1. Введение
Компания, управляющая платформой ArdorFishing (далее — «Компания», «мы», «нас»), обязуется защищать приватность и конфиденциальность персональных данных наших пользователей. Данная Политика конфиденциальности (далее — «Политика») описывает, как мы собираем, используем, раскрываем и защищаем информацию, которую вы предоставляете при использовании платформы ArdorFishing, доступной на сайте ardorfishing.com, в мобильном приложении и связанных сервисах (далее — «Платформа»).
Эта Политика применяется ко всем пользователям Платформы независимо от их местоположения. Компания соблюдает требования Федерального закона № 152-ФЗ «О персональных данных» (далее — «Закон о ПД»), а также положения GDPR (Общего регламента о защите данных) для пользователей из Европейского Союза.
Пожалуйста, внимательно прочитайте эту Политику. Используя Платформу, вы соглашаетесь с условиями, изложенными в этой Политике.
2. Определения
- Персональные данные — любая информация, относящаяся к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, организацию, структурирование, хранение, адаптацию или изменение, извлечение, ознакомление, использование, передачу, распространение или иное предоставление доступа, выравнивание или комбинирование, ограничение, удаление или уничтожение.
- Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
- Оператор персональных данных — компания или организация, определяющая цели и средства обработки персональных данных.
- Контроллер данных — юридическое или физическое лицо, определяющее цели и средства обработки персональных данных (синоним оператора в российском законодательстве).
3. Категории собираемых персональных данных
3.1 Данные, предоставляемые вами напрямую
При регистрации и использовании Платформы вы предоставляете следующую информацию:
Информация при регистрации:
- Имя и фамилия
- Адрес электронной почты
- Номер телефона (опционально)
- Пароль (в зашифрованном виде)
- Фотография профиля (опционально)
- Биография и информация о вас (опционально)
- Дата рождения (для проверки возраста)
- Страна и регион проживания
Информация о рыбалке:
- Геолокационные данные (координаты мест рыбалки)
- Описание улова (вид рыбы, размер, вес, время)
- Фотографии и видео вашей рыбалки
- Комментарии и описания ваших логов рыбалки
- Название реки, озера или водоёма
Информация при использовании Маркетплейса:
- Адрес доставки
- Адрес места жительства
- Информация о платежах (последние четыре цифры карты)
- История покупок и продаж
Информация в сообщениях:
- Текстовые сообщения между пользователями
- Комментарии к контенту других пользователей
- Отзывы и оценки товаров/услуг
3.2 Данные, собираемые автоматически
Когда вы используете Платформу, мы автоматически собираем:
Технические данные:
- IP-адрес вашего устройства
- Тип браузера и операционная система
- Идентификатор устройства (UDID, MAC-адрес)
- Уникальный идентификатор приложения (App ID)
- Версия приложения и операционной системы
- Язык и часовой пояс
- Историю посещённых страниц и клики
Данные о деятельности:
- История входов на Платформу (дата, время, IP-адрес)
- Действия, которые вы совершаете (просмотры, лайки, комментарии)
- Результаты поиска, которые вы выполняете
- Контент, который вы создаёте и просматриваете
- Время, проведённое на каждой странице
- Ссылки, на которые вы нажимаете
Геолокационные данные:
- GPS координаты вашего устройства (если вы предоставили разрешение)
- Приблизительное место нахождения (по IP-адресу)
- История мест, которые вы посещали
Данные о взаимодействии:
- Информация о других пользователях, с которыми вы взаимодействуете
- Ваши подписки и список друзей
- Уведомления, которые вы получаете
3.3 Данные, полученные от третьих лиц
Мы можем получать информацию о вас от:
- Платёжных систем и банков (при подтверждении платежей)
- Служб аналитики (Google Analytics, Яндекс.Метрика)
- Социальных сетей (если вы используете социальный вход)
- Других пользователей (упоминание в комментариях, добавление в список друзей)
- Партнёров и поставщиков услуг
- Правоохранительных органов (при наличии lawful request)
4. Цели обработки персональных данных
Компания обрабатывает ваши персональные данные для следующих целей:
4.1 Основные цели предоставления услуг
- Регистрация и идентификация — создание и управление вашей учётной записью
- Аутентификация — проверка вашей личности и безопасность доступа
- Персонализация — адаптация Платформы под ваши интересы и предпочтения
- Основная функциональность — ведение логов рыбалки, взаимодействие с другими пользователями, использование Маркетплейса
- Коммуникация — отправка уведомлений, ответы на ваши вопросы и запросы
- Поддержка пользователей — техническая поддержка, решение проблем и конфликтов
4.2 Улучшение и развитие Платформы
- Аналитика — анализ использования Платформы для улучшения пользовательского опыта
- A/B-тестирование — тестирование новых функций и интерфейса
- Исследования — проведение опросов и исследований о предпочтениях пользователей
- Разработка — использование анонимизированных данных для обучения алгоритмов рекомендаций
4.3 Безопасность и соответствие законодательству
- Безопасность — выявление, предотвращение и расследование мошенничества и других противоправных действий
- Защита прав — защита прав Компании, пользователей и других сторон
- Законное соответствие — выполнение обязательств по российскому законодательству, включая требования ФСБ, МВД и других государственных органов
- Модерация контента — проверка и удаление контента, нарушающего Пользовательское соглашение
- Судебные разбирательства — ответ на судебные запросы и участие в судебных процессах
4.4 Маркетинг и реклама
- Целевая реклама — показ рекламы, относящейся к вашим интересам
- Маркетинговые кампании — отправка информации о новых функциях, предложениях и событиях
- Партнёрские программы — информирование о возможностях сотрудничества
4.5 Иные цели
- Резервное копирование — создание резервных копий ваших данных для восстановления в случае сбоя
- Агрегированная статистика — создание анонимизированной статистики для исследований и отчётов
5. Законные основания обработки данных
Компания обрабатывает ваши персональные данные на основании:
5.1 Российское законодательство
В соответствии с Федеральным законом № 152-ФЗ, Компания имеет право обрабатывать персональные данные на основании:
- Согласие субъекта — ваше добровольное согласие, выраженное при регистрации и использовании Платформы
- Исполнение договора — обработка данных, необходимых для предоставления услуг Платформы
- Соответствие законодательству — обработка данных, требуемая российским законодательством
- Защита интересов — защита жизни, здоровья, имущества и прав других лиц
- Получение и разглашение информации — обработка данных, необходимых для получения и разглашения информации в соответствии с законом
5.2 Законодательство ЕС (GDPR)
Для пользователей из ЕС, Компания обрабатывает персональные данные на основании:
- Согласие (Article 6(1)(a)) — ваше явное согласие
- Исполнение контракта (Article 6(1)(b)) — необходимые данные для выполнения услуг
- Юридические обязательства (Article 6(1)(c)) — требования законодательства ЕС
- Жизненные интересы (Article 6(1)(d)) — защита жизни и здоровья
- Задачи общественного интереса (Article 6(1)(e)) — выполнение задач государственной важности
- Законные интересы (Article 6(1)(f)) — балансирование между интересами Компании и правами пользователя
6. Раскрытие и передача персональных данных
6.1 Кому мы раскрываем данные
Компания может раскрывать ваши персональные данные следующим категориям получателей:
Сотрудники и подрядчики Компании:
- Работники Компании, которым необходимо знать ваши данные для выполнения служебных обязанностей
- Подрядчики и поставщики услуг (хостинг, аналитика, поддержка)
Партнёры и третьи лица:
- Платёжные системы и финансовые институты (для обработки платежей)
- Партнёры по маркетингу и рекламе (с анонимизированными данными)
- Социальные сети (если вы используете социальный вход)
Правоохранительные органы:
- Федеральная служба безопасности (ФСБ)
- Министерство внутренних дел (МВД)
- Прокуратура
- Суды
- Другие государственные органы (при наличии правового запроса)
Другие пользователи:
- Информация, которую вы делаете публичной (профиль, логи рыбалки, комментарии)
- Сообщения, которые вы отправляете другим пользователям
6.2 Передача данных третьим лицам
Компания НЕ передаёт ваши персональные данные третьим лицам для их независимого использования без вашего согласия, за исключением:
- Исполнения требований законодательства
- Защиты безопасности Платформы и прав других пользователей
- Соответствия судебным приказам
6.3 Трансграничная передача данных
Компания обрабатывает данные в основном на серверах, расположенных в Российской Федерации. Однако, учитывая международный характер Интернета, ваши данные могут быть переданы в другие страны для:
- Хранения и резервного копирования
- Обработки платежей
- Предоставления услуг от международных партнёров
При передаче данных в страны, не принятые Компанией как обеспечивающие адекватный уровень защиты, Компания использует соответствующие гарантии (standard contractual clauses, adequacy decisions).
7. Хранение персональных данных
7.1 Период хранения
Компания хранит ваши персональные данные на следующих условиях:
Активные учётные записи:
- Данные хранятся в течение всего периода использования вами Платформы
Деактивированные учётные записи:
- Данные хранятся в течение 6 месяцев после удаления или деактивации учётной записи для целей восстановления
- По истечении этого периода данные удаляются, за исключением информации, требуемой законом
Логи и резервные копии:
- Технические логи хранятся в течение 90 дней
- Резервные копии могут храниться дольше для целей восстановления после сбоев (до 1 года)
Финансовые данные:
- Информация о платежах хранится в течение 5 лет в соответствии с требованиями налогового законодательства
Данные о нарушениях:
- Информация о нарушениях Пользовательского соглашения хранится в течение 3 лет
Архивированные данные:
- Анонимизированные и агрегированные данные хранятся неограниченно
7.2 Место хранения
Основное хранилище персональных данных расположено в Российской Федерации. Резервные копии могут храниться в других регионах (включая ЕС) для целей обеспечения отказоустойчивости.
8. Защита персональных данных
8.1 Технические меры безопасности
Компания реализовала следующие технические меры для защиты персональных данных:
- Шифрование передачи данных — использование протокола HTTPS/TLS для защиты данных при передаче
- Шифрование хранилища — шифрование чувствительных данных в базах данных (пароли, платёжная информация)
- Контроль доступа — использование аутентификации, авторизации и многофакторной аутентификации (MFA)
- Резервное копирование — регулярное создание резервных копий данных
- Мониторинг безопасности — 24/7 мониторинг систем для выявления аномалий
- Инвентаризация активов — отслеживание всех систем, хранящих персональные данные
- Обновления безопасности — регулярное применение обновлений и патчей
8.2 Организационные меры безопасности
- Персональные ответственные — назначение ответственных за защиту персональных данных
- Обучение сотрудников — обучение сотрудников требованиям защиты данных
- Договоры конфиденциальности — заключение договоров с сотрудниками о защите конфиденциальности
- Договоры с третьими лицами — требование от подрядчиков соблюдения стандартов защиты данных
- Политика доступа — предоставление доступа к данным только на необходимость-знать
- Аудит и проверки — проведение регулярных аудитов безопасности
- Документирование — ведение документации о нарушениях и инцидентах
8.3 Вероятность нарушения
Несмотря на принятые меры безопасности, ни одна система не может быть абсолютно защищена от несанкционированного доступа. Компания ведёт реестр возможных инцидентов и готова к их управлению согласно требованиям законодательства.
При подозрении на нарушение безопасности, немедленно уведомляйте Компанию через support@ardorfishing.com.
9. Ваши права как субъекта персональных данных
9.1 Права в соответствии с российским законодательством
В соответствии с Федеральным законом № 152-ФЗ, вы имеете следующие права:
Право на доступ:
- Право получить подтверждение о том, обрабатывает ли Компания ваши персональные данные
- Право получить копию своих персональных данных
Право на исправление:
- Право потребовать исправления неточных персональных данных
- Право на дополнение неполных данных
Право на удаление ("право быть забытым"):
- Право потребовать удаление персональных данных в соответствии с условиями закона
- Исключения: данные, необходимые для соответствия законодательству или выполнения договора
Право на ограничение обработки:
- Право потребовать приостановки обработки данных в случае спора о корректности
Право на портативность:
- Право получить копию своих данных в структурированном, широко используемом формате для передачи другому поставщику услуг
Право на возражение:
- Право возразить против обработки данных в целях маркетинга
- Право возразить против обработки на основе законных интересов
Право на отзыв согласия:
- Право отозвать своё согласие на обработку данных в любой момент
- Отзыв согласия не влияет на законность обработки до его отзыва
Право на защиту прав:
- Право на справедливое рассмотрение жалобы
- Право обратиться в суд для защиты своих прав
9.2 Права в соответствии с GDPR (для пользователей из ЕС)
Пользователи из ЕС имеют дополнительные права согласно GDPR:
- Право на объяснение автоматизированного принятия решений
- Право на отказ от автоматизированного принятия решений (за исключением необходимых для контракта)
- Право подать жалобу в национальный орган надзора (Data Protection Authority)
- Право на возмещение убытков в случае нарушения GDPR
9.3 Как осуществить свои права
Для осуществления любого из вышеуказанных прав, пожалуйста:
- Отправьте письмо на адрес: support@ardorfishing.com
- Укажите, какое право вы хотите осуществить
- Предоставьте информацию, необходимую для идентификации (адрес электронной почты, имя, дата рождения)
- В случае подозрения на использование ложных данных, Компания имеет право потребовать дополнительные доказательства
Сроки ответа:
- Российское законодательство: в разумный срок, как правило, не позднее 30 дней
- GDPR: в течение 30 дней, с возможностью продления на 60 дней в сложных случаях
10. Политика в отношении несовершеннолетних
10.1 Возрастные ограничения
- Минимальный возраст: 13 лет
- От 13 до 16 лет: требуется согласие опекуна
- С 16 лет: можно использовать Платформу без согласия опекуна (в соответствии с законодательством)
10.2 Защита детей
Компания принимает специальные меры для защиты личных данных несовершеннолетних:
- Ограниченный сбор данных — сбор только необходимой информации
- Ограниченное использование — данные не используются в целях целевой рекламы
- Ограниченное раскрытие — данные не передаются третьим лицам
- Верификация опекуна — проверка согласия опекуна для пользователей до 16 лет
- Контроль родителей — опекуны могут управлять данными своих детей
10.3 Контакт опекунов
Если вы являетесь опекуном несовершеннолетнего, использующего Платформу, вы можете:
- Запросить удаление учётной записи ребёнка
- Получить доступ к данным ребёнка
- Изменить параметры конфиденциальности
Для этого напишите на support@ardorfishing.com с указанием данных ребёнка и доказательством вашего статуса опекуна.
11. Cookies и похожие технологии
11.1 Что такое cookies
Cookies — это небольшие файлы данных, которые Платформа сохраняет на вашем устройстве для запоминания информации о вас и ваших предпочтениях.
11.2 Типы cookies, которые мы используем
Обязательные cookies:
- Сессионные cookies (для работы Платформы)
- Cookies аутентификации (для входа)
- Cookies безопасности (для защиты от атак)
Функциональные cookies:
- Запоминание предпочтений пользователя
- Сохранение языковых настроек
Аналитические cookies:
- Google Analytics (анализ использования)
- Яндекс.Метрика (статистика посещений)
Маркетинговые cookies:
- Retargeting (показ рекламы на других сайтах)
- Отслеживание конверсий
11.3 Управление cookies
Вы можете управлять cookies в параметрах вашего браузера:
- Chrome: Настройки → Конфиденциальность и безопасность → Cookies
- Firefox: Параметры → Конфиденциальность → Cookies
- Safari: Настройки → Конфиденциальность → Cookies
- Edge: Параметры → Конфиденциальность → Cookies
При удалении cookies некоторые функции Платформы могут не работать корректно.
11.4 Отслеживание (Do Not Track)
Некоторые браузеры поддерживают функцию "Do Not Track". Если вы активируете эту функцию, Компания сделает попытку уважать ваш выбор, но не может гарантировать полное отсутствие отслеживания.
12. Сторонние сервисы и интеграции
12.1 Сторонние платёжные системы
При совершении платежей ваша информация передаётся платёжным системам:
- Яндекс.Касса
- PayPal
- Stripe
- MasterCard, VISA
Эти системы имеют собственную Политику конфиденциальности, которая применяется к обработке ваших платёжных данных.
12.2 Сервисы аналитики
Мы используем следующие сервисы аналитики:
- Google Analytics — анализ использования Платформы
- Яндекс.Метрика — статистика посещений
Эти сервисы собирают данные о вашем поведении. Вы можете отказаться, установив браузерный плагин.
12.3 Социальные сети
Если вы используете социальный вход (Google, VK, Telegram), Платформа получает определённую информацию из вашего профиля социальной сети. Используется Политика конфиденциальности социальной сети.
12.4 Субпроцессоры
Компания использует следующих субпроцессоров для обработки данных:
- Хостинг: Digital Ocean, AWS
- Email: SendGrid
- SMS: Twilio
- Аналитика: Google LLC, Yandex LLC
Полный список доступен по запросу на support@ardorfishing.com.
13. Обновления Политики конфиденциальности
Компания может обновлять эту Политику в любой момент. При внесении существенных изменений, мы уведомим вас:
- Электронным письмом на адрес, указанный в профиле
- Уведомлением в приложении
- Опубликованием уведомления на Платформе
Существенные изменения вступают в силу через 30 дней после уведомления. Ваше продолжение использования Платформы после этого периода означает согласие с новыми условиями.
Дата последнего обновления указана в начале этого документа.
14. Контактная информация для вопросов о конфиденциальности
Если у вас есть вопросы, опасения или жалобы относительно этой Политики или обработки ваших персональных данных, пожалуйста, свяжитесь с нами:
Основной контакт:
- Email: support@ardorfishing.com
- Веб-сайт: ardorfishing.com
- Чат поддержки: https://ardorfishing.com/support
Адрес Компании:
Юридический адрес компании
Ответственный за защиту персональных данных:
Имя, должность, контактные данные
Срок ответа: Компания обязуется ответить на ваш запрос в течение 5 рабочих дней.
15. Органы надзора
При нарушении ваших прав вы можете обратиться в следующие органы:
Российская Федерация:
- Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
- Адрес: https://rkn.gov.ru/
- Телефон: +7 (495) 550-00-74
Европейский Союз:
- Европейский орган по защите данных (EDPB)
- https://edpb.ec.europa.eu/
- Национальные органы по защите данных (DPA)
16. Специальные положения для жителей определённых стран
16.1 Калифорния (CCPA)
Жители Калифорнии имеют дополнительные права согласно Закону о конфиденциальности потребителей Калифорнии (CCPA):
- Право знать, какие персональные данные собираются
- Право удаления персональных данных
- Право отказа от продажи персональных данных
- Право на недискриминацию за осуществление своих прав
16.2 Виргиния (VCDPA)
Жители Виргинии имеют аналогичные права согласно Закону о защите данных потребителей Виргинии (VCDPA).
16.3 Другие юрисдикции
Для жителей других стран с подобным законодательством применяются аналогичные принципы защиты данных.
17. Обработка данных при нарушениях безопасности
17.1 Уведомление об инцидентах
При подтверждении нарушения безопасности, которое может повлиять на ваши персональные данные, Компания:
- Уведомит вас по электронной почте без неоправданной задержки
- Предоставит информацию о типе нарушения
- Объяснит вероятные последствия
- Опишет меры, принятые для защиты ваших данных
- Предоставит контактные данные для получения дополнительной информации
17.2 Законное уведомление
При необходимости Компания также уведомит:
- Роскомнадзор (в соответствии с российским законодательством)
- Национальные органы по защите данных (в соответствии с GDPR)
- Правоохранительные органы
18. Архивирование и удаление данных
18.1 Долгосрочное хранение
Компания может сохранять архивированные и анонимизированные версии ваших данных после удаления вашей учётной записи для целей:
- Исторических исследований
- Статистического анализа
- Судебных разбирательств
Эти данные не могут быть использованы для идентификации вас.
18.2 Полная очистка
Вы можете потребовать полной очистки всех ваших данных, включая архивы, с соблюдением следующих условий:
- Данные, необходимые для соответствия законодательству, сохраняются
- Обработанные данные удаляются в соответствии с графиком удаления
19. Чрезвычайные ситуации
В случае государственной чрезвычайной ситуации, войны, террористической угрозы или других экстремальных обстоятельств, Компания может:
- Передавать персональные данные правоохранительным органам и военным структурам без вашего согласия
- Использовать данные для обеспечения национальной безопасности
- Ограничивать доступ к Платформе
20. Подтверждение и согласие
Посещая и используя Платформу ArdorFishing, вы:
- Подтверждаете, что прочитали и понимаете эту Политику конфиденциальности
- Даёте своё явное согласие на обработку ваших персональных данных в соответствии с этой Политикой
- Признаёте, что вы предоставили точную информацию при регистрации
- Согласны с условиями хранения и защиты данных
- Понимаете риски использования Интернета и Платформы
Если вы не согласны с какой-либо частью этой Политики, пожалуйста, прекратите использование Платформы.
Спасибо за доверие ArdorFishing — платформе для страстных рыбаков!
Эта Политика конфиденциальности согласована с:
- Федеральным законом № 152-ФЗ «О персональных данных» Российской Федерации
- Общим регламентом о защите данных (GDPR) Европейского Союза
- Законом о конфиденциальности потребителей Калифорнии (CCPA)
- Международными стандартами защиты данных