Кто оператор и о чём этот текст
Сервис «По минутам» ведёт автор сервиса, он же отвечает на письма в поддержку. Ниже — что сервис на самом деле хранит в своей базе и файлах, зачем, сколько и кому передаёт. Текст описывает поведение работающего кода, а не намерения.
Оператор персональных данных — индивидуальный предприниматель Никишин Михаил Андреевич, ИНН 420538869458, ОГРНИП 324420500016611; полные реквизиты — в разделе 15 оферты. Оператор включён в Реестр операторов, осуществляющих обработку персональных данных, Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), регистрационный номер 78-25-169791. Обработка, описанная на этой странице, ведётся в рамках этого уведомления: отдельное уведомление на «По минутам» не подавалось.
Редакция текста: 2026-10-08. Эта дата и есть «версия согласия»: при регистрации или на экране согласия при первом входе она записывается в аккаунт, и по ней видно, какую редакцию этой страницы и оферты человек принимал. Меняется текст — меняется дата.
Людей здесь два вида, и данных у них разное количество. Организатор заводит аккаунт одним из трёх способов: с почтой и паролем, по ссылке, присланной на почту, или через Яндекс ID. Участник события (спикер, ведущий, зритель) аккаунта не заводит: он входит по ссылке, и всё, что о нём знает сервис, ввёл организатор или он сам, нажав «это я».
Что собирается об организаторе
- Почта, имя, короткое имя («коротко»), подпись роли по умолчанию, язык интерфейса, фотография. Всё это организатор вводит сам в профиле; при входе через Яндекс ID имя, почта и фотография приходят из Яндекса (см. следующий пункт).
- При входе через Яндекс ID Сервис получает сведения от ООО «Яндекс» с согласия пользователя, данного в интерфейсе Яндекс ID, и сохраняет из них только имя, адрес электронной почты, идентификатор аккаунта Яндекса и — только если своей фотографии в профиле Сервиса нет — копию фотографии профиля Яндекса. Копия лежит в хранилище Сервиса, адрес фотографии на Яндексе не сохраняется; фотографию, которая в профиле уже есть, вход через Яндекс не заменяет. Человек может заменить или удалить её в профиле; удалённую фотографию Сервис из Яндекса больше не берёт, пока человек сам не загрузит новую. С аккаунтом фотография удаляется тоже. Остальные сведения профиля Яндекса не сохраняются.
- Пароль, если организатор входит с паролем, — только в виде необратимого хеша; исходного пароля в базе нет.
- Отметка о согласии: дата редакции этого текста на момент регистрации или согласия на экране первого входа.
- Сессии входа: технический токен, срок годности, IP-адрес и строка браузера (User-Agent) того устройства, с которого выполнен вход.
- Тариф аккаунта и срок оплаченного доступа.
Что собирается о событии и его участниках
- Событие: название, дата, время начала, часовой пояс, язык табло, заявленная длительность, пины участника и ведущего, адреса ссылок — в том числе ключ экрана зала, по которому табло открывается без пина.
- Программа: этапы, плановые минуты, ведущий этапа, сценарий этапа (текст, который пишет организатор), фактические отметки старта и финиша, комментарии к этапам.
- Люди справочника организатора: имя, «коротко», подпись роли, фотография, заметка.
- Участники события: имя, «коротко», подпись роли, тип участия, фотография, личный токен приглашения, связь с аккаунтом, если участник нажал «это я».
- Чек-листы подготовки — собранные из программы и добавленные руками пункты и отметки о выполнении.
- Отметка о первом открытии события: дата и время, когда организатор перевёл событие в состояние «открыто» и ссылки на табло стали рабочими. Ставится один раз и не снимается, даже если событие вернули в черновик: на этот факт опираются пп. 6.4 и 7.7 оферты — им меряется использование права на встречу и возможность обратного выкупа этого права.
- Журнал действий: кто и когда открыл событие, вернул его в черновик или завершил, начал или завершил этап, поправил план, оставил комментарий, сбросил прогресс, правил программу или участников. Подпись действующего лица сохраняется текстом, а у правки сохраняются снимки значения «до» и «после» — то есть и прежний текст поля тоже.
- Присутствие на табло: для каждого участника — время последнего сигнала от его страницы; для события — максимальное число одновременно открытых табло.
- Учёт действий ИИ-помощи: на каждое обращение к модели — аккаунт, событие, время, признак успеха и число потраченных модельных токенов. Сам текст запроса и ответ модели в этой записи не хранятся: она нужна, чтобы считать квоту тарифа и расход владельцу сервиса.
Данные участников: кто за них отвечает
Имена, короткие имена, подписи ролей и фотографии участников вносит в событие организатор — то есть в сервис попадают данные третьих лиц. Роли по закону о персональных данных здесь разные, и путать их нельзя.
- Организатор — оператор. Он решает, кого внести в событие, какие сведения указать и кому раздать ссылки на табло. Он же получает согласие участников и сообщает им, что и зачем обрабатывается.
- Сервис — обработчик по поручению оператора (ч. 3 ст. 6 152-ФЗ). Он хранит и показывает эти данные ровно для того, ради чего организатор их внёс — чтобы табло показало, кто ведёт этап, — и не обрабатывает их в своих целях. Само поручение — раздел 8 оферты.
Участник, нажавший «это я», подставляет в событие имя и фотографию из своего аккаунта сам: это данные, которые он вносит о себе.
Убрать себя из чужого события можно двумя путями. Подставленные нажатием «это я» имя и фотография снимаются самим участником — профиль, «Где я участвую», «отвязать». Всё, что ввёл о нём организатор, удаляет организатор: сервис не правит чужие события за владельца. Если организатор не отвечает — напишите на адрес поддержки, он указан внизу каждой страницы.
Что собирается при обращении в поддержку
Текст обращения и контекст, который показан на самой форме до отправки: почта аккаунта, событие и роль в нём, строка браузера, язык и последние строки журнала действий события (журнал — только владельцу события). Кроме того, сервер запоминает IP-адрес отправителя — в памяти процесса, до его перезапуска, чтобы ограничить число обращений в час.
Файлы cookie
pm.session_token— вход организатора в кабинет, 30 дней.pm_board_<идентификатор события>— вход на табло: участие и роль, 30 дней.pm_lang— язык кабинета, табло и экранов входа, год.pm_analytics— отметка, что уведомление о счётчике посещений прочитано, или решение о счётчике, принятое на странице про cookie, год.
Собственных рекламных cookie в сервисе нет, рекламных сетей сервис не подключает
и данные посетителей не передаёт никому, кроме счётчика посещений, описанного
ниже. На pominutam.ru счётчик посещений работает с первого захода, о чём
сообщает уведомление на странице. Отказаться можно на странице
про cookie: после отказа его код на страницу не попадает и новых его
cookie в браузере не появляется. Ни в кабинете, ни на табло счётчика нет.
Подробнее — в Политике использования файлов cookie.
Зачем это нужно
Данные нужны ровно для того, ради чего человек пришёл: провести событие по таймингу. Программа и сценарии — чтобы табло показало, что сейчас идёт; журнал и присутствие — чтобы собрать отчёт; почта и пароль, если он задан, — чтобы организатор мог вернуться в свой кабинет; обращения в поддержку — чтобы на них ответить. Текст сценария, который человек отдаёт на форматирование или на заполнение блоков, нужен ровно для одного — получить из него отформатированный сценарий или программу события; учёт действий ИИ-помощи — чтобы считать квоту тарифа. Рекламы и продажи данных в сервисе нет.
Кому данные уходят наружу
-
Почтовому провайдеру — письма со ссылкой для входа, подтверждения почты, сброса пароля, напоминания об удалении аккаунта и обращения в поддержку. Провайдер задаётся настройками сервера; пока он не настроен, письма лежат в очереди и никуда не уходят.
-
Telegram — сообщение автору сервиса о новом обращении в поддержку. Это не отбивка «пришло письмо»: в Telegram уходит полный текст обращения, почта отправителя и весь контекст — почта аккаунта, название и адрес события, строка браузера, язык и последние пять строк журнала действий события. Отправляется это на
api.telegram.org, то есть покидает сервер сервиса. Если бот не настроен, сообщение остаётся в очереди. -
Хранилищу файлов, совместимому с S3, — только фотографии людей, и только если такое хранилище включено настройками. По умолчанию фотографии лежат на диске самого сервера. Где физически стоит хранилище, определяют настройки сервера, и обещать здесь конкретную страну было бы неправдой.
-
Яндексу при входе через Яндекс ID — только если человек сам выбрал этот способ входа. Тогда браузер уходит на страницу Яндекса, и вход человек подтверждает там. Сервер сервиса передаёт Яндексу одноразовый код, который Яндекс вернул браузеру, и ключи своего приложения, а полученным в ответ временным ключом доступа один раз читает профиль. Яндекс возвращает имя, адрес почты, идентификатор аккаунта и идентификатор фотографии профиля; если своей фотографии в профиле нет и человек её не удалял, сервер отдельным запросом скачивает по нему фотографию с avatars.yandex.net. Ключ доступа сервис не хранит. События, участники и фотографии Яндексу при этом не передаются.
-
Яндексу для счётчика посещений — на публичных страницах сайта, пока человек не отказался от счётчика на странице про cookie. Браузер обращается к
mc.yandex.ruнапрямую, и туда уходит то, что видит любой посещаемый сайт: IP-адрес, строка браузера (User-Agent) и сведения об устройстве, адреса открытых страниц витрины и адрес, с которого человек пришёл, а также обезличенный номер браузера, который счётчик сам себе и ставит. Это данные посетителя публичных страниц: ни почта, ни события, ни участники, ни фотографии в счётчик не передаются — в кабинете и на табло счётчика нет. После отказа обращения к счётчику Яндекса не происходит вовсе: кода счётчика на странице нет.Основание и роли. На
pominutam.ruоснование — законный интерес сервиса знать посещаемость своих публичных страниц (п. 7 ч. 1 ст. 6 152-ФЗ): счётчик считает посещения, а не поведение — вебвизор, карта кликов и учёт внешних переходов выключены, — со сведениями аккаунта он не связан, и человек вправе в любой момент возразить отказом на странице про cookie. На адресах сервиса вне зоны.ruоснование — согласие посетителя (п. 1 ч. 1 ст. 6 152-ФЗ), данное в баннере; без него обращения к счётчику там не происходит вовсе. Роли распределены так же, как с данными участников: оператор — сервис (он решает, что и зачем считать), Яндекс — обработчик по его поручению (ч. 3 ст. 6 152-ФЗ). Поручение — условия использования Яндекс.Метрики, которые сервис принял, подключив счётчик; собственные правила Яндекса — в его политике конфиденциальности. Обещать, что Яндекс не использует эти сведения в своих целях, сервис не может: это вне его кода, и такое обещание было бы неправдой. -
Поставщику модели — Yandex AI Studio (Яндекс Облако, ООО «Яндекс.Облако») — и только когда организатор сам нажал «Форматировать сценарий» или «Заполнить блоки» на сценарии без заголовков блоков. Уходит ровно то, что он написал в сценарии события, и служебная инструкция к этому тексту. Что окажется в этом тексте, решает он сам: там могут быть имена, роли и должности участников, названия компаний, темы выступлений — всё, что он скопировал из своего плана. Ни почта, ни пароль, ни фотографии, ни программы других событий, ни журнал действий туда не передаются. Обращение уходит на серверы поставщика в России; трансграничной передачи здесь нет.
Основание и роли. Свои данные организатор передаёт по договору с сервисом (оферта, п. 4.3). Данные участников, попавшие в текст, сервис обрабатывает по поручению организатора (раздел 8 оферты) и для исполнения этого поручения привлекает поставщика модели; организатор, нажимая кнопку, поручает эту передачу. Оператором этих данных остаётся организатор, и решать, какие сведения об участниках вписывать в сценарий, — ему.
Про обучение моделей. По действующим условиям поставщика («Условия использования Сервиса Яндекс Фундаментальные Модели / Yandex Foundation Models», редакция от 22.12.2025, п. 5.4.1) информация из запросов может использоваться Яндексом и его аффилированными лицами для отладки и обучения моделей — если клиент не передал специальный параметр, запрещающий такое использование. Сервис этот параметр передаёт. В каждом обращении к модели уходит документированный заголовок
x-data-logging-enabled: false, которым сервис просит запрос не сохранять; на обучение моделей содержимое сценария поэтому не идёт.Граница этого обещания проходит там же, где кончается код сервиса. Сервис отвечает за то, что параметр уходит с каждым запросом, — и только за это; проверить со своей стороны, как поставщик исполняет просьбу, он не может. Условия поставщика: yandex.ru/legal/cloud_terms_yandex_foundation_models, описание параметра — в документации AI Studio.
Сама передача текста при этом никуда не делась: он уходит на серверы поставщика, просто без сохранения. Решать, какие сведения об участниках туда отправлять, по-прежнему организатору.
Платёжного сервиса в этом списке пока нет. Приём оплаты на сайте не подключён: сервис не собирает и никуда не передаёт сведения о платежах. Порядок расчётов описан в оферте; когда оплата заработает, здесь появится строка о передаче почты и суммы платежа в ЮKassa и о кассовом чеке.
Ничего другого наружу не уходит.
Что видно другим людям
- Фотографии отдаются по прямой ссылке без проверки доступа. Адрес фотографии не угадывается, но всякий, кому он достался, откроет её и без входа; браузеру разрешено держать её в кэше год. То же и на внешнем хранилище.
- Сценарий этапа виден всем, у кого есть ссылка на табло. Разделения по ролям нет: текст сценария уезжает в данные табло целиком.
- Владельцу сервиса в служебной панели видны почты аккаунтов (первого пользователя каждого) и очередь исходящих: канал, шаблон, адрес получателя и код отказа. Тела писем панель не показывает.
Сколько это хранится
- Данные аккаунта, события, программы, люди, чек-листы, отчёты и журналы живут, пока существует аккаунт.
- Аккаунт, в котором условия так и не приняли (вошли по ссылке или через Яндекс ID и ушли с экрана согласия), удаляется примерно через сутки: когда ему больше суток, за последние сутки в него не входили и в нём ничего нет — ни событий, ни доступа к тарифу, ни других пользователей.
- Отправленные письма из очереди удаляются через 30 дней после отправки — вместе с адресом получателя и телом письма. Неотправленные (например, замороженные после пяти неудач) остаются до разбора руками или до удаления аккаунта.
- Удаление аккаунта отложенное: кнопка в профиле ставит срок семь дней, всё это время решение отменяется одной кнопкой там же. По истечении срока удаляются сам пользователь, письма из очереди с его почтой (и те, где почта лежит внутри письма, — например обращение в поддержку) и служебные записи входа и восстановления пароля.
- События, справочник людей и фотографии аккаунта удаляются только если в аккаунте не осталось других пользователей. Общий аккаунт не исчезает вместе с одним из своих — иначе уход одного человека унёс бы работу остальных.
- Участие в чужих событиях при удалении аккаунта отвязывается: организатору возвращается то, что он вводил сам (имя и «коротко» из его справочника), а имя и фотография, подставленные нажатием «это я», снимаются. Программа и отчёт прошедшего события при этом не разъезжаются.
- Фотография удаляется, когда на неё не осталось ни одной ссылки ни из справочника, ни из участия в событии.
- Записи учёта действий ИИ-помощи живут, пока существует аккаунт, и удаляются вместе с ним.
- Cookie табло живёт 30 дней с момента входа; счётчики ограничения попыток — в памяти процесса, до его перезапуска.
Как удалить данные
- Свой аккаунт целиком — профиль, «Удалить аккаунт». Через семь дней исчезает всё перечисленное выше — с оговоркой про общий аккаунт.
- Одно чужое событие — профиль, раздел «Где я участвую», «отвязать». Связь с аккаунтом снимается сразу.
- Событие целиком — экран «Отчёт» события, «Удалить событие». Вместе с ним удаляются программа, сценарии, участники, чек-листы, журнал и отчёт. Кнопки нет, пока событие открыто или идёт: сначала «Завершить событие», и только потом его можно удалить — иначе удаление вырвало бы табло из-под участников во время выступления.
- Отдельного человека или фотографию — экран «Люди».
- Если что-то удалить нужно, а кнопки для этого нет, напишите в поддержку.