Политика конфиденциальности

Обновлено: 30 июля 2026

Эта политика описывает весь продукт Reps: публичный лендинг и кабинет тренера — данные самого тренера и его клиентов. Ниже перечислены все фактические стороны, которые получают доступ к каким-либо данным, и что именно каждая из них видит.

Кто фактически обрабатывает данные

Tally (форма вейтлиста)

Имя, WhatsApp и число клиентов, которые вы указываете в форме. Скрипт формы (tally.so/widgets/embed.js) грузится на лендинге при каждом визите, поэтому Tally видит сам факт визита, IP-адрес и User-Agent ещё до того, как вы что-либо ввели — даже если форму так и не открыли.

Внешний сервис форм, не база Reps

Vercel (хостинг)

Технические логи запросов: IP-адрес, User-Agent, запрошенный URL.

Инфраструктура хостинга Reps

Google Analytics 4

Факт визита, IP-адрес, User-Agent, просмотренная страница, источник перехода, событие клика по CTA с указанием места на странице, события воронки вейтлиста (открытие, шаг, отправка, закрытие) с обезличенным id заявки — значения полей формы остаются в Tally. Запросы GA4 идут через собственный прокси сайта (same-origin rewrite); геолокация по городу может определяться неточно.

Google, за пределами Казахстана

PostHog (регион EU)

На публичных страницах лендинга: факт визита, IP-адрес, User-Agent, просмотренная страница, клики и события воронки (включая вейтлист с обезличенным id заявки; значения полей остаются в Tally), плюс запись сессии — движения курсора, клики, прокрутка и содержимое страницы. Так же, как у GA4, запросы идут через собственный same-origin прокси сайта (`/tempo`). Форма вейтлиста открывается во внешнем iframe Tally (другой origin) — поля формы в запись сессии не попадают. В кабинете тренера и на публичной странице самозаписи клиента — только телеметрия исключений: непрозрачный id тренера (trainer_id), шаблон маршрута без идентификаторов клиентов (например `/clients/[id]/[section]`), тип исключения, обезличенный стек, класс ошибки базы данных, имена (не значения) полей, не прошедших валидацию. Запись сессии и autocapture кликов там выключены — они работают только на публичном лендинге.

PostHog EU (eu.posthog.com), за пределами Казахстана

Neon Postgres (регион eu-central-1)

Данные тренера и его клиентов: карточки клиентов, расписание, оплаты, прогресс. Данных посетителей лендинга здесь нет — только то, что тренер вносит в кабинете.

База данных Reps, за пределами Казахстана

Vercel Blob

Медиафайлы: фото прогресса клиентов, которые загружает тренер.

Хранилище файлов Reps, за пределами Казахстана

Anthropic Claude

Текст фразы захвата, которую произносит или печатает тренер — может содержать имена клиентов.

AI-провайдер, обрабатывает текст для распознавания клиента, тренировки и оплаты

Google Gemini

Аудио голосового захвата — для распознавания речи (STT) в текст.

AI-провайдер, за пределами Казахстана

Шрифты

Шрифт сайта подключён через next/font/google и самохостится на сборке — в браузере посетителя нет ни одного рантайм-запроса к серверам Google. Google не получает данных о ваших визитах через шрифты.

Cookie

На лендинге Google Analytics 4 ставит cookie `_ga` и `_ga_*` для измерения визитов. PostHog ставит first-party cookie на домене сайта (через собственный прокси, типичные имена `ph_*` / `ph_*_posthog`) — для идентификации сессии, аналитики и записи сессий; это касается только публичных страниц лендинга. В кабинете тренера используется только одна техническая cookie — сессия авторизации: httpOnly `payload-token`, строго необходимая для входа, срок хранения 30 суток. Телеметрия ошибок там работает без своей cookie и без localStorage (данные PostHog живут только в памяти вкладки браузера, не сохраняются). На публичной странице самозаписи клиента cookie нет вовсе — она намеренно не использует сессию авторизации (посетитель анонимен), а телеметрия ошибок там устроена так же, без cookie и localStorage. Форма Tally может ставить свои cookie при открытии — это её собственная политика, вне контроля Reps.

Данные цикла

Данные цикла клиентки хранятся отдельной сущностью и не попадают ни в контекст AI-сводок, ни к третьим сторонам — см. архитектурное решение ADR-0008.

Срок хранения заявок вейтлиста

Заявки вейтлиста в Tally хранятся до запуска первой волны, после чего удаляются.

Оператор данных

Оператор данных — физическое лицо (без отдельного юридического лица или ИП).

Ваши права

Чтобы запросить копию своих данных или их удаление, напишите на контакт ниже — обработаем вручную.

Контакт для любых запросов: sanzhar42@gmail.com

Изменения политики

Если Reps подключает нового обработчика данных, этот документ обновляется до его включения, а не постфактум.