Документ № ПДн-ББ-2026/08/17-А

Политика обработки персональных данных
(в редакции от 17.08.2026, с изменениями и дополнениями)

Согласовано: Оператором · Утверждено: Владельцем · Заверено: Никем

Преамбула

Настоящий документ (далее — «Политика», «Документ», «Настоящий документ», «Настоящая Политика», «Настоящая Политика обработки персональных данных», «Настоящая Политика обработки персональных данных Оператора», «Сей документ», «Сие писание», а также иные синонимичные наименования, используемые по тексту в целях недопущения монотонности изложения, не изменяющие при этом правовой природы, юридической силы, смыслового содержания и нормативного назначения описываемого объекта) разработан, составлен, сформирован, оформлен и утверждён в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «Закон о ПДн»), Федерального закона от 21.07.2014 № 242-ФЗ, Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федерального закона от 07.02.1992 № 2300-1 «О защите прав потребителей», Гражданского кодекса Российской Федерации, Конституции Российской Федерации, Конвенции Совета Европы № 108 «О защите лиц в отношении автоматизированной обработки персональных данных», Рекомендации Комитета Министров Совета Европы № R(99)5, а также внутренних локальных нормативных актов Оператора, включая, но не ограничиваясь, Регламентом обработки персональных данных, Политикой информационной безопасности, Положением об обработке ПДн, Инструкцией по защите ПДн, Приказом № 1 от 01.01.2026 «О назначении ответственного лица», Приказом № 2 от 01.01.2026 «Об утверждении перечня обрабатываемых ПДн» и иными документами, упомянутыми по тексту настоящей Политики.

Политика является публичным документом, открытым для ознакомления неопределённого круга лиц, и публикуется в сети Интернет по адресу hantu-vds.ru/privacy в порядке, установленном ч. 2 ст. 18.1 Закона о ПДн. Продолжая использование сайта, связанных с ним сервисов, Telegram-бота, Minecraft-сервера, а равно любых иных цифровых, аналоговых, квантовых, голографических, телепатических и иных интерфейсов взаимодействия с Оператором, существующих в настоящем, прошлом или будущем, Пользователь выражает своё полное, безоговорочное, осознанное, добровольное, конкретное, информированное и заранее данное согласие на обработку персональных данных на условиях, изложенных в настоящей Политике, в порядке, предусмотренном ст. 9 Закона о ПДн.

Раздел 1. Общие положения, термины и определения

1.1. Для целей применения настоящей Политики нижеприведённые термины и выражения используются в следующем значении, если из контекста прямо и недвусмысленно не вытекает иное толкование:

  • 1.1.1. «Оператор» — лицо, самостоятельно и/или совместно с другими лицами организующее и/или осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными. В контексте настоящей Политики под Оператором понимается частное лицо (физическое лицо), не являющееся индивидуальным предпринимателем, не зарегистрированное в установленном законодательством РФ порядке в качестве юридического лица, действующее исключительно в рамках некоммерческой деятельности, связанной с обеспечением функционирования игрового проекта.
  • 1.1.2. «Персональные данные» (ПДн) — любая информация, относящаяся прямо или косвенно к определяемому или определённому физическому лицу (субъекту персональных данных), включая, но не ограничиваясь: фамилию, имя, отчество; год, месяц, дату и место рождения; адрес регистрации и фактического проживания; адрес электронной почты; номер телефона; идентификатор в социальных сетях и мессенджерах; никнейм (псевдоним), используемый в онлайн-средах; IP-адрес; MAC-адрес; cookie-файлы; данные об устройстве; данные о браузере; данные об операционной системе; данные о геолокации; данные о поведенческих паттернах; данные о предпочтениях; данные о транзакциях; данные об истории взаимодействия с сервисами Оператора; а также любую иную информацию, позволяющую прямо или косвенно, самостоятельно или в совокупности с иными сведениями идентифицировать конкретное физическое лицо.
  • 1.1.3. «Субъект персональных данных» — физическое лицо, которое прямо или косвенно определено или определяемо с помощью персональных данных, и к которому относятся обрабатываемые Оператором персональные данные. В контексте настоящей Политики субъектом персональных данных является любое физическое лицо, посетившее сайт Оператора, воспользовавшееся Telegram-ботом Оператора, подключившееся к Minecraft-серверу Оператора, совершившее любое действие в отношении сервисов Оператора или иным образом вступившее во взаимодействие с Оператором.
  • 1.1.4. «Обработка персональных данных» — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
  • 1.1.5. «Автоматизированная обработка персональных данных» — обработка персональных данных с помощью средств вычислительной техники.
  • 1.1.6. «Предоставление персональных данных» — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
  • 1.1.7. «Блокирование персональных данных» — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • 1.1.8. «Уничтожение персональных данных» — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  • 1.1.9. «Обезличивание персональных данных» — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • 1.1.10. «Информационная система персональных данных» (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
  • 1.1.11. «Трансграничная передача персональных данных» — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
  • 1.1.12. «Cookie» (куки, cookie-файлы) — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта. Cookie используются для сохранения данных, специфичных для данного пользователя, на компьютере пользователя, и обычно применяются для: аутентификации пользователя; хранения персональных настроек и предпочтений пользователя; отслеживания состояния сеанса доступа пользователя; ведения разнообразной статистики и т.д.
  • 1.1.13. «IP-адрес» — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP. IP-адрес может быть отнесён к персональным данным в случае, если он позволяет прямо или косвенно идентифицировать конкретное физическое лицо.
  • 1.1.14. «Telegram ID» — числовой идентификатор учётной записи пользователя в мессенджере Telegram, присваиваемый автоматически платформой Telegram при регистрации учётной записи и не изменяемый в течение всего срока существования учётной записи.
  • 1.1.15. «Никнейм» (ник, mc_nick) — псевдоним, используемый пользователем в онлайн-среде, в том числе в рамках Minecraft-сервера Оператора.
  • 1.1.16. «Пользователь» — любое лицо, осуществляющее доступ к сайту, Telegram-боту, Minecraft-серверу или иным сервисам Оператора, использующее их в любых целях и любым способом.
  • 1.1.17. «Посетитель» — любое лицо, осуществляющее доступ к сайту Оператора без прохождения процедуры регистрации и/или авторизации.
  • 1.1.18. «Сервис» — совокупность программно-аппаратных средств, обеспечивающих функционирование сайта, Telegram-бота, Minecraft-сервера, административной панели и иных цифровых продуктов Оператора.
  • 1.1.19. «Сайт» — совокупность программных и аппаратных средств, обеспечивающих представление информации в сети Интернет по доменному адресу hantu-vds.ru, включая все его поддомены, страницы, разделы, подразделы, файлы и иные объекты.
  • 1.1.20. «Telegram-бот» — программный продукт, работающий в мессенджере Telegram под наименованием @blyadobank_bot, обеспечивающий взаимодействие с пользователями посредством текстовых команд и кнопочных интерфейсов.
  • 1.1.21. «Minecraft-сервер» — серверное программное обеспечение, обеспечивающее функционирование игрового мира «Блядоград-2» на платформе Minecraft.
  • 1.1.22. «Административная панель» — веб-интерфейс, доступный по адресу hantu-vds.ru/panel, предназначенный для управления Сервисом уполномоченными лицами.
  • 1.1.23. «Компетентные органы» — государственные органы Российской Федерации, уполномоченные осуществлять надзор, контроль и применение мер ответственности в сфере обработки персональных данных, включая, но не ограничиваясь: Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), Федеральную службу по надзору в сфере защиты прав потребителей и благополучия человека (Роспотребнадзор), Федеральную службу безопасности Российской Федерации (ФСБ России), Федеральную службу по техническому и экспортному контролю (ФСТЭК России), Министерство внутренних дел Российской Федерации (МВД России), Следственный комитет Российской Федерации, Генеральную прокуратуру Российской Федерации и иные органы в пределах их компетенции.
  • 1.1.24. «Настоящая Политика» — см. определение в преамбуле настоящей Политики.
  • 1.1.25. Иные термины, встречающиеся в настоящей Политике, толкуются в соответствии с законодательством Российской Федерации, обычаями делового оборота и сложившейся в сети Интернет практикой применения соответствующих понятий.

1.2. В случае расхождения между определениями, приведёнными в настоящей Политике, и определениями, содержащимися в законодательстве Российской Федерации, приоритет имеют определения, установленные законодательством Российской Федерации, если иное прямо не предусмотрено императивными нормами закона.

1.3. Все неурегулированные настоящей Политикой отношения регулируются действующим законодательством Российской Федерации, а в части, не урегулированной законодательством, — обычаями делового оборота и принципами добросовестности, разумности и справедливости.

1.4. Заголовки разделов, подразделов, пунктов и подпунктов настоящей Политики приведены исключительно для удобства ориентирования и не влияют на толкование, интерпретацию и применение соответствующих положений по существу.

1.5. Слова и выражения, используемые в настоящей Политике в единственном числе, применяются также и во множественном числе, и наоборот, в зависимости от контекста и существа описываемых правоотношений.

Раздел 2. Цели, принципы и правовые основания обработки персональных данных

2.1. Цели обработки. Обработка персональных данных осуществляется Оператором исключительно в следующих конкретных, заранее определённых и законных целях:

  • идентификация и аутентификация Пользователя в рамках Сервисов Оператора;
  • обеспечение функционирования игрового проекта «Блядоград-2»;
  • предоставление Пользователю доступа к функционалу сайта, Telegram-бота и Minecraft-сервера;
  • ведение учёта игровых транзакций, баланса, истории операций в рамках внутриигровой банковской системы;
  • направление уведомлений, связанных с использованием Сервисов, через мессенджер Telegram;
  • обеспечение безопасности Сервисов, предотвращение мошеннических действий, несанкционированного доступа и злоупотреблений;
  • проведение внутреннего мониторинга качества работы Сервисов и сбора обезличенной статистики;
  • выполнение требований законодательства Российской Федерации, в том числе в части противодействия легализации (отмыванию) денежных средств, полученных преступным путём;
  • осуществление связи с Пользователем по вопросам функционирования Сервисов;
  • иные цели, прямо вытекающие из характера деятельности Оператора и не противоречащие законодательству Российской Федерации.

2.2. Принципы обработки. Обработка персональных данных осуществляется Оператором на следующих принципах, закреплённых в ст. 5 Закона о ПДн:

  • законности и справедливой основы;
  • ограничения обработки достижением конкретных, заранее определённых и законных целей;
  • недопущения объединения баз данных, содержащих ПДн, обработка которых осуществляется в целях, несовместимых между собой;
  • обработки только тех ПДн, которые отвечают целям обработки;
  • соответствия содержания и объёма обрабатываемых ПДн заявленным целям обработки;
  • недопущения обработки ПДн, избыточных по отношению к заявленным целям;
  • обеспечения точности, достаточности и актуальности ПДн по отношению к целям обработки;
  • уничтожения либо обезличивания ПДн по достижении целей их обработки или в случае утраты необходимости в достижении этих целей;
  • осуществления обработки на законной и справедливой основе, обеспечивающей соответствие мер и способов обработки целям обработки.

2.3. Правовые основания обработки. Обработка персональных данных осуществляется Оператором на основании следующих правовых оснований, предусмотренных ст. 6 Закона о ПДн:

  • согласие субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ) — выражается посредством совершения Пользователем конклюдентных действий: регистрации в Telegram-боте, использования Сайта, подключения к Minecraft-серверу, совершения иных действий, свидетельствующих о волеизъявлении на обработку ПДн;
  • необходимость исполнения договора, стороной которого является субъект ПДн (п. 5 ч. 1 ст. 6 152-ФЗ) — в части обеспечения функционирования Сервисов, к которым Пользователь получил доступ;
  • необходимость осуществления прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — в части обеспечения безопасности Сервисов, предотвращения мошенничества и злоупотреблений;
  • необходимость исполнения возложенных законодательством обязанностей (п. 2, 3, 4, 6, 8, 9, 10, 11 ч. 1 ст. 6 152-ФЗ) — в части исполнения требований компетентных органов, предоставления информации в случаях, предусмотренных законом.

Раздел 3. Перечень обрабатываемых персональных данных

3.1. Оператором обрабатываются следующие категории персональных данных, сгруппированные по источникам поступления и целям обработки:

КатегорияСоставИсточник
Идентификационные данныеTelegram ID (числовой), публичный username в TelegramTelegram Login Widget / Telegram Mini App
Игровые идентификаторыНикнейм (mc_nick), номер внутриигрового счётаВводится Пользователем при регистрации в Telegram-боте
Технические данныеIP-адрес, User-Agent, тип и версия браузера, операционная система, разрешение экранаАвтоматически при посещении Сайта
Cookie-данныеСессионный токен (site_token, panel_token, csrf_token)Устанавливается Сервером при авторизации
Операционные данныеИстория транзакций, выставленных и оплаченных счетов, созданных организаций, поданных заявокФормируется автоматически при использовании Сервисов

3.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных и философских убеждений, состояния здоровья, интимной жизни, судимости, а также биометрические персональные данные в смысле ст. 10, 11 Закона о ПДн.

3.3. Оператор не обрабатывает персональные данные, относящиеся к категории «чувствительных» по смыслу международных стандартов (ISO/IEC 27701:2019, GDPR Art. 9), включая, но не ограничиваясь: данные о банковских картах, ПИН-кодах, паролях доступа к сторонним сервисам, паспортных данных, страховых номерах, налоговых идентификаторах и т.п.

Раздел 4. Порядок и условия обработки персональных данных

4.1. Обработка персональных данных осуществляется Оператором как с использованием средств автоматизации, так и без использования таких средств, включая, но не ограничиваясь: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

4.2. Персональные данные хранятся в информационной системе персональных данных Оператора, расположенной на серверном оборудовании. Технические характеристики системы, применяемые средства защиты, архитектура и топология сети описаны в соответствующей технической документации Оператора, доступ к которой ограничен в целях обеспечения безопасности ИСПДн.

4.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором, стороной которого является субъект ПДн.

4.4. Персональные данные подлежат уничтожению в случаях и сроки, предусмотренные настоящей Политикой и законодательством Российской Федерации, в частности:

  • по достижении целей обработки — в течение 30 календарных дней с даты достижения соответствующей цели;
  • в случае выявления факта неправомерной обработки — в течение 10 рабочих дней с даты выявления;
  • по требованию субъекта ПДн — в порядке и сроки, установленные ст. 20, 21 Закона о ПДн;
  • по истечении установленного срока хранения — в течение 30 календарных дней с даты истечения соответствующего срока;
  • при ликвидации проекта — в течение 60 календарных дней с даты принятия решения о прекращении деятельности.

4.5. Трансграничная передача персональных данных может осуществляться Оператором в связи с техническими особенностями размещения серверного оборудования за пределами территории Российской Федерации. Осуществляя любые действия с Сайтом и/или Сервисами, субъект ПДн прямо и безоговорочно соглашается с фактом трансграничной передачи и принимает на себя все связанные с этим риски, включая риски, обусловленные различиями в уровне правовой защиты ПДн в стране нахождения сервера.

Раздел 5. Права и обязанности субъектов персональных данных

5.1. Субъект ПДн имеет право:

  • получать сведения, касающиеся обработки его ПДн, в порядке, установленном ст. 14 Закона о ПДн;
  • требовать от Оператора уточнения, блокирования или уничтожения своих ПДн в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку ПДн, направив соответствующее уведомление Оператору;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) или в судебном порядке;
  • требовать возмещения убытков и/или компенсации морального вреда в судебном порядке;
  • осуществлять защиту своих прав и законных интересов, в том числе в судебном порядке;
  • принимать решения, предусмотренные законодательством Российской Федерации, касающиеся его ПДн;
  • получать информацию о юридических лицах и физических лицах, которым были предоставлены его ПДн, за исключением случаев, предусмотренных законом;
  • получать информацию об основаниях и о целях обработки ПДн, о применяемых Оператором способах обработки ПДн;
  • получать информацию о наименовании и месте нахождения Оператора;
  • получать информацию о сроках обработки ПДн, в том числе сроках их хранения;
  • получать информацию о порядке осуществления субъектом ПДн своих прав;
  • получать информацию об осуществлённой или предполагаемой трансграничной передаче ПДн;
  • получать иные права, предусмотренные Законом о ПДн и иными нормативными правовыми актами Российской Федерации.

5.2. Субъект ПДн обязан:

  • предоставлять Оператору достоверные данные о себе;
  • своевременно сообщать Оператору об изменении и (или) обновлении своих ПДн;
  • получать согласие на обработку ПДн иных субъектов ПДн, если таковые предоставляются Оператору (в т.ч. в составе заявок, обращений, иных документов);
  • соблюдать требования настоящей Политики и иных локальных актов Оператора;
  • не предпринимать действий, препятствующих Оператору в осуществлении обработки ПДн в законных целях;
  • воздерживаться от передачи Оператору ПДн третьих лиц без их согласия.

Раздел 6. Права и обязанности Оператора

6.1. Оператор имеет право:

  • получать от субъекта ПДн достоверные и/или необходимые ПДн;
  • в случае отзыва субъектом ПДн согласия на обработку ПДн продолжить обработку ПДн без согласия субъекта при наличии оснований, указанных в п. 2–11 ч. 1 ст. 6, ч. 2 ст. 10 и ч. 2 ст. 11 Закона о ПДн;
  • самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о ПДн и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о ПДн или другими федеральными законами;
  • поручать обработку ПДн другому лицу с согласия субъекта ПДн, если иное не установлено федеральным законом, на основании заключаемого с этим лицом договора;
  • предоставлять ПДн третьим лицам в случаях, прямо предусмотренных законодательством Российской Федерации;
  • осуществлять иные права, предусмотренные законодательством Российской Федерации.

6.2. Оператор обязан:

  • предоставлять субъекту ПДн по его просьбе информацию, касающуюся обработки его ПДн;
  • организовывать обработку ПДн в порядке, установленном действующим законодательством Российской Федерации;
  • обеспечивать безопасность ПДн в соответствии с требованиями, установленными уполномоченными государственными органами;
  • сообщать в уполномоченный орган по защите прав субъектов ПДн по запросу этого органа необходимую информацию в течение 10 дней с даты получения такого запроса;
  • публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
  • предоставлять работникам, непосредственно осуществляющим обработку ПДн, сведения о настоящей Политике и обеспечивать её соблюдение;
  • принимать необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения ПДн, а также от иных неправомерных действий в отношении ПДн;
  • прекращать обработку ПДн и (или) уничтожать ПДн в случаях, предусмотренных Законом о ПДн;
  • выполнять иные обязанности, предусмотренные Законом о ПДн и иными нормативными правовыми актами Российской Федерации.

Раздел 7. Обеспечение безопасности персональных данных

7.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения ПДн, а также от иных неправомерных действий с ними.

7.2. Комплекс технических мер защиты включает, в частности, но не ограничиваясь:

  • применение криптографических протоколов защиты информации (TLS 1.2/1.3) при передаче данных между клиентом и сервером;
  • хранение чувствительных данных (в частности, токенов авторизации) в cookie-файлах с флагами HttpOnly, Secure, SameSite;
  • применение механизмов токенизации авторизации на базе JSON Web Token (JWT) с подписью алгоритмом HMAC-SHA256;
  • использование защитных HTTP-заголовков: Strict-Transport-Security, Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, X-XSS-Protection, Referrer-Policy, Permissions-Policy;
  • защита от CSRF-атак посредством применения двойных токенов (double-submit cookie);
  • контроль доступа к данным посредством ролевой модели (RBAC);
  • ведение журналов событий безопасности и их периодический аудит;
  • регулярное резервное копирование баз данных (каждые 12 часов);
  • ограничение доступа к серверной инфраструктуре посредством SSH-ключей и брандмауэров;
  • иные меры, соответствующие требованиям ФСТЭК России и ФСБ России в области защиты ИСПДн.

7.3. Организационные меры включают:

  • назначение лица, ответственного за организацию обработки ПДн;
  • разработку и утверждение настоящей Политики и иных локальных актов по вопросам обработки ПДн;
  • применение средств защиты информации, прошедших процедуру оценки соответствия;
  • оценку соответствия применяемых мер защиты;
  • контроль фактов несанкционированного доступа к ПДн и принятие мер;
  • восстановление ПДн, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
  • обучение работников Оператора, непосредственно осуществляющих обработку ПДн;
  • контроль за принимаемыми мерами по обеспечению безопасности ПДн;
  • иные организационные меры, предусмотренные действующим законодательством.

Раздел 8. Актуализация, исправление, удаление и уничтожение персональных данных

8.1. В случае подтверждения факта неточности ПДн Оператор осуществляет их актуализацию в течение 7 (семи) рабочих дней с даты получения от субъекта ПДн соответствующего уведомления.

8.2. В случае выявления факта неправомерной обработки ПДн Оператор в течение 3 (трёх) рабочих дней с даты выявления прекращает неправомерную обработку и обеспечивает прекращение неправомерной обработки лицом, осуществляющим обработку ПДн по его поручению.

8.3. При достижении целей обработки ПДн Оператор прекращает их обработку и уничтожает в срок, не превышающий 30 (тридцати) календарных дней с даты достижения целей обработки.

8.4. Уничтожение ПДн производится способами, исключающими возможность их последующего восстановления, в том числе:

  • удаление записей из базы данных с перезаписью соответствующих секторов;
  • физическое уничтожение материальных носителей;
  • криптографическое уничтожение ключей шифрования;
  • иные способы, обеспечивающие невозможность восстановления.

8.5. Факт уничтожения ПДн фиксируется соответствующим актом, составленным в письменной форме и подписанным ответственным лицом.

Раздел 9. Ответственность сторон

9.1. Оператор несёт ответственность за нарушение законодательства в области ПДн в соответствии с законодательством Российской Федерации, в том числе по ч. 1–9 ст. 13.11 КоАП РФ, ст. 137, 140, 272, 273 УК РФ.

9.2. Субъект ПДн, считающий, что Оператор осуществляет обработку его ПДн с нарушением требований Закона о ПДн или иным образом нарушает его права, вправе обжаловать действия Оператора путём направления жалобы в уполномоченный орган по защите прав субъектов ПДн (Роскомнадзор) либо в суд.

9.3. Субъект ПДн несёт ответственность за предоставление недостоверных, неполных, заведомо ложных ПДн, а равно за предоставление ПДн третьих лиц без надлежащего согласия, в соответствии с законодательством Российской Федерации.

9.4. Лица, виновные в нарушении норм, регулирующих обработку и защиту ПДн, несут гражданскую, административную, дисциплинарную и иную ответственность в случаях, предусмотренных законодательством Российской Федерации.

Раздел 10. Обстоятельства непреодолимой силы (форс-мажор)

10.1. Стороны освобождаются от ответственности за частичное или полное неисполнение обязательств, вытекающих из настоящей Политики, если оно вызвано обстоятельствами непреодолимой силы, а именно: землетрясением, наводнением, пожаром, ураганом, цунами, извержением вулкана, метеоритной бомбардировкой, магнитной бурей, пандемией, эпидемией, эпифитотией, войной, военными действиями, вооружёнными конфликтами, массовыми беспорядками, террористическими актами, забастовками, локаутами, эмбарго, санкциями, действиями (бездействием) государственных органов, авариями в сетях связи, DDoS-атаками, кибератаками третьих лиц, падением астероида, восстанием искусственного интеллекта, зомби-апокалипсисом, нашествием инопланетян, изменением законов природы, распадом протона, тепловой смертью Вселенной и иными чрезвычайными и непредотвратимыми обстоятельствами.

10.2. Сторона, для которой создалась невозможность исполнения обязательств по настоящей Политике, обязана немедленно известить другую Сторону о наступлении, предполагаемом сроке и прекращении указанных выше обстоятельств.

Раздел 11. Заключительные и переходные положения

11.1. Настоящая Политика вступает в силу с момента её размещения на Сайте и действует бессрочно либо до замены её новой Политикой, утверждённой Оператором.

11.2. Оператор оставляет за собой право в любое время по своему усмотрению, в одностороннем порядке, без предварительного уведомления и/или согласования с субъектами ПДн, вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией Политики.

11.3. Предыдущие редакции Политики утрачивают силу с момента вступления в силу новой редакции.

11.4. Все споры, возникающие в связи с применением настоящей Политики, разрешаются путём переговоров. В случае невозможности разрешения споров путём переговоров — в судебном порядке в соответствии с законодательством Российской Федерации.

11.5. В случае признания недействительным или неисполнимым какого-либо положения настоящей Политики, остальные положения остаются в силе и подлежат применению с учётом цели и смысла настоящей Политики.

11.6. Настоящая Политика составлена на русском языке, в одном экземпляре, имеющем силу оригинала, и размещена на Сайте для всеобщего ознакомления.

11.7. В случае расхождения между русскоязычной версией настоящей Политики и её переводами на иные языки, преимущественную силу имеет русскоязычная версия.

11.8. Во всём остальном, что не урегулировано настоящей Политикой, Стороны руководствуются действующим законодательством Российской Федерации.

Раздел 12. Реквизиты и контактные данные Оператора

Оператор: частное лицо (физическое лицо), не осуществляющее предпринимательской деятельности

Наименование проекта: игровой сервис «БлядоБанк» (Minecraft-сервер «Блядоград-2»)

Адрес сайта: hantu-vds.ru

Telegram-бот: @blyadobank_bot

Электронная почта для обращений субъектов ПДн: через раздел «Поддержка» Сайта или через Telegram-бот

Лицо, ответственное за организацию обработки ПДн: Оператор (лично)

Настоящая Политика утверждена и опубликована 17 августа 2026 года.

Приложение № 1 к Политике обработки персональных данных

Перечень организационных и технических мер по обеспечению безопасности ПДн

[См. раздел 7 настоящей Политики — перечисленные меры исчерпывающим образом отражены в тексте основного документа]

Приложение № 2 к Политике обработки персональных данных

Перечень работников, допущенных к обработке ПДн

Единственный допущенный работник — Оператор лично. Иные лица к обработке не допускаются.

Приложение № 3 к Политике обработки персональных данных

Модель угроз безопасности ПДн

Утверждена Приказом Оператора № 3 от 01.01.2026 «Об утверждении модели угроз безопасности ПДн». Текст приказа является служебным документом и публичному распространению не подлежит.

Приложение № 4 к Политике обработки персональных данных

Согласие субъекта ПДн на обработку

Факт совершения субъектом ПДн любого действия, предусмотренного разделом 1.4 настоящей Политики, признаётся конклюдентным действием, выражающим согласие на обработку ПДн в соответствии со ст. 9 Закона о ПДн.

Прочитав настоящий документ от преамбулы до настоящего абзаца, субъект персональных данных подтверждает, что ознакомился с ним в полном объёме, понимает значение всех использованных терминов, осознаёт правовые последствия выражения согласия на обработку персональных данных и принимает условия настоящей Политики без каких-либо оговорок и изъятий.

© 2026 · БлядоБанк · Документ составлен в соответствии с ГОСТ Р 7.0.97-2016, ГОСТ Р ИСО/МЭК 27001-2021 и здравым смыслом (в части, не противоречащей двум первым)