← motikids.ru

Политика конфиденциальности

Приложение и сайт Motikids · редакция от 14 августа 2026 года
Оператор персональных данных — Индивидуальный предприниматель с регистрационными данными ИНН 575310590533, ОГРНИП 325570000000711, адрес: 302027, Россия, Орловская обл., г. Орёл, ул. Матвеева, д. 14, кв. 18 (далее — «Оператор», «мы»). Настоящая Политика описывает, какие данные мы обрабатываем в мобильном приложении «Motikids» и на сайте https://motikids.ru (далее — «Сервис») и как мы их защищаем.

1. Общие положения

1.1. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».

1.2. Используя Сервис, Пользователь подтверждает согласие с настоящей Политикой. При несогласии использование Сервиса следует прекратить.

1.3. Motikids — семейный сервис: родитель ставит детям задачи-квесты, ребёнок выполняет их и получает баллы и награды. Сервисом пользуются две роли — родитель и ребёнок.

2. Состав обрабатываемых данных

2.1. Данные родителя: имя, адрес электронной почты, идентификаторы пользователя и семьи, данные о подписке и истории платежей (без реквизитов банковской карты). Если родитель использовал соцвход в ранее установленной версии, до миграции или удаления аккаунта могут также храниться идентификатор VK/Яндекс, имя и фотография, ранее полученные от этого сервиса. В актуальной Android-сборке 1.7.1 (26) родитель входит по email и паролю, кнопок и SDK VK/Яндекс в ней нет.

2.2. Данные ребёнка (создаёт и вводит родитель): имя или псевдоним, возраст и пол (по желанию), аватар, задания, комментарии и фото-подтверждения, а также игровая статистика — выполненные задачи, баллы, уровни и награды.

2.3. Технические данные: тип устройства, версия ОС и приложения, идентификаторы пользователя и семьи, данные сессии и связанные с аккаунтом события использования приложения. При обращении приложения к Сервису сервер и обратный прокси получают IP-адрес и могут записывать его вместе со временем запроса, HTTP-методом, техническим путём, статусом и размером ответа, временем обработки и User-Agent. Эти записи используются для ограничения частоты запросов, защиты, диагностики сбоев и контроля работы Сервиса. В подготовленной новой конфигурации секрет capability-ссылки заменяется в журнале нейтральным маркером; применение этой конфигурации в production должно быть проверено отдельно.

2.3.1. Токены push-уведомлений, созданные ранее установленными версиями, могут храниться на сервере до удаления аккаунта или отдельной миграции. Актуальная Android-сборка 1.7.1 (26) не содержит Firebase/FCM и не создаёт Firebase installation ID или push-токен. Пока технические записи, включая IP-адрес и журналы запросов, можно связать с устройством, сессией или аккаунтом, мы не называем их обезличенными.

2.4. Мы не запрашиваем у детей контактные данные, номера телефонов, платёжные реквизиты или геолокацию устройства. Текущая реализация не определяет физическое местоположение по IP-адресу; IP используется для защиты и технической диагностики.

2.5. Пользовательский контент: тексты заданий и наград, комментарии, аватары, фото-подтверждения, сообщения в поддержку и прикреплённые к ним файлы. Этот контент связан с семейным аккаунтом и не считается обезличенным.

2.6. Данные сайта: при подписке — email, источник и выбранная тема; при отправке отзыва, вопроса или истории — имя, email, текст и адрес связанного материала; при создании аккаунта и восстановлении доступа — данные из соответствующей формы и технические сведения о сессии. Email автора публикуемого контента на сайте не показывается.

3. Обработка данных детей

3.1. Дети не проходят самостоятельную регистрацию. Профиль ребёнка создаёт родитель, который управляет им из своей учётной записи.

3.2. Родитель является законным представителем ребёнка и даёт согласие на обработку данных ребёнка в объёме, необходимом для работы Сервиса.

3.3. Данные ребёнка используются для работы и персонализации семейного аккаунта (задачи, баллы, награды, подбор контента с учётом указанного возраста и пола). Мы не используем эти данные для таргетированной рекламы.

3.4. В детском интерфейсе нет рекламы, нет ссылок на внешние покупки и нет стороннего рекламного трекинга.

3.5. Родитель может просматривать и изменять данные ребёнка. Отключение отдельного детского профиля в приложении прекращает доступ к нему, но связанная история остаётся в семье до удаления семейного аккаунта владельцем или исполнения подтверждённого запроса на удаление.

4. Цели обработки

5. Передача данных

5.1. Мы не продаём персональные данные. Данные могут передаваться ограниченному кругу обработчиков строго для работы Сервиса:

5.2. Данные детей третьим лицам для рекламных или маркетинговых целей не передаются.

5.3. Мы используем собственные технические события и данные сессии, связанные с аккаунтом, чтобы измерять работу функций, находить ошибки и улучшать Сервис. Это продуктовая аналитика Motikids, а не передача данных рекламным сетям.

6. Меры безопасности

6.1. Передача данных защищена шифрованием (HTTPS/TLS). Пароли хранятся в виде необратимых хэшей.

6.2. Доступ сотрудников к серверным данным ограничивается задачами работы Сервиса и поддержки. Для новых загрузок подготовлена серверная схема без публичного ACL объекта: файл выдаётся с запретом кэширования по длинной случайной capability-ссылке, сам секрет ссылки в базе хранится только в виде хэша. Эта схема считается действующей только после развёртывания серверных миграций, переноса старых файлов и проверки настроек бакета. До завершения и проверки этих шагов старые прямые ссылки могут оставаться доступными или находиться в промежуточном кэше.

6.2.1. Capability-ссылка является ключом доступа: любой, кому стала известна активная ссылка, может открыть файл без отдельного ввода логина. Не публикуйте и не передавайте такие ссылки посторонним. Мы не заявляем, что знание активной ссылки дополнительно проверяется по авторизованной сессии семьи при каждом открытии.

6.3. Несмотря на принимаемые меры, ни один способ передачи данных не может быть гарантированно абсолютно безопасным.

7. Сроки хранения

7.1. Активные данные хранятся, пока существует учётная запись. Родитель может начать удаление в Приложении: «Мой профиль» → «Аккаунт» → «Удалить аккаунт». Владелец удаляет семью и связанные активные данные; приглашённый родитель — только свою учётную запись.

7.2. После успешной обработки операции сервером профиль, активные семейные данные (для владельца), OAuth-привязки, push-токены старых версий и клиентские технические записи удаляются из активной базы. В новой серверной схеме активная capability-ссылка отзывается, а пользовательские файлы ставятся в очередь удаления с повторными попытками; действие этой схемы в production требует отдельной проверки после миграции. Из-за старых прямых ссылок, кэшей, версий объектов, недоступности или ошибки внешнего хранилища исчезновение файла не заявляется как мгновенное или гарантированное во всех копиях.

7.2.1. При удалении только приглашённого родителя некоторые старые файлы, созданные до раздельных путей хранения и безопасно неотделимые от данных оставшейся семьи, могут сохраняться до удаления семейного аккаунта либо исполнения подтверждённого запроса через поддержку.

7.3. Может сохраняться ограниченный платёжный и юридический аудит по обязательным основаниям. Он не содержит пароли или реквизиты банковской карты, но идентификатор платежа остаётся связуемым у платёжного провайдера и поэтому не называется полностью обезличенным.

7.4. Резервные копии и версии объектов удаляются по фактически настроенным циклам хранения инфраструктуры. Мы не заявляем максимальный срок их удаления без отдельного подтверждения этих настроек.

7.4.1. IP-адреса и метаданные HTTP-запросов могут сохраняться в журналах сервера, reverse proxy и инфраструктурного провайдера по фактически настроенным правилам ротации, контроля доступа, резервного копирования и безопасности. Эти настройки должны быть отдельно проверены; до такой проверки мы не заявляем фиксированный максимальный срок хранения журналов.

7.5. Обращения, отправленные по email, и исторические копии уведомлений в Telegram могут храниться по фактическим настройкам и правилам соответствующего провайдера. Мы не обещаем их синхронное или мгновенное удаление.

7.6. Запрос без входа можно направить на support@motikids.ru с любого доступного адреса. Укажите известный email родителя, а для старой учётной записи без пароля, созданной через соцвход, — использовавшийся сервис входа, и тему «Удаление аккаунта Motikids». Не присылайте пароль, OAuth-токен или коды входа. Поддержка запросит сведения, необходимые для проверки права распоряжаться конкретным аккаунтом. Подробный порядок: motikids.ru/udalit-akkaunt.

7.7. По умолчанию неподтверждённая подписка на рассылку удаляется через 30 дней, отклонённый пользовательский контент — через 90 дней, отозванная или истёкшая сессия — через 30 дней, клиентские события — через 400 дней. Эти сроки могут быть сокращены настройками Сервиса или изменены, если иной срок обязателен по закону.

8. Cookies, local storage и аналитика сайта

8.1. Сайт использует техническое локальное хранилище только для сохранения выбора по аналитике. Access-токен и CSRF-токен хранятся в памяти открытой страницы, а refresh-сессия — в защищённой HttpOnly cookie, недоступной JavaScript.

8.2. Счётчик Яндекс Метрики, включая Вебвизор, загружается только после нажатия «Разрешить». При выборе «Только необходимые» он не загружается. На страницах входа, регистрации, восстановления, подтверждения и кабинета содержимое и ввод с клавиатуры исключены из записи, а адрес передаётся без параметров запроса и фрагмента.

8.3. Изменить выбор можно, очистив данные сайта в настройках браузера; при следующем посещении сайт снова запросит решение.

9. Права пользователей

10. Заключительные положения

10.1. Мы можем обновлять настоящую Политику; актуальная редакция всегда доступна в Приложении и на Сайте.

10.2. О существенных изменениях мы можем уведомить через email или сообщение в Сервисе.

10.3. По вопросам обработки данных: info@coursme.com.