1. Кто мы и как с нами связаться
Mind University (mdu.lt) — онлайн-образовательная платформа, предлагающая курсы, членства, цифровые продукты и образовательное сообщество. Деятельность платформы обеспечивают три оператора данных, каждый из которых обрабатывает определённые ваши персональные данные в рамках своей сферы деятельности.
Multiverse LTD
Trust Company Complex, Ajeltake Road, Ajeltake Island, Majuro, P.O. Box 1405, Маршалловы острова
Сфера ответственности: работа платформы, учётные записи пользователей, администрирование прав доступа, контент сообщества. Multiverse LTD также является владельцем и производителем физических товаров под брендом «Biomind».
3T Media FZE
M1 Floor, Twin Towers, PO Box 4422, Fujairah, Объединённые Арабские Эмираты
Рег./лицензионный № 20352/2026 (не плательщик НДС)
Сфера ответственности: обработка заказов, выставление счетов, платежи, доставка, обслуживание клиентов.
Общий контакт: [email protected]. Отвечаем в течение 30 календарных дней с момента получения запроса.
2. Какие данные мы собираем
Мы собираем только те данные, которые необходимы для конкретной цели.
2.1 Данные учётной записи
Имя, фамилия, адрес электронной почты, выбранное имя пользователя (псевдоним), хеш пароля (оригинал мы не храним), дата создания учётной записи, отметка времени последнего входа.
2.2 Технические данные
IP-адрес, тип и версия браузера, операционная система, идентификатор устройства, журналы просмотра страниц, продолжительность сеанса, отчёты об ошибках. Эти данные собираются автоматически при каждом посещении платформы.
2.3 Контент сообщества
Комментарии, публикации в разделе сообщества, формы отзывов, материалы вопросов и ответов, отметки о завершении курса, данные о прогрессе. Подробнее об обработке этого контента — в разделе 11.
2.4 Данные о покупках и платежах
Номер заказа, приобретённые товары или курсы, сумма и валюта платежа, способ оплаты (тип карты, последние 4 цифры), данные счёта, дата и статус операции. Полные данные платёжных карт обрабатываются исключительно в инфраструктуре платёжного процессора (Stripe) — мы их не храним и не имеем к ним доступа.
2.5 Данные коммуникации
Письма и запросы, которые вы нам отправляете; автоматические системные уведомления (подтверждение регистрации, восстановление пароля, подтверждение заказа); маркетинговые рассылки, если вы дали согласие.
2.6 Данные cookie и отслеживания
Подробно описаны в разделе 9 (Политика cookie).
Мы сознательно не собираем данные специальных категорий (например, о здоровье, религиозных убеждениях или биометрические данные), если только вы добровольно не предоставляете их в контенте сообщества. Такие данные обрабатываются только с вашего явного согласия (ст. 9(2)(a) GDPR).
3. Зачем мы обрабатываем данные и на каком правовом основании
Для каждой цели обработки существует чёткое правовое основание согласно GDPR (2016/679).
| Цель обработки | Правовое основание (GDPR) | Ответственный оператор |
|---|---|---|
| Создание и администрирование учётных записей | Ст. 6(1)(b) — Исполнение договора | Multiverse LTD |
| Предоставление курсов и контента | Ст. 6(1)(b) — Исполнение договора | Multiverse LTD |
| Обработка платежей | Ст. 6(1)(b) — Исполнение договора | 3T Media FZE |
| Выставление счетов и учёт | Ст. 6(1)(c) — Правовое обязательство | 3T Media FZE |
| Складирование и отправка товаров | Ст. 6(1)(b) — Исполнение договора | 3T Media FZE |
| Безопасность платформы и предотвращение мошенничества | Ст. 6(1)(f) — Законный интерес | Multiverse LTD |
| Технические журналы и диагностика сбоев | Ст. 6(1)(f) — Законный интерес | Multiverse LTD |
| Маркетинговые рассылки | Ст. 6(1)(a) — Согласие | Multiverse LTD / 3T Media FZE |
| Аналитика и статистика (агрегированная) | Ст. 6(1)(f) — Законный интерес | Multiverse LTD |
| Cookie — аналитические и маркетинговые | Ст. 6(1)(a) — Согласие | Multiverse LTD |
| Защита правовых требований | Ст. 6(1)(f) — Законный интерес | Все три оператора |
Когда обработка основана на законном интересе, мы проводим тест на соотношение интересов. Вы можете запросить его краткое изложение по адресу [email protected].
4. Получатели данных и передача данных
Мы никогда не продаём ваши данные и не обмениваем их в коммерческих целях. Данные передаются только в следующих случаях:
- Между тремя операторами — только те данные, которые необходимы для согласованного предоставления услуги (например, подтверждение покупки связывается с предоставлением доступа к курсу).
- Обработчикам данных (см. раздел 5) — поставщикам услуг, действующим от нашего имени на основании письменных договоров.
- Государственным органам — компетентным органам (судам, органам досудебного расследования, налоговым органам) только по получении законного запроса или предписания.
- При передаче бизнеса — в случае слияния или реструктуризации компании данные могут быть переданы новому оператору с обязательством соблюдать настоящую политику.
5. Обработчики данных
С каждым обработчиком данных мы заключаем договор обработки данных (DPA), соответствующий требованиям GDPR.
| Обработчик | Назначение | Местонахождение данных | Меры защиты |
|---|---|---|---|
| Stripe, Inc. | Обработка платежей, предотвращение мошенничества (через платформу mr.lt) | США / ЕС | DPF ЕС–США; PCI DSS уровень 1 |
| Hetzner Online GmbH | Хостинг сайта и баз данных | ЕС (Германия) | SCC, физическая защита |
| Brevo (Sendinblue) | Отправка электронной почты | ЕС (Париж) | DPA по GDPR; данные в ЕС |
| Meta Platforms Ireland Ltd. | Meta Pixel — отслеживание конверсий, ретаргетинг | ЕС / США | DPF ЕС–США; SCC; DPA Meta по GDPR |
| Google Ireland Ltd. | Google Analytics 4 — статистика посещаемости | ЕС / США | DPF ЕС–США; включена анонимизация IP |
| mr.lt (Rezervuok), UAB Elektroniniai Sprendimai | Платформа обработки заказов, бронирований и платежей | ЕС (Литва) | DPA по GDPR |
6. Международная передача данных
Некоторые обработчики действуют за пределами Европейской экономической зоны (ЕЭЗ). Для таких передач применяются меры защиты главы V GDPR:
- Рамочная программа защиты данных ЕС–США (DPF) — применяется к Stripe, Meta и Google.
- Стандартные договорные условия (SCC) — там, где DPF не применяется; мы используем SCC, утверждённые Европейской комиссией в 2021 году.
- Дополнительные технические меры — шифрование данных (TLS 1.2+), ограничение доступа, регулярные аудиты безопасности.
Вы можете запросить конкретные копии SCC по адресу [email protected].
7. Сроки хранения данных
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные учётной записи | Срок действия учётной записи + 3 года | Законный интерес |
| Данные о покупках и платежах | 10 лет | Закон о бухгалтерском учёте |
| Счета-фактуры | 10 лет | Налоговое право (Литва, ОАЭ) |
| Технические журналы | 12 месяцев | Диагностика безопасности |
| Маркетинговые согласия | До отзыва + 3 года (в качестве доказательства) | Ст. 7(1) GDPR |
| Данные cookie (аналитические) | 13 месяцев | Согласие |
| Удалённая учётная запись | 30 дней, затем безвозвратное удаление | Право быть забытым (ст. 17 GDPR) |
8. Ваши права согласно GDPR
Как субъект данных, вы имеете следующие права, которые можете реализовать в любое время:
- Право на доступ (ст. 15 GDPR) — получить подтверждение и копию ваших данных.
- Право на исправление (ст. 16 GDPR) — исправить неточные или дополнить неполные данные.
- Право на удаление (ст. 17 GDPR) — «право быть забытым»; не применяется там, где мы обязаны хранить данные по закону.
- Право на ограничение обработки (ст. 18 GDPR) — приостановить активную обработку в определённых случаях.
- Право на переносимость данных (ст. 20 GDPR) — получить данные в формате JSON или CSV.
- Право на возражение (ст. 21 GDPR) — против обработки, основанной на законном интересе или прямом маркетинге.
- Право на отзыв согласия (ст. 7(3) GDPR) — в любое время; это не влияет на обработку, проведённую ранее.
Запросы направляйте по электронной почте [email protected]. Отвечаем в течение 30 дней (в сложных случаях — до 90 дней с предварительным уведомлением). Вы также имеете право подать жалобу в надзорный орган — см. раздел 17.
9. Политика cookie
Cookie — это небольшие текстовые файлы, сохраняемые на вашем устройстве. Мы используем их для обеспечения работы платформы, вашего удобства и аналитики.
Необходимые cookie (всегда включены) — технически необходимы для работы платформы. Без них невозможно войти в систему, оплатить или пользоваться материалами курса.
| Cookie | Назначение | Срок |
|---|---|---|
| mdu_session | Поддержание сеанса входа | Сеанс или до 30 дней, если отмечено «Запомнить меня» |
| mdu_anon | Идентификация анонимного посетителя — гостевая корзина и прогресс бесплатных уроков | 12 месяцев |
| mdu_locale | Запоминание выбранного языка | 30 дней |
| mdu_consent | Запоминание вашего выбора относительно cookie (см. этот раздел) | 6 месяцев |
Аналитические cookie (требуется согласие) — собирают анонимную информацию о том, как пользователи используют платформу.
| Cookie | Источник | Срок |
|---|---|---|
| _ga, _ga_* | Google Analytics 4 | 2 года |
| _gid | Google Analytics | 24 часа |
Маркетинговые cookie (требуется согласие) — используются для таргетированной рекламы в социальных сетях и на платформах Google.
| Cookie | Источник | Срок |
|---|---|---|
| _fbp, _fbc | Meta Pixel | 3 месяца |
При первом посещении вы увидите баннер согласия на использование cookie. Изменить свой выбор можно в любое время по ссылке «Настройки cookie» внизу страницы. Отказаться от Google Analytics можно с помощью этого инструмента; от рекламы Meta — через настройки рекламы Facebook.
10. Безопасность платформы
Для обеспечения безопасности данных мы применяем технические и организационные меры согласно ст. 32 GDPR:
- Шифрование — все данные передаются по протоколу TLS 1.2+ (HTTPS); пароли хранятся в виде хеша bcrypt.
- Контроль доступа — доступ к конфиденциальным данным имеют только уполномоченные сотрудники (принцип минимальных привилегий).
- Регулярное резервное копирование — выполняется ежедневно и хранится в отдельном географическом местоположении.
- Управление нарушениями безопасности данных — если нарушение может создать риск для ваших прав, мы уведомим вас в течение 72 часов (ст. 33–34 GDPR).
Рекомендуем использовать надёжные, уникальные пароли и включить двухфакторную аутентификацию.
11. Положения о пользовательском контенте
Публикуя контент на платформе (комментарии, вопросы, отзывы), вы сохраняете авторские права на свои произведения. Однако вы предоставляете Multiverse LTD неисключительную лицензию на отображение этого контента в целях функционирования платформы.
Multiverse LTD вправе без предварительного уведомления удалить контент, который нарушает права интеллектуальной собственности, является клеветническим, дискриминационным или иным образом незаконным. Если вы видите контент, нарушающий ваши права, обращайтесь по адресу [email protected] — мы реагируем в течение 5 рабочих дней.
12. Членство и подписки
При приобретении членства или подписки обрабатываются следующие данные: выбранный план членства, дата начала и окончания подписки, статус автоматического продления, токенизированный идентификатор платёжной карты (Stripe Token — не номер карты), история платежей.
Если вы выбрали автоматическое продление, перед каждым платежом (при изменении цены или условий) вы получите напоминание по электронной почте не менее чем за 3 дня. Вы можете отменить подписку в любое время через настройки учётной записи.
13. Данные детей
Платформа предназначена для лиц старше 16 лет. Мы сознательно не собираем данные лиц младше этого возраста. Если мы узнаём, что учётную запись создало лицо младше 16 лет, мы незамедлительно удаляем такую учётную запись. Если вы являетесь родителем или опекуном и считаете, что ваш ребёнок создал учётную запись, свяжитесь с нами: [email protected].
14. Автоматизированное принятие решений
В настоящее время мы не осуществляем автоматизированных решений, определённых в ст. 22 GDPR, которые могли бы иметь для вас юридические или аналогичные существенные последствия. Мы используем ограниченное профилирование для персонализации контента (рекомендации курсов) и сегментации рассылок — вы можете отключить это в любое время через настройки учётной записи.
15. Ссылки на сайты третьих лиц
На платформе могут быть ссылки на внешние сайты. Настоящая политика конфиденциальности применяется только к платформе mdu.lt. За практику конфиденциальности третьих лиц отвечают только они сами — рекомендуем ознакомиться с их политиками перед предоставлением персональных данных.
16. Обновления политики
Незначительные изменения (орфография, форматирование, разъяснения) — вступают в силу немедленно, дата в верхней части документа обновляется.
Существенные изменения (новые категории данных, новые операторы, новые цели) — мы уведомляем всех владельцев активных учётных записей по электронной почте не позднее чем за 30 дней до даты вступления в силу.
Более ранние версии архивируются и предоставляются по запросу. Продолжая пользоваться платформой после вступления изменений в силу, вы подтверждаете, что ознакомились с новой версией.
17. Контакты и надзорный орган
Общий контакт по вопросам защиты данных:
[email protected]
Срок ответа: 30 дней с момента получения запроса.
Multiverse LTD
Trust Company Complex, Ajeltake Road, Ajeltake Island, Majuro, P.O. Box 1405
3T Media FZE
M1 Floor, Twin Towers, PO Box 4422, Fujairah, Объединённые Арабские Эмираты
Надзорный орган:
Государственная инспекция по защите данных Литвы — vdai.lt · [email protected]