Политика обработки персональных данных
Настоящая Политика определяет порядок обработки персональных данных пользователей сайта tolearn.pro (далее — «Сервис»). Оператором персональных данных является самозанятый Валиуллин Артур Рамилевич (ИНН 026910280385), далее — «Оператор».
Использование Сервиса означает согласие пользователя с условиями настоящей Политики. Если вы не согласны с условиями — не используйте Сервис.
1. Какие данные мы собираем
В зависимости от способа входа Оператор обрабатывает следующие персональные данные:
- Email — при входе через магическую ссылку на электронную почту;
- Telegram chat_id, имя, фамилия, username — при входе через Telegram Login Widget;
- Имя для отображения в личном кабинете — указывается пользователем при первом входе через email;
- IP-адрес и заголовки браузера (User-Agent) — автоматически фиксируются веб-сервером для целей безопасности;
- Аудиозаписи уроков английского языка — загружаются пользователем для целей анализа;
- Транскрипты, результаты анализа, добавленные слова — формируются в результате оказания услуги;
- История платежей — при оплате через платёжного провайдера (ЮKassa).
2. Для каких целей мы используем данные
- Идентификация пользователя при входе и сохранение сессии;
- Оказание услуг анализа уроков, описанных в Договоре-оферте;
- Отправка магических ссылок для входа на email;
- Отправка уведомлений в Telegram-бот (напоминания, итоги недели, обновления сервиса);
- Защита от мошенничества, перебора паролей и автоматизированных атак;
- Соблюдение требований законодательства РФ, в том числе налогового (формирование чеков самозанятого).
3. Передача данных третьим лицам
Для оказания услуг Оператор передаёт часть данных следующим обработчикам:
- Deepgram, Inc. (США) — аудиозаписи передаются для автоматической транскрипции речи. Использование подчиняется политике Deepgram.
- Anthropic, PBC (США) — расшифровки уроков передаются для анализа моделью Claude. Использование подчиняется политике Anthropic.
- ООО НКО «ЮMoney» (Россия) — данные о платеже передаются при оплате услуг.
- Telegram FZ-LLC (ОАЭ) — данные передаются при использовании Telegram Login Widget и при отправке сообщений в бота.
- Яндекс 360 (Россия) — используется как почтовый сервер для отправки магических ссылок.
Оператор передаёт минимально необходимый объём данных для каждой цели обработки.
4. Сроки хранения
- Учётная запись пользователя и связанные с ней данные (имя, email, аудиозаписи, разборы) хранятся бессрочно до момента удаления аккаунта по запросу пользователя.
- Сессионные cookie действуют 5 лет с момента последнего входа.
- Магические ссылки на email автоматически удаляются через 7 дней.
- Логи веб-сервера хранятся не более 90 дней.
5. Защита данных
Оператор применяет следующие меры защиты:
- HTTPS-шифрование всех соединений (TLS 1.2+);
- Хэширование одноразовых токенов входа;
- HttpOnly + Secure + SameSite cookies для защиты сессий;
- Ограничение частоты запросов на отправку магических ссылок;
- Ограничение доступа к серверу по SSH-ключам;
- Регулярные обновления операционной системы и зависимостей.
6. Права пользователя
В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» вы вправе:
- Получить информацию о составе обрабатываемых данных;
- Потребовать уточнения, блокирования или удаления своих данных;
- Отозвать согласие на обработку данных (что приведёт к удалению аккаунта);
- Обжаловать действия Оператора в Роскомнадзоре.
Для реализации любого из перечисленных прав напишите на ya@artwalek.ru или в Telegram @artwalek.
7. Файлы cookie
Сервис использует cookie исключительно для технических целей: хранение сессии авторизованного пользователя. Третьи стороны (рекламные сети, аналитические системы) cookie на Сервисе не размещают.
8. Изменения в Политике
Оператор оставляет за собой право вносить изменения в Политику. Новая редакция вступает в силу с момента публикации на странице tolearn.pro/privacy. Существенные изменения дополнительно объявляются в Telegram-боте.
9. Контакты Оператора
Валиуллин Артур Рамилевич
Самозанятый, ИНН 026910280385
Email: ya@artwalek.ru
Telegram: @artwalek