1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Политика определяет порядок обработки персональных данных (далее — ПДн) и меры по обеспечению безопасности ПДн, предпринимаемые Оператором при использовании сайта https://geoglob.ru.
Оператор персональных данных:
Администратор сайта https://geoglob.ru.
Контактные данные для обращений по вопросам обработки персональных данных:
Электронная почта: driftwerk@yandex.ru
Сайт: https://geoglob.ru
Политика является публичным документом и размещена в открытом доступе на сайте. Оператор вправе вносить изменения в Политику с уведомлением пользователей путем публикации новой редакции. Дата последней редакции: 12 февраля 2026 г.
2. Основные понятия, используемые в Политике
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие (операция) или совокупность действий с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
- Обезличивание ПДн — действия, в результате которых невозможно определить принадлежность ПДн конкретному субъекту без использования дополнительной информации.
- Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.
3. Принципы обработки ПДн
Обработка ПДн осуществляется на принципах:
- законности и справедливости;
- ограничения целями обработки;
- минимизации объема обрабатываемых данных;
- точности, достаточности и актуальности;
- хранения не дольше, чем требуется для целей обработки;
- конфиденциальности и безопасности.
4. Цели обработки ПДн, категории данных и объем
Оператор обрабатывает ПДн исключительно для следующих целей:
- обеспечение возможности оставлять комментарии к материалам сайта;
- предотвращение спама и злоупотреблений;
- сохранение удобства повторного комментирования (имя, email и сайт в куки при согласии пользователя);
Категории собираемых ПДн (минимизированный объем):
- адрес электронной почты (обязательное поле);
- имя (никнейм), веб-сайт (при указании в форме);
- IP-адрес посетителя;
- данные user-agent браузера;
- хеш адреса электронной почты (для сервиса Gravatar);
- метаданные комментариев;
- куки для аутентификации и настроек (без содержания личных данных сверх необходимого).
Оператор не обрабатывает специальные категории ПДн (раса, здоровье, биометрия и т.д.).
5. Правовые основания обработки
Обработка осуществляется на основании:
- согласия субъекта ПДн (ст. 9 152-ФЗ), оформленного отдельно от иных документов и информации;
- иных случаев, предусмотренных законом.
Согласие получается отдельно (чекбокс в форме + ссылка на отдельный документ «Согласие на обработку персональных данных»).
6. Условия и сроки обработки, хранения и уничтожения
- Хранение ПДн осуществляется исключительно на серверах, расположенных на территории Российской Федерации (требование локализации в соответствии с ч. 5 ст. 18 152-ФЗ в редакции с 01.07.2025).
- Сроки хранения:
- данные комментариев и метаданные — до 3 лет с момента последнего комментария (для целей модерации и антиспама) или до отзыва согласия;
- куки для формы комментариев — 1 год (при выборе опции сохранения данных);
- иные данные — до достижения цели обработки.
- По истечении сроков или при отзыве согласия ПДн уничтожаются или обезличиваются в соответствии с требованиями Роскомнадзора (с 1 сентября 2025 г.).
- Уничтожение оформляется актом с оценкой возможного вреда субъекту.
Передача ПДн третьим лицам и трансграничная передача
Оператор передает ПДн третьим лицам только на основании договора поручения обработки с обеспечением конфиденциальности:
- сервисам автоматической проверки комментариев на спам;
Если на сайте включено отображение аватаров, хеш адреса электронной почты передается сервису Gravatar (Automattic, США) для отображения аватара комментатора; политика Gravatar: https://automattic.com/privacy/. Такая передача осуществляется только при наличии согласия субъекта и в объеме, необходимом для отображения аватара.
Встраиваемое содержимое (видео, изображения и т.д.) от третьих сайтов может собирать данные самостоятельно — Оператор не контролирует это.
8. Меры по обеспечению безопасности ПДн
Оператор применяет необходимые правовые, организационные и технические меры: контроль доступа, шифрование соединения, защита от несанкционированного доступа, регулярный анализ рисков.
9. Права субъектов ПДн
Субъект ПДн имеет право:
- получать информацию об обработке своих ПДн;
- требовать уточнения, блокирования или уничтожения ПДн;
- отозвать согласие;
- получить файл с экспортом своих ПДн;
- требовать удаления (кроме данных, подлежащих хранению по закону).
Запросы рассматриваются в течение 10 рабочих дней (сокращенный срок с 2025 г.). Обращения направляются по контактам Оператора.
10. Заключительные положения
Политика подлежит обязательному размещению на сайте. В случае изменений пользователи уведомляются публикацией новой версии.
За нарушения законодательства об обработке ПДн Оператор несет ответственность в соответствии с КоАП РФ и 152-ФЗ.
