Политика в отношении обработки персональных данных

1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

Политика определяет порядок обработки персональных данных (далее — ПДн) и меры по обеспечению безопасности ПДн, предпринимаемые Оператором при использовании сайта https://geoglob.ru.

Оператор персональных данных:

Администратор сайта https://geoglob.ru.

Контактные данные для обращений по вопросам обработки персональных данных:

Электронная почта: driftwerk@yandex.ru

Сайт: https://geoglob.ru

Политика является публичным документом и размещена в открытом доступе на сайте. Оператор вправе вносить изменения в Политику с уведомлением пользователей путем публикации новой редакции. Дата последней редакции: 12 февраля 2026 г.

2. Основные понятия, используемые в Политике

  • Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПДн).
  • Обработка ПДн — любое действие (операция) или совокупность действий с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Обезличивание ПДн — действия, в результате которых невозможно определить принадлежность ПДн конкретному субъекту без использования дополнительной информации.
  • Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.

3. Принципы обработки ПДн

Обработка ПДн осуществляется на принципах:

  • законности и справедливости;
  • ограничения целями обработки;
  • минимизации объема обрабатываемых данных;
  • точности, достаточности и актуальности;
  • хранения не дольше, чем требуется для целей обработки;
  • конфиденциальности и безопасности.

4. Цели обработки ПДн, категории данных и объем

Оператор обрабатывает ПДн исключительно для следующих целей:

  • обеспечение возможности оставлять комментарии к материалам сайта;
  • предотвращение спама и злоупотреблений;
  • сохранение удобства повторного комментирования (имя, email и сайт в куки при согласии пользователя);

Категории собираемых ПДн (минимизированный объем):

  • адрес электронной почты (обязательное поле);
  • имя (никнейм), веб-сайт (при указании в форме);
  • IP-адрес посетителя;
  • данные user-agent браузера;
  • хеш адреса электронной почты (для сервиса Gravatar);
  • метаданные комментариев;
  • куки для аутентификации и настроек (без содержания личных данных сверх необходимого).

Оператор не обрабатывает специальные категории ПДн (раса, здоровье, биометрия и т.д.).

5. Правовые основания обработки

Обработка осуществляется на основании:

  • согласия субъекта ПДн (ст. 9 152-ФЗ), оформленного отдельно от иных документов и информации;
  • иных случаев, предусмотренных законом.

Согласие получается отдельно (чекбокс в форме + ссылка на отдельный документ «Согласие на обработку персональных данных»).

6. Условия и сроки обработки, хранения и уничтожения

  • Хранение ПДн осуществляется исключительно на серверах, расположенных на территории Российской Федерации (требование локализации в соответствии с ч. 5 ст. 18 152-ФЗ в редакции с 01.07.2025).
  • Сроки хранения:
    • данные комментариев и метаданные — до 3 лет с момента последнего комментария (для целей модерации и антиспама) или до отзыва согласия;
    • куки для формы комментариев — 1 год (при выборе опции сохранения данных);
    • иные данные — до достижения цели обработки.
  • По истечении сроков или при отзыве согласия ПДн уничтожаются или обезличиваются в соответствии с требованиями Роскомнадзора (с 1 сентября 2025 г.).
  • Уничтожение оформляется актом с оценкой возможного вреда субъекту.

Передача ПДн третьим лицам и трансграничная передача

Оператор передает ПДн третьим лицам только на основании договора поручения обработки с обеспечением конфиденциальности:

  • сервисам автоматической проверки комментариев на спам;

Если на сайте включено отображение аватаров, хеш адреса электронной почты передается сервису Gravatar (Automattic, США) для отображения аватара комментатора; политика Gravatar: https://automattic.com/privacy/. Такая передача осуществляется только при наличии согласия субъекта и в объеме, необходимом для отображения аватара.

Встраиваемое содержимое (видео, изображения и т.д.) от третьих сайтов может собирать данные самостоятельно — Оператор не контролирует это.

8. Меры по обеспечению безопасности ПДн

Оператор применяет необходимые правовые, организационные и технические меры: контроль доступа, шифрование соединения, защита от несанкционированного доступа, регулярный анализ рисков.

9. Права субъектов ПДн

Субъект ПДн имеет право:

  • получать информацию об обработке своих ПДн;
  • требовать уточнения, блокирования или уничтожения ПДн;
  • отозвать согласие;
  • получить файл с экспортом своих ПДн;
  • требовать удаления (кроме данных, подлежащих хранению по закону).

Запросы рассматриваются в течение 10 рабочих дней (сокращенный срок с 2025 г.). Обращения направляются по контактам Оператора.

10. Заключительные положения

Политика подлежит обязательному размещению на сайте. В случае изменений пользователи уведомляются публикацией новой версии.

За нарушения законодательства об обработке ПДн Оператор несет ответственность в соответствии с КоАП РФ и 152-ФЗ.

Географ и Глобус