Политика конфиденциальности
Как мы обрабатываем персональные данные на cogole.to.
Последнее обновление: 20 июля 2026 года · Версия: 2026-07-20-v5
Настоящее уведомление описывает, как cogole.to обрабатывает персональные данные пользователей в соответствии с Регламентом (ЕС) 2016/679 (GDPR) и итальянским Законодательным декретом 196/2003 в действующей редакции.
1. Контролёр данных
Сайт cogole.to — это независимый туристический путеводитель по населённому пункту Коголето (Италия), который ведётся в частном порядке физическим лицом, проживающим в Швейцарии, на непрофессиональной основе и без извлечения прибыли. По вопросам, связанным с конфиденциальностью, связаться можно через страницу Контакты или по адресу [email protected].
Контролёр данных учреждён в Швейцарии (третьей стране по отношению к Европейскому союзу), но предлагает сервис также пользователям, находящимся в ЕС: поэтому обработка подпадает под сферу действия GDPR в силу ст. 3, п. 2, GDPR, и к контролёру данных дополнительно применяется швейцарский Федеральный закон о защите данных (FADP). Швейцария пользуется решением об адекватности Европейской комиссии, так что потоки данных из ЕС к контролёру данных направляются в страну, обеспечивающую адекватный уровень защиты (ст. 45 GDPR).
Поскольку речь идёт о мелкомасштабной и несистематической обработке, не включающей особые категории данных (ст. 9 GDPR) или данные о судимостях (ст. 10 GDPR), условия ст. 37 GDPR для назначения ответственного за защиту данных (DPO) не выполняются. Владелец остаётся непосредственным контактным лицом по любым вопросам защиты данных по адресу [email protected].
Поскольку обработка не является чисто эпизодической (открытки, отзывы, опросы, модерация и доступ к учётным записям), контролёр данных ведёт реестр операций обработки в соответствии со ст. 30 GDPR, который предоставляется по запросу компетентного надзорного органа.
2. Собираемые данные и цели
Мы обрабатываем только данные, строго необходимые для работы сайта и для взаимодействий, запрошенных пользователями:
2.1 Анонимные посетители (без учётной записи)
- Журналы веб-сервера: IP-адрес, user-agent, посещённые страницы, язык, реферер. Цель: безопасность, диагностика, предотвращение злоупотреблений. Правовое основание: законный интерес (ст. 6, п. 1, лит. f, GDPR). Хранение: 30 дней.
- Технические файлы cookie (состояние баннера cookie, язык, сессия): согласие не требуется.
- Агрегированная статистика (Google Analytics 4): только с явного согласия. Хранение: 24 месяца (значение GA4 по умолчанию).
2.2 Зарегистрированные пользователи
- Идентификация: электронная почта, отображаемое имя, необязательное фото профиля от провайдера OAuth (Google, Facebook, Instagram, Apple) или волшебная ссылка по электронной почте.
- Провайдер: идентификатор провайдера и — только в случае Instagram — публичное имя пользователя (например,
@username). - Контент, создаваемый пользователем: открытки (фото + подпись), отзывы, голоса в опросах, контрольные точки поиска сокровищ, полученные значки.
- Сессии: идентификатор сессии на стороне сервера, IP и user-agent, хешированные (для обнаружения злоупотреблений).
- Реестр согласий: каждое предоставление/отзыв согласия на файлы cookie регистрируется с меткой времени, версией политики и хешированными IP+UA.
- Журнал аудита: каждое значимое действие (вход, запрос экспорта, удаление учётной записи и т. п.).
Правовое основание для зарегистрированных пользователей:
- Исполнение запрошенного сервиса (ст. 6, п. 1, лит. b, GDPR) для открыток, отзывов, опросов и поиска сокровищ.
- Согласие (ст. 6, п. 1, лит. a, GDPR) для статистики и нетехнических файлов cookie.
- Законный интерес (ст. 6, п. 1, лит. f, GDPR) для технических журналов, борьбы со злоупотреблениями и модерации.
- Юридическое обязательство (ст. 6, п. 1, лит. c, GDPR) для журналов аудита и модерации, хранимых в целях соблюдения законодательства.
2.3 Фотографии открыток
Фотографии, загруженные как «открытки Коголето», проходят предварительную модерацию: ничего не публикуется без одобрения. Метаданные EXIF (включая GPS-координаты) удаляются при загрузке файла, чтобы не публиковать ваше местоположение.
2.4 Сроки хранения
- Журналы сервера: 30 дней.
- Статистика (GA4): 24 месяца.
- Идентификационные данные учётной записи и контент пользователя: хранятся, пока учётная запись активна; удаляются в течение 30 дней с момента удаления (см. §5).
- Реестр согласий: хранится как доказательство согласия в течение всего срока существования учётной записи плюс применимый срок исковой давности.
- Журналы аудита и модерации: хранятся до 12 месяцев в целях соблюдения законодательства.
2.5 Ежемесячная рассылка
Если вы подписываетесь на ежемесячную рассылку, мы обрабатываем: ваш адрес электронной почты и ваш предпочитаемый язык. Ничего больше: без имени, без пикселей отслеживания открытий/кликов, без профилирования.
- Цель: отправлять вам раз в месяц события и новые открытки посёлка. Без рекламы.
- Правовое основание: согласие (ст. 6.1.a GDPR), собранное методом двойного opt-in — подписка активируется только при подтверждении ссылки, отправленной по электронной почте (действительна 48 часов).
- Отправка: с нашего собственного почтового сервера. Никаких сторонних платформ электронной почты.
- Хранение: неподтверждённые подписки удаляются через 48 часов. После отписки адрес удаляется и остаётся только хеш (чтобы по ошибке не связаться с вами снова).
- Отзыв: каждое письмо содержит ссылку отписки в один клик с немедленным действием (ст. 7.3 GDPR). Вход в систему не требуется.
2.6 Служебные письма о ваших вкладах
Когда ваш отзыв или открытка проходит модерацию, мы отправляем вам письмо с результатом (одобрено или не опубликовано). Это не реклама: это служебное сообщение о контенте, который вы нам отправили. Правовое основание: исполнение сервиса и законный интерес (ст. 6.1.b и 6.1.f GDPR). Они включены по умолчанию; вы можете отключить их ссылкой в один клик в каждом письме или в настройках вашей учётной записи. Уведомления остаются доступными в вашем профиле.
2.7 Уведомления на сайте и push
Уведомления на сайте. Когда ваша открытка получает сердечки или закрывается опрос, в котором вы участвовали, мы оставляем оповещение в вашей входящей папке на сайте со ссылкой на контент или новый опрос. Это не реклама: оно касается вашей собственной активности. Правовое основание: законный интерес (ст. 6.1.f GDPR). Вы можете отключить их в любой момент в настройках вашей учётной записи («Уведомления на сайте») и воспользоваться своим правом на возражение (ст. 21 GDPR); уже полученные уведомления остаются доступными в вашем профиле.
Результаты опросов по эл. почте (необязательно). Если вы включите эту опцию в настройках аккаунта, при закрытии еженедельного опроса мы отправляем одно письмо с победившим вариантом и ссылкой для голосования в новом опросе (примерно раз в неделю). Это отдельная опция от рассылки и уведомлений на сайте, и по умолчанию она отключена. Правовое основание: согласие (ст. 6.1.a GDPR), дату и время которого мы фиксируем. Отзыв: ссылка для отписки в один клик в каждом письме или настройки аккаунта, с немедленным действием (ст. 7.3 GDPR).
Push-уведомления (необязательные). Если вы их включите, вы получаете не более одного уведомления в день о пляжных днях, событиях или открытии нового опроса. По умолчанию отключены.
- Правовое основание: согласие (ст. 6.1.a GDPR), данное явным нажатием «Уведомлять меня» и разрешением браузера; мы регистрируем согласие (выбранные темы + дата) в техническом журнале.
- Обрабатываемые данные: адрес доставки (endpoint), предоставленный вашим браузером, ключи шифрования сообщения, выбранные темы (море, события, опросы), язык и хеш вашего IP (защита от злоупотреблений). Никаких рекламных идентификаторов, никакого отслеживания.
- Доставка: доставка проходит через push-сервис вашего браузера (Google, Mozilla, Apple или Microsoft в зависимости от браузера, некоторые с серверами в США). Содержимое сообщения зашифровано: push-сервис не может его прочитать.
- Хранение: подписка удаляется после 12 месяцев бездействия или немедленно при её отключении.
- Отзыв: нажатие «Отключить» в любой момент с немедленным действием (ст. 7.3 и ст. 17 GDPR).
3. Файлы cookie
Мы делим файлы cookie на пять категорий:
- Необходимые (всегда активны):
cogoleto_consent(запоминает ваш выбор в баннере),__Host-cogoleto(сессия, если вы вошли в систему),cogoleto-lang(предпочитаемый язык),cogoleto-theme(светлая/тёмная тема). - Статистика (необязательные):
_ga,_ga_*от Google Analytics 4 — хранение 24 месяца. - Предпочтения (необязательные): локальные файлы cookie для раскладки, полученных значков и т. п.
- Быстрый вход через Google (One Tap) (необязательно, по умолчанию отключено): загружает скрипт Google Identity Services для автоматического показа карточки «Войти через Google» во время просмотра. Даже без клика загрузка скрипта отправляет в Google ваш IP-адрес, URL страницы, user-agent и — если вы уже вошли в Google — идентификационные данные вашей учётной записи Google. Подробнее см. §3a политики в отношении файлов cookie.
- Маркетинг: мы не используем рекламных файлов cookie. Эта категория объявлена для прозрачности и может быть активирована в будущем только с явного согласия.
Каждая отправка формы (контакт, вход, голоса в опросах) защищена Google reCAPTCHA v3 как необходимая мера борьбы со злоупотреблениями / безопасности; она устанавливает технический файл cookie _GRECAPTCHA на домене google.com и рассчитывает оценку антиспама. Правовое основание: законный интерес в безопасности (ст. 6, п. 1, лит. f, GDPR). Подробнее см. политику в отношении файлов cookie.
Все подробности в политике в отношении файлов cookie. Вы можете изменить свой выбор в любой момент, нажав «Управление файлами cookie» в подвале.
4. Получатели и передачи
Данные обрабатываются контролёром данных и следующими третьими лицами, строго для описанных целей:
- Cloudflare, Inc. (США / Ирландия) — CDN, DNS, защита от DDoS. Основано на Стандартных договорных положениях ЕС 2021/914.
- Google Ireland Ltd. и Google LLC (США) — только с разрешения: Google Analytics 4, Войти через Google, Google One Tap (быстрый вход), Google reCAPTCHA v3. Передачи в США: Рамка конфиденциальности данных ЕС—США (EU-US Data Privacy Framework) (Google самосертифицирована) со Стандартными договорными положениями ЕС 2021/914 в качестве резервной гарантии.
- Meta Platforms Ireland Ltd. — только если вы используете Войти через Facebook или Войти через Instagram.
- Apple Distribution International Ltd. (Ирландия) — только если вы используете Войти через Apple.
- Хостинг: самостоятельно размещённая инфраструктура, принадлежащая контролёру данных, расположенная в Швейцарии (страна, охваченная решением ЕС об адекватности — ст. 45 GDPR).
Передачи за пределы Европейского союза: данные размещаются в Швейцарии — стране с адекватным уровнем защиты (решение об адекватности согласно ст. 45 GDPR). Дальнейшие передачи в третьи страны (например, сервисы Google/Cloudflare в США, где это разрешено) осуществляются только в страны с решением об адекватности или на основании Стандартных договорных положений ЕС (Решение 2021/914). Передачи на основании иных гарантий не осуществляются.
5. Ваши права (статьи 15–22 GDPR)
В любой момент вы можете воспользоваться следующими правами:
| Право | Как воспользоваться |
|---|---|
| Доступ (ст. 15) | Запросите полный ZIP-экспорт ваших данных в Мой профиль → Мои данные. Он доставляется по электронной почте в течение 7 дней. |
| Исправление (ст. 16) | Отредактируйте своё имя, электронную почту и фото напрямую в Моём профиле или напишите нам письмо. |
| Удаление (ст. 17 — право на забвение) | Нажмите «Удалить мою учётную запись» на странице профиля. Ваша учётная запись немедленно приостанавливается и окончательно удаляется через 30 дней (период на размышление). Вы можете запросить немедленное удаление по электронной почте. |
| Ограничение (ст. 18) | «Приостановить мою учётную запись» на странице профиля. Мы сохраняем ваши данные, но прекращаем их обработку, пока вы снова её не активируете. |
| Переносимость (ст. 20) | Тот же экспорт, что и по ст. 15, предоставляется в открытом, машиночитаемом формате JSON, пригодном для повторного использования в другом месте. |
| Возражение (ст. 21) | Нажмите «Возразить против статистики и маркетинга» на странице профиля или отзовите своё согласие через баннер cookie. |
| Жалоба | Вы имеете право подать жалобу в компетентный надзорный орган: в Италии — итальянское Управление по защите данных (Garante), или в орган вашей страны проживания в ЕС (ст. 77 GDPR). По вопросам, регулируемым швейцарским правом, компетентным органом является Федеральный уполномоченный по защите данных и прозрачности (FDPIC/PFPDT). |
Запросы, сделанные через панель пользователя, выполняются автоматически за считанные секунды (с подтверждением по электронной почте). Запросы, отправленные по электронной почте на [email protected], обрабатываются в течение 30 дней, как требует ст. 12, п. 3, GDPR.
6. Автоматизированные решения
Мы не используем никаких автоматизированных решений или профилирования, порождающих юридические последствия для субъекта данных (ст. 22 GDPR).
7. Безопасность
Технические и организационные меры, которые мы применяем:
- TLS 1.2/1.3, обязательный на каждом поддомене, с предзагрузкой HSTS.
- Файлы cookie сессии —
HttpOnly,Secure,SameSite=Lax, с префиксом__Host-. - Хеширование SHA-256 IP и user-agent в журналах приложения (без хранения в открытом виде).
- Без паролей конечного пользователя: аутентификация выполняется через OAuth/волшебную ссылку, без пароля, который нужно запоминать.
- Ежедневные зашифрованные резервные копии, хранимые в двух разных местах.
- Полный журнал аудита событий безопасности под наблюдением.
8. Минимальный возраст
Сервис не предназначен для детей младше 14 лет (порог цифрового согласия в Италии, ст. 2-quinquies Кодекса о защите персональных данных — Codice Privacy). Если вы мать/отец и полагаете, что ваш ребёнок создал учётную запись, свяжитесь с нами для её немедленного удаления.
9. Изменения
Настоящее уведомление версионируется. При существенном изменении мы снова запросим ваше согласие через баннер. Предыдущие версии остаются доступными по запросу на [email protected].