политика конфиденциальности

Политика конфиденциальности и обработки персональных данных проекта «Электрогол»

1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями законодательства Российской Федерации, включая п. 2 ч. 1 ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных». Политика определяет порядок и условия обработки персональных данных при использовании веб-сайта проекта «Электрогол» – elegol.ru (далее – «Сайт»), а также меры по защите персональных данных и сведения о правах субъектов таких данных.
1.2. Оператор персональных данных – администрация Сайта «Электрогол» (в лице соответствующего правообладателя домена elegol.ru). Контактный адрес электронной почты Оператора: contact@elegol.ru.
1.3. Пользователь – любое физическое лицо, посетившее Сайт и предоставляющее свои персональные данные через Сайт (например, путем регистрации, подачи заявки, заполнения формы участия и пр.). Пользователь является субъектом персональных данных согласно законодательству РФ.
1.4. Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Пользователю). В рамках настоящей Политики к таким данным относятся, в частности, сведения, которые Пользователь самостоятельно предоставляет о себе, а также данные, которые автоматически собираются при посещении Сайта (такие как файлы cookie, IP-адрес и др.).
1.5. Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, выполняемых с использованием средств автоматизации или без таковых. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу (предоставление, доступ), распространение, обезличивание, блокирование, удаление и уничтожение персональных данных.
1.6. Действие настоящей Политики распространяется на все персональные данные Пользователей, обрабатываемые Оператором с использованием Сайта elegol.ru, в том числе полученные от Пользователей как до, так и после введения в действие настоящей Политики. Использование Сайта Пользователем означает согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Сайта и предоставления своих данных.
1.7. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении изменений новая редакция Политики публикуется на Сайте (с указанием даты обновления). Продолжение использования Сайта после внесения изменений означает принятие Пользователем новой редакции Политики.

2. Перечень обрабатываемых персональных данных

Оператор осуществляет обработку следующих категорий персональных данных Пользователей:
• Идентификационные данные: фамилия, имя, отчество (ФИО); дата рождения и/или возраст; пол (при необходимости для участия в мероприятиях).
• Контактные данные: адрес электронной почты; номер телефона; адрес проживания или региона (если требуется для регистрации команды или участия в соревнованиях).
• Данные учетной записи: логин, пароль (хранятся в зашифрованном виде); сведения профиля на Сайте.
• Информация об участии в проекте: команда, за которую выступает Пользователь (игрок), статус в команде (игрок, тренер, представитель), спортивные результаты и статистика, предоставленные Пользователем или организаторами мероприятий.
• Фотографии и видеоматериалы: фотографическое изображение Пользователя (фотография профиля, командное фото, фото/видео с мероприятий), иные медиа-материалы с участием Пользователя – с его согласия (см. раздел о размещении фото и ФИО на Сайте).
• Технические данные: файлы cookie, IP-адреса, данные о браузере и устройстве, даты и время посещений, история действий на Сайте (лог-файлы). Эти данные собираются автоматически при использовании Сайта. Часть этой информации (например, cookie-файлы и идентификаторы устройств) может относиться к персональным данным согласно позиции регулятора.

Оператор не запрашивает и не обрабатывает специальные категории персональных данных (о расовом, национальном происхождении, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) либо биометрические персональные данные Пользователей, за исключением случаев, когда обязанность такого сбора установлена законодательством или Пользователь самостоятельно раскрывает такие сведения (например, медицинские показания для участия в спортивном мероприятии) – в последнем случае обработка будет производиться строго в соответствии с требованиями законодательства.

3. Цели и правовые основания обработки персональных данных

3.1. Обработка персональных данных Пользователей осуществляется исключительно для конкретных, заранее определенных и законных целей. Основные цели обработки персональных данных на Сайте «Электрогол» включают в себя следующие:
• Предоставление доступа к порталу и услугам Сайта: создание и управление учетной записью Пользователя, аутентификация на Сайте, обеспечение функционирования персональных разделов и сервисов Сайта.
• Регистрация команд и участников мероприятий: сбор и использование данных при регистрации команд, заявок игроков на участие в турнирах и иных мероприятиях по ПОДА-футболу (футбол на электроколясках), формирование списков участников.
• Проведение и администрирование соревнований и мероприятий: использование персональных данных для организации матчей, ведения турнирных таблиц, учета результатов, награждения победителей, подготовки протоколов и других организационных задач.
• Публикация сведений на Сайте (информационные цели): размещение на портале публично доступной информации о командах и участниках ПОДА-футбола – в том числе фамилий и имен игроков, состава команд, расписания и результатов матчей, статистики, новостей и пресс-релизов, фотографий и видеоматериалов с мероприятий (с согласия субъектов данных на такую публикацию, см. раздел 8).
• Обратная связь и коммуникация с Пользователями: использование контактных данных для связи с Пользователями по вопросам участия, рассылки уведомлений о предстоящих матчах и событиях, ответов на запросы, предоставления технической поддержки. Также, при отдельном согласии Пользователя, возможна рассылка новостных материалов о проекте.
• Улучшение работы Сайта и анализ аудитории: обработка обезличенных данных о поведении Пользователей (в том числе cookie-файлов) для улучшения навигации, персонализации сервисов, проведения аналитики посещаемости, а также для отображения релевантного контента. Такие данные обрабатываются в агрегированном (обобщенном) или обезличенном виде.
• Исполнение требований законодательства: ведение бухгалтерского учета, налоговая отчетность (при необходимости), выполнение предписаний уполномоченных государственных органов, обеспечение исполнения судебных решений или запросов правоохранительных органов в пределах их компетенции.

3.2. Правовым основанием обработки персональных данных является добровольное согласие субъекта персональных данных на их обработку (если иное не предусмотрено законодательством РФ). Пользователь самостоятельно принимает решение о предоставлении своих данных и дает согласие на их использование свободно, своей волей и в своем интересе. Согласие на обработку персональных данных на Сайте берется у Пользователя в явной форме – путем проставления соответствующей отметки (флажка/«галочки») в форме на Сайте или подписания отдельного согласия (см. раздел 7). Согласие считается информированным и осознанным: перед его проставлением Пользователь имеет возможность ознакомиться с текстом настоящей Политики.

3.3. В ряде случаев обработка персональных данных может осуществляться без дополнительного согласия субъекта, на иных законных основаниях, предусмотренных ст. 6 Федерального закона № 152-ФЗ. К таким случаям относятся, в частности: необходимость обработки для исполнения договора, стороной или выгодоприобретателем по которому является Пользователь; обработка, необходимая для исполнения установленных законом обязанностей Оператора; случаи, когда персональные данные сделаны общедоступными самим Пользователем либо по его просьбе и др. В подобных ситуациях Оператор руководствуется требованиями законодательства (ст. 6, 10, 11 Закона о персональных данных).

4. Методы и условия обработки персональных данных

4.1. Обработка персональных данных Пользователей осуществляется смешанными способами – с использованием средств автоматизации и без использования средств автоматизации. Иными словами, Оператор может вести как электронные базы данных персональных данных, так и использовать бумажные носители (например, распечатанные списки участников соревнований, протоколы матчей и т.п.). В обоих случаях Оператор обеспечивает защиту персональных данных и соблюдение соответствующих мер безопасности.
4.2. При автоматизированной обработке персональные данные Пользователей хранятся и обрабатываются в информационных системах Оператора (базах данных, программных комплексах Сайта). Неавтоматизированная обработка (без использования ЭВМ) может включать действия с персональными данными в ограниченных случаях – например, когда данные содержатся в печатных документах, получены в письменной форме на мероприятиях или распечатаны для рабочих нужд. Все действия с персональными данными – будь то сбор, систематизация, хранение, передача или уничтожение – осуществляются в строгом соответствии с настоящей Политикой и требованиями закона.
4.3. Оператор не осуществляет публичное распространение или предоставление персональных данных третьим лицам без согласия субъекта, если иное не предусмотрено законом. Персональные данные обрабатываются уполномоченными сотрудниками Оператора или привлеченными лицами (например, волонтерами, техническими специалистами) на основании поручения Оператора и при условии соблюдения конфиденциальности. Все лица, получившие доступ к персональным данным по поручению Оператора, обязаны не раскрывать их третьим сторонам и не распространять без согласия субъекта, за исключением случаев, установленных законом.
4.4. Обезличивание данных. По достижении целей обработки либо в случае, если в персональных данных нет более необходимости, Оператор может преобразовать персональные данные Пользователей в обезличенную форму. Обезличивание подразумевает исключение (удаление) или изменение частей сведений, позволяющих прямо или косвенно идентифицировать Пользователя, вследствие чего такие данные теряют статус персональных и могут использоваться Оператором в статистических или исследовательских целях. Обезличенные (деперсонифицированные) данные могут храниться и использоваться без ограничения срока, поскольку они не позволяют идентифицировать субъектов.

5. Использование файлов cookie

5.1. Для обеспечения удобства Пользователей, а также с целью аналитики и улучшения работы Сайта, Оператор использует технологию cookie. Cookie-файлы – это небольшие текстовые файлы, сохраняемые в браузере Пользователя, которые позволяют распознавать повторные посещения, сохранять пользовательские настройки и собирать статистическую информацию о взаимодействии с Сайтом. Некоторые cookie-файлы являются технически необходимыми для корректного функционирования Сайта (например, для входа в учетную запись, сохранения содержимого «корзины» или предпочтений языка). Другие же cookie (аналитические, маркетинговые) не являются критически важными и используются для сбора персонализированной информации о Пользователе – именно эти файлы рассматриваются законом как персональные данные и требуют получения согласия субъекта.
5.2. При первом посещении Сайта Пользователю демонстрируется уведомление о использовании cookie-файлов. В уведомлении содержится краткая информация о целях применения cookie и запрос согласия: Пользователю предлагается подтвердить, что он согласен на сбор и обработку cookie (например, нажатием кнопки «ОК» или проставлением отметки в всплывающем окне). Только после явного согласия Пользователя Оператор начнет обрабатывать аналитические и маркетинговые cookie-файлы. Если же Пользователь отказался дать согласие (либо закрыл уведомление и продолжил использование Сайта без подтверждения), Оператор не будет обрабатывать ненужные cookie, кроме тех, которые необходимы для работы Сайта (в этом случае некоторые функции могут быть ограничены).
5.3. Пользователь в любой момент может изменить настройки cookie: большинство веб-браузеров позволяют удалить сохраненные cookie-файлы или вовсе отключить их прием. Пользователь вправе отказаться от обработки cookie, отключив их в настройках своего браузера либо нажав соответствующую кнопку отказа (если реализована) в интерфейсе Сайта. Однако следует учитывать, что отказ от cookie может повлиять на доступность некоторых функций или на удобство работы с Сайтом.
5.4. Состав и данные cookie. Cookie-файлы, которые может использовать Сайт, включают, помимо прочего: уникальные идентификаторы сессии и Пользователя; информацию о предпочтениях и настройках Пользователя; сведения о устройствах и браузере; а также обезличенные данные об активности (просмотренные страницы, время визитов). Оператор может использовать сторонние сервисы аналитики (например, Яндекс.Метрика, Google Analytics или др.), которые также сохраняют свои cookie – в этом случае сбор и дальнейшая обработка таких данных происходит указанными третьими лицами на условиях соответствующих политик обработки данных этих сервисов. Оператор не передает персональные данные Пользователей таким третьим лицам в явном виде, однако автоматически собираемые данные (включая cookie и IP-адрес) могут быть ими получены при посещении Пользователем Сайта. Пользователь может ознакомиться с политиками конфиденциальности указанных сервисов на их официальных ресурсах.
5.5. Информация о использовании cookie-файлов включена также в настоящую Политику для обеспечения максимальной прозрачности. Согласие на использование cookie фиксируется отдельно от основного согласия на обработку персональных данных. Таким образом, Оператор выполняет требование закона о информированном и недвусмысленном согласии Пользователя на сбор данных через cookie.

6. Передача персональных данных третьим лицам

6.1. Оператор по общему правилу не передает персональные данные Пользователей третьим лицам без прямого на то разрешения (согласия) Пользователя. Персональные данные не продаются и не предоставляются сторонним организациям в маркетинговых целях. Оператор также обязуется не раскрывать обрабатываемые персональные данные неограниченному кругу лиц и не распространять их без согласия субъекта, если иное не предусмотрено действующим законодательством.
6.2. В то же время, определенная передача данных может быть необходима для функционирования проекта и выполнения обязательств перед Пользователями. В таких случаях Оператор осуществляет передачу данных на основании законодательства или отдельного согласия субъекта, и исключительно в необходимом объеме. К примерам ситуаций, когда возможна передача данных третьим лицам, относятся следующие:
• Передача организаторам спортивных мероприятий (турниров) сведений об участниках: например, ФИО игрока, команда, игровое амплуа, для оформления заявки на турнир, аккредитации или пропуска на спортивный объект. Такие действия предпринимаются в интересах самого Пользователя (участие в соревновании) и обычно осуществляются с его согласия, выраженного при регистрации на мероприятие.
• Обработка персональных данных по поручению Оператора другими лицами: например, IT-провайдер, обслуживающий базу данных Сайта; подрядчик, осуществляющий рассылку уведомлений по электронной почте; бухгалтерская или юридическая организация (если это необходимо для исполнения обязанностей Оператора). В этих случаях с такими лицами (порученными операторами) заключается соглашение, обязывающее их соблюдать конфиденциальность и обеспечивать защиту данных. Они не вправе использовать данные для иных целей, не предусмотренных поручением.
• Предоставление данных по требованию государственных органов – в случаях, предусмотренных законом. Оператор может раскрыть персональные данные, если обязан сделать это по закону или в ответ на законный запрос (например, суда, следственных органов, Роскомнадзора). В каждом случае объем раскрываемых данных будет ограничен требуемым законом или запросом.
6.3. Передача персональных данных в государства, не обеспечивающие адекватной защиты прав субъектов персональных данных (трансграничная передача) не осуществляется, за исключением случаев, предусмотренных ст. 12 Закона о персональных данных (например, с письменного согласия субъекта на такую передачу или в связи с исполнением договора). Сайт и серверы Оператора физически размещены на территории Российской Федерации; обработка данных осуществляется в РФ.
6.4. В случае реорганизации, слияния или иных преобразований Оператора, правопреемство по обязанностям по обработке персональных данных возможно только при условии соблюдения прав субъекта персональных данных. Новому владельцу (оператору) будут переданы все обязательства по отношению к персональным данным в соответствии с данной Политикой и законодательством РФ.

7. Согласие Пользователя на обработку персональных данных

7.1. Получение согласия. Оператор обеспечивает, чтобы каждый случай сбора персональных данных на Сайте происходил на основании предварительно полученного согласия Пользователя. В любой форме на Сайте, где Пользователь вводит свои персональные данные (например, форма регистрации аккаунта, заявка на участие в турнире, форма вступления в команду, форма обратной связи и др.), имеется отдельный флажок (чекбокс) для выражения согласия на обработку персональных данных. Данный флажок не предустановлен по умолчанию – Пользователь должен самостоятельно поставить отметку (галочку), свидетельствующую о согласии с условиями обработки его персональных данных в соответствии с настоящей Политикой. Без проставления этого флажка отправка формы или передача данных Оператору невозможна (кнопка отправки будет неактивна либо система выдаст уведомление о необходимости дать согласие).
7.2. Однозначность и информированность. Текст согласия формулируется таким образом, чтобы быть понятным Пользователю. Рядом с флажком обычно приводится ссылка на Политику конфиденциальности (настоящий документ), чтобы Пользователь мог заранее ознакомиться с полным текстом. Таким образом достигается требование законодательства о том, что согласие субъекта должно быть конкретным, информированным и сознательным. Пользователь ставит отметку добровольно, своей волей и в своем интересе. Оператор не осуществляет сбор персональных данных скрытыми способами и не считает молчание или бездействие Пользователя согласием.
7.3. Форма согласия. Согласие на обработку персональных данных на Сайте «Электрогол» запрашивается, как правило, в простой письменной форме в электронном виде. Проставление Пользователем отметки в веб-форме приравнивается к оформлению согласия, а факт получения согласия фиксируется Оператором (в лог-файлах или базе данных с указанием времени и данных Пользователя). Когда законодательство требует получения письменного согласия (на бумажном носителе) для отдельных случаев обработки, Оператор заранее уведомит Пользователя об этом и предоставит форму согласия, удовлетворяющую требованиям ч.4 ст.9 Закона № 152-ФЗ. Например, письменная форма может потребоваться для обработки отдельных категорий данных или в случае распространения персональных данных (см. раздел 8). В таких ситуациях Пользователю может быть предложено распечатать, заполнить и подписать соответствующий согласие и передать его Оператору (либо оформить его посредством электронного документа, подписанного электронной подписью, как эквивалент письменной формы).
7.4. Отдельное согласие для каждой цели. Если персональные данные Пользователя собираются для разных целей, Оператор запрашивает отдельные согласия для каждой из них, насколько это применимо. Например, согласие на обработку данных для создания учетной записи и предоставления доступа к порталу – отдельно; согласие на получение информационной (email) рассылки – отдельно (через отдельный чекбокс «Согласен получать новости»); согласие на размещение ФИО и фотографии в публичном доступе – отдельно (см. раздел 8). Данный подход соответствует требованию, что согласие на обработку персональных данных должно даваться отдельно от иных соглашений и явно относиться к конкретной цели обработки.
7.5. Отказ от согласия. Пользователь имеет право не давать согласие на обработку своих персональных данных – однако в этом случае он не сможет воспользоваться теми сервисами Сайта, которые требуют таких данных. Оператор уведомляет Пользователей, что отказ от предоставления минимально необходимой информации (ФИО, контактных данных и пр.) делает невозможным, к примеру, регистрация на Сайте или участие в мероприятиях. В то же время предоставление некоторых дополнительных данных (например, фотографии профиля) является добровольным – Пользователь вправе не предоставлять их, и это не помешает использованию Сайта. Полный перечень обязательных и необязательных данных указывается непосредственно в формах сбора данных.
7.6. Действие согласия. Согласие действует до достижения целей обработки, на которые оно выдано, или до момента его отзыва Пользователем (в зависимости от того, что наступит раньше). Подробнее о порядке отзыва согласия см. раздел 10 настоящей Политики. При отзывах или иных изменениям статуса согласий Оператор обновляет записи и прекращает соответствующую обработку данных в установленные законом сроки.

8. Размещение персональных данных в открытом доступе (публикация ФИО и фотографий)

8.1. Сайт «Электрогол» является публичным информационным ресурсом о ПОДА-футболе, в рамках которого публикуются материалы о командах, игроках, соревнованиях. Это означает, что определенные персональные данные участников (например, имена игроков и их фотографии) могут становиться общедоступными – размещаться на веб-страницах Сайта, открытых для просмотра любыми посетителями сети Интернет. Публикация таких сведений рассматривается законодательством как распространение персональных данных неопределенному кругу лиц, что допускается только с согласия субъекта персональных данных, разрешающего такое распространение (ст. 10.1 Закона № 152-ФЗ).
8.1.1. Выражение согласия путем проставления отметки в чекбоксе
Пользователь выражает своё согласие с настоящей Политикой и дает разрешение на обработку своих персональных данных при заполнении любой формы на сайте путем проставления отметки в чекбоксе, расположенном рядом с текстом согласия. Отправка формы невозможна без проставления такой отметки. Установка чекбокса подтверждает, что Пользователь предварительно ознакомился с Политикой, понимает цели и условия обработки его персональных данных и принимает их в полном объёме.
Проставление отметки является свободным, конкретным, информированным и однозначным выражением воли Пользователя, подтверждающим согласие на обработку персональных данных, включая сбор, запись, систематизацию, хранение, использование, передачу, обезличивание, блокирование и уничтожение данных.
Факт установки Пользователем чекбокса фиксируется Оператором в журнале событий информационной системы и может использоваться как доказательство получения согласия.
8.2. Оператор запрашивает у Пользователя (игрока, тренера или иного участника), чьи ФИО, фотография или иные сведения планируется разместить на Сайте, отдельное согласие на такую публикацию. Согласие на распространение персональных данных оформляется отдельно от других согласий Пользователя – например, путем отдельного пункта/чекбокса в регистрационной форме участника турнира, посвященного разрешению на публикацию профиля игрока на Сайте. Пользователь может согласиться на публикацию всех предложенных сведений, либо установить ограничения (запрет на публикацию отдельных категорий данных). Оператор не вправе требовать от Пользователя согласия на абсолютно все – субъект персональных данных сам определяет, какие конкретно данные о себе он разрешает сделать общедоступными, а какие предпочитает не раскрывать. В частности, игрок может, например, согласиться на публикацию своего имени и фамилии, но не предоставить свою фотографию – в таком случае на Сайте будет указан только его ФИО без фото.
8.3. В согласии на размещение (распространение) персональных данных в открытом доступе обязательно указываются: ФИО субъекта и его контактные данные; сведения об Операторе и адрес Сайта, где будут размещены данные; цель размещения; конкретные категории персональных данных, которые будут опубликованы; а также условия и ограничения на их обработку (при необходимости). Пример формулировки такого согласия приведен в Приложении 1 к настоящей Политике.
8.4. Цель распространения персональных данных на Сайте – информационное освещение деятельности проекта «Электрогол» и развития ПОДА-футбола: в частности, ознакомление широкой публики с составами команд, результатами соревнований, персональными достижениями игроков, продвижение инклюзивного спорта и т.д. Размещение ФИО и фотографий позволяет идентифицировать участников соревнований, отдать должное их достижениям, обеспечить прозрачность и публичность спортивных мероприятий.
8.5. Объем публикуемых данных. Оператор стремится минимизировать перечень персональных данных, размещаемых в открытом доступе. Как правило, публикуются только те сведения, без которых невозможно представить новости или результаты соревнований. Это, прежде всего, фамилия, имя (и при необходимости – регион или команда игрока), а также фотография (например, командное фото или фотография с матча). Контактные данные (телефоны, адреса, электронная почта) игроков не публикуются открыто на Сайте, если только сам игрок не выразит отдельное желание указать, например, свои контакты для связи. Чувствительные данные (паспортные, медицинские и пр.) никогда не размещаются публично.
8.6. Снятие с публикации и ограничения. Субъект персональных данных имеет право в любой момент отозвать свое согласие на распространение его данных (ФИО, фото) на Сайте или изменить условия такого согласия. Для этого достаточно направить Оператору соответствующее уведомление (запрос) в произвольной форме – например, по электронной почте contact@elegol.ru. После получения от субъекта требования прекратить публикацию его персональных данных Оператор обязуется убрать (удалить) соответствующие сведения с публичных страниц Сайта не позднее 3 (трех) рабочих дней с момента получения требования. Это означает, что, например, по запросу игрока его имя будет удалено из списка команды, а фотография снята с фотогалереи в обозначенный срок. Оператор также направит подтверждение Пользователю об удалении данных либо об их сохранении только в ограниченном режиме (если данные нужны Оператору по закону, они будут переведены в режим, исключающий доступ третьих лиц).
8.7. Если ранее опубликованная персональная информация (например, статья или новость с упоминанием игрока) была распространена по другим источникам (скопирована третьими лицами, сохранена в архивах поисковых систем и т.п.), Оператор не несет ответственности за такие действия третьих лиц. Однако по запросу субъекта Оператор готов предоставить информацию о том, кто еще мог получить доступ к указанным данным, а также, по возможности, уведомить таких лиц о прекращении актуальности полученного согласия. Субъект персональных данных, обнаруживший распространение своих данных с нарушением условий данного раздела, вправе также самостоятельно обратиться к соответствующим третьим лицам с требованием прекратить дальнейшее распространение.
8.8. Оператор не распространяет персональные данные Пользователей за пределами тех ресурсов, которые указаны в согласии субъекта. В частности, если в согласии обозначено, что ФИО и фото будут размещены на сайте elegol.ru, Оператор не будет публиковать эти данные на иных сайтах или платформах без дополнительного разрешения. Исключением могут быть официальные страницы проекта «Электрогол» в социальных сетях или медиа-платформах (например, канал на Rutube или страница в ВКонтакте), где публикуются новости и материалы проекта. Такие публикации также осуществляются с соблюдением условий согласия (аналогичных данному разделу Политики).

9. Права субъекта персональных данных

Пользователи – субъекты персональных данных – имеют в отношении своих данных следующие права:
• Право на получение информации об их персональных данных и об их обработке. Пользователь вправе запросить у Оператора подтверждение факта обработки своих персональных данных, а также запросить уточняющую информацию: цели обработки, категории данных, источники их получения, правовые основания, сроки хранения, перечень лиц, которым данные раскрываются, и т.д. (в соответствии со ст. 14 ФЗ-152). Оператор предоставляет такую информацию в доступной форме в разумные сроки по запросу Пользователя.
• Право на уточнение (корректировку) данных. Если Пользователь обнаружил, что его персональные данные являются неточными, неполными или неактуальными, он может обратиться к Оператору с требованием об их уточнении, обновлении или исправлении. Пользователь также может самостоятельно исправить часть своих данных, воспользовавшись функциями учетной записи на Сайте (если такие предусмотрены, например, редактирование профиля).
• Право на отзыв согласия. Если обработка персональных данных осуществляется на основании ранее данного согласия Пользователя, последний вправе в любое время отозвать свое согласие полностью или в части (см. раздел 10 ниже). Отзыв согласия не имеет обратной силы: он не влияет на законность обработки, осуществленной до отзыва, но является обязательным для прекращения дальнейшей обработки данных, если иные законные основания отсутствуют.
• Право на удаление (уничтожение) персональных данных. Пользователь может потребовать от Оператора удаления своих персональных данных, если они более не нужны для заявленной цели обработки, либо если данные обрабатываются незаконно, либо если Пользователь отозвал согласие и отсутствуют иные основания для обработки. В случае получения такого обоснованного требования Оператор обязан уничтожить персональные данные в срок, не превышающий 30 дней, либо анонимизировать их (если удаление непосредственно невозможно). Факт уничтожения персональных данных подтверждается актом или уведомлением, направляемым Пользователю.
• Право на ограничение обработки. В предусмотренных законом ситуациях Пользователь может потребовать временно приостановить обработку (например, если оспаривается точность данных или законность их обработки). В таком случае Оператор пометит соответствующие данные и приостановит операции с ними (кроме хранения) до разрешения вопроса.
• Право на возражение против обработки. Если обработка осуществляется на основаниях, не требующих согласия (например, в целях выполнения задачи в общественных интересах или для осуществления прав Оператора), Пользователь имеет право возразить против такой обработки, представив мотивированное объяснение своей ситуации. Оператор прекратит обработку, если не докажет, что законные основания обработки имеют большую силу, чем интересы и права Пользователя.
• Право на перенос данных. В случаях, предусмотренных законодательством или политикой Оператора, Пользователь может запросить предоставление ему своих персональных данных в структурированном машиночитаемом формате или передачу их непосредственно иному оператору, если это технически осуществимо (например, при реализации права на переносимость данных согласно международным стандартам, если применимо).
• Право на обращение в уполномоченные органы и судебную защиту. Если Пользователь считает, что его права в сфере персональных данных нарушены, он вправе обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо непосредственно в суд для защиты своих прав. Действия (или бездействие) Оператора могут быть обжалованы в порядке, установленном законодательством.

Оператор без необоснованных задержек и бесплатно исполняет права субъектов персональных данных в объеме, предусмотренном законодательством. Для реализации своих прав Пользователь может направить Оператору соответствующее заявление (запрос) удобным способом – по электронной почте либо почтовым отправлением на адрес местонахождения Оператора. В заявлении необходимо указать ФИО Пользователя, суть требования, а также предпочтительный способ обратной связи. Оператор обязан ответить или выполнить требуемое действие в сроки, установленные законом (как правило, в течение 30 дней).

10. Порядок отзыва согласия на обработку персональных данных

10.1. Пользователь (субъект персональных данных) вправе отозвать ранее данное согласие на обработку своих персональных данных в любой момент. Отзыв согласия может касаться как всех персональных данных, обрабатываемых на основании данного согласия, так и их части (например, Пользователь может отозвать согласие на обработку определенной категории данных или на обработку данных для конкретной цели).
10.2. Способ отзыва. Для отзыва согласия Пользователю необходимо направить Оператору свободное по форме заявление (требование) об отзыве согласия. Заявление должно содержать информацию, позволяющую идентифицировать самого Пользователя и его данные, обработку которых требуется прекратить: минимум фамилию, имя, контактные данные (например, email или телефон, указанные при регистрации на Сайте) и суть требования (отзыв какого согласия или прекращение обработки каких именно данных запрашивается). Рекомендуется отправлять заявление с адреса электронной почты, указанного Пользователем при регистрации, чтобы Оператор мог удостовериться в принадлежности данных заявителю. Заявление об отзыве можно направить по электронной почте на адрес contact@elegol.ru либо в письменном виде на почтовый адрес Оператора (если он указан на Сайте).
10.3. Действия Оператора при отзыве. После получения заявления об отзыве согласия Оператор обязуется прекратить дальнейшую обработку соответствующих персональных данных и, если сохранение данных не требуется для иных законных целей, уничтожить эти данные. Прекращение обработки и уничтожение данных производятся в срок не позднее 30 календарных дней с момента получения от Пользователя отзыва (если иное не установлено договором между Пользователем и Оператором или требованиями законодательства). Оператор направит Пользователю подтверждение того, что обработка прекращена и данные удалены (либо разъяснение, на каком ином законном основании отдельные данные могут продолжать храниться – например, бухгалтерские документы хранятся по закону, но будут выведены из активной обработки).
10.4. Отзыв согласия на распространение (публикацию) данных. В случаях, когда Пользователь отзывает свое согласие на распространение персональных данных (описанное в разделе 8), Оператор прекращает распространение (удаляет опубликованные данные) в более сжатые сроки – в течение 3 рабочих дней с момента получения требования субъекта. Данные, ранее размещенные в открытом доступе, удаляются или скрываются с страниц Сайта; дальнейшая их обработка возможна только самим Оператором для внутренних нужд, без права передачи и распространения неопределенному кругу лиц.
10.5. Последствия отзыва. Оператор предупреждает Пользователя, что отзыв согласия на обработку некоторых данных может повлечь прекращение предоставления соответствующих услуг. Например, если Пользователь отозвал согласие на обработку данных учетной записи (необходимых для регистрации), Оператор будет вынужден удалить учетную запись Пользователя, и доступ к персонализированным сервисам Сайта будет прекращен. Если отозвано согласие на участие в мероприятии (включающее обработку данных, необходимых для этого мероприятия), возможно, Пользователь не сможет далее в нем участвовать. Оператор не позднее чем за 10 дней до прекращения обслуживания уведомит Пользователя о последствиях отзыва (если таковые имеются), чтобы Пользователь мог принять решение. Отзыв согласия не затрагивает уже совершенные действия по обработке – они считаются законными до момента отзыва.
10.6. Изъятие данных из архивов и резервных копий. В случае отзыва согласия и удаления данных из активных баз, Оператор также примет разумные меры для удаления информации о Пользователе из резервных копий и архивных систем (если таковые ведутся). Понимая технические сложности полного удаления информации из резервных копий, Оператор обязуется обеспечить режим, при котором персональные данные из резервных копий не будут использоваться при восстановлении системы (кроме случаев, когда это необходимо для предотвращения инцидента), либо будут повторно удалены после восстановления.

11. Сроки хранения и уничтожение персональных данных

11.1. Оператор хранит персональные данные Пользователей не дольше, чем этого требуют цели обработки, указанные в настоящей Политике, или не дольше, чем это предусмотрено действующим законодательством. Сроки хранения персональных данных зависят от категории данных и целей обработки. Ниже приведены основные правила определения сроков хранения:
• Данные учетной записи Пользователя (имя, контакты, данные профиля) хранятся в течение всего периода, пока учетная запись активна. Если Пользователь решает удалить аккаунт или отозвать согласие на обработку данных учетной записи, его данные будут удалены (уничтожены) Оператором в течение 30 дней, за исключением сведений, которые необходимо сохранить по закону (например, записи о совершенных через Сайт транзакциях, если таковые были, могут храниться дольше в силу требований бухгалтерского учета).
• Данные об участии в мероприятиях (заявки, результаты) хранятся в течение срока, необходимого для проведения соответствующего мероприятия и последующего подведения итогов. Например, персональные данные участника турнира могут храниться до окончания турнир и далее в течение необходимого периода для формирования отчетности, публикации итогов, разрешения возможных спорных ситуаций. По общему правилу, такие данные могут храниться до 3 лет после завершения мероприятия (срок исковой давности для потенциальных претензий), если более длительный срок не установлен законом или не обусловлен согласием субъекта.
• Персональные данные, опубликованные на Сайте (ФИО, фото игроков в новостях, протоколах) хранятся до момента отзыва согласия на публикацию либо до тех пор, пока информация считается актуальной для целей освещения деятельности проекта. При обновлении сведений (например, переход игрока в другую команду) ранее опубликованные данные могут архивироваться. В любой момент по запросу субъекта такие данные будут удалены или обезличены.
• Технические данные (логи, cookie) – хранятся в течение сроков, определенных внутренними регламентами Оператора или настройками сервисов аналитики. Например, лог-файлы Сайта с записями IP-адресов могут храниться до 1 года для обеспечения информационной безопасности, после чего автоматически удаляются. Cookie-файлы хранятся на устройстве Пользователя до истечения срока их жизни (разного для разных типов cookie) или до удаления Пользователем.
11.2. По достижении целей обработки либо при наступлении иных оснований (истечение срока хранения, отзыв согласия, ликвидация Оператора и т.п.) персональные данные подлежат уничтожению либо обезличиванию. Оператор производит уничтожение тех данных, в отношении которых прекратилась необходимость в хранении, в срок не позднее 30 дней (если иной срок не установлен законодательством). Персональные данные, срок обработки (хранения) которых истек, уничтожаются, если иное не предусмотрено законодательством РФ. Хранение таких данных после прекращения обработки допускается только после их обезличивания.
11.3. Способ уничтожения. Персональные данные, хранящиеся в электронном виде, удаляются из систем Оператора с безвозвратным удалением файлов (в том числе из резервных копий при их актуализации) либо с перезаписью носителей таким образом, чтобы исключить возможность дальнейшего восстановления информации. Персональные данные на бумажных носителях уничтожаются путем их физического уничтожения (шредирование, сжигание либо иной способ, исключающий прочтение). О факте уничтожения персональных данных составляется соответствующий акт или протокол.
11.4. Если уничтожение персональных данных технически невозможно (например, данные находятся в блокированной таблице базы данных, которая должна храниться определенное время по закону), Оператор осуществляет блокирование таких данных – прекращает любые операции с ними, кроме хранения, до момента, когда уничтожение станет возможным.
11.5. Отдельные категории документов, содержащих персональные данные (например, бухгалтерские документы с ФИО и адресами участников при выплате вознаграждений, договоры с тренерами), хранятся в течение срока, установленного законодательством для соответствующих документов (как правило, 5 лет или более). Такие документы будут уничтожены Оператором в порядке, предусмотренном для архивных материалов, по истечении установленных сроков.

12. Меры по обеспечению безопасности персональных данных

12.1. Оператор понимает важность обеспечения конфиденциальности и безопасности персональных данных Пользователей. В целях защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий Оператор применяет необходимые правовые, организационные и технические меры. К таким мерам относятся:
• Организационные меры: назначение ответственного лица за организацию обработки персональных данных; издание локальных актов, регламентирующих порядок обработки и защиты данных; обучение сотрудников, имеющих доступ к данным, требованиям законодательства о персональных данных и правилам безопасности; разграничение доступа сотрудников к данным по принципу необходимости (каждый сотрудник имеет доступ только к тем данным, которые нужны ему для выполнения трудовых обязанностей).
• Технические меры: использование современных средств защиты информации (межсетевые экраны, антивирусные программы, системы обнаружения вторжений); шифрование персональных данных при хранении в базе и при передаче (если применимо); резервное копирование данных с соблюдением мер сохранности; хранение зашифрованных паролей пользователей; реализация SSL/TLS для шифрования трафика между Пользователем и Сайтом (HTTPS-протокол на elegol.ru).
• Физические меры: контроль доступа в помещения, где расположены серверы или бумажные архивы с персональными данными; обеспечение охраны и сигнализации (если применимо); предотвращение возможности несанкционированного копирования или изъятия носителей с данными.
• Правовые меры: заключение с сотрудниками и контрагентами соглашений о неразглашении (NDA), включение в договоры условий о конфиденциальности; приведение действий Оператора в соответствие с моделью угроз, утвержденной регулятором (при необходимости); выполнение предписаний и методических рекомендаций уполномоченного органа (Роскомнадзора) по защите персональных данных.
• Регулярный контроль и аудит: Оператор проводит периодические проверки состояния системы защиты персональных данных, внутренний аудит соответствия обработки данных требованиям закона и настоящей Политики. В случае обнаружения уязвимостей или нарушений принимаются меры по их немедленному устранению. Также проводится оценка причиненного возможного вреда субъектам персональных данных в случае нарушения и принимаются меры, соразмерные этому вреду.
12.2. Информация о реализуемых требованиях к защите персональных данных, а также настоящая Политика в отношении их обработки, размещены в открытом доступе на Сайте elegol.ru, что соответствует обязанностям оператора по п. 2 ч. 1 ст. 18.1 Закона № 152-ФЗ. Пользователь вправе направлять Оператору вопросы, связанные с обеспечением безопасности его данных, по указанным контактам.
12.3. В случае, если произошла утечка персональных данных или иное нарушение безопасности (инцидент), Оператор руководствуется требованиями законодательства по ликвидации последствий. При необходимости Оператор уведомит уполномоченный орган (Роскомнадзор) и субъектов персональных данных о произошедшем инциденте в предусмотренные сроки и примет все необходимые меры для защиты прав Пользователей.

13. Заключительные положения

13.1. Настоящая Политика вступает в силу с момента ее утверждения Оператором и действует бессрочно до замены новой версией. Актуальная редакция Политики постоянно доступна Пользователям на Сайте по постоянной ссылке (например, в подвале сайта или в разделе «Правовая информация»). Оператор рекомендует Пользователям регулярно знакомиться с действующей редакцией Политики.
13.2. Все отношения, связанные с обработкой персональных данных, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации о персональных данных. В частности, Оператор руководствуется положениями Федерального закона № 152-ФЗ «О персональных данных», подзаконными актами, а также разъяснениями и рекомендациями уполномоченного органа.
13.3. Контактная информация Оператора по вопросам персональных данных: e-mail: contact@elegol.ru. Пользователи могут направлять по этому адресу любые обращения, связанные с настоящей Политикой, реализацией своих прав, уточнением судьбы их данных и т.д. Оператор рассмотрит поступившее обращение и предоставит ответ в срок не позднее 30 дней со дня получения обращения (если по законодательству не требуется более короткий срок).
13.4. Приложения. Неотъемлемой частью настоящей Политики является Приложение 1 – Согласие на обработку персональных данных, содержащее образец (типовую форму) согласия, которое Пользователь предоставляет Оператору. Данное согласие разработано с учетом требованостей законодательства и может использоваться в электронном или письменном виде.
13.5. Настоящая Политика утверждена «25» ноября 2025 г. и опубликована на Сайте elegol.ru «25» ноября 2025 г.