Политика конфиденциальности сервиса Playzo
Редакция действует с 27 мая 2026
1. Общие положения
Настоящая Политика конфиденциальности сервиса Playzo (далее — Политика) регулирует отношения между пользователем сети Интернет/пользователем Сервиса Playzo (далее — Пользователь) и Индивидуальным предпринимателем Лопатиным Вячеславом Алексеевичем (далее — Исполнитель), связанные с обработкой персональных данных Пользователя, включая действия по получению, хранению, комбинированию, передаче персональных данных Пользователей или иному их использованию в целях, установленных Политикой.
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом «Об информации, информационных технологиях и о защите информации» № 149-ФЗ от 27.07.2006 года, Федеральным законом «О персональных данных» № 152-ФЗ от 27.07.2006 года и другими определяющими случаи и особенности обработки персональных данных нормативно-правовыми актами.
2. Основные понятия, используемые в Политике
В целях настоящей Политики используются следующие основные понятия:
- персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
- персональные данные, разрешённые субъектом персональных данных для распространения — персональные данные, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных путём дачи согласия на обработку персональных данных, разрешённых субъектом персональных данных для распространения в порядке, предусмотренном Федеральным законом № 152-ФЗ;
- оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
- автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
Иные термины, используемые в Политике, используются в значении, установленные Пользовательским соглашением об использовании сервиса Playzo (далее — Пользовательское соглашение), размещённое по адресу: playzo.gg/legal/terms.
3. Сфера действия
Политика распространяется на Пользователей вне зависимости от их местонахождения.
Политика действует в отношении всей информации, которую Исполнитель может получить от Пользователя в результате пользования Сервисом и в ходе исполнения любых соглашений и договоров с Пользователем.
Пользование Сервисом означает безоговорочное согласие на присоединение Пользователя к Политике и указанным в ней условиям обработки его персональных данных.
В случае несогласия с этими условиями Пользователь должен воздержаться от использования Сервиса.
4. Категории обрабатываемых данных, в том числе персональных
Исполнитель собирает информацию, которую Пользователь непосредственно предоставляет, когда намерен использовать Сервис, обращается к Исполнителю за помощью или иным образом взаимодействует с Исполнителем. Эта информация может включать в себя: имя, адрес электронной почты, номер телефона, способ оплаты, заказы и прочую информацию, которую Пользователь может предоставлять.
Когда Пользователь пользуется Сервисом, Исполнитель собирает о нём следующие данные:
- Сведения о местонахождении: Исполнитель может определять примерное местонахождение Пользователя по его IP-адресу.
- Сведения об устройстве: Исполнитель может собирать сведения об устройстве Пользователя, включая модель устройства, операционную систему и её версию, тип браузера, уникальный идентификатор устройства, рекламные идентификаторы.
- Сведения об операциях: Исполнитель собирает сведения об операциях, связанных с пользованием Сервиса, включая размещённые Заказы, дату и время оказания услуг, их стоимость и прочие соответствующие данные об операции.
- Данные журналов сервера: во время взаимодействия Пользователя с Сервисом Исполнитель собирает данные с сервера, которые могут включать информацию об IP-адресе устройства, дате и времени входа, функциях или просмотренных страницах, сбоях или иных действиях системы, типе браузера, а также о сторонних сайтах или услугах, которыми Пользователь пользовался до взаимодействия с Сервисом.
Исполнитель может получать информацию из других источников и объединять её с информацией, собираемой им через Сервис.
За исключением случаев, прямо указанных в настоящем разделе, вся обрабатываемая Исполнителем информация является обезличенной, то есть не позволяет идентифицировать конкретного субъекта персональных данных.
4.1. Учётные данные сторонних сервисов
При оформлении заказа на цифровые подписки, пополнения кошельков и игровые аккаунты Пользователь может предоставить Исполнителю учётные данные (логин и пароль) своего аккаунта в сторонних сервисах: PlayStation Network, Microsoft / Xbox, Steam, Electronic Arts.
Указанные данные относятся к сведениям с повышенным уровнем конфиденциальности и обрабатываются Исполнителем со следующими ограничениями:
- хранение в базе данных в зашифрованном виде с использованием алгоритма AES-256-GCM, ключ шифрования размещён отдельно от зашифрованных полей;
- передача по защищённому каналу TLS 1.3;
- доступ к расшифровке имеют только сотрудники, непосредственно исполняющие заказ Пользователя;
- автоматическое удаление учётных данных в течение 7 календарных дней с момента полного исполнения заказа либо немедленно по запросу Пользователя;
- после удаления восстановление данных невозможно.
Пользователь самостоятельно несёт ответственность за соответствие передачи своих учётных данных условиям использования сторонних сервисов (ToS) и рекомендации Исполнителя сменить пароль аккаунта после исполнения заказа.
5. Цели использования информации
Исполнитель имеет право использовать информацию, полученную о Пользователе, только в следующих целях:
- Для исполнения обязательств Исполнителя перед Пользователем в рамках Пользовательского соглашения;
- Для предоставления, обслуживания и усовершенствования Сервиса;
- Для осуществления внутренних операций, а именно: для предотвращения мошенничества и злоупотребления Сервисом; для устранения ошибок программного обеспечения и технических неисправностей; для проведения анализа данных и исследований; для контроля и анализа использования и тенденций в работе;
- Для отправки сообщений или облегчения взаимодействия между Пользователем и Исполнителем;
- Для отправки Пользователю сообщений, которые, по мнению Исполнителя, могут заинтересовать Пользователя, в том числе о продуктах, услугах, рекламных акциях, новостях и мероприятиях, когда это разрешено в соответствии с действующим законодательством.
6. Обмен информацией
Исполнитель имеет право обмениваться информацией, полученной о Пользователе:
- со своими сотрудниками и/или работниками, с которыми Исполнитель заключил трудовой договор или договор гражданско-правового характера;
- в ответ на законный информационный запрос компетентных органов, если Исполнитель уверен, что разглашение таких данных соответствует или требуется любым действующим по месту запроса и месту первичного получения информации законодательством, нормативно-правовым актом или судебным процессом;
- с сотрудниками правоохранительных органов, органами государственной власти и прочими третьими лицами, если действующим законодательством установлена обязанность по раскрытию соответствующих персональных данных;
- по другим причинам, если Пользователь согласится на передачу его информации в обобщённой и/или анонимной форме, которая объективно не позволит идентифицировать Пользователя, если иное не предусмотрено отдельными соглашениями Исполнителя и Пользователя.
6.1. Сроки хранения персональных данных
Исполнитель хранит персональные данные Пользователя в течение срока, необходимого для целей их обработки, и в любом случае не дольше срока, установленного действующим законодательством Российской Федерации. Конкретные сроки:
- Регистрационные данные (email, имя, номер телефона) — в течение всего срока действия учётной записи Пользователя и 3 (трёх) лет с момента последнего входа Пользователя в Сервис. По истечении срока данные автоматически удаляются либо обезличиваются.
- Данные о заказах (состав, стоимость, дата, способ оплаты) — 5 (пять) лет с момента оформления заказа в соответствии с требованиями налогового и бухгалтерского законодательства РФ (ст. 23 НК РФ, ст. 29 ФЗ «О бухгалтерском учёте»).
- Учётные данные сторонних сервисов (логины/пароли PSN, Steam, Xbox и т.п.) — до момента полного исполнения заказа, после чего удаляются автоматически в течение 7 календарных дней.
- Журналы сервера (IP-адреса, время визита, страницы, ошибки) — 30 календарных дней с даты события.
- Cookies и обезличенные аналитические данные — до 26 месяцев в аналитических системах (Яндекс.Метрика), после чего автоматически обезличиваются окончательно.
По истечении указанных сроков либо по достижении целей обработки персональные данные подлежат удалению или обезличиванию в соответствии со ст. 5 и 21 ФЗ-152.
6.2. Права Пользователя в отношении его данных
В соответствии со ст. 14, 20, 21 ФЗ-152 Пользователь вправе:
- получать сведения об операторе, наличии у него своих персональных данных и о целях их обработки;
- требовать уточнения, блокирования или удаления своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любое время;
- обжаловать действия или бездействие Исполнителя в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- требовать возмещения убытков и компенсации морального вреда в судебном порядке.
Для реализации указанных прав Пользователь направляет запрос на электронную почту support@playzo.gg с указанием:
- фамилии, имени, отчества Пользователя;
- email, использованного при регистрации;
- содержания запроса (предоставить / уточнить / удалить / отозвать согласие).
Срок ответа Исполнителя — 10 (десять) рабочих дней с даты получения запроса. Отзыв согласия на обработку влечёт прекращение оказания Услуг, для которых обработка таких данных была необходима.
Cookies и аналитические данные. Согласие на использование cookies аналитических и маркетинговых категорий может быть отозвано в любой момент через ссылку «Cookie-настройки» в подвале сайта (footer). Сразу после изменения настроек Яндекс.Метрика и иные аналитические скрипты прекращают сбор обезличенных данных в текущем браузере. От необходимых cookies (авторизация, корзина, защита от CSRF) отказаться нельзя — без них функциональность Сервиса невозможна.
6.3. Трансграничная передача и поставщики услуг
Основная обработка персональных данных осуществляется на серверах, расположенных на территории Российской Федерации (ст. 18.5 ФЗ-152).
Для отправки транзакционных писем (подтверждение регистрации, чеки заказов, восстановление пароля) Исполнитель использует сервис Resend (resend.com, оператор Resend, Inc., США). При этом сервису передаётся минимально необходимый объём данных: email-адрес Пользователя, имя (если указано) и текст сообщения. Передача осуществляется по защищённому каналу TLS 1.3. Resend не использует переданные данные в иных целях и удаляет содержимое писем после доставки.
Используя Сервис, Пользователь даёт согласие на трансграничную передачу указанных данных в США в целях исполнения договора оказания услуг. Согласие может быть отозвано в порядке раздела 6.2; в этом случае Исполнитель прекращает отправку транзакционных сообщений на адрес Пользователя.
7. Меры по обеспечению безопасности персональных данных
Для обеспечения безопасности персональных данных Исполнитель принимает необходимые и достаточные организационные и технические меры для защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с персональными данными.
Обеспечение безопасности персональных данных достигается, в частности:
- назначением лиц, ответственных за организацию обработки и обеспечение безопасности персональных данных;
- определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
- оценкой возможного вреда, который может быть причинён субъектам персональных данных в случае нарушения Федерального закона № 152-ФЗ;
- применением организационных и технических мер по обеспечению безопасности персональных данных (шифрование передачи данных по TLS, AES-256-GCM шифрование конфиденциальных полей в БД, регулярный аудит доступа);
- учётом лиц, допущенных к обработке персональных данных;
- учётом материальных носителей персональных данных;
- обнаружением фактов несанкционированного доступа к персональным данным и принятием мер по их устранению;
- восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учёта всех действий, совершаемых с персональными данными;
- ограничением доступа в помещения, где размещены технические средства, осуществляющие обработку персональных данных;
- контролем за принимаемыми мерами обеспечения безопасности персональных данных и уровня защищённости информационных систем персональных данных;
- ознакомлением работников Исполнителя, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ и внутренними нормативными документами в отношении обработки и защиты персональных данных.
Контроль за выполнением требований по защите персональных данных организуется и проводится самостоятельно и/или с привлечением на договорной основе юридических лиц и индивидуальных предпринимателей, имеющих лицензию на осуществление деятельности по технической защите конфиденциальной информации.
Обработка персональных данных осуществляется с использованием баз данных, расположенных на территории Российской Федерации.
8. Рекламная политика
Пользователь может отказаться от получения рекламных сообщений от Исполнителя, воспользовавшись указаниями, приведёнными в этих сообщениях, либо в настройках своего профиля. В случае если Пользователь отказался от рекламных сообщений, Исполнитель может продолжать присылать сообщения нерекламного характера (сервисные уведомления о Заказах, паролях, изменениях в Сервисе).
9. Изменение Политики конфиденциальности
Исполнитель может периодически вносить изменения в Политику. В случае внесения существенных изменений в отношении обращения с персональными данными Пользователя или в Политику Исполнитель уведомит Пользователя об этом через Сервис или по электронной почте. Продолжение пользования Сервисом после такого уведомления означает согласие Пользователя с изменениями. Рекомендуется периодически проверять Политику на предмет изменения условий.
10. Контакты Исполнителя
С вопросами относительно Политики можно обратиться по электронной почте: support@playzo.gg.
11. Реквизиты
Индивидуальный предприниматель Лопатин Вячеслав Алексеевич
ОГРНИП: 325930100071389
ИНН: 931100830410
Адрес регистрации: Российская Федерация, Донецкая Народная Республика, г. Макеевка
Адрес для связи: support@playzo.gg