К содержанию

Документ

Политика конфиденциальности

черновикРедакция от 28.09.2026

Черновик, требует вычитки юриста. Текст может измениться. Места в квадратных скобках заполнит автор.

Коротко

  • Уроки открыты без входа. Прогресс уроков, пока вы не вошли, хранится только в вашем браузере.
  • Яндекс Метрика включается, только если вы её разрешили.
  • Аккаунт создаётся через Яндекс ID. Яндекс передаёт нам ваш ID, e-mail и имя. Фамилию и пол мы не сохраняем.
  • Данные хранятся в России. Трансграничной передачи нет [проверить: данные Яндекс Метрики].
  • Мы не продаём данные и не показываем на сайте рекламу других компаний.
  • Скачать свои данные и удалить аккаунт можно в «Моём обучении».

1. Кто обрабатывает данные

Оператор персональных данных — индивидуальный предприниматель Лунин А. А. (далее — «мы»): [впишет автор: фамилия, имя и отчество полностью, ОГРНИП, ИНН].

Адрес для писем: [впишет автор]. E-mail для вопросов о персональных данных: [впишет автор].

Политика действует для сайта ai.lunin.dev — проекта «Нейросети по шагам». Она написана по требованиям статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон).

2. Какие данные, зачем и сколько мы их храним

2.1. Аналитика посещений сайта

  • Цель. Сбор статистики посещений сайта ai.lunin.dev с помощью сервиса Яндекс Метрика, чтобы понимать, какие уроки открывают и где их бросают, и улучшать уроки и сайт; только с согласия посетителя.
  • Чьи данные. Посетители, которые разрешили аналитику.
  • Какие данные. Cookie и идентификатор Яндекс Метрики, IP-адрес, сведения о браузере и устройстве, адреса открытых страниц (без параметров, кроме меток utm) и страница, с которой вы пришли, клики, прокрутка и время на странице. Запись действий на странице (Вебвизор) выключена. Имя, e-mail и номер аккаунта в Метрику не передаются [проверить: имя в ссылке «Моё обучение» в шапке сайта].
  • Основание. Ваше согласие (пункт 1 части 1 статьи 6 Закона) — «Согласие на cookie и Яндекс Метрику».
  • Срок. До отзыва согласия. После отзыва Метрика перестаёт собирать данные, а её cookie удаляются. Уже собранные данные остаются в отчётах Метрики у ООО «Яндекс»: удалить сведения об одном посетителе сервис не позволяет, а после удаления cookie мы не можем узнать, какие из этих данных ваши. Отчёты хранятся по правилам сервиса [проверить срок; уточнить у юриста: основание хранения после отзыва].

2.2. Аккаунт и прогресс обучения

  • Цель. Создание и ведение аккаунта пользователя на сайте ai.lunin.dev: вход через Яндекс ID или по коду из письма, сохранение прогресса уроков, ответов на тесты и упражнения, приём и проверка заданий, напоминания по запросу пользователя.
  • Чьи данные. Пользователи с аккаунтом.
  • Какие данные. ID в Яндекс ID, e-mail и имя; цель обучения и выбранная нейросеть, если вы их указали; откуда вы пришли на сайт в первый раз (метки utm, сайт, с которого вы пришли, и первая страница); прогресс уроков, ответы на тесты и упражнения; задания, которые вы прислали, и их оценки; напоминания, которые вы поставили; сведения о входах (дата, тип устройства и браузера); записи о ваших согласиях (документ, редакция, дата, IP-адрес и браузер).
  • Основание. Ваше согласие (пункт 1 части 1 статьи 6 Закона) — «Согласие на обработку данных для аккаунта» — и пользовательское соглашение (пункт 5 части 1 статьи 6 Закона).
  • Срок. Пока существует аккаунт.

2.3. Ответы на обращения

  • Цель. Приём обращений пользователей и посетителей сайта ai.lunin.dev и ответы на них, включая обращения о персональных данных.
  • Чьи данные. Пользователи и посетители, которые нам написали.
  • Какие данные. Имя и e-mail, текст обращения, урок и шаг, к которым оно относится, наш ответ.
  • Основание. Согласие на обработку данных для аккаунта; для писем на адрес поддержки — [уточнить у юриста].
  • Срок. Обращения из аккаунта — пока существует аккаунт. Письма на адрес поддержки — не дольше 1 года после ответа.

2.4. Сервисные письма

  • Цель. Отправка писем, без которых аккаунт и подписка не работают: код входа, подтверждение адреса, ответы на обращения, результаты проверки заданий, напоминания по запросу пользователя, сообщения об изменении документов и о безопасности аккаунта.
  • Чьи данные. Пользователи. Подписчики без аккаунта получают только письмо для подтверждения адреса.
  • Какие данные. E-mail, имя, вид письма, дата и результат отправки. В журнале отправки вместо адреса хранится его псевдоним (ключевой хеш).
  • Основание. Пользовательское соглашение (пункт 5 части 1 статьи 6 Закона); для подписчиков без аккаунта — их согласие на обработку данных для рассылки.
  • Срок. Пока существует аккаунт или подписка.

2.5. Рассылка о новых уроках

  • Цель. Отправка писем о новых уроках, курсах и материалах проекта «Нейросети по шагам» подписчикам, которые дали на это отдельные согласия, и учёт подтверждений и отписок.
  • Чьи данные. Подписчики — с аккаунтом и без него.
  • Какие данные. E-mail; если есть аккаунт — имя, цель обучения и пройденные уроки; даты согласий, подтверждения адреса и отписки; IP-адрес и браузер в момент согласия; результат доставки писем.
  • Основание. Два отдельных согласия: на рекламные письма (статья 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе») и на обработку данных для рассылки (пункт 1 части 1 статьи 6 и статья 15 Закона).
  • Срок. До отзыва любого из двух согласий, отписки или удаления аккаунта; письма прекращаются сразу. Адрес подписчика без аккаунта и записи о его согласиях с IP-адресом и браузером мы уничтожаем в течение 30 дней после отписки [проверить: удаление гостевой подписки]. Если адрес так и не подтвердили по ссылке из письма, подписка не начинается, а адрес удаляется [проверить: срок и удаление неподтверждённых подписок]. После отписки остаётся запись о согласии и его отзыве без адреса: псевдоним адреса, документ, редакция и дата. Она хранится 3 года, чтобы мы могли подтвердить, что писали с согласия. Если письма на адрес не доставляются или на них жалуются, псевдоним адреса попадает в стоп-лист, чтобы больше не писать туда [срок хранения стоп-листа — уточнить у юриста].

2.6. Журналы безопасности

  • Цель. Обеспечение безопасности и работоспособности сайта ai.lunin.dev: технические журналы запросов и ошибок, журнал согласий и журнал действий администратора.
  • Чьи данные. Все посетители; администратор.
  • Какие данные. IP-адрес, браузер (User-Agent), время запроса, адрес страницы без параметров, код ответа; сведения об ошибках — без e-mail, cookie и параметров запроса; действия администратора.
  • Основание. Обязанности оператора по защите данных (статьи 18.1 и 19, пункт 2 части 1 статьи 6 Закона) и пользовательское соглашение (пункт 5 части 1 статьи 6 Закона) [уточнить у юриста].
  • Срок. Журналы сервера и журнал ошибок — 30 дней [проверить настройку]. Журнал согласий — пока существует аккаунт. Журнал действий администратора — [срок уточнить у юриста].

3. Откуда мы получаем данные

  • От вас — когда вы проходите уроки, указываете цель, пишете нам или подписываетесь на письма.
  • От Яндекс ID — когда вы входите: ID, e-mail и имя. Яндекс ID — источник данных, который вы сами выбираете для входа, а не наш обработчик. Фамилию и пол Яндекс может передать вместе с именем — мы их не сохраняем. Телефон, дату рождения и фотографию мы не запрашиваем. Токен доступа Яндекса не храним.
  • Из вашего браузера — IP-адрес, сведения о браузере и адрес страницы при каждом запросе к сайту.
  • Прогресс, который вы прошли без аккаунта, хранится в вашем браузере. На сервер он попадает, только когда вы входите: мы переносим его и заново проверяем ответы.

4. Что мы делаем с данными

Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) обработчикам из раздела 5, удаление и уничтожение. Обработка автоматизированная.

  • Мы не публикуем ваши данные и не показываем их другим ученикам: публичных профилей, рейтингов и комментариев на сайте нет.
  • Мы не продаём данные и не передаём их для чужой рекламы.
  • Задание может оценить нейросеть. Это подсказка для обучения, а не решение с юридическими последствиями: оценку можно оспорить — тогда работу посмотрит автор. Если нейросеть не смогла проверить работу, её тоже посмотрит автор.
  • Сайт не подбирает уроки по вашему поведению: порядок уроков одинаков для всех.

5. Кому мы передаём данные

Только обработчикам, которые действуют по нашему поручению (часть 3 статьи 6 Закона) и обязаны сохранять конфиденциальность и защищать данные:

  • ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16) — сервис Яндекс Метрика. Только если вы разрешили аналитику.
  • ООО «Яндекс.Облако» (119021, г. Москва, ул. Льва Толстого, д. 16, помещение 528) — хранение резервных копий базы данных (Yandex Object Storage), отправка писем (Yandex Cloud Postbox) и проверка заданий нейросетью (Yandex AI Studio). В нейросеть уходит только текст работы — без имени, e-mail и номера аккаунта. Адреса e-mail, телефоны, номера карт, счетов и документов в тексте скрываются; имена, почтовые адреса и даты рождения — нет, поэтому не пишите их в работе.
  • [впишет автор: почтовый сервис ящика поддержки — проверить].

Кроме того, мы передаём данные государственным органам, только если этого требует закон.

Если проект перейдёт к другому владельцу, обязанности по этой политике перейдут к нему. Мы заранее сообщим об этом по e-mail [проверить: письмо об изменении документов].

6. Где хранятся данные

В России: основной сервер — в Москве, сервер журналов — в России, резервные копии — в Yandex Object Storage (ООО «Яндекс.Облако», регион ru-central1). Данные Яндекс Метрики хранит ООО «Яндекс». Трансграничной передачи персональных данных нет [проверить: где Яндекс хранит данные Метрики].

Необходимые — работают без согласия: без них не работают вход, прогресс уроков и ваш выбор про аналитику:

  • __Host-ai_sid — вход в аккаунт (номер сессии; в базе хранится только его хеш). До 90 дней без посещений, но не дольше 365 дней.
  • ai_in — отметка «вы вошли», чтобы страница показала ваш прогресс. Столько же.
  • __Host-ai_oauth — защищает вход через Яндекс ID. 10 минут.
  • В хранилище браузера: ai:progress:v1 — прогресс уроков и ответы; ai:consent:v1 — ваш выбор про аналитику. Прогресс остаётся в браузере, пока вы не войдёте в аккаунт.

Настройки и первый переход — работают без согласия и хранятся только в вашем браузере, пока вы не войдёте: ai:tool — выбранная нейросеть; ai:src:v1 — откуда вы пришли в первый раз: метки utm, сайт, с которого вы пришли, — только его адрес, без страницы, — и первая страница нашего сайта без параметров.

Аналитические — только с вашего согласия: cookie Яндекс Метрики (_ym_uid, _ym_d и другие с началом _ym). Метрика ставит их на весь домен lunin.dev, поэтому они общие с основным сайтом оператора lunin.dev. Список, сроки и выбор — на странице «Согласие на cookie и Яндекс Метрику».

8. Сроки хранения и удаление

  • Аккаунт и всё, что с ним связано, хранится, пока существует аккаунт. Когда вы удаляете аккаунт, данные удаляются из базы сразу, одной операцией. Остаются только записи без имени и адреса e-mail:
    • отметка, что аккаунт с таким внутренним номером удалён, — чтобы не вернуть его из резервной копии;
    • записи о согласиях на письма: псевдоним адреса, документ, редакция и дата;
    • стоп-лист: псевдоним адреса, если письма на него не доставлялись или на них жаловались;
    • журнал действий администратора: внутренний номер аккаунта и что с ним сделано, например выгрузка данных или удаление;
    • учёт обращений к нейросети, например проверок заданий: псевдоним номера аккаунта, урок, дата и стоимость, без текста работы [срок — уточнить у юриста].
  • Резервные копии базы заменяются по кругу и хранятся до 12 месяцев [проверить настройку]. Если базу восстановят из копии, удалённые аккаунты удалятся снова [проверить: порядок восстановления из копии].
  • Журналы сервера — 30 дней [проверить настройку].
  • Записи о согласиях на письма без адреса — 3 года после отзыва согласия или удаления аккаунта [проверить: задача очистки].
  • Если цель достигнута или согласие отозвано, мы прекращаем обработку и уничтожаем данные в течение 30 дней, если закон не требует хранить их дольше. Исключение — данные, которые Яндекс Метрика собрала до отзыва согласия на аналитику: удалить их по одному посетителю нельзя, см. раздел 2.1 [уточнить у юриста].

9. Ваши права

Вы можете:

  • узнать, обрабатываем ли мы ваши данные, какие и зачем;
  • получить копию данных — кнопка «Скачать мои данные» в «Моём обучении» или запрос нам;
  • исправить неточные данные;
  • потребовать временно прекратить обработку ваших данных — например, пока мы проверяем, точны ли они, — удалить данные или прекратить их обработку совсем;
  • отозвать любое согласие: аналитику — на странице «Согласие на cookie и Яндекс Метрику», письма — ссылкой «Отписаться» в любом письме или в «Моём обучении», данные аккаунта — кнопкой «Удалить аккаунт»;
  • обжаловать наши действия в уполномоченном органе по защите прав субъектов персональных данных или в суде.

Запрос можно прислать на e-mail [впишет автор] или письмом по адресу [впишет автор]. Мы ответим в течение 10 рабочих дней. Срок могут продлить не больше чем на 5 рабочих дней — тогда мы напишем, почему. Чтобы убедиться, что запрос от вас, мы можем попросить написать с адреса, который привязан к аккаунту.

10. Возраст

Аккаунт можно создать с 14 лет. Если вам 14–17 лет, ваши родители должны знать об этом и не возражать. Если мы узнаем, что аккаунт создал человек младше 14 лет, мы удалим аккаунт. Родители могут написать нам на e-mail из раздела 1.

11. Как мы защищаем данные

  • Соединение с сайтом — только по HTTPS.
  • Паролей нет: вход через Яндекс ID или по одноразовому коду. Номер сессии в базе хранится только в виде хеша.
  • Данные учеников видит только автор проекта. Вход в админку — с дополнительными проверками, короткой сессией и журналом действий.
  • В служебных журналах вместо адресов e-mail — псевдонимы (ключевые хеши).
  • В журналах сервера и ошибок e-mail, коды и параметры запросов скрываются.
  • Меры защиты выбраны по постановлению Правительства РФ от 01.11.2012 № 1119 [проверить: оценка вреда, уровень защищённости].

12. Изменения политики

Новая редакция публикуется на этой странице с новой датой. О существенных изменениях пользователей с аккаунтом мы предупреждаем письмом заранее [проверить: письмо об изменении документов]. Согласия, которые вы уже дали, привязаны к той редакции документа, которую вы видели.

13. Контакты

ИП Лунин А. А., [впишет автор: ОГРНИП, ИНН, адрес для писем]. E-mail для вопросов о персональных данных: [впишет автор].

Служебная информация: редакция draft-2026-09-28-4, отпечаток текста (SHA-256)51e683bb30ed09ceadd29239ad84d4c6f1f21257b4358dce4c4f8bbc80348086. По ним видно, какой именно текст был опубликован.