Политика в отношении обработки персональных данных
Сервис WebRepetitor — https://webrepetitor.pro
Редакция от: 6 июня 2025 г.
1. Общие положения
1.1. Настоящая политика (далее — Политика) определяет порядок и условия обработки персональных данных пользователей веб-платформы WebRepetitor (далее — Сервис) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1.2. Оператор персональных данных: индивидуальный предприниматель Колозян Артур Давидович (ОГРНИП 326237500151442, ИНН 231560333601), адрес: Россия, г. Новороссийск, Анапское шоссе, д. 41н, корп. 1, кв. 94 (далее — Оператор).
1.3. По вопросам обработки персональных данных и реализации прав субъекта персональных данных: hello@webrepetitor.pro.
1.4. Сервис предоставляет кабинеты для репетиторов, учеников и родителей (законных представителей). На один адрес электронной почты создаётся одна учётная запись с одной ролью, выбранной при регистрации.
1.5. Одно физическое лицо вправе пользоваться Сервисом в нескольких ролях — например, быть репетитором в одном кабинете и учеником (или родителем) в другом, зарегистрировав отдельные учётные записи (как правило, с разными e-mail). Настоящая Политика единая для всех ролей; при регистрации в любой роли вы подтверждаете ознакомление с ней в целом, включая положения об иных ролях, которые можете использовать как это же лицо.
1.6. Обработка персональных данных организована с учётом фактической роли учётной записи и используемого функционала.
2. Категории пользователей
| Роль | Кто регистрируется | Основной функционал |
|---|---|---|
| Репетитор | Физическое лицо, ведущее репетиторскую деятельность | Ученики, расписание, календарь, чат, финансы, подписка |
| Ученик | Обучающийся (в том числе несовершеннолетний — при участии законного представителя) | Расписание, чат с репетитором, уведомления после привязки по коду |
| Родитель | Законный представитель ученика | Привязка к ребёнку, расписание и баланс у репетиторов, чат с репетитором |
Регистрация и использование Сервиса в любой роли означает ознакомление с настоящей Политикой в полном объёме. Оплата подписки репетитора регулируется условиями использования и офертой (Часть II).
3. Цели обработки
Оператор обрабатывает персональные данные в целях:
- регистрации учётной записи, аутентификации и обеспечения безопасности Сервиса;
- предоставления доступа к функционалу Сервиса и исполнения договора / условий использования;
- организации расписания, чатов, уведомлений, учёта баланса занятий и иных функций кабинета;
- приёма обращений в техподдержку и работы ИИ-помощника по базе знаний;
- приёма платежей за подписку репетитора (для роли «репетитор»);
- исполнения требований законодательства Российской Федерации.
4. Состав персональных данных по ролям
4.1. Репетитор
Могут обрабатываться:
- адрес электронной почты, хеш пароля;
- имя (отображаемое имя), дата рождения, часовой пояс, аватар (при загрузке);
- сведения об учениках, группах, расписании, уроках, финансовых операциях и заметках, которые репетитор вносит в Сервис;
- содержание сообщений в чатах (личных, групповых, с родителями), загруженные вложения;
- настройки уведомлений, данные подписки и история платежей (без реквизитов банковских карт);
- обращения в поддержку и переписка с поддержкой;
- тексты вопросов к ИИ-помощнику (обрабатываются для подбора ответа из базы знаний; см. раздел 8);
- технические данные сессии (см. политику cookie).
Дата рождения используется для учёта профиля и сервисных поздравлений от WebRepetitor.
4.2. Ученик
Могут обрабатываться:
- адрес электронной почты, хеш пароля;
- имя (отображаемое имя), дата рождения (при указании), часовой пояс;
- коды привязки к репетитору, сведения о связи с репетиторами и родителями в рамках Сервиса;
- расписание и уведомления об уроках у подключённых репетиторов;
- содержание сообщений в чатах с репетитором, загруженные вложения;
- настройки уведомлений, push-токены (при включении push);
- технические данные сессии.
Ученик не оплачивает подписку WebRepetitor; доступ к кабинету предоставляется в связи с использованием Сервиса репетитором и (или) регистрацией по приглашению.
4.3. Родитель
Могут обрабатываться:
- адрес электронной почты, хеш пароля;
- имя (отображаемое имя), часовой пояс;
- сведения о привязке к ученику (ребёнку), расписание и баланс занятий у репетиторов ребёнка;
- содержание сообщений в чатах «родитель — репетитор», загруженные вложения;
- настройки уведомлений, push-токены (при включении push);
- технические данные сессии.
4.4. Данные об обучающихся, вносимые репетитором
Репетитор может создавать в Сервисе карточки учеников (имя, контактные и иные сведения, цена и длительность занятий, заметки) до или независимо от регистрации ученика в приложении. Репетитор гарантирует наличие правовых оснований на передачу таких данных Оператору (в том числе согласие законного представителя несовершеннолетнего, если оно требуется). Оператор обрабатывает эти сведения для исполнения договора с репетитором и работы функций Сервиса.
4.5. Данные, которые Оператор не собирает
- реквизиты банковских карт и иные платёжные данные, вводимые на стороне ЮKassa;
- геолокация устройства, телефонная книга и иные данные ОС вне явно выбранных пользователем файлов в интерфейсе Сервиса;
- данные сторонней веб-аналитики (Яндекс.Метрика и аналоги не используются).
5. Правовые основания обработки
Обработка осуществляется на основании:
- п. 5 ч. 1 ст. 6 152-ФЗ — заключение и исполнение договора / предоставление функционала Сервиса пользователю;
- п. 1 ч. 1 ст. 6 152-ФЗ — согласие субъекта (в том числе при регистрации и включении push-уведомлений в браузере);
- п. 2 ч. 1 ст. 6 152-ФЗ — исполнение обязанностей, возложенных на Оператора законом;
- иных оснований, предусмотренных 152-ФЗ, — при необходимости.
6. Порядок, сроки и место обработки
6.1. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных в объёме, необходимом для целей раздела 3.
6.2. Основное хранение и обработка персональных данных (учётные записи, расписание, чаты, файлы, журналы) осуществляются на серверных мощностяях, расположенных на территории Российской Федерации.
6.3. Персональные данные хранятся в течение срока использования учётной записи и разумного срока после её удаления — для исполнения обязанностей по закону, разрешения споров и резервного копирования, если иной срок не установлен законом или не согласован с пользователем.
7. Передача персональных данных третьим лицам
7.1. Оператор может привлекать следующих получателей / обработчиков в объёме, необходимом для работы Сервиса:
| Получатель | Цель | Передаваемые данные (примерно) |
|---|---|---|
| ООО «ЮКасса» (ЮKassa) | приём оплаты подписки репетитора | e-mail, сумма, идентификаторы платежа (карту обрабатывает ЮKassa самостоятельно) |
| Оператор электронной почты (SMTP) | коды регистрации, сброс пароля, сервисные письма | e-mail, содержание служебных сообщений |
| Google LLC (Firebase Cloud Messaging) | push на Android | push-токен устройства, заголовок и текст уведомления |
| Apple Inc. (Apple Push Notification service) | push на iOS | push-токен устройства, заголовок и текст уведомления |
| Инфраструктура Web Push (браузеры: Google, Mozilla, Apple, Yandex и др.) | доставка push в браузере / PWA | endpoint подписки, ключи шифрования push, содержание уведомления |
7.2. Передача для push-уведомлений осуществляется только при добровольном включении пользователем уведомлений в браузере или приложении.
7.3. Оператор вправе раскрыть персональные данные государственным органам в случаях, прямо предусмотренных законодательством Российской Федерации.
7.4. Оператор не продаёт персональные данные и не передаёт их для рекламных рассылок третьих лиц.
8. Уведомления, чаты, файлы, ИИ-помощник
8.1. In-app уведомления (напоминания об уроках, сообщения в чате и др.) формируются и хранятся на серверах Оператора.
8.2. Push-уведомления доставляются через механизмы, указанные в п. 7.1; идентификаторы подписок (токены, endpoint) хранятся на серверах Оператора до отключения push или удаления учётной записи.
8.3. Сообщения чата и вложения (файлы, изображения) хранятся в защищённом объектном хранилище на инфраструктуре Оператора (РФ). Доступ имеют участники соответствующего чата и уполномоченные лица Оператора для поддержки и безопасности.
8.4. ИИ-помощник в разделе «Помощь» обрабатывает текст вопроса пользователя на серверах Оператора для подбора ответа из внутренней базы знаний (FAQ). Вопрос не передаётся сторонним LLM / облачным моделям. Для улучшения сервиса может сохраняться обезличенная статистика (хеш текста вопроса, длина, результат подбора) без привязки к тексту вопроса в открытом виде в журналах статистики.
8.5. Обращения в поддержку и прикреплённые файлы обрабатываются для ответа пользователю и хранятся в пределах сроков, необходимых для работы поддержки.
9. Мобильное приложение (Android, RuStore)
Приложение для Android является программной оболочкой (WebView) с тем же интерфейсом кабинета, что и в браузере; обмен данными идёт с https://webrepetitor.pro по HTTPS. Обработка персональных данных — на тех же основаниях, что и в браузере. Push в приложении — через FCM (см. п. 7.1).
10. Несовершеннолетние пользователи
10.1. Регистрация ученика допускается для лиц, способных дать согласие на обработку персональных данных в соответствии с законом, либо при участии законного представителя.
10.2. Родитель регистрируется как законный представитель и привязывается к ученику по коду, выданному репетитором или учеником.
10.3. Репетитор несёт ответственность за наличие оснований на обработку данных обучающихся, которых он вносит в Сервис (см. п. 4.4).
11. Меры по защите персональных данных
Оператор применяет правовые, организационные и технические меры, в том числе:
- разграничение доступа и учётные записи администраторов;
- аутентификация по паролю, HTTP-only cookie, CSRF-защита;
- шифрованный канал HTTPS;
- резервное копирование и мониторинг доступности;
- иные меры, соразмерные рискам.
12. Права субъекта персональных данных
Субъект персональных данных вправе:
- получать сведения об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, устарели или обработаны незаконно;
- отозвать согласие на обработку (если обработка основана на согласии) — в случаях, предусмотренных законом;
- обжаловать действия Оператора в Роскомнадзор или в суд.
Как обратиться: e-mail hello@webrepetitor.pro с адреса учётной записи или с иными данными, позволяющими идентифицировать аккаунт. Срок ответа — до 30 календарных дней, если законом не установлен иной срок.
12.1. Удаление учётной записи
- Репетитор может инициировать удаление в кабинете (Профиль → Удалить аккаунт). Аккаунт переводится в режим удаления; в течение 7 календарных дней возможно восстановление входом с тем же e-mail. По истечении срока данные удаляются или обезличиваются в объёме, допустимом технически и законом (отдельные записи о проведённых уроках у репетиторов могут сохраняться в обезличенном виде для учёта, если они были созданы до удаления).
- Ученик и родитель — запрос на удаление направляют на hello@webrepetitor.pro. Оператор удалит или обезличит данные в разумный срок после проверки принадлежности запроса учётной записи.
13. Cookie и локальное хранилище
Подробный перечень технических cookie и локальных настроек — в политике cookie. Используются только технические и служебные cookie (сессия, безопасность, настройки интерфейса). Сторонняя веб-аналитика не используется; отдельный баннер согласия на cookie не показывается — достаточно настоящей Политики и политики cookie.
14. Изменение Политики
Оператор вправе обновлять Политику. Актуальная редакция публикуется на https://webrepetitor.pro/privacy с указанием даты. Продолжение использования Сервиса после публикации новой редакции означает согласие с ней, если иное не вытекает из закона.
15. Сведения об уполномоченном органе
По вопросам защиты прав субъектов персональных данных можно обратиться в Роскомнадзор — rkn.gov.ru.