Настоящая Политика определяет порядок обработки и защиты персональных данных оператором платформы «Глаз народа» и опубликована во исполнение статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Принципы обработки
Обработка ведётся законно, справедливо и прозрачно; ограничивается заранее определёнными целями; не допускает объединения несовместимых баз; состав и объём данных соразмерны целям; точность поддерживается; хранение прекращается после достижения цели или утраты основания. По умолчанию новый профиль закрыт.
2. Субъекты и категории данных
Субъекты: посетители, зарегистрированные пользователи, представители организаций, заявители по юридическим запросам и лица, чьи сведения правомерно содержатся в пользовательском материале. Категории: подтверждённый идентификатор ЕСИА и уровень учётной записи; локальный идентификатор; профиль и регион; публикации и медиа; координаты и адрес объекта проблемы; действия и социальные связи; настройки, обращения и согласия; сетевые, сессионные и защитные журналы. Специальные и биометрические данные целенаправленно не запрашиваются.
3. Цели и основания
Вход и безопасность выполняются на основании отдельного согласия, действий по заключению и исполнению Пользовательского соглашения и обязанностей оператора по закону. Профиль, публикации, подписки и уведомления обрабатываются для исполнения соглашения. Распространение данных открытого профиля — только по отдельному согласию статьи 10.1. Модерация, антифрод, аудит и ответы на уполномоченные запросы основаны на соглашении, законном интересе по защите сервиса и требованиях закона без нарушения прав субъекта.
4. Перечень операций и способы
Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление, доступ, обезличивание, блокирование, удаление и уничтожение автоматизированным способом с передачей по сетям и, когда необходимо для обращения, неавтоматизированным способом. Распространение выполняется только для явно выбранных публичных данных и пользовательского контента.
5. Источники данных
Данные поступают от самого пользователя, из ЕСИА после разрешённого OAuth-входа, от браузера и устройства, из действий пользователя на Платформе, от организаций при ответе и от уполномоченных органов по законному запросу. Оператор не приобретает базы персональных данных у третьих лиц.
6. Поручение обработки и получатели
При поручении обработки договор определяет цели, операции, конфиденциальность и меры защиты. Получатель получает только минимально необходимый объём. Оператор остаётся ответственным перед субъектом. Актуальные категории инфраструктуры и получателей опубликованы ниже; продажа и передача для рекламы запрещены.
7. Публичные данные
Данные закрытого профиля не раскрываются неопределённому кругу лиц. Перед открытием профиля субъект отдельно выбирает категории данных для распространения: отображаемое имя или псевдоним, имя пользователя, аватар, описание, домашний регион и связанные публичные публикации. Субъект может установить запрет, закрыв профиль, и направить требование о прекращении распространения. Идентификатор ЕСИА, контакты, IP, журналы и настройки никогда не входят в публичный набор.
8. Сроки, удаление и блокирование
Конкретная матрица сроков приведена ниже. При достижении цели, отзыве согласия или законном требовании оператор прекращает обработку и уничтожает данные в сроки статьи 21 Федерального закона № 152-ФЗ, если другое основание не требует хранения. Если немедленное уничтожение технически невозможно, данные блокируются и уничтожаются не позднее установленного законом предельного срока. Записи аудита и доказательства согласий сохраняются отдельно для защиты прав и исполнения обязанностей.
9. Локализация и трансграничная передача
Первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации выполняются в базах данных на территории России. Плановая трансграничная передача оператором не осуществляется. При включении Web Push браузер может самостоятельно использовать инфраструктуру выбранного пользователем поставщика браузера; уведомления можно не разрешать или отключить.
10. Защита данных
Применяются разграничение ролей и минимальные привилегии, многофакторная защита административных операций, шифрование каналов, изоляция сервисов, контроль конфигурации и зависимостей, журналирование доступа, резервное копирование, мониторинг, реагирование на инциденты и регулярные проверки. Секреты ЕСИА и закрытые ключи не хранятся в веб-приложении.
11. Права субъекта и обращения
Субъект может получить сведения об обработке и копию данных; потребовать уточнения, блокирования, прекращения или уничтожения; отозвать согласие; прекратить распространение; закрыть профиль; пожаловаться оператору, в Роскомнадзор или суд. Запрос должен позволять надёжно установить заявителя и предмет требования. Ответ направляется в сроки, установленные законом.
12. Пересмотр Политики
Политика пересматривается при изменении целей, состава систем, получателей или закона. В верхней части страницы указываются версия и дата действия. Редакции, затрагивающие обязательное согласие или распространение, требуют нового явного решения пользователя.
Сроки хранения
Cookie начала входа через ЕСИА хранится до 10 минут; access-сессия — до 15 минут, refresh-сессия — до 30 дней либо до выхода или отзыва. Данные аккаунта, профиля и публикаций обрабатываются, пока аккаунт действует и сохраняется соответствующая цель. После удаления аккаунта публичный доступ и сессии прекращаются; данные без иного законного основания подлежат уничтожению в срок до 30 дней, а при технической невозможности блокируются и уничтожаются не позднее 6 месяцев. Журналы безопасности и входов хранятся до 90 дней; неизменяемые записи аудита, согласий и юридически значимых действий — 5 лет для подтверждения исполнения обязанностей и защиты прав. Временные загрузки удаляются в течение 1 дня; готовый архив данных пользователя — не позднее 8 дней. Резервные копии хранятся до 14 дней на основном контуре и до 60 дней в зашифрованной изолированной копии, не используются для обычной обработки и удаляются ротацией.
Обработчики и получатели
ООО «Яндекс.Облако» предоставляет инфраструктуру российского центра обработки данных. ЕСИА используется только для подтверждённого входа и получает параметры OAuth-запроса. PostgreSQL, ClickHouse, MinIO, Redis, OpenSearch, Redpanda, Centrifugo и средства наблюдаемости эксплуатируются оператором в собственном изолированном контуре. Браузер пользователя может напрямую запрашивать публичные картографические тайлы OpenStreetMap/CARTO и, только после отдельного разрешения, использовать push-провайдера браузера; таким поставщикам доступны технический IP-адрес и параметры соответствующего запроса, но не идентификатор ЕСИА. Организации получают только открытые публикации и сведения, необходимые для ответа. Рекламные сети, Sentry, Plausible и сторонняя поведенческая аналитика в production не включены. Передача государственным органам выполняется только по законному требованию.
Размещение данных
Первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение данных граждан Российской Федерации выполняются в базах данных production-контура на территории России (инфраструктура Yandex Cloud, Российская Федерация). Основные базы, объектное хранилище, поиск, очереди и резервные копии размещены в российском контуре. Прямые технические запросы браузера к публичным картографическим тайлам и выбранному пользователем Web Push-провайдеру могут обрабатываться на инфраструктуре соответствующего поставщика; в эти запросы Платформа не включает идентификатор ЕСИА, профиль или содержание закрытого аккаунта. Геопозиция браузера передаётся Платформе только после отдельного системного разрешения.