Назад
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с Федеральным законом № 152-ФЗ от 27.07.2006 «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемой [ОРГАНИЗАЦИОННО-ПРАВОВАЯ ФОРМА И НАИМЕНОВАНИЕ], [ИНН], [ОГРН/ОГРНИП] (далее — Оператор).
Оператор ставит важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о пользователях платформы RC Top (далее — Платформа) при использовании сайта [ДОМЕН] и связанных сервисов.
Используя Платформу, вы выражаете своё согласие с условиями настоящей Политики. Если вы не согласны с условиями Политики — пожалуйста, прекратите использование Платформы.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки.
- Пользователь — физическое лицо, зарегистрированное на Платформе и использующее её услуги.
3. Состав обрабатываемых персональных данных
| Категория |
Состав данных |
Источник |
| Учётные данные |
Адрес электронной почты (email), никнейм, хэш пароля (пароль в открытом виде не хранится) |
Вводятся пользователем при регистрации |
| OAuth-идентификаторы |
Идентификатор аккаунта Google и/или Яндекс, публичный аватар, email |
Передаются OAuth-провайдером с согласия пользователя |
| Данные профиля |
Аватар, загружаемый пользователем |
Предоставляются пользователем добровольно |
| Данные активности |
История сеансов аренды, история транзакций GAS, дата последнего входа |
Формируются автоматически при использовании Платформы |
| Технические данные |
IP-адрес, тип и версия браузера, данные сессии (cookie) |
Собираются автоматически при обращении к Платформе |
Оператор не обрабатывает специальные категории персональных данных, указанные в ст. 10 ФЗ № 152-ФЗ (сведения о расовой принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни и т.п.).
4. Цели обработки персональных данных
- Исполнение договора — регистрация аккаунта, авторизация, управление балансом GAS, проведение сеансов аренды Оборудования.
- Коммуникация — направление писем подтверждения email, уведомлений об операциях с балансом и изменениях условий сервиса.
- Реферальная программа — идентификация пользователя, пригласившего нового участника, начисление бонусного GAS.
- Обеспечение безопасности — предотвращение мошенничества, злоупотреблений и несанкционированного доступа к аккаунтам.
- Совершенствование Платформы — анализ использования в целях улучшения функциональности и пользовательского опыта.
- Исполнение требований законодательства — соблюдение обязательств, установленных законодательством РФ, в том числе ФЗ № 152-ФЗ.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях (ст. 6 ФЗ № 152-ФЗ):
- Согласие субъекта — пользователь выражает согласие с настоящей Политикой при регистрации на Платформе (п. 1 ч. 1 ст. 6 ФЗ № 152-ФЗ).
- Исполнение договора — обработка необходима для оказания услуг согласно Публичной оферте, принятой пользователем (п. 5 ч. 1 ст. 6 ФЗ № 152-ФЗ).
- Законные интересы Оператора — обеспечение безопасности Платформы, предотвращение мошенничества (п. 7 ч. 1 ст. 6 ФЗ № 152-ФЗ).
6. Хранение и защита данных
6.1.
Персональные данные хранятся на серверах с применением технических и организационных мер защиты, предусмотренных ФЗ № 152-ФЗ и постановлением Правительства РФ № 1119: шифрование хранимых паролей (bcrypt), защищённые HTTPS-соединения, разграничение доступа к базам данных.
6.2.
Пароли пользователей хранятся исключительно в виде хэша и не могут быть восстановлены Оператором.
6.3.
Персональные данные хранятся в течение всего срока существования аккаунта пользователя, а также в течение срока, необходимого для исполнения требований законодательства РФ, после его удаления.
6.4.
При обнаружении утечки данных, влекущей риски для прав и свобод субъектов, Оператор уведомит их в разумные сроки в порядке, предусмотренном законодательством РФ.
7. Передача данных третьим лицам
7.1.
Оператор не продаёт и не передаёт персональные данные пользователей третьим лицам в коммерческих целях.
7.2.
Передача персональных данных допускается в следующих случаях:
- Поставщики инфраструктуры — хостинг-провайдеры, почтовые сервисы — в целях технического обеспечения работы Платформы на основании договоров, обязывающих их соблюдать конфиденциальность;
- OAuth-провайдеры (Google LLC, ООО «Яндекс») — при входе пользователя через соответствующую систему, то есть по инициативе самого пользователя;
- Уполномоченные органы — при наличии законного требования в соответствии с законодательством РФ.
7.3.
Трансграничная передача персональных данных (в т.ч. серверам Google и Яндекс) осуществляется только на территории государств, обеспечивающих адекватную защиту прав субъектов персональных данных, либо с согласия субъекта (ст. 12 ФЗ № 152-ФЗ).
8. Cookie и технические данные
8.1.
Платформа использует сессионные файлы cookie исключительно для поддержания авторизованной сессии пользователя. Рекламные и трекинговые cookie Оператором не применяются.
8.2.
Вы можете отключить cookie в настройках браузера, однако это повлечёт невозможность авторизации на Платформе.
9. Права субъекта персональных данных
В соответствии с ФЗ № 152-ФЗ вы имеете право:
- Доступ (ст. 14) — получить подтверждение факта обработки и сведения о составе обрабатываемых данных.
- Уточнение (ст. 21) — потребовать уточнения неточных или неполных персональных данных.
- Блокирование и удаление (ст. 21) — потребовать блокирования или уничтожения данных при выявлении незаконной обработки либо по достижении цели обработки.
- Отзыв согласия (ст. 9) — отозвать согласие на обработку данных. Отзыв не влияет на законность обработки, осуществлённой до его получения.
- Обжалование (ст. 17) — обжаловать действия Оператора в Роскомнадзор или в суд.
Для реализации ваших прав направьте обращение по адресу: [EMAIL]. Срок рассмотрения — 30 дней с момента получения обращения (ст. 20 ФЗ № 152-ФЗ).
10. Удаление аккаунта
10.1.
Вы вправе в любое время запросить удаление своего аккаунта, обратившись по адресу [EMAIL].
10.2.
После удаления аккаунта персональные данные будут уничтожены или обезличены в срок не позднее 30 дней, за исключением данных, обязательных к хранению по законодательству РФ.
10.3.
Остаток GAS на Балансе при удалении аккаунта возврату не подлежит в части бонусного GAS; порядок возврата денежных средств определяется Публичной офертой.
11. Несовершеннолетние
Платформа не предназначена для лиц, не достигших 18 лет. Оператор не осуществляет намеренно сбор персональных данных несовершеннолетних. При обнаружении факта предоставления данных несовершеннолетним просим незамедлительно сообщить об этом на [EMAIL] для их удаления.
12. Изменение политики и контакты
12.1.
Оператор вправе обновлять настоящую Политику. При существенных изменениях новая версия публикуется на Платформе. Продолжение использования Платформы после публикации означает согласие пользователя с обновлённой Политикой.
12.3.
По всем вопросам, связанным с обработкой персональных данных: [EMAIL]
Используя Платформу RC Top, вы подтверждаете, что ознакомились с настоящей Политикой обработки персональных данных и даёте своё согласие на обработку данных в указанных целях в соответствии с ФЗ № 152-ФЗ «О персональных данных».