Est. 2021 — Moscow

Версия 1.1 — действует с 5 мая 2026 Заменяет Версию 1.0 (4 мая 2026) Доработана с учётом замечаний юриста по соответствию ФЗ-152 URL для размещения: hbfs.cc/privacy


1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Что это за документ. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц, взаимодействующих с клубом HBFS — Кандидатов, Членов Клуба, бывших Членов Клуба и посетителей сайта hbfs.cc.

1.2. Кто оператор. Оператором персональных данных является:

Общество с ограниченной ответственностью «Эйч Би Эф Эс» (ООО «Эйч Би Эф Эс»)

ИНН: 7714474231 КПП: 771401001 ОГРН: 1217700341100

Юридический адрес: 125040, Россия, г. Москва, вн.тер.г. муниципальный округ Беговой, ул. Новая Башиловка, д. 10, этаж цоколь, помещ. III, ком. 2

Email для вопросов по обработке данных: info@hbfs.cc

Далее в Политике — «Клуб», «мы», «наш».

1.3. Ответственный за организацию обработки персональных данных. Ответственным за организацию обработки персональных данных в ООО «Эйч Би Эф Эс» назначен:

Сахончик Константин Георгиевич Должность: Генеральный директор Контактный email: info@hbfs.cc

Назначение оформлено приказом Генерального директора ООО «Эйч Би Эф Эс» от 5 мая 2026.

1.4. Применимое законодательство. Политика разработана в соответствии с:

1.5. Согласие на условия Политики. Согласие на обработку персональных данных Кандидат даёт активным действием — отметкой соответствующего чек-бокса при заполнении Анкеты кандидата на сайте hbfs.cc. Без этой отметки Анкета не принимается. Использование сайта без подачи Анкеты ограничено просмотром публичных страниц и не предполагает обработки персональных данных, кроме технических данных и cookies (см. раздел 13).

1.6. Возрастное ограничение. Членство в HBFS Club доступно только лицам, достигшим 18-летнего возраста. Анкеты от лиц младше 18 лет не рассматриваются и не принимаются. Клуб не обрабатывает персональные данные несовершеннолетних в качестве субъектов членства.

1.7. Связь с другими документами Клуба. Политика действует совместно с:

В случае противоречий между Политикой и иными документами Клуба, в части обработки персональных данных приоритет имеет Политика.


2. ТЕРМИНОЛОГИЯ

2.1. В Политике используются следующие термины (определения по ФЗ-152):


3. КАТЕГОРИИ СУБЪЕКТОВ И ДАННЫХ

3.1. Категории субъектов персональных данных

3.2. Категории обрабатываемых персональных данных

Контактные данные:

Анкетные данные:

Спортивные результаты:

Медиа:

Данные Strava (только при подключении OAuth и согласии consent v3.0):

Технические данные:

Записи согласий:

Платёжные данные (в случае покупок в магазине hbfs.cc/shop):

3.3. Биометрические персональные данные — НЕ обрабатываются

Клуб не осуществляет обработку биометрических персональных данных в значении ст. 11 Федерального закона №152-ФЗ. Клуб не использует:

Связывание фотографий и видеозаписей с именем Члена Клуба производится исключительно на его персональной странице hbfs.cc/live/member/{slug} и осуществляется вручную или по тегу при загрузке — не автоматически на основании биометрических признаков.


4. ЦЕЛИ И ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

ЦельПравовое основаниеКатегории данных
4.1Рассмотрение Анкеты кандидата и принятие решения о членствеСогласие субъекта (ст. 6 ч. 1 п. 1 ФЗ-152)Контактные, анкетные
4.2Предоставление членских привилегий и сервисов КлубаИсполнение соглашения с субъектом ПДн — членство в Клубе (ст. 6 ч. 1 п. 5 ФЗ-152)Все, кроме платёжных
4.3Связь с Кандидатами и Членами КлубаСогласие субъекта + законный интерес Клуба (ст. 6 ч. 1 п. 7)Контактные
4.4Хранение и использование фото/видео в публичных каналах Клуба в обезличенной формеСогласие субъекта (consent v1.3, scope=photos)Медиа
4.5Распространение фото/видео и связывание их с именем Члена Клуба на персональной странице hbfs.cc/live/member/{slug}Согласие субъекта на распространение ПДн (consent v1.3, scope=distribution, ст. 10.1 ФЗ-152, форма по Приказу РКН №18)Имя, медиа
4.6Активация и ведение персональной страницы hbfs.cc/live/member/{slug}Согласие субъекта (consent v2.0, scope=page)Имя, медиа, спортивные результаты
4.7Подключение и отображение статистики Strava на персональной страницеСогласие субъекта (consent v3.0, scope=strava) + согласие на трансграничную передачу (см. раздел 11)Strava-данные
4.8Индивидуальные публикации с упоминанием имени по случаю значимых событийСогласие субъекта (consent v1.3, scope=event_posts — общее предварительное или точечное)Имя, медиа
4.9Юридический, бухгалтерский и налоговый учётТребования законодательства РФ (ст. 6 ч. 1 п. 2)Платёжные данные, контактные
4.10Обеспечение безопасности сайта, защита от злоупотребленийЗаконный интерес Клуба (ст. 6 ч. 1 п. 7)Технические данные, логи
4.11Анализ трафика и улучшение работы сайтаСогласие субъекта через cookie-баннер (фиксируется в логах)Технические данные, метаданные сессии

5. ПРИНЦИПЫ ОБРАБОТКИ

5.1. Обезличенная публикация — ключевой принцип Клуба. Клуб публикует фотографии и видеозаписи в публичных каналах в обезличенной форме — без указания имени, тэгов или подписей с именем Члена Клуба. Идентификация Члена Клуба по имени производится исключительно на его персональной странице hbfs.cc/live/member/{slug} (при условии её активации и наличия согласия на распространение ПДн по ст. 10.1 ФЗ-152).

Подробное описание принципа — в Соглашении v1.3 и Правилах Клуба v2.3 (раздел VI).

5.2. Минимизация. Клуб собирает только те данные, которые необходимы для достижения заявленных целей.

5.3. Точность. Клуб обеспечивает актуальность обрабатываемых данных. Член Клуба может в любой момент исправить свои данные через личный кабинет на hbfs.cc/live/me или через email на info@hbfs.cc.

5.4. Целевое использование. Данные используются только для целей, заявленных в разделе 4. Использование в иных целях — недопустимо без отдельного согласия субъекта.

5.5. Конфиденциальность. Данные не передаются третьим лицам без согласия субъекта, кроме случаев, предусмотренных Политикой (раздел 10) и законодательством РФ.

5.6. Безопасность. Клуб применяет организационные и технические меры защиты данных от несанкционированного доступа, модификации, уничтожения и распространения (см. раздел 9).


6. ПОРЯДОК СБОРА ДАННЫХ

6.1. Способы сбора:

6.2. Все согласия — добровольные. Заполнение анкеты, активация персональной страницы, подключение Strava, общее согласие на event-публикации, согласие на распространение — добровольные действия Кандидата или Члена Клуба.

6.3. Минимум для членства. Для приёма в Клуб обязательны только: контактные данные, анкетные данные, принятие Правил Клуба, подписание Соглашения о использовании фото и видео (consent v1.3, общее согласие на обработку и хранение в обезличенной форме). Согласие на распространение, активация персональной страницы, Strava-интеграция — опциональны.


7. ПЕРВИЧНАЯ ОБРАБОТКА В РОССИЙСКОЙ ФЕДЕРАЦИИ (ФЗ-242)

7.1. В соответствии со ст. 18 ч. 5 ФЗ-152 (с учётом ФЗ-242) запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации Клуб осуществляет с использованием баз данных, находящихся на территории Российской Федерации.

7.2. Используемые серверы и облачные сервисы для первичной обработки и хранения данных российских граждан расположены на территории РФ:

7.3. Передача данных обработчикам или операторам за пределами РФ осуществляется после первичной обработки в РФ и регулируется разделом 10 настоящей Политики.


8. СРОКИ ХРАНЕНИЯ ДАННЫХ

Категория данныхСрок хранения
Анкета кандидата (отрицательное решение)3 года с момента отказа
Анкета кандидата (положительное решение)На время членства + 3 года после прекращения
Контактные данные Члена КлубаНа время членства + 3 года после прекращения
Записи согласий (consent_records)В течение срока действия согласия и 3 года с момента прекращения членства или отзыва согласия — для целей юридического аудита
Медиа с consent v1.3 (обезличенные)На время действия согласия; в случае отзыва — обезличенные публикации не удаляются (см. раздел 10 Соглашения v1.3)
Медиа с идентификацией на персональной страницеДо отзыва согласия + 14 рабочих дней на удаление
Strava-данныеНа время активной авторизации + 30 дней после отключения OAuth
Спортивные результатыВ течение времени, пока они остаются общедоступными в первичных источниках (гоночные протоколы), и в архивных целях Клуба — без определённого срока, как общедоступные ПДн (ст. 8 ФЗ-152)
Логи доступа к сайту1 год
Платёжные данные / документы по покупкам5 лет (требование Налогового кодекса РФ)
Технические данные / cookiesДо 12 месяцев или до удаления пользователем

8.1. По истечении срока хранения данные удаляются из всех систем Клуба, включая резервные копии, в порядке регулярных операций по поддержанию БД.


9. ХРАНЕНИЕ И ЗАЩИТА ДАННЫХ

9.1. Локализация на территории РФ. Подробно описана в разделе 7.

9.2. Технические меры защиты:

9.3. Организационные меры защиты:

9.4. Реагирование на инциденты безопасности. В соответствии со ст. 21 ч. 3.1 ФЗ-152 Клуб обеспечивает:


10. ТРЕТЬИ ЛИЦА — ОБРАБОТЧИКИ ДАННЫХ

Клуб привлекает следующих обработчиков для технического обеспечения сервисов. С каждым обработчиком заключено соглашение об обработке персональных данных в порядке ч. 3 ст. 6 ФЗ-152, содержащее цель обработки, перечень действий, требования к защите данных и обязательство обработчика по соблюдению конфиденциальности.

ОбработчикНазначениеГде обрабатывает
ООО «Яндекс.Облако» (Yandex Cloud)Хранение и раздача медиа-материалов и файлов сайта (Yandex Object Storage, Yandex CDN)Россия
АО «Селектел» (Selectel)Хостинг основной инфраструктуры (VPS, БД)Россия
АО «ТБанк» (Tinkoff)Платёжный шлюз для магазина hbfs.cc/shop, эквайрингРоссия
Telegram FZ-LLCTelegram-каналы и чаты Клуба, бот для ingestion фотоОАЭ (страна без адекватной защиты — см. раздел 11)
Strava Inc.Получение спортивной статистики Членов Клуба, активировавших OAuthСША (страна без адекватной защиты — см. раздел 11)
Meta Platforms, Inc. (Instagram, Facebook)Публикация контента в Instagram-аккаунте Клуба через Graph APIСША (страна без адекватной защиты — см. раздел 11)
[EMAIL_PROVIDER] (уточняется)Транзакционные и уведомительные email-рассылкиПо условиям договора

10.1. Передача данных третьим лицам в иных целях (рекламные, маркетинговые исследования, продажа баз) — не осуществляется.

10.2. Передача данных по запросам государственных органов осуществляется только в случаях, прямо предусмотренных законодательством РФ.

10.3. Договорные обязательства обработчиков. С каждым обработчиком, перечисленным выше, Клуб заключил договор об оказании услуг с разделом об обработке персональных данных (DPA — data processing agreement), содержащий минимум:

Договоры доступны для предъявления уполномоченным органам по запросу.


11. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ДАННЫХ

11.1. Обработчики за пределами РФ. Часть обработчиков, перечисленных в разделе 10 (Strava, Meta, Telegram), расположена за пределами Российской Федерации, в странах, не обеспечивающих адекватную защиту прав субъектов персональных данных (в соответствии с Приказом Роскомнадзора от 05.08.2022 №128).

11.2. Уведомление в Роскомнадзор. В соответствии с ч. 3 ст. 12 ФЗ-152 (в редакции ФЗ-266 от 14.07.2022) Клуб подал уведомление в Роскомнадзор о намерении осуществлять трансграничную передачу персональных данных в указанные страны до начала такой передачи. Реквизиты уведомления: [ДАТА], [НОМЕР]. (Заполняется после подачи уведомления.)

11.3. Операции трансграничной передачи и согласия:

11.4. Согласия на трансграничную передачу — отдельные. Subjekt персональных данных явно осведомлён о:

11.5. Право отозвать согласие на трансграничную передачу. Член Клуба может в любой момент отозвать согласие на трансграничную передачу (для Strava — отключив OAuth в личном кабинете, для Meta/Telegram — отозвав согласие на распространение по соответствующему ресурсу). После отзыва трансграничная передача в части соответствующего согласия прекращается.


12. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии с ФЗ-152 и настоящей Политикой, субъект имеет следующие права:

12.1. Право на доступ (ст. 14 ч. 1). Получить от Клуба сведения о составе обрабатываемых о нём данных, целях и способах обработки, сроках хранения. Запрос — на info@hbfs.cc; срок ответа — до 10 рабочих дней с момента получения запроса (срок установлен ч. 1 ст. 14 ФЗ-152).

12.2. Право на исправление. Потребовать исправления неточных или неполных данных. Самостоятельно — через личный кабинет hbfs.cc/live/me, либо через запрос на info@hbfs.cc.

12.3. Право на удаление. Потребовать удаления данных (с учётом юридических ограничений по срокам хранения, см. раздел 8). Запрос — через личный кабинет или на info@hbfs.cc; срок исполнения — до 14 рабочих дней.

12.4. Право на отзыв согласия. В любой момент отозвать любое из ранее данных согласий: общее согласие на обработку и хранение фото (consent v1.3, scope=photos), согласие на распространение (consent v1.3, scope=distribution), активацию персональной страницы (consent v2.0, scope=page), Strava-интеграцию (consent v3.0, scope=strava), общее согласие на event-публикации (consent v1.3, scope=event_posts). Способы отзыва — в Соглашении v1.3 и Правилах v2.3.

12.5. Право на ограничение обработки. Потребовать прекращения определённых операций обработки с сохранением хранения данных.

12.6. Право на перенос данных. Получить копию своих данных в структурированном машиночитаемом формате (JSON или CSV) — для переноса в другие сервисы или личного хранения. Запрос — на info@hbfs.cc; срок исполнения — до 14 рабочих дней.

12.7. Право на жалобу в надзорный орган. Подать жалобу на действия Клуба в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — https://rkn.gov.ru.

12.8. Реализация прав. Все запросы по реализации прав направляются на email info@hbfs.cc или через личный кабинет на hbfs.cc/live/me. Клуб обязуется отвечать в сроки, установленные настоящей Политикой и законодательством РФ.


13.1. Что такое cookies. Cookies — небольшие текстовые файлы, которые сайт сохраняет на устройстве пользователя для запоминания состояния сессии и пользовательских настроек.

13.2. Какие cookies использует hbfs.cc:

13.3. Логирование согласия на cookies. Факт согласия пользователя через cookie-баннер (timestamp, IP, user-agent, выбранные категории cookies) фиксируется в логах Клуба для целей подтверждения согласия.

13.4. Управление cookies. Пользователь может настроить или отключить cookies в настройках своего браузера. Отключение технических cookies приведёт к невозможности использования личного кабинета и других функций сайта.


14. УВЕДОМЛЕНИЕ В РОСКОМНАДЗОР ОБ ОБРАБОТКЕ ПДн

14.1. В соответствии со ст. 22 ФЗ-152 Клуб подал уведомление в Роскомнадзор об обработке персональных данных. Реквизиты уведомления: [ДАТА], [НОМЕР В РЕЕСТРЕ]. (Заполняется после подачи уведомления.)

14.2. Запись об операторе доступна в публичном Реестре операторов, осуществляющих обработку персональных данных, на сайте Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/operators-list/.


15. ИЗМЕНЕНИЯ ПОЛИТИКИ

15.1. Клуб может вносить изменения в настоящую Политику. Обновлённая версия публикуется на странице hbfs.cc/privacy с указанием новой даты вступления в силу.

15.2. О существенных изменениях Члены Клуба уведомляются через email и/или Telegram-канал. При существенных изменениях, расширяющих объём обрабатываемых данных или меняющих цели обработки, Клуб запрашивает повторное согласие.

15.3. Версионирование.


16. КОНТАКТЫ

Все вопросы по настоящей Политике, по обработке ваших персональных данных, по реализации ваших прав — направляются на:

Ответственный за обработку персональных данных: Сахончик Константин Георгиевич Генеральный директор ООО «Эйч Би Эф Эс» Контакт: info@hbfs.cc


Юридическое лицо: ООО «Эйч Би Эф Эс» ИНН: 7714474231 КПП: 771401001 ОГРН: 1217700341100 Адрес: 125040, Россия, г. Москва, вн.тер.г. муниципальный округ Беговой, ул. Новая Башиловка, д. 10, этаж цоколь, помещ. III, ком. 2

Дата вступления в силу: 5 мая 2026 Версия документа: 1.1


ИЗМЕНЕНИЯ ОТ ВЕРСИИ 1.0 (для аудита)

Critical fixes (требования юриста по ФЗ-152):

Substantial fixes:

Editorial:

Pending заполнения (placeholders):