LDO-mai
Главная Новости
Войти Регистрация

Политика конфиденциальности

Как мы собираем, обрабатываем и защищаем ваши персональные данные

Об организации Политика конфиденциальности Пользовательское соглашение

Политика конфиденциальности

Последнее обновление: 26 мая 2026 г.

Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» (далее — «Закон о персональных данных»), Конституцией Республики Казахстан, а также иными нормативными правовыми актами Республики Казахстан в области защиты персональных данных.

1. Общие положения

1.1. Настоящая Политика определяет порядок сбора, обработки, хранения, распространения, передачи, защиты и уничтожения персональных данных пользователей образовательной платформы LDO-mai (далее — «Платформа»), доступной по адресу ldo-mai.ldopvl.ru.

1.2. Оператором и собственником персональных данных является «LDO Logic Digital Operations» (далее — «Оператор»), юридический адрес: Республика Казахстан, г. Павлодар. Генеральный директор — Литвинов Вадим Игоревич.

1.3. Контактный email для вопросов по обработке персональных данных: ldopvl.developer@gmail.com, тел.: +7 (705) 518-21-62.

1.4. Регистрация на Платформе, авторизация через сторонние сервисы (Google, Telegram) или использование Платформы означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных.

1.5. Если Пользователь не согласен с настоящей Политикой, он обязан прекратить использование Платформы.

2. Основные понятия

В настоящей Политике используются следующие понятия в значениях, определённых Законом о персональных данных:

  • Персональные данные — сведения, относящиеся к определённому или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе (ст. 1 Закона о персональных данных).
  • Субъект персональных данных (Пользователь) — физическое лицо, к которому относятся персональные данные.
  • Оператор (собственник и/или оператор базы персональных данных) — «LDO Logic Digital Operations», осуществляющий сбор, обработку и защиту персональных данных.
  • Обработка персональных данных — действия, направленные на накопление, хранение, изменение, дополнение, использование, распространение, обезличивание, блокирование и уничтожение персональных данных.
  • Согласие субъекта — добровольное, письменное или иное согласие субъекта на сбор и обработку его персональных данных.
  • Третье лицо — лицо, не являющееся субъектом, оператором или собственником персональных данных.

3. Перечень собираемых персональных данных

3.1. Оператор собирает и обрабатывает следующие категории персональных данных:

3.1.1. Данные, предоставляемые Пользователем при регистрации:

  • Имя пользователя (логин);
  • Адрес электронной почты (email);
  • Пароль (хранится исключительно в зашифрованном виде с использованием алгоритма хеширования Werkzeug/PBKDF2);
  • Роль в системе (студент, преподаватель);
  • Учебная группа (при указании).

3.1.2. Данные, получаемые при авторизации через сторонние сервисы:

  • Идентификатор Google (Google ID) — при авторизации через Google;
  • Идентификатор Telegram (Telegram ID) — при привязке аккаунта Telegram.

3.1.3. Данные профиля пользователя:

  • Аватар (изображение профиля, загруженное Пользователем);
  • Обложка профиля;
  • Выбранная рамка аватара;
  • Сведения о привязанных аккаунтах (Google, Telegram).

3.1.4. Данные об образовательной деятельности:

  • Список записей на курсы и прогресс их прохождения;
  • Результаты тестов, квизов и проверочных работ;
  • Баллы, оценки и ответы на вопросы;
  • Выданные сертификаты и их уникальные идентификаторы;
  • Серия активности (streak) и дата последнего посещения;
  • Уровень, XP (опыт) и лига пользователя.

3.1.5. Финансовые данные (внутренняя валюта платформы):

  • Баланс внутренней валюты (AC);
  • История транзакций (покупки стилей сертификатов, рамок, подписок);
  • Запросы на пополнение баланса;
  • Информация об использовании промокодов;
  • Статус подписки (Free/Premium).

Примечание: Платформа не собирает и не хранит данные реальных банковских карт или реквизиты банковских счетов. Все операции осуществляются с использованием внутренней виртуальной валюты платформы.

3.1.6. Данные обращений в службу поддержки:

  • Тема обращения, текст сообщения, приоритет;
  • Статус обращения и ответ администратора;
  • Вложения (при наличии).

3.1.7. Технические данные, собираемые автоматически:

  • IP-адрес пользователя;
  • Тип и версия браузера, операционная система;
  • Данные сеансовых файлов cookie (session cookies), необходимых для работы авторизации;
  • Дата и время последнего посещения (last_seen);
  • CSRF-токены для защиты от межсайтовых атак;
  • Данные журналов аудита действий администраторов (IP-адрес, тип действия, время).

3.1.8. Данные, связанные с использованием ИИ-функций:

  • Количество запросов к ИИ-генератору;
  • Дата последней генерации;
  • Текст запросов к ИИ (в рамках образовательного процесса).

4. Цели сбора и обработки персональных данных

4.1. Оператор обрабатывает персональные данные исключительно в следующих целях (ст. 7 Закона о персональных данных):

  • Регистрация и аутентификация Пользователя на Платформе;
  • Подтверждение адреса электронной почты и восстановление пароля;
  • Предоставление доступа к образовательным курсам и учебным материалам;
  • Отслеживание прогресса обучения и формирование индивидуальной статистики;
  • Выдача электронных сертификатов о прохождении курсов;
  • Функционирование системы внутренней экономики (баланс, покупки, подписки);
  • Функционирование рейтинговой системы (XP, лиги, уровни);
  • Обработка обращений в службу технической поддержки;
  • Работа ИИ-помощника для образовательных целей;
  • Рассылка уведомлений, связанных с работой аккаунта (верификация, смена пароля);
  • Обеспечение безопасности Платформы (защита от несанкционированного доступа, аудит действий);
  • Улучшение качества работы Платформы и образовательного контента;
  • Выполнение требований законодательства Республики Казахстан.

4.2. Оператор не обрабатывает персональные данные в целях, не указанных в п. 4.1 настоящей Политики.

5. Правовые основания обработки персональных данных

5.1. Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6, 7 Закона о персональных данных):

  • Согласие субъекта — Пользователь даёт согласие при регистрации на Платформе (акцепт настоящей Политики);
  • Исполнение договора — обработка необходима для исполнения Пользовательского соглашения, стороной которого является субъект;
  • Требования закона — обработка необходима для выполнения требований законодательства Республики Казахстан;
  • Законные интересы оператора — обеспечение безопасности Платформы, предотвращение мошенничества и злоупотреблений.

6. Порядок и условия обработки персональных данных

6.1. Обработка персональных данных осуществляется с соблюдением принципов, установленных ст. 5 Закона о персональных данных:

  • Законность и справедливость целей и способов обработки;
  • Соответствие объёма данных заявленным целям обработки;
  • Недопустимость объединения баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • Хранение данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки;
  • Уничтожение или обезличивание данных по достижении целей обработки.

6.2. Обработка осуществляется автоматизированным способом с использованием средств вычислительной техники.

6.3. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, предусмотренных п. 7.2 настоящей Политики, с соблюдением требований ст. 16 Закона о персональных данных.

7. Передача персональных данных третьим лицам

7.1. Оператор не продаёт, не сдаёт в аренду и не обменивает персональные данные Пользователей с третьими лицами в коммерческих целях.

7.2. Передача персональных данных третьим лицам допускается исключительно в следующих случаях (ст. 8, 9, 16 Закона о персональных данных):

  • Google LLC — при использовании Пользователем авторизации через Google OAuth 2.0. Передаются: Google ID. Политика конфиденциальности Google: policies.google.com/privacy;
  • Telegram Messenger Inc. — при привязке аккаунта Telegram. Передаются: Telegram ID, связь с аккаунтом на Платформе;
  • Почтовый сервер (SMTP) — для отправки писем верификации и уведомлений. Передаются: адрес электронной почты, имя пользователя;
  • Правоохранительные и судебные органы РК — по запросу в порядке, установленном законодательством Республики Казахстан (ст. 12 Закона о персональных данных);
  • Иные случаи — с предварительного согласия субъекта персональных данных, если иное не предусмотрено законом.

7.3. При трансграничной передаче данных (Google, Telegram) Оператор обеспечивает надлежащий уровень защиты в соответствии с требованиями ст. 16 Закона о персональных данных.

8. Защита персональных данных

8.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения (ст. 21, 22 Закона о персональных данных), в том числе:

  • Хранение паролей исключительно в виде криптографических хешей (PBKDF2/Werkzeug);
  • Использование CSRF-токенов для защиты от межсайтовой подделки запросов;
  • Использование HTTP-заголовков безопасности (HttpOnly cookies, SameSite);
  • Разграничение прав доступа (роли: студент, преподаватель, администратор);
  • Ведение журнала аудита действий администраторов с фиксацией IP-адресов;
  • Использование защищённого соединения (SSL/TLS) для передачи данных;
  • Использование настроек пула базы данных с механизмом pre-ping для предотвращения утечек соединений;
  • Верификация адреса электронной почты с помощью одноразовых кодов;
  • Ограничение размера загружаемых файлов (50 МБ);
  • Регулярное обновление программного обеспечения и зависимостей.

8.2. Доступ к персональным данным имеют только уполномоченные лица Оператора (администраторы) в объёме, необходимом для исполнения их должностных обязанностей.

9. Файлы cookie

9.1. Платформа использует следующие типы файлов cookie:

  • Сеансовые cookie (session cookies) — необходимы для поддержания авторизации Пользователя. Удаляются после закрытия браузера или по истечении срока сессии;
  • CSRF-токены — служат для защиты форм от межсайтовых атак. Действительны в течение 1 часа;
  • Cookie «запомнить меня» — при включении функции «remember me» позволяют сохранять авторизацию между сеансами.

9.2. Платформа не использует cookie для рекламного трекинга или передачи данных рекламным сетям.

9.3. Пользователь вправе отключить cookie в настройках браузера, однако это может привести к невозможности авторизации и использования основных функций Платформы.

10. Права субъекта персональных данных

10.1. В соответствии со ст. 15 Закона о персональных данных, Пользователь имеет право:

  • Знать о наличии у Оператора его персональных данных, а также ознакомиться с ними (право на доступ);
  • Требовать изменения и дополнения своих персональных данных в случае, если они являются неполными, устаревшими или недостоверными;
  • Требовать блокирования своих персональных данных в случае, если обработка осуществляется с нарушением закона;
  • Требовать уничтожения своих персональных данных в случае, если они являются незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • Отозвать согласие на обработку персональных данных (путём направления запроса Оператору). Отзыв согласия влечёт за собой удаление аккаунта и всех связанных данных;
  • Обжаловать действия (бездействие) Оператора в уполномоченный орган по защите персональных данных или в суд;
  • Требовать возмещения убытков и (или) компенсации морального вреда в судебном порядке.

10.2. Для реализации своих прав Пользователь может:

  • Самостоятельно изменить данные профиля через раздел «Настройки» на Платформе;
  • Обратиться в службу поддержки через раздел «Поддержка» на Платформе;
  • Направить запрос на электронный адрес: ldopvl.developer@gmail.com.

10.3. Оператор обязан рассмотреть запрос и дать ответ в срок не позднее 15 (пятнадцати) рабочих дней с даты получения запроса (ст. 15 Закона о персональных данных).

11. Сроки хранения персональных данных

11.1. Персональные данные хранятся в течение всего времени существования аккаунта Пользователя на Платформе.

11.2. При удалении аккаунта персональные данные подлежат уничтожению в срок не позднее 30 (тридцати) календарных дней, за исключением данных, хранение которых предусмотрено законодательством Республики Казахстан.

11.3. Данные журналов аудита (IP-адреса, действия администраторов) хранятся в течение 1 (одного) года с момента совершения действия.

11.4. Данные, связанные с выданными сертификатами, могут храниться бессрочно для обеспечения возможности верификации подлинности сертификатов.

12. Обработка персональных данных несовершеннолетних

12.1. Платформа предназначена для использования лицами, достигшими 14 лет.

12.2. Лица в возрасте от 14 до 18 лет могут использовать Платформу с согласия своих законных представителей (родителей, усыновителей, опекунов, попечителей).

12.3. Регистрация на Платформе лицами, не достигшими 14 лет, запрещена.

12.4. Если Оператору станет известно, что персональные данные были получены от лица, не достигшего 14 лет, без согласия законного представителя, такие данные будут незамедлительно удалены.

13. Обязанности Оператора

13.1. В соответствии со ст. 17, 18 Закона о персональных данных, Оператор обязуется:

  • Обрабатывать персональные данные в соответствии с настоящей Политикой и законодательством РК;
  • Принимать меры по защите персональных данных в соответствии с требованиями Закона о персональных данных;
  • Уведомлять субъекта о сборе и целях обработки его персональных данных;
  • Не распространять персональные данные без согласия субъекта, кроме случаев, предусмотренных законом;
  • Обеспечивать точность и актуальность обрабатываемых персональных данных;
  • Прекратить обработку и уничтожить персональные данные при отзыве согласия субъекта;
  • Уведомлять субъекта и уполномоченный орган об инцидентах безопасности, связанных с утечкой персональных данных, в установленные законом сроки.

14. Изменение Политики конфиденциальности

14.1. Оператор вправе вносить изменения в настоящую Политику. При внесении существенных изменений Оператор уведомляет Пользователей путём размещения обновлённой версии на Платформе.

14.2. Новая редакция Политики вступает в силу с момента её размещения на Платформе, если иной срок не указан в новой редакции.

14.3. Продолжение использования Платформы после публикации изменений означает согласие Пользователя с обновлённой Политикой.

14.4. Действующая редакция Политики всегда доступна по адресу: ldo-mai.ldopvl.ru/legal/privacy.

15. Уполномоченный орган

15.1. Уполномоченным органом в области защиты персональных данных в Республике Казахстан является Министерство цифрового развития, инноваций и аэрокосмической промышленности Республики Казахстан.

15.2. Пользователь вправе обжаловать действия (бездействие) Оператора в указанный уполномоченный орган в порядке, установленном законодательством Республики Казахстан.

16. Применимое право и разрешение споров

16.1. Настоящая Политика регулируется и толкуется в соответствии с законодательством Республики Казахстан.

16.2. Все споры, связанные с обработкой персональных данных, разрешаются путём переговоров, а при невозможности достижения соглашения — в судебном порядке по месту нахождения Оператора (г. Павлодар, Республика Казахстан).

17. Контактная информация

По всем вопросам, связанным с обработкой и защитой персональных данных, вы можете связаться с нами:

  • Организация: «LDO Logic Digital Operations»
  • Адрес: Республика Казахстан, г. Павлодар
  • Email: ldopvl.developer@gmail.com
  • Телефон: +7 (705) 518-21-62
  • Генеральный директор: Литвинов Вадим Игоревич
LDO-mai

Современная платформа для эффективного онлайн-обучения и легкого создания курсов. Обучение, которое работает на вас.

Платформа

  • О платформе
  • Об организации
  • Политика конфиденциальности
  • Пользовательское соглашение

Контакты

Республика Казахстан,
г. Павлодар
+7 (705) 518-21-62
ldopvl.developer@gmail.com
© 2026 LDO-mai Platform. Все права защищены.
Сделано с командой LDOpvl

Политика конфиденциальности

Мы собираем некоторые данные и используем файлы cookie, чтобы сайт работал быстрее и удобнее. Оставаясь на платформе, вы соглашаетесь с нашей Политикой конфиденциальности и Пользовательским соглашением.