и проявлять должную осмотрительность (ст. 60-61 закона о защите данных). Только в исключительных случаях, при штрафе до CHF 50 000, платить может само предприятие (ст. 64).

### Разрешен ли вход по отпечатку пальца в клубе в Швейцарии?

Закон это прямо не запрещает, но биометрические данные, однозначно идентифицирующие человека, особо защищаемы. Прежде чем использовать это, проверь с юристом согласие, информирование, безопасность и нужна ли оценка воздействия.

---
Source: https://trainera.fit/blogs/zashita-personalnykh-dannykh-fitnes-klub-shveytsariya
