ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ и Cookie-Policy сервиса «Менториум»
Дата публикации: 11.02.2026
Настоящая Политика определяет порядок обработки персональных данных Индивидуальным предпринимателем Самароковым Алексеем Юрьевичем (ОГРНИП 326265100012911, ИНН 262514839747) — далее «Оператор», «Мы», при использовании сервиса «Менториум» (далее — «Сервис», «Платформа») по адресу: https://mentoriumm.ru.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами РФ.
1. Общие положения
1.1. Мы обрабатываем персональные данные Пользователей Сервиса в целях:
  • предоставления функционала Платформы и организационных сервисных функций,
  • обеспечения заключения и исполнения договоров на занятия с выбранным Преподавателем,
  • приема платежей и формирования кассовых документов (в агентской модели),
  • поддержки Пользователей и обеспечения безопасности,
  • аналитики работы сайта (на основании согласий, где это требуется).
1.2. Мы соблюдаем принципы обработки ПДн: законность, справедливость, целевая ограниченность, минимизация, точность, ограничение сроков хранения, безопасность.
1.3. Настоящая Политика применяется к ПДн, полученным:
  • через сайт/личный кабинет/чекаут,
  • через переписку с поддержкой и организационные каналы (t.me/mentoriummOZ, t.me/mentoriummbot),
  • через формы заявок/анкеты,
  • через технические средства (cookies/логи) — в части, описанной в Cookie-Policy (раздел 10).
1.4. Термины:
  • Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
  • Обработка ПДн — любое действие/операция с ПДн (сбор, запись, систематизация, хранение, использование, передача, удаление и др.).
  • Субъект ПДн — лицо, к которому относятся ПДн (Клиент, Ученик, Пользователь, Преподаватель, посетитель сайта).
  • Клиент — лицо, оформляющее Заказ и оплачивающее занятия (обычно законный представитель несовершеннолетнего Ученика).
  • Ученик — лицо, фактически получающее занятия.
  • Преподаватель — лицо, оказывающее занятия Клиенту/Ученику; выбирается Клиентом до оплаты.
  • Обработчик — лицо, обрабатывающее ПДн по поручению Оператора (например, хостинг, платежный провайдер, аналитика).
2. Кто является оператором ПДн и как с нами связаться
2.1. Оператор ПДн: ИП Самароков Алексей Юрьевич, ОГРНИП 326265100012911, ИНН 262514839747, адрес: г. Москва, тер. Ленинские горы, д. 1, корпус Б, кв. 1524.
2.2. Контакты по вопросам ПДн:
  • Email поддержки: mentoriumm.sotrudnik@gmail.com
  • Почтовый адрес для письменных обращений: г. Москва, тер. Ленинские горы, д. 1, корпус Б, кв. 1524
  • Дополнительно: через форму/чат поддержки на сайте и в мессенджерах.
2.3. Мы можем запросить подтверждение личности заявителя (или полномочий законного представителя/представителя), чтобы предотвратить несанкционированный доступ к данным.
3. Категории субъектов ПДн и состав данных
3.1. Посетители сайта (без регистрации) Мы можем обрабатывать:
  • IP-адрес, cookies/идентификаторы,
  • сведения о браузере/устройстве (user-agent), параметры сессии,
  • обезличенные события посещений (страницы, клики) — при использовании аналитики.
3.2. Клиенты (родители/законные представители) Мы можем обрабатывать:
  • ФИО,
  • телефон, email,
  • город/часовой пояс,
  • сведения о заказах (order_id, выбранный преподаватель, параметры услуг, история оплат),
  • переписка/обращения в поддержку,
  • технические логи акцепта документов (timestamp, IP, user-agent, версии документов и т.п.).
Платежные данные: реквизиты банковских карт в полном объеме мы не храним; обработка производится платежным провайдером. У нас могут храниться токены/маскированные данные и статус платежа, если это предоставляет провайдер.
3.3. Ученики (в т.ч. несовершеннолетние) Мы можем обрабатывать (минимально необходимое):
  • имя (и при необходимости фамилия),
  • возраст/класс,
  • цели обучения, учебные запросы,
  • сведения о прогрессе (результаты контрольных/домашних заданий, отчеты преподавателя),
  • организационные данные: расписание занятий, факты посещения.
Мы не запрашиваем специальные категории ПДн (о здоровье, политических взглядах, религии, интимной жизни и т.п.). Если такие сведения случайно сообщаются в переписке — мы не систематизируем их и используем только при необходимости для качества обучения и исключительно в рамках конкретного случая.
3.4. Преподаватели Мы можем обрабатывать:
  • ФИО, контакты,
  • сведения об образовании/опыте (по необходимости),
  • статус (самозанятый/ИП) и ИНН (необходим для корректного чека/учета),
  • реквизиты для выплат,
  • профильные материалы (описание, фото) — по желанию,
  • данные о работе в сервисе (расписание, проведенные занятия, отчеты, рейтинг/обратная связь).
4. Цели обработки ПДн
4.1. Предоставление функций Сервиса и организация занятий
  • регистрация/авторизация (если используется),
  • подбор и выбор Преподавателя до оплаты,
  • формирование и исполнение Заказа,
  • организация расписания, переносов, уведомлений,
  • поддержка коммуникаций (в пределах минимизации).
4.2. Исполнение договоров и соблюдение требований законодательства (в т.ч. 54-ФЗ)
  • прием платежей через платежного провайдера,
  • формирование и направление электронных кассовых чеков,
  • учет оказанных услуг и взаиморасчеты.
4.3. Поддержка и претензионная работа
  • обработка обращений и претензий,
  • доказуемость исполнения (логи, переписка, отчеты) в пределах необходимого.
4.4. Безопасность и предотвращение злоупотреблений
  • антифрод, защита аккаунта, контроль аномалий,
  • обеспечение безопасной коммуникации и защиты несовершеннолетних (в пределах допустимого законом).
4.5. Аналитика сайта и улучшение сервиса (cookies/метрика)
  • аналитика посещаемости и поведения на сайте (например, Яндекс.Метрика) — в порядке Cookie-Policy (раздел 10).
4.6. Маркетинг и рассылки (только при согласии)
  • рекламные/информационные рассылки о новостях, акциях и продуктах — при наличии согласия и возможности отписки.
5. Правовые основания обработки
5.1. Мы обрабатываем ПДн на следующих основаниях (ст. 6 152-ФЗ):
  • исполнение договора / заключение договора (Оферта: https://mentoriumm.ru/offerta, Пользовательское соглашение: https://mentoriumm.ru/ps);
  • исполнение обязанностей по закону (например, 54-ФЗ, налоговый учет);
  • согласие субъекта ПДн — для отдельных целей (реклама/маркетинг, необязательные cookies/аналитика, запись занятий);
  • законный интерес Оператора — когда это не нарушает права субъектов (например, обеспечение безопасности и устойчивости сервиса), при соблюдении минимизации и баланса интересов.
5.2. Для несовершеннолетних (см. раздел 7) обработка данных Ученика осуществляется, как правило:
  • для исполнения договора с законным представителем (Клиентом),
  • и/или на основании согласия законного представителя — когда такое согласие требуется.
6. Порядок обработки, хранение и сроки
6.1. Обработка может быть автоматизированной и/или неавтоматизированной.
6.2. Мы храним данные не дольше, чем это необходимо для целей обработки, исполнения договоров и требований закона.
6.3. Типовые сроки хранения (если иное не требуется законом):
  • данные аккаунта/контакты Клиента — на срок использования сервиса и до 3 лет после последней активности (для претензионных целей), либо до удаления по запросу при отсутствии обязательств;
  • данные о заказах/платежах/чеках — в сроки, необходимые для бухгалтерского и налогового учета (5 лет или иной срок по требованиям применимого учета);
  • переписка с поддержкой — до 3 лет для качества сервиса и защиты прав сторон;
  • данные Ученика о прогрессе/отчетах — на срок обучения и до 2 лет после (чтобы обеспечить преемственность), если иное не запрошено законным представителем или не требуется по закону;
  • технические логи (IP, user-agent, события безопасности) — до 12 месяцев.
6.4. По истечении сроков данные удаляются или обезличиваются, если иное не требуется законом.
7. Несовершеннолетние и согласия законного представителя
7.1. Если Ученик несовершеннолетний, мы исходим из того, что Клиент является законным представителем и вправе предоставлять данные Ученика и давать согласия, необходимые для исполнения договора.
7.2. Подтверждение статуса законного представителя и согласие с условиями обработки данных осуществляется путем проставления соответствующей отметки (чекбокса) в интерфейсе Сервиса при регистрации или оформлении заказа. Мы можем запросить документальное подтверждение при необходимости.
7.3. Мы рекомендуем не передавать в чатах и материалах избыточные сведения о ребенке. Мы также минимизируем данные, передаваемые Преподавателю: только то, что нужно для занятия (контакт/расписание/цель).
8. Передача данных третьим лицам, обработчики, трансграничная передача
8.1. Передача Преподавателю
  • 8.1.1. Для исполнения договора мы передаем выбранному Преподавателю минимально необходимые данные Клиента/Ученика: контакт для связи, расписание, учебные цели и материалы, необходимые для обучения.
  • 8.1.2. Преподаватель обязан использовать эти данные только для оказания услуг по Заказу и соблюдать конфиденциальность/требования по защите данных (это закрепляется в договоре с Преподавателем и Агентском договоре: https://mentoriumm.ru/agencyagreement).
8.2. Обработчики по поручению Оператора
  • 8.2.1. Мы можем привлекать обработчиков для функционирования Сервиса, включая, но не ограничиваясь:
  • платежные провайдеры/агрегаторы — прием платежей, возвраты, фискализация чеков;
  • хостинг-провайдеры и облачная инфраструктура;
  • почтовые сервисы (для системных и маркетинговых рассылок);
  • сервисы веб-аналитики (например, Яндекс.Метрика);
  • сервисы видеосвязи и мессенджеры, используемые для организации занятий.
  • 8.2.2. В отношениях с обработчиками мы обеспечиваем договорное поручение обработки и требования к безопасности.
8.3. Трансграничная передача
  • 8.3.1. При использовании отдельных мессенджеров, видеосервисов и технологических провайдеров обработка данных может осуществляться с использованием инфраструктуры, расположенной за пределами РФ.
  • 8.3.2. Оператор предпринимает необходимые меры для обеспечения безопасности данных при такой передаче в соответствии с законодательством РФ.
9. Безопасность персональных данных
9.1. Мы применяем разумные правовые, организационные и технические меры защиты ПДн, включая:
  • разграничение доступа и контроль прав,
  • учет и контроль действий (логирование доступа/операций),
  • резервное копирование,
  • защиту каналов передачи (где применимо),
  • антивирусную защиту/обновления,
  • локальные акты и обучение лиц, имеющих доступ к ПДн (включая SLA: https://mentoriumm.ru/sla и NDA: https://mentoriumm.ru/nda).
9.2. Доступ к ПДн предоставляется только тем лицам, которым он необходим для выполнения функций.
9.3. В случае инцидента безопасности мы предпринимаем меры по локализации, минимизации последствий и уведомлению в случаях и порядке, предусмотренных законом.
10. COOKIE-POLICY (cookies и аналитика)
10.1. Что такое cookies Cookies — небольшие файлы/идентификаторы, которые сайт сохраняет на устройстве пользователя. Они помогают обеспечивать работу сайта, запоминать настройки, анализировать посещаемость и улучшать сервис.
10.2. Категории cookies Мы используем следующие категории:
  • (A) Необходимые cookies Нужны для корректной работы сайта/безопасности/сессии. Отключение может привести к некорректной работе сайта.
  • (B) Аналитические cookies Помогают понять, как пользователи взаимодействуют с сайтом (например, через Яндекс.Метрику), чтобы улучшать продукт.
  • (C) Маркетинговые cookies Используются для показа релевантных предложений и оценки эффективности рекламы.
10.3. Согласие на cookies и управление настройками
  • 10.3.1. При первом посещении сайта пользователю может отображаться баннер cookies с уведомлением об использовании.
  • 10.3.2. Пользователь может управлять файлами cookies через настройки своего браузера, однако блокировка необходимых cookies может повлиять на функциональность сайта.
10.4. Перечень используемых инструментов аналитики Мы используем сервис веб-аналитики Яндекс.Метрика для анализа посещаемости и улучшения работы Сервиса.
11. Запись занятий
11.1. По умолчанию в Сервисе запись занятий отключена.
11.2. Запись занятия возможна только при наличии согласия участников (и законного представителя — если Ученик несовершеннолетний), а также при условии соблюдения требований законодательства РФ о защите персональных данных.
12. Права субъекта персональных данных
12.1. Субъект ПДн вправе:
  • получить информацию об обработке ПДн (состав, цели, основания, сроки, лица-получатели),
  • требовать уточнения/блокирования/удаления ПДн при наличии оснований,
  • отозвать согласие (когда обработка основана на согласии),
  • обжаловать действия/бездействие Оператора в Роскомнадзор или суд.
12.2. Срок ответа на запрос субъекта — до 30 дней (если иной срок не предусмотрен законом). Мы можем запросить уточнение запроса и подтверждение личности/полномочий.
12.3. Отзыв согласия не влияет на законность обработки до момента отзыва. Если обработка необходима для исполнения договора или требований закона, мы можем продолжить обработку в соответствующем объеме либо будем вынуждены прекратить оказание услуг (если без данных исполнение невозможно).
13. Изменения Политики
13.1. Мы вправе изменять Политику при изменении процессов, законодательства или функций сервиса.
13.2. Новая редакция публикуется на сайте: https://mentoriumm.ru/pdn с указанием даты вступления в силу.
13.3. При внесении существенных изменений, затрагивающих права пользователей, мы уведомим об этом доступным способом (например, на сайте или по email).