Политика обработки персональных данных
Редакция от 10 сентября 2026 г.
1. Общие положения
Настоящая Политика определяет порядок обработки персональных данных
пользователей сервисов платформы MGBot: единого входа (hub.mgbot.ru),
MGBot.IoT (panel.iotik.ru), MGBot.AI (ai.mgbot.ru), MGBot.IDE и
связанных с ними подсистем (далее — «Сервисы»).
Политика составлена в соответствии с Федеральным законом
№ 152-ФЗ «О персональных данных».
2. Оператор
Оператором персональных данных выступает физическое лицо, действующее
в личных и образовательных целях, без образования юридического лица.
Обработка ведётся исключительно в объёме, необходимом для работы
Сервисов, и не связана с извлечением коммерческой выгоды на момент
редакции настоящей Политики.
Контакты для запросов субъектов персональных данных — форма «Обратная
связь» в личном кабинете на hub.mgbot.ru или email, указанный на
странице сервиса.
3. Какие данные обрабатываются
- Учётная запись: адрес электронной почты, пароль в виде
bcrypt-хеша, выбранная роль (обычный пользователь / преподаватель /
ученик), идентификатор Яндекс ID (если вход выполнен через него),
статус подтверждения email, дата регистрации.
- Технические данные: IP-адрес, дата и тип действий в Сервисах
(вход, регистрация, активация ключа), содержимое cookie (см.
Политику cookie).
- Пользовательский контент: проекты, дашборды, схемы, кадры с
ESP32-CAM, обученные модели, тексты обратной связи — то, что
пользователь загружает или создаёт сам.
Специальные категории (расовое происхождение, здоровье, религиозные
убеждения и т. п.) и биометрические данные не собираются.
4. Цели обработки
- идентификация пользователя и предоставление доступа к Сервисам;
- подтверждение владения email, восстановление доступа, уведомления
о значимых действиях в аккаунте;
- защита от злоупотреблений (rate-limit, журнал активности);
- техническая поддержка и разбор обращений в форме обратной связи.
5. Правовые основания
- согласие пользователя, выраженное отметкой соответствующего чекбокса
при регистрации или при первом входе после введения настоящей
Политики;
- исполнение договора-оферты (Пользовательское
соглашение), заключаемого при регистрации;
- законные интересы оператора по обеспечению безопасности Сервисов.
6. Передача третьим лицам
Персональные данные не передаются третьим лицам, за исключением:
- Яндекс — при использовании входа через Яндекс ID; передаётся
согласие на получение email и идентификатора Яндекс ID
(см. политику Яндекс);
- оператора SMTP-сервера (Яндекс,
smtp.yandex.ru) при
отправке сервисных писем на email пользователя;
- случаев, прямо предусмотренных законодательством РФ (запросы
уполномоченных государственных органов).
Трансграничная передача данных не осуществляется. Все базы данных
расположены на территории Российской Федерации.
7. Сроки хранения
- учётные данные — до удаления аккаунта пользователем или решения
оператора о прекращении Сервисов;
- журнал активности и IP-адреса — до 12 месяцев с момента события;
- пользовательский контент — до удаления пользователем или до
прекращения работы соответствующего Сервиса.
8. Права субъекта персональных данных
Пользователь вправе:
- получить сведения об обработке своих данных;
- требовать уточнения, блокирования или удаления неполных, устаревших
или незаконно полученных данных;
- отозвать согласие на обработку — направив запрос через форму
обратной связи. Отзыв согласия влечёт удаление аккаунта, так как без
обработки email работа Сервисов невозможна;
- обжаловать действия оператора в Роскомнадзор.
9. Меры защиты
Пароли хранятся в виде bcrypt-хеша с солью. Доступ к базам данных
ограничен уровнем операционной системы. Соединения с Сервисами
защищены TLS. Административный доступ защищён двухфакторной
аутентификацией на уровне провайдера SSH-ключей.
10. Изменения Политики
Оператор вправе изменять Политику. Актуальная редакция публикуется на
этой странице. Существенные изменения сопровождаются повторным
запросом согласия при следующем входе.