Политика конфиденциальности
Редакция от 26 июля 2026 года, версия 3.
Настоящая Политика описывает, как сервис LabSite (далее — «Сервис») обрабатывает персональные данные пользователей. Политика опубликована во исполнение части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и, для пользователей из ЕС, статьи 13 Регламента (ЕС) 2016/679 (GDPR).
1. Оператор данных
Оператором персональных данных является физическое лицо Якушанов Денис Романович. Контакт для запросов по персональным данным: den4skapro@gmail.com.
2. Какие данные мы обрабатываем
- Адрес электронной почты — при регистрации аккаунта или получении подтверждённого адреса от выбранного OAuth-провайдера.
- Пароль — только при регистрации по email; хранится в виде необратимого хеша и в открытом виде не сохраняется.
- Данные OAuth — название выбранного провайдера (GitHub, Google или Яндекс) и уникальный идентификатор аккаунта у этого провайдера. Пароль внешнего аккаунта и OAuth access token Сервис не сохраняет.
- Псевдоним (никнейм) — если вы его указали в профиле.
- Прогресс обучения — решённые задачи, баллы, активность.
- Технические данные — IP-адрес, User-Agent, идентификаторы сессии и служебные записи в журналах и механизмах защиты от злоупотреблений.
- Анонимная статистика посещений — случайный идентификатор браузера в cookie и необратимые дневные и сессионные хеши. Они используются только для подсчёта агрегированных визитов и не связываются с email или учебным профилем.
Специальные категории персональных данных Сервис не собирает.
3. Цели и правовые основания обработки
- Регистрация и вход по email или через выбранного OAuth-провайдера, связывание внешней учётной записи и сохранение прогресса — на основании вашего согласия и исполнения пользовательского соглашения (ст. 6 152-ФЗ; ст. 6(1)(b) GDPR).
- Подтверждение адреса почты и восстановление пароля — та же основа, когда доставка служебных писем включена оператором.
- Агрегированный анализ посещений, регистраций, учебной активности, сложности задач и способов входа — для оценки работы Сервиса и улучшения учебного контента. Внутренняя статистика не содержит email, IP-адреса и профили действий отдельных пользователей.
- Защита Сервиса от злоупотреблений и обеспечение безопасности — законный интерес оператора (ст. 6(1)(f) GDPR).
Согласие на обработку персональных данных даётся отдельным действием (отметка флажка при регистрации) и может быть отозвано в любой момент (ст. 9 152-ФЗ; ст. 7 GDPR).
3.1. Согласие на обработку персональных данных
Отмечая при регистрации отдельную галочку «Я даю согласие на обработку персональных данных», вы, как субъект персональных данных, свободно, своей волей и в своём интересе даёте согласие Якушанову Денису Романовичу на обработку следующих ваших данных: адрес электронной почты, псевдоним (при указании), данные о прогрессе обучения, название OAuth-провайдера и уникальный идентификатор внешнего аккаунта (если выбран внешний вход), а также технические данные (IP-адрес, User-Agent, идентификаторы сессии и служебные записи). Обработка включает сбор, запись, хранение, использование, обезличивание, удаление и осуществляется как автоматизированно, так и без использования средств автоматизации, в целях, указанных в разделе 3. Согласие действует до его отзыва; вы можете отозвать его, удалив аккаунт или направив обращение на den4skapro@gmail.com (ст. 9 152-ФЗ). Настоящее согласие оформляется отдельно от Условий использования.
4. Передача третьим лицам
Для работы Сервиса привлекаются поставщики инфраструктуры, которые обрабатывают данные по нашему поручению:
- Vercel Inc. — хостинг приложения и статических файлов.
- Neon Inc. — управляемая база данных PostgreSQL: хранение аккаунтов, прогресса, сессий и журналов согласий.
- Upstash — распределённое ограничение частоты запросов (Redis); персональные данные в открытом виде там не хранятся.
- Resend — может использоваться для доставки служебных писем (подтверждение почты, сброс пароля), если эта функция включена. В текущей конфигурации доставка писем отключена.
Если вы добровольно выбираете вход через внешний сервис, Сервис перенаправляет вас к соответствующему OAuth-провайдеру. Провайдер самостоятельно обрабатывает данные на своей стороне по собственным документам, а LabSite получает только данные, необходимые для входа:
- GitHub, Inc. — уникальный ID и подтверждённый email; политика GitHub.
- Google LLC — OpenID-идентификатор и подтверждённый email; политика Google.
- Яндекс — уникальный ID Яндекс ID и подтверждённый email; политика Яндекса.
OAuth-провайдер также получает технические параметры запроса авторизации. Использование внешнего входа необязательно: можно создать отдельный аккаунт LabSite по email.
Мы не продаём персональные данные и не передаём их для рекламы.
Отдельные поставщики и OAuth-провайдеры могут обрабатывать данные за пределами Российской Федерации. Передача OAuth-данных начинается только после того, как вы самостоятельно выбираете соответствующий способ регистрации или входа.
5. Сроки хранения
- Аккаунт и прогресс — пока существует аккаунт; удаляются при удалении аккаунта.
- Журнал согласий (факт, способ и версия принятых документов) — после удаления аккаунта автоматически лишается внутреннего ID пользователя, IP-адреса и User-Agent и хранится в таком виде как доказательство согласия в течение срока, необходимого по законодательству.
- Сессия входа — до 30 дней, если вы не вышли из аккаунта или не удалили его раньше.
- Анонимная статистика посещений — до 31 дня; более старые события удаляются автоматически.
- Одноразовые ссылки — если доставка писем включена, подтверждение email действует до 24 часов, восстановление пароля — до 1 часа. В текущей конфигурации такие ссылки не создаются.
- Технические журналы — в течение срока, необходимого для безопасности и диагностики; сроки инфраструктурных журналов дополнительно определяются настройками соответствующих поставщиков.
При удалении аккаунта удаляются учётная запись и прогресс. Отдельные служебные записи, которые необходимо сохранить для подтверждения согласия, безопасности или разрешения споров, обезличиваются: из них удаляются внутренний ID пользователя, IP-адрес и User-Agent.
6. Ваши права
Вы вправе:
- получить доступ к своим данным и сведения об их обработке;
- требовать уточнения, блокирования или удаления данных;
- отозвать согласие на обработку;
- удалить аккаунт вместе с прогрессом самостоятельно в разделе «Аккаунт»;
- отозвать доступ LabSite в настройках подключённых приложений GitHub, Google или Яндекс; это прекращает будущий доступ провайдера, но не заменяет удаление аккаунта LabSite;
- обратиться с жалобой в Роскомнадзор (РФ) или надзорный орган по защите данных (ЕС).
Для реализации прав напишите на den4skapro@gmail.com (ст. 14 152-ФЗ; ст. 15–22 GDPR).
7. Cookies и хранилище браузера
Сервис использует cookie/токены сессии и авторизации, защиту от CSRF, анонимный first-party cookie для агрегированного подсчёта посещений, а также локальное хранилище браузера для сохранения языка, черновиков и незавершённого прогресса. Рекламные и аналитические трекеры сторонних сетей не используются. При переходе на страницу GitHub, Google или Яндекс применяются cookies и иные механизмы соответствующего провайдера согласно его документам.
8. Несовершеннолетние
Сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем данные несовершеннолетних без согласия их законных представителей. Если вам стало известно, что данные ребёнка попали в Сервис без такого согласия, сообщите нам, и мы удалим их.
9. Изменения политики
Мы можем обновлять эту Политику. Актуальная редакция всегда доступна по этому адресу; дата в начале документа отражает последнее изменение.
10. Контакты
По вопросам обработки персональных данных: den4skapro@gmail.com.