Политика обработки персональных данных и конфиденциальности
Как eFootball Nexon собирает, использует, хранит и защищает персональные данные пользователей.
1. Общие положения
Настоящая Политика обработки персональных данных и конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сайта https://efootball-nexon.ru.
Оператором персональных данных является Садуллаев Эльбрус Махачевич, применяющий специальный налоговый режим «Налог на профессиональный доход», использующий обозначение eFootball Nexon. ИНН: 053417056660. Адрес регистрации: 368007, Россия, Республика Дагестан, г. Хасавюрт, 11-й проезд 40 лет октября. Email для обращений: SadullaevEM@yandex.ru.
Сервис предназначен для организации и проведения онлайн-турниров по мобильной игре PES/eFootball, регистрации участников, ведения турнирных таблиц, матчей, результатов, статистики игроков и рассмотрения спорных ситуаций.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и применимыми требованиями законодательства Российской Федерации.
2. Термины
- Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.
- Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Пользователь — лицо, использующее Сайт, создающее аккаунт, участвующее в турнирах либо направляющее обращения через Сервис.
- Cookie — небольшие текстовые файлы, сохраняемые браузером пользователя и используемые для работы Сайта, авторизации, безопасности и сохранения настроек.
3. Категории обрабатываемых данных
Оператор может обрабатывать только те данные, которые необходимы для работы Сервиса, регистрации, авторизации, участия в турнирах, модерации и защиты аккаунтов.
- никнейм, имя, адрес электронной почты;
- пароль в зашифрованном или хэшированном виде;
- Telegram ID, Telegram username, VK ID;
- аватар пользователя, баннер профиля, любимый клуб;
- сведения об участии в турнирах, результаты матчей, история матчей, статистика игрока;
- роль пользователя в Сервисе: игрок, судья, главный судья, модератор;
- сведения о статусе аккаунта, временных и постоянных блокировках, причинах блокировки;
- обращения, жалобы, спорные ситуации и сообщения, направленные пользователем в рамках Сервиса;
- IP-адрес, user-agent, технические cookie, дата и время регистрации, дата и время входов;
- технические журналы действий, необходимые для безопасности и администрирования Сайта.
Данные, которые не собираются
- Оператор не собирает номера телефонов пользователей.
- При заказе платных цифровых услуг Оператор может обрабатывать сведения о заказе, сумме, способе оплаты, статусе оплаты и прикрепленном подтверждении оплаты. Оператор не запрашивает и не хранит полные данные банковских карт Клиента, если иное прямо не предусмотрено выбранным способом оплаты.
- Оператор не осуществляет целенаправленную обработку специальных категорий персональных данных и биометрических персональных данных.
4. Цели обработки персональных данных
- регистрация и авторизация пользователя на Сайте;
- создание и ведение профиля пользователя;
- идентификация пользователя при входе через email, Telegram и VK ID;
- отправка кодов подтверждения и сообщений безопасности;
- обеспечение участия пользователя в турнирах;
- формирование турнирных таблиц, расписаний, сеток, матчей и результатов;
- отображение публичного профиля игрока, истории матчей и статистики;
- администрирование турниров, матчей, споров и жалоб;
- назначение ролей и применение временных или постоянных блокировок при нарушении правил;
- обеспечение безопасности аккаунтов и Сайта;
- предотвращение злоупотреблений, мультиаккаунтов, спама, мошенничества и несанкционированного доступа;
- техническая поддержка пользователей и исполнение требований законодательства Российской Федерации.
5. Правовые основания обработки
Если пользователь не достиг 18 лет, использование Сервиса допускается с согласия законного представителя. Пользователи младше 14 лет могут использовать Сервис только при согласии и под контролем законного представителя.
- согласие пользователя на обработку персональных данных;
- необходимость исполнения Пользовательского соглашения;
- необходимость предоставления функциональности Сервиса;
- законный интерес Оператора в обеспечении безопасности Сайта, предотвращении нарушений и рассмотрении споров;
- исполнение обязанностей, предусмотренных законодательством Российской Федерации.
6. Публичные данные профиля
В публичном профиле пользователя и в разделах турниров могут отображаться данные, необходимые для турнирной функциональности.
- никнейм, имя, аватар;
- Telegram username и VK ID или ссылка, если они привязаны и отображаются в профиле;
- любимый клуб;
- участие в турнирах, история матчей, результаты матчей и статистика игрока.
7. Порядок обработки и хранения данных
Оператор осуществляет обработку персональных данных с использованием автоматизированных средств и без использования таких средств.
Персональные данные хранятся не дольше, чем это необходимо для целей обработки, если более длительный срок хранения не установлен законодательством Российской Федерации.
Данные аккаунта хранятся в течение срока использования аккаунта. После удаления аккаунта данные удаляются или обезличиваются в разумный срок, если их дальнейшее хранение не требуется для соблюдения закона, рассмотрения споров, предотвращения злоупотреблений или защиты прав Оператора.
Турнирные данные и результаты матчей могут сохраняться в обезличенном или ограниченно отображаемом виде для сохранения целостности истории турниров, таблиц и сеток.
Cookie-согласия и настройки cookie могут храниться до 12 месяцев либо до изменения пользователем настроек.
8. Защита персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
- ограничение доступа к административным функциям;
- аутентификация пользователей и разграничение ролей;
- хранение паролей в зашифрованном или хэшированном виде;
- использование HTTPS-соединения;
- ведение технических журналов безопасности;
- резервное копирование и технические меры восстановления;
- ограничение доступа к данным только лицам и сервисам, которым такой доступ необходим для работы Сайта.
9. Передача данных третьим лицам
Оператор не продает персональные данные пользователей.
Оператор может передавать или поручать обработку персональных данных третьим лицам в объеме, необходимом для работы Сайта.
- Vercel — размещение и техническое функционирование Сайта;
- Neon — хранение и обслуживание базы данных, регион Frankfurt, Germany;
- Resend — отправка email-сообщений, кодов подтверждения и сервисных уведомлений;
- Telegram Bot API / Telegram — привязка Telegram, отправка кодов и сервисных сообщений;
- VK ID / VK — авторизация и привязка VK ID;
- государственные органы — в случаях, предусмотренных законодательством Российской Федерации.
10. Трансграничная передача персональных данных
В связи с использованием отдельных зарубежных технических сервисов может осуществляться трансграничная передача персональных данных.
Потенциальные направления трансграничной передачи включают Германию для хранения и обработки данных в Neon, а также страны размещения инфраструктуры Vercel, Resend, Telegram и VK.
Трансграничная передача осуществляется для обеспечения работы Сайта, авторизации, хранения данных, отправки кодов и сервисных уведомлений.
До начала трансграничной передачи Оператор выполняет действия, предусмотренные ст. 12 ФЗ-152, включая оценку соблюдения прав субъектов персональных данных и направление уведомления в Роскомнадзор в случаях, предусмотренных законодательством.
При обработке персональных данных граждан Российской Федерации Оператор соблюдает требования о локализации персональных данных, включая использование баз данных, находящихся на территории Российской Федерации, для первичной записи, систематизации, накопления, хранения, уточнения и извлечения таких данных.
11. Права пользователя
- получать информацию об обработке своих персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки;
- отозвать согласие на обработку персональных данных;
- удалить аккаунт, если такая функция доступна в Сервисе;
- обратиться к Оператору по вопросам обработки персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзор или суд.
12. Отзыв согласия
Пользователь вправе отозвать согласие на обработку персональных данных, направив обращение на email: SadullaevEM@yandex.ru.
В обращении рекомендуется указать никнейм, email аккаунта, Telegram username или VK ID, если применимо, суть требования и контакт для ответа.
Оператор рассматривает обращение в срок до 10 рабочих дней с момента получения, если иной срок не установлен законодательством Российской Федерации.
Отзыв согласия может привести к невозможности дальнейшего использования аккаунта, участия в турнирах, авторизации и получения сервисных уведомлений.
13. Изменение Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на Сайте, если иной срок не указан в новой редакции.
Пользователь обязан самостоятельно знакомиться с актуальной редакцией Политики.
По вопросам персональных данных и документов сайта пишите на SadullaevEM@yandex.ru. Срок ответа на обращение — до 10 рабочих дней.