← На главную
152-ФЗ GDPR PDPA

Политика конфиденциальности

Версия 1.0 · Дата вступления в силу: 1 апреля 2026 г. · Последнее обновление: 27 марта 2026 г.

Содержание
  1. Оператор персональных данных
  2. На кого распространяется политика
  3. Какие данные мы собираем
  4. Цели и основания обработки
  5. Сроки хранения
  6. Передача третьим лицам
  7. Ваши права
  8. Безопасность
  9. Cookies и аналитика
  10. Международная передача данных
  11. Дети
  12. Изменения политики
  13. Контакты

1. Оператор персональных данных

Оператором персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» является:

ООО «Хостыки» / Hostyki
Сайт: hostyki.com
Email: privacy@hostyki.com
Telegram: @hostyki

В части обработки данных граждан ЕС и стран, применяющих GDPR, Hostyki выступает контролёром (Controller) в смысле Регламента (EU) 2016/679.

2. На кого распространяется политика

Настоящая Политика применяется в отношении всех физических лиц, которые:

3. Какие данные мы собираем

3.1 Данные, которые вы предоставляете напрямую

КатегорияПримеры данныхКогда собираются
ИдентификационныеИмя, фамилияПри регистрации
КонтактныеEmail-адресПри регистрации, заявке
ПрофессиональныеНазвание отеля, должность, отделПри регистрации партнёра
АутентификационныеХэш пароля (не хранится в открытом виде)При регистрации
УчебныеПрогресс по курсам, результаты тестов, XP, сертификатыВ процессе обучения
КоммуникационныеTelegram-аккаунт (ID, username)При добровольной привязке бота

3.2 Данные, собираемые автоматически

КатегорияПримерыЦель
ТехническиеIP-адрес, тип браузера, ОСБезопасность, диагностика
ПоведенческиеСтраницы, время сессии, кликиУлучшение UX (анонимно)
Push-токеныИдентификатор устройства для pushТолько при явном согласии

Мы не собираем: платёжные данные карт (оплата через СБП/QR), специальные категории данных (здоровье, биометрия, политические взгляды), геолокацию.

4. Цели и основания обработки

ЦельПравовое основание (РФ / GDPR)
Предоставление доступа к платформе и обучениюИсполнение договора (ст. 6 ч.1 п.5 / Art. 6(1)(b))
Выдача сертификатов и подтверждение квалификацииИсполнение договора
Коммуникации, связанные с аккаунтом (безопасность, уведомления)Исполнение договора / законный интерес
Маркетинговые рассылки и новости платформыСогласие (ст. 9 / Art. 6(1)(a)) — только при явной подписке
Аналитика и улучшение продуктаЗаконный интерес / согласие на cookies
Соблюдение законодательства (налоги, архивы)Правовая обязанность (Art. 6(1)(c))
Уведомления о дедлайнах и обучении (Telegram / Email / Push)Согласие (отдельная привязка)

5. Сроки хранения данных

ДанныеСрок хранения
Данные аккаунта (имя, email)До удаления аккаунта + 1 год
Учебный прогресс и результатыДо удаления аккаунта + 3 года
СертификатыБессрочно (публичная верификация)
Заявки с лендинга2 года с даты заявки
Технические логи (IP)90 дней
Push-токеныДо отзыва подписки
Данные Telegram-аккаунтаДо отвязки бота
Бухгалтерские документы5 лет (требование законодательства РФ)

6. Передача третьим лицам

Мы не продаём и не сдаём в аренду ваши персональные данные. Передача возможна только в следующих случаях:

ПолучательСтранаОснованиеДанные
Supabase (инфраструктура БД и аутентификации)ЕС (Франкфурт)Договор обработки данных (DPA)Все данные аккаунта
Anthropic (AI-генерация контента)СШАСогласно политике Anthropic APIТолько SOP-документы партнёра, без ПД сотрудников
Yandex 360 (email-рассылки)РФДоговор с оператором связиEmail, имя
Telegram (бот-уведомления)ЕСЯвное согласие пользователяTelegram ID, username
Ваш работодатель / партнёр HostykiПо месту нахожденияИсполнение трудового договораПрогресс обучения, сертификаты
Государственные органыРФ / по запросуТребование законодательстваПо запросу компетентных органов

7. Ваши права

Права по законодательству РФ (152-ФЗ)

Права по GDPR (ст. 15–22)

Для реализации любого из прав направьте запрос на privacy@hostyki.com. Мы ответим в течение 30 календарных дней.

8. Безопасность

Мы применяем следующие технические и организационные меры защиты:

9. Cookies и аналитика

Hostyki использует минимальный набор технически необходимых cookies:

CookieТипЦельСрок
hostyki_langФункциональныйЗапоминание выбранного языка1 год
sb-auth-tokenНеобходимыйСессия аутентификации SupabaseДо выхода
cf_clearanceНеобходимыйЗащита Cloudflare30 минут

Мы не используем сторонние рекламные трекеры (Facebook Pixel, Google Ads и пр.). Базовая аналитика поведения производится на основе анонимизированных данных.

10. Международная передача данных

Инфраструктура Supabase расположена в регионе EU West (Франкфурт, Германия). Передача данных граждан РФ за рубеж осуществляется в соответствии с ч. 3 ст. 12 152-ФЗ при наличии договора на обработку данных (DPA).

Передача данных граждан ЕС осуществляется на основании Стандартных договорных условий ЕК (Standard Contractual Clauses) и/или иных законных механизмов передачи данных в третьи страны.

11. Несовершеннолетние

Платформа Hostyki предназначена для лиц не моложе 18 лет. Мы сознательно не собираем данные детей до 18 лет. Если вы полагаете, что нами получены данные несовершеннолетнего, немедленно сообщите по адресу privacy@hostyki.com.

12. Изменения политики

При существенных изменениях мы уведомим пользователей по email не менее чем за 14 дней. Актуальная версия всегда доступна на hostyki.com/privacy.html.

Продолжение использования платформы после даты вступления изменений в силу означает согласие с новой редакцией.

13. Контакты

По всем вопросам, связанным с персональными данными:

📧 privacy@hostyki.com
💬 Telegram: @hostyki
🌐 hostyki.com

© 2026 Hostyki. Настоящая Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Регламента (EU) 2016/679 (GDPR) и применимого законодательства о защите персональных данных стран Азии и Ближнего Востока.