1. Кто обрабатывает данные
Оператор персональных данных — Шкалов Роман Валерьевич (физическое лицо), владелец цифровой платформы «Паровозик Пейна». Подтверждённый канал для обращений об обработке данных — ereverest@yandex.ru.
Электронная почта используется для оперативной связи. Она не заменяет почтовый адрес в документах, где закон прямо требует его указать; подтверждённый почтовый адрес будет добавлен в политику и сведения оператора после его предоставления владельцем платформы.
В обращении не нужно присылать пароль, одноразовый код, копию паспорта или другие сведения, которые не требуются для поиска вашей записи.
2. На кого распространяется политика
Политика относится к посетителям сайта, кандидатам в команду, участникам платформы, пользователям аккаунтов, редакторам и людям, изображённым в опубликованных материалах. Она применяется к сайту и установленному приложению платформы.
3. Какие данные и зачем мы используем
В каждом блоке указаны данные, цель, основание и срок хранения.
Посещение сайта
- Кого касается
- посетители сайта
- Какие данные
- сетевой адрес, сведения о браузере и устройстве, время запроса, открытая страница и технические ошибки
- Зачем
- показ страниц, защита от злоупотреблений и исправление ошибок
- Основание
- законный интерес оператора в обеспечении работоспособности и безопасности сайта с учётом прав посетителей
- Срок
- журналы безопасности — до 180 дней; краткосрочные технические журналы могут удаляться раньше
Заявка на вступление
- Кого касается
- люди, которые хотят присоединиться к команде
- Какие данные
- имя, выбранный способ связи, контакт и необязательное сообщение
- Зачем
- рассмотреть заявку и ответить по выбранному человеком каналу
- Основание
- отдельное согласие перед отправкой формы
- Срок
- до завершения рассмотрения; отклонённые и отозванные заявки удаляются не позднее 90 дней после решения
Аккаунт и вход
- Кого касается
- авторизованные участники
- Какие данные
- имя или ник, электронная почта, роли, связь с карточкой игрока, защищённые представления пароля и ключей входа, сведения о сеансах
- Зачем
- создать аккаунт, предоставить доступ, поддерживать вход и защищать аккаунт
- Основание
- согласие при создании аккаунта и предоставление функций, которые пользователь запросил после входа
- Срок
- пока аккаунт действует; после подтверждённого запроса на удаление — до завершения проверки запроса и обязательных сроков хранения
Команды, события и опросы
- Кого касается
- участники платформы
- Какие данные
- команды и роли, ответы в опросах, регистрация и статус участия в событиях
- Зачем
- организовать игры, составы, опросы и мероприятия
- Основание
- предоставление функций, которые участник сам выбрал после входа, и отдельное согласие там, где оно требуется
- Срок
- пока действует аккаунт и нужны соответствующие материалы; удалённые записи исключаются из обычного интерфейса
Публичный профиль
- Кого касается
- участники, которые отдельно выбрали публичный показ
- Какие данные
- отображаемое имя или ник, команды и роли, участие и результаты игр, достижения и опубликованные записи — только в пределах текста отдельного разрешения
- Зачем
- представить участника и его вклад в жизнь команды
- Основание
- отдельное согласие на распространение персональных данных
- Срок
- до изменения видимости или отзыва согласия
Фотографии
- Кого касается
- люди, изображённые на опубликованных фотографиях
- Какие данные
- изображение и связанные с ним сведения об игре или команде
- Зачем
- публиковать фотографии игр и составов
- Основание
- отдельное разрешение на обнародование и использование изображения либо другое применимое основание
- Срок
- до отзыва разрешения, удаления материала или прекращения основания публикации
Уведомления и обращения
- Кого касается
- пользователи платформы и авторы обращений
- Какие данные
- настройки уведомлений, содержание обращения, контакт и сведения, необходимые для ответа
- Зачем
- доставлять выбранные уведомления и отвечать на обращения
- Основание
- запрошенные пользователем функции, его обращение и исполнение обязанностей оператора
- Срок
- настройки — пока действует аккаунт; гостевые обращения в поддержку — до 365 дней после завершения, но не более 730 дней с даты отправки; технический отпечаток обращения удаляется не позднее 180 дней
Чаты платформы
- Кого касается
- авторизованные участники и сотрудники поддержки
- Какие данные
- имена участников диалога, содержание сообщений, время отправки, отметка прочтения, жалобы и решения модератора
- Зачем
- обеспечить личное и командное общение, поддержку пользователей, безопасность и разбор жалоб
- Основание
- функция, которую пользователь сам открыл после входа; законный интерес оператора в безопасности платформы и рассмотрении обращений
- Срок
- сообщения Флудилки — 30 дней; личные сообщения — 180 дней; командные чаты и обращения в поддержку — 365 дней; затем сообщения удаляются автоматически
Поиск по справке и оценка ответов
- Кого касается
- посетители и авторизованные пользователи, которые открыли раздел помощи
- Какие данные
- текст вопроса, выбранная оценка ответа и необязательный комментарий; перед сохранением из вопроса удаляются адрес электронной почты, телефон и длинные номера
- Зачем
- найти проверенный материал, показать источник и понять, каких ответов не хватает
- Основание
- функция, которую человек сам использовал; законный интерес оператора в понятной поддержке и улучшении материалов
- Срок
- оценки ответов — до 365 дней; закрытые вопросы без ответа — до 180 дней после решения; открытые вопросы — не более 365 дней
Журнал действий и резервные копии
- Кого касается
- пользователи, чьи действия или данные попали в систему
- Какие данные
- значимые действия, события безопасности и копии данных, необходимые для восстановления
- Зачем
- защита от несанкционированных действий, расследование сбоев и восстановление
- Основание
- законный интерес оператора в безопасности и надёжности платформы
- Срок
- сетевые и браузерные отпечатки в журнале — до 180 дней; запись о значимом действии хранится, пока нужна для безопасности, проверки изменений или разрешения спора; резервные копии — не более 30 дней
4. Основные правила обработки
- собираем только данные, необходимые для понятной цели;
- не используем данные для несовместимых целей;
- отделяем публичные сведения от данных аккаунта и закрытых ответов;
- проверяем точность и исправляем сведения по обоснованному обращению;
- удаляем или обезличиваем данные, когда цель достигнута и нет основания хранить их дальше.
5. Аккаунт, вход и безопасность
Пароли, одноразовые коды и ключи сеансов не хранятся в открытом виде. При входе платформа создаёт защищённый служебный ключ сеанса в браузере. Он необходим для авторизации, не используется для рекламы и удаляется после выхода или окончания срока сеанса.
Сведения о подозрительных входах и значимых действиях могут сохраняться в журнале безопасности. Обязательные сообщения о безопасности нельзя отключить, остальные категории уведомлений настраиваются пользователем.
Личные и командные чаты доступны только после входа. Платформа проверяет право доступа при каждом обращении к диалогу. Модератор не получает свободный доступ ко всей переписке: при жалобе ему показывается сообщение, на которое пожаловался участник, и сведения, необходимые для принятия решения.
6. Публичный профиль и фотографии
Публичный профиль не включается автоматически. Пользователь отдельно подтверждает точный набор сведений, перечисленный в разрешении. Электронная почта, контакт для заявки, данные входа, закрытые ответы и настройки публично не показываются.
Разрешение на фотографию оформляется отдельно от согласия на публикацию результатов. Отзыв разрешения не влияет на законность использования изображения до момента отзыва, но дальнейший показ прекращается после обработки обращения.
Условия отдельных согласий доступны на страницах: аккаунт, публичный профиль, изображение и заявка в команду.
7. Технические данные и работа приложения
Для работы сайта используются технические журналы и необходимые файлы браузера. Установленное приложение сохраняет на устройстве только общедоступные файлы, необходимые для запуска без сети. Закрытые страницы, формы и данные аккаунта на устройстве не сохраняются.
8. Внешние сервисы и передача данных
Мы не продаём персональные данные. Доступ к ним получают только уполномоченные участники в пределах своих ролей и поставщики инфраструктуры, которым данные необходимы для работы и защиты платформы.
Для защиты форм от автоматических запросов используется Cloudflare Turnstile. При его работе Cloudflare получает технические сигналы браузера и возвращает одноразовый результат проверки. Подробности приведены в политике Cloudflare. Электронные обращения поступают на почтовый ящик Яндекса. Если пользователь выбирает Telegram как способ связи для ответа на заявку, оператор может связаться с ним через этот сервис; сама платформа не отправляет данные в Telegram автоматически и не публикует указанный контакт.
Раздел помощи сейчас ищет ответы внутри проверенной базы знаний платформы. Текст вопроса не передаётся внешнему поставщику искусственного интеллекта. Если такой поставщик появится, политика и экран помощи будут обновлены до начала передачи данных.
9. Хранение и удаление
Основная база и служебные данные хранятся на сервере платформы. Сроки для каждой цели указаны выше. Резервные копии удаляются по очереди не позднее 30 дней. При удалении основной записи её копия может оставаться в защищённой резервной копии до окончания этого срока и не используется для обычной работы.
10. Ваши права
Вы можете:
- узнать, какие ваши данные обрабатываются и получить их копию;
- исправить неточные или устаревшие сведения;
- ограничить публичный показ или отозвать согласие;
- потребовать прекратить обработку и удалить данные, если нет другого законного основания;
- обжаловать действия оператора в Роскомнадзоре или суде.
11. Как направить обращение
Напишите на ereverest@yandex.ru. Укажите имя или ник, ссылку на материал и суть просьбы. Для защиты от чужих запросов оператор может попросить подтвердить связь с аккаунтом или материалом, но не запрашивает пароль.
Запрос о данных рассматривается в течение 10 рабочих дней. В предусмотренных законом случаях срок может быть продлён ещё на 5 рабочих дней с объяснением причины. Неточные данные исправляются в течение 7 рабочих дней после подтверждения.
12. Как мы защищаем данные
- используем защищённое соединение и серверные проверки доступа;
- разделяем права участника, капитана, редактора и администратора;
- ограничиваем число активных сеансов и автоматически завершаем просроченные;
- фиксируем значимые изменения и события безопасности;
- ограничиваем частоту сообщений, поддерживаем блокировку участников и очередь жалоб;
- проверяем резервное восстановление и не включаем секреты в выпуск приложения.
13. Действия при инцидентах
При инциденте оператор ограничивает доступ, сохраняет необходимые сведения для расследования, оценивает последствия и уведомляет уполномоченный орган в сроки, установленные законом: о событии — в течение 24 часов, о результатах внутреннего расследования — в течение 72 часов. Затронутым людям сообщается информация, необходимая для защиты их прав.
14. Уведомление Роскомнадзора
Автоматизированная обработка персональных данных в общем случае требует предварительного уведомления Роскомнадзора. Платформа не заявляет о включении оператора в реестр, пока номер и дата соответствующей записи не подтверждены по официальному реестру. До подтверждения оператору необходимо подать уведомление либо документально установить применимое исключение. Отсутствие реквизитов не ограничивает право пользователя обратиться к оператору, в Роскомнадзор или в суд.
15. Версия документа
Текущая редакция действует с 2026-08-24. При существенном изменении целей, состава данных или условий согласия существующее согласие не считается автоматически выданным на новые условия: платформа запросит его снова.