Политика обработки персональных данных

Редакция от 23 марта 2026 г.

1. Общие положения

Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей платформы DailyPrep (далее — «Платформа»), расположенной по адресу dailyprep.ru.

Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и иными нормативно-правовыми актами Российской Федерации в области персональных данных.

Используя Платформу и предоставляя свои персональные данные, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с Политикой, он должен прекратить использование Платформы.

2. Оператор персональных данных

Оператором персональных данных является физическое лицо, осуществляющее деятельность в качестве самозанятого (плательщик налога на профессиональный доход) в соответствии с Федеральным законом от 27.11.2018 №422-ФЗ.

  • ФИО: Буркин Валентин Валерьевич
  • Email для вопросов по персональным данным: help@dailyprep.ru

3. Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  1. Регистрация и аутентификация пользователей на Платформе.
  2. Обеспечение работы функций Платформы: сохранение прогресса, планов подготовки, репутационной системы.
  3. Участие в сообществе: публикация обсуждений, голосования, предложение исправлений к контенту.
  4. Формирование профиля кандидата для взаимодействия с работодателями (по желанию пользователя).
  5. Отправка информационных и рекламных рассылок (при наличии отдельного согласия).
  6. Показ контекстных партнёрских рекомендаций (рекламы) образовательных курсов.
  7. Аналитика использования Платформы и улучшение её работы.
  8. Обеспечение безопасности и защита от злоупотреблений (ограничение частоты запросов).

4. Категории обрабатываемых персональных данных

4.1. Данные, предоставляемые при регистрации

  • Адрес электронной почты (обязательно)
  • Пароль (хранится в виде хеша BCrypt, недоступен в открытом виде)
  • Имя / псевдоним (необязательно)

4.2. Данные, получаемые при авторизации через сторонние сервисы

  • VK: идентификатор пользователя, email, имя и фамилия
  • Яндекс: идентификатор пользователя, email, отображаемое имя

4.3. Данные, формируемые в процессе использования

  • Прогресс изучения (пройденные вопросы и сценарии)
  • Планы подготовки
  • Репутационные баллы и уровень
  • Голоса, обсуждения, предложенные исправления контента
  • Статистика просмотров и переходов по партнёрским ссылкам

4.4. Данные профиля кандидата (по желанию пользователя)

  • Желаемая должность, опыт работы, город
  • Ожидания по заработной плате
  • Навыки, краткая биография
  • Контактный email и Telegram (отображаются работодателям только при явном включении)

4.5. Технические данные

  • IP-адрес — используется только для ограничения частоты запросов в оперативной памяти, не сохраняется в базу данных
  • Тип браузера (User-Agent) — фиксируется в журналах работы сервера, не привязывается к учётной записи

5. Правовые основания обработки

  • Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) — предоставляется при регистрации путём проставления отметки в соответствующем поле.
  • Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — обработка данных, необходимых для предоставления функциональности Платформы (Пользовательское соглашение).
  • Законный интерес оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — обеспечение безопасности и противодействие злоупотреблениям.

6. Файлы cookie и аналитика

Платформа может использовать файлы cookie и счётчики веб-аналитики для улучшения качества работы. При первом посещении Платформы Пользователю предлагается дать согласие на использование файлов cookie.

Пользователь может в любое время отключить файлы cookie в настройках браузера. Отключение технических cookie может привести к ограничению функциональности Платформы.

7. Передача персональных данных третьим лицам

Персональные данные не продаются и не передаются третьим лицам, за исключением следующих случаев:

  • Авторизация через OAuth: при входе через VK или Яндекс данные передаются между Платформой и соответствующим провайдером для идентификации пользователя.
  • Профиль кандидата: если пользователь самостоятельно включил видимость профиля для работодателей, ограниченные данные профиля доступны зарегистрированным работодателям.
  • Требования законодательства: по запросу уполномоченных государственных органов в порядке, предусмотренном законом.

8. Хранение и защита данных

Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.

Применяемые меры защиты:

  • Пароли хранятся в виде хешей BCrypt
  • Токены обновления (refresh tokens) хранятся в виде хешей SHA-256
  • Передача данных осуществляется по зашифрованному каналу (HTTPS/TLS)
  • Ограничение частоты запросов (rate limiting) для защиты от перебора
  • Журналирование ошибок ведётся локально на сервере без передачи данных сторонним сервисам

9. Сроки хранения персональных данных

  • Данные учётной записи — до момента удаления аккаунта пользователем или отзыва согласия.
  • Токены обновления — 30 дней с момента создания.
  • Код подтверждения email — 15 минут.
  • Статистика партнёрских ссылок — обезличивается при удалении аккаунта (идентификатор пользователя удаляется).
  • Архивные данные прогресса — хранятся в обезличенном виде для агрегированной аналитики.

10. Права пользователя

В соответствии с 152-ФЗ Пользователь имеет право:

  • Получить информацию об обработке своих персональных данных.
  • Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными.
  • Отозвать согласие на обработку персональных данных в любое время, направив запрос на электронный адрес оператора или удалив учётную запись в настройках профиля.
  • Отказаться от получения рекламных рассылок в настройках профиля или перейдя по ссылке отписки в письме.
  • Обратиться в Роскомнадзор с жалобой на действия оператора.

11. Удаление учётной записи и данных

Пользователь может самостоятельно удалить свою учётную запись в разделе «Настройки» профиля. При удалении аккаунта:

  • Удаляются: email, пароль, имя, привязки к OAuth-провайдерам, прогресс, планы подготовки, репутационные баллы, профиль кандидата, токены авторизации.
  • Обезличиваются: записи о просмотрах и переходах по партнёрским ссылкам (идентификатор пользователя удаляется).
  • Сохраняются в обезличенном виде: обсуждения (атрибутируются «Удалённому пользователю»), агрегированная статистика прогресса.

12. Партнёрские рекомендации (реклама)

Платформа может показывать контекстные рекомендации образовательных курсов от партнёров. Такие рекомендации являются рекламой в соответствии с Федеральным законом от 13.03.2006 №38-ФЗ «О рекламе» и маркируются соответствующим образом.

Для отображения рекомендаций используются данные о результатах прохождения тестов (без привязки к персональным данным для неавторизованных пользователей).

13. Изменение Политики

Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Платформе. Продолжение использования Платформы после внесения изменений означает согласие с обновлённой Политикой.

14. Контактная информация

По вопросам, связанным с обработкой персональных данных, обращайтесь по адресу электронной почты: help@dailyprep.ru