Политика обработки персональных данных
Версия от
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных физических лиц (далее — «Пользователи»), которые используют сайт yareal.ru (далее — «Сервис», «Оператор»).
1.2. Оператором персональных данных является:
- ООО «ЯРЕАЛ» (или ваше юрлицо)
- Адрес: [указать юридический адрес]
- Email: sup@yareal.ru
1.3. Обработка персональных данных осуществляется в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- иными нормативными правовыми актами РФ.
1.4. Используя Сервис (в том числе просто просматривая страницы без регистрации), Пользователь выражает согласие с условиями настоящей Политики. Для регистрации и размещения отзывов требуется дополнительное явное согласие.
2. Категории пользователей и возрастные ограничения
2.1. Сервис предназначен для лиц, достигших 18 лет, в части, требующей регистрации и размещения отзывов. Несовершеннолетние лица не имеют права создавать учётную запись, оставлять отзывы, комментарии или иным способом активно взаимодействовать с Сервисом.
2.2. Пассивный просмотр (чтение отзывов, поиск компаний, ознакомление с информацией) разрешён лицам любого возраста без регистрации. При этом никакие персональные данные не собираются.
2.3. Оператор не собирает намеренно персональные данные лиц младше 18 лет. Если в процессе использования Сервиса (например, при ошибочной регистрации) станет известно, что пользователь не достиг 18 лет, его учётная запись будет немедленно заблокирована, а все предоставленные персональные данные удалены в течение 7 дней.
3. Какие персональные данные собираются
3.1. При регистрации учётной записи (только для лиц старше 18 лет) Оператор собирает:
Обязательные данные:
- Фамилия, имя, отчество (при наличии);
- Полная дата рождения (для подтверждения возраста);
- Адрес электронной почты;
- Номер мобильного телефона.
Данные для верификации профессионального статуса (для врачей, юристов и т.п.) — по желанию пользователя:
- Номер диплома, сертификата, ИНН или иного документа, подтверждающего профессиональный статус.
- Без этих данных невозможна верификация статуса специалиста, но базовая регистрация доступна.
3.2. В процессе использования Сервиса автоматически собираются технические данные (IP-адрес, тип браузера, сведения об ОС, действия на сайте, время сессий). Они обрабатываются в обезличенном виде для обеспечения работы и анализа производительности.
3.3. Оператор не собирает и не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религия, здоровье, интимная жизнь). Размещение таких данных в отзывах запрещено правилами.
4. Цели обработки персональных данных
| Цель | Какие данные используются | Правовое основание |
|---|---|---|
| Регистрация и ведение учётной записи | ФИО, дата рождения, email, телефон | Согласие (п. 1 ч. 1 ст. 6 152-ФЗ) |
| Предоставление функционала (написание отзывов) | ФИО, email, телефон | Исполнение договора (п. 2 ч. 1 ст. 6) |
| Модерация отзывов (в т.ч. AI) | Текст отзыва (обезличенный) | Законный интерес (п. 7 ч. 1 ст. 6) |
| Верификация профессионального статуса | Номер диплома, ИНН | Согласие |
| Предотвращение дублирующих профилей | Хэш от верификационных документов (обезличенный) | Законный интерес |
| Связь с пользователем (уведомления) | Email, телефон | Исполнение договора |
| Статистический анализ | Обезличенные данные | Законный интерес |
5. Хранение и защита персональных данных
5.1. Данные хранятся в электронном виде на серверах в РФ.
5.2. Обработка персональных данных при отзыве согласия и удалении аккаунта
5.2.1. При отзыве Пользователем согласия на обработку персональных данных (через страницу «Соглашения») Оператор:
- Немедленно очищает все персональные данные, кроме адреса электронной почты и хэша пароля (необходимы для возможного восстановления аккаунта в течение 30 дней).
- Переводит учётную запись в режим «ожидания удаления» на 30 дней, в течение которых Пользователь может восстановить доступ и согласия.
- По истечении 30 дней учётная запись удаляется безвозвратно. Отзывы и комментарии Пользователя остаются на Сайте в обезличенном виде (автор указан как «Пользователь удалён»).
5.2.2. В целях предотвращения злоупотреблений (создание множественных верифицированных аккаунтов одним лицом) Оператор хранит обезличенный хэш (HMAC-SHA256) от связки «Фамилия + Имя + Отчество + Дата рождения» для пользователей, прошедших верификацию. Хэш хранится бессрочно, не позволяет восстановить исходные данные и не передаётся третьим лицам. Повторная верификация с теми же данными невозможна.
5.2.3. Пользователь вправе обжаловать блокировку повторной верификации, обратившись в службу поддержки по адресу sup@yareal.ru. При предоставлении документов, подтверждающих ошибочность блокировки, Оператор может удалить соответствующий хэш из блокирующего списка.
5.3. Сроки хранения:
| Данные | Срок |
|---|---|
| ФИО, дата рождения, email, телефон (активная учётная запись) | Пока учётная запись активна, плюс 1 год после удаления (архив) |
| Email и пароль (период восстановления после отзыва согласия) | До 30 дней с момента отзыва согласия; затем уничтожаются при окончательном удалении учётной записи |
| Персональные данные (кроме email и пароля) при отзыве согласия | Уничтожаются немедленно |
| Технический хэш идентичности (верифицированный пользователь: ФИО и дата рождения в необратимом виде) | Бессрочно в обезличенном виде (в т.ч. в блокирующем списке после окончательного удаления); при немедленном самоудалении — в записи пользователя до её удаления |
| Верификационные документы (диплом, ИНН) | В исходном виде — до создания хэша, затем удаляются. Хэш хранится бессрочно обезличенно |
| Технические логи (IP, действия) | 6 месяцев |
| Отзывы (в составе профиля) | Бессрочно, если пользователь не потребовал удаления аккаунта (при удалении аккаунта отзывы анонимизируются) |
5.3.4. В случае отзыва Пользователем согласия на обработку персональных данных через страницу «Соглашения»:
- Персональные данные (кроме email и пароля) уничтожаются немедленно.
- Email и пароль хранятся в течение 30 дней для возможности восстановления учётной записи. По истечении 30 дней они также уничтожаются (учётная запись удаляется полностью).
- Хэш идентификационных данных (для верифицированных пользователей) хранится бессрочно в обезличенном виде (см. п. 5.2.2).
5.4. Оператор применяет шифрование каналов, контроль доступа, резервное копирование и другие меры для защиты данных.
6. Передача персональных данных третьим лицам
6.1. Оператор не продаёт и не передаёт персональные данные третьим лицам, кроме случаев, предусмотренных законом или необходимых для работы Сервиса.
6.2. Кому и зачем может быть передана информация:
| Получатель | Данные | Цель |
|---|---|---|
| Провайдеры хостинга (Yandex Cloud, Selectel) | Все данные на серверах | Обеспечение работы |
| Сервисы AI-модерации (YandexGPT) | Текст отзыва (обезличенный) | Автоматическая проверка и редактирование |
| Компании, на которые оставлен отзыв (после верификации компании) | Только текст отзыва (автор виден как «Пользователь yareal.ru», его ФИО и контакты не передаются) | Возможность ответить на отзыв |
| Правоохранительные органы, суды | В объёме, предусмотренном законным запросом | По требованию в рамках законодательства РФ |
6.3. Со всеми третьими лицами заключаются договоры, обязывающие соблюдать конфиденциальность.
7. Права пользователя (субъекта персональных данных)
Пользователь имеет право:
7.1. Получить информацию об обработке своих данных (ст. 14 152-ФЗ). Для этого нужно направить запрос на email sup@yareal.ru с указанием ФИО и номера учётной записи. Ответ — в течение 30 дней.
7.2. Уточнить, заблокировать или уничтожить свои данные, если они неполные, устаревшие или обрабатываются с нарушением закона.
7.3. Отозвать согласие на обработку персональных данных — через страницу «Соглашения» (процедура с периодом восстановления 30 дней, см. п. 5.2) либо письменным заявлением на email Оператора. Исключение: обезличенный хэш идентичности (п. 5.2.2) не является персональными данными и может храниться бессрочно.
7.4. Удалить учётную запись:
- Отзыв согласий — на странице /legal/agreements (см. п. 5.2.1–5.2.2, 5.3.4);
- Немедленное удаление — через интерфейс «Удалить учётную запись» в профиле (без периода восстановления, см. Пользовательское соглашение, п. 12.5).
При любом удалении отзывы пользователя остаются на сайте в обезличенном виде («Пользователь удалён»), если иное не предусмотрено законом.
7.5. Обжаловать действия Оператора в Роскомнадзоре или в суде.
8. Обработка данных несовершеннолетних
8.1. Сервис предназначен для лиц, достигших 18 лет, в части, требующей оставления отзывов. Несовершеннолетние лица не имеют права проходить верификацию и оставлять отзывы.
8.2. Просмотр Сайта, чтение отзывов и регистрация учётной записи (без верификации) не требуют подтверждения возраста. При регистрации Оператор не собирает персональные данные, позволяющие достоверно определить возраст пользователя.
8.3. Если Оператору станет достоверно известно, что несовершеннолетнее лицо прошло верификацию и оставляет отзывы с использованием своего реального имени (иного идентификатора, позволяющего установить личность), такая учётная запись будет заблокирована, а данные — удалены.
9. Распространение персональных данных (публикация фото и Никнэйма (имя))
9.1. Оператор осуществляет распространение (публикацию) персональных данных Пользователя исключительно при наличии его отдельного явного согласия.
9.2. Согласие на распространение даётся Пользователем путём активного действия: отметки специального чек-бокса в момент загрузки фотографии (аватара) в свой профиль на Сайте. Без отметки чек-бокса загрузка фотографии невозможна.
9.3. Объём распространяемых данных:
- Фотография (изображение), загруженная Пользователем;
- Никнэйм (имя) (короткое имя учётной записи), отображаемый в профиле Пользователя.
9.4. Цель распространения: публичное отображение указанных данных в составе профиля Пользователя на Сайте yareal.ru для идентификации автора отзывов и комментариев.
9.5. Круг лиц, которым предоставляется доступ: неограниченный круг лиц (посетители Сайта).
9.6. Срок действия согласия: согласие действует с момента его предоставления до момента удаления Пользователем своей фотографии (аватара) или до удаления учётной записи Пользователя.
9.7. Отзыв согласия на распространение осуществляется Пользователем путём:
- нажатия кнопки «Удалить фото» в своём профиле (при этом фотография удаляется из публичного доступа, а согласие на распространение утрачивает силу);
- либо путём полного удаления своей учётной записи (при этом все данные, включая фотографию, удаляются).
9.8. Оператор прекращает распространение персональных данных в течение 3 рабочих дней с момента отзыва согласия Пользователем (удаления фото или учётной записи), как того требует ч. 12 ст. 10.1 Федерального закона № 152-ФЗ.
9.9. Пользователь вправе установить запреты на передачу (кроме предоставления доступа) и иные условия обработки своих персональных данных, разрешённых для распространения, направив письменное уведомление Оператору на адрес электронной почты, указанный в разделе «Контакты» настоящей Политики. Однако при публикации отзывов на Сайте предоставление доступа к данным неограниченному кругу лиц является неотъемлемой частью функционала Сервиса.
10. Использование файлов cookie
10.1. Сайт yareal.ru может использовать технически необходимые файлы cookie, которые обеспечивают корректную работу базовых функций: авторизация пользователей (вход в учётную запись), сохранение настроек интерфейса (например, свёрнутые/развёрнутые блоки), защита от несанкционированного доступа.
10.2. Оператор не использует файлы cookie для сбора статистики, аналитики, отслеживания поведения пользователей, таргетирования рекламы или передачи данных третьим лицам. На сайте не установлены счётчики посещаемости (включая Яндекс.Метрику, Google Analytics и аналогичные), системы веб-аналитики, рекламные пиксели и иные инструменты, создающие cookie для целей маркетинга.
10.3. Поскольку обработка персональных данных с помощью cookie не выходит за пределы технически необходимой, отдельное согласие на их обработку в соответствии с ч. 2 ст. 22 Федерального закона № 152-ФЗ не требуется. Пользователь может отключить сохранение cookie в настройках своего браузера, однако это может повлиять на доступность некоторых функций Сайта (например, автоматический вход в учётную запись).
10.4. Оператор не передаёт информацию, полученную с помощью cookie, третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ.
11. Трансграничная передача данных
11.1. Оператор не осуществляет трансграничную передачу персональных данных. Все серверы находятся на территории Российской Федерации.
12. Изменение Политики
12.1. Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её публикации на Сайте.
12.2. Продолжение использования Сервиса после изменения Политики означает согласие Пользователя с обновлёнными условиями.
13. Контакты
По всем вопросам, связанным с обработкой персональных данных, обращайтесь:
- Email: sup@yareal.ru
- Сообщение команде проекта можно отправить через форму обратной связи.
Дата последнего обновления:
