Политика обработки персональных данных
Редакция от 23 марта 2026 г.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей платформы DailyPrep (далее — «Платформа»), расположенной по адресу dailyprep.ru.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и иными нормативно-правовыми актами Российской Федерации в области персональных данных.
Используя Платформу и предоставляя свои персональные данные, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с Политикой, он должен прекратить использование Платформы.
2. Оператор персональных данных
Оператором персональных данных является физическое лицо, осуществляющее деятельность в качестве самозанятого (плательщик налога на профессиональный доход) в соответствии с Федеральным законом от 27.11.2018 №422-ФЗ.
- ФИО: Буркин Валентин Валерьевич
- Email для вопросов по персональным данным: help@dailyprep.ru
3. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- Регистрация и аутентификация пользователей на Платформе.
- Обеспечение работы функций Платформы: сохранение прогресса, планов подготовки, репутационной системы.
- Участие в сообществе: публикация обсуждений, голосования, предложение исправлений к контенту.
- Формирование профиля кандидата для взаимодействия с работодателями (по желанию пользователя).
- Отправка информационных и рекламных рассылок (при наличии отдельного согласия).
- Показ контекстных партнёрских рекомендаций (рекламы) образовательных курсов.
- Аналитика использования Платформы и улучшение её работы.
- Обеспечение безопасности и защита от злоупотреблений (ограничение частоты запросов).
4. Категории обрабатываемых персональных данных
4.1. Данные, предоставляемые при регистрации
- Адрес электронной почты (обязательно)
- Пароль (хранится в виде хеша BCrypt, недоступен в открытом виде)
- Имя / псевдоним (необязательно)
4.2. Данные, получаемые при авторизации через сторонние сервисы
- VK: идентификатор пользователя, email, имя и фамилия
- Яндекс: идентификатор пользователя, email, отображаемое имя
4.3. Данные, формируемые в процессе использования
- Прогресс изучения (пройденные вопросы и сценарии)
- Планы подготовки
- Репутационные баллы и уровень
- Голоса, обсуждения, предложенные исправления контента
- Статистика просмотров и переходов по партнёрским ссылкам
4.4. Данные профиля кандидата (по желанию пользователя)
- Желаемая должность, опыт работы, город
- Ожидания по заработной плате
- Навыки, краткая биография
- Контактный email и Telegram (отображаются работодателям только при явном включении)
4.5. Технические данные
- IP-адрес — используется только для ограничения частоты запросов в оперативной памяти, не сохраняется в базу данных
- Тип браузера (User-Agent) — фиксируется в журналах работы сервера, не привязывается к учётной записи
5. Правовые основания обработки
- Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) — предоставляется при регистрации путём проставления отметки в соответствующем поле.
- Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — обработка данных, необходимых для предоставления функциональности Платформы (Пользовательское соглашение).
- Законный интерес оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — обеспечение безопасности и противодействие злоупотреблениям.
6. Файлы cookie и аналитика
Платформа может использовать файлы cookie и счётчики веб-аналитики для улучшения качества работы. При первом посещении Платформы Пользователю предлагается дать согласие на использование файлов cookie.
Пользователь может в любое время отключить файлы cookie в настройках браузера. Отключение технических cookie может привести к ограничению функциональности Платформы.
7. Передача персональных данных третьим лицам
Персональные данные не продаются и не передаются третьим лицам, за исключением следующих случаев:
- Авторизация через OAuth: при входе через VK или Яндекс данные передаются между Платформой и соответствующим провайдером для идентификации пользователя.
- Профиль кандидата: если пользователь самостоятельно включил видимость профиля для работодателей, ограниченные данные профиля доступны зарегистрированным работодателям.
- Требования законодательства: по запросу уполномоченных государственных органов в порядке, предусмотренном законом.
8. Хранение и защита данных
Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 152-ФЗ.
Применяемые меры защиты:
- Пароли хранятся в виде хешей BCrypt
- Токены обновления (refresh tokens) хранятся в виде хешей SHA-256
- Передача данных осуществляется по зашифрованному каналу (HTTPS/TLS)
- Ограничение частоты запросов (rate limiting) для защиты от перебора
- Журналирование ошибок ведётся локально на сервере без передачи данных сторонним сервисам
9. Сроки хранения персональных данных
- Данные учётной записи — до момента удаления аккаунта пользователем или отзыва согласия.
- Токены обновления — 30 дней с момента создания.
- Код подтверждения email — 15 минут.
- Статистика партнёрских ссылок — обезличивается при удалении аккаунта (идентификатор пользователя удаляется).
- Архивные данные прогресса — хранятся в обезличенном виде для агрегированной аналитики.
10. Права пользователя
В соответствии с 152-ФЗ Пользователь имеет право:
- Получить информацию об обработке своих персональных данных.
- Требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными.
- Отозвать согласие на обработку персональных данных в любое время, направив запрос на электронный адрес оператора или удалив учётную запись в настройках профиля.
- Отказаться от получения рекламных рассылок в настройках профиля или перейдя по ссылке отписки в письме.
- Обратиться в Роскомнадзор с жалобой на действия оператора.
11. Удаление учётной записи и данных
Пользователь может самостоятельно удалить свою учётную запись в разделе «Настройки» профиля. При удалении аккаунта:
- Удаляются: email, пароль, имя, привязки к OAuth-провайдерам, прогресс, планы подготовки, репутационные баллы, профиль кандидата, токены авторизации.
- Обезличиваются: записи о просмотрах и переходах по партнёрским ссылкам (идентификатор пользователя удаляется).
- Сохраняются в обезличенном виде: обсуждения (атрибутируются «Удалённому пользователю»), агрегированная статистика прогресса.
12. Партнёрские рекомендации (реклама)
Платформа может показывать контекстные рекомендации образовательных курсов от партнёров. Такие рекомендации являются рекламой в соответствии с Федеральным законом от 13.03.2006 №38-ФЗ «О рекламе» и маркируются соответствующим образом.
Для отображения рекомендаций используются данные о результатах прохождения тестов (без привязки к персональным данным для неавторизованных пользователей).
13. Изменение Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Платформе. Продолжение использования Платформы после внесения изменений означает согласие с обновлённой Политикой.
14. Контактная информация
По вопросам, связанным с обработкой персональных данных, обращайтесь по адресу электронной почты: help@dailyprep.ru