Политика конфиден­циальности

Дата вступления в силу: 17 июля 2026 г.
Версия 1.1 (актуализирована после технического аудита — уточнён состав данных, cookie/localStorage, список получателей данных)
Настоящая Политика конфиденциальности разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и регулирует порядок обработки персональных данных пользователей образовательной платформы ВЕЛ СКУЛ (pyege.ru). Используя платформу, вы подтверждаете своё согласие с условиями настоящей Политики.

1. Общие положения и оператор

Оператор персональных данных — самозанятый гражданин Величко Геннадий Владимирович, осуществляющий деятельность по управлению образовательной платформой ВЕЛ СКУЛ (далее — «Платформа», «мы», «нас»), доступной по адресу pyege.ru.

Обработка персональных данных осуществляется в соответствии с:

Настоящая Политика определяет порядок сбора, хранения, использования, защиты и раскрытия персональных данных пользователей. Политика не распространяется на сторонние сайты и сервисы, ссылки на которые могут содержаться на Платформе.

2. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий субъектов:

3. Перечень обрабатываемых данных

3.1. Данные учётной записи

3.2. Данные аутентификации через сторонние сервисы

3.3. Данные образовательного прогресса

3.4. Данные геймификации и виртуальной экономики

3.5. Социальные данные

3.6. Технические и журнальные данные

3.7. Данные пользователей Telegram-бота

Специальные категории данных. Платформа не запрашивает и не обрабатывает специальные категории персональных данных: расовую или этническую принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, биометрические данные. Если вы добровольно укажете подобные сведения в поле «О себе», они будут обработаны исключительно на основании вашего явного согласия и могут быть удалены по вашему запросу в любое время.

4. Цели и правовые основания обработки

Цель обработки Категории данных Правовое основание (152-ФЗ)
Регистрация и аутентификация на платформе Email, хэш пароля, Telegram/VK ID, JWT Исполнение договора (ст. 6, ч. 1, п. 5)
Восстановление доступа к учётной записи Email, OTP-код (хранится 10 минут), IP Исполнение договора (ст. 6, ч. 1, п. 5)
Предоставление образовательного контента Данные прогресса, история ответов Исполнение договора (ст. 6, ч. 1, п. 5)
Адаптивное обучение и BKT-моделирование BKT-вектор, история ответов, диагностика Согласие (ст. 6, ч. 1, п. 1)
Формирование персонального учебного плана BKT-вектор, целевой балл, часы занятий Согласие (ст. 6, ч. 1, п. 1)
Прогноз балла ЕГЭ История ответов, BKT-вектор, результаты реальных ЕГЭ Согласие (ст. 6, ч. 1, п. 1)
AI-куратор (объяснения заданий) Текст запроса, профиль студента без email Согласие (ст. 6, ч. 1, п. 1)
Геймификация: XP, ачивки, виртуальная экономика Очки, достижения, транзакции vel Исполнение договора (ст. 6, ч. 1, п. 5)
Социальные функции (друзья, посты, комментарии) Список друзей, публикуемый контент Согласие (ст. 6, ч. 1, п. 1)
Организация занятий с учителем ID участников, расписание, статус уроков Исполнение договора (ст. 6, ч. 1, п. 5)
Email-уведомления и напоминания об учёбе Email-адрес, имя пользователя Согласие (ст. 6, ч. 1, п. 1); отзываемое в настройках
Обеспечение информационной безопасности IP-адрес, журнал аудита, rate limiting Законный интерес оператора (ст. 6, ч. 1, п. 5)
Агрегированная аналитика и улучшение платформы Обезличенные данные активности (DAU/MAU, популярность тем) Законный интерес оператора (ст. 6, ч. 1, п. 5)
Администрирование: поддержка пользователей, борьба с нарушениями Учётные данные, журнал аудита Законный интерес оператора (ст. 6, ч. 1, п. 5)

5. Сроки хранения данных

Категория данных Срок хранения Основание
Данные учётной записи До удаления аккаунта пользователем. Уничтожаются в течение 30 календарных дней с момента запроса на удаление (см. также абзац после таблицы) Ст. 21 ч. 4 152-ФЗ
OTP-коды восстановления пароля / подтверждения email 10 минут с момента выдачи, затем автоматически удаляются фоновой задачей Минимально необходимый срок для исполнения функции
Сессионный JWT-токен (HttpOnly cookie) 7 дней (TTL токена) Технически обоснованный срок сессии
Данные образовательного прогресса (BKT, ответы, диагностика) Весь период использования аккаунта; уничтожаются вместе с учётной записью при удалении аккаунта Необходимость для предоставления функциональности
Журнал аудита (IP, критические действия) 1 год, затем автоматически удаляется фоновой задачей Требования информационной безопасности
Данные пользователей Telegram-бота Весь период использования бота; автоматическая очистка по сроку давности технически не реализована — удаляются по запросу (см. §8) Необходимость для предоставления функциональности
Публичные посты и комментарии До удаления пользователем или модератором Исполнение договора
Личные сообщения и вложения (фото, голосовые, видео) До удаления сообщения отправителем, либо до удаления аккаунта хотя бы одного из участников переписки (при удалении аккаунта переписка обезличивается: имя автора заменяется на «удалённый пользователь», содержимое у собеседника сохраняется) Исполнение договора; законный интерес собеседника на сохранение истории переписки
Фотография документа об образовании и селфи для верификации учителя Немедленно удаляются в момент решения модератора по заявке (одобрения или отклонения) Минимально необходимый срок для цели верификации
Резервные копии базы данных Не более 30 дней Обеспечение доступности сервиса

По истечении указанных сроков данные безвозвратно уничтожаются или обезличиваются. При поступлении запроса на удаление данных от субъекта — данные уничтожаются в течение 30 календарных дней с момента получения запроса, если иное не предусмотрено законодательством РФ.

6. Передача данных третьим лицам

Оператор не продаёт и не передаёт персональные данные пользователей третьим лицам в коммерческих целях. Передача данных возможна исключительно в рамках обеспечения работы Платформы следующим поставщикам услуг:

Получатель Страна Цель передачи Передаваемые данные
Telegram Messenger Inc. США / ОАЭ Аутентификация через Telegram WebApp; отправка сообщений через бот Telegram user_id, initData-подпись
ВКонтакте (VK) Россия Аутентификация через VK Mini App VK user_id, подпись сессии
SiliconFlow Китай / США AI-куратор: генерация ответов (модель Qwen3-8B) Текст запроса, профиль студента (без email и имени)
UniSender Россия Транзакционные email — основной провайдер (восстановление пароля, подтверждение email, напоминания) Email-адрес, имя пользователя
Groq Inc. США Автоматическая транскрипция голосовых сообщений в личных сообщениях (распознавание речи) Аудиозапись голосового сообщения (передаётся только при отправке пользователем голосового сообщения собеседнику)
Resend, Brevo США / Франция Резервные провайдеры транзакционных email — в настоящий момент технически не активированы (используются только если откажут основные провайдеры — почтовый сервер и UniSender); настоящая строка сохранена в политике на случай их активации в будущем Email-адрес, имя пользователя (только при фактическом срабатывании резервного провайдера)
Провайдер VPS-хостинга Россия Физическое размещение серверной инфраструктуры, включая базу данных и файловое хранилище вложений (self-hosted MinIO — не является отдельным третьим лицом, работает в изолированной сети того же сервера) Все данные в БД (физический доступ к дискам сервера)
GitHub (Microsoft) США Хранение исходного кода, CI/CD-сборки Данные пользователей не передаются

Все поставщики услуг обязаны обрабатывать данные только в целях, для которых они были переданы, и обеспечивать надлежащий уровень их защиты.

Оператор вправе раскрыть персональные данные по обоснованному требованию уполномоченных государственных органов Российской Федерации в случаях и в порядке, установленных действующим законодательством.

7. Меры по защите данных

7.1. Технические меры

7.2. Организационные меры

Несмотря на применяемые меры, ни одна система не обеспечивает абсолютную безопасность. В случае выявления утечки данных Оператор уведомит Роскомнадзор в порядке, предусмотренном законодательством, и примет меры по минимизации последствий. Если вы обнаружили уязвимость — пожалуйста, сообщите нам по контактам из раздела 13.

8. Права субъекта персональных данных

В соответствии с Федеральным законом № 152-ФЗ вы имеете следующие права в отношении ваших персональных данных:

📋
Право на доступ
Получить информацию о том, какие данные о вас обрабатываются, на каком основании и в каких целях (ст. 14 152-ФЗ).
✏️
Право на исправление
Потребовать уточнения неточных данных. Email и никнейм можно изменить самостоятельно в настройках профиля.
🗑️
Право на удаление
Потребовать удаления персональных данных («право быть забытым»), если данные обрабатываются незаконно или более не нужны (ст. 21 152-ФЗ).
🚫
Право на возражение
Возразить против обработки данных в аналитических или маркетинговых целях без ущерба для основных функций платформы.
🔄
Отзыв согласия
Отозвать ранее данное согласие в любой момент. Отзыв не влияет на законность обработки, осуществлённой до его получения.
📤
Право на портируемость
Получить свои данные в машиночитаемом формате для передачи другому оператору (в объёме технически реализованного экспорта).
⏸️
Право на ограничение
Потребовать приостановки обработки данных на период рассмотрения запроса об исправлении или возражения.
🏛️
Право на жалобу
Подать жалобу в Роскомнадзор (rkn.gov.ru) или обратиться в суд, если считаете, что ваши права нарушены.

8.1. Как воспользоваться правами

Для реализации любого из перечисленных прав направьте обращение по контактам из раздела 13. В обращении укажите:

Оператор рассмотрит обращение в течение 30 календарных дней. Срок может быть продлён до 60 дней при сложных запросах с уведомлением субъекта.

8.2. Самостоятельное управление данными

Ряд действий доступен непосредственно в интерфейсе платформы:

9. Файлы cookie и локальное хранилище

Платформа использует исключительно технически необходимые механизмы хранения данных на стороне браузера — одну cookie для авторизации и localStorage для остальных технических нужд. Рекламные cookie, сторонние трекеры и системы поведенческой аналитики не применяются.

9.1. Cookie

ИмяСодержимоеСрок жизниПараметры
web_jwt Подписанный JWT-токен сессии 7 дней HttpOnly (недоступна для JavaScript, защита от XSS), Secure, SameSite

9.2. localStorage (браузерное хранилище)

Помимо cookie, для входа также поддерживаются альтернативные способы авторизации (Telegram WebApp, VK Mini App), при которых часть сессионных данных дублируется в localStorage. Также в localStorage хранятся технические настройки интерфейса:

КлючСодержимоеСрок жизниЦель
web_uid, web_username, web_role ID, никнейм и роль текущего пользователя До выхода из аккаунта или очистки браузера Отображение интерфейса без повторного запроса к серверу
theme Выбранная тема оформления До очистки браузера Сохранение настройки внешнего вида
diag_modal_shown Флаг «диагностика уже показывалась» До очистки браузера Не показывать вступительную диагностику повторно

Дополнительно отдельные страницы платформы могут сохранять в localStorage технические, не идентифицирующие пользователя настройки (например: выбранные фильтры списков, состояние воспроизведения голосовых сообщений, размер шрифта в чате) — эти данные используются только локально в браузере и никогда не передаются на сервер.

Очистить локальное хранилище можно через инструменты разработчика браузера (DevTools → Application → Local Storage), а завершить сессию (удалить cookie авторизации и localStorage) — нажав «Выйти» в профиле.

10. Несовершеннолетние пользователи

Платформа ВЕЛ СКУЛ предназначена для подготовки к ЕГЭ и ОГЭ и рассчитана в том числе на пользователей до 18 лет.

В соответствии со статьёй 9 Федерального закона № 152-ФЗ, обработка персональных данных лиц, не достигших 14 лет, осуществляется только с согласия их законных представителей (родителей или опекунов).

Если Оператору станет известно, что данные ребёнка до 14 лет были получены без согласия законного представителя, эти данные будут удалены незамедлительно. Для обращений используйте контакты из раздела 13.

11. Трансграничная передача данных

Часть функциональности Платформы предполагает передачу данных в страны, не входящие в перечень государств, обеспечивающих адекватную защиту персональных данных по оценке Роскомнадзора:

Передача осуществляется на основании согласия субъекта (ст. 12, ч. 4 152-ФЗ), которое вы предоставляете при использовании указанных функций. Открытие Платформы как Mini App в Telegram/VK, AI-куратор и отправка голосовых сообщений являются опциональными — на основном сайте pyege.ru регистрация и вход происходят по email/паролю, без участия Telegram или VK. Транзакционные письма (подтверждение регистрации, сброс пароля) технически необходимы для работы аккаунта; в штатном режиме они отправляются провайдерами из Российской Федерации (см. §6), передача за рубеж возможна только при отказе основных провайдеров.

12. Изменения Политики

Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений:

Предыдущие версии Политики хранятся у Оператора в течение 3 лет и могут быть предоставлены по запросу.

13. Контактная информация

По всем вопросам, связанным с обработкой персональных данных, реализацией прав субъекта, или при обнаружении уязвимости в безопасности — обращайтесь к Оператору:

Оператор: Величко Геннадий Владимирович (самозанятый)
Платформа: ВЕЛ СКУЛ (pyege.ru)
Email: genn.veli4cko2017@yandex.ru
Telegram: @suyuki_cr3am
Telegram-бот платформы: @VEL1CHK00_school_bot

Надзорный орган — Роскомнадзор:
rkn.gov.ru · тел. 8-800-222-15-00 (бесплатно по России)