Политика конфиденциальности
Дата последнего обновления: 1 января 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей платформы Upgradum (далее — «Оператор»).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
2. Какие данные мы собираем
Оператор может обрабатывать следующие категории персональных данных:
- Данные для регистрации: фамилия, имя, отчество, адрес электронной почты, номер телефона, дата рождения, класс обучения.
- Данные об использовании: история входа, IP-адрес, сведения о браузере и устройстве, действия на платформе, результаты тестов и заданий, прогресс обучения.
- Данные об оплате: информация о транзакциях (номер транзакции, сумма, дата). Полные платёжные реквизиты (номер карты и т. д.) обрабатываются исключительно платёжным провайдером и не хранятся на серверах Оператора.
- Данные несовершеннолетних: для учащихся до 18 лет — контактные данные законного представителя (родителя или опекуна).
3. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 Федерального закона № 152-ФЗ):
- Согласие субъекта — Пользователь даёт согласие на обработку персональных данных при регистрации на Платформе.
- Исполнение договора — обработка необходима для предоставления образовательных услуг в рамках Пользовательского соглашения.
- Законные интересы оператора — аналитика использования для улучшения качества сервиса (при условии соблюдения прав субъекта).
4. Цели обработки
Персональные данные обрабатываются для следующих целей:
- Регистрация и идентификация Пользователя на Платформе.
- Предоставление доступа к образовательным сервисам и контенту.
- Формирование индивидуальной образовательной траектории с использованием AI-сервисов.
- Обработка платежей и ведение биллинга.
- Направление уведомлений, связанных с работой Платформы.
- Анализ и улучшение качества предоставляемых услуг.
- Исполнение обязательств, предусмотренных законодательством РФ.
5. Хранение и размещение данных
Все персональные данные хранятся на серверах, расположенных на территории Российской Федерации (дата-центры провайдера Selectel, г. Москва и г. Санкт-Петербург).
Трансграничная передача персональных данных не осуществляется. Данные не передаются на серверы, расположенные за пределами Российской Федерации.
Персональные данные хранятся в течение всего срока действия учётной записи Пользователя. После удаления учётной записи данные обезличиваются или уничтожаются в течение 30 (тридцати) календарных дней, за исключением случаев, когда более длительный срок хранения предусмотрен законодательством РФ (в том числе для целей налогового и бухгалтерского учёта — до 5 лет).
6. Права субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ, Пользователь имеет право:
- Доступ — получить информацию об обрабатываемых персональных данных, целях и условиях их обработки.
- Уточнение — потребовать исправления неточных или неполных персональных данных.
- Удаление — потребовать уничтожения персональных данных, если обработка осуществляется незаконно или данные более не нужны для заявленных целей.
- Отзыв согласия — отозвать ранее данное согласие на обработку персональных данных в любое время.
- Блокирование — потребовать блокирования персональных данных на период проверки их достоверности.
Для реализации указанных прав направьте запрос на адрес электронной почты, указанный в разделе 9.
7. Меры по защите данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- Шифрование данных при передаче (TLS 1.2+).
- Шифрование чувствительных данных при хранении (AES-256).
- Разграничение доступа на основе ролей (RBAC).
- Изоляция данных арендаторов на уровне базы данных (RLS — Row Level Security).
- Регулярное резервное копирование с хранением копий на территории РФ.
- Журналирование доступа к персональным данным (аудит-лог).
- Регулярное сканирование на уязвимости и обновление программного обеспечения.
8. Файлы cookie и аналитика
Платформа использует файлы cookie для обеспечения корректной работы сервисов, аутентификации пользователей и сбора обезличенной статистики использования. Пользователь может отключить файлы cookie в настройках браузера, однако это может ограничить функциональность Платформы.
9. Контактная информация
По вопросам обработки персональных данных и реализации прав субъекта персональных данных обращайтесь к ответственному за организацию обработки персональных данных (DPO):
- Электронная почта: privacy@upgradum.ru
- Почтовый адрес: указан в разделе «Контакты» на Платформе.
Срок ответа на обращение — не более 30 (тридцати) календарных дней с момента получения запроса.
10. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия размещается на данной странице с указанием даты последнего обновления. Продолжение использования Платформы после внесения изменений означает согласие с обновлённой Политикой.