GDPR
Дата последнего обновления: 26 июля 2026 года
Настоящий документ дополняет Политику конфиденциальности RaffGG и применяется к обработке персональных данных пользователей из Европейского союза и Европейской экономической зоны в случаях, когда такая обработка регулируется Общим регламентом по защите данных — GDPR.
Контролёром персональных данных является индивидуальный предприниматель Носоленко Никита Сергеевич, ИНН 645326770535, ОГРНИП 321645100068760, зарегистрированный в Российской Федерации.
1. Обрабатываемые данные
RaffGG может обрабатывать данные аккаунта, контактную информацию, сведения о заказах и платежах, переписку, данные продавца, IP-адрес, файлы cookie, сведения об устройстве и другую информацию, предоставленную пользователем.
Подробный перечень данных, целей и получателей приведён в Политике конфиденциальности RaffGG.
2. Правовые основания
В зависимости от цели RaffGG обрабатывает данные на следующих основаниях:
исполнение договора — для регистрации, оформления и сопровождения заказов;
согласие — для необязательных cookie, рассылок и иных отдельных целей;
юридическая обязанность — для выполнения требований законодательства;
законный интерес — для безопасности, предотвращения мошенничества, поддержки пользователей и улучшения площадки;
защита прав — для рассмотрения претензий и разрешения споров.
Если обработка основана на согласии, пользователь вправе отозвать его в любое время. Отзыв не влияет на законность обработки, выполненной ранее.
3. Права пользователя
В предусмотренных GDPR случаях пользователь вправе:
получить информацию об обработке своих данных;
запросить копию обрабатываемых данных;
потребовать исправления неточных сведений;
потребовать удаления данных;
ограничить обработку;
возразить против обработки;
получить предоставленные данные в машиночитаемом формате;
отозвать ранее предоставленное согласие;
отказаться от прямого маркетинга;
потребовать участия человека в принятии значимого автоматизированного решения;
подать жалобу в надзорный орган по защите данных.
Эти права могут быть ограничены, если дальнейшая обработка необходима для выполнения юридической обязанности, защиты прав в споре или по другому предусмотренному GDPR основанию.
4. Как направить запрос
Для реализации прав направьте обращение на support@raffgg.com с темой «GDPR Request».
В обращении укажите имя, адрес электронной почты аккаунта, содержание требования и сведения, позволяющие подтвердить вашу личность. RaffGG не запрашивает больше информации, чем необходимо для проверки заявителя.
Запрос рассматривается без неоправданной задержки и, как правило, в течение одного месяца. При сложном или множественном запросе срок может быть продлён в предусмотренном GDPR порядке с уведомлением пользователя.
Обращения рассматриваются бесплатно. При явно необоснованных или чрезмерных повторных запросах RaffGG вправе взимать разумную плату либо отказать в выполнении запроса, объяснив причины.
5. Удаление данных
Пользователь может потребовать удаления данных, если они больше не нужны, обрабатывались незаконно, согласие было отозвано и отсутствует другое основание либо пользователь обоснованно возразил против обработки.
Отдельные сведения могут сохраняться, если это необходимо для исполнения закона, предотвращения мошенничества, выполнения обязательств или предъявления и защиты юридических требований.
6. Передача данных
Для работы RaffGG данные могут передаваться платёжным организациям, поставщикам хостинга и технических сервисов, продавцам, покупателям и иным обработчикам в необходимом объёме.
RaffGG требует от привлечённых обработчиков соблюдения конфиденциальности, безопасности и использования данных только в согласованных целях.
7. Передача за пределы ЕЭЗ
Поскольку оператор RaffGG находится в Российской Федерации, данные пользователей из ЕЭЗ могут обрабатываться за пределами Европейской экономической зоны.
Если GDPR требует специальных гарантий, передача осуществляется с использованием стандартных договорных положений Европейской комиссии либо иного предусмотренного законом механизма. Пользователь вправе запросить информацию о применяемых гарантиях.
8. Хранение данных
Данные хранятся не дольше, чем необходимо для соответствующей цели. Срок зависит от продолжительности использования аккаунта, наличия незавершённых заказов, требований бухгалтерского и налогового законодательства, сроков предъявления требований и необходимости предотвращения нарушений.
После окончания срока данные удаляются, уничтожаются или обезличиваются.
9. Автоматизированная обработка
RaffGG может применять автоматизированные средства для выявления подозрительных операций, защиты аккаунтов и предотвращения мошенничества.
RaffGG не принимает исключительно автоматизированные решения, создающие для пользователя юридические или аналогичные существенные последствия, если это не разрешено GDPR. В применимых случаях пользователь вправе запросить пересмотр решения человеком.
10. Безопасность и инциденты
RaffGG применяет организационные и технические меры для защиты данных от утраты, неправомерного доступа, изменения и раскрытия.
При нарушении безопасности RaffGG оценивает возможный риск и, когда это требуется GDPR, уведомляет компетентный надзорный орган и затронутых пользователей.
11. Жалоба в надзорный орган
Пользователь вправе подать жалобу в надзорный орган страны ЕЭЗ, в которой он проживает, работает или где предположительно произошло нарушение.
До подачи жалобы рекомендуется обратиться в RaffGG, чтобы мы могли рассмотреть ситуацию и попытаться её устранить.
12. Контакты
По вопросам GDPR и обработки персональных данных:
ИП Носоленко Никита Сергеевич
ИНН: 645326770535
ОГРНИП: 321645100068760
Электронная почта: support@raffgg.com
Тема обращения: GDPR Request
