Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, как приложение TopikLab (далее — «Приложение»), разработанное Максимом Бутаковым (далее — «мы», «нас»), собирает, использует и защищает ваши персональные данные.
Приложение доступно через веб-браузер по адресу web.topiklab.com и в Google Play.
Отдельный информационный сайт TopikLab Info доступен по адресу info.topiklab.com. Он не содержит входа в экзаменационный аккаунт TOPIK и не просит пароль, номер кандидата или официальный файл результата.
1. Какие данные мы собираем
Данные, которые вы предоставляете
- Адрес электронной почты — для регистрации и входа в аккаунт
- Пароль — хранится в зашифрованном виде (bcrypt), не доступен сотрудникам
- Результаты экзаменов — ваши ответы, баллы, время прохождения
- Письменные работы — тексты, которые вы вводите в разделе «Письмо»
Данные при входе через Google
При использовании входа через Google мы получаем ваш адрес электронной почты и имя из вашего аккаунта Google. Эти данные используются только для создания и идентификации вашего аккаунта в Приложении. Мы не получаем доступ к вашим контактам, файлам или другим данным Google.
Автоматически собираемые данные
При использовании Приложения сервер автоматически получает ваш IP-адрес и тип браузера/устройства (User-Agent). Эти данные используются исключительно для обеспечения работоспособности и безопасности сервиса и не передаются третьим лицам.
Данные аналитики
Мы используем Firebase Analytics (сервис Google) для сбора анонимной статистики использования Приложения: просмотренные экраны, используемые функции, версия приложения, общие характеристики устройства (платформа, язык). Эти данные не содержат вашего email, ответов на экзаменах или текстов письменных работ. На веб-версии Firebase Analytics может устанавливать файлы cookie. На Android используются идентификаторы устройства.
На TopikLab Info отдельно используются самостоятельно размещённая Umami Analytics и Яндекс Метрика. Они помогают считать просмотры страниц, переходы, источники трафика, приблизительную географию и технические характеристики браузера или устройства. В события Info-сайта не должны передаваться email, пароль, номер кандидата, ответы на экзамене или тексты письменных работ. На Info-сайте нет форм, в которые нужно вводить такие данные.
2. Как мы используем данные
- Аутентификация — email и пароль (или Google-аккаунт) используются для входа в аккаунт
- Функциональность — результаты экзаменов сохраняются для отслеживания вашего прогресса
- AI-оценка письменных работ — тексты из раздела «Письмо» передаются в сервис OpenAI (GPT) для автоматической проверки и оценки. Передаётся только текст вашего ответа, без email или других персональных данных
3. Передача данных третьим лицам
Мы не продаём и не передаём ваши данные третьим лицам, за исключением:
- OpenAI — тексты письменных работ передаются через API для оценки. OpenAI обрабатывает данные в соответствии со своей политикой конфиденциальности. Данные, отправленные через API, не используются OpenAI для обучения моделей
- Google (Firebase Analytics) — анонимная статистика использования (просмотренные экраны, события в приложении, тип устройства). Передаются только обезличенные данные, без email, ответов или письменных работ. Google обрабатывает данные в соответствии со своей политикой конфиденциальности
- Яндекс Метрика — статистика посещения TopikLab Info. Яндекс обрабатывает получаемые данные по своей политике конфиденциальности. Мы не должны передавать в Метрику идентифицирующие данные через URL, UTM-метки или события
Umami для TopikLab Info размещена на нашей инфраструктуре и отправляет события на адрес внутри домена info.topiklab.com; это не отдельная передача провайдеру Umami Cloud.
4. Хранение и защита данных
- Данные хранятся на защищённом сервере на территории Российской Федерации
- Все данные передаются по зашифрованному соединению (HTTPS / TLS 1.2+)
- Пароли хранятся в виде хеш-значений (bcrypt), не в открытом виде
- Доступ к базе данных ограничен политиками безопасности на уровне строк (RLS)
- Резервные копии создаются автоматически и хранятся в зашифрованном виде
5. Сроки хранения данных
- Данные аккаунта (email, результаты, письменные работы) — хранятся до тех пор, пока вы не удалите аккаунт
- Тексты, отправленные в OpenAI — не сохраняются на стороне OpenAI после обработки запроса (в соответствии с условиями OpenAI API)
- Серверные логи (IP-адрес, User-Agent) — хранятся не более 30 дней
- Данные аналитики (Firebase Analytics) — хранятся до 14 месяцев в агрегированном обезличенном виде
6. Ваши права
Вы имеете право:
- Доступ — просматривать свои данные (результаты, письменные работы) в Приложении
- Удаление — удалить аккаунт и все связанные данные через «Настройки» → «Удалить аккаунт»
- Исправление — изменить адрес электронной почты в настройках аккаунта
- Запрос копии данных — запросить экспорт ваших данных, написав на support@topiklab.com
7. Удаление аккаунта
Вы можете удалить свой аккаунт и все связанные данные в любой момент через раздел «Настройки» → «Удалить аккаунт» в приложении. При удалении безвозвратно удаляются:
- Ваш профиль и адрес электронной почты
- Все результаты экзаменов
- Все письменные работы и их оценки
- Прогресс по блокам практики
Удаление происходит немедленно и необратимо.
8. Файлы cookie и аналитика
Приложение использует Firebase Analytics (сервис Google) для сбора анонимной статистики использования: просмотренные экраны, используемые функции, общие характеристики устройства. Эти данные помогают нам улучшать Приложение и не включают вашу персональную информацию (email, ответы, письменные работы).
На веб-версии Firebase Analytics может устанавливать файлы cookie для аналитических целей. Рекламные SDK не используются.
Для TopikLab Info самостоятельно размещённая Umami работает без cookie. Яндекс Метрика загружается как внешний аналитический сервис и может использовать cookie или похожие технологии согласно своим настройкам и документам Яндекса. Info-сайт не использует эти системы для ввода экзаменационных данных или показа персонализированной рекламы.
9. Возрастные ограничения
Приложение предназначено для пользователей старше 13 лет. Мы сознательно не собираем данные детей младше 13 лет. Если вы считаете, что ребёнок младше 13 лет предоставил нам свои данные, свяжитесь с нами — мы удалим эту информацию.
10. Изменения в политике
Мы можем обновлять эту политику. При существенных изменениях мы уведомим вас по электронной почте или через уведомление в Приложении. Актуальная версия всегда доступна по адресу info.topiklab.com/ru/privacy/. Дата последнего обновления указана в начале документа.
11. Контакты
По вопросам конфиденциальности и защиты данных:
Максим Бутаков Email: support@topiklab.com