Политика конфиденциальности
Как мы собираем, используем и защищаем вашу персональную информацию.
Последнее обновление: 05.04.2026
1. Общие положения
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей портала bgdportal.ru (далее — Портал), управляемого командой SwipeStudio (далее — Администрация).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных.
Используя Портал, вы подтверждаете, что ознакомились с настоящей политикой и даёте согласие на обработку ваших персональных данных на изложенных условиях. Если вы не согласны с какими-либо положениями данной политики, пожалуйста, прекратите использование Портала и удалите свой аккаунт через настройки профиля.
Настоящая политика распространяется на все персональные данные, которые Администрация может получить от пользователя во время использования Портала, включая все его страницы, разделы и сервисы.
2. Какие данные мы собираем
При использовании Портала мы можем собирать следующую информацию:
| Категория | Данные | Когда собираются |
|---|---|---|
| Регистрационные | Логин, email, имя, фамилия | При регистрации |
| Аутентификация | Хэш пароля, токены сессий, данные 2FA | При входе |
| Профиль | Аватар, описание «О себе» | При заполнении профиля |
| Контент | Объявления, отзывы, обращения, бизнес-новости | При создании контента |
| Технические | IP-адрес, тип браузера, время посещений | Автоматически |
3. Цели обработки данных
Обработка персональных данных осуществляется исключительно в следующих целях:
- Идентификация пользователя, регистрация и авторизация на Портале
- Предоставление доступа к персонализированным функциям: личный кабинет, размещение объявлений, управление организациями, создание событий и вакансий
- Отправка служебных уведомлений: подтверждение регистрации, верификация email, сброс пароля, уведомления об изменении статуса контента
- Обработка обращений в техническую поддержку и ведение переписки по тикетам
- Обеспечение безопасности аккаунта: двухфакторная аутентификация, обнаружение подозрительной активности, логирование административных действий
- Модерация пользовательского контента для обеспечения соблюдения Правил портала
- Формирование обезличенной статистики для анализа посещаемости и улучшения работы Портала
- Выполнение обязательств, предусмотренных законодательством Российской Федерации
Мы не используем ваши персональные данные для рассылки рекламных материалов без вашего явного согласия. Мы не продаём и не предоставляем ваши данные третьим лицам в коммерческих целях.
4. Хранение и защита данных
Мы принимаем необходимые технические и организационные меры для защиты ваших персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
- Пароли хранятся исключительно в виде bcrypt-хэшей — даже администраторы не имеют доступа к вашему паролю в открытом виде и не могут его восстановить
- Все формы на сайте защищены CSRF-токенами, которые предотвращают выполнение несанкционированных действий от вашего имени
- Все SQL-запросы к базе данных используют подготовленные выражения (prepared statements), что исключает возможность SQL-инъекций
- Сессионные cookies устанавливаются с флагом HttpOnly, что делает их недоступными для JavaScript-кода и защищает от XSS-атак
- Поддерживается двухфакторная аутентификация (TOTP) через приложения Google Authenticator, Authy и аналогичные
- Идентификатор сессии перегенерируется при каждом входе в систему для предотвращения атак фиксации сессии
- Загружаемые файлы проходят валидацию типа и размера, изображения обрабатываются перед сохранением
Данные хранятся на серверах на территории Российской Федерации в соответствии с требованиями Федерального закона № 152-ФЗ. Трансграничная передача персональных данных не осуществляется. Мы не передаём персональные данные третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ (по запросу уполномоченных государственных органов в установленном порядке).
5. Сроки хранения данных
Персональные данные хранятся в течение всего срока существования вашей учётной записи на Портале. При удалении аккаунта все связанные персональные данные удаляются из базы данных. Некоторые данные могут сохраняться в резервных копиях в течение ограниченного периода (до 30 дней).
Обезличенные статистические данные (количество просмотров, общая статистика посещений) могут сохраняться бессрочно, так как они не позволяют идентифицировать конкретного пользователя.
Логи административных действий хранятся в целях безопасности и могут содержать IP-адреса. Срок хранения таких логов составляет не более 1 года.
6. Ваши права
В соответствии с законодательством Российской Федерации о персональных данных вы имеете следующие права:
- Получить информацию о хранящихся данных, связанных с вашим аккаунтом — для этого обратитесь через систему поддержки с указанием email вашего аккаунта
- Изменить или дополнить свои персональные данные в любое время через раздел Настройки профиля
- Удалить свой аккаунт и все связанные с ним данные — функция доступна в настройках профиля, удаление происходит немедленно и необратимо
- Отозвать согласие на обработку персональных данных путём удаления аккаунта
- Требовать ограничения обработки данных в случаях, предусмотренных законом
- Обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
Для реализации своих прав вы можете обратиться к нам любым удобным способом, указанным в разделе «Контакты». Мы рассмотрим ваш запрос и предоставим ответ в течение 10 рабочих дней.
7. Передача данных третьим лицам
Мы не продаём, не обмениваем и не передаём ваши персональные данные третьим лицам, за исключением следующих случаев:
- По вашему явному согласию или по вашему запросу
- Для выполнения требований законодательства Российской Федерации или по запросу уполномоченных государственных органов
- Для защиты прав, собственности или безопасности Портала и его пользователей
8. Сторонние сервисы
Для обеспечения функциональности Портал использует сторонние сервисы, которые могут получать определённую техническую информацию:
- Google Fonts — при загрузке шрифтов на серверы Google передаётся IP-адрес пользователя. Политика конфиденциальности Google доступна по адресу policies.google.com
- OpenWeatherMap — API для получения данных о погоде. Используются координаты города Богданович, персональные данные пользователей не передаются
- jsDelivr CDN — доставка библиотеки Bootstrap Icons и Material Design Icons. jsDelivr является открытым бесплатным CDN и не отслеживает пользователей
- DeepSeek API / Groq API — используются для работы AI-ассистента на странице FAQ. При обращении к чат-боту текст вашего вопроса передаётся в выбранный AI-сервис для формирования ответа. Персональные данные (имя, email, IP-адрес) в запросах не передаются. Сервисы обрабатывают данные в соответствии со своими политиками конфиденциальности
Указанные сервисы действуют в соответствии с собственными политиками конфиденциальности. Мы рекомендуем ознакомиться с ними самостоятельно, если вас беспокоит обработка данных этими сервисами.
9. AI-ассистент (чат-бот)
На странице FAQ Портала размещён AI-ассистент (чат-бот), который помогает пользователям получить ответы на вопросы о работе Портала.
Принципы работы AI-ассистента:
- Ассистент использует языковую модель (DeepSeek или Llama через Groq) для генерации ответов на основе базы знаний Портала
- При отправке вопроса в чат текст сообщения передаётся в выбранный AI-сервис для обработки. Никакие персональные данные пользователя (имя, email, IP-адрес, данные аккаунта) не включаются в запрос к API
- Переписка с ассистентом не сохраняется на серверах Портала и не привязывается к аккаунту пользователя
- Ассистент отвечает только на вопросы, связанные с работой Портала, и не предоставляет юридических, медицинских или финансовых консультаций
- Ответы AI-ассистента носят информационный характер и не являются официальной позицией Администрации. При необходимости обращайтесь в службу поддержки
- Если AI-ассистент не может помочь, пользователю предлагается создать обращение в службу поддержки
AI-ассистент не имеет доступа к персональным данным пользователей, базе данных Портала или любой конфиденциальной информации. Все ответы формируются исключительно на основе публичной базы знаний FAQ.
10. Данные несовершеннолетних
Портал не предназначен для лиц младше 14 лет. Мы сознательно не собираем персональные данные детей младше указанного возраста. Если нам станет известно, что мы получили данные от ребёнка младше 14 лет без согласия родителя или законного представителя, мы предпримем меры для удаления таких данных.
Лица от 14 до 18 лет могут использовать Портал с согласия родителей или законных представителей.
11. Изменения политики
Мы оставляем за собой право обновлять настоящую политику. Существенные изменения будут опубликованы на данной странице с обновлённой датой. Продолжение использования Портала после изменений означает ваше согласие с новой редакцией.
12. Контакты
По всем вопросам, связанным с обработкой и защитой персональных данных, вы можете обратиться к нам следующими способами:
- Электронная почта: info@bgdportal.ru
- Система поддержки: bgdportal.ru/support (выберите категорию «Вопрос»)
- Телефон: +7 (993) 104-26-25
Срок ответа на обращения, связанные с персональными данными, составляет не более 10 рабочих дней с момента получения запроса.