Политика обработки персональных данных
Настоящая политика обработки персональных данных при использовании мобильного приложения iQ-Дневник определяет общие правила обработки персональных данных в приложении. Оператором персональных данных, связанных с обучением, является соответствующий учебный центр, предоставивший пользователю доступ к приложению. Техническая эксплуатация приложения и обработка данных по поручению учебного центра осуществляются лицом, указанным в разделе 1 настоящей Политики.
1. Оператор, обработка по поручению оператора и контакты
Оператором персональных данных, связанных с обучением, является учебный центр, предоставивший пользователю доступ к приложению и заключивший договор с учеником либо его законным представителем.
Учебный центр определяет цели обработки, состав персональных данных, правовые основания, сроки хранения и порядок реализации прав субъектов персональных данных.
ИП Устинов Георгий Игоревич, ОГРНИП 326774600600165, ИНН 773502988175, адрес: Москва, Зеленоград, к.904, кв.273, обеспечивает техническую эксплуатацию приложения iQ-Дневник и обрабатывает персональные данные по поручению соответствующего учебного центра в объеме, необходимом для работы приложения.
Технические обращения могут быть направлены по адресу team@iq-portal.ru. Обращения о правовых основаниях обработки, составе учебных данных, их изменении, блокировании, удалении или отзыве согласия направляются соответствующему учебному центру.
2. Область действия и категории пользователей
Политика применяется к обработке данных в мобильном приложении iQ-Дневник, его серверной части, системах аутентификации, хранения вложений, технической диагностики и доставки уведомлений.
Категории пользователей: ученики, родители и иные законные представители, преподаватели, администраторы и другие работники учебных центров.
Состав доступных функций и обрабатываемых данных зависит от роли пользователя и настроек соответствующего учебного центра.
Настоящая Политика не является согласием на обработку персональных данных. Когда согласие необходимо, его получает соответствующий учебный центр как оператор.
3. Цели обработки и состав данных
Регистрация, аутентификация и управление доступом. Могут обрабатываться номер телефона, имя, отображаемое имя, логин, адрес электронной почты, внутренние идентификаторы пользователя и учебного центра, роль, права доступа, статус учетной записи, идентификаторы сессии и данные аутентификации.
Организация обучения и работы учебного центра. Могут обрабатываться расписание, уроки, учебные группы, посещаемость, оценки, домашние задания, ответы и комментарии, сведения об ученике и его законном представителе, сведения о преподавателях, задачи, заявки, отчеты, начисления и статусы платежей без реквизитов банковской карты.
Сообщения и файлы. Могут обрабатываться участники, содержание, дата и время сообщений, статусы доставки и прочтения, файлы, их названия, типы, размеры и технические идентификаторы.
Push-уведомления. Могут обрабатываться push-токен, платформа, поставщик уведомлений, версия приложения, модель или имя устройства при наличии, статус системного разрешения, внутренний идентификатор и роль пользователя.
Техническая диагностика, аудит операций, безопасность и поддержка. Могут обрабатываться IP-адрес, платформа и версия операционной системы, модель устройства, версия и сборка приложения, экран, тип ошибки, стек вызовов, категория и код ответа запроса, идентификатор запроса, вид и результат операции, идентификаторы затронутых объектов, технические журналы, внутренний идентификатор и роль пользователя. Для расследования проблем с отдельными операциями могут сохраняться необходимые структурированные данные запроса и результата.
Необязательная продуктовая аналитика. Могут обрабатываться случайные идентификаторы события и сессии, название события и экрана, дата и время, платформа, версия приложения, технические свойства события, начало, продолжительность и окончание сессии.
4. Правовые основания
Учебный центр определяет правовые основания обработки применительно к конкретным отношениям с учеником, его законным представителем, преподавателем или работником.
Такими основаниями могут являться заключение и исполнение договора, выполнение обязанностей, установленных законодательством, обеспечение безопасности информационных систем и согласие субъекта персональных данных — когда оно требуется.
Лицо, обеспечивающее техническую эксплуатацию приложения, обрабатывает данные исключительно по поручению соответствующего учебного центра и не получает самостоятельного согласия пользователей на обработку учебных данных.
5. Данные, которые приложение не предназначено собирать
Приложение не предназначено для целевого сбора специальных категорий персональных данных, биометрических данных, паспортных данных, точной геолокации, адресной книги устройства или реквизитов банковской карты.
Не следует включать такие сведения в свободный текст, сообщения и вложения без необходимости и законного основания.
В продуктовую аналитику и диагностические события намеренно не включаются пароли, токены доступа, номера телефонов, адреса электронной почты, содержание сообщений и файлов и иной свободный пользовательский ввод. Серверный аудит отдельных бизнес-операций может содержать необходимые для расследования структурированные поля запроса и результата, но не должен содержать пароли, токены доступа и иные секреты.
6. Способы и действия с данными
Обработка выполняется преимущественно с использованием средств автоматизации и передачей по информационно-телекоммуникационным сетям.
В пределах поручения учебного центра могут выполняться сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, сопоставление, предоставление уполномоченным лицам и привлеченным обработчикам, обезличивание, блокирование, удаление и уничтожение персональных данных.
При технической эксплуатации приложения не принимаются решения, порождающие юридические последствия для пользователя, исключительно на основании автоматизированной обработки.
Персональные данные не продаются, не используются для рекламных рассылок и не распространяются неопределенному кругу лиц без отдельного законного основания.
7. Регистрация и аутентификация
Для входа используются серверы, обеспечивающие работу приложения, и самостоятельно размещенная и администрируемая система аутентификации.
При подтверждении номера телефона без пароля приложение обращается к ООО «СМС Аэро» (MobileID) и передает номер телефона, случайный хеш устройства, идентификаторы сессии и технические данные, необходимые для подтверждения.
Отказ предоставить обязательные регистрационные данные делает создание учетной записи или вход невозможными. Пароли и токены используются только для проверки полномочий и поддержания сессии.
8. Сообщения, файлы и локальное хранение
Пользовательские вложения хранятся с использованием инфраструктуры ООО «Яндекс.Облако». Для загрузки и скачивания приложение может использовать ограниченные по времени ссылки.
На устройстве в защищенном хранилище операционной системы могут сохраняться токены и параметры сессии, выбранный профиль ребенка и настройки приложения.
В локальном хранилище могут сохраняться расписание, задания, учебный офлайн-кэш, черновики и неотправленные сообщения, метаданные вложений и локальные пути к файлам.
Локальные данные сохраняются до обновления или удаления приложением, очистки данных средствами операционной системы либо удаления приложения. Выход из учетной записи удаляет данные сессии, но отдельные элементы офлайн-кэша и черновики могут сохраняться до их очистки.
9. Диагностика, аналитика и push-уведомления
Диагностические события передаются в самостоятельно размещенную и администрируемую систему технической диагностики. Серверный аудит операций хранится в инфраструктуре соответствующего учебного центра и используется для подтверждения изменений, расследования ошибок и спорных ситуаций. Пароли, токены доступа и иные секреты в эти данные не включаются.
Продуктовая аналитика включена по умолчанию и используется для улучшения интерфейса и стабильности приложения. Она обрабатывается отдельно от обязательного серверного аудита операций.
Для доставки push-уведомлений сервису доставки передаются только технический токен установки и нейтральная служебная команда либо обезличенный текст без сведений учетной записи, учебных данных и содержания переписки.
Push-уведомления направляются после предоставления системного разрешения и могут быть отключены пользователем в настройках устройства.
10. Получатели и привлеченные сервисы
Доступ к персональным данным получают уполномоченные лица соответствующего учебного центра и лицо, обеспечивающее техническую эксплуатацию приложения, только в объеме, необходимом для выполнения своих обязанностей.
Для подтверждения номера телефона используется ООО «СМС Аэро». Для объектного хранения пользовательских вложений используется ООО «Яндекс.Облако».
Самостоятельно размещенные системы аутентификации и технической диагностики не являются отдельными внешними получателями персональных данных.
Передача государственным органам и иным лицам производится только при наличии предусмотренного законом основания.
11. Сроки хранения и удаление
Сроки хранения учебных, учетных, организационных и финансовых данных определяет соответствующий учебный центр как оператор с учетом целей обработки, условий договора и требований законодательства.
Если учебный центр не установил более короткий срок, учетные данные хранятся в течение действия учетной записи и не более 30 календарных дней после ее удаления или прекращения соответствующих отношений.
Если учебный центр не установил иной срок, учебные и организационные данные хранятся в течение срока обучения или действия договора и 3 года после его прекращения; сообщения и пользовательские файлы — в течение действия учетной записи или договора и не более 1 года после их прекращения.
Сведения о начислениях и статусах платежей хранятся в течение сроков, необходимых учебному центру для исполнения договорных и установленных законом обязанностей.
Серверный аудит операций хранится не более 365 дней, диагностические журналы приложения — не более 30 дней, события необязательной продуктовой аналитики — не более 90 дней, аналитические сессии — не более 30 дней, резервные копии — не более 30 календарных дней.
Push-токен хранится до его деактивации, отзыва системного разрешения, признания недействительным или удаления учетной записи. Данные активной сессии хранятся до выхода пользователя или истечения срока действия сессии.
По указанию учебного центра, при прекращении поручения либо достижении целей обработки данные удаляются, блокируются, возвращаются оператору или обезличиваются, если иное хранение не требуется законодательством.
12. Права пользователей и обращения
Субъект персональных данных или его представитель вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения данных, отозвать ранее предоставленное согласие и обжаловать действия оператора в Роскомнадзор или суд.
Запросы о правовых основаниях обработки, составе учебных данных, их изменении, удалении, блокировании или отзыве согласия направляются соответствующему учебному центру, предоставившему доступ к приложению.
Технические обращения могут быть направлены по адресу team@iq-portal.ru. Если обращение относится к полномочиям учебного центра как оператора, оно передается соответствующему учебному центру.
Push-уведомления можно отключить в настройках устройства, локальные данные — через системную очистку или удаление приложения. Эти действия не заменяют обращение к учебному центру об удалении серверных данных.
13. Данные несовершеннолетних
Приложение может использоваться несовершеннолетними учениками, которым учебный центр предоставил отдельную учетную запись.
Правовые основания обработки персональных данных несовершеннолетнего, получение необходимых согласий и взаимодействие с законным представителем обеспечивает соответствующий учебный центр как оператор персональных данных.
Лицо, обеспечивающее техническую эксплуатацию приложения, не проверяет самостоятельно родственные связи и полномочия законного представителя и обрабатывает данные несовершеннолетнего только по поручению учебного центра.
Несовершеннолетний пользователь не должен передавать через сообщения, комментарии и файлы избыточные сведения о себе или других лицах.
14. Защита персональных данных
При эксплуатации приложения применяются правовые, организационные и технические меры с учетом актуальных угроз: разграничение доступа по ролям, защита каналов связи и учетных данных, регистрация действий, резервное копирование, управление уязвимостями и инцидентами.
Пользователь обязан сохранять учетные данные в тайне, устанавливать обновления, защищать устройство кодом доступа и незамедлительно сообщать о подозрении на неправомерный доступ.
15. Ознакомление и изменение Политики
Актуальная версия Политики должна быть доступна в приложении и по публичной ссылке.
Отметка «Я ознакомился с Политикой обработки персональных данных» подтверждает только факт ознакомления с настоящей Политикой и не является согласием на обработку персональных данных.
Для фиксации ознакомления могут сохраняться версия Политики, дата и время, внутренний идентификатор пользователя и технические сведения о подтверждающем действии.
Существенные изменения доводятся до пользователей до их применения. Если изменение требует нового согласия, его получение обеспечивает соответствующий учебный центр.
Редакция Политики: 22 июля 2026 года, версия 7.