ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
«Политика конфиденциальности» является неотъемлемой частью Пользовательского соглашения (далее – Соглашение) сайта, доступного в сети Интернет по уникальному доменному имени
breakpoint.moscow, включая все его поддомены (далее – Сайт).
«Политика конфиденциальности» – документ, определяющий порядок обработки, систематизации и раскрытия персональных данных и информации, предоставленной Пользователями Сайта Правообладателю –
Губанову Павлу Николаевичу (ИНН 772606553272), применяющему специальный налоговый режим «Налог на профессиональный доход», в том числе содержащий сведения о реализуемых требованиях к защите персональной информации Пользователей.
1. ОСНОВНЫЕ ОПРЕДЕЛЕНИЯ1.1. В связи с отношениями Пользователей с Правообладателем, затрагивающими обработку персональных данных, применяются следующие определения.
1.1.1
Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных) – Пользователю Сайта.
1.1.2
Оператор персональных данных (Оператор) – лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В рамках Политики Оператором является Правообладатель. Далее по тексту Политики термины Оператор и Правообладатель равнозначны.
1.1.3
Обработка персональных данных – любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя: сбор; запись; систематизацию; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передачу (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение.
1.1.4
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
1.1.5
Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
1.1.6
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
1.1.7
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
1.1.8
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
1.1.9
Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
1.1.10
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
1.1.11
Трансграничная передача персональных данных – передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
1.1.12
Уведомление об утечке персональных данных – направление Оператором в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) сообщения о произошедшем инциденте утечки и (или) иной компрометации персональных данных.
1.2. Иные термины, употребляемые в Политике, подлежат трактовке в соответствии с законодательством РФ. Термины и определения, указанные в Соглашении, также применимы в отношениях сторон в рамках Политики.
2. ОБЩИЕ ПОЛОЖЕНИЯ2.1. Настоящая Политика определяет цели, содержание и порядок обработки персональных данных, меры, направленные на их защиту, а также процедуры, направленные на выявление и предотвращение нарушений законодательства РФ в области персональных данных.
2.2. Регистрируясь на Сайте, используя его функциональные возможности, Пользователь дает Правообладателю свое безоговорочное согласие на обработку его персональной информации, как загруженной самим Пользователем, так и полученной Правообладателем в ходе исполнения своих обязательств по Соглашению.
2.3. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено федеральным законом.
2.4. Осуществляя регистрационные действия на Сайте, Пользователь совершает акцепт Соглашения и Политики как его неотъемлемой части, а также дает свое согласие на обработку своих персональных данных в соответствии с текстом, представленным в приложении № 1 к Политике (далее – Согласие). Если Пользователь не согласен с положениями Политики полностью или в части – он обязан незамедлительно прекратить использование Сайта.
2.5. Передавая Оператору свои данные на Сайте, Пользователь дает Оператору свое безоговорочное согласие на обработку его персональной информации, как загруженной самим Пользователем, так и полученной Оператором в автоматизированном режиме в результате действий Пользователя на Сайте. Такая персональная информация может быть шире перечня, упомянутого в Политике. Пользователю надлежит самостоятельно определять риски, связанные с предоставлением подобной информации.
2.6. Акцепт Политики означает, что Пользователь соглашается на получение от Оператора системных сообщений, связанных с работой Сайта.
2.7. Оператор принимает и обрабатывает персональные данные Пользователя без предварительной проверки их достоверности, законности и точности.
2.8. Любая персональная информация Пользователя, переданная Оператору, воспринимается «как есть» и не подлежит предварительной проверке. Бремя ответственности за достоверность, законность и точность предоставленной информации несет лично Пользователь.
2.9. Для обращений к Оператору Пользователю надлежит использовать средства коммуникаций, принадлежащие Пользователю лично (свой адрес электронной почты и т.п.). При нарушении этого условия Правообладатель вправе ограничить доступ Пользователя к Сайту, а полученные от него персональные данные уничтожить.
2.10. Обработка персональных данных выполняется Оператором как с использованием средств автоматизации, так и без использования таких средств.
2.11. В случае возникновения у третьих лиц претензий к Правообладателю относительно использования оставленных Пользователем данных (в том числе персональных данных третьих лиц), Пользователь обязуется урегулировать такие претензии самостоятельно и за свой счет, а также компенсировать Правообладателю все издержки и убытки.
2.12. Все персональные данные Пользователя хранятся на серверах, расположенных на территории РФ.
3. РЕГИСТРАЦИЯ НА САЙТЕ3.1. Для регистрации на Сайте в качестве Пользователя посетителю Сайта необходимо ввести адрес своей электронной почты и выбрать пароль от Аккаунта (не менее 8-ми символов).
3.2. Авторизация на Сайте осуществляется посредством указания адреса электронной почты, указанной при регистрации, и пароля.
3.3. Для того чтобы получить Аккаунт и полноценно использовать Сайт, Пользователю при регистрации необходимо указать следующие данные:
3.3.1 Имя;
3.3.2 Фамилия;
3.3.3 Фотография;
3.3.4 Страна;
3.3.5 Город;
3.3.6 Телефон;
3.3.7 Адрес электронной почты;
3.3.8 Дата рождения;
3.3.9 Пол;
3.3.10 Уровень мастерства согласно Рейтингу NTRP;
3.3.11 Игровой опыт.
3.4. После указания данных, необходимых для регистрации, Пользователю на указанный им адрес электронной почты придет уведомление об успешной регистрации, а после указания всех данных – ему станут доступны все сервисы Сайта. При регистрации через электронную почту Пользователю необходимо выбрать пароль от Аккаунта. Впоследствии Пользователь имеет возможность самостоятельно сменить пароль в любое время.
4. ЦЕЛЬ ОБРАБОТКИ ДАННЫХ4.1. Обработка персональной информации основана на принципах законности, справедливости, соответствия целям обработки и ограничения объема обрабатываемой информации.
4.2. Обработка персональной информации осуществляется для исполнения обязательств Правообладателя в соответствии с Пользовательским соглашением и Публичной офертой, опубликованными на Сайте, а именно для организации Турниров по теннису среди Пользователей в реальной жизни.
4.3. Обработка информации Пользователя осуществляется в целях:
- создания Аккаунта Пользователя;
- авторизации Пользователя;
- восстановления и смены пароля доступа к аккаунту;
- сбора Пользователей на Турнир;
- составления рейтингов Пользователей;
- направления Пользователям информации друг о друге, информации о времени и месте проведения матча, необходимой для проведения Турниров;
- направления Пользователям информации рекламного характера, о проводимых акциях на Сайте, информации о возможных скидках и т.п.;
- направления Пользователю прочей информации, необходимой для использования Сайта в соответствии с его функциональными особенностями.
- Правообладатель имеет право также использовать персональную информацию Пользователя в целях, не противоречащих действующему законодательству РФ.
- 4.4. Обработка персональных данных необходима Оператору для предоставления последующих коммуникаций с Пользователем в рамках исполнения обязательств по Соглашению, в том числе для коммуникаций в маркетинговых и информационных целях.
- 4.5. Оператор вправе использовать персональные данные Пользователей для осуществления любых информационных, организационных и пр. рассылок, связанных с деятельностью Сайта. Пользователь имеет право в любой момент отозвать свое Согласие на обработку данных в указанных целях, направив Оператору соответствующее уведомление. При этом Оператор вправе продолжать обработку данных с главной целью, указанной в п. 4.2, пока Пользователь прямо не отзовет Согласие и если прекращение обработки не нарушит права Оператора и (или) третьих лиц.
5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ5.1. Правовыми основаниями обработки персональных данных являются:
- согласие Пользователя на обработку его персональных данных;
- Соглашение, принимаемое Пользователем при регистрации;
- настоящая Политика;
- Конституция РФ, ГК РФ, ТК РФ, НК РФ, Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иные нормативные правовые акты РФ.
- 5.2. Оператор обязуется поддерживать актуальный список нормативно-правовых актов, регламентирующих обработку данных.
6. ПЕРЕДАЧА И УДАЛЕНИЕ ДАННЫХ6.1. При добавлении Пользователем информации при регистрации и в процессе использования Сайта, такая информация может попасть в публичный доступ, Пользователь согласен с такой публикацией. Информация, оставленная Пользователем, за исключением паролей доступа к Аккаунту, номера его телефона, адреса электронной почты, будет доступна для просмотра любому лицу. Для организации игры в рамках Турнира Правообладатель имеет право направить другому Пользователю (сопернику) телефон и адрес электронной почты Пользователя с целью оперативной связи. Также каждый Пользователь может, используя сервисы Сайта, отправить свои данные другому Пользователю с целью приглашения его на игру вне Турнира.
6.2. Правообладатель производит передачу персональной информации Пользователя также в случаях, прямо предусмотренных законодательством РФ и международными соглашениями.
6.3. Предоставление персональной информации Пользователей по запросу государственных органов осуществляется в порядке, предусмотренном законодательством РФ.
6.4. Информация, размещенная Пользователем при оформлении заказа на Сайте, хранится Правообладателем в своей базе данных в течение всего срока использования Сайта. По заявлению Пользователя, направленного на электронную почту Администратора, персональная информация подлежит удалению в течение 10 (десяти) рабочих дней. Правообладатель вправе хранить персональную информацию Пользователя в течение 6 (шести) месяцев с момента получения заявления об удалении данных во исполнение обязанностей перед государственными органами.
6.5. Правообладатель осуществляет передачу данных Пользователя владельцам Корта, непосредственно оказывающим услуги по проведению матча в рамках Турнира. Информацию о владельце Корта Пользователь всегда может прочесть на соответствующей странице Сайта.
6.6. Информация и/или материалы, оставленные Пользователем, подлежат незамедлительному и безвозвратному удалению со страниц Сайта в случаях, если они:
- содержат призывы к массовым беспорядкам, экстремистской деятельности;
- оставлены в целях совершения уголовно наказуемых деяний, разглашения охраняемой законом тайны, распространения экстремистских материалов, порнографии, культа насилия, нецензурной брани;
- являются недостоверными, противоречащими общедоступной информации;
- содержат сведения о частной жизни гражданина с нарушением законодательства;
- противоречат законодательству о референдуме и выборах;
- нарушают права, честь, достоинство, деловую репутацию граждан и организаций;
- распространяются с целью фальсификации общественно значимых сведений;
- распространяются с целью опорочить гражданина по признакам пола, возраста, расы, национальности, языка, религии, профессии, места жительства, политических убеждений;
- содержат порнографию, объявления о привлечении несовершеннолетних в зрелищных мероприятиях порнографического характера;
- содержат информацию о способах изготовления и использования наркотических средств, психотропных веществ, местах их приобретения;
- содержат информацию о способах совершения самоубийства, призывы к нему.
- 6.7. Ни Правообладатель, ни его представители не осуществляют предварительную проверку материалов, оставленных Пользователем, что не лишает его права удалить информацию, нарушающую Политику, если ему стало известно о таком нарушении.
- 6.8. Удаление Аккаунта и любой иной персональной информации Пользователя осуществляется по его запросу на электронную почту Администратора: pasha.gubanov2016@yandex.ru.
7. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ОБРАБОТКИ ДАННЫХ7.1. Правообладатель принимает технические и организационно-правовые меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
7.2. В целях обеспечения безопасности Правообладателем проводятся мероприятия: определение угроз, применение организационных и технических мер, применение сертифицированных средств защиты информации, оценка эффективности принимаемых мер, выявление фактов несанкционированного доступа, восстановление модифицированной информации, установление правил доступа и регистрация всех действий, постоянный контроль.
7.3. Правообладатель не несет ответственности за действия третьих лиц, получивших доступ к персональной информации в результате несанкционированного доступа к Сайту, когда Правообладатель не мог их предвидеть либо воспрепятствовать им.
8. ПОЛИТИКА РЕЗЕРВНОГО КОПИРОВАНИЯ8.1. Оператор обеспечивает резервное копирование персональных данных для предотвращения потери информации при сбоях оборудования, ПО, заражении вредоносными программами, ошибках пользователей и т.п.
8.2. Резервное копирование снимает зависимость целостности данных от конкретной рабочей станции или помещения.
8.3. Резервному копированию подлежат: персональные данные Пользователей, информация для восстановления серверов и систем управления базами данных Сайта, информация автоматизированных систем Оператора.
8.4. Вся резервная информация является конфиденциальной и охраняется Оператором.
8.5. Основные мероприятия: планирование, установление жизненного цикла, ежедневный обзор логов, защита базы данных резервного копирования, мониторинг, анализ производительности, консультации с вендорами и т.д.
8.6. Резервное копирование производится с периодичностью не реже 1 (одного) раза в месяц.
8.7. Контроль результатов осуществляется Оператором в течение 5 (пяти) рабочих дней.
8.8. Выборочная проверка резервных копий – не реже 1 раза в месяц.
9. ПЕРЕДАЧА И УДАЛЕНИЕ ДАННЫХ (приведена в разделе 6)
10. ПОЛИТИКА РЕАГИРОВАНИЯ НА ИНЦИДЕНТЫ, УВЕДОМЛЕНИЕ ОБ УТЕЧКЕ10.1. Инцидентом информационной безопасности является любое непредвиденное или нежелательное событие, которое может привести к раскрытию персональных данных или угрозе такого раскрытия.
10.2. Источники информации об инциденте: сообщения Пользователей и контрагентов, уведомления Роскомнадзора, анализ журналов регистрации информационных систем.
10.3. Оператор регистрирует инцидент в электронном журнале.
10.4. При выявлении факта неправомерной передачи персональных данных Оператор:
- в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, вреде и принятых мерах;
- в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования и о лицах, действия которых стали причиной (при наличии).
- 10.5. Пользователь, чьи права затронуты, уведомляется по электронной почте в минимально возможный срок, но не позднее 30 рабочих дней с момента инцидента. Принимаются меры для уменьшения ущерба.
- 10.6. По каждому инциденту Оператор собирает и анализирует данные, устанавливает объем утечки, обстоятельства, виновных лиц, причины, условия. По окончании оформляется отчет.
- 10.7. После разбора инцидента Оператор принимает решение о наказании виновных лиц.
11. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ11.1. В случае подтверждения неточности или неправомерности обработки персональных данных они подлежат актуализации, а до этого обработка должна быть прекращена.
11.2. Сведения, указанные в ч. 7 ст. 14 Закона о персональных данных, предоставляются Оператором субъекту в течение 10 рабочих дней с момента обращения (срок может быть продлен не более чем на 5 рабочих дней с мотивированным уведомлением).
11.3. В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам, без законных оснований.
11.4. Запрос должен содержать: номер основного документа, удостоверяющего личность, сведения о дате выдачи и выдавшем органе; сведения, подтверждающие участие субъекта в отношениях с Оператором; подпись субъекта.
11.5. Запрос может быть направлен в форме электронного документа с электронной подписью.
11.6. Оператор предоставляет сведения в той форме, в которой направлен запрос, если иное не указано.
11.7. При отсутствии необходимых сведений или прав доступа направляется мотивированный отказ.
11.8. Право на доступ может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных.
11.9. При выявлении неточных персональных данных Оператор осуществляет блокирование на период проверки, если это не нарушает прав и законных интересов субъекта или третьих лиц.
11.10. После подтверждения неточности Оператор уточняет персональные данные в течение семи рабочих дней и снимает блокирование.
11.11. Условия и сроки уничтожения:
- достижение цели обработки или утрата необходимости – в течение 30 дней;
- максимальные сроки хранения истекли – в течение 30 дней;
- предоставление субъектом подтверждения незаконности получения или ненужности для цели – в течение 7 рабочих дней;
- отзыв субъектом согласия, если сохранение более не требуется, – в течение 30 дней.
- 11.12. Персональные данные подлежат уничтожению, если иное не предусмотрено договором, законом или другим соглашением.
- 11.13. Уничтожение осуществляет комиссия, созданная приказом Оператора.
- 11.14. Способы уничтожения устанавливаются локальными нормативными актами Оператора.
12. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ12.1. Политика конфиденциальности является общедоступным документом, его действующая редакция всегда расположена на единой странице правовых документов Сайта по адресу:
https://breakpoint.moscow/legal.
12.2. Оператор имеет право в любое время в одностороннем порядке изменить текст Политики без предварительного уведомления Пользователя. Новая редакция Политики публикуется на Сайте на той же странице. Ответственность за своевременное ознакомление с действующей редакцией лежит на Пользователе.
12.3. К отношениям сторон применяется право Российской Федерации. Акцепт Политики иностранным Пользователем означает, что ее текст ему понятен и в переводе не нуждается. При необходимости перевода иностранные Пользователи осуществляют его своими силами и за свой счет. Приоритет имеет русскоязычная версия.
12.4. Все разногласия и споры, возникающие в связи с использованием персональных данных, разрешаются в претензионном досудебном порядке. Срок ответа на претензию составляет 30 (тридцать) рабочих дней. Если спор не разрешен в досудебном порядке, он подлежит рассмотрению в суде по месту жительства Оператора, если иное не предусмотрено законом или существом спора.
12.5. К Политике прилагается её неотъемлемая часть – Согласие на обработку персональных данных (Приложение № 1).