Политика конфиденциальности
в отношении обработки персональных данных пользователей сервиса Trenika
Редакция от 12 апреля 2026 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и определяет порядок обработки персональных данных пользователей сервиса Trenika (далее — «Сервис»).
1.2. Политика действует в отношении всех персональных данных, которые Администрация сервиса (далее — «Оператор») получает от пользователей веб-приложения Trenika, доступного по адресу app.trenika.space.
1.3. Используя Сервис, Пользователь выражает согласие с настоящей Политикой. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сервиса.
1.4. Сервис предоставляется в режиме раннего доступа (бета-версия). Оператор оставляет за собой право вносить изменения в состав обрабатываемых данных и настоящую Политику.
2. Основные понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, удаление, уничтожение.
Пользователь — физическое лицо, использующее Сервис Trenika и являющееся субъектом персональных данных.
3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории данных:
| Категория | Данные | Основание |
|---|---|---|
| Регистрационные | Адрес электронной почты, хэш пароля | Регистрация и авторизация |
| Данные профиля | Пол, возраст, рост, стартовый вес, цель тренировок | Персонализация Сервиса |
| Данные тренировок | Записи о тренировках, упражнения, подходы, веса, RPE-оценки | Основная функциональность |
| Замеры тела | Вес тела, обхваты (грудь, талия, бёдра и др.) | Отслеживание прогресса |
| Технические | IP-адрес, данные браузера, cookie-файлы | Безопасность, диагностика |
| Push-уведомления | Endpoint подписки, ключи шифрования (Web Push API) | Отправка напоминаний |
3.2. Оператор не собирает специальные категории персональных данных (состояние здоровья, расовая принадлежность, политические взгляды, биометрические данные). Данные о весе тела и обхватах являются антропометрическими показателями, вводимыми Пользователем добровольно, и не относятся к медицинским данным.
3.3. Пароли хранятся исключительно в виде необратимого хэша (argon2). Оператор не имеет доступа к открытому тексту пароля Пользователя.
4. Цели обработки персональных данных
- Предоставление доступа к Сервису и его функциям
- Идентификация Пользователя при регистрации и авторизации
- Персонализация рекомендаций и предзаполнение данных
- Отправка push-уведомлений о запланированных тренировках и напоминаний
- Синхронизация данных между устройствами Пользователя
- Улучшение качества Сервиса на основе обезличенной аналитики
- Обеспечение технической поддержки
5. Правовые основания обработки
- Исполнение договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ-152)
- Согласие субъекта персональных данных (ст. 9 ФЗ-152)
6. Локальное хранение данных (PWA)
6.1. Trenika является прогрессивным веб-приложением (PWA) с режимом offline-first. Часть данных Пользователя хранится локально на его устройстве в базе данных IndexedDB для обеспечения работы без подключения к интернету.
6.2. Локально хранимые данные включают: записи о тренировках, замеры тела, настройки приложения, очередь синхронизации. Эти данные не передаются третьим лицам и контролируются Пользователем.
6.3. Пользователь может удалить локальные данные через настройки браузера (очистка данных сайта) в любое время.
6.4. При наличии подключения к интернету локальные данные синхронизируются с сервером Оператора для обеспечения доступа с нескольких устройств и резервного копирования.
7. Порядок обработки и хранения
7.1. Серверные данные хранятся в базе данных PostgreSQL на защищённом сервере.
7.2. Соединение между клиентом и сервером защищено протоколом TLS (HTTPS).
7.3. Авторизация осуществляется с помощью токенов JWT с ограниченным сроком действия. Токены хранятся в localStorage браузера и не передаются третьим лицам.
7.4. Персональные данные хранятся в течение периода использования Сервиса. После удаления учётной записи данные удаляются в течение 30 календарных дней.
8. Передача данных третьим лицам
8.1. Оператор не передаёт персональные данные Пользователей третьим лицам в рекламных, маркетинговых или иных коммерческих целях.
8.2. Оператор не использует сторонние сервисы аналитики (Google Analytics, Яндекс.Метрика и т.п.) в текущей версии Сервиса. При подключении таких сервисов настоящий раздел будет обновлён.
8.3. Передача данных возможна по требованию уполномоченных государственных органов в случаях, прямо предусмотренных законодательством Российской Федерации.
9. Cookie-файлы
9.1. Сервис использует только технические (обязательные) cookie-файлы, необходимые для работы авторизации и поддержания сессии.
9.2. Пользователь может отключить cookie в настройках браузера, что приведёт к невозможности авторизации в Сервисе.
10. Защита персональных данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных:
- Шифрование данных при передаче (TLS/SSL)
- Хэширование паролей алгоритмом argon2
- Разграничение доступа к данным по идентификатору пользователя
- Валидация и санитизация всех входящих данных на уровне API
- Регулярное обновление программного обеспечения
11. Права пользователя
Пользователь имеет право:
- Получить информацию об обработке своих персональных данных
- Требовать уточнения, блокирования или уничтожения персональных данных
- Отозвать согласие на обработку, направив уведомление на hello@trenika.space
- Удалить свою учётную запись и все связанные данные через настройки профиля
- Обжаловать действия Оператора в Роскомнадзор (rkn.gov.ru)
При отзыве согласия Оператор прекращает обработку и уничтожает данные в течение 30 календарных дней.
12. Отказ от ответственности
12.1. Сервис предоставляется «как есть» (as is) в режиме раннего доступа. Оператор не гарантирует бесперебойную работу, сохранность данных и доступность всех функций.
12.2. Trenika не является медицинским приложением и не предоставляет медицинских рекомендаций. Данные о весе, замерах тела и нагрузках носят исключительно информационный характер.
12.3. Пользователь самостоятельно принимает решения относительно своих тренировок и несёт полную ответственность за состояние своего здоровья.
12.4. Оператор не несёт ответственности за любые прямые или косвенные убытки, связанные с использованием или невозможностью использования Сервиса.
13. Заключительные положения
13.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается по адресу trenika.space/privacy.
13.2. По всем вопросам, связанным с обработкой персональных данных, обращайтесь: hello@trenika.space.