Политика обработки
персональных данных
Определяет порядок сбора, хранения, использования и защиты персональных данных пользователей Платформы RVNGames Studios в соответствии с ФЗ № 152-ФЗ.
1. Общие положения
1.1. Назначение Политики
Настоящая Политика разработана в соответствии со ст. 18.1 ФЗ № 152-ФЗ «О персональных данных» и определяет:
- цели сбора и обработки персональных данных Оператором;
- правовые основания обработки;
- категории и объём обрабатываемых данных, категории субъектов;
- способы и сроки обработки и хранения;
- порядок уничтожения персональных данных;
- сведения о передаче данных третьим лицам и о трансграничной передаче;
- права субъектов персональных данных и порядок их реализации;
- применяемые меры защиты персональных данных.
1.2. Применимое законодательство
- Конституция Российской Федерации (ст. 23, 24);
- Гражданский кодекс Российской Федерации;
- ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»;
- ФЗ от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- ФЗ от 13.03.2006 № 38-ФЗ «О рекламе» (в части обработки данных для рассылок);
- подзаконные акты Правительства РФ, ФСТЭК, ФСБ и Роскомнадзора.
1.3. Сфера действия Политики
Политика применяется ко всем ПДн, получаемым при использовании Платформы RVNGames Studios, в том числе:
- сайта rvnl.net и поддоменов (docs.rvnl.net, wiki.rvnl.net, pay.rvnl.net, statistic.rvnl.net, book.rvnl.net, games.rvnl.net, lk.rvnl.net);
- игрового сервера RavenLegacy и его режимов (RPIxel, Survival RPG, Survival, OneBlock);
- дочернего сервера RLAnarchy;
- сюжетных игр RVNGames Studios с сетевыми компонентами;
- официальных сообществ и каналов RVNGames Studios;
- служб поддержки и иных каналов взаимодействия.
Политика является неотъемлемой частью Master EULA. В части, не урегулированной Политикой, применяются Master EULA и законодательство РФ.
1.4. Принятие условий Политики
Подтверждение согласия осуществляется путём проставления отметки в чекбоксе при регистрации, оформлении заказа, направлении обращения или совершении иного юридически значимого действия. Без этого действия соответствующая операция невозможна.
1.5. Правовые основания обработки и согласие
Большая часть обработки осуществляется на основании пп. 2, 5, 7 ч. 1 ст. 6 ФЗ № 152-ФЗ без отдельного согласия (исполнение договора, законные обязанности, законный интерес). Для рекламных рассылок и передачи данных маркетинговым партнёрам — отдельное явное согласие, отзываемое в любое время.
1.6. Несогласие с условиями Политики
Если субъект не согласен с Политикой, он не должен совершать действий, требующих обработки ПДн. Возможность ознакомления с публично доступными материалами сайта сохраняется.
2. Термины и определения
Применяются термины ст. 3 ФЗ № 152-ФЗ:
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому физическому лицу.
2.2. Оператор — Костенников Александр Сергеевич, ИНН 360411261083, НПД. Организует и осуществляет обработку ПДн, определяет цели и состав обрабатываемых данных.
2.3. Субъект ПДн — любое физическое лицо, использующее Платформу или взаимодействующее с Оператором.
2.4. Обработка ПДн — любое действие с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.5–2.10. Автоматизированная обработка, распространение, предоставление, блокирование, уничтожение, обезличивание — в значениях ФЗ № 152-ФЗ.
2.11. Информационная система ПДн — совокупность баз данных и обеспечивающих их обработку технических средств.
2.12. Платформа — совокупность сервисов RVNGames Studios в значении Master EULA.
3. Правовые основания обработки персональных данных
3.1. Согласие субъекта
Предоставляется путём Акцепта Master EULA и Политики, подтверждения cookie-баннера, а также иных конклюдентных действий (регистрация, отправка обращения, подписка на рассылку).
3.2. Исполнение договора
Обработка осуществляется для исполнения Master EULA, договора приобретения мерча, договора о сотрудничестве, а также для заключения таких договоров по инициативе субъекта.
3.3. Исполнение обязанностей, возложенных законодательством
- обязанности плательщика НПД: формирование чеков, ведение учёта (ФЗ № 422-ФЗ);
- предоставление сведений по правомерным запросам государственных органов;
- хранение документов в течение установленных законом сроков.
3.4. Защита прав и законных интересов
- предотвращение и расследование нарушений EULA и Правил;
- противодействие мошенничеству и необоснованным чарджбэкам;
- обеспечение безопасности и стабильности Платформы;
- защита интеллектуальных прав Оператора.
4. Категории субъектов и обрабатываемых данных
4.1. Категории субъектов
- Лицензиаты Платформы (зарегистрировавшиеся, входившие на серверы, совершавшие платежи);
- посетители сайта без обязательной регистрации;
- покупатели мерч-продукции;
- партнёры (контент-мейкеры, стримеры, тестеры, амбассадоры);
- лица, направившие обращения Оператору;
- участники акций, мероприятий и розыгрышей.
4.2. Обрабатываемые персональные данные
4.2.1. Идентификационные данные
- никнейм (игровое имя);
- UUID Minecraft-аккаунта;
- адрес электронной почты;
- имя или иные данные, добровольно указанные в обращениях.
4.2.2. Технические данные
- IP-адрес устройства;
- тип устройства, ОС, версия клиента, идентификаторы сессии;
- дата, время и продолжительность подключений;
- файлы cookie и идентификаторы сессий;
- логи игровой активности, журналы команд.
4.2.3. Данные о платежах
- факт, дата, время и сумма платежа;
- идентификатор транзакции от платёжного сервиса;
- способ оплаты (номера карт, CVV — не хранятся; обрабатываются платёжными сервисами по стандарту PCI DSS);
- сведения, связанные с оспариванием платежа (chargeback).
4.2.4. Данные из обращений
- содержание обращения и приложенные материалы;
- переписка в ходе рассмотрения обращения.
4.2.5. Контентные и поведенческие данные
- Пользовательский контент в Платформе (чат, постройки, скины и иное);
- статистика активности (прогресс, рейтинги, достижения);
- сведения о применённых мерах ответственности.
4.2.6. Данные при покупке мерча
- имя и фамилия покупателя;
- почтовый адрес доставки;
- контактный телефон.
4.3. Специальные категории персональных данных
Оператор не обрабатывает специальные категории ПДн (расовая и национальная принадлежность, политические взгляды, здоровье, биометрия). Если субъект самостоятельно размещает такие данные — ответственность несёт сам субъект. При выявлении — меры по удалению.
4.4. Данные несовершеннолетних
Оператор не ориентирует сервисы на детей младше 13 лет. Лицензиаты 13–18 лет — с учётом п. 4.3 Master EULA. При выявлении данных лица младше 13 лет — меры по удалению.
5. Цели обработки персональных данных
Обработка осуществляется исключительно в перечисленных целях, в минимально необходимом объёме (принцип минимизации):
5.1. Исполнение Master EULA — предоставление доступа к Платформе, идентификация, активация RavenCoin и функционала, ведение статистики активности.
5.2. Платежи — приём Вознаграждения, формирование чека НПД, ведение учёта, рассмотрение возвратов по разделу 6 Master EULA.
5.3. Связь и поддержка — ответ на обращения, юридически значимые уведомления (изменение EULA, Политики, Правил), направление чека, сервисные сообщения, рассылки (только с явного согласия, отзываемого в любой момент).
5.4. Безопасность Платформы — стабильная работа, выявление нарушений EULA и Правил, противодействие атакам и мошенничеству, ведение серверных журналов.
5.5. Модерация — оценка соблюдения Правил, применение мер ответственности, рассмотрение обжалований.
5.6. Мерч — оформление, исполнение и доставка заказов, взаимодействие с перевозчиком, рассмотрение обращений по возврату и обмену.
5.7. Акции и розыгрыши — проведение мероприятий, определение победителей, выдача призов, публикация результатов.
5.8. Сотрудничество — взаимодействие с партнёрами, оценка заявок, исполнение договоров о сотрудничестве.
5.9. Аналитика — анализ использования Платформы в обезличенной форме, улучшение функционала и интерфейсов, ведение статистики аудитории.
5.10. Законодательные обязанности — исполнение обязанностей НПД, ответы на запросы государственных органов, иные требования законодательства РФ.
6. Способы и принципы обработки
6.1. Способы: автоматизированная (информационные системы, биллинг, модерация), неавтоматизированная (рассмотрение обращений), смешанная.
6.2. Принципы по ст. 5 ФЗ № 152-ФЗ: законность и справедливость, ограничение конкретными целями, минимизация данных, точность и актуальность, ограниченный срок хранения. Объединение несовместимых баз данных недопустимо.
6.3. Локализация. ПДн граждан РФ хранятся на серверах, физически расположенных на территории Российской Федерации (ч. 5 ст. 18 ФЗ № 152-ФЗ). При использовании отдельных Сторонних сервисов возможна передача технических данных в порядке раздела 7 настоящей Политики.
6.4. Обработка осуществляется исключительно в целях исполнения договора, законных обязанностей и безопасности. ПДн не распространяются без оснований. Применяется исключение ч. 2 ст. 22 ФЗ № 152-ФЗ (п. 2).
7. Передача персональных данных третьим лицам
7.1. Передача — исключительно при наличии правовых оснований. Продажа ПДн третьим лицам не осуществляется.
7.2. Правомерная передача осуществляется:
- платёжным сервисам (RoboKassa и иные) — для приёма платежей и формирования отчётности;
- хостинг-провайдерам — для обеспечения работы Платформы;
- перевозчикам (почтовые и курьерские службы) — для доставки мерча;
- партнёрам по производству мерча — для изготовления персонализированных товаров;
- уполномоченным государственным органам — по правомерным запросам в рамках законодательства РФ;
- платформам цифровых продуктов (Steam и иные) — для предоставления доступа к продукту;
- банкам и платёжным системам — при рассмотрении споров по платежам (chargeback).
7.3. Поручение обработки оформляется письменно по ч. 3 ст. 6 ФЗ № 152-ФЗ с требованиями о конфиденциальности и защите данных. Оператор остаётся ответственным за действия исполнителя.
7.4. Трансграничная передача не осуществляется целенаправленно. Взаимодействие субъекта с Mojang/Microsoft, Steam и иными зарубежными сервисами через клиентские приложения регулируется их собственными политиками. При необходимости трансграничной передачи — уведомление Роскомнадзора (ст. 12 ФЗ № 152-ФЗ).
7.5. Никнейм и иные публичные сведения, размещённые субъектом в Платформе, могут быть видны другим Лицензиатам и неограниченному кругу лиц. Ответственность — на субъекте.
8. Файлы cookie и веб-аналитика
8.1. Сайт использует cookie для: базовой работоспособности (авторизация, корзина, языковые предпочтения), аналитики аудитории, работы Сторонних сервисов, сохранения предпочтений субъекта.
8.2. При первом посещении отображается cookie-баннер. Продолжение использования = согласие. Субъект вправе ограничить или запретить cookie настройками браузера — это может повлиять на работоспособность отдельных функций сайта.
8.3. Оператор может использовать Яндекс.Метрику и иные аналитические инструменты для сбора обезличенных статистических сведений об аудитории сайта.
9. Сроки хранения и уничтожение персональных данных
9.1. Хранение — в течение срока, необходимого для достижения целей обработки, либо установленного законодательством РФ.
9.2. Ориентировочные сроки хранения:
- данные Учётной записи (никнейм, e-mail, UUID, статистика) — в течение существования аккаунта + 12 месяцев после удаления или прекращения активности;
- серверные журналы (логи) — не более 12 месяцев с момента события;
- данные о платежах — не менее 4 лет (требования законодательства для НПД);
- данные об обращениях — 3 года с момента закрытия или в пределах срока исковой давности;
- данные о применённых мерах ответственности — 3 года с момента применения;
- данные покупателей мерча — по законодательству о защите прав потребителей;
- данные участников акций — не менее 1 года с момента завершения мероприятия;
- данные партнёров — весь срок сотрудничества + 3 года после его прекращения.
9.3. Длительное хранение допускается при: неурегулированном споре, наличии оснований для защиты прав, правомерном запросе органов государственной власти, прямом требовании законодательства.
9.4. Уничтожение — путём удаления из информационных систем (восстановление стандартными средствами невозможно) или обезличивания. Срок — не более 30 дней с момента наступления основания. Факт уничтожения фиксируется внутренними техническими записями Оператора.
10. Права субъекта персональных данных и порядок их реализации
10.1. Субъект вправе:
- получить информацию об обработке своих ПДн (ст. 14 ФЗ № 152-ФЗ): факт обработки, правовые основания, цели, способы, сроки, наименование и место нахождения Оператора;
- требовать уточнения, блокирования или уничтожения ПДн при их неточности, незаконности обработки или необходимости (ст. 14, 21);
- отозвать согласие на обработку — прекращение обработки на основании согласия; иные основания сохраняются (ст. 9);
- обжаловать действия или бездействие Оператора в Роскомнадзор и/или в судебном порядке.
10.2. Порядок обращения. Письменное обращение на privacy@rvnl.ru с указанием: идентификационных сведений (никнейм, e-mail Учётной записи), сути обращения и реализуемого права, при необходимости — обоснования и подтверждающих документов.
10.3. Сроки рассмотрения:
- запросы об информации — до 10 рабочих дней (возможно продление до 5 р.д. с уведомлением);
- требования об уточнении, блокировании, уничтожении — 7 рабочих дней с момента предоставления подтверждающих сведений;
- отзыв согласия — прекращение обработки на его основании в течение 30 дней.
10.4. Отказ в удовлетворении допускается при: обработке на основаниях без согласия; недостаточности идентификационных сведений; нарушении прав третьих лиц. Отказ предоставляется в мотивированной форме.
11. Меры защиты персональных данных
Оператор принимает меры по ст. 19 ФЗ № 152-ФЗ, в том числе:
- назначение ответственного за организацию обработки — Костенников А.С.;
- принятие настоящей Политики как документа, определяющего подход к обработке ПДн;
- ограничение доступа к ПДн кругом лиц, которым это необходимо (модераторы, тестеры, подрядчики);
- ведение учёта операций с персональными данными;
- разграничение прав доступа, парольная защита, шифрование канала (HTTPS/TLS);
- регулярное обновление ПО для устранения известных уязвимостей;
- ведение журналов обработки (логирование действий с ПДн);
- резервное копирование данных с обеспечением безопасности резервных копий;
- требования к контрагентам о соблюдении мер защиты, эквивалентных мерам Оператора.
12. Реагирование на инциденты
При выявлении факта неправомерной или случайной передачи ПДн, повлёкшей нарушение прав субъектов, Оператор:
- в течение 24 часов — уведомляет Роскомнадзор о факте инцидента, предполагаемых причинах, предполагаемом вреде и принятых мерах (ч. 3.1 ст. 21 ФЗ № 152-ФЗ);
- в течение 72 часов — уведомляет Роскомнадзор о результатах технического анализа, включая установленных виновных лиц;
- принимает меры по минимизации негативных последствий и устранению причин инцидента;
- при необходимости — информирует затронутых субъектов о произошедшем и принятых мерах.
13. Изменение и срок действия Политики
13.1. Политика вступает в силу с момента публикации на rvnl.net и действует бессрочно.
13.2. Изменения вносятся в одностороннем порядке. Новая редакция вступает в силу через 7 дней с момента публикации. Технические и редакционные правки, не ухудшающие положение субъектов, вступают в силу немедленно.
13.3. Уведомление об изменениях: публикация на rvnl.net, сообщение в личном кабинете или на сайте, e-mail субъекта (при существенных изменениях, если адрес предоставлен).
Реквизиты документа
Настоящая Политика подписи Сторон не требует. Её опубликование на официальном сайте Оператора является достаточным для целей применения положений ст. 18.1 ФЗ № 152-ФЗ.