Политика конфиденциальности

Дата последнего обновления: 1 января 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей платформы Upgradum (далее — «Оператор»).

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.

2. Какие данные мы собираем

Оператор может обрабатывать следующие категории персональных данных:

  • Данные для регистрации: фамилия, имя, отчество, адрес электронной почты, номер телефона, дата рождения, класс обучения.
  • Данные об использовании: история входа, IP-адрес, сведения о браузере и устройстве, действия на платформе, результаты тестов и заданий, прогресс обучения.
  • Данные об оплате: информация о транзакциях (номер транзакции, сумма, дата). Полные платёжные реквизиты (номер карты и т. д.) обрабатываются исключительно платёжным провайдером и не хранятся на серверах Оператора.
  • Данные несовершеннолетних: для учащихся до 18 лет — контактные данные законного представителя (родителя или опекуна).

3. Правовые основания обработки

Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 Федерального закона № 152-ФЗ):

  1. Согласие субъекта — Пользователь даёт согласие на обработку персональных данных при регистрации на Платформе.
  2. Исполнение договора — обработка необходима для предоставления образовательных услуг в рамках Пользовательского соглашения.
  3. Законные интересы оператора — аналитика использования для улучшения качества сервиса (при условии соблюдения прав субъекта).

4. Цели обработки

Персональные данные обрабатываются для следующих целей:

  • Регистрация и идентификация Пользователя на Платформе.
  • Предоставление доступа к образовательным сервисам и контенту.
  • Формирование индивидуальной образовательной траектории с использованием AI-сервисов.
  • Обработка платежей и ведение биллинга.
  • Направление уведомлений, связанных с работой Платформы.
  • Анализ и улучшение качества предоставляемых услуг.
  • Исполнение обязательств, предусмотренных законодательством РФ.

5. Хранение и размещение данных

Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации (дата-центры провайдера Selectel, г. Москва и г. Санкт-Петербург).

Трансграничная передача персональных данных не осуществляется. Данные не передаются на серверы, расположенные за пределами Российской Федерации.

Персональные данные хранятся в течение всего срока действия учётной записи Пользователя. После удаления учётной записи данные обезличиваются или уничтожаются в течение 30 (тридцати) календарных дней, за исключением случаев, когда более длительный срок хранения предусмотрен законодательством РФ (в том числе для целей налогового и бухгалтерского учёта — до 5 лет).

6. Права субъекта персональных данных

В соответствии с Федеральным законом № 152-ФЗ, Пользователь имеет право:

  • Доступ — получить информацию об обрабатываемых персональных данных, целях и условиях их обработки.
  • Уточнение — потребовать исправления неточных или неполных персональных данных.
  • Удаление — потребовать уничтожения персональных данных, если обработка осуществляется незаконно или данные более не нужны для заявленных целей.
  • Отзыв согласия — отозвать ранее данное согласие на обработку персональных данных в любое время.
  • Блокирование — потребовать блокирования персональных данных на период проверки их достоверности.

Для реализации указанных прав направьте запрос на адрес электронной почты, указанный в разделе 9.

7. Меры по защите данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:

  • Шифрование данных при передаче (TLS 1.2+).
  • Шифрование чувствительных данных при хранении (AES-256).
  • Разграничение доступа на основе ролей (RBAC).
  • Изоляция данных арендаторов на уровне базы данных (RLS — Row Level Security).
  • Регулярное резервное копирование с хранением копий на территории РФ.
  • Журналирование доступа к персональным данным (аудит-лог).
  • Регулярное сканирование на уязвимости и обновление программного обеспечения.

8. Файлы cookie и аналитика

Платформа использует файлы cookie для обеспечения корректной работы сервисов, аутентификации пользователей и сбора обезличенной статистики использования. Пользователь может отключить файлы cookie в настройках браузера, однако это может ограничить функциональность Платформы.

9. Контактная информация

По вопросам обработки персональных данных и реализации прав субъекта персональных данных обращайтесь к ответственному за организацию обработки персональных данных (DPO):

  • Электронная почта: privacy@upgradum.ru
  • Почтовый адрес: указан в разделе «Контакты» на Платформе.

Срок ответа на обращение — не более 30 (тридцати) календарных дней с момента получения запроса.

10. Изменение Политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная версия размещается на данной странице с указанием даты последнего обновления. Продолжение использования Платформы после внесения изменений означает согласие с обновлённой Политикой.