kidion.ru
Войти

Политика конфиденциальности

Дата публикации: 18 мая 2026 г. | Версия: 1.0

Оператор: kidion.ru

Настоящая Политика описывает, как мы собираем, используем и защищаем данные пользователей платформы Kidion, включая данные несовершеннолетних.

1. Какие данные мы собираем

Данные родителя:

  • Адрес электронной почты
  • Хеш пароля (сам пароль не хранится)
  • Реферальный код
  • Дата и версия согласия на обработку данных

Данные ребёнка:

  • Имя (только для отображения, без фамилии)
  • Пол, дата рождения, класс
  • Интересы (для персонализации контента)
  • PIN-код (хранится в хешированном виде)
  • Прогресс обучения (результаты уроков, звёзды)
  • Сообщения в AI-чате (хранятся до 90 дней)

Технические данные:

  • IP-адрес (для защиты от несанкционированного доступа)
  • Cookies сессии (HttpOnly, не передаются третьим лицам)

Данные, которые мы НЕ собираем:

  • Фамилия ребёнка
  • Адрес, геолокация
  • Номер телефона ребёнка
  • Школа, класс (как идентификатор учреждения)
  • Фото, видео, голос ребёнка
  • Документы, медицинские данные
  • Контакты друзей и родственников

2. Цели обработки данных

  • Персонализация образовательного контента
  • Отображение прогресса обучения
  • Обеспечение безопасности (фильтрация, модерация)
  • Обработка платежей
  • Техническая поддержка

3. Правовые основания обработки

  • Согласие родителя/законного представителя — при регистрации
  • Исполнение договора — для предоставления услуг
  • Законный интерес — для безопасности сервиса

4. Передача данных третьим лицам

Внешний AI-провайдер:

Для генерации образовательного контента и AI-чата мы используем Google Gemini (Google LLC, США). При этом:

  • Персональные данные (имя, email, телефон и пр.) автоматически удаляются из запроса перед отправкой
  • Передаются только обезличенные данные: класс, предмет, тема, интересы, текст сообщения (после очистки от PII)
  • Данные не используются Google для обучения моделей (API Terms of Service)

Платёжный провайдер:

ЮKassa (ООО «ЮМани», Россия) — для обработки платежей. Мы не храним данные банковских карт.

Другие получатели:

Мы не передаём данные иным третьим лицам, за исключением случаев, предусмотренных законодательством РФ.

5. Трансграничная передача данных

Обезличенные текстовые запросы передаются в Google Gemini API (серверы за пределами РФ). Персональные данные предварительно удаляются автоматическим фильтром. Основная база данных и все персональные данные хранятся на территории Российской Федерации.

6. Хранение и сроки

  • Все персональные данные хранятся на серверах в Российской Федерации
  • Пароли и PIN-коды хранятся только в хешированном виде (bcrypt)
  • Сессия ребёнка: 30 минут неактивности
  • Сессия родителя: 30 дней
  • Сообщения чата: автоматическое удаление через 90 дней
  • Журнал безопасности: 90 дней
  • Данные аккаунта: до момента удаления аккаунта пользователем

7. Права пользователя

Родитель имеет право:

  • Просматривать все данные о ребёнке, включая историю чатов
  • Изменять данные ребёнка в любой момент
  • Удалять профиль ребёнка — все связанные данные удаляются каскадно
  • Удалять свой аккаунт — в настройках профиля с подтверждением паролем
  • Очищать историю чатов ребёнка
  • Пожаловаться на ответ AI — кнопка в интерфейсе
  • Отозвать согласие на обработку данных — путём удаления аккаунта

8. Защита данных детей

Специальные меры для несовершеннолетних:

  • Минимизация собираемых данных (только необходимые)
  • Автоматическая фильтрация персональных данных перед отправкой в AI
  • Многоуровневая модерация контента (вход и выход)
  • Блокировка опасных тем с кризисными протоколами
  • Автоматическое завершение сессии ребёнка
  • Данные детей не используются для обучения AI-моделей
  • Автоматическое удаление чат-истории через 90 дней

9. Файлы cookies

Мы используем только технические cookies, необходимые для работы сервиса:

  • kid_session — сессия родителя (HttpOnly, SameSite=lax)
  • kid_session_child — сессия ребёнка (HttpOnly, SameSite=lax)

Мы не используем рекламные, маркетинговые cookies или сторонние трекеры (Google Analytics, Яндекс.Метрика и др.).

10. Согласие на обработку данных

Регистрируясь на платформе, вы подтверждаете, что:

  • Являетесь родителем или законным представителем ребёнка
  • Даёте согласие на обработку данных ребёнка в целях, описанных в настоящей Политике
  • Даёте согласие на передачу обезличенных данных в Google Gemini API для генерации контента
  • Ознакомлены с тем, что контент генерируется искусственным интеллектом

Согласие может быть отозвано путём удаления аккаунта.

11. Изменение политики

При существенных изменениях мы уведомим вас по электронной почте. Текущая версия всегда доступна на этой странице.

12. Контакты

По вопросам обработки персональных данных: support@kidion.ru

Kidion — персональные уроки для детей

Условия использования · Политика конфиденциальности · Уроки созданы с помощью ИИ