Политика конфиденциальности

Дата последнего обновления: 11.03.2026

1. Общие положения

Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сервиса Тесты24, расположенного по адресу тесты24.рф (далее — Сервис). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).

Используя Сервис, Вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку Ваших персональных данных на изложенных условиях.

2. Оператор персональных данных

Оператором персональных данных является самозанятый Андреев С.В. (ИНН 701717423280), адрес: г. Томск, ул. Клюева, д. 26.

3. Какие данные мы собираем

В процессе использования Сервиса мы можем собирать следующие персональные данные:

  • При регистрации: имя, адрес электронной почты, пароль (хранится в зашифрованном виде).
  • При использовании Сервиса: результаты тестирования, данные о сотрудниках (ФИО, должность, подразделение), записи журналов учёта.
  • При оплате: данные о транзакциях (обрабатываются платёжной системой ЮKassa, мы не храним данные банковских карт).
  • Автоматически: IP-адрес, тип браузера, дата и время посещения, файлы cookie.
  • Через форму обратной связи: имя, email, текст сообщения.

4. Цели обработки персональных данных

Мы обрабатываем персональные данные в следующих целях:

  • Регистрация и аутентификация пользователей;
  • Предоставление доступа к тестированию и результатам;
  • Управление сотрудниками и ведение журналов учёта;
  • Обработка платежей и формирование отчётности;
  • Обратная связь и техническая поддержка;
  • Улучшение работы Сервиса и обеспечение безопасности;
  • Исполнение обязательств по пользовательскому соглашению.

5. Правовые основания обработки

Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6, 9 152-ФЗ):

  • Согласие субъекта (ст. 9 152-ФЗ) — при регистрации и заполнении форм пользователь даёт явное согласие на обработку своих данных.
  • Исполнение договора (пп. 5 ч. 1 ст. 6 152-ФЗ) — обработка необходима для исполнения пользовательского соглашения.
  • Законные интересы оператора (пп. 7 ч. 1 ст. 6 152-ФЗ) — обеспечение безопасности и улучшение Сервиса.

6. Передача данных третьим лицам

Мы можем передавать персональные данные следующим третьим лицам:

  • ЮKassa (ООО «ЮМани») — для обработки платежей. Политика конфиденциальности ЮKassa доступна на сайте yookassa.ru.
  • SMTP-провайдер — для отправки транзакционных email-уведомлений (восстановление пароля, уведомления о назначениях).

Мы не продаём и не передаём персональные данные третьим лицам в маркетинговых целях. Передача данных осуществляется только в объёме, необходимом для выполнения указанных целей.

Трансграничная передача персональных данных (ст. 12 152-ФЗ) не осуществляется. Серверы Сервиса расположены на территории Российской Федерации.

7. Сроки хранения данных

  • Данные аккаунта — хранятся до удаления аккаунта пользователем.
  • Результаты тестирования — хранятся до удаления аккаунта.
  • Данные об оплате — хранятся в соответствии с требованиями налогового законодательства (не менее 5 лет).
  • Данные журналов учёта — хранятся до удаления организацией или пользователем.
  • Обращения через форму обратной связи — хранятся до решения вопроса, но не более 1 года.

8. Файлы cookie и localStorage

Сервис использует:

  • Файлы cookie — для поддержания сессии авторизации (refresh token) и запоминания настроек.
  • localStorage — для хранения токена доступа и состояния авторизации на стороне клиента.

Данные технологии необходимы для корректной работы Сервиса. При первом посещении Вы можете принять использование cookie. Отключение cookie в настройках браузера может ограничить функциональность Сервиса.

9. Права субъекта персональных данных

В соответствии с 152-ФЗ Вы имеете право:

  • На доступ — получить информацию о Ваших персональных данных, которые мы обрабатываем. Вы можете скачать свои данные в разделе «Профиль».
  • На уточнение — потребовать исправления неточных данных.
  • На удаление — потребовать удаления своих персональных данных. Вы можете удалить свой аккаунт в разделе «Профиль».
  • На отзыв согласия — отозвать согласие на обработку персональных данных в любое время, направив заявление на email info@тесты24.рф или удалив свой аккаунт в разделе «Профиль». При отзыве согласия обработка данных прекращается в течение 30 дней, за исключением случаев, предусмотренных законодательством.
  • На обжалование — обратиться в Роскомнадзор (rkn.gov.ru) в случае нарушения Ваших прав.

10. Меры безопасности

Для защиты персональных данных мы применяем следующие меры:

  • Шифрование паролей с использованием bcrypt;
  • Передача данных по защищённому протоколу HTTPS (SSL/TLS);
  • Разграничение доступа на основе ролей (пользователь, инструктор, администратор);
  • Использование httpOnly-cookie для refresh-токенов;
  • Ограничение частоты запросов (rate limiting) для защиты от атак;
  • Регулярное резервное копирование данных.

11. Изменение Политики

Мы оставляем за собой право вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу тесты24.рф/privacy. Продолжение использования Сервиса после внесения изменений означает Ваше согласие с обновлённой Политикой.

12. Контактная информация

Оператор: самозанятый Андреев С.В., ИНН 701717423280, адрес: г. Томск, ул. Клюева, д. 26.

По вопросам, связанным с обработкой персональных данных, Вы можете обратиться: