Политика в отношении обработки персональных данных проекта Parovarovarka / OriginSkins
1. Общие положения
Настоящая политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (далее - «Закон о персональных данных», «152‑ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Оператором.
1.1. Оператор ставит своей важнейшей целью и условием осуществления деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных (далее - «ПДн»), в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Настоящая политика Оператора (далее - «Политика») применяется ко всей информации, которую Оператор может получить о посетителях веб‑сайта https://originskins.ru, пользователях лаунчера и игровых серверов проекта Parovarovarka / OriginSkins (далее - «Сервисы»).
1.3. Используя Сервисы, Пользователь подтверждает, что ознакомился с Политикой и согласен с её условиями. В случаях, предусмотренных законом, согласие на обработку ПДн запрашивается отдельно и хранится в информационных системах Оператора.
1.4. Несовершеннолетние. Использование Сервисов лицами младше 14 лет допускается с согласия законного представителя. По подтверждённому запросу законного представителя ПДн несовершеннолетнего подлежат удалению либо ограничению обработки в разумный срок, если иное не требуется законом.
1.5. Локализация ПДн граждан РФ. Первичный сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение ПДн граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача допускается только после выполнения указанных операций в РФ и при соблюдении требований действующего законодательства.
1.6. Открытый характер Сервисов и акцепт Политики. Использование Сервисов (в любом объёме и форме), в том числе просмотр страниц без регистрации, регистрация/вход в лаунчер, подключение к игровым серверам и иные действия, объективно направленные на использование функционала, означает полное и безоговорочное согласие Пользователя с настоящей Политикой и порядком обработки ПДн. При несогласии с Политикой Пользователь обязан прекратить использование Сервисов.
1.7. Внешние ссылки. Политика применяется только к Сервисам Оператора. Оператор не контролирует и не несёт ответственность за сайты и сервисы третьих лиц, на которые Пользователь может перейти по доступным в Сервисах ссылкам.
1.8. Достоверность данных. Оператор не обязан проверять достоверность ПДн, предоставляемых Пользователем, но вправе осуществлять мониторинг достоверности таких данных в целях обеспечения безопасности и корректности учётной записи.
2. Основные понятия, используемые в Политике
2.1. Автоматизированная обработка ПДн - обработка ПДн с помощью средств вычислительной техники.
2.2. Блокирование ПДн - временное прекращение обработки ПДн (за исключением случаев, когда обработка необходима для уточнения ПДн).
2.3. Веб‑сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность по адресу https://originskins.ru.
2.4. Информационная система ПДн - совокупность содержащихся в базах данных ПДн и обеспечивающих их обработку информационных технологий и технических средств.
2.5. Обезличивание ПДн - действия, в результате которых без дополнительной информации невозможно определить принадлежность ПДн конкретному Пользователю.
2.6. Обработка ПДн - любое действие (операция) или совокупность действий с ПДн, совершаемых с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор - государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие/осуществляющие обработку ПДн и определяющие цели, состав ПДн и действия, совершаемые с ПДн. В рамках Сервисов Оператором является Самойлиди Даниил Сергеевич.
2.8. Персональные данные - любая информация, относящаяся прямо или косвенно к определённому или определяемому Пользователю Сервисов (например, e‑mail, никнейм, UUID/ID учётной записи, IP‑адрес, технические данные устройства/браузера).
2.9. ПДн, разрешённые субъектом для распространения - ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн путём дачи отдельного согласия в порядке, предусмотренном 152-ФЗ. В рамках Сервисов Оператор не запрашивает и не использует отдельные согласия на распространение ПДн и не публикует персональные контактные данные пользователей (e-mail, IP-адрес и т. п.).
2.10. Пользователь - любой посетитель веб‑сайта https://originskins.ru и/или лицо, использующее лаунчер/игровые серверы проекта.
2.11. Предоставление ПДн - действия, направленные на раскрытие ПДн определённому лицу или определённому кругу лиц.
2.12. Распространение ПДн - любые действия, направленные на раскрытие ПДн неопределённому кругу лиц или предоставление доступа к ПДн каким‑либо иным способом (в т.ч. публикация в сети Интернет).
2.13. Трансграничная передача ПДн - передача ПДн на территорию иностранного государства иностранному органу власти, физическому или юридическому лицу.
2.14. Уничтожение ПДн - любые действия, в результате которых ПДн уничтожаются безвозвратно с невозможностью восстановления, и/или уничтожаются материальные носители ПДн.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
- - получать от субъекта ПДн достоверные информацию и/или документы, содержащие ПДн;
- - в случае отзыва субъектом ПДн согласия на обработку, а также направления требования о прекращении обработки - продолжить обработку без согласия при наличии оснований, указанных в 152‑ФЗ;
- - самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных 152‑ФЗ и иными НПА, если иное не предусмотрено законом.
3.2. Оператор обязан:
- - предоставлять субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн;
- - организовывать обработку ПДн в порядке, установленном законодательством РФ;
- - отвечать на обращения и запросы субъектов ПДн и их законных представителей в сроки, установленные законом;
- - сообщать в уполномоченный орган по защите прав субъектов ПДн по его запросу необходимую информацию в течение 10 дней с даты получения такого запроса;
- - публиковать и обеспечивать неограниченный доступ к настоящей Политике;
- - принимать правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий;
- - прекратить передачу/обработку и уничтожить ПДн в случаях, предусмотренных законом;
- - обеспечивать локализацию ПДн граждан РФ в соответствии с п. 1.5 настоящей Политики;
- - исполнять иные обязанности, предусмотренные 152‑ФЗ.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты ПДн имеют право:
- - получать информацию, касающуюся обработки их ПДн, за исключением случаев, предусмотренных федеральными законами; сведения предоставляются Оператором в доступной форме и не должны содержать ПДн других субъектов, за исключением случаев, когда имеются законные основания для раскрытия;
- - требовать от Оператора уточнения ПДн, их блокирования или уничтожения, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- - выдвигать условие предварительного согласия при обработке ПДн в целях продвижения товаров, работ и услуг;
- - отзывать согласие на обработку ПДн и/или направлять требование о прекращении обработки;
- - обжаловать неправомерные действия/бездействие Оператора при обработке ПДн в уполномоченный орган или в судебном порядке;
- - осуществлять иные права, предусмотренные законодательством РФ.
4.2. Субъекты ПДн обязаны:
- - предоставлять Оператору достоверные данные о себе;
- - своевременно сообщать об уточнении (обновлении, изменении) своих ПДн.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте ПДн без его согласия, несут ответственность в соответствии с законодательством РФ.
4.4. Оператор рассматривает обращения субъектов ПДн и направляет ответ в срок не более 10 календарных дней с даты получения запроса. Для защиты прав и предотвращения мошенничества Оператор вправе запросить подтверждение личности заявителя и может отказать при отсутствии правовых оснований для удовлетворения запроса.
5. Принципы обработки персональных данных
5.1. Обработка ПДн осуществляется на законной и справедливой основе.
5.2. Обработка ПДн ограничивается достижением конкретных, заранее определённых и законных целей; не допускается обработка ПДн, несовместимая с целями их сбора.
5.3. Не допускается объединение баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только ПДн, отвечающие заявленным целям обработки.
5.5. Содержание и объём обрабатываемых ПДн соответствуют заявленным целям; избыточная обработка не допускается.
5.6. При обработке ПДн обеспечиваются точность, достаточность и, при необходимости, актуальность ПДн по отношению к целям обработки; Оператор принимает меры по удалению или уточнению неполных или неточных данных.
5.7. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором. Обрабатываемые ПДн уничтожаются либо обезличиваются по достижении целей обработки или при утрате необходимости их достижения, если иное не предусмотрено федеральным законом.
6. Цели обработки персональных данных и состав обрабатываемых данных
Оператор не обрабатывает специальные категории ПДн (о здоровье, религиозных/философских убеждениях, интимной жизни и т. п.).
6.1. Информирование Пользователя посредством отправки электронных писем
Состав ПДн: адрес e‑mail, ник/имя, сведения из обращения.
Правовое основание: 152‑ФЗ, 149‑ФЗ, согласие Пользователя, исполнение пользовательского соглашения.
Виды обработки: сбор, хранение, использование, передача, удаление.
6.2. Регистрация/аутентификация и доступ к Сервисам
Состав ПДн: e‑mail, никнейм, UUID/ID учётной записи, хэш пароля (если используется собственная регистрация), статус в вайтлисте/роли.
Цель: предоставление доступа к лаунчеру/игровым серверам, поддержание работоспособности учётной записи.
6.2.1. Данные, обрабатываемые лаунчером GML
Состав: UUID/ID учётной записи, токены сессии; версия лаунчера и игры, выбранные модпак/ресурспак и хэши для проверки целостности; технические параметры запуска (ОС, версия JVM, объём памяти); сетевые данные сессии (IP-адрес, дата/время подключения); журнал запуска (коды ошибок) — для диагностики.
Цели: авторизация и запуск игры, обеспечение работоспособности Сервисов и безопасности, поддержка и диагностика.
Лаунчер не передаёт содержимое локальных файлов пользователя вне каталога игры и не ведёт телеметрию сверх указанного объёма.
6.3. Техническая поддержка и коммуникации
Состав ПДн: e‑mail, содержание обращений, вложения, служебные заголовки писем.
Цель: рассмотрение запросов, уведомления о важных изменениях (не маркетинг по умолчанию).
6.4. Игровая активность и модерация
Состав ПДн: сетевые и игровые логи (IP‑адрес, время входа/выхода, UUID, действия в пределах, необходимых для модерации и расследования инцидентов), сведения о нарушениях и принятых мерах.
Цель: обеспечение безопасности и порядка на серверах, защита прав пользователей, рассмотрение жалоб.
6.5. Защита форм от автоматических обращений (anti‑bot) с использованием Google reCAPTCHA
Получатель: Google LLC (США) и/или аффилированные лица.
Категории ПДн: IP‑адрес, идентификаторы cookies/локального хранилища, технические сведения о браузере/устройстве, поведенческие метрики, запросы к виджету/скриптам.
Цель: предотвращение злоупотреблений и спама; обеспечение безопасности Сервисов.
Передача осуществляется при загрузке страниц, на которых используется reCAPTCHA.
Обработка этими сервисами осуществляется в соответствии с их политиками конфиденциальности и условиями
6.6. Отображение шрифтов интерфейса через Google Fonts
Получатель: Google LLC (США) и/или аффилированные лица (домены fonts.googleapis.com, fonts.gstatic.com).
Категории ПДн: IP‑адрес, User‑Agent/сведения о браузере и устройстве, реферер; запросы к CSS и файлам шрифтов.
Цель: корректное отображение шрифтов.
Передача осуществляется при загрузке страниц со шрифтами Google.
Обработка этими сервисами осуществляется в соответствии с их политиками конфиденциальности и условиями
6.7. Cookies и аналитика (если используется)
Состав ПДн: технические и функциональные cookies (сессия, настройки, защита), а также агрегированные данные посещений без профилирования личности. Встроенные виджеты безопасности (например, reCAPTCHA) могут устанавливать собственные идентификаторы.
Цель: корректная работа интерфейсов, защита от злоупотреблений, улучшение Сервисов.
Примечание: Пользователь может ограничить использование cookies в настройках браузера; это может повлиять на функционирование отдельных частей Сервисов.
6.8. Публикация архивов миров (UGC) после завершения сезонов
Состав ПДн: никнеймы пользователей и созданные ими в игровом мире надписи/объекты; метаданные построек. Файлы журналов чатов/подключений в состав публичных архивов не включаются. Адреса электронной почты, IP-адреса и иные контактные данные не публикуются. Цели: сохранение истории сезонов проекта, предоставление доступа сообществу к архивам миров. Правовое основание: пользовательское соглашение/правила сервера (использование UGC в рамках проекта) и законные интересы Оператора при соблюдении прав субъектов ПДн. Срок хранения: публичные архивы миров могут храниться бессрочно до удаления администратором.
6.9. Отсутствие платежей и донатов
Проект является бесплатным и приватным; платные услуги, платежи и донаты не предусмотрены. Платёжные реквизиты Пользователей Оператором не запрашиваются и не обрабатываются.
6.10. Публичный идентификатор (никнейм)
Состав ПДн: никнейм Пользователя. Цели: отображение в интерфейсах сайта, лаунчера, игровых серверов и в архивах миров; идентификация в рамках игрового процесса и сообщества. Правовое основание: исполнение пользовательского соглашения/правил сервера и законные интересы Оператора (функционирование проекта). Публикация: никнейм может быть доступен неограниченному кругу лиц в рамках Сервисов и архивов миров; контактные данные (e-mail, IP и т. п.) не публикуются.
7. Условия обработки персональных данных (правовые основания)
7.1. Обработка ПДн осуществляется с согласия субъекта ПДн на обработку его ПДн.
7.2. Обработка ПДн необходима для достижения целей, предусмотренных международным договором РФ или законом, для осуществления возложенных законодательством РФ на Оператора функций, полномочий и обязанностей.
7.3. Обработка ПДн необходима для осуществления правосудия, исполнения судебного акта, акта другого органа или должностного лица, подлежащих исполнению в соответствии с законодательством РФ об исполнительном производстве.
7.4. Обработка ПДн необходима для исполнения договора (пользовательского соглашения), стороной которого либо выгодоприобретателем/поручителем по которому является субъект ПДн, а также для заключения договора по инициативе субъекта ПДн.
7.5. Обработка ПДн необходима для осуществления прав и законных интересов Оператора или третьих лиц либо для достижения общественно значимых целей при условии, что не нарушаются права и свободы субъекта ПДн.
7.6. Осуществляется обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом ПДн либо по его просьбе (общедоступные ПДн) - в объёме и порядке, допустимых законодательством.
7.7. Осуществляется обработка ПДн, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом.
8. Порядок сбора, хранения, передачи и иных видов обработки ПДн
8.1. Безопасность ПДн обеспечивается правовыми, организационными и техническими мерами, достаточными для выполнения требований законодательства РФ в области защиты ПДн.
8.2. ПДн не передаются третьим лицам, за исключением случаев, предусмотренных законом, договором с субъектом ПДн, а также случаев, прямо указанных в настоящей Политике (передача поставщикам услуг по поручению Оператора - хостинг, DDoS-защита, почтовые сервисы, антибот-виджеты и поставщики шрифтов, при условии конфиденциальности и обработки только в необходимом объёме). Оператор не публикует персональные контактные данные Пользователей (e-mail, IP, идентификаторы); публично в составе материалов Сервисов может отображаться только никнейм.
8.3. В случае выявления неточностей в ПДн Пользователь может актуализировать их, направив уведомление на incfufelshmerc@gmail.com с пометкой «Актуализация персональных данных».
8.4. Пользователь вправе отозвать согласие на обработку ПДн, направив уведомление на incfufelshmerc@gmail.com с пометкой «Отзыв согласия на обработку персональных данных». Оператор прекращает обработку, если отсутствуют иные законные основания продолжать её.
8.5. Информация, собираемая сторонними сервисами (включая, но не ограничиваясь, антибот-сервисами Google reCAPTCHA и поставщиками шрифтов Google Fonts), хранится и обрабатывается такими лицами согласно их правилам и политикам; Оператор не несёт ответственность за действия третьих лиц, но стремится выбирать сервисы с достаточными гарантиями защиты ПДн.
8.6. Установленные субъектом ПДн запреты на передачу (кроме предоставления доступа), а также на обработку или условия обработки ПДн, разрешённых для распространения, не действуют в случаях обработки ПДн в государственных, общественных и иных публичных интересах, определённых законодательством РФ.
8.7. При обработке ПДн обеспечивается конфиденциальность ПДн. Доступ ограничивается кругом лиц, которым он необходим для выполнения служебных задач.
8.8. Хранение ПДн осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом или договором.
8.9. Условиями прекращения обработки ПДн являются: достижение целей обработки; истечение срока действия согласия; отзыв согласия; требование о прекращении обработки; выявление неправомерной обработки; ликвидация/реорганизация информационных систем ПДн.
8.10. Сроки хранения по категориям:
- веб-журналы (nginx, php-fpm) - до 90 дней;
- серверные журналы лаунчера и API — до 90 дней;
- игровые и инфраструктурные журналы Minecraft (в т. ч. модерация, технические логи сервера/модов) - до 90 дней;
- резервные копии веб-сайта/БД - до 30 дней;
- резервные копии миров - до завершения сезона; после завершения сезона мир может быть опубликован как публичный архив (см. п. 6.8) и храниться бессрочно; внутренние резервные копии удаляются в разумный срок после публикации.
9. Перечень действий, производимых Оператором с полученными ПДн
9.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение ПДн.
9.2. Оператор осуществляет автоматизированную обработку ПДн с получением и/или передачей информации по информационно‑телекоммуникационным сетям либо без таковой.
10. Трансграничная передача персональных данных
10.1. Оператор до начала осуществления деятельности по трансграничной передаче ПДн уведомляет уполномоченный орган по защите прав субъектов ПДн о своём намерении осуществлять такую передачу в порядке, установленном законодательством Российской Федерации.
10.2. До подачи указанного уведомления Оператор обеспечивает наличие у иностранных получателей достаточных гарантий защиты прав субъектов ПДн и соблюдение условий трансграничной передачи. Первичный сбор/хранение ПДн граждан РФ осуществляется в РФ в соответствии с п. 1.5.
10.3. Google reCAPTCHA (при использовании на сайте). Иностранный получатель: Google LLC (США) и/или аффилированные лица. Категории ПДн: IP‑адрес, идентификаторы cookies/локального хранилища, технические сведения о браузере/устройстве, поведенческие метрики, запросы к виджету/скриптам. Цель: защита форм от автоматических обращений (anti‑bot). Передача осуществляется при загрузке страниц с виджетом/скриптом. Обработка этими сервисами осуществляется в соответствии с их политиками конфиденциальности и условиями
10.4. Google Fonts (при использовании на сайте). Иностранный получатель: Google LLC (США) и/или аффилированные лица (домены fonts.googleapis.com, fonts.gstatic.com). Категории ПДн: IP‑адрес, User‑Agent, реферер; запросы к CSS/файлам шрифтов. Цель: корректное отображение шрифтов интерфейса. Передача осуществляется при загрузке страниц, где подключены шрифты Google. Обработка этими сервисами осуществляется в соответствии с их политиками конфиденциальности и условиями
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к ПДн, обязаны не раскрывать третьим лицам и не распространять ПДн без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
12. Заключительные положения
12.1. Пользователь может получить разъяснения по интересующим вопросам, касающимся обработки его ПДн, обратившись к Оператору по адресу электронной почты incfufelshmerc@gmail.com.
12.2. Оператор вправе по своему усмотрению изменять или дополнять настоящую Политику в любое время без предварительного уведомления. Новая редакция вступает в силу с момента публикации на сайте https://originskins.ru/privacy.html. Пользователь несёт персональную ответственность за периодическую проверку Политики на предмет изменений; продолжение использования Сервисов означает согласие с изменённой Политикой.
12.3. Недействительность одного или нескольких положений Политики не влияет на действительность остальных положений.
12.4. Политика является неотъемлемой частью Пользовательского соглашения (при его наличии).
12.5. Актуальная версия Политики доступна по адресу: https://originskins.ru/privacy.html.
12.6. Правообладатели и дисклеймер
Minecraft и соответствующие логотипы являются товарными знаками и объектами авторского права Mojang Synergies AB (подразделение Microsoft). Проект Parovarovarka / OriginSkins не является официальным продуктом Minecraft, не одобрен, не связан и не поддерживается Mojang, Microsoft или их аффилированными лицами. Все прочие товарные знаки и изображения принадлежат их соответствующим правообладателям и используются исключительно для идентификации.