Четверг · 11.06.2026
ЛентаПолитика конфиденциальности
§ Конфиденциальность · GDPRactivatica.org

Политика
конфиденциальности

Оператор сайта базируется в Эстонии (ЕС), поэтому обработка персональных данных регулируется Общим регламентом ЕС о защите данных (GDPR) и эстонским законом о защите данных. Приватность читателя для нас - часть безопасности, поэтому мы собираем минимум данных.

Коротко

  • Читать сайт можно анонимно - регистрация и вход нужны только сотрудникам редакции.
  • Мы не используем аналитику, рекламные сети и трекеры (ни Google Analytics, ни Яндекс.Метрику, ничего подобного).
  • Шрифты раздаются с нашего сервера - данные о вашем визите не передаются в Google Fonts.
  • Но если в материале есть встроенное видео (YouTube, TikTok, VK, RuTube и др.), эти площадки могут получить ваш IP-адрес и установить собственные cookies - см. раздел "Встроенный контент".
  • У вас есть полный набор прав по GDPR, включая жалобу в надзорный орган - см. "Ваши права".

1. Оператор данных (data controller)

Оператором (контролёром) персональных данных сайта activatica.org является MTÜ SupportNet - некоммерческое объединение (mittetulundusühing), зарегистрированное в Эстонии, регистрационный код 80580193, адрес: Estonia pst 5a, Kesklinna linnaosa, Tallinn, Harju maakond, 10143, Эстония.

Контакт по вопросам защиты персональных данных и реализации ваших прав: [КОНТАКТНЫЙ EMAIL].

2. Какие данные, зачем и на каком основании

GDPR требует для каждой обработки указать цель и правовое основание (ст. 6 GDPR). Мы обрабатываем минимум данных:

  • Анонимное чтение сайта. Технически необходимые данные для отображения страниц и хранение выбранной темы оформления в браузере. Основание - законный интерес (работоспособность и безопасность сайта; ст. 6(1)(f) GDPR). Профиль чтения не ведётся, аналитика и трекеры не используются.
  • Аккаунты сотрудников редакции (по приглашению): имя, псевдоним, email, пароль (только в виде криптографического хеша), при желании - данные профиля. Основание - исполнение соглашения с автором/редактором и законный интерес (управление редакцией; ст. 6(1)(b), (f)).
  • Защита входа от перебора паролей: кратковременная обработка IP-адреса (не сохраняется в базе). Основание - законный интерес (безопасность; ст. 6(1)(f)).
  • Необязательные куки / встроенный сторонний контент: основание - ваше согласие (ст. 6(1)(a) GDPR, ст. 5(3) Директивы ePrivacy). См. разделы "Куки" и "Встроенный контент".

Автоматизированного принятия решений и профилирования (ст. 22 GDPR) мы не ведём.

3. Куки и локальное хранилище

  • Тема оформления - техническая запись в localStorage браузера, на сервер не передаётся.
  • Сессионная кука входа - строго необходимая, ставится только авторизованным сотрудникам (срок до 14 дней). У анонимных читателей её нет.

Собственных рекламных и трекинговых кук у нас нет. Необязательные куки (если появятся) и сторонние встраивания загружаются только после вашего согласия.

4. Встроенный контент третьих сторон

В материалах бывают встроены ролики и посты со сторонних площадок: YouTube, Vimeo, TikTok, ВКонтакте, RuTube, Facebook, X (Twitter), SoundCloud. Открывая материал с таким блоком, ваш браузер обращается напрямую к этой площадке, и она может получить ваш IP-адрес, данные устройства и установить собственные cookies. В отношении этих данных перечисленные сервисы выступают самостоятельными операторами по своим политикам - мы на эту обработку не влияем. Загрузка такого контента происходит на основании вашего согласия.

Если для вас важна дополнительная защита приватности - учитывайте, что встроенные видео российских площадок (ВКонтакте, RuTube) могут видеть ваш IP-адрес. Рассмотрите VPN и приватный режим браузера.

5. Обработчики и передача за пределы ЕЭЗ

Для работы сайта мы привлекаем обработчиков (processors):

  • Хостинг и инфраструктура - Google Cloud Platform, основной регион europe-north1 (Финляндия, в пределах ЕЭЗ): размещение приложения и базы данных.
  • Облачное хранилище изображений - Google Cloud Storage: загруженные обложки и иллюстрации. Из метаданных загружаемых фотографий мы удаляем EXIF/геоданные перед публикацией.

Основная обработка идёт в дата-центрах ЕЭЗ (Финляндия). При этом Google как поставщик инфраструктуры может в отдельных случаях передавать данные в третьи страны (в т.ч. США). В случаях, когда такая передача происходит, она должна осуществляться на основании предусмотренных GDPR механизмов, включая стандартные договорные условия ЕС (SCC) и/или иные применимые гарантии, используемые поставщиком.

Шрифты раздаются с нашего сервера и не загружаются с внешних CDN.

6. Сколько мы храним данные

Мы храним персональные данные не дольше, чем это необходимо для целей, ради которых они собраны:

  • Данные аккаунтов сотрудников редакции - пока аккаунт активен; удаляются по запросу или по завершении сотрудничества.
  • Технические журналы (логи сервера), включая IP-адрес при защите входа от перебора, - в течение срока, необходимого для безопасности и диагностики, как правило не дольше 30 дней, после чего удаляются или обезличиваются.

7. Ваши права

По GDPR (ст. 15-22) вы вправе:

  • получить доступ к своим данным и их копию;
  • исправить неточные данные;
  • потребовать удаления (право быть забытым);
  • ограничить обработку;
  • возразить против обработки на основании законного интереса;
  • на переносимость данных;
  • отозвать согласие в любой момент (не затрагивает обработку до отзыва).

Чтобы воспользоваться правами, напишите на [КОНТАКТНЫЙ EMAIL]. Мы ответим в срок, установленный GDPR (как правило, в течение месяца).

Если вы считаете, что мы нарушаем ваши права, вы можете подать жалобу в надзорный орган. В Эстонии это Инспекция по защите данных (Andmekaitse Inspektsioon), aki.ee. Вы также вправе обратиться в надзорный орган страны своего проживания в ЕС.

8. Безопасность данных

Пароли сотрудников хранятся только в виде криптографического хеша. Публично у материала отображается псевдоним или подпись, выбранные автором, а не обязательно настоящее имя - это сознательная мера защиты сотрудников в условиях репрессий.

9. Изменения политики

Мы можем обновлять эту политику. Актуальная версия всегда доступна на этой странице. Дата последнего обновления: 10 июня 2026 года.