Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных определяет порядок обработки и защиты персональных данных, которые Оператор получает при использовании сайта и сервиса Pointix, доступного по адресу https://pointix.ru.
1.2. Политика разработана с учетом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных применимых норм законодательства Российской Федерации.
1.3. Оператором персональных данных является Дервенинов Дмитрий Евгеньевич, ИНН 222312050263, e-mail для обращений по вопросам персональных данных: pointix.group@mail.ru.
2. Основные понятия, используемые в Политике
Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
Пользователь — физическое лицо, использующее сайт, сервис, личный кабинет или иные модули Pointix.
Организатор — пользователь, создающий или администрирующий мероприятие в сервисе.
Участник — спортсмен, тренер, судья, представитель команды либо иное лицо, данные которого вносятся в сервис для участия в мероприятии или обеспечении его проведения.
Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц, включая публикацию результатов и протоколов в тех случаях, когда это соответствует назначению сервиса и правовым основаниям обработки.
Cookie — небольшой фрагмент данных, сохраняемый в браузере пользователя и используемый для поддержания авторизации, безопасности и корректной работы сервиса.
3. Категории обрабатываемых персональных данных
данные учетной записи: адрес электронной почты, пароль в виде криптографического хэша, статус подтверждения электронной почты, роли доступа, данные токенов авторизации и восстановления доступа;
данные профиля пользователя: фамилия, имя, отчество, дата рождения, номер телефона, организация, страна, регион и город;
данные спортсменов: фамилия, имя, отчество, дата рождения, спортивный разряд, страна, регион, город, сведения о привязанных тренерах;
данные тренеров: фамилия, имя, отчество;
данные судей и иных уполномоченных лиц: фамилия, имя, отчество, судейская категория, номер телефона, адрес электронной почты, страна, регион и город;
данные команд: наименование команды, состав команды, сведения о привязанных спортсменах и тренерах, страна, регион и город;
данные о мероприятиях и заявках: сведения об организаторе, сроках и параметрах мероприятия, составе заявок, загруженных документах, афишах и иных материалах, если такие материалы содержат персональные данные;
данные соревновательного модуля: списки участников, судейские назначения, оценки, суммы баллов, протоколы, результаты и иные сведения, необходимые для проведения соревнований и публикации итогов;
технические данные: IP-адрес, сведения о браузере и устройстве, дата и время запросов, системные журналы, данные файлов cookie и иных технических идентификаторов, необходимых для авторизации, безопасности и стабильной работы сервиса.
3.1. Оператор не ставит своей целью обработку специальных категорий персональных данных или биометрических персональных данных. Если пользователь или организатор самостоятельно загружает материалы, содержащие такие сведения, он подтверждает наличие надлежащего правового основания для такой передачи и дальнейшей обработки.
4. Цели и правовые основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные исключительно для заранее определенных и законных целей.
регистрация пользователей, авторизация, подтверждение адреса электронной почты, восстановление доступа и сопровождение учетной записи;
ведение личного кабинета пользователя и сохранение внесенных им данных;
создание, публикация и администрирование мероприятий, прием и обработка заявок на участие;
формирование списков участников, расписаний, судейских назначений, протоколов, оценок, итоговых результатов и иных материалов соревнований;
предоставление доступа организаторам мероприятий к тем данным участников, тренеров, судей и команд, которые необходимы для проведения соответствующего мероприятия;
обратная связь с пользователями, обработка запросов, направление сервисных уведомлений, писем о подтверждении e-mail и восстановлении пароля;
обеспечение информационной безопасности, предотвращение несанкционированного доступа, злоупотреблений и иных нарушений;
исполнение обязанностей, предусмотренных законодательством Российской Федерации, а также защита прав и законных интересов Оператора при наличии соответствующих оснований.
4.2. Правовыми основаниями обработки персональных данных являются:
согласие субъекта персональных данных и, при необходимости, согласие его законного представителя;
необходимость исполнения настоящего Пользовательского соглашения и иных договоренностей, стороной которых является пользователь;
необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
законные интересы Оператора, связанные с обеспечением безопасности, работоспособности и защиты сервиса, если при этом не нарушаются права и свободы субъекта персональных данных.
5. Принципы и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной, справедливой и прозрачной основе, только в объеме, необходимом для достижения заявленных целей.
5.2. Оператор получает персональные данные непосредственно от пользователя, его законного представителя, организатора мероприятия, тренера, представителя команды либо иного лица, уполномоченного вносить соответствующие сведения в сервис.
5.3. Лицо, передающее Оператору персональные данные третьих лиц, подтверждает, что имеет на это законные основания, включая необходимые согласия субъектов персональных данных и их законных представителей.
5.4. Персональные данные несовершеннолетних участников обрабатываются на основании согласия их законных представителей либо на ином законном основании, подтверждение наличия которого обеспечивает лицо, подающее данные в сервис.
5.5. Публикация сведений о мероприятиях, списках участников, протоколах, оценках, занятых местах и иных результатах допускается в объеме, необходимом для функционирования сервиса и проведения соревнований, при наличии соответствующего правового основания.
5.6. Оператор не принимает решения, порождающие юридические последствия для субъекта персональных данных, исключительно на основании автоматизированной обработки, если иное прямо не предусмотрено законом или отдельным согласием.
5.7. Оператор вправе продолжить обработку персональных данных без отдельного согласия субъекта в случаях, прямо предусмотренных законодательством Российской Федерации.
6. Передача персональных данных третьим лицам
6.1. Оператор не продает персональные данные и не раскрывает их неопределенному кругу лиц за исключением случаев, когда такое раскрытие прямо вытекает из назначения сервиса и правовых оснований обработки.
6.2. Передача персональных данных может осуществляться в следующих случаях:
организаторам соответствующих мероприятий в объеме, необходимом для приема заявок, формирования состава участников, проведения соревнований, судейства и публикации итогов;
подрядчикам и поставщикам технической инфраструктуры, включая хостинг, облачное хранение файлов, сервисы отправки электронных писем и иные сервисы, используемые для функционирования Pointix, при условии соблюдения ими требований к конфиденциальности и безопасности;
государственным органам, судам, правоохранительным и иным уполномоченным органам в случаях и порядке, предусмотренных законодательством Российской Федерации;
иным лицам только при наличии отдельного законного основания или надлежащим образом оформленного согласия субъекта персональных данных.
6.3. Трансграничная передача персональных данных допускается только при наличии предусмотренных законом оснований и после выполнения Оператором необходимых требований законодательства Российской Федерации.
7. Cookies и иные технические идентификаторы
7.1. Сервис использует технически необходимые cookies и аналогичные идентификаторы для авторизации, поддержания сессии, обновления токенов доступа, обеспечения безопасности и корректной работы интерфейсов.
7.2. Отказ от использования технически необходимых cookies может привести к невозможности входа в личный кабинет, сохранения авторизации и использования отдельных функций сервиса.
7.3. Применение иных категорий cookies, не являющихся технически необходимыми, допускается только при наличии соответствующего правового основания и отдельного уведомления пользователя.
7.4. Пользователь может удалить или ограничить cookies через настройки браузера с учетом того, что это может повлиять на работоспособность Pointix.
8. Сроки хранения и порядок уничтожения персональных данных
8.1. Персональные данные хранятся не дольше, чем этого требуют цели их обработки, если иной срок не предусмотрен законодательством Российской Федерации, договором или необходимостью защиты прав и законных интересов Оператора.
8.2. Ориентировочные сроки хранения для основных категорий данных:
данные учетной записи и профиля пользователя: в течение срока использования сервиса и далее не более 5 лет после прекращения использования, если более длительный срок не требуется по закону или для защиты прав Оператора;
данные заявок, мероприятий, участников, судей, команд, документов и результатов: в течение срока существования соответствующего мероприятия и далее, как правило, до 5 лет после его завершения, если иной срок не вытекает из закона, характера спорных отношений или необходимости архивного хранения;
токены подтверждения e-mail и восстановления пароля: до истечения срока их действия, использования или отзыва;
cookies авторизации: cookie accessToken хранится до 15 минут, cookie refreshToken хранится до 7 дней либо до выхода пользователя из учетной записи, если иное не будет изменено в настройках безопасности сервиса;
технические журналы и иные служебные данные: в течение срока, объективно необходимого для обеспечения безопасности, диагностики ошибок и защиты прав Оператора.
8.3. По достижении целей обработки, по истечении срока хранения либо при наступлении иных законных оснований персональные данные подлежат удалению, уничтожению или обезличиванию, если иное не предусмотрено законом.
9. Права субъектов персональных данных
получать сведения об обработке своих персональных данных;
требовать уточнения, блокирования или удаления персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленных целей;
отозвать согласие на обработку персональных данных в случаях, когда обработка основана именно на согласии;
возражать против обработки персональных данных в случаях и порядке, предусмотренных законодательством Российской Федерации;
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных либо в суд;
осуществлять иные права, предусмотренные законодательством Российской Федерации.
10. Меры по защите персональных данных
10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
10.2. К таким мерам относятся, в частности, разграничение доступа к данным, применение механизмов авторизации и аутентификации, хранение паролей в виде криптографических хэшей, контроль доступа к административным функциям, использование журналов событий и иные меры, соразмерные характеру обрабатываемых данных и рискам их обработки.
11. Порядок направления обращений субъектами персональных данных
11.1. Субъект персональных данных, его представитель либо иное уполномоченное лицо может направить обращение по вопросам обработки персональных данных на e-mail pointix.group@mail.ru. Обращение должно позволять идентифицировать заявителя и, при необходимости, подтвердить его полномочия действовать в интересах другого лица.
12. Заключительные положения
12.1. Настоящая Политика действует бессрочно до замены новой редакцией.
12.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента публикации на сайте, если иной срок не указан в самой редакции.
12.3. Актуальная версия Политики размещается по адресу https://pointix.ru/privacy.
13. Реквизиты Оператора
Дервенинов Дмитрий Евгеньевич
ИНН 222312050263
E-mail: pointix.group@mail.ru
Сайт: https://pointix.ru