NeuroTutor← На главную

Политика конфиденциальности

Редакция от 13 марта 2026 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иными нормативно-правовыми актами Российской Федерации в области обработки и защиты персональных данных.

1.2. Настоящая Политика определяет порядок обработки и защиты информации о физических лицах (далее — «Субъекты персональных данных», «Пользователи»), которая может быть получена Оператором при использовании интернет-платформы «NeuroTutor», расположенной по адресу neurotutor.su (далее — «Сервис», «Платформа»).

1.3. Настоящая Политика является неотъемлемой частью Публичной оферты, размещённой по адресу neurotutor.su/offer, и действует совместно с Условиями использования.

1.4. Регистрация на Платформе и/или использование Сервиса означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь обязан воздержаться от использования Сервиса.

1.5. Настоящая Политика применяется исключительно к информации, обрабатываемой в ходе использования Сервиса. Оператор не контролирует и не несёт ответственности за обработку информации сторонними интернет-ресурсами, на которые Пользователь может перейти по ссылкам, размещённым на Платформе.

2. Оператор персональных данных

2.1. Оператором персональных данных является физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» в соответствии с Федеральным законом от 27.11.2018 № 422-ФЗ (далее — «Оператор»).

2.2. Реквизиты Оператора указаны в разделе 14 Публичной оферты и в нижней части главной страницы Сервиса.

2.3. Контактный адрес электронной почты для обращений по вопросам обработки персональных данных: support@neurotutor.su.

3. Основные понятия

3.1. В настоящей Политике используются следующие основные понятия:

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных) (ст. 3 ФЗ-152).
  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не допускать распространения персональных данных без согласия субъекта персональных данных или наличия иного законного основания.
  • Пользователь — физическое лицо, осуществляющее доступ к Платформе и использующее Сервис.
  • Cookies (куки) — небольшие фрагменты данных, направляемые веб-сервером и хранимые на устройстве Пользователя, которые веб-клиент передаёт веб-серверу при каждом обращении.

4. Правовые основания обработки персональных данных

4.1. Оператор обрабатывает персональные данные Пользователей на следующих правовых основаниях:

  • согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152);
  • исполнение договора, стороной которого является субъект персональных данных (Публичная оферта) (п. 5 ч. 1 ст. 6 ФЗ-152);
  • необходимость обработки для осуществления прав и законных интересов Оператора, за исключением случаев, когда интересы субъекта персональных данных превалируют (п. 7 ч. 1 ст. 6 ФЗ-152);
  • обязанность по соблюдению требований законодательства Российской Федерации (п. 2 ч. 1 ст. 6 ФЗ-152).

5. Состав обрабатываемых персональных данных

5.1. Оператор может обрабатывать следующие категории персональных данных Пользователя:

Категория данныхСоставОснование сбора
Регистрационные данныеАдрес электронной почты, имя (при указании), хэш пароляПредоставляются Пользователем при регистрации
Данные об обученииВыбранные предметы, класс обучения, результаты учебных сессий (ответы, оценки, типы ошибок), уровень освоения тем, история взаимодействия с AI-помощникомФормируются автоматически в процессе использования Сервиса
Данные о подпискеТарифный план, статус подписки, даты начала и окончания, идентификатор платёжного метода (в обезличенной форме)Формируются при оплате тарифного плана
Технические данныеIP-адрес, тип и версия браузера, тип устройства, операционная система, дата и время обращения к Сервису, реферальный источникСобираются автоматически при обращении к Сервису
Данные cookies и localStorageИдентификатор сессии (JWT-токен), пользовательские настройки (тема оформления), согласие на использование cookiesФормируются автоматически на устройстве Пользователя

5.2. Оператор не осуществляет сбор и обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни (ст. 10 ФЗ-152).

5.3. Оператор не осуществляет сбор и хранение платёжных данных Пользователя (номера банковских карт, CVV-коды и пр.). Обработка платёжных данных осуществляется исключительно платёжным провайдером ЮKassa (ООО «ЮКасса», ИНН 7703363153) в соответствии с требованиями стандарта PCI DSS Level 1.

6. Цели обработки персональных данных

6.1. Оператор обрабатывает персональные данные Пользователя в следующих целях:

  • идентификация и аутентификация Пользователя при доступе к Сервису;
  • исполнение обязательств по договору (Публичной оферте): предоставление доступа к функциональности Сервиса, генерация персонализированных учебных материалов, формирование адаптивной траектории обучения;
  • анализ учебного прогресса, определение сильных и слабых сторон, формирование рекомендаций и учебных планов;
  • обеспечение работоспособности системы интервальных повторений (spaced repetition);
  • обработка платежей, управление подписками, автоматическое продление;
  • направление уведомлений, связанных с оказанием услуг (изменение условий оферты, технические уведомления);
  • улучшение качества Сервиса на основе обезличенных и агрегированных данных;
  • предотвращение мошеннических действий и обеспечение безопасности Сервиса;
  • исполнение требований законодательства Российской Федерации.

6.2. Оператор не использует персональные данные Пользователя в рекламных целях и не осуществляет рассылку маркетинговых сообщений без отдельного явно выраженного согласия Пользователя.

7. Способы и сроки обработки персональных данных

7.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации (автоматизированная обработка) в информационных системах персональных данных.

7.2. Персональные данные Пользователя хранятся на защищённых серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 ФЗ-152.

7.3. Сроки обработки (хранения) персональных данных:

  • Регистрационные данные и данные об обучении — в течение всего срока существования Учётной записи Пользователя и в течение 30 (тридцати) календарных дней после удаления Аккаунта.
  • Данные о подписке и платежах — в течение 5 (пяти) лет с момента последней финансовой операции в соответствии с требованиями налогового законодательства Российской Федерации.
  • Технические данные (журналы доступа) — в течение 12 (двенадцати) месяцев с момента сбора.
  • Данные cookies — до момента очистки Пользователем хранилища браузера, либо до истечения срока действия соответствующего cookie-файла.

7.4. По истечении сроков хранения персональные данные уничтожаются Оператором в срок, не превышающий 30 (тридцать) календарных дней.

8. Использование файлов cookies и технологий локального хранения

8.1. Сервис использует файлы cookies и механизм localStorage для следующих целей:

  • Строго необходимые (функциональные): хранение токена авторизации (JWT), обеспечение корректной работы сессий — без этих файлов использование Сервиса невозможно;
  • Пользовательские предпочтения: сохранение выбранной темы оформления (светлая/тёмная), согласия на использование cookies;
  • Аналитические: обезличенная статистика использования Сервиса для целей улучшения качества.

8.2. Пользователь вправе отключить или ограничить использование файлов cookies в настройках своего браузера. Оператор уведомляет, что отключение строго необходимых cookies может привести к невозможности использования Сервиса или ограничению его функциональности.

8.3. При первом посещении Сервиса Пользователю отображается уведомление об использовании файлов cookies с возможностью принять или отклонить их использование.

9. Передача персональных данных третьим лицам

9.1. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей третьим лицам в коммерческих целях.

9.2. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:

  • Обработка платежей и автопродление: передача минимально необходимого объёма данных платёжному провайдеру ЮKassa (ООО «ЮКасса», ИНН 7703363153) для осуществления расчётов, включая токенизацию платёжного средства для последующих рекуррентных списаний. ЮKassa является самостоятельным оператором персональных данных и обрабатывает их в соответствии со своей политикой конфиденциальности.
  • Генерация учебного контента: обезличенные учебные запросы (без привязки к персональным данным Пользователя), передаются провайдерам языковых моделей искусственного интеллекта для генерации заданий и пояснений. Передаваемые данные не содержат идентифицирующей информации о Пользователе.
  • Требования законодательства: по мотивированному запросу уполномоченных государственных органов Российской Федерации в случаях и порядке, предусмотренных действующим законодательством.

9.3. Трансграничная передача персональных данных (передача на территорию иностранного государства) не осуществляется, за исключением случаев обращения к API-сервисам провайдеров языковых моделей, при которых передаются исключительно обезличенные данные, не позволяющие идентифицировать субъекта персональных данных.

10. Меры по защите персональных данных

10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними (ст. 19 ФЗ-152).

10.2. К техническим мерам защиты относятся:

  • шифрование соединений по протоколу TLS/SSL при передаче данных между устройством Пользователя и серверами Сервиса;
  • хранение паролей Пользователей исключительно в виде криптографических хэшей (bcrypt) — хранение паролей в открытом виде не осуществляется;
  • использование токенов авторизации (JWT) с ограниченным сроком действия;
  • разграничение прав доступа к базам данных;
  • регулярное обновление программного обеспечения серверной инфраструктуры.

11. Права субъекта персональных данных

11.1. В соответствии со статьями 14, 15 и 16 ФЗ-152 Пользователь имеет право:

  • получить информацию, касающуюся обработки его персональных данных, в том числе содержащую: подтверждение факта обработки, правовые основания и цели обработки, применяемые способы обработки, наименование и местонахождение Оператора;
  • требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать ранее данное согласие на обработку персональных данных;
  • требовать удаления всех персональных данных путём удаления Учётной записи через настройки Сервиса или направлением соответствующего запроса на адрес support@neurotutor.su;
  • обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

11.2. Для реализации указанных прав Пользователь направляет запрос на адрес электронной почты support@neurotutor.su. Запрос должен содержать: адрес электронной почты, привязанный к Аккаунту, и описание сути обращения. Срок рассмотрения запроса — не более 10 (десяти) рабочих дней с момента получения.

11.3. При отзыве согласия на обработку персональных данных Оператор прекращает обработку в срок, не превышающий 30 (тридцати) календарных дней с момента получения отзыва, за исключением случаев, когда продолжение обработки допускается на иных законных основаниях (ч. 2 ст. 9 ФЗ-152).

11.4. Удаление Учётной записи через настройки Сервиса влечёт безвозвратное уничтожение всех персональных данных Пользователя (регистрационных данных, данных об обучении, истории взаимодействия с AI-помощником) в течение 30 (тридцати) календарных дней. Данные о финансовых операциях сохраняются в обезличенной форме в соответствии с требованиями налогового законодательства (п. 7.3 настоящей Политики).

12. Обработка персональных данных несовершеннолетних

12.1. Сервис предназначен для использования лицами в возрасте от 14 лет. Лица в возрасте от 14 до 18 лет могут использовать Сервис с согласия законного представителя (родителя, усыновителя, опекуна, попечителя).

12.2. Регистрируясь на Платформе, Пользователь в возрасте от 14 до 18 лет подтверждает, что его законный представитель ознакомлен с настоящей Политикой и дал согласие на обработку персональных данных несовершеннолетнего.

12.3. Оператор не осуществляет целенаправленный сбор персональных данных лиц, не достигших 14-летнего возраста. При обнаружении факта регистрации лица младше 14 лет без согласия законного представителя Оператор удаляет соответствующую Учётную запись и все связанные персональные данные.

13. Изменение Политики конфиденциальности

13.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается по адресу neurotutor.su/privacy с указанием даты последнего обновления.

13.2. Продолжение использования Сервиса после публикации изменённой редакции Политики означает согласие Пользователя с внесёнными изменениями. В случае несогласия Пользователь обязан прекратить использование Сервиса и удалить Учётную запись.

13.3. Оператор рекомендует Пользователям периодически проверять актуальную редакцию настоящей Политики.

14. Контактная информация

По всем вопросам, связанным с обработкой и защитой персональных данных, Пользователь может обратиться к Оператору:

  • Электронная почта: support@neurotutor.su
  • Адрес Платформы: neurotutor.su

Уполномоченный орган по защите прав субъектов персональных данных — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), адрес в сети Интернет: rkn.gov.ru.

© 2026 NeuroTutor. Все права защищены.