Тестовый стенд Навики — не вводите реальные персональные или платёжные данные.
Перейти к содержанию
НавикаЗанятия для детей рядом с домомВойти

Правовая информация

Проект правил обработки данных

Рабочая спецификация принципов приватности. Не заменяет утверждённую политику и согласие на обработку данных.

Проект правил обработки данных нельзя считать утверждённым документом Навики. Перед открытием регистрации оператор должен заполнить реквизиты, контакты, даты и сроки, затем получить заключение юриста по российскому праву. До этого нельзя открывать сбор персональных данных в рабочей версии сервиса.

Статус документа и сведения об операторе

Этот текст фиксирует минимальные требования к запуску Навики. Он не содержит вымышленных реквизитов и не должен использоваться как финальная политика, пока ответственный оператор не назван и документ не согласован профильным юристом.

Оператор данных
Заполнить полное наименование или ФИО ИП
Регистрационные сведения
Заполнить ОГРН или ОГРНИП и ИНН
Адрес
Заполнить юридический и почтовый адрес
Контакт по данным
Создать и проверить рабочий канал запросов
Дата действия
Установить после юридического согласования

Какие данные нужны сервису

Навика должна собирать только сведения, которые нужны для аккаунта, записи, посещения, расчёта, поддержки и безопасности.

  • Аккаунт взрослого: отображаемое имя, электронная почта, телефон, защищённый хеш пароля, роль, статус и записи о согласиях.
  • Запись на занятие: имя или псевдоним ребёнка, возраст в полных годах, контакт взрослого, выбранные занятие и время, статусы записи и подтверждения.
  • Партнёрский доступ: рабочие контакты представителей, связь с конкретным центром и минимальные материалы для проверки полномочий.
  • Безопасность и аудит: идентификаторы сессий, хешированный сетевой идентификатор, сведения о браузере, время и результат значимых действий.
  • Поддержка: содержание обращения, связанная запись и вложения только тогда, когда без них нельзя разобрать вопрос.

Навика не должна собирать домашний адрес семьи, школу, полную дату рождения, медицинские сведения или постоянный профиль ребёнка для обычной записи.

Цели и правовые основания

Сведения планируется использовать для следующих задач:

  • создание аккаунта, вход, управление сессией и защита доступа;
  • передача выбранному центру минимальных данных конкретной записи;
  • уведомления о записи, изменении времени, отмене и визитном коде;
  • подтверждение посещения, расчёт с партнёром и разбор спора;
  • проверка права на карточку, модерация, поддержка и расследование злоупотреблений;
  • обязательный учёт, ответы на законные запросы и защита прав сторон.

До запуска юрист должен сопоставить каждую категорию и цель с применимым основанием, определить, где нужно отдельное согласие, и утвердить форму фиксации согласия. В проекте нельзя заранее объявлять согласие, договор или обязанность универсальным основанием для всех операций.

Минимизация данных о ребёнке

Аккаунт создаёт родитель, опекун или другой уполномоченный взрослый. Ребёнок не получает отдельный публичный профиль. Для визита достаточно возраста и имени или псевдонима, понятного семье и центру.

Медицинские сведения не входят в обычный сценарий Навики. Если центру они нужны для безопасного проведения занятия, порядок их получения должен быть организован самим центром по отдельным правилам, а не через свободное поле Навики.

Подбор и карта интересов

В текстовом помощнике родитель может указать возраст ребёнка, широкий район, направления, практические цели, удобные дни и время, формат и ориентир по бюджету. Точная дата рождения, школа, домашний адрес, медицинские сведения и подробные психологические характеристики не запрашиваются. Навика не разговаривает напрямую с ребёнком.

  • ответы остаются черновиком в текущей вкладке браузера, пока родитель не проверит структурированную карту и явно не подтвердит сохранение; согласия в черновик не записываются, а после восстановления оба варианта нужно выбрать заново;
  • после подтверждения точный возраст заменяется одной из групп: 3–5, 6–8, 9–11 или 12–14 лет;
  • согласие на персональный подбор обязательно для сохранения карты, а согласие на учёт в аналитике района запрашивается отдельно и остаётся необязательным;
  • текст диалога, свободные заметки и скрытая поведенческая аналитика не сохраняются;
  • оператору не показывается профиль отдельной семьи. Интерфейс оператора выводит каждый показатель отдельно внутри широкого района — например, возрастную группу или интерес — только если одинаковый сигнал дали не менее пяти согласившихся семей. Отдельные показатели не объединяются обратно в профиль семьи;
  • порог в пять записей — инженерная мера снижения риска, а не юридическое заявление о необратимом обезличивании.

Сохранённая карта автоматически удаляется через 365 дней после последнего обновления, если родитель не удалит её раньше. Экспорт содержит только текущую структурированную карту и сведения о согласиях. Отзыв необязательного согласия исключает карту из новых агрегатов; изменение согласия и запросы на экспорт или удаление фиксируются в защищённом журнале без копирования содержимого карты.

Рекомендации являются подсказкой по совпадению выбранных категорий с данными каталога. Это не диагностика, не оценка способностей ребёнка и не гарантия цены, расписания или свободного места.

Кто получает доступ

  • Выбранный подтверждённый партнёр получает контакт взрослого, псевдоним, возраст и слот только после отправки записи и явного согласия на передачу.
  • Сотрудники оператора получают доступ по роли и только к тем операциям, которые нужны для модерации, расчёта, спора, поддержки или безопасности.
  • Поставщики инфраструктуры могут обрабатывать данные только после проверки места размещения, договора, мер защиты, перечня данных и возможности удаления или возврата.

Контакты семьи, данные записи, коды и история посещений не публикуются. Справочная карточка из открытых источников не означает, что указанный центр является партнёром или получает данные Навики.Перечень подрядчиков и получателей нужно заполнить до запуска и поддерживать в актуальном виде.

Размещение, локализация и поставщики

Основная база, резервные копии и журналы с персональными данными планируются к размещению в Российской Федерации. До запуска оператор должен документально подтвердить фактические регионы хранения, маршруты уведомлений, резервное копирование и доступ администраторов каждого поставщика.

Трансграничная передача должна быть выключена по умолчанию. Если она понадобится, оператор обязан отдельно оценить получателя, страну, объём данных и применимую процедуру до начала передачи. Формулировка о размещении в РФ сама по себе не доказывает выполнение всех требований.

Сроки хранения и удаление

Точные сроки ещё не утверждены. До открытия регистрации оператор должен принять график хранения отдельно для аккаунтов, согласий, записей, посещений, расчётов, споров, заявок на карточку, обращений, журналов безопасности и резервных копий.

  • срок должен быть связан с конкретной целью, договором, спором или обязательным учётом, а не с удобством бессрочного архива;
  • после окончания срока сведения удаляются или необратимо обезличиваются;
  • резервные копии выводятся из обращения по утверждённому циклу и не используются как скрытый постоянный архив;
  • при блокировке аккаунта доступ прекращается сразу, а удаление выполняется по утверждённому основанию и графику.

Запросы, исправление и удаление

До запуска нужен рабочий канал, через который человек сможет узнать об обработке, запросить доступ, исправление, прекращение обработки, удаление или отзыв согласия в пределах применимого права.

Процедура проверяет личность без сбора лишних документов, регистрирует запрос, ограничивает доступ к материалам и фиксирует ответ. Сроки ответа, основания отказа и порядок обжалования применяются по утверждённому регламенту и действующему праву.

Защита, сессии и журнал действий

Продакшен должен использовать защищённое хеширование паролей, ограничение попыток входа, серверные сессии, ролевой доступ, проверку входных данных, защищённый транспорт, резервное копирование и журнал значимых действий. Секреты не должны находиться в репозитории или публичной конфигурации.

Журнал нужен для расследования доступа, подтверждений, начислений, модерации и споров. Он не должен содержать пароль, полный визитный код или лишний текст о ребёнке. Порядок реакции на инцидент, уведомлений и восстановления закрепляется в операционном регламенте.

Для входа используется необходимый сессионный cookie. Необязательная аналитика и рекламные идентификаторы не должны включаться без отдельной оценки, документации и требуемого механизма выбора.

Версия и изменение правил

Утверждённая версия должна иметь номер, дату начала действия и историю существенных изменений. Пользователю нужно сообщать об изменении до его применения, если это требуется характером обработки или применимым правом.

Перед публикацией юрист должен проверить согласованность этой страницы с формами регистрации и записи, договорами партнёров, перечнем поставщиков, графиком хранения и фактической архитектурой.