Политика конфиденциальности
1. Общие положения и оператор
Оператор персональных данных — самозанятый гражданин Величко Геннадий Владимирович, осуществляющий деятельность по управлению образовательной платформой ВЕЛ СКУЛ (далее — «Платформа», «мы», «нас»), доступной по адресу pyege.ru.
Обработка персональных данных осуществляется в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных»;
- Приказом ФСТЭК России от 18.02.2013 № 21 (технические меры защиты);
- Конституцией Российской Федерации (статья 24).
Настоящая Политика определяет порядок сбора, хранения, использования, защиты и раскрытия персональных данных пользователей. Политика не распространяется на сторонние сайты и сервисы, ссылки на которые могут содержаться на Платформе.
2. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- Ученики — зарегистрированные пользователи, использующие платформу для подготовки к ЕГЭ/ОГЭ по информатике;
- Учителя / кураторы — педагоги, зарегистрированные в роли учителя для работы с учениками;
- Администраторы — лица, осуществляющие управление Платформой;
- Пользователи Telegram-бота — лица, взаимодействующие с официальным Telegram-ботом Платформы.
3. Перечень обрабатываемых данных
3.1. Данные учётной записи
- Адрес электронной почты (email);
- Имя пользователя (никнейм);
- Хэш пароля (алгоритм PBKDF2-HMAC-SHA256, 600 000 итераций — пароль в открытом виде не хранится и не передаётся);
- Класс обучения (9-й, 10-й или 11-й);
- Город (необязательно, указывается пользователем);
- Биография — поле «О себе» (необязательно, указывается пользователем);
- URL аватара (при загрузке изображения профиля);
- Роль на платформе (student / teacher / admin);
- Дата и время регистрации;
- Для пользователей в роли учителя дополнительно: ФИО, фотография документа об образовании и фотография (селфи) для верификации личности — обрабатываются модератором Платформы вручную для принятия решения об одобрении заявки; автоматическое распознавание лиц не применяется. Фотографии удаляются в течение 30 дней после вынесения решения по заявке (одобрения или отклонения).
3.2. Данные аутентификации через сторонние сервисы
- Telegram WebApp initData — идентификатор пользователя Telegram, имя и фамилия, никнейм в Telegram, HMAC-SHA256-подпись сессии (не хранится в базе данных в открытом виде, используется только для верификации);
- VK Mini App launch params — идентификатор пользователя ВКонтакте и подпись сессии (используются только для верификации при входе).
3.3. Данные образовательного прогресса
- Результаты ответов на задания (верно / неверно, затраченное время);
- Вектор знаний BKT по 27 типам заданий ЕГЭ — вероятность P(знает) для каждого типа;
- Результаты вступительной диагностики;
- История снимков диагностики (mastery-вектор с датами);
- Результаты пробников (первичный балл);
- История реальных результатов ЕГЭ (первичный балл, введённый пользователем вручную);
- Опыт (XP) и текущий уровень;
- Серии (стрики) правильных ответов и heatmap активности;
- Достижения (ачивки) и дата их получения;
- Статистика по темам Python (решённые вопросы, очки, кулдауны).
3.4. Данные геймификации и виртуальной экономики
- Баланс виртуальной валюты «вел» (vel) — не является реальными деньгами;
- История транзакций виртуальной валюты;
- Коллекция скинов куратора и история их получения;
- Активированные перки.
3.5. Социальные данные
- Список друзей и статус заявок на дружбу;
- Публичные посты, комментарии и лайки, оставленные пользователем;
- Записи на уроки (ID учителя и ученика, дата, статус урока);
- Личные сообщения между пользователями: текст, вложения (фото, файлы), голосовые сообщения (включая текстовую транскрипцию), видео-кружки, реакции, пересылки, статус прочтения;
- Данные туторской биржи (для пользователей, работающих как репетиторы или их ученики): публичный профиль репетитора (город, часовой пояс, описание, предметы, цены), отзывы, заявки на бронирование, статус эскроу-платежей;
- Домашние задания: текст задания, файлы ответа ученика, оценка и комментарий репетитора;
- Посещаемость видеозанятий (время подключения/отключения к комнате LiveKit, использовалось для расчёта оплаты урока).
3.6. Технические и журнальные данные
- IP-адрес при выполнении критических операций (вход, смена пароля, сброс пароля, подозрительные действия) — фиксируется в журнале аудита и хранится 1 год;
- Дата и время последней активности на платформе;
- Сессионный JWT-токен: хранится в HttpOnly cookie браузера (см. §9), срок действия 7 дней.
3.7. Данные пользователей Telegram-бота
- Идентификатор пользователя Telegram (user_id);
- Имя и никнейм в Telegram (при наличии);
- Дата первого и последнего обращения к боту;
- История действий в боте (тип действия, временная метка UTC).
4. Цели и правовые основания обработки
| Цель обработки | Категории данных | Правовое основание (152-ФЗ) |
|---|---|---|
| Регистрация и аутентификация на платформе | Email, хэш пароля, Telegram/VK ID, JWT | Исполнение договора (ст. 6, ч. 1, п. 5) |
| Восстановление доступа к учётной записи | Email, OTP-код (хранится 10 минут), IP | Исполнение договора (ст. 6, ч. 1, п. 5) |
| Предоставление образовательного контента | Данные прогресса, история ответов | Исполнение договора (ст. 6, ч. 1, п. 5) |
| Адаптивное обучение и BKT-моделирование | BKT-вектор, история ответов, диагностика | Согласие (ст. 6, ч. 1, п. 1) |
| Формирование персонального учебного плана | BKT-вектор, целевой балл, часы занятий | Согласие (ст. 6, ч. 1, п. 1) |
| Прогноз балла ЕГЭ | История ответов, BKT-вектор, результаты реальных ЕГЭ | Согласие (ст. 6, ч. 1, п. 1) |
| AI-куратор (объяснения заданий) | Текст запроса, профиль студента без email | Согласие (ст. 6, ч. 1, п. 1) |
| Геймификация: XP, ачивки, виртуальная экономика | Очки, достижения, транзакции vel | Исполнение договора (ст. 6, ч. 1, п. 5) |
| Социальные функции (друзья, посты, комментарии) | Список друзей, публикуемый контент | Согласие (ст. 6, ч. 1, п. 1) |
| Организация занятий с учителем | ID участников, расписание, статус уроков | Исполнение договора (ст. 6, ч. 1, п. 5) |
| Email-уведомления и напоминания об учёбе | Email-адрес, имя пользователя | Согласие (ст. 6, ч. 1, п. 1); отзываемое в настройках |
| Обеспечение информационной безопасности | IP-адрес, журнал аудита, rate limiting | Законный интерес оператора (ст. 6, ч. 1, п. 5) |
| Агрегированная аналитика и улучшение платформы | Обезличенные данные активности (DAU/MAU, популярность тем) | Законный интерес оператора (ст. 6, ч. 1, п. 5) |
| Администрирование: поддержка пользователей, борьба с нарушениями | Учётные данные, журнал аудита | Законный интерес оператора (ст. 6, ч. 1, п. 5) |
5. Сроки хранения данных
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные учётной записи | До удаления аккаунта пользователем. Уничтожаются в течение 30 календарных дней с момента запроса на удаление (см. также абзац после таблицы) | Ст. 21 ч. 4 152-ФЗ |
| OTP-коды восстановления пароля / подтверждения email | 10 минут с момента выдачи, затем автоматически удаляются фоновой задачей | Минимально необходимый срок для исполнения функции |
| Сессионный JWT-токен (HttpOnly cookie) | 7 дней (TTL токена) | Технически обоснованный срок сессии |
| Данные образовательного прогресса (BKT, ответы, диагностика) | Весь период использования аккаунта; уничтожаются вместе с учётной записью при удалении аккаунта | Необходимость для предоставления функциональности |
| Журнал аудита (IP, критические действия) | 1 год, затем автоматически удаляется фоновой задачей | Требования информационной безопасности |
| Данные пользователей Telegram-бота | Весь период использования бота; автоматическая очистка по сроку давности технически не реализована — удаляются по запросу (см. §8) | Необходимость для предоставления функциональности |
| Публичные посты и комментарии | До удаления пользователем или модератором | Исполнение договора |
| Личные сообщения и вложения (фото, голосовые, видео) | До удаления сообщения отправителем, либо до удаления аккаунта хотя бы одного из участников переписки (при удалении аккаунта переписка обезличивается: имя автора заменяется на «удалённый пользователь», содержимое у собеседника сохраняется) | Исполнение договора; законный интерес собеседника на сохранение истории переписки |
| Фотография документа об образовании и селфи для верификации учителя | Немедленно удаляются в момент решения модератора по заявке (одобрения или отклонения) | Минимально необходимый срок для цели верификации |
| Резервные копии базы данных | Не более 30 дней | Обеспечение доступности сервиса |
По истечении указанных сроков данные безвозвратно уничтожаются или обезличиваются. При поступлении запроса на удаление данных от субъекта — данные уничтожаются в течение 30 календарных дней с момента получения запроса, если иное не предусмотрено законодательством РФ.
6. Передача данных третьим лицам
Оператор не продаёт и не передаёт персональные данные пользователей третьим лицам в коммерческих целях. Передача данных возможна исключительно в рамках обеспечения работы Платформы следующим поставщикам услуг:
| Получатель | Страна | Цель передачи | Передаваемые данные |
|---|---|---|---|
| Telegram Messenger Inc. | США / ОАЭ | Аутентификация через Telegram WebApp; отправка сообщений через бот | Telegram user_id, initData-подпись |
| ВКонтакте (VK) | Россия | Аутентификация через VK Mini App | VK user_id, подпись сессии |
| SiliconFlow | Китай / США | AI-куратор: генерация ответов (модель Qwen3-8B) | Текст запроса, профиль студента (без email и имени) |
| UniSender | Россия | Транзакционные email — основной провайдер (восстановление пароля, подтверждение email, напоминания) | Email-адрес, имя пользователя |
| Groq Inc. | США | Автоматическая транскрипция голосовых сообщений в личных сообщениях (распознавание речи) | Аудиозапись голосового сообщения (передаётся только при отправке пользователем голосового сообщения собеседнику) |
| Resend, Brevo | США / Франция | Резервные провайдеры транзакционных email — в настоящий момент технически не активированы (используются только если откажут основные провайдеры — почтовый сервер и UniSender); настоящая строка сохранена в политике на случай их активации в будущем | Email-адрес, имя пользователя (только при фактическом срабатывании резервного провайдера) |
| Провайдер VPS-хостинга | Россия | Физическое размещение серверной инфраструктуры, включая базу данных и файловое хранилище вложений (self-hosted MinIO — не является отдельным третьим лицом, работает в изолированной сети того же сервера) | Все данные в БД (физический доступ к дискам сервера) |
| GitHub (Microsoft) | США | Хранение исходного кода, CI/CD-сборки | Данные пользователей не передаются |
Все поставщики услуг обязаны обрабатывать данные только в целях, для которых они были переданы, и обеспечивать надлежащий уровень их защиты.
Оператор вправе раскрыть персональные данные по обоснованному требованию уполномоченных государственных органов Российской Федерации в случаях и в порядке, установленных действующим законодательством.
7. Меры по защите данных
7.1. Технические меры
- Шифрование паролей — PBKDF2-HMAC-SHA256, 600 000 итераций, уникальная соль на каждого пользователя.
- HMAC-SHA256 — верификация initData от Telegram и OTP-кодов.
- TLS 1.2 / 1.3 (HTTPS) — все соединения зашифрованы (HSTS включён, рейтинг A+ на SSL Labs).
- JWT-токены — подписаны HS256 с секретным ключом, хранятся только в localStorage браузера пользователя.
- Rate limiting — не более 5 неудачных попыток входа на один аккаунт за 15 минут (независимо от IP), не более 3 запросов на сброс пароля в 15 минут; отдельный лимит на IP защищает от перегрузки сервиса запросами.
- Изоляция контейнеров — Docker с флагами
read_only,cap_drop: ALL,no-new-privileges, tmpfs для /tmp. - Сетевая изоляция БД — PostgreSQL и Redis недоступны из интернета, работают только во внутренней Docker-сети.
- CSP-заголовки — Content Security Policy через nginx предотвращает XSS-атаки.
- Журнал аудита — IP и временные метки при критических операциях.
7.2. Организационные меры
- Доступ к производственной среде имеет минимально необходимый круг лиц;
- Секреты (.env, ключи API) не хранятся в системе контроля версий (git);
- Регулярный аудит зависимостей на CVE-уязвимости (pip-audit, Trivy в CI/CD);
- Статический анализ кода на уязвимости (Bandit, Semgrep OWASP) при каждом деплое;
- Резервное копирование базы данных с хранением не более 30 дней.
8. Права субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ вы имеете следующие права в отношении ваших персональных данных:
8.1. Как воспользоваться правами
Для реализации любого из перечисленных прав направьте обращение по контактам из раздела 13. В обращении укажите:
- email, привязанный к вашему аккаунту на pyege.ru;
- конкретное право, которое вы хотите реализовать;
- при необходимости — дополнительные сведения для идентификации.
Оператор рассмотрит обращение в течение 30 календарных дней. Срок может быть продлён до 60 дней при сложных запросах с уведомлением субъекта.
8.2. Самостоятельное управление данными
Ряд действий доступен непосредственно в интерфейсе платформы:
- Настроить видимость профиля — вкладка «Приватность» в настройках: отдельно для статистики, био, города, списка друзей, назначенных учителей, ленты постов и возможности написать вам личное сообщение — «все» / «только друзья» / «никто»;
- Отключить email-напоминания — раздел «Прогресс» → тоггл «Напоминания о плане»;
- Изменить email или никнейм — настройки профиля;
- Удалить публикацию — кнопка удаления на посте или комментарии.
9. Файлы cookie и локальное хранилище
Платформа использует исключительно технически необходимые механизмы хранения данных на стороне браузера — одну cookie для авторизации и localStorage для остальных технических нужд. Рекламные cookie, сторонние трекеры и системы поведенческой аналитики не применяются.
9.1. Cookie
| Имя | Содержимое | Срок жизни | Параметры |
|---|---|---|---|
web_jwt |
Подписанный JWT-токен сессии | 7 дней | HttpOnly (недоступна для JavaScript, защита от XSS), Secure, SameSite |
9.2. localStorage (браузерное хранилище)
Помимо cookie, для входа также поддерживаются альтернативные способы авторизации (Telegram WebApp, VK Mini App), при которых часть сессионных данных дублируется в localStorage. Также в localStorage хранятся технические настройки интерфейса:
| Ключ | Содержимое | Срок жизни | Цель |
|---|---|---|---|
web_uid, web_username, web_role |
ID, никнейм и роль текущего пользователя | До выхода из аккаунта или очистки браузера | Отображение интерфейса без повторного запроса к серверу |
theme |
Выбранная тема оформления | До очистки браузера | Сохранение настройки внешнего вида |
diag_modal_shown |
Флаг «диагностика уже показывалась» | До очистки браузера | Не показывать вступительную диагностику повторно |
Дополнительно отдельные страницы платформы могут сохранять в localStorage технические, не идентифицирующие пользователя настройки (например: выбранные фильтры списков, состояние воспроизведения голосовых сообщений, размер шрифта в чате) — эти данные используются только локально в браузере и никогда не передаются на сервер.
Очистить локальное хранилище можно через инструменты разработчика браузера (DevTools → Application → Local Storage), а завершить сессию (удалить cookie авторизации и localStorage) — нажав «Выйти» в профиле.
10. Несовершеннолетние пользователи
Платформа ВЕЛ СКУЛ предназначена для подготовки к ЕГЭ и ОГЭ и рассчитана в том числе на пользователей до 18 лет.
В соответствии со статьёй 9 Федерального закона № 152-ФЗ, обработка персональных данных лиц, не достигших 14 лет, осуществляется только с согласия их законных представителей (родителей или опекунов).
Если Оператору станет известно, что данные ребёнка до 14 лет были получены без согласия законного представителя, эти данные будут удалены незамедлительно. Для обращений используйте контакты из раздела 13.
11. Трансграничная передача данных
Часть функциональности Платформы предполагает передачу данных в страны, не входящие в перечень государств, обеспечивающих адекватную защиту персональных данных по оценке Роскомнадзора:
- Telegram — серверы расположены в разных странах, включая США и ОАЭ. Используется при открытии Платформы как Mini App внутри Telegram (авторизация через Telegram initData) и при использовании отдельного Telegram-бота платформы;
- SiliconFlow — AI-провайдер, серверы в Китае и США. Используется при работе с AI-куратором;
- Groq — США. Используется для автоматической транскрипции голосовых сообщений в личных сообщениях;
- Resend, Brevo — США и Франция соответственно. Резервные провайдеры транзакционных email; в настоящий момент технически не активированы (см. §6).
Передача осуществляется на основании согласия субъекта (ст. 12, ч. 4 152-ФЗ), которое вы предоставляете при использовании указанных функций. Открытие Платформы как Mini App в Telegram/VK, AI-куратор и отправка голосовых сообщений являются опциональными — на основном сайте pyege.ru регистрация и вход происходят по email/паролю, без участия Telegram или VK. Транзакционные письма (подтверждение регистрации, сброс пароля) технически необходимы для работы аккаунта; в штатном режиме они отправляются провайдерами из Российской Федерации (см. §6), передача за рубеж возможна только при отказе основных провайдеров.
12. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений:
- Дата «Дата вступления в силу» в начале документа будет обновлена;
- Пользователи будут уведомлены через in-app уведомление или email не менее чем за 7 дней до вступления изменений в силу (при наличии email в профиле);
- Продолжение использования Платформы после даты вступления изменений в силу означает согласие с новой редакцией Политики.
Предыдущие версии Политики хранятся у Оператора в течение 3 лет и могут быть предоставлены по запросу.
13. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, реализацией прав субъекта, или при обнаружении уязвимости в безопасности — обращайтесь к Оператору:
Платформа: ВЕЛ СКУЛ (pyege.ru)
Email: genn.veli4cko2017@yandex.ru
Telegram: @suyuki_cr3am
Telegram-бот платформы: @VEL1CHK00_school_bot
Надзорный орган — Роскомнадзор:
rkn.gov.ru · тел. 8-800-222-15-00 (бесплатно по России)