Политика конфиденциальности
Дата обновления: 10 апреля 2026
1. Общие положения
Настоящая политика конфиденциальности описывает порядок сбора, хранения и обработки данных в приложении «ГИМС Тренажёр» (trainer.navolnu.ru), включая веб-версию и Telegram Mini App. Обработка персональных данных осуществляется в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
Сервис предназначен для лиц, достигших 18-летнего возраста. Мы не собираем сознательно персональные данные несовершеннолетних. Сертификация ГИМС доступна лицам, достигшим 18 лет.
2. Категории собираемых данных
2.1. Данные авторизации (OAuth)
При входе через внешних провайдеров мы получаем и сохраняем:
- имя пользователя (display name);
- адрес электронной почты (email);
- URL аватара;
- идентификатор пользователя у провайдера (provider user ID).
2.2. Данные Telegram Mini App
При запуске приложения через Telegram Mini App мы получаем данные, предоставляемые Telegram:
- идентификатор пользователя Telegram (user ID);
- имя и фамилию (first_name, last_name);
- имя пользователя (username);
- URL фотографии профиля (photo_url);
- языковые настройки (language_code).
2.3. Данные использования
- результаты тестирования и прогресс обучения;
- статистика ответов и временные метки;
- информация об устройстве (тип браузера, ОС, разрешение экрана).
2.4. Данные оплаты
Мы сохраняем статус платежа и идентификатор транзакции. Данные банковской карты обрабатываются исключительно платёжным провайдером ЮКасса и не передаются нам.
2.5. Данные аналитики
- посещённые страницы, клики, глубина прокрутки;
- записи сессий (Вебвизор);
- источник перехода и география (на уровне региона).
2.6. Данные, хранящиеся локально
При использовании веб-версии без авторизации все данные обучения (профиль, статистика, ошибки, прогресс) сохраняются только локально на вашем устройстве в localStorage браузера. Для работы в этом режиме регистрация не требуется.
3. Аналитика (Яндекс.Метрика)
Мы используем сервис Яндекс.Метрика (счётчик 107223889) для анализа использования сайта. Яндекс.Метрика собирает обезличенные данные о посещениях, включая:
- информацию о просмотренных страницах и действиях на сайте (clickmap);
- запись визитов (Вебвизор) — воспроизведение действий пользователя на странице;
- технические данные: тип браузера, разрешение экрана, операционную систему;
- источник перехода и географию (на уровне региона).
Яндекс.Метрика использует cookie-файлы. Данные обрабатываются компанией ООО «ЯНДЕКС» в соответствии с политикой конфиденциальности Яндекса. Мы не передаём в Яндекс.Метрику персональные данные пользователей.
4. Трансграничная передача данных (Ст. 12 ФЗ-152)
При использовании сервиса персональные данные могут передаваться следующим операторам:
- Google OAuth — Google LLC, США. Передаются данные авторизации для входа через Google-аккаунт.
- Apple Sign In — Apple Inc., США. Передаются данные авторизации для входа через Apple ID.
- Яндекс OAuth — ООО «Яндекс», Россия. Передаются данные авторизации для входа через Яндекс ID.
- VK ID — ООО «В Контакте», Россия. Передаются данные авторизации для входа через VK ID.
- Telegram Login — Telegram Group Inc. Передаются данные авторизации для входа через Telegram.
Трансграничная передача персональных данных осуществляется с применением надлежащих мер защиты данных в соответствии с требованиями Ст. 12 Федерального закона № 152-ФЗ. Передача осуществляется на территории государств, обеспечивающих адекватную защиту прав субъектов персональных данных.
5. Третьи лица, обрабатывающие данные
Для обеспечения работы сервиса мы привлекаем следующих обработчиков данных:
- ООО «ЮКасса» (pay.navolnu.ru) — обработка платежей. ЮКасса является оператором платёжных данных; данные банковских карт обрабатываются исключительно на стороне ЮКасса и не передаются нам.
- ООО «ЯНДЕКС» — Яндекс.Метрика (счётчик 107223889) с функцией Вебвизор. Сбор обезличенной аналитики использования сайта.
- Supabase Inc. — хостинг базы данных. Данные хранятся на серверах Supabase (облачная платформа на основе PostgreSQL). Планируется миграция на серверы, расположенные на территории Российской Федерации.
Мы не передаём персональные данные третьим лицам для рекламных целей и не продаём данные пользователей.
6. Сроки хранения данных
- Данные аккаунта — хранятся в течение всего периода использования сервиса. При удалении аккаунта данные удаляются в течение 30 дней.
- Данные аналитики — хранятся в соответствии с настройками хранения Яндекс.Метрики.
- Записи об оплатах — хранятся 5 лет в соответствии с требованиями налогового законодательства.
- Записи о согласиях — хранятся бессрочно для целей аудита.
7. Права пользователя
В соответствии с 152-ФЗ вы имеете право:
- запросить информацию об обрабатываемых персональных данных (право на доступ);
- потребовать исправления неточных персональных данных (право на исправление);
- потребовать удаления ваших данных с сервера в течение 30 дней (право на удаление);
- отозвать согласие на обработку персональных данных;
- запросить перенос ваших данных в машиночитаемом формате (право на переносимость данных).
Часть прав вы можете реализовать самостоятельно на странице профиля. Локальные данные вы можете удалить, очистив данные сайта в настройках браузера. Для остальных запросов свяжитесь с нами по контактам ниже.
Контакты
По вопросам конфиденциальности: viiiqinc+gimstrainer@gmail.com