Политика обработки персональных данных
Информация об обработке данных на gigflow.ru. Политика не заменяет отдельное согласие там, где оно требуется законом.
1. Оператор и область применения
Индивидуальный предприниматель Федоров Гаврил Анатольевич, ИНН 143534361945, ОГРНИП 326140000022820; сайт https://gigflow.ru, электронная почта gavril.fed@yandex.ru.
Политика относится к посетителям, игрокам, представителям бизнеса и лицам, направляющим обращения. Она не регулирует самостоятельную обработку данных организаторами конкурсов и платёжным сервисом; такие лица должны сообщать собственные условия и основания обработки.
2. Аккаунт и договор
Для создания и ведения аккаунта обрабатываются имя или псевдоним, email, телефон, роль, идентификатор аккаунта, подтверждение возраста 18+, статус, даты регистрации и принятия документов. Пароль используется для вычисления криптографического хеша; в базе аккаунтов хранится хеш, а не исходный пароль.
Цель — заключение и исполнение соглашения по инициативе пользователя, предоставление личного кабинета, авторизация и связь по его обращениям. Правовое основание — пункт 5 части 1 статьи 6 Закона № 152-ФЗ в пределах действительно необходимых договору данных. Законные обязанности исполняются на основании соответствующего законодательства; согласие не подменяет эти основания.
3. Бизнес, конкурсы и результаты
Для проверки и обслуживания бизнеса дополнительно используются наименование, сведения о представителе, ИНН, телефон владельца, контакт организатора, материалы конкурса, сроки, условия и призы. Избыточные сведения и копии паспортов для обычной регистрации не запрашиваются.
Для участия и определения результатов обрабатываются идентификаторы конкурса и игрока, попытки, счёт, время, журнал игровых действий, версия правил, техническая случайная последовательность и сведения о бонусной попытке. Эти данные нужны для исполнения соглашения и проверки корректности результата.
В публичной таблице доступны место и результат с нейтральной подписью без имени и контактов. Представители бизнеса не получают общую базу телефонов и email игроков. Для выдачи приза необходимый состав данных и основание их получения определяются организатором отдельно; паспортные и налоговые сведения не следует загружать в общедоступные изображения или описания.
4. Безопасность и обращения
Сервис использует сессионный идентификатор в cookie, сведения о запросах и IP-адрес для ограничения частоты действий; инфраструктура может формировать журналы доступа и ошибок. Цели — авторизация, устойчивость и защита от злоупотреблений. Применяется договорное основание и, в необходимой соразмерной части, законный интерес по пункту 7 части 1 статьи 6 Закона № 152-ФЗ без нарушения прав субъектов.
Обращения содержат обратный адрес, текст и добровольно приложенные сведения. Они используются для ответа, исполнения договора и защиты законных прав. Не направляйте лишние документы, данные третьих лиц, пароли или сведения о здоровье. Специальные категории и биометрические данные для обычной работы Gigflow не запрашиваются.
5. Оплата и получатели
Для обработки заказа сохраняются идентификаторы заказа и бизнеса, тариф, сумма, валюта, магазин, статус, редакция принятой оферты и технические даты. ЮKassa получает сумму, описание услуги, идентификаторы заказа и email бизнес-аккаунта для электронного чека. Данные карты вводятся на стороне платёжного сервиса, не в формах Gigflow.
К данным получают доступ оператор и уполномоченные лица в пределах их задач. Хостинг, ЮKassa и другие привлечённые исполнители обрабатывают данные в пределах своих функций и применимых документов. Передача государственным органам осуществляется при наличии законного требования. Данные не предоставляются партнёрам для произвольных рассылок.
6. Место обработки и способы
Рабочая база gigflow.ru размещается на используемом платформой сервере в России. Для первичного сбора данных граждан РФ должны использоваться базы данных на территории РФ в соответствии с частью 5 статьи 18 Закона № 152-ФЗ. Резервные копии, внешние сервисы и доступ подрядчиков также подлежат контролю оператора.
Операции включают сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление при наличии основания, блокирование и удаление. Обработка преимущественно автоматизированная, а проверка бизнеса и обращений может выполняться вручную.
Эта политика не является уведомлением Роскомнадзору о трансграничной передаче и не разрешает её автоматически. До привлечения иностранного сервиса оператор обязан отдельно проверить фактическую передачу, основания, локализацию и применимые уведомления.
7. Сроки и прекращение обработки
Данные аккаунта используются в период предоставления услуг; результаты — для учёта участия, разрешения споров и связанных обязательств. После достижения цели данные подлежат уничтожению в установленный законом срок, как правило не более 30 дней, если нет иного законного основания для сохранения.
Документы по реальным расчётам, когда они будут введены, и доказательства по спору хранятся в пределах применимых обязательных сроков и обоснованной необходимости, а не бессрочно для неопределённых будущих целей. Порядок обращения с резервными копиями должен обеспечивать прекращение обычного использования удалённых данных и последующее удаление копий.
Заявление о прекращении обработки рассматривается с учётом статьи 21 Закона № 152-ФЗ: общий срок для соответствующего требования — 10 рабочих дней с возможным мотивированным продлением в предусмотренных законом пределах. Отзыв согласия не отменяет самостоятельное законное основание обработки, например действующий договор или обязательное хранение.
8. Права и защита
Можно запросить сведения об обработке, исправление, блокирование или удаление незаконно обрабатываемых либо ненужных данных, отозвать ранее данное согласие и обратиться в Роскомнадзор или суд. Для доступа к данным оператор проверяет полномочия заявителя соразмерным способом; паспорт не требуется отправлять в каждом обычном обращении.
Оператор применяет разграничение доступа, хеширование паролей, защиту соединений и технические проверки, организует обработку обращений и инцидентов. Эти меры не являются заявлением об отсутствии уязвимостей или о прохождении государственной сертификации. При инциденте обязанности по уведомлению исполняются по закону.
Обращения направляются на gavril.fed@yandex.ru. В письме укажите аккаунт, конкурс или номер платежа и суть вопроса. Не отправляйте пароль, коды подтверждения или реквизиты банковской карты.
Контакты и реквизиты оператора · Источники и статус подготовки