правовой документ
Политика обработки персональных данных
Документ подготовлен в соответствии с 152‑ФЗ «О персональных данных» и описывает, какие сведения мы храним, зачем их используем и какие меры безопасности применяем.
оператор
Проект KidTrain
Email: support@kidtrain.ru
Используя сайт kidtrain.ru, вы подтверждаете, что ознакомлены с настоящей Политикой и соглашаетесь с обработкой данных.
быстрый обзор
- — Собираем только данные, необходимые для работы тренажёров.
- — Не передаём сведения за пределы РФ.
- — Отвечаем на запросы субъектов ПДн в установленные законом сроки.
Состав обрабатываемых данных
Учетные данные
- — email и пароль (пароль хранится в виде криптографического хеша)
- — идентификатор пользователя в системе аутентификации
- — токены подтверждения email и восстановления доступа
Образовательные данные
- — история тренировок, ответы и показатели прогресса по тренажёрам
- — выбранные настройки профиля и предпочтения по уведомлениям
Технические данные
- — IP-адрес, cookies, информация о браузере и устройстве
- — запросы к API, временные метки входа и действий
Цели и правовые основания
- — Создание и администрирование аккаунтов, хранение прогресса и статистики.
- — Обработка обращений, отправка сервисных уведомлений и защита от мошеннических действий.
- — Улучшение сервиса на основании обезличенной аналитики.
правовые основания
- — согласие субъекта персональных данных (ст. 6 п. 1 152‑ФЗ);
- — необходимость исполнения пользовательского соглашения;
- — исполнение обязанностей, возложенных законодательством РФ (например, налоговое и гражданское).
Права субъектов ПДн
- — получать сведения о факте обработки и перечне персональных данных;
- — требовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие или обработаны незаконно;
- — отзывать согласие, ограничивать обработку и переносить данные;
- — обжаловать действия оператора в Роскомнадзоре или суде.
Запросы отправляйте на support@kidtrain.ru — мы отвечаем в срок, предусмотренный законодательством.
Передача и хранение
Данные хранятся до достижения целей обработки или отзыва согласия. Хостинг расположен в РФ, доступ имеют только уполномоченные сотрудники и подрядчики с соглашениями о конфиденциальности.
Меры безопасности
- — HTTPS/TLS для шифрования трафика, хеширование паролей;
- — разграничение доступа сотрудников по ролям и журналирование действий;
- — резервное копирование и хранение данных в дата-центрах, расположенных на территории РФ;
- — регулярное обновление программного обеспечения, мониторинг безопасности и реагирование на инциденты;
- — договоры с поставщиками сервисов (email, хостинг) о конфиденциальности и обработке ПДн.