НА ГЛАВНУЮ

политика обработки персональных данных

Настоящая Политика описывает, какие данные собирает сервис СУПЕРХЬЮМАН, зачем они нужны, где хранятся и кому могут передаваться.

Редакция от 18 июля 2026 года

1. Общие положения

Политика составлена с учётом Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и рекомендаций Роскомнадзора. Она действует в отношении сайта суперхьюман.рф, личного кабинета, тестов, расчётов, уведомлений и подключаемых интеграций.

СУПЕРХЬЮМАН является информационным сервисом для самостоятельного учёта показателей. Сервис не является медицинской организацией, не ставит диагнозы и не заменяет консультацию врача.

2. Оператор

Оператор
Индивидуальный предприниматель Королёв Андрей Игоревич
ИНН
742210506507
ОГРНИП
320745600121279
Адрес
456785, Россия, Челябинская область, г. Озёрск, ул. Дзержинского, д. 35, кв. 320
Email для обращений
andrei.i.korolev@gmail.com

3. Какие данные обрабатываются

  • Учётная запись: адрес электронной почты, идентификатор пользователя, сведения о подтверждении почты и сессиях. Пароль обрабатывается системой аутентификации Supabase; оператор не получает его в открытом виде.
  • Данные о здоровье и самочувствии: сон, пульс в покое, вариабельность сердечного ритма, масса тела, процент жира, шаги, питание, привычки, отметки выполнения, самооценка состояния и иные введённые или импортированные показатели.
  • Результаты тестов и расчётов: введённые лабораторные и иные показатели, возраст, пол и другие параметры, необходимые выбранной модели, а также рассчитанные результаты.
  • Интеграции: сведения аккаунта Intervals.icu, идентификатор спортсмена, импортированные показатели, статус синхронизации, а при подключении — API key или OAuth-токен.
  • Уведомления: адрес push-подписки, публичные ключи подписки, настройки времени и состояния напоминаний.
  • Оплата и ПРО: идентификаторы заказа и платежа, сумма, применённый промокод, статус операции, адрес электронной почты для чека и сведения о предоставленном доступе. Реквизиты банковской карты вводятся на стороне Т‑Банка и не поступают Оператору.
  • Технические и аналитические данные: IP-адрес, cookie, путь страницы без параметров запроса и фрагмента, источник перехода и UTM-метки, браузер, операционная система, тип устройства, примерное местоположение по IP, дата и время посещения, действия на страницах с техническим идентификатором посетителя или внутренним идентификатором аккаунта без email и безопасные коды технических ошибок.
  • Пользовательский ввод: названия привычек, описание еды для расчёта КБЖУ и иные сведения, которые пользователь добровольно вводит в сервис.

Показатели здоровья могут относиться к специальным категориям персональных данных. Пользователь самостоятельно решает, какие сведения предоставить, и подтверждает согласие на их обработку своими действиями по вводу, сохранению или импорту. Когда закон требует отдельной формы согласия, настоящая Политика сама по себе не заменяет такую форму.

4. Цели обработки

  • создание и защита учётной записи, вход и восстановление доступа;
  • хранение введённых показателей и отображение их динамики;
  • импорт данных из Intervals.icu и управление синхронизацией;
  • расчёт моделей, результатов тестов и ориентировочных рекомендаций;
  • ведение привычек, питания, самочувствия и отправка выбранных уведомлений;
  • приём оплаты за ПРО, формирование кассового чека, предоставление платного доступа, обработка возвратов и обращений;
  • работа функций сервиса, предотвращение злоупотреблений и устранение ошибок;
  • анализ посещаемости и улучшение интерфейса.

5. Основания и способы обработки

Основаниями обработки являются согласие пользователя, совершение действий по запросу пользователя и предоставление функций сервиса. Обработка выполняется преимущественно автоматизированным способом: сбор, запись, систематизация, хранение, уточнение, извлечение, использование, передача, блокирование, удаление и уничтожение.

Согласие выражается совокупностью действий пользователя: посещением сайта после ознакомления с Политикой, регистрацией, входом, вводом и сохранением данных, подключением интеграций и включением уведомлений. Пользователь вправе не предоставлять необязательные сведения.

6. Сервисы и получатели данных

СервисДля чего используетсяКакие данные могут получить
SupabaseАутентификация, база данных и серверные функцииEmail, идентификатор аккаунта, пользовательские показатели, настройки и технические журналы
Т‑БанкИнтернет-эквайринг, защищённая платёжная форма, уведомления об оплате и кассовые чекиEmail для чека, сумма, описание и идентификаторы заказа; реквизиты карты обрабатываются банком и не передаются Оператору
Intervals.icuПодключаемый пользователем импорт wellness-данныхAPI key или OAuth-данные, идентификатор спортсмена и запросы синхронизации
GroqАвтоматическая оценка КБЖУ по описанию едыТекст, который пользователь отправляет для расчёта
PostHog Cloud EUАналитика посещаемости, продуктовых действий, воронок и защищённая запись сессийВнутренний идентификатор пользователя, cookie, IP-адрес, параметры устройства, путь страницы без параметров запроса и фрагмента, источник перехода, UTM-метки и разрешённые типы действий; email, пользовательский ввод и значения показателей здоровья не передаются
Яндекс МетрикаВременное сравнение посещаемости публичного сайта с PostHog в течение 14 дней после запуска новой аналитикиCookie, IP-адрес, параметры устройства, посещённая страница и источник перехода только на уровне домена; Вебвизор, карта кликов и отслеживание ссылок отключены
Google FontsЗагрузка веб-шрифтовIP-адрес, браузер, время и параметры сетевого запроса
jsDelivrЗагрузка клиентской библиотеки SupabaseIP-адрес, браузер, время и параметры сетевого запроса
Push-сервисы браузеровДоставка добровольно включённых уведомленийАдрес и технические ключи push-подписки

Оператор передаёт данные только в объёме, необходимом для работы соответствующей функции, исполнения требований закона или защиты прав оператора и пользователей.

7. Иностранная инфраструктура и трансграничная передача

Проект Supabase, используемый сервисом, размещён в регионе eu-north-1 в Швеции. Следовательно, основные данные аккаунтов и показатели в настоящее время записываются, хранятся и извлекаются с использованием базы данных за пределами Российской Федерации.

Аналитические события PostHog направляются через сервер Оператора в европейский проект PostHog Cloud и обрабатываются в регионе ЕС, включая инфраструктуру во Франкфурте, Германия. Обращения к Supabase, PostHog, Intervals.icu, Groq, Google Fonts, jsDelivr и push-инфраструктуре браузера могут приводить к трансграничной передаче и обработке данных в Швеции, Германии, США и других странах размещения инфраструктуры соответствующих поставщиков.

Оператор прямо сообщает: текущая архитектура сервиса не заявляется как выполняющая требование локализации баз данных граждан Российской Федерации, предусмотренное частью 5 статьи 18 Федерального закона № 152-ФЗ. Если пользователь не согласен с зарубежным размещением и передачей, ему не следует создавать аккаунт или передавать данные сервису.

8. Cookie, PostHog и временная Метрика

Сайт и приложение используют cookie и похожие технологии для авторизации, сохранения состояния и аналитики. PostHog может начать сбор технических событий при первом открытии страницы. На этой странице доступно постоянное управление аналитикой. Отключение применяется к PostHog и временной Яндекс Метрике на обоих доменах и не отключает обязательные cookie входа и безопасности.

После входа анонимная история PostHog может объединяться с внутренним идентификатором учётной записи Supabase. Email, имя, ответы и результаты тестов, названия привычек, описание еды, значения показателей здоровья, платёжные идентификаторы, токены, параметры запроса и фрагменты URL в PostHog не передаются.

Запись сессий PostHog включена с максимальным маскированием: весь текст и все поля ввода скрываются до отправки; блоки аккаунта, тестов, показателей здоровья, питания и оплаты исключаются из записи; сетевые тела запросов, заголовки, содержимое консоли и необработанные ошибки не записываются. Запись показывает структуру страницы, переходы и взаимодействия без содержимого чувствительных блоков.

Яндекс Метрика используется только на публичном сайте в течение контрольных 14 дней после запуска PostHog. Вебвизор отключён. После сверки посещаемости код Метрики удаляется; PostHog остаётся основной системой продуктовой аналитики.

Текущее состояние: определяется.

Пользователь также может удалить cookie в настройках браузера или использовать средства блокировки. Ограничение обязательных cookie может нарушить работу входа и отдельных функций. Отключение аналитики прекращает будущую отправку, но само по себе не удаляет ранее собранные события; удалить их можно вместе с аккаунтом или по обращению Оператору.

9. Сроки хранения и удаление

Данные учётной записи и кабинета хранятся, пока существует аккаунт и данные нужны для предоставления функций сервиса, либо до отзыва согласия. Пользователь может отдельно отключить Intervals.icu, удалить показатели с сохранением аккаунта или удалить аккаунт в настройках. Сведения о платежах, чеках и возвратах могут храниться после удаления аккаунта в течение сроков, необходимых для бухгалтерского, налогового учёта, рассмотрения требований и исполнения закона.

Ответы публичного тестирования и текущий шаг сохраняются только в локальном хранилище браузера на срок до 7 дней, чтобы восстановить незавершённый тест или повторно показать готовый результат после закрытия и перезагрузки страницы. Расчётный результат отдельно не сохраняется и при восстановлении пересчитывается. Черновик теста удаляется после подтверждённого сброса теста, успешного переноса результатов в личный кабинет, истечения срока либо очистки данных сайта в браузере. В личном кабинете текст, дата и время несохранённого приёма пищи также могут храниться локально до 7 дней отдельно для каждого аккаунта. Черновик питания удаляется после успешного сохранения записи, явного закрытия формы, истечения срока либо очистки данных сайта в браузере. Новый изолированный WebView, в том числе внутренний браузер приложения, может не иметь доступа к ранее сохранённому черновику.

После подтверждённого удаления активные записи удаляются из рабочих таблиц, а для идентифицированного пользователя создаётся запрос на удаление связанного профиля и истории событий PostHog. Аналитические события PostHog хранятся не более одного года, если пользователь не запросил их удаление раньше. Отдельные сведения могут временно сохраняться в резервных копиях, технических журналах и системах поставщиков в пределах их циклов резервирования, требований безопасности и обязательных сроков по закону.

10. Защита данных

Применяются HTTPS, разграничение доступа по пользователям, серверная проверка сессий, политики доступа к строкам базы данных, ограничение доступа к служебным ключам, журналирование технических ошибок и функции самостоятельного удаления. При этом ни один способ передачи и хранения не обеспечивает абсолютную безопасность.

Пользователь обязан сохранять пароль в тайне и незамедлительно сообщать о подозрении на несанкционированный доступ.

11. Права пользователя

Пользователь вправе запросить сведения об обработке, потребовать уточнения, блокирования или удаления данных, отозвать согласие, отключить аналитику, интеграции и уведомления, а также обратиться в Роскомнадзор или суд.

Запрос направляется на andrei.i.korolev@gmail.com. Для защиты данных оператор может запросить подтверждение принадлежности аккаунта. Отзыв согласия не затрагивает законность обработки, выполненной до его получения, и может сделать дальнейшее использование сервиса невозможным.

12. Изменение Политики

Оператор может обновлять Политику при изменении функций, поставщиков или законодательства. Новая редакция действует с момента публикации на этой странице, если в ней не указано иное. Пользователю рекомендуется периодически проверять дату редакции.