Политика приватности

Дата последнего обновления: 15 апреля 2026 г. Действует с момента публикации.

Настоящая Политика приватности (далее — «Политика») описывает, какие персональные данные собирает и обрабатывает сервис «Шкипер AI» (далее — «Сервис», «мы», «нас»), для каких целей, на каких правовых основаниях, кому мы их передаём, как долго храним, как защищаем и какие права есть у вас как у субъекта данных. Политика применяется ко всем пользователям Сервиса, включая мобильные приложения (iOS, Android), веб-приложение и маркетинговый сайт shkiper.app, независимо от страны проживания.

Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 21.07.2014 № 242-ФЗ, Общего регламента по защите данных Европейского союза (GDPR, Regulation (EU) 2016/679), UK GDPR и Закона о защите данных Великобритании 2018 года (DPA 2018), Калифорнийского закона о приватности потребителей (CCPA) с изменениями CPRA, а также иных применимых актов. Использование Сервиса означает, что вы ознакомились с настоящей Политикой.

1. Общие положения и сфера действия

Оператор персональных данных — индивидуальный предприниматель Морев Валентин Валентинович, зарегистрированный в Российской Федерации (далее — «Оператор»). Оператор выступает контролёром данных (data controller) в значении GDPR и UK GDPR и «бизнесом» (business) в значении CCPA/CPRA.

Политика применяется ко всем персональным данным, которые мы получаем от вас при использовании Сервиса, при обращении в службу поддержки, при взаимодействии с маркетинговыми материалами и при совершении платежей. Политика не распространяется на сайты и сервисы третьих лиц, ссылки на которые могут встречаться в Сервисе.

Мы обновляем Политику по мере развития продукта и изменений законодательства. Действующая редакция всегда доступна по адресу https://shkiper.app/legal/privacy (русская версия) и https://shkiper.app/en/legal/privacy (английская версия). Английский перевод подготовлен для удобства; при расхождении юридически значимой является русская версия для пользователей — резидентов Российской Федерации и английская версия для пользователей из других юрисдикций.

2. Кто мы и как с нами связаться

Для общих вопросов пишите на hello@shkiper.app. По вопросам обработки персональных данных, реализации прав субъекта данных и жалоб — privacy@shkiper.app. По вопросам злоупотреблений, нарушений авторских прав (DMCA) и безопасности — abuse@shkiper.app. Мы отвечаем в сроки, установленные применимым законодательством (как правило, в течение 30 дней со дня получения обращения).

Представитель в Европейском союзе в соответствии со статьёй 27 GDPR — [TBD] (будет назначен до [дата]). Контакт для обращений резидентов ЕЭЗ — eu-rep@shkiper.app. Представитель в Великобритании в соответствии со ст. 27 UK GDPR — при необходимости будет назначен по мере масштабирования присутствия на британском рынке.

Должностное лицо по защите персональных данных (DPO) на момент публикации Политики не назначено — объём и характер обработки не требуют обязательного назначения в соответствии со ст. 37 GDPR. Все запросы по защите данных направляются через адрес privacy@shkiper.app и обрабатываются Оператором лично.

Юридический адрес Оператора предоставляется по официальному запросу в соответствии с требованиями применимого законодательства. Мы намеренно не публикуем адрес проживания индивидуального предпринимателя в интернете из соображений личной безопасности, что допустимо для ИП.

3. Возрастные ограничения

Сервис предназначен для пользователей в возрасте от 16 лет и старше во всех юрисдикциях. При регистрации мы запрашиваем дату рождения (нейтральный age gate) и блокируем создание аккаунта для лиц, не достигших 16 лет. Мы не запрашиваем у подростков родительского согласия и не предоставляем Сервис пользователям младше 16 лет даже с согласия законных представителей.

Если нам станет известно, что пользователь младше 16 лет создал аккаунт, обойдя возрастной фильтр, мы удалим такой аккаунт и связанные с ним персональные данные в течение 30 дней с момента обнаружения. Подробности см. в Политике в отношении детей: /legal/children.

4. Какие персональные данные мы собираем

Мы придерживаемся принципа минимизации данных и собираем только те категории, которые необходимы для функционирования Сервиса, безопасности и исполнения законных обязанностей. Ниже перечислены категории обрабатываемых персональных данных:

Мы не собираем специальных категорий персональных данных (расовое и этническое происхождение, политические взгляды, религиозные убеждения, биометрию, данные о здоровье, сексуальную ориентацию) и не просим вас их предоставлять. Если подобные сведения оказались в тексте вашего вопроса к AI, они будут обработаны как часть обычного запроса и не выделяются в отдельную категорию.

5. Источники данных

Мы получаем персональные данные из следующих источников:

6. Цели обработки и правовые основания

Мы обрабатываем персональные данные исключительно для определённых, заранее заявленных и законных целей. Для каждой цели указано правовое основание в соответствии со статьёй 6 GDPR и соответствующими нормами 152-ФЗ:

В Российской Федерации обработка персональных данных дополнительно основывается на согласии субъекта (ч. 1 ст. 6 152-ФЗ), исполнении договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ), и достижении законных интересов Оператора при условии соблюдения прав и свобод субъекта (п. 7 ч. 1 ст. 6 152-ФЗ).

7. Как мы используем искусственный интеллект

Ключевая функция Сервиса — AI-репетитор, который отвечает на ваши вопросы по тематике яхтинга. Технически это реализовано как вызов к большой языковой модели (LLM) через API компании OpenAI, Inc. (США). Прежде чем запрос покинет нашу инфраструктуру, наш backend удаляет из него ваши идентифицирующие данные (email, имя, идентификатор пользователя, IP-адрес). Отправляются только текст вопроса, краткий контекст предыдущих реплик в рамках текущей сессии и служебные метаданные (язык, выбранный курс).

OpenAI обрабатывает API-запросы в режиме, в котором данные не используются для обучения моделей OpenAI по умолчанию. OpenAI может временно хранить запросы и ответы до 30 дней в целях мониторинга злоупотреблений. Подробнее — в политике использования данных API OpenAI. Мы заключили с OpenAI соглашение об обработке данных (Data Processing Addendum).

Ответы AI — это автоматически сгенерированные тексты, которые могут содержать неточности и фактические ошибки (т. н. «галлюцинации»). Сервис является образовательным инструментом и не заменяет профессиональной консультации; при принятии критически важных решений сверяйтесь с первоисточниками. Сервис не является системой навигационной поддержки в реальном времени и не должен использоваться как единственный источник при управлении реальным судном.

Мы не передаём третьим моделям ваши личные данные (email, имя, идентификаторы), не используем содержание ваших диалогов для внешнего таргетирования рекламы и не продаём его. Для улучшения наших собственных продуктовых метрик и эвристик мы можем анализировать обезличенные и агрегированные выборки диалогов, из которых полностью удалены идентификаторы пользователей.

8. Автоматизированное принятие решений и профилирование

Сервис не принимает автоматизированных решений, которые порождают для вас юридические последствия или существенно вас затрагивают в значении статьи 22 GDPR. AI-репетитор формирует рекомендации к обучению и объяснения учебного материала, но итоговые решения (например, готов ли я к экзамену, какой курс выбрать, как ответить на экзаменационный вопрос) принимаете вы сами. Результаты тренировочных экзаменов являются ориентировочными и не имеют статуса официального аттестата.

Мы используем алгоритмы персонализации (выбор тем, расписание повторений, ранжирование материалов). В любой момент вы можете запросить объяснение логики рекомендации, потребовать человеческого пересмотра или отказаться от персонализации, написав на privacy@shkiper.app. В соответствии с требованиями CPRA ADMT, действующими с 1 января 2026 года, мы не используем автоматизированное принятие решений в контекстах, перечисленных в пре-ньюсе ADMT (занятость, образовательные возможности, кредитование, жильё и т. п.).

Мы применяем автоматизированные анти-фрод механизмы для защиты Сервиса (обнаружение подозрительных входов, ограничение числа запросов, выявление бот-активности). При блокировке аккаунта вы получаете уведомление и имеете право запросить ручной пересмотр решения.

9. Субобработчики и получатели данных

Мы не продаём и не передаём ваши персональные данные третьим лицам в рекламных или коммерческих целях. Для функционирования Сервиса мы привлекаем следующих субобработчиков (processors) на основании договоров с обязательствами по защите данных:

Все субобработчики связаны договорами, которые требуют от них обеспечить уровень защиты данных, эквивалентный нашему, и запрещают использование данных для собственных целей, не связанных с оказанием услуг Оператору. Актуальный список субобработчиков может обновляться; о существенных изменениях мы уведомим в соответствии с разделом 20.

10. Международные передачи данных

Наша инфраструктура размещается в регионе AWS eu-central-1 (Франкфурт, Германия). Часть субобработчиков находится за пределами ЕЭЗ, Великобритании и Российской Федерации. Для таких передач мы применяем следующие механизмы защиты:

Копия применяемых нами SCC и уведомление о трансграничной передаче предоставляются по запросу на privacy@shkiper.app.

11. Сроки хранения

Мы храним персональные данные не дольше, чем это необходимо для целей, для которых они собраны, и сроков, установленных законом. Конкретные сроки по категориям:

После истечения установленного срока данные удаляются безвозвратно либо обезличиваются таким образом, чтобы восстановить связь с конкретным субъектом было невозможно.

12. Меры безопасности

Мы применяем технические и организационные меры защиты, соразмерные рискам обработки, включая:

Несмотря на применяемые меры, абсолютная безопасность в интернете недостижима. При обнаружении инцидента, способного создать риск для ваших прав и свобод, мы уведомим надзорный орган в течение 72 часов с момента обнаружения (если это применимо) и, при высоком риске, уведомим вас без неоправданной задержки в соответствии со ст. 33–34 GDPR и применимыми нормами 152-ФЗ.

13. Ваши права

Независимо от юрисдикции, в которой вы находитесь, мы признаём за вами следующие права (объём и процедура могут отличаться в зависимости от применимого законодательства):

Для реализации любого из этих прав напишите на privacy@shkiper.app с адреса, указанного при регистрации. Для подтверждения вашей личности мы можем запросить дополнительную информацию. Мы отвечаем в срок, установленный применимым законодательством: как правило, в течение 30 дней (GDPR, 152-ФЗ) или 45 дней (CCPA, с возможным продлением до 90 дней).

Если вы считаете, что мы нарушили ваши права, вы можете подать жалобу в надзорный орган: в Российской Федерации — в Роскомнадзор (rkn.gov.ru); в ЕЭЗ — в надзорный орган страны вашего проживания или работы; в Великобритании — в Information Commissioner's Office (ico.org.uk); в Калифорнии — в California Privacy Protection Agency (cppa.ca.gov) или Генеральному прокурору штата. Мы просим вас сначала обратиться к нам — это обычно позволяет быстро решить вопрос.

14. Резиденты Российской Федерации (152-ФЗ и 242-ФЗ)

Для пользователей — граждан Российской Федерации и лиц, находящихся на территории Российской Федерации, обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вы имеете права, предусмотренные ст. 14 указанного закона, включая право требовать уточнения, блокирования или уничтожения своих данных.

В соответствии с требованиями Федерального закона от 21.07.2014 № 242-ФЗ о локализации персональных данных граждан Российской Федерации, первичная запись персональных данных в настоящее время осуществляется на серверах AWS в регионе eu-central-1 (Франкфурт, Германия). Вопрос переноса первичной записи в Российскую Федерацию находится в процессе оценки. Пользователи — граждане Российской Федерации, не желающие использовать зарубежную инфраструктуру, могут отказаться от использования Сервиса; в этом случае их данные будут удалены по запросу.

Уведомление Роскомнадзора об обработке персональных данных подано / в процессе подачи; регистрационный номер — [TBD]. Уведомление о трансграничной передаче персональных данных направлено в соответствии с ч. 3 ст. 12 152-ФЗ.

Согласие на обработку персональных данных предоставляется вами путём проставления отметки при регистрации и продолжения использования Сервиса. Вы можете отозвать согласие в любой момент письменным заявлением на privacy@shkiper.app; после отзыва согласия мы прекратим обработку и удалим данные, за исключением случаев, когда закон разрешает или обязывает продолжить обработку (например, для исполнения налоговых обязанностей).

15. Резиденты Калифорнии (CCPA/CPRA)

Настоящий раздел адресован жителям штата Калифорния, США, и дополняет остальные положения Политики в соответствии с Калифорнийским законом о приватности потребителей (CCPA) с изменениями CPRA и регуляциями, действующими с 1 января 2026 года.

Мы не продаём и не передаём («share») ваши персональные данные. Мы не осуществляем «продажи» персональных данных в значении CCPA и не «передаём» их для целей кросс-контекстной поведенческой рекламы. У нас нет рекламных SDK, пикселей социальных сетей и иных инструментов, которые могли бы квалифицироваться как «sale» или «share». Мы уважаем сигнал Global Privacy Control (GPC) браузера и трактуем его как запрос об отказе от продажи/передачи данных.

В течение предыдущих 12 месяцев мы собирали следующие категории персональных данных в значении CCPA:

Как житель Калифорнии вы имеете следующие права:

Предусмотренное Cal. Civ. Code §1798.83 («Shine the Light») право запроса информации о раскрытии данных для прямого маркетинга третьих лиц не применяется, поскольку таких раскрытий мы не осуществляем.

Для реализации прав CCPA направьте подтверждаемый запрос на privacy@shkiper.app с указанием «CCPA Request» в теме. Вы можете назначить уполномоченного агента; в этом случае мы можем потребовать письменного подтверждения полномочий. Мы отвечаем в срок до 45 дней с возможным продлением на 45 дней.

16. Жители других штатов США

Если вы проживаете в Вирджинии (VCDPA), Колорадо (CPA), Коннектикуте (CTDPA), Юте (UCPA), Техасе (TDPSA) или ином штате с действующим законом о защите данных, у вас имеются права, аналогичные описанным в разделе 13, включая право доступа, удаления, исправления, переносимости и отказа от «продажи», «таргетированной рекламы» и «профилирования» с юридически значимыми последствиями. Мы реализуем эти права в рамках единой процедуры (см. раздел 13). Отдельные опубликованные механизмы отказа (universal opt-out mechanisms), включая GPC, распознаются и учитываются.

17. Дети

Сервис не предназначен для лиц младше 16 лет. Мы не собираем сознательно персональные данные таких пользователей и не направляем им рекламу. Персональные данные лиц младше 16 лет в значении CPRA считаются чувствительными; поскольку мы не разрешаем регистрацию таких пользователей, их чувствительные данные мы не обрабатываем.

Подробнее о возрастной политике, процедуре удаления аккаунтов детей и правах родителей см. Политику в отношении детей.

18. Cookies и технологии отслеживания

Мы используем ограниченный набор cookies и локального хранилища для поддержания сессии, сохранения языковых настроек и анонимной продуктовой аналитики. Рекламных трекеров и пикселей социальных сетей мы не используем. Полное описание, включая список cookies, сроки хранения и способы управления, см. в Политике использования cookies.

19. Уведомление об инцидентах с данными

При обнаружении утечки или иного инцидента, способного создать риск для прав и свобод субъектов данных, мы уведомляем компетентный надзорный орган (Роскомнадзор для РФ, профильные органы ЕЭЗ, ICO для Великобритании, Генерального прокурора штата в США при необходимости) в сроки, установленные законом, и, при высоком риске, — самих затронутых субъектов без неоправданной задержки, по email, указанному при регистрации, или иным доступным способом. Уведомление содержит характер инцидента, контактные данные Оператора, вероятные последствия и принятые меры.

20. Изменения Политики

Мы можем обновлять Политику по мере развития Сервиса, изменений в применимом законодательстве или составе субобработчиков. Актуальная редакция всегда публикуется на настоящей странице; в начале документа указана дата последнего обновления. О существенных изменениях мы уведомим вас по email и (или) через приложение не менее чем за 14 дней до вступления изменений в силу. Продолжение использования Сервиса после даты вступления в силу означает согласие с новой редакцией; если вы не согласны, вы вправе прекратить использование Сервиса и потребовать удаления данных.

21. Как с нами связаться по юрисдикциям

Выберите канал, соответствующий вашему запросу:

22. Связанные документы

Настоящая Политика является частью комплекта юридических документов Сервиса. См. также: