Политика конфиденциальности
Версия для читателей — простым языком, без юридического тумана
Содержание
- 1. Область применения
- 2. Какие данные мы собираем
- 3. Зачем нам нужны эти данные
- 4. Правовое основание
- 5. Срок хранения
- 6. Кому мы передаём данные
- 7. Cookies и аналогичные технологии
- 8. Как мы защищаем данные
- 9. Права субъекта персональных данных
- 10. Данные несовершеннолетних
- 11. Трансграничная передача
- 12. Инциденты и утечки
- 13. Изменения в политике
- 14. Контакты
- 15. Нормативные акты
1. Область применения
Настоящая Политика конфиденциальности (далее — Политика) применяется к сайту dmitrov.org (далее — Сайт), его поддоменам, мобильной версии, а также ко всем сервисам, доступным через Сайт.
Политика описывает, какие данные мы собираем, как обрабатываем, храним, защищаем и передаём. Политика также описывает ваши права как субъекта персональных данных и способы их реализации.
Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.12.1991 № 2124-1 «О средствах массовой информации»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Гражданским кодексом Российской Федерации (ст. 152 «Защита чести, достоинства и деловой репутации»);
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».
2. Какие данные мы собираем
2.1. Данные, которые вы предоставляете сами
- Электронная почта — при регистрации, подписке на новости, отправке жалоб или обращений.
- Пароль — в зашифрованном виде (bcrypt), мы не видим его в открытом виде.
- Имя или псевдоним — если вы указали в профиле или подписали комментарий.
- Текст комментариев и сообщений — то, что вы публикуете на Сайте.
- Файлы — если вы загружаете изображения, аватар или прикрепляете документы к сообщению о проблеме.
2.2. Данные, которые собираются автоматически
- IP-адрес — для защиты от спама, взломов, для технической диагностики.
- Тип и версия браузера, операционная система — для корректного отображения Сайта.
- Cookies — для авторизации, настроек, анонимной аналитики. Подробнее — раздел 7.
- Действия на Сайте — какие страницы открывали, на какие кнопки нажимали. Данные обезличены.
- Referrer — с какого сайта вы пришли (для борьбы со спам-реферрерами).
- User-Agent — идентификатор вашего браузера.
2.3. Данные из Telegram-каналов и других источников
Мы мониторим публичные Telegram-каналы администрации Дмитровского района и других официальных источников. Эти данные являются публичными и обрабатываются в целях создания информационных материалов (новостей, дайджестов) согласно ст. 152 ГК РФ (распространение общественно значимой информации).
3. Зачем нам нужны эти данные
Каждое данное используется только для одной конкретной цели. Мы не собираем данные «на всякий случай».
| Данные | Цель обработки |
|---|---|
| Авторизация, уведомления, восстановление пароля, обратная связь | |
| IP-адрес | Защита от спама, защита от взломов, техническая диагностика, журнал действий (audit_log) по 27-ФЗ ст. 35 |
| Cookies | Запоминание авторизации, настроек интерфейса, анонимная аналитика использования |
| User-Agent | Корректное отображение Сайта, диагностика проблем |
| Комментарии | Публикация в ленте комментариев под новостями, информирование других читателей |
| Журнал действий (audit_log) | Юридическая чистота СМИ по 27-ФЗ ст. 35, расследование инцидентов |
| Жалобы | Рассмотрение модератором, оповещение заявителя о результатах |
4. Правовое основание
Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 152-ФЗ):
- Согласие субъекта (п. 1 ч. 1 ст. 6) — для регистрации, комментариев, подписки на новости, отправки жалоб.
- Исполнение договора (п. 5 ч. 1 ст. 6) — для оказания пользователю услуг Сайта.
- Законный интерес оператора (п. 7 ч. 1 ст. 6) — для защиты Сайта от спама, взломов, мошенничества.
- Исполнение обязанности, предусмотренной законом (п. 2 ч. 1 ст. 6) — для ведения журнала действий (audit_log) по 27-ФЗ ст. 35.
5. Срок хранения
| Данные | Срок хранения | Основание |
|---|---|---|
| Email, имя, пароль (хеш) | Пока аккаунт существует + 30 дней после удаления | Согласие субъекта |
| IP-адрес в логах | 30 дней | Законный интерес (безопасность) |
| Cookies авторизации | До выхода с сайта или 30 дней | Исполнение договора |
| Cookies настроек | 1 год | Согласие субъекта |
| Комментарии | Пока не удалены пользователем или 3 года после последней активности | Согласие субъекта |
| audit_log (журнал действий) | 5 лет | 27-ФЗ ст. 35 |
| cookie_consent (согласие на cookie) | 5 лет (доказательство согласия) | 152-ФЗ ст. 9 |
| Жалобы и incident_log | 5 лет | 27-ФЗ, ГК 152 |
6. Кому мы передаём данные
Мы не продаём и не передаём ваши данные третьим лицам. Исключения:
- ✓ Государственные органы — по официальному запросу в порядке, предусмотренном законодательством РФ (ст. 6 152-ФЗ, УПК РФ, ФЗ-114).
- ✓ Хостинг-провайдер — данные хранятся на серверах в РФ (хостинг Ростелеком-ЦОД), которые обрабатывают данные по нашему поручению и с соблюдением 152-ФЗ.
- ✓ Telegram-бот (Telethon) — для мониторинга публичных Telegram-каналов, без доступа к вашим личным данным.
Что мы никогда не делаем:
- Не передаём данные рекламным сетям.
- Не продаём данные маркетинговым агентствам.
- Не используем cookies для таргетированной рекламы.
- Не делимся базой пользователей с другими сервисами.
- Не используем Яндекс.Метрику, Google Analytics или другие аналитические трекеры, которые передают данные третьим лицам.
7. Cookies и аналогичные технологии
7.1. Что такое cookies
Cookies — это маленькие текстовые файлы, которые Сайт сохраняет в вашем браузере. Они нужны для работы Сайта и улучшения вашего опыта.
7.2. Какие cookies мы используем
| Тип | Назначение | Срок |
|---|---|---|
| Авторизация | Запоминание что вы залогинены (чтобы не вводить пароль каждый раз) | 30 дней |
| Настройки | Тёмная тема, тайлы/список, язык интерфейса | 1 год |
| Безопасность | CSRF-токен, защита от спама | 1 день |
| Cookie consent | Запоминание что вы дали (или отклонили) согласие | 5 лет |
7.3. Как отключить cookies
Вы можете отключить cookies в настройках вашего браузера. Однако это может привести к:
- Невозможности входа в личный кабинет
- Сбросу ваших настроек интерфейса
- Невозможности комментирования
- Повторному показу баннера согласия
Сайт продолжит работать с ограниченной функциональностью.
7.4. Согласие на cookies (152-ФЗ ст. 9)
При первом визите Сайт показывает баннер с предложением принять или отклонить cookies. Ваш выбор записывается в специальную таблицу (cookie_consent) с указанием IP, даты и версии политики. Запись хранится 5 лет как доказательство вашего согласия.
8. Как мы защищаем данные
Мы применяем следующие технические и организационные меры:
- Шифрование при передаче: весь трафик идёт по HTTPS (TLS 1.3).
- Шифрование при хранении: пароли хешируются через bcrypt (cost factor 12).
- Защита от брутфорса: после 5 неудачных попыток входа аккаунт блокируется на 15 минут.
- Защита от XSS и CSRF: все формы используют CSRF-токены, контент экранируется автоматически.
- Защита от SQL-инъекций: используется только ORM (SQLAlchemy) с параметризованными запросами.
- Журналирование: каждое админское действие пишется в audit_log (27-ФЗ ст. 35).
- Резервные копии: ежедневный backup базы данных (хранится 30 дней), еженедельный архив (хранится 1 год).
- Ограничение доступа: доступ к базе данных только с серверного приложения (закрытый порт), только у ролей admin и founder.
- Code review: каждое изменение в коде проходит review перед деплоем.
9. Права субъекта персональных данных
По 152-ФЗ (ст. 14, 17, 18, 19, 20, 21) вы имеете право:
- На доступ — получить копию всех ваших данных, которые мы храним. Срок: 30 дней с момента запроса.
- На исправление — исправить неточные или неполные данные.
- На удаление — удалить ваш аккаунт и связанные с ним данные. Срок: 30 дней.
- На отзыв согласия — в любой момент отозвать согласие на обработку.
- На обжалование — пожаловаться в Роскомнадзор, если считаете что мы нарушаем закон.
- На возражение — возразить против обработки в определённых целях.
- На переносимость — получить ваши данные в машиночитаемом формате (JSON, CSV).
Для реализации прав пишите на privacy@dmitrov.org.
10. Данные несовершеннолетних
Сайт не предназначен для детей младше 14 лет. Мы не собираем данные детей сознательно. Если вы считаете, что ребёнок зарегистрировался без согласия родителей — напишите на privacy@dmitrov.org, мы удалим аккаунт.
Возрастная маркировка контента устанавливается в соответствии с 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию».
11. Трансграничная передача
Сайт и его серверы расположены на территории Российской Федерации. Мы не передаём ваши данные за рубеж, за исключением:
- CDN для статических файлов (изображения, шрифты, JS) — IP-адреса посетителей могут быть видны CDN-провайдерам, но не как идентификатор.
- Telegram MTProto (для мониторинга каналов) — взаимодействие с Telegram происходит через прокси в РФ.
Все эти передачи соответствуют 152-ФЗ и не нарушают закон.
12. Инциденты и утечки
В случае утечки персональных данных мы:
- Уведомим Роскомнадзор в течение 24 часов (ст. 21 152-ФЗ).
- Уведомим затронутых пользователей в течение 72 часов (если утечка создаёт риск для прав и свобод).
- Опубликуем информацию об инциденте на этой странице (анонимизированно).
- Внесём запись в incident_log (для внутреннего расследования).
С 2026 года у нас не было инцидентов с утечкой данных.
13. Изменения в политике
Мы можем обновлять эту Политику. О существенных изменениях уведомим:
- Пользователей по электронной почте (если есть подписка).
- Баннером на главной странице Сайта в течение 7 дней.
- Сообщением в нашем Telegram-канале.
Дата последнего обновления указана в начале документа.
14. Контакты
По любым вопросам о ваших данных:
- Email по вопросам ПД: privacy@dmitrov.org
- Email редакции: info@dmitrov.org
- Почтовый адрес: указывается после регистрации СМИ
Отвечаем в течение трёх рабочих дней.
Если вы считаете что мы нарушаем закон
Напишите нам на privacy@dmitrov.org — постараемся решить.
Если не поможет — подайте жалобу в Роскомнадзор: rkn.gov.ru/treatments/appeals/
15. Нормативные акты
- 152-ФЗ — Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- 27-ФЗ — Закон РФ от 27.12.1991 № 2124-1 «О средствах массовой информации».
- 149-ФЗ — Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
- 436-ФЗ — Федеральный закон от 29.12.2010 № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию».
- ГК РФ ст. 152 — защита чести, достоинства и деловой репутации.
- Постановление Правительства РФ № 1119 от 01.11.2012 — требования к защите персональных данных.