Политика в отношении обработки персональных данных

Онлайн-сервис liljin.ru

Редакция от 12 апреля 2026 г.

Настоящая Политика обработки персональных данных (далее — «Политика») составлена в соответствии с Федеральным законом от 27.07.2006 152-ФЗ «О персональных данных» (далее — «Закон о персональных данных») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Индивидуальным предпринимателем Канаевым Дмитрием Михайловичем, ОГРНИП 325632700201131, ИНН 632207980115 (далее — «Оператор»).

Политика размещена по адресу: https://liljin.ru/privacy-policy и применяется к обработке персональных данных всех пользователей сайта https://liljin.ru (далее — «Сайт», «Сервис»).

Сервис ориентирован на детей в возрасте от 7 до 14 лет. Регистрация и акцепт публичной оферты (https://liljin.ru/terms) осуществляются совершеннолетним лицом (родителем, законным представителем). Обработка персональных данных несовершеннолетних осуществляется на основании согласия законного представителя, выраженного посредством акцепта оферты.

1. Основные термины

1.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

1.2. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, определяющее цели, состав данных и действия с ними.

1.3. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.

1.4. Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые Оператором персональные данные.

2. Права субъектов персональных данных

2.1. Право на доступ. Вы вправе запросить информацию об обработке ваших данных и получить копию (ст. 14 Закона).

2.2. Право на исправление. Вы можете потребовать исправить неточные или дополнить неполные данные.

2.3. Право на удаление. Вы вправе потребовать удаления данных, за исключением случаев, когда хранение обязательно по закону (ст. 21 Закона).

2.4. Право на отзыв согласия. Отзыв направляется на: dk@liljin.ru. Обработка прекращается в течение 30 дней, за исключением данных, хранение которых обязательно. Отзыв может повлечь невозможность использования Сервиса.

2.5. Право на блокирование. Вы вправе потребовать блокирования данных на период проверки.

2.6. Право на обжалование. Обратитесь в Роскомнадзор (https://rkn.gov.ru) или в суд.

3. Цели, состав и основания обработки

3.1. Оператор обрабатывает данные исключительно в целях, для которых они были собраны. Цели, состав и основания указаны в Приложении 1.

3.2. Обработка — автоматизированным и смешанным способами.

3.3. Оператор не обрабатывает биометрические и специальные категории данных.

3.4. Базы данных граждан РФ размещены на территории РФ (хостинг — ООО «Яндекс.Облако», г. Москва).

3.5. Ответственное лицо: ИП Канаев Дмитрий Михайлович. Контакт: dk@liljin.ru.

4. Принципы обработки

4.1. Законность и справедливость.

4.2. Обработка ограничивается конкретными, заранее определёнными и законными целями.

4.3. Запрет объединения баз данных с несовместимыми целями.

4.4. Обработке подлежат только данные, соответствующие целям. Избыточность не допускается.

4.5. Точность, достаточность и актуальность данных.

4.6. Хранение — не дольше, чем требуют цели, если иной срок не установлен законом.

5. Меры безопасности

5.1. Уровень защищённости ИСПДн: 4 (четвёртый) (ПП РФ 1119).

5.2. Организационные меры:

  • назначение ответственного за обработку;
  • издание и публикация Политики;
  • внутренний контроль соответствия обработки;
  • правила доступа к данным;
  • регистрация и учёт действий с данными.

5.3. Технические меры:

  • антивирусная защита;
  • защита от несанкционированного доступа;
  • резервное копирование;
  • контроль и управление доступом;
  • шифрование при передаче (HTTPS/TLS).

6. Cookie-файлы и веб-аналитика

6.1. Cookie — текстовые файлы, сохраняемые браузером для обеспечения работы Сайта и анализа его использования.

6.2. Виды cookie:

  • Технические (строго необходимые) — авторизация, настройки. Основание: необходимость для исполнения договора. Согласие не требуется.
  • Аналитические — обезличенная статистика. Основание: согласие через cookie-баннер.

6.3. Яндекс.Метрика (ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, 16). Политика: https://yandex.ru/legal/confidential/.

6.4. Отзыв согласия на аналитические cookie — через cookie-баннер или настройки браузера:

6.5. Отключение cookie может ограничить функциональность Сайта.

7. Передача данных третьим лицам

ПолучательЮр. лицоЦельДанные
Яндекс.МетрикаООО «Яндекс», РФВеб-аналитикаCookie, обезличенные данные
Т-БанкАО «Т-Банк», РФПриём платежейДанные о транзакциях
Яндекс IDООО «Яндекс», РФАвторизация (OAuth)Email, имя
VK IDООО «ВКонтакте», РФАвторизация (OAuth)ID, email, имя
Яндекс.ОблакоООО «Яндекс.Облако», РФХостингВсе данные Сервиса

7.1. Данные не передаются иным лицам, кроме случаев, предусмотренных законом (по запросу суда, правоохранительных органов).

7.2. При привлечении новых обработчиков перечень обновляется.

8. Трансграничная передача

8.1. По общему правилу — не осуществляется. Базы данных на территории РФ.

8.2. Трансграничная передача в рамках OAuth не осуществляется: все используемые провайдеры авторизации (Яндекс ID, VK ID) зарегистрированы на территории РФ.

8.3. Трансграничная передача — только в страны с адекватной защитой или при наличии согласия (ст. 12 Закона).

9. Сроки обработки и уничтожение

9.1. Сроки — в Приложении 1.

9.2. Уничтожение — в течение 30 дней при: достижении целей; отзыве согласия; удалении учётной записи; прекращении деятельности.

9.3. Исключение: данные для бухучёта и налогообложения хранятся обезличенно не менее 5 лет.

9.4. Порядок: удаление из ИС с составлением акта.

10. Уведомление об инцидентах

10.1. При утечке данных Оператор:

  • уведомляет Роскомнадзор в течение 24 часов;
  • направляет результаты расследования в течение 72 часов;
  • принимает меры по устранению и предотвращению;
  • при необходимости уведомляет пострадавших субъектов.

11. Ответственность

11.1. Виновные лица несут ответственность по законодательству РФ.

11.2. Моральный вред возмещается независимо от имущественного вреда и убытков.

12. Обновление Политики

12.1. Оператор вправе обновлять Политику при изменении законодательства, деятельности, технологий или перечня обработчиков.

12.2. Новая редакция — с момента публикации.

12.3. При существенных изменениях — уведомление в Сервисе и по email.

12.4. Политика публикуется с датой редакции.

13. Порядок обращения

По вопросам обработки данных обращайтесь:

  • email: dk@liljin.ru
  • телефон: +7 (993) 271-45-77
  • почта: Самарская обл., г. Тольятти, ул. Гидротехническая, ИП Канаев Д. М.

Срок рассмотрения: 10 рабочих дней. Продление — до 15 рабочих дней с мотивированным уведомлением.

Приложение 1

Цели, состав и основания обработки персональных данных

Цель 1. Регистрация, авторизация и исполнение договора

Субъекты:
Пользователи (совершеннолетние) и несовершеннолетние, в чьих интересах действует Пользователь, в том числе начавшие пробное обучение без предварительной регистрации (анонимные сессии)
Данные:
email; имя/никнейм; пароль (хэш); прогресс обучения; данные о Подписке и Энергии; технический идентификатор анонимной сессии (UUID)
Категория:
иные
Основание:
исполнение договора (п. 5 ч. 1 ст. 6); согласие законного представителя несовершеннолетнего (акцепт оферты)
Обработка:
автоматизированная, с передачей по Интернет
Срок:
до удаления учётной записи. Уничтожение — 30 дней. Анонимные сессии без регистрации — не более 30 дней с момента последней активности, далее автоматическое удаление

Цель 2. Обработка платежей и расчёты

Субъекты:
Пользователи с Подпиской
Данные:
ID транзакции; сумма, дата, статус платежа; тип Подписки. Полные данные карты обрабатывает только АО «Т-Банк»
Категория:
иные
Основание:
исполнение договора (п. 5 ч. 1 ст. 6); 402-ФЗ (бухучёт)
Обработка:
автоматизированная
Срок:
данные о транзакциях — не менее 5 лет (402-ФЗ, НК РФ). При удалении аккаунта — обезличиваются

Цель 3. Авторизация через OAuth (Яндекс ID, VK ID)

Субъекты:
Пользователи, выбравшие OAuth
Данные:
ID в стороннем сервисе; email; имя
Категория:
иные
Основание:
согласие (п. 1 ч. 1 ст. 6) при выборе способа авторизации
Обработка:
автоматизированная, с передачей по Интернет
Срок:
до удаления учётной записи

Цель 4. Реферальная программа

Субъекты:
участники реферальной программы
Данные:
реферальная ссылка; связь «пригласивший—приглашённый»; факт оплаты; бонусные периоды
Категория:
иные
Основание:
исполнение договора (п. 5 ч. 1 ст. 6)
Обработка:
автоматизированная
Срок:
до удаления учётной записи

Цель 5. Веб-аналитика

Субъекты:
посетители Сайта
Данные:
аналитические cookie; IP-адрес (обезличенный); тип браузера, ОС; посещённые страницы, время, источник
Категория:
иные
Основание:
согласие через cookie-баннер (п. 1 ч. 1 ст. 6)
Обработка:
автоматизированная, с передачей по Интернет
Срок:
cookie — до 1 года. Аналитика — до 26 месяцев

Цель 6. Безопасность и антифрод

Субъекты:
все пользователи
Данные:
IP-адрес; данные устройства; логи (авторизация, смена пароля, попытки входа); сессии
Категория:
иные
Основание:
законный интерес Оператора (п. 7 ч. 1 ст. 6) — безопасность и защита от мошенничества
Обработка:
автоматизированная
Срок:
логи — до 12 месяцев

Также ознакомьтесь с Публичной офертой.