Политика в отношении обработки персональных данных
Редакция от 16 августа 2026 года. Документ относится к сайту confessio.ru — учебной платформе курса «Основы христианской веры» (далее — Платформа).
Предыдущих редакций нет: это первая.
1. Кто обрабатывает данные
Оператор — Автономная некоммерческая организация содействия культуре, искусству и благотворительности «Манна» (ОГРН 1197800003675, ИНН 7841085774), адрес: 191028, Санкт-Петербург, ул. Кирочная, д. 8, литер В, помещ. 18. Дальше в тексте — «мы».
Платформа — учебная площадка курса «Основы христианской веры»: уроки, прямые эфиры и их записи, итоговый тест, общение с куратором и другими участниками, напоминания о занятиях.
Вопросы об обработке данных, отзыв согласия, запросы и жалобы: ohvannenkirche@gmail.com.
Этот документ мы публикуем в открытом доступе, как требует часть 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Он написан обычным языком намеренно: человек должен понять, что происходит с его данными без юриста.
Согласие на обработку данных — отдельный документ. Оно не «встроено» ни в эту политику, ни в пользовательское соглашение: с 1 сентября 2025 года закон требует оформлять согласие отдельно от других документов, которые человек подписывает или подтверждает.
2. Слова, которые дальше встречаются
Персональные данные — любые сведения, относящиеся к определённому человеку. Обработка — всё, что мы с ними делаем: получаем, записываем, храним, показываем, удаляем. Субъект — человек, к которому данные относятся: ученик, куратор, приглашённый. Обработчик — так мы для краткости называем компанию, которой поручили часть работы (хостинг, видео, почта). В законе это «лицо, осуществляющее обработку персональных данных по поручению оператора» (часть 3 статьи 6 152-ФЗ).
3. Как мы к этому относимся
- Собираем только то, без чего курс не работает.
- Обрабатываем данные только ради целей из раздела 4. Рекламы на Платформе нет, для рекламы и рассылок других компаний данные не используются и им не передаются. Сторонних счётчиков и аналитических сервисов на Платформе тоже нет.
- База и файлы находятся на серверах в России, как требует часть 5 статьи 18 закона.
- Участникам курса доступны фамилия, имя, отчество и изображение профиля. Иные данные учеников доступны только кураторам и администраторам.
Что мы обязаны и что вправе. Мы обязаны: обрабатывать данные только ради целей из раздела 4 и не собирать лишнего; соблюдать конфиденциальность (статья 7); назначить ответственного за организацию обработки и принимать меры защиты (статья 18.1, статья 19); отвечать на обращения людей в сроки из раздела 11; уничтожать данные в сроки из раздела 10; уведомить Роскомнадзор об обработке (статья 22); сообщить об утечке в сроки, установленные законом Российской Федерации.. Мы вправе требовать от человека достоверных данных о себе и отказать в требовании, если оно противоречит закону, — с объяснением причин.
Что вправе человек — перечислено в разделе 11; там же сказано, как этим воспользоваться.
4. Зачем мы обрабатываем данные и на каком основании
Мы обрабатываем данные только ради целей из этой таблицы. Для каждой цели указано, чем она разрешена: закон требует, чтобы у каждой цели было своё основание, и сам 152-ФЗ основанием не является.
| Цель | Основание |
|---|---|
| Завести учётную запись, пускать в неё человека и защищать её от чужого входа | согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) |
| Зачислить на курс и поток, вести обучение, учитывать прохождение уроков, проводить итоговый тест, оформлять сертификат | исполнение договора (соглашения об обучении), стороной которого является субъект (п. 5 ч. 1 ст. 6); уставные документы Оператора |
| Давать общаться на Платформе — комментарии, чат эфира, вопросы ведущему — и модерировать это общение | согласие субъекта (п. 1 ч. 1 ст. 6); наши законные интересы в части модерации (п. 7 ч. 1 ст. 6) |
| Присылать сообщения о занятиях, эфирах, ответах и итоговом тесте по каналам, которые человек включил | согласие субъекта (п. 1 ч. 1 ст. 6) |
| Выслать приглашение оплатившему участие и вести учёт оплат | исполнение договора (п. 5 ч. 1 ст. 6) |
| Формировать обезличенную статистику работы курса. | наши законные интересы (п. 7 ч. 1 ст. 6) |
| Анализировать ход моего обучения, чтобы куратор мог предложить помощь; | наши законные интересы (п. 7 ч. 1 ст. 6) |
| Обеспечивать безопасность Платформы, защищаться от подбора паролей и спама, разбирать сбои | наши законные интересы (п. 7 ч. 1 ст. 6) |
Отзыв согласия — в любой момент, письмом на ohvannenkirche@gmail.com или через удаление аккаунта. После отзыва мы прекращаем обработку и удаляем данные (раздел 10), кроме тех, которые обязаны сохранить по закону, и кроме обезличенных записей аналитики.
5. Чьи данные мы обрабатываем
Ученики курса; кураторы, преподаватели и администраторы; люди, которым выслано приглашение, но которые ещё не зарегистрировались; авторы обращений в поддержку и сообщений об ошибках.
6. Какие данные мы собираем и зачем
С этими данными мы совершаем следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение — с помощью средств автоматизации и без них. Распространения, то есть раскрытия неопределённому кругу лиц, среди этих действий нет.
Чего мы не собираем вовсе: паспортных данных, СНИЛС и ИНН, адреса проживания, сведений о здоровье, полных номеров банковских карт и их защитных кодов.
6.1. Вход в аккаунт
Электронная почта, имя, пароль (храним только в виде необратимого хэша), отметка о подтверждении почты, одноразовые коды подтверждения, ключ входа без пароля (passkey) и характеристики устройства, на котором он создан. При каждом входе сохраняются IP-адрес, User-Agent и время — это нужно, чтобы человек мог узнать о чужом входе, а мы могли остановить подбор паролей.
6.2. Профиль
Фамилия, имя, дата рождения, город, часовой пояс, фотография. Всё, кроме имени и почты, человек заполняет сам и может стереть. ФИО нужны, чтобы правильно выписать сертификат и чтобы куратор понимал, с кем говорит.
6.3. Учёба
Зачисление на курс и поток, дата, статус, прохождение уроков, попытки и ответы итогового теста, результат, дата выдачи сертификата, журнал действий с тестом, служебные отметки куратора о ходе обучения.
6.4. Общение
Комментарии к урокам и реакции на них, сообщения в чате эфира, вопросы ведущему, жалобы на сообщения, решения модератора (скрытие сообщения, временное ограничение, блокировка). Модерация нужна, чтобы разговор оставался разговором.
6.5. Напоминания и уведомления
Настройки каналов, журнал уведомлений (что мы человеку показали), очередь отправки. Если человек разрешил уведомления в браузере — адрес подписки, ключи шифрования и тип устройства. Отключить любой канал можно в разделе «Уведомления».
6.6. Аналитика курса
Мы ведём журнал учебных событий: кто, что и когда сделал — «открыл урок», «сдал тест», «зашёл в эфир». Содержимого в журнале нет — ни текстов, ни ответов. По этим событиям куратор видит, кому стоит написать, пока человек не бросил курс.
Отдельно собираются технические измерения: скорость загрузки страниц и тип ошибки в браузере (например, TypeError) без её текста, стека и адреса.
События старше 180 дней уезжают из базы в архив в российском объектном хранилище.
6.7. Приглашения
Электронный адрес и имя приглашаемого, кто и когда пригласил, когда открыли ссылку. Если человек не зарегистрировался, приглашение и его данные удаляются вместе с истечением срока ссылки.
6.8. Работа сервера
Веб-сервер ведёт обычные журналы: IP-адрес, время, адрес запроса, код ответа, User-Agent. Они нужны для защиты и диагностики.
6.9. Оплата участия и заказ в Timepad
Взнос за участие принимается не на Платформе, а в сервисе регистрации Timepad. Оттуда мы получаем сведения о заказе: имя и электронный адрес из анкеты, номер заказа и билета, тип билета, сумму, время и статус заказа. Они нужны, чтобы выслать приглашение тому, кто оплатил, и чтобы куратор видел, кто оплатил, а кто нет.
Платёжных данных мы не получаем и не храним — ни номера карты, ни её срока, ни кода: они остаются у Timepad и его платёжного партнёра. Возврат взноса оформляется в Timepad.
6.10. Специальные категории персональных данных
Оператор не запрашивает у пользователей сведения об их религиозных или философских убеждениях, не устанавливает вероисповедание пользователя, не ведёт учёт пользователей по признаку их религиозных или философских убеждений и не использует такие сведения для профилирования, сегментации или принятия решений в отношении пользователей.
На Платформе имеются функции, позволяющие пользователю по собственной инициативе размещать сообщения, комментарии, вопросы и иной текст. Пользователь самостоятельно определяет содержание размещаемой им информации.
Если пользователь по собственной инициативе указывает в таком сообщении сведения о своих религиозных или философских убеждениях либо иные сведения, относящиеся к специальным категориям персональных данных, Оператор не осуществляет их специальный сбор и не выделяет их из содержания сообщения в отдельную категорию данных. Такое сообщение обрабатывается Оператором исключительно как пользовательский контент в целях обеспечения работы соответствующего функционала Платформы, его хранения, отображения адресатам, которым пользователь направляет сообщение, и модерации.
Пользователю не следует размещать сведения, относящиеся к специальным категориям персональных данных, если их раскрытие другим участникам Платформы для него нежелательно.
Размещая информацию в разделе Платформы, предназначенном для общения с другими участниками, пользователь понимает, что содержание такого сообщения будет доступно соответствующему кругу пользователей согласно настройкам и назначению этого раздела.
7. Файлы cookie
Cookie — маленькие записи, которые сайт оставляет в браузере, чтобы узнавать его при следующем запросе. Без них невозможно остаться в аккаунте: каждая страница спрашивала бы пароль заново.
| Имя | Зачем | Срок |
|---|---|---|
| __Secure-better-auth.session_token (локально — better-auth.session_token) | вход в аккаунт: по ней сервер понимает, кто вы | до 400 дней, продлевается при каждом заходе |
| ohv.pending-auth | помнит незаконченный шаг входа или регистрации между экранами | 15 минут |
| ohv.pending-auth-complete | отметка, что шаг входа уже пройден, чтобы не гонять по кругу | короткий |
| theme | запоминает выбранную вами светлую или тёмную тему, ставится только когда вы нажали тумблер | 1 год |
Кроме cookie, в памяти браузера остаётся одна запись ohv.pending-marks — очередь отметок «прочитано», которые не удалось отправить без сети. Она исчезает, как только отметки уходят на сервер.
Ни одной рекламной или аналитической cookie у нас нет. Ни Яндекс.Метрики, ни Google Analytics, ни пикселей социальных сетей, ни внешних шрифтов и библиотек — Платформа не грузит с чужих доменов ничего, кроме видеоплеера.
Уроки с видео и прямые эфиры показывает плеер Kinescope: на странице появляется рамка с их домена kinescope.io. Внутри этой рамки действуют правила Kinescope, и она может оставлять собственные записи в браузере — например, чтобы помнить громкость и позицию просмотра. Плеер загружается только на страницах с видео.
Нужно ли ваше согласие. Роскомнадзор считает cookie и сетевые идентификаторы персональными данными и требует согласия там, где они собираются для аналитики и рекламы. Наши четыре cookie нужны для другого: без них не работают вход и регистрация, то есть исполнение договора с человеком, а cookie темы записывается только после того, как вы сами нажали тумблер. Отдельного разрешения такая обработка не требует — достаточно описания здесь. Если однажды на Платформе появится сторонний счётчик, разрешение придётся спрашивать заранее и отдельно.
Как отказаться. Cookie удаляются и запрещаются в настройках браузера. Если запретить cookie для нашего домена, войти в аккаунт не получится — это ограничение не наше, а способа, которым устроен вход.
Показатели курса мы считаем сами, на сервере, по идентификатору учётной записи — той самой сессионной cookie, без которой не работает вход. Отдельной аналитической cookie не заводится, за вами по другим сайтам никто не ходит; что именно записывается — раздел 6.6.
8. Кому мы передаём данные
Мы не передаём данные третьим лицам для их собственных целей. Всё, что перечислено ниже, — это поручение обработки: подрядчик работает по нашей инструкции и только ради целей из раздела 4.
8.1. Обработчики по нашему поручению
Часть работы за нас выполняют подрядчики. Они обрабатывают данные по поручению Оператора (часть 3 статьи 6 152-ФЗ), по договору, только по нашей инструкции, в пределах перечисленного объёма и обязаны соблюдать конфиденциальность (статья 7 152-ФЗ). Все они находятся в России.
| Кто и где | Что получает | Зачем |
|---|---|---|
| Kinescope (видеосервис, Россия) | видео уроков и трансляции, идентификаторы видео; обратно отдаёт статистику просмотров без привязки к личным данным пользователей | показывать уроки и вести эфиры |
| Beget (хостинг, серверы и объектное хранилище, Россия) | всё, что хранится на Платформе; архив обезличенных по содержанию событий аналитики | размещение Платформы и базы данных |
| Beget (почтовый сервис, Россия) | адрес получателя и текст письма | письма с кодом подтверждения, приглашением, сертификатом |
8.2. Каналы доставки, которые человек подключает сам
Уведомления на устройстве не входят в состав Платформы и по умолчанию выключены. Человек подключает их сам и в любой момент отключает в разделе «Уведомления»; всё, что приходит по этому каналу, остаётся доступным внутри Платформы и без него. После подключения часть уведомлений начинает приходить сразу — что именно присылать, человек выбирает там же.
Уведомления в браузере (Web Push). Передаются адрес подписки устройства и тело уведомления, зашифрованное на нашей стороне: служба доставки не может его прочитать, она только доносит его до устройства.
Уведомления в приложении. Текст уведомления этим службам не передаётся вовсе. Уходит только адрес подписки устройства, идентификатор уведомления, отметка о том, какой экран открыть, и число непрочитанных — сам текст приложение забирает у нас.
Если состав передаваемого изменится или появится новая служба доставки, мы обновим эту политику до, а не после.
Включая push-уведомления, я соглашаюсь на передачу технических данных, необходимых для доставки уведомлений, соответствующему сервису доставки уведомлений.
8.3. Государственные органы
Данные передаются органам дознания, следствия и иным уполномоченным органам, только если они запросили их законно и в пределах своих полномочий.
8.4. Откуда мы получаем данные, кроме как от самого человека
Один источник: сервис регистрации Timepad (Россия) — оттуда приходят сведения о заказе, описанные в пункте 6.9. Больше ниоткуда данные о человеке мы не берём: ни из открытых источников, ни от других организаций, ни от рекламных площадок.
9. Где данные хранятся
На серверах в Российской Федерации. Запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан России выполняются в базах данных, находящихся в России, как требует часть 5 статьи 18 закона.
Конкретно: сервер приложения и база данных размещены в инфраструктуре хостинг-провайдера Beget на территории России; там же, в российском объектном хранилище того же провайдера, хранятся файлы Платформы, архив аналитики и резервные копии базы. Ни база, ни резервные копии за пределы России не вывозятся.
10. Сколько мы храним
| Что | Срок |
|---|---|
| Аккаунт, профиль, зачисление | пока существует аккаунт; после удаления или отзыва согласия — не позднее 30 дней |
| Сессии входа, IP-адрес и User-Agent сессии | до окончания сессии, максимум 400 дней |
| Одноразовые коды подтверждения | 10 минут |
| Прохождение уроков, попытки и ответы теста, сертификаты | 3 года после завершения потока — подтверждение прохождения курса |
| Комментарии и сообщения в чате эфира | комментарии — пока существует аккаунт, удаляются вместе с ним; сообщения чата эфира — 1 год |
| Журнал уведомлений и очередь доставки | по срочности: об эфире 7 дней, об итоговом тесте 30 дней, ответы на сообщения 90 дней |
| События аналитики | 180 дней в базе, затем архив — 3 года, уже без идентификатора человека |
| Сведения о заказе из Timepad | 3 года |
| Журналы веб-сервера | не дольше 90 дней |
| Приглашения, которыми не воспользовались | до истечения срока ссылки |
По достижении цели обработки или при отзыве согласия данные уничтожаются либо обезличиваются. Обезличивание — обычный для нас случай в аналитике: строка события остаётся, идентификатор человека из неё исчезает, иначе задним числом сломались бы все посчитанные показатели курса.
Как именно мы уничтожаем данные и в какие сроки (статья 21 закона):
| Случай | Срок |
|---|---|
| Достигнута цель обработки или отозвано согласие | уничтожаем не позднее 30 дней |
| Уничтожить в этот срок технически невозможно | блокируем данные и уничтожаем не позднее 6 месяцев |
| Выявлена неправомерная обработка, которую нельзя сделать законной | уничтожаем в течение 10 рабочих дней |
Факт уничтожения оформляется актом по форме, утверждённой приказом Роскомнадзора от 28.10.2022 № 179; к акту прикладывается выгрузка из журнала событий информационной системы. Акт и выгрузка хранятся три года. Если к этому моменту часть работы выполнял обработчик по нашему поручению, мы обеспечиваем уничтожение данных и у него.
11. Права человека и как ими воспользоваться
Каждый вправе:
- узнать, обрабатываем ли мы его данные, какие именно, зачем, сколько храним и кому передавали;
- потребовать уточнить неточные данные, заблокировать или уничтожить их;
- отозвать согласие;
- удалить аккаунт;
- обжаловать наши действия в Роскомнадзоре или в суде.
Как: письмо на ohvannenkirche@gmail.com. Чтобы мы поняли, чей это запрос, в нём нужны фамилия, имя и адрес почты, на который заведён аккаунт; если запрос подаёт представитель — ещё и документ, подтверждающий его полномочия.
Сроки, в которые мы обязаны уложиться:
| Что просят | Срок |
|---|---|
| Сообщить, какие данные о человеке мы обрабатываем (статья 20) | 10 рабочих дней, продление не более чем на 5 рабочих дней с объяснением причин |
| Уточнить неточные или неполные данные (часть 2 статьи 21) | 7 рабочих дней с момента, как получим подтверждение неточности |
| Прекратить неправомерную обработку (часть 3 статьи 21) | 3 рабочих дня |
| Уничтожить данные при отзыве согласия | 30 дней — порядок в разделе 10 |
Часть прав быстрее реализовать самому, не дожидаясь нас: имя, фотография, город и дата рождения меняются в разделе «Профиль», каналы уведомлений — в разделе «Уведомления», а удалить учётную запись можно письмом на ohvannenkirche@gmail.com — мы удаляем её и связанные с ней данные не позднее 30 дней.
Жалобу на наши действия можно подать в Роскомнадзор — уполномоченный орган по защите прав субъектов персональных данных — или в суд.
12. Как мы защищаем данные
Доступ к данным разграничен по ролям, и каждая серверная точка входа закрыта явной проверкой прав. Пароли хранятся только в виде необратимого хэша. Соединение с Платформой шифруется (HTTPS). Сервер и база находятся в России, доступ к ним ограничен и защищён ключами. Действия с итоговым тестом записываются в отдельный журнал. Делаются резервные копии.
13. Изменения
Мы можем менять эту политику. Новая редакция публикуется на этой странице с датой; если изменение существенное — предупредим на Платформе или письмом заранее.