ПОЛИТИКА

обработки и защиты персональных данных на сайте «AllPowerlifting.com»

Редакция от 29 мая 2025 г.


1. Общие положения

1.1. Настоящая Политика определяет порядок и условия обработки персональных данных (далее — ПД) физическим лицом Талиповым Марселем Ильмировичем (далее — Оператор) при использовании сайта https://allpowerlifting.com (далее — Сайт).

1.2. Политика разработана во исполнение Федерального закона № 152‑ФЗ «О персональных данных» и иных нормативных актов РФ.

1.3. Оператор рассматривает соблюдение прав и свобод человека при обработке ПД, включая защиту права на неприкосновенность частной жизни и семейную тайну, одной из приоритетных задач.


2. Термины и определения

Автоматизированная обработка ПД — действия с ПД с помощью средств вычислительной техники.

Субъект ПД — физическое лицо, к которому относятся ПД.

Распространение ПД — действия, направленные на раскрытие ПД неопределённому кругу лиц.

Трансграничная передача ПД — передача ПД на территорию иностранного государства.

Иные термины используются в значении, установленном 152‑ФЗ.


3. Принципы обработки ПД

  • законность и справедливость;
  • ограничение целей — обработка ведётся только для заранее определённых законных целей;
  • минимизация — содержание и объём ПД соответствуют заявленным целям;
  • достоверность и актуальность;
  • хранение не дольше, чем требуют цели обработки;
  • конфиденциальность и безопасность.

4. Правовые основания и цели обработки

4.1. Правовое основание — п. 10 ч. 1 ст. 6 152‑ФЗ: сведения опубликованы на официальных ресурсах спортивных федераций без ограничений доступа.

4.2. Дополнительно — акцепт публичной оферты Сайта и иные нормы гражданского законодательства.

4.3. Цели обработки:

  • формирование и поддержание открытого архива результатов соревнований по пауэрлифтингу;
  • обеспечение поисковых, аналитических и статистических функций Сайта;
  • регистрация и авторизация аккаунтов пользователей;
  • защита Сайта от несанкционированного доступа и автоматизированного сбора данных;
  • web‑аналитика посещаемости.

5. Состав обрабатываемых данных

Категория Перечень
Спортивные результаты фамилия, имя; дата рождения; пол; федерация; место и дата соревнования; весовая категория; результат
Учётная запись адрес электронной почты; пароль (хэш); IP‑адрес регистрации; история действий
Тех. информация cookies авторизации; ID счётчика «Яндекс.Метрика»; HTTP‑заголовки

Данные несовершеннолетних спортсменов могут обрабатываться, поскольку размещены федерациями в открытом доступе.


6. Условия и сроки обработки

6.1. Обработка осуществляется смешанным способом на серверах, расположенных в ЦОД г. Москва, РФ.

6.2. Трансграничная передача ПД не осуществляется.

6.3. Сроки хранения:

  • спортивные результаты — бессрочно до получения требования об удалении;
  • аккаунты — до удаления пользователем либо более 24 месяцев неактивности;
  • журналы сервера и Метрики — 365 дней.

7. Права субъектов ПД

Субъект имеет право:

  1. получать информацию об обработке своих ПД;
  2. требовать уточнения, блокировки или удаления ПД;
  3. требовать ограничения распространения ПД в порядке ст. 10.1 152‑ФЗ;
  4. отозвать согласие на обработку ПД.

Срок ответа на запрос — 30 календарных дней, удаление из публичной базы — до 3 рабочих дней.


8. Обязанности Оператора

Оператор обязан:

  • публиковать настоящую Политику в свободном доступе;
  • принимать надлежащие меры защиты ПД;
  • уведомлять Роскомнадзор об утечке ПД в течение 24 часов и субъектов — в течение 72 часов;
  • прекращать обработку и уничтожать ПД при достижении целей либо по законному требованию субъекта.

9. Меры защиты

  • TLS‑шифрование трафика, HSTS;
  • ролевое разграничение прав доступа;
  • резервные копии в отечественном хранилище;
  • защита от скрапинга;
  • регулярный аудит и журнал событий доступа.

10. Cookies и сторонние сервисы

Сайт использует технические cookies авторизации и cookie‑файлы «Яндекс.Метрики». Отключение cookies в браузере может ограничить функциональность.


11. Трансграничная передача

Не производится. При изменении политики хостинга Оператор предварительно уведомит Роскомнадзор.


12. Инцидент‑менеджмент

При выявлении факта несанкционированного доступа к ПД Оператор действует по регламенту: 24 часа — уведомление Роскомнадзора, 72 часа — уведомление субъектов, устранение причин, анализ последствий.


13. Порядок изменения Политики

Новая редакция Политики размещается на Сайте не менее чем за 5 дней до вступления изменений.


14. Контакты Оператора

Ф. И. О.: Талипов Марсель Ильмирович
Почтовый адрес: 420059, г. Казань, а/я 25
E‑mail: allpowerlifting.orders@gmail.com