01 ·
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 №149-ФЗ «Об информации», Постановлением Правительства РФ от 01.11.2012 №1119, иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.2. Настоящая Политика определяет порядок обработки и защиты информации о Пользователях Сайта булингбинго.рф (далее — «Сайт», «Сервис»), в том числе их персональных данных, от несанкционированного доступа и разглашения.
1.3. Важно: Сервис не обрабатывает персональные данные Пользователей в понимании Федерального закона №152-ФЗ. Ник, отметки в бинго-опросниках и иные данные, вводимые Пользователем, хранятся исключительно на его устройстве (в браузере) и не передаются на сервер Оператора. Тем не менее, Оператор придерживается принципов и стандартов 152-ФЗ при работе с любой информацией Пользователей.
02 ·
2. Основные понятия
2.1. **Персональные данные** — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. **Обработка персональных данных** — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. **Конфиденциальность персональных данных** — обязательное для соблюдения Оператором или иным получившим доступ к персональным данным лицом требование не допускать распространения персональных данных без согласия субъекта.
2.4. **Пользователь Сайта (Субъект ПД)** — физическое лицо, имеющее доступ к Сайту посредством сети Интернет и использующее Сайт для личных нужд.
2.5. **Файлы cookies** — небольшие текстовые файлы, сохраняемые на устройстве Пользователя.
2.6. **Оператор** — Оператор Сайта «Бинго Травли» (булингбинго.рф): физическое лицо, осуществляющее администрирование Сайта на безвозмездной основе в общеполезных целях психологической просветительской деятельности (пункт 1 статьи 582 ГК РФ — пожертвование).
03 ·
3. Перечень обрабатываемых данных
3.1. Сервис обрабатывает исключительно обезличенные технические данные, автоматически передаваемые устройством Пользователя при обращении к Сайту:
• IP-адрес устройства Пользователя;
• тип и версия браузера;
• тип операционной системы;
• тип устройства;
• источник перехода на Сайт;
• время обращения к Сайту;
• просмотренные страницы Сайта;
• страна и регион Пользователя (определяются по IP);
• иные технические данные, автоматически передаваемые браузером.
3.2. Сервис не обрабатывает и не запрашивает:
• фамилию, имя, отчество Пользователя;
• дату рождения или возраст;
• адрес проживания или регистрации;
• номер телефона;
• адрес электронной почты;
• паспортные данные;
• сведения о состоянии здоровья, диагнозах, лечении;
• сведения о политических, философских, религиозных убеждениях;
• сведения о частной жизни;
• сведения о судимости;
• биометрические данные;
• иные сведения, отнесённые законодательством РФ к персональным данным.
3.3. Ник, указываемый Пользователем при прохождении бинго-опросника, не является персональным данным, так как:
• не идентифицирует Пользователя;
• хранится исключительно на устройстве Пользователя;
• не передаётся на сервер Оператора.
3.4. В случае перечисления Пользователем добровольного пожертвования через платёжный сервис DonationAlerts:
• Оператор не получает и не обрабатывает платёжные данные Пользователя;
• обработка персональных данных в рамках пожертвования регулируется политикой конфиденциальности платёжного сервиса;
• Оператор получает от платёжного сервиса только обезличенную информацию о факте и сумме пожертвования.
04 ·
4. Цели обработки данных
4.1. Обработка технических данных осуществляется для:
• обеспечения работоспособности и стабильности Сайта;
• диагностики технических сбоев;
• защиты Сайта от злоупотреблений и автоматизированных атак;
• формирования обезличенной статистики использования Сайта с помощью Яндекс.Метрики.
4.2. Сервис не использует данные Пользователей для таргетированной рекламы, передачи третьим лицам в коммерческих целях, маркетинговых рассылок, составления «психологических портретов» Пользователей, иных целей, не указанных в п. 4.1.
05 ·
5. Правовые основания обработки
5.1. Правовыми основаниями обработки технических данных являются:
• статья 6 Федерального закона №152-ФЗ (п. 5 ч. 1) — обработка необходима для исполнения договора (пользовательского соглашения);
• статья 6 Федерального закона №152-ФЗ (п. 7 ч. 1) — обработка осуществляется для обеспечения функционирования информационных систем;
• Федеральный закон №149-ФЗ «Об информации»;
• согласие Пользователя, выражаемое путём акцепта баннера cookies (статья 9 ФЗ-152).
5.2. Правовым основанием обработки данных о пожертвованиях является:
• статья 6 Федерального закона №152-ФЗ (п. 5 ч. 1) — исполнение договора пожертвования (ст. 582 ГК РФ);
• Налоговый кодекс РФ (в части налогообложения доходов Оператора, если применимо).
06 ·
6. Порядок и условия обработки
6.1. Обработка технических данных осуществляется автоматически с использованием средств вычислительной техники.
6.2. Обработка данных Пользователя, вводимых через интерфейс Сайта, осуществляется на стороне Пользователя — в его браузере. Сервер Оператора не получает этих данных.
6.3. Сервис использует сервис веб-аналитики **Яндекс.Метрика** (mc.yandex.ru/metrika), предоставляемый ООО «Яндекс». Сервис Яндекс.Метрика может обрабатывать обезличенные данные Пользователя, включая:
• IP-адрес;
• тип и версию браузера;
• операционную систему;
• страну и регион;
• источник перехода;
• поведение на Сайте (просмотренные страницы, клики, заполнение форм);
• запись действий Пользователя (технология «Вебвизор» — воспроизведение сеанса в записи, в обезличенном виде).
6.4. Яндекс.Метрика использует cookies. Cookies и трекинг Яндекс.Метрики запускаются **только после явного согласия** Пользователя (см. раздел 9). Если Пользователь отказался от cookies, Яндекс.Метрика не загружается.
6.5. Оператор не осуществляет иную трансграничную передачу персональных данных, за исключением случаев перечисления пожертвований через DonationAlerts, когда данные обрабатываются на стороне платёжного сервиса.
6.6. Срок хранения технических данных определяется целями обработки и составляет не более 12 месяцев, если иное не установлено законодательством РФ.
6.7. Срок хранения данных, вводимых Пользователем на стороне своего устройства, определяется самим Пользователем.
07 ·
7. Защита данных
7.1. Оператор принимает необходимые организационные и технические меры для защиты информации Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
7.2. Применяемые меры защиты:
• использование протокола HTTPS (TLS 1.2+) для шифрования передаваемых данных;
• регулярное обновление программного обеспечения сервера;
• установка межсетевого экрана;
• ограничение доступа к серверу по принципу минимальных привилегий;
• мониторинг аномальной активности;
• регулярное резервное копирование;
• использование заголовков безопасности;
• анонимизация IP-адресов в Яндекс.Метрике (опция «Анонимизация IP-адресов»).
7.3. Данные Пользователя, вводимые через интерфейс Сайта, не передаются на сервер Оператора.
7.4. Пользователь самостоятельно обеспечивает безопасность своего устройства и браузера.
08 ·
8. Права Пользователя
8.1. В соответствии с главой 3 Федерального закона №152-ФЗ Пользователь имеет право получать информацию об обработке его данных, требовать уточнения своих данных, требовать прекращения обработки, требовать удаления, обжаловать действия Оператора в уполномоченные органы.
8.2. Поскольку данные Пользователя хранятся исключительно на его устройстве и не передаются на сервер Оператора, реализация прав Пользователя осуществляется им самостоятельно.
8.3. По вопросам обработки данных Пользователь может обратиться к Оператору по адресу kamorkaprodakshen@gmail.com. Срок ответа — не более 30 календарных дней.
09 ·
9. Cookies и аналогичные технологии
9.1. Сайт использует следующие типы cookies:
• **Технические cookies** (строго необходимые) — для запоминания выбранной Пользователем темы оформления (светлая/тёмная) и обеспечения корректной работы интерфейса. Эти cookies устанавливаются автоматически и не требуют согласия (пункт 1 статьи 6 ФЗ-152);
• **Аналитические cookies** (Яндекс.Метрика) — для сбора обезличенной статистики использования Сайта. Загружаются **только после явного согласия** Пользователя.
9.2. Баннер согласия на cookies:
• Появляется при первом посещении Сайта;
• Содержит информацию о типе используемых cookies и их назначении;
• Содержит кнопки «Принять» и «Отклонить»;
• Выбор Пользователя сохраняется в localStorage на 12 месяцев;
• Пользователь может изменить свой выбор, очистив cookies в браузере.
9.3. Сторонние платёжные cookies: при переходе на сайт DonationAlerts для перечисления пожертвования Пользователь попадает в зону действия cookies платёжного сервиса. Обработка этих cookies регулируется политикой конфиденциальности DonationAlerts.
9.4. Пользователь может отключить cookies в настройках браузера. Отключение технических cookies может привести к некорректной работе отдельных функций Сайта (например, темы оформления).
10 ·
10. Передача данных третьим лицам
10.1. Оператор не передаёт данные Пользователей третьим лицам, за исключением случаев:
• передача предусмотрена применимым законодательством РФ;
• передача Яндекс.Метрике в обезличенном виде (после согласия Пользователя);
• передача платёжному сервису DonationAlerts при инициировании Пользователем добровольного пожертвования.
10.2. В случае реорганизации, ликвидации, продажи Сайта третьему лицу, Оператор обязуется уведомить Пользователей о смене Оператора.
11 ·
11. Трансграничная передача данных
11.1. Сервис преимущественно обрабатывает данные на территории Российской Федерации.
11.2. Сервис Яндекс.Метрика обрабатывает обезличенные данные на серверах Яндекса, расположенных преимущественно в Российской Федерации (ФЗ-152 обязывает хранить ПД граждан РФ на территории РФ; обезличенные данные могут обрабатываться на любых серверах).
11.3. Платёжный сервис DonationAlerts обрабатывает данные пожертвований на своих серверах.
11.4. Иные случаи трансграничной передачи данных — только с письменного согласия Пользователя или при наличии иного законного основания.
12 ·
12. Сведения о реализуемых требованиях к защите персональных данных
12.1. Оператор принимает следующие меры по обеспечению безопасности обработки данных:
• определение угроз безопасности;
• применение средств защиты информации;
• обнаружение фактов несанкционированного доступа;
• восстановление данных;
• установление правил доступа;
• регистрация и учёт действий пользователей;
• использование средств антивирусной защиты.
12.2. Уровень защищённости соответствует требованиям Постановления Правительства РФ от 01.11.2012 №1119.
13 ·
13. Обращения Пользователей
13.1. Пользователь может направить Оператору запрос о предоставлении информации об обработке, требование об уточнении или уничтожении данных, отзыв согласия, жалобу.
13.2. Способы направления обращений: по электронной почте kamorkaprodakshen@gmail.com.
13.3. Срок рассмотрения обращения — не более 30 календарных дней.
14 ·
14. Заключительные положения
14.1. Настоящая Политика вступает в силу с момента её размещения на Сайте.
14.2. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте.
14.3. Политика составлена на русском языке.
14.4. Во всём, что не урегулировано настоящей Политикой, стороны руководствуются Федеральным законом №152-ФЗ и иными нормативными правовыми актами.
14.5. Контроль и надзор за обработкой персональных данных осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор):
• Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2;
• Сайт: https://rkn.gov.ru/;
• Телефон: +7 (495) 987-68-00.
15 ·
15. Реквизиты Оператора
Email для обращений: kamorkaprodakshen@gmail.com
Оператор Сайта «Бинго Травли» (булингбинго.рф).
Сайт является некоммерческим просветительским проектом, не зарегистрирован как СМИ, не оказывает платных услуг, не осуществляет предпринимательской деятельности. Пожертвования являются добровольными и расходуются исключительно на оплату хостинга, доменного имени и технической поддержки Сайта.
Дата последнего обновления Политики: указана в начале документа.