Политика конфиденциальности
Обновлено: 30 июля 2026
Эта политика описывает весь продукт Reps: публичный лендинг и кабинет тренера — данные самого тренера и его клиентов. Ниже перечислены все фактические стороны, которые получают доступ к каким-либо данным, и что именно каждая из них видит.
Кто фактически обрабатывает данные
Tally (форма вейтлиста)
Имя, WhatsApp и число клиентов, которые вы указываете в форме. Скрипт формы (tally.so/widgets/embed.js) грузится на лендинге при каждом визите, поэтому Tally видит сам факт визита, IP-адрес и User-Agent ещё до того, как вы что-либо ввели — даже если форму так и не открыли.
Внешний сервис форм, не база Reps
Vercel (хостинг)
Технические логи запросов: IP-адрес, User-Agent, запрошенный URL.
Инфраструктура хостинга Reps
Google Analytics 4
Факт визита, IP-адрес, User-Agent, просмотренная страница, источник перехода, событие клика по CTA с указанием места на странице, события воронки вейтлиста (открытие, шаг, отправка, закрытие) с обезличенным id заявки — значения полей формы остаются в Tally. Запросы GA4 идут через собственный прокси сайта (same-origin rewrite); геолокация по городу может определяться неточно.
Google, за пределами Казахстана
PostHog (регион EU)
На публичных страницах лендинга: факт визита, IP-адрес, User-Agent, просмотренная страница, клики и события воронки (включая вейтлист с обезличенным id заявки; значения полей остаются в Tally), плюс запись сессии — движения курсора, клики, прокрутка и содержимое страницы. Так же, как у GA4, запросы идут через собственный same-origin прокси сайта (`/tempo`). Форма вейтлиста открывается во внешнем iframe Tally (другой origin) — поля формы в запись сессии не попадают. В кабинете тренера и на публичной странице самозаписи клиента — только телеметрия исключений: непрозрачный id тренера (trainer_id), шаблон маршрута без идентификаторов клиентов (например `/clients/[id]/[section]`), тип исключения, обезличенный стек, класс ошибки базы данных, имена (не значения) полей, не прошедших валидацию. Запись сессии и autocapture кликов там выключены — они работают только на публичном лендинге.
PostHog EU (eu.posthog.com), за пределами Казахстана
Neon Postgres (регион eu-central-1)
Данные тренера и его клиентов: карточки клиентов, расписание, оплаты, прогресс. Данных посетителей лендинга здесь нет — только то, что тренер вносит в кабинете.
База данных Reps, за пределами Казахстана
Vercel Blob
Медиафайлы: фото прогресса клиентов, которые загружает тренер.
Хранилище файлов Reps, за пределами Казахстана
Anthropic Claude
Текст фразы захвата, которую произносит или печатает тренер — может содержать имена клиентов.
AI-провайдер, обрабатывает текст для распознавания клиента, тренировки и оплаты
Google Gemini
Аудио голосового захвата — для распознавания речи (STT) в текст.
AI-провайдер, за пределами Казахстана
Шрифты
Шрифт сайта подключён через next/font/google и самохостится на сборке — в браузере посетителя нет ни одного рантайм-запроса к серверам Google. Google не получает данных о ваших визитах через шрифты.
Cookie
На лендинге Google Analytics 4 ставит cookie `_ga` и `_ga_*` для измерения визитов. PostHog ставит first-party cookie на домене сайта (через собственный прокси, типичные имена `ph_*` / `ph_*_posthog`) — для идентификации сессии, аналитики и записи сессий; это касается только публичных страниц лендинга. В кабинете тренера используется только одна техническая cookie — сессия авторизации: httpOnly `payload-token`, строго необходимая для входа, срок хранения 30 суток. Телеметрия ошибок там работает без своей cookie и без localStorage (данные PostHog живут только в памяти вкладки браузера, не сохраняются). На публичной странице самозаписи клиента cookie нет вовсе — она намеренно не использует сессию авторизации (посетитель анонимен), а телеметрия ошибок там устроена так же, без cookie и localStorage. Форма Tally может ставить свои cookie при открытии — это её собственная политика, вне контроля Reps.
Данные цикла
Данные цикла клиентки хранятся отдельной сущностью и не попадают ни в контекст AI-сводок, ни к третьим сторонам — см. архитектурное решение ADR-0008.
Срок хранения заявок вейтлиста
Заявки вейтлиста в Tally хранятся до запуска первой волны, после чего удаляются.
Оператор данных
Оператор данных — физическое лицо (без отдельного юридического лица или ИП).
Ваши права
Чтобы запросить копию своих данных или их удаление, напишите на контакт ниже — обработаем вручную.
Контакт для любых запросов: sanzhar42@gmail.com
Изменения политики
Если Reps подключает нового обработчика данных, этот документ обновляется до его включения, а не постфактум.