Политика конфиденциальности Bebrikic

Официальная редакция документа Bebrikic.

Код документа:
PRIVACY
Версия:
3.0
Область действия:
экосистема Bebrikic
Статус:
Действующая редакция
Дата публикации:
08.08.2026
Дата вступления в силу:
08.08.2026
Канонический адрес:
https://id.bebrikic.online/privacy

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика конфиденциальности экосистемы Bebrikic (далее — «Политика») определяет основные принципы, цели, состав, порядок и условия обработки персональных данных физических лиц при использовании официальных ресурсов Bebrikic.

1.2. Политика распространяется на Bebrikic ID, официальные сайты, приложения, панели, формы, ботов, сервисы поддержки, игровые подпроекты и иные ресурсы, официально включённые в экосистему Bebrikic, если для конкретной самостоятельной обработки не опубликована специальная политика.

1.3. Политика разработана с учётом применимых требований законодательства Российской Федерации о персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», а также иных обязательных норм, применимых к конкретной обработке.

1.4. Использование ресурса Bebrikic не означает автоматического согласия Пользователя на любую возможную обработку персональных данных. В случаях, когда правовым основанием является согласие, такое согласие оформляется отдельно в предусмотренной форме.

1.5. Политика является информационным документом и не заменяет Пользовательское соглашение, лицензионные условия, правила подпроектов или отдельное согласие на обработку персональных данных.

2. ОПЕРАТОР И КОНТАКТЫ

2.1. Оператором персональных данных в рамках обработки, определяемой настоящей Политикой, является Гордиенков Денис Александрович.

2.2. Bebrikic Development является командой разработки и администрирования экосистемы и само по себе не является самостоятельным оператором персональных данных только в силу использования данного наименования.

2.3. Официальный канал для обращений по вопросам персональных данных и конфиденциальности: support@bebrikic.online.

2.4. Для рассмотрения обращения Оператор вправе запросить сведения, разумно необходимые для подтверждения личности или принадлежности соответствующей учётной записи, не требуя избыточных данных.

3. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. В зависимости от используемого ресурса Bebrikic может обрабатывать персональные данные зарегистрированных Пользователей, посетителей официальных сайтов, лиц, обращающихся в поддержку или через формы обратной связи, а также лиц, использующих внешние интеграции с Bebrikic.

3.2. Данные сотрудников, членов команд, кандидатов на служебные должности и иных специальных категорий могут дополнительно регулироваться отдельными внутренними или публичными документами, если характер такой обработки отличается от обычного пользовательского взаимодействия.

3.3. Bebrikic не ставит целью обработку специальных категорий персональных данных или биометрических персональных данных обычных Пользователей, если такая обработка отдельно и законно не предусмотрена.

4. ОСНОВНЫЕ ПРИНЦИПЫ ОБРАБОТКИ

4.1. Обработка осуществляется законно, добросовестно и в пределах заранее определённых целей.

4.2. Не допускается сбор персональных данных, не совместимых с заявленной целью либо объективно не необходимых для её достижения.

4.3. По возможности используется минимально необходимый объём данных.

4.4. Неточные или устаревшие сведения могут уточняться, обновляться, блокироваться или удаляться в предусмотренных случаях.

4.5. Данные не должны храниться дольше, чем этого требуют цели обработки, обязательные требования закона, безопасность, разрешение споров или иное действующее правовое основание.

4.6. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

5. СОСТАВ ДАННЫХ BEBRIKIC ID

5.1. При регистрации и использовании Bebrikic ID могут обрабатываться внутренний идентификатор аккаунта, имя пользователя, адрес электронной почты, статус подтверждения электронной почты и сведения, необходимые для управления учётной записью.

5.2. Для аутентификации и безопасности могут обрабатываться хеш пароля и ограниченная история предыдущих хешей пароля. Пароль Пользователя не хранится в открытом виде.

5.3. В профиле могут обрабатываться отображаемое имя, описание, аватар, баннер, настройки приватности, роли, бейджи и иные поля, которые Пользователь заполняет либо которые присваиваются системой на предусмотренном основании.

5.4. При использовании Prime и Apex могут обрабатываться текущий баланс бонусных единиц Prime, история связанных операций, состояние Apex, срок его действия, сведения об активации пробного периода и настройках автопродления.

5.5. При использовании WebAuthn/passkey могут обрабатываться идентификатор учётных данных, открытый ключ и необходимые технические параметры. Bebrikic не получает и не хранит биометрический шаблон Пользователя только потому, что устройство Пользователя применяет отпечаток пальца, распознавание лица или иной локальный способ разблокировки ключа доступа.

5.6. Если Пользователь связывает внешнюю учётную запись, могут обрабатываться идентификатор такой учётной записи и минимально необходимые сведения, предоставленные соответствующим провайдером в пределах запрошенных разрешений.

6. ДАННЫЕ БЕЗОПАСНОСТИ И ТЕХНИЧЕСКИЕ ДАННЫЕ

6.1. Для обеспечения безопасности, предотвращения злоупотреблений и расследования инцидентов могут обрабатываться IP-адрес, сокращённый User-Agent, сведения о браузере и операционной системе, время запроса, результат аутентификации, сведения об активной сессии и технические идентификаторы.

6.2. Bebrikic ID может использовать случайно сгенерированный device_id cookie или аналогичный технический идентификатор для различения браузерных сессий и устройств в целях безопасности. Такой идентификатор не является серийным номером устройства и не создаётся как аппаратный fingerprint.

6.3. Могут регистрироваться события входа, выхода, 2FA, смены пароля, смены электронной почты, создания или отзыва сессий, изменения критичных настроек безопасности и другие события, необходимые для защиты аккаунта.

6.4. Технические журналы не должны намеренно содержать открытые пароли, секретные ключи, полные токены авторизации или иные секреты, не требующиеся для достижения цели журналирования.

7. ДАННЫЕ ПОДДЕРЖКИ И ОБРАЩЕНИЙ

7.1. При обращении в поддержку могут обрабатываться контактные данные, идентификатор аккаунта, текст обращения, вложения, история переписки, категория запроса, статус рассмотрения и служебные заметки, необходимые для решения вопроса.

7.2. Пользователю не следует направлять в поддержку избыточные сведения, если они не требуются для решения обращения.

7.3. В случае спора, жалобы, апелляции или инцидента безопасности могут обрабатываться доказательства и служебные материалы, объективно необходимые для проверки обстоятельств.

8. ДАННЫЕ ОТДЕЛЬНЫХ ПОДПРОЕКТОВ

8.1. Отдельные подпроекты Bebrikic могут обрабатывать игровые идентификаторы, никнеймы, внутриигровые роли, результаты действий, дисциплинарные записи, технические логи и иные сведения, необходимые для работы конкретного подпроекта.

8.2. Сам Bebrikic ID не считается автоматически собирающим Roblox User ID, Minecraft UUID или иной игровой идентификатор только потому, что такие сведения могут использоваться отдельным подпроектом.

8.3. Если отдельный подпроект начинает самостоятельную обработку, существенно отличающуюся по целям или составу данных, для неё может быть опубликовано специальное уведомление или отдельная политика.

9. ЦЕЛИ ОБРАБОТКИ

ЦельОсновные категории данныхОбщий срок / критерий хранения
Создание и ведение аккаунтаID аккаунта, username, e-mail, настройки, профильДо удаления/деактивации аккаунта; затем до 30 дней в активных системах, если более длительное хранение не требуется законом или спором
Аутентификация и восстановление доступаХеш пароля, WebAuthn, 2FA, e-mail, сессииДо замены/отзыва соответствующего средства; временные токены — до истечения срока действия
Безопасность и предотвращение злоупотребленийIP, User-Agent, device_id, события безопасностиКак правило до 12 месяцев с события; дольше — только при инциденте, споре или обязательном основании
Профиль и доступ к экосистемеПоля профиля, роли, бейджи, связанные аккаунтыПока профиль/связь активны; после удаления — в срок технического удаления и резервного копирования
Prime и ApexБаланс, операции, статус и срок ApexПока аккаунт активен и до 3 лет после его прекращения, если запись нужна для разрешения спора или подтверждения операций
Поддержка и обращенияКонтакты, текст, вложения, статусДо 3 лет после закрытия обращения либо меньше, если цель достигнута и дальнейшее хранение не требуется
Сервисные уведомленияE-mail, user_id, тип и статус уведомленияДо доставки/утраты актуальности; техническая история — в пределах установленного срока журналирования
Исполнение требований и защита правНеобходимые сведения по конкретному случаюВ течение обязательного срока либо срока, объективно необходимого для защиты прав и разрешения спора

9.1. Указанные сроки являются максимальными общими ориентирами для соответствующих категорий. Если конкретное законное основание требует более короткого срока, применяется более короткий срок; если закон прямо требует более длительного хранения, применяется обязательный срок.

9.2. Резервные копии могут сохраняться до 90 дней после удаления данных из активной системы, если более короткий срок технически не установлен. Доступ к резервным копиям ограничивается и они используются преимущественно для аварийного восстановления.

10. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

10.1. В зависимости от конкретной цели обработка может осуществляться на основании заключения и исполнения пользовательского или лицензионного соглашения, выполнения обязанностей Оператора, предусмотренных законом, осуществления прав и законных интересов при условии соблюдения прав субъекта, а также согласия субъекта персональных данных в случаях, когда такое согласие требуется.

10.2. Оператор не должен использовать согласие как формальную замену иного обязательного требования законодательства.

10.3. Если обработка объективно необходима для исполнения соглашения с Пользователем, отзыв отдельного согласия не прекращает ту обработку, которая законно продолжается на ином основании.

10.4. Отдельные необязательные функции, рассылки или интеграции могут требовать самостоятельного волеизъявления Пользователя.

11. ОПЕРАЦИИ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ

11.1. В зависимости от цели могут осуществляться сбор, запись, систематизация, накопление, хранение, уточнение (обновление и изменение), извлечение, использование, предоставление или передача в предусмотренных случаях, обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Обработка может осуществляться с использованием средств автоматизации, без использования средств автоматизации либо смешанным способом в зависимости от конкретного процесса.

12. ВНЕШНИЕ СЕРВИСЫ И ПОЛУЧАТЕЛИ

12.1. Для отдельных функций Bebrikic может взаимодействовать со сторонними сервисами, в том числе Discord, Google и Яндекс — при использовании соответствующих внешних аккаунтов или интеграций.

12.2. Для отправки сервисных сообщений может использоваться SMTP-провайдер или иной поставщик электронной почты. Ему передаётся только объём данных, необходимый для отправки сообщения и технического обслуживания этой функции.

12.3. Для защиты форм от автоматизированных злоупотреблений может использоваться CAPTCHA-сервис, если он фактически включён в соответствующей конфигурации.

12.4. Сторонние платформы являются самостоятельными лицами в отношении обработки, осуществляемой ими по собственным правилам. Пользователь вправе ознакомиться с их политиками непосредственно на соответствующих платформах.

12.5. Bebrikic не продаёт персональные данные пользователей рекламодателям и не предоставляет им доступ к содержанию пользовательских аккаунтов в целях продажи данных.

12.6. Персональные данные могут быть предоставлены государственному органу, суду или иному уполномоченному лицу, если Оператор обязан сделать это на основании применимого законодательства и надлежащего запроса.

13. ВНЕШНИЕ АККАУНТЫ

13.1. Discord, Google, Яндекс и иные поддерживаемые сервисы могут использоваться для связывания внешней учётной записи либо, если это разрешено фактической конфигурацией и применимыми требованиями, для аутентификации.

13.2. Связывание внешней учётной записи и использование её как способа входа являются разными операциями.

13.3. При связывании Bebrikic обрабатывает только сведения, которые объективно необходимы для выбранной функции и предоставлены сторонним сервисом в рамках разрешённого объёма.

13.4. После отвязки внешний идентификатор удаляется из активной связи с аккаунтом в разумный технический срок, кроме тех записей безопасности и аудита, которые должны законно сохраняться независимо от связи.

14. COOKIES И ЛОКАЛЬНЫЕ ТЕХНИЧЕСКИЕ ДАННЫЕ

14.1. Bebrikic может использовать необходимые cookies и аналогичные средства для поддержания сессии, защиты от подделки запросов, сохранения настроек, аутентификации и предотвращения злоупотреблений.

14.2. Необязательные cookies и аналогичные технологии используются только при их фактическом наличии и с учётом применимых требований к выбору Пользователя.

14.3. Подробное описание категорий cookies и управления ими содержится в Политике Cookies Bebrikic.

14.4. Ограничение или удаление необходимых cookies в браузере может привести к завершению сессии или невозможности использовать часть функций.

15. ЛОКАЛИЗАЦИЯ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА

15.1. Если применимое законодательство требует первичной записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных с использованием баз данных, находящихся на определённой территории, Оператор обязан обеспечить соблюдение такого требования до осуществления соответствующей обработки.

15.2. Отдельные сторонние сервисы и инфраструктурные компоненты экосистемы могут находиться за пределами Российской Федерации и вследствие их использования может возникать трансграничная передача персональных данных.

15.3. Трансграничная передача осуществляется только при наличии применимого правового основания и после выполнения обязательных процедур, предусмотренных законодательством для соответствующего государства и категории передачи.

15.4. Объём передаваемых данных должен быть ограничен тем, что объективно необходимо для соответствующей функции.

15.5. Информация об осуществлённой или предполагаемой трансграничной передаче предоставляется субъекту в предусмотренном законом объёме по его запросу.

16. СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЕ

16.1. Персональные данные хранятся не дольше, чем этого требуют цели обработки и действующие правовые основания, если иной срок прямо не установлен законодательством.

16.2. По достижении цели или прекращении основания данные удаляются, уничтожаются либо обезличиваются, если их дальнейшее хранение не требуется по закону, для безопасности, доказательства правомерности действий или разрешения спора.

16.3. Удаление из активной системы может происходить не мгновенно из резервных копий. Резервные копии обновляются циклически и не используются для обычной текущей обработки после удаления данных из активной системы, кроме аварийного восстановления или обязательного случая.

16.4. Если восстановление из резервной копии возвращает ранее удалённые данные, они должны быть повторно удалены в ходе предусмотренной процедуры, если основание для их хранения отсутствует.

17. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

17.1. Субъект вправе получать сведения об обработке своих персональных данных в объёме, предусмотренном законодательством.

17.2. Субъект вправе требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие, неточные, незаконно полученные либо не являются необходимыми для заявленной цели.

17.3. В случаях, когда обработка основана на согласии, субъект вправе отозвать такое согласие в установленном порядке.

17.4. Субъект вправе обжаловать действия или бездействие Оператора в уполномоченный орган или суд в предусмотренных законом случаях.

17.5. Реализация прав не должна приводить к раскрытию персональных данных других лиц без законного основания.

18. ПОРЯДОК ОБРАЩЕНИЯ ПО ВОПРОСАМ ПЕРСОНАЛЬНЫХ ДАННЫХ

18.1. Обращения направляются на support@bebrikic.online с указанием, что обращение относится к персональным данным или конфиденциальности.

18.2. Оператор вправе запросить подтверждение принадлежности аккаунта или иные сведения, позволяющие достоверно определить, к какому субъекту относится запрос.

18.3. Сведения о персональных данных, право на доступ к которым предусмотрено законом, предоставляются в течение десяти рабочих дней с момента обращения или получения надлежащего запроса. В случаях, предусмотренных законом, срок может быть продлён не более чем на пять рабочих дней с мотивированным уведомлением субъекта.

18.4. Для иных типов обращений применяются сроки и процедуры, установленные соответствующими нормами законодательства.

18.5. Если запрос невозможно удовлетворить полностью, Оператор сообщает об этом в допустимом объёме и указывает основание отказа или ограничения, когда такая обязанность предусмотрена.

19. УТОЧНЕНИЕ, УДАЛЕНИЕ И ДЕАКТИВАЦИЯ АККАУНТА

19.1. Пользователь может самостоятельно изменять доступные поля профиля либо направить обращение для уточнения данных, которые нельзя изменить через интерфейс.

19.2. Пользователь вправе направить запрос на удаление или деактивацию учётной записи.

19.3. До исполнения запроса Оператор вправе проверить владение аккаунтом и предупредить о последствиях удаления.

19.4. Удаление аккаунта не означает обязательного мгновенного удаления каждой записи из резервной копии, журнала безопасности или материалов спора, если для ограниченного дальнейшего хранения существует законное основание.

19.5. После прекращения соответствующего основания такие данные также подлежат удалению, уничтожению или обезличиванию.

20. ОТЗЫВ СОГЛАСИЯ

20.1. Если конкретная обработка осуществляется на основании согласия, Пользователь может отозвать его через предусмотренный интерфейс либо направив обращение на support@bebrikic.online.

20.2. Отзыв не влияет на законность обработки, осуществлённой до его получения.

20.3. После отзыва обработка, основанная исключительно на согласии, прекращается в предусмотренный срок, если отсутствует иное законное основание для её продолжения.

20.4. Отзыв согласия может сделать невозможным использование необязательной функции, если её работа объективно требует соответствующей обработки.

21. НЕСОВЕРШЕННОЛЕТНИЕ

21.1. Экосистема Bebrikic в общем случае предназначена для Пользователей от 13 лет, если специальный сервис не устанавливает более высокий возраст.

21.2. Лица младше установленного возраста не должны самостоятельно создавать учётную запись или предоставлять персональные данные через функции, предназначенные для зарегистрированных Пользователей.

21.3. Если применимое законодательство требует участия или согласия законного представителя несовершеннолетнего, такое требование должно соблюдаться.

21.4. Bebrikic не ставит целью сбор документов личности или иных избыточных сведений о несовершеннолетних исключительно для формальной проверки возраста, если такая проверка не является необходимой по закону или характеру функции.

22. БЕЗОПАСНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ

22.1. Оператор принимает необходимые правовые, организационные и технические меры с учётом характера данных, целей обработки, актуальных угроз и возможностей используемой инфраструктуры.

22.2. В зависимости от Сервиса меры могут включать разграничение доступа, аутентификацию, двухфакторную защиту, безопасное хранение паролей, управление сессиями, журналирование событий, резервное копирование, ограничение частоты запросов, контроль административных действий и обновление программного обеспечения.

22.3. Доступ к персональным данным предоставляется только тем лицам и системам, которым он необходим для выполнения предусмотренной функции.

22.4. Оператор вправе изменять меры защиты без предварительного раскрытия технических деталей, если это не ограничивает обязательные права субъектов.

23. ИНЦИДЕНТЫ БЕЗОПАСНОСТИ

23.1. При выявлении неправомерной или случайной передачи, предоставления, распространения или доступа к персональным данным Оператор проводит проверку обстоятельств и принимает меры по ограничению последствий.

23.2. Если законодательство устанавливает обязанность уведомить уполномоченный орган или субъектов об инциденте, Оператор выполняет такую обязанность в установленном порядке и сроки.

23.3. Материалы расследования инцидента могут сохраняться дольше обычного срока соответствующего технического журнала, если это необходимо для установления причин, исполнения обязанности или защиты прав.

24. ПУБЛИЧНЫЕ ДАННЫЕ И НАСТРОЙКИ ПРОФИЛЯ

24.1. Пользователь может самостоятельно сделать отдельные сведения профиля общедоступными в пределах настроек, предоставленных сервисом.

24.2. Публичность конкретного поля не означает разрешения третьим лицам использовать его в незаконных целях, для травли, мошенничества, массового сбора или нарушения иных прав.

24.3. Адрес электронной почты, IP-адрес, идентификаторы безопасности, OAuth ID, сведения о сессиях и иные защитные данные не должны публиковаться в публичном профиле без специального законного основания и явной функциональной необходимости.

25. АВТОМАТИЗИРОВАННЫЕ РЕШЕНИЯ

25.1. Для безопасности могут применяться автоматические правила, например временное ограничение подозрительных запросов или входов.

25.2. Если решение, порождающее юридические последствия или иным образом существенно затрагивающее права субъекта, принимается исключительно на основании автоматизированной обработки, применяются дополнительные требования законодательства, относящиеся к таким решениям.

25.3. Обычные антиспам, rate-limit и временные защитные меры сами по себе не должны использоваться как способ произвольного окончательного наказания Пользователя без возможности пересмотра, когда пересмотр объективно необходим.

26. ПЕРЕДАЧА ВНУТРИ ЭКОСИСТЕМЫ BEBRIKIC

26.1. Данные из Bebrikic ID могут использоваться другим официальным сервисом Bebrikic только в пределах технически необходимого объёма и при наличии основания для соответствующей цели.

26.2. Наличие единой учётной записи не означает, что каждый подпроект автоматически получает полный доступ ко всем персональным данным Пользователя.

26.3. Предпочтительно передавать подпроектам внутренний идентификатор, отображаемые сведения, роли и иные минимально необходимые данные вместо полного набора данных аккаунта.

26.4. Служебные права доступа должны предоставляться по принципу минимально необходимых полномочий.

27. ИЗМЕНЕНИЕ ПОЛИТИКИ

27.1. Политика может изменяться при изменении функциональности, целей обработки, состава данных, сторонних сервисов, инфраструктуры или законодательства.

27.2. Существенная новая редакция получает собственный номер версии, дату публикации и дату вступления в силу.

27.3. Предыдущие существенные редакции могут сохраняться в архиве официальных документов.

27.4. Если изменение требует нового согласия Пользователя для определённой обработки, такое согласие запрашивается отдельно; публикация новой Privacy Policy сама по себе не заменяет его.

28. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

28.1. Настоящая Политика должна толковаться совместно с обязательными нормами применимого законодательства.

28.2. Если отдельное положение Политики становится неприменимым вследствие изменения законодательства, остальные положения продолжают действовать в допустимой части.

28.3. В случае расхождения между настоящей Политикой и фактической обработкой Оператор обязан привести практику и документ в соответствие, а не использовать Политику для оправдания обработки, которая фактически осуществляется иначе.

28.4. Официальной является актуальная редакция Политики, опубликованная по адресу https://id.bebrikic.online/privacy.

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ЭКОСИСТЕМЫ BEBRIKIC

PRIVACY · Редакция 3.0