Политика в отношении обработки персональных данных
Оператор: Общество с ограниченной ответственностью «ГРИДСПОРТ» (ООО «ГРИДСПОРТ») ИНН 7807404491 · ОГРН 1267800017440 Адрес: 198328, г. Санкт-Петербург, пр-кт Кузнецова, д. 26, корп. 1, литера А, кв. 455 Сайт: gridsport.ru · E-mail: info@gridsport.ru
Утверждена приказом Генерального директора ООО «ГРИДСПОРТ» от 02.06.2026 № 1-ПДн. Редакция 1.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности в ООО «ГРИДСПОРТ» (далее — Оператор) и разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Конституцией РФ, Федеральным законом от 04.12.2007 № 329-ФЗ «О физической культуре и спорте в Российской Федерации» и иными нормативными правовыми актами РФ.
1.2. Политика действует в отношении всех персональных данных, которые Оператор обрабатывает с использованием средств автоматизации и без таковых.
1.3. Политика является общедоступной и размещается в свободном доступе на сайте gridsport.ru.
1.4. Используя сервис Оператора и/или сайт gridsport.ru, субъект подтверждает ознакомление с настоящей Политикой.
2. Основные термины
- Персональные данные (ПД) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПД).
- Обработка ПД — любое действие (операция) с ПД: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), распространение, обезличивание, блокирование, удаление, уничтожение.
- Оператор — ООО «ГРИДСПОРТ».
- Сервис — программно-аппаратный комплекс Оператора (сайт gridsport.ru, десктоп-клиент, чат-бот и иные компоненты) для организации и проведения соревнований по компьютерному спорту.
- Распространение ПД — действия, направленные на раскрытие ПД неопределённому кругу лиц.
- Обезличивание ПД — действия, в результате которых невозможно без дополнительной информации определить принадлежность ПД конкретному субъекту.
3. Принципы обработки
Оператор обрабатывает ПД на основе следующих принципов: законность и справедливость; обработка только в заранее определённых, законных целях; недопущение объединения баз данных с несовместимыми целями; соответствие содержания и объёма ПД заявленным целям (минимизация); точность и достаточность данных; хранение не дольше, чем требуется целями обработки.
4. Правовые основания обработки
4.1. Оператор обрабатывает ПД при наличии хотя бы одного из оснований ст. 6 152-ФЗ, в том числе:
- согласие субъекта на обработку его ПД;
- исполнение договора, стороной которого является субъект, либо заключение договора по его инициативе;
- осуществление возложенных законодательством РФ на Оператора функций и обязанностей (в т. ч. трудовое, налоговое законодательство);
- для обработки данных, разрешённых субъектом для распространения, — согласие на распространение в порядке ст. 10.1 152-ФЗ.
4.2. Правовые основания включают также учредительные документы Оператора, договоры с субъектами, согласия субъектов и нормативные правовые акты в сфере физической культуры и спорта.
5. Категории субъектов и обрабатываемых ПД
5.1. Пользователи сервиса (спортсмены), в том числе несовершеннолетние; спортивные судьи, тренеры, менеджеры и представители команд, комментаторы; представители клубов-партнёров; посетители сайта. Обрабатываемые ПД: фамилия, имя, отчество; дата рождения; пол; гражданство; номер телефона; адрес электронной почты; игровой никнейм и идентификаторы игровых/внешних аккаунтов; спортивный разряд, спортивные результаты, статистика и рейтинги; данные об игровом поведении и сведения, формируемые в ходе матчей (в том числе для контроля честности); сведения, собираемые посредством метрических программ (cookie-файлы, IP-адрес, технические данные устройства и сессии).
5.2. Работники, соискатели, бывшие работники, родственники работников. Обрабатываемые ПД: в объёме, необходимом для ведения кадрового и бухгалтерского учёта и исполнения требований трудового, налогового и пенсионного законодательства.
5.3. Оператор не обрабатывает специальные категории ПД (раса, национальность, политические, религиозные убеждения, состояние здоровья, интимная жизнь) и не обрабатывает биометрические ПД. Анализ игрового поведения для контроля честности не является обработкой биометрических ПД, поскольку не используется для установления личности.
6. Цели обработки
- оказание услуг сервиса: регистрация и идентификация пользователей, организация и проведение соревнований по компьютерному спорту;
- ведение спортивной статистики, формирование рейтингов и протоколов, присвоение спортивных разрядов;
- информирование пользователей, направление уведомлений (в том числе SMS-кодов для входа);
- обеспечение функционирования и безопасности сайта и сервиса, контроль честности соревнований;
- ведение кадрового и бухгалтерского учёта, исполнение обязанностей работодателя;
- исполнение требований законодательства РФ.
7. Порядок и условия обработки
7.1. Обработка осуществляется смешанным способом (с использованием средств автоматизации и без них), с передачей по внутренней сети Оператора и по сети «Интернет».
7.2. Идентификация и вход пользователей осуществляется без пароля — по одноразовому коду, направляемому SMS-сообщением на номер телефона.
7.3. Поручение обработки. Для отдельных операций Оператор поручает обработку ПД следующим лицам на основании договоров, предусматривающих соблюдение конфиденциальности и требований 152-ФЗ:
- ООО «АЙТИ БАЗИС» (ИНН 9719026854) — размещение и хранение данных на серверах (хостинг);
- АО «Межрегиональный ТранзитТелеком» (АО «МТТ») (ИНН 7705017253), платформа «МТС Exolve» — доставка SMS-кодов на номер телефона субъекта.
7.4. Передача третьим лицам. Оператор вправе передавать ПД органам и организациям в области физической культуры и спорта (региональным и общероссийским федерациям) в целях формирования спортивных протоколов и присвоения разрядов, а также государственным органам — в случаях и в объёме, предусмотренных законодательством РФ.
7.5. Хранение и локализация. Сбор, запись, систематизация, накопление, хранение, уточнение и извлечение ПД граждан РФ осуществляются с использованием баз данных, расположенных на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ). Серверы размещены в дата-центре на территории РФ. ПД хранятся не дольше, чем этого требуют цели обработки, либо в течение сроков, установленных законодательством РФ; по достижении целей или при отзыве согласия ПД подлежат удалению или обезличиванию.
8. Обработка ПД несовершеннолетних
8.1. Значительную часть пользователей сервиса составляют несовершеннолетние. Обработка их ПД осуществляется с согласия родителей или иных законных представителей, за исключением случаев, когда обработка допускается без такого согласия в силу закона.
8.2. Оператор принимает разумные меры для информирования законных представителей о порядке обработки ПД несовершеннолетних и обеспечения их прав.
9. Распространение и обезличивание ПД (ст. 10.1 152-ФЗ)
9.1. Спортивные результаты, рейтинги и турнирные таблицы могут публиковаться в открытом доступе. Публикация ПД, позволяющих идентифицировать субъекта (фамилия, имя, никнейм, изображение и т. п.), осуществляется только при наличии отдельного согласия субъекта на обработку ПД, разрешённых для распространения, оформленного в соответствии со ст. 10.1 152-ФЗ.
9.2. При отсутствии такого согласия результаты и рейтинги публикуются в обезличенном виде.
9.3. Субъект вправе в любое время потребовать прекращения распространения своих ПД; такое требование исполняется Оператором незамедлительно.
10. Права субъектов ПД и порядок их реализации
10.1. Субъект имеет право: получать информацию об обработке своих ПД; требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных или незаконно полученных ПД; отозвать согласие на обработку ПД; обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
10.2. Запрос или отзыв согласия направляется на e-mail info@gridsport.ru либо по почтовому адресу Оператора. Запрос должен содержать сведения, позволяющие идентифицировать субъекта (в т. ч. номер телефона/аккаунт), и суть требования. Оператор рассматривает обращение в сроки, установленные 152-ФЗ.
10.3. Отзыв согласия не прекращает обработку, осуществляемую на иных законных основаниях (исполнение договора, требования закона). После отзыва и при отсутствии иных оснований ПД удаляются или обезличиваются.
11. Меры по обеспечению безопасности
Оператор принимает правовые, организационные и технические меры в соответствии со ст. 18.1 и 19 152-ФЗ и Постановлением Правительства РФ от 01.11.2012 № 1119, в том числе: назначение ответственного за организацию обработки ПД; издание локальных актов; определение угроз безопасности и уровня защищённости информационной системы; разграничение прав доступа; защита каналов передачи данных; учёт носителей; регистрация действий с ПД; обнаружение и реагирование на инциденты; внутренний контроль соответствия обработки требованиям законодательства; ознакомление работников с требованиями по защите ПД. Шифровальные (криптографические) средства, подлежащие сертификации, не используются.
12. Трансграничная передача
Трансграничная передача персональных данных Оператором не осуществляется.
13. Реагирование на инциденты
При установлении факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПД, повлёкшей нарушение прав субъектов, Оператор уведомляет Роскомнадзор в порядке и сроки, установленные ч. 3.1 ст. 21 152-ФЗ (в течение 24 часов — о факте инцидента, в течение 72 часов — о результатах внутреннего расследования).
14. Заключительные положения
14.1. Оператор вправе вносить изменения в настоящую Политику. Действующая редакция размещается на сайте gridsport.ru.
14.2. По всем вопросам обработки персональных данных, в том числе для направления запросов и отзыва согласия, субъект может обращаться к Оператору по адресу электронной почты info@gridsport.ru.