ПОЛИТИКА
обработки и защиты персональных данных на сайте «AllPowerlifting.com»
Редакция от 29 мая 2025 г.
1. Общие положения
1.1. Настоящая Политика определяет порядок и условия обработки персональных данных (далее — ПД) физическим лицом Талиповым Марселем Ильмировичем (далее — Оператор) при использовании сайта https://allpowerlifting.com (далее — Сайт).
1.2. Политика разработана во исполнение Федерального закона № 152‑ФЗ «О персональных данных» и иных нормативных актов РФ.
1.3. Оператор рассматривает соблюдение прав и свобод человека при обработке ПД, включая защиту права на неприкосновенность частной жизни и семейную тайну, одной из приоритетных задач.
2. Термины и определения
Автоматизированная обработка ПД — действия с ПД с помощью средств вычислительной техники.
Субъект ПД — физическое лицо, к которому относятся ПД.
Распространение ПД — действия, направленные на раскрытие ПД неопределённому кругу лиц.
Трансграничная передача ПД — передача ПД на территорию иностранного государства.
Иные термины используются в значении, установленном 152‑ФЗ.
3. Принципы обработки ПД
- законность и справедливость;
 - ограничение целей — обработка ведётся только для заранее определённых законных целей;
 - минимизация — содержание и объём ПД соответствуют заявленным целям;
 - достоверность и актуальность;
 - хранение не дольше, чем требуют цели обработки;
 - конфиденциальность и безопасность.
 
4. Правовые основания и цели обработки
4.1. Правовое основание — п. 10 ч. 1 ст. 6 152‑ФЗ: сведения опубликованы на официальных ресурсах спортивных федераций без ограничений доступа.
4.2. Дополнительно — акцепт публичной оферты Сайта и иные нормы гражданского законодательства.
4.3. Цели обработки:
- формирование и поддержание открытого архива результатов соревнований по пауэрлифтингу;
 - обеспечение поисковых, аналитических и статистических функций Сайта;
 - регистрация и авторизация аккаунтов пользователей;
 - защита Сайта от несанкционированного доступа и автоматизированного сбора данных;
 - web‑аналитика посещаемости.
 
5. Состав обрабатываемых данных
| Категория | Перечень | 
|---|---|
| Спортивные результаты | фамилия, имя; дата рождения; пол; федерация; место и дата соревнования; весовая категория; результат | 
| Учётная запись | адрес электронной почты; пароль (хэш); IP‑адрес регистрации; история действий | 
| Тех. информация | cookies авторизации; ID счётчика «Яндекс.Метрика»; HTTP‑заголовки | 
Данные несовершеннолетних спортсменов могут обрабатываться, поскольку размещены федерациями в открытом доступе.
6. Условия и сроки обработки
6.1. Обработка осуществляется смешанным способом на серверах, расположенных в ЦОД г. Москва, РФ.
6.2. Трансграничная передача ПД не осуществляется.
6.3. Сроки хранения:
- спортивные результаты — бессрочно до получения требования об удалении;
 - аккаунты — до удаления пользователем либо более 24 месяцев неактивности;
 - журналы сервера и Метрики — 365 дней.
 
7. Права субъектов ПД
Субъект имеет право:
- получать информацию об обработке своих ПД;
 - требовать уточнения, блокировки или удаления ПД;
 - требовать ограничения распространения ПД в порядке ст. 10.1 152‑ФЗ;
 - отозвать согласие на обработку ПД.
 
Срок ответа на запрос — 30 календарных дней, удаление из публичной базы — до 3 рабочих дней.
8. Обязанности Оператора
Оператор обязан:
- публиковать настоящую Политику в свободном доступе;
 - принимать надлежащие меры защиты ПД;
 - уведомлять Роскомнадзор об утечке ПД в течение 24 часов и субъектов — в течение 72 часов;
 - прекращать обработку и уничтожать ПД при достижении целей либо по законному требованию субъекта.
 
9. Меры защиты
- TLS‑шифрование трафика, HSTS;
 - ролевое разграничение прав доступа;
 - резервные копии в отечественном хранилище;
 - защита от скрапинга;
 - регулярный аудит и журнал событий доступа.
 
10. Cookies и сторонние сервисы
Сайт использует технические cookies авторизации и cookie‑файлы «Яндекс.Метрики». Отключение cookies в браузере может ограничить функциональность.
11. Трансграничная передача
Не производится. При изменении политики хостинга Оператор предварительно уведомит Роскомнадзор.
12. Инцидент‑менеджмент
При выявлении факта несанкционированного доступа к ПД Оператор действует по регламенту: 24 часа — уведомление Роскомнадзора, 72 часа — уведомление субъектов, устранение причин, анализ последствий.
13. Порядок изменения Политики
Новая редакция Политики размещается на Сайте не менее чем за 5 дней до вступления изменений.
14. Контакты Оператора
Ф. И. О.: Талипов Марсель Ильмирович
            Почтовый адрес: 420059, г. Казань, а/я 25
            E‑mail: allpowerlifting.orders@gmail.com