← Вернуться в тренажёр

Политика приватности

Версия 1 от 4 августа 2026 года.

Какие данные хранятся

В облачном режиме сервис хранит внутренний идентификатор пользователя, данные Google, необходимые для входа, и минимизированную учебную статистику: идентификатор упражнения, результат, длительность, уровень поддержки, коды ошибок, расписание повторений и производный персональный план.

Какие данные не сохраняются

Полный введённый ответ, последовательность клавиш, координаты кликов, геолокация, аудиозаписи, контакты и содержимое Google‑аккаунта не сохраняются в облачной аналитике. Секретные API‑ключи отсутствуют в браузере.

Cloudflare, Supabase, Google и OpenAI могут технически обрабатывать IP‑адрес, User-Agent и служебные метаданные соединения для доставки, авторизации и защиты от злоупотреблений. Приложение не записывает их в учебные таблицы и не включает в персональный ИИ‑профиль.

Нейросетевая персонализация

Внешней модели передаются только агрегированные учебные признаки и HMAC‑псевдоним. Имя, email, Google ID, полный ответ, текст репорта и IP‑адрес в содержимое запроса не включаются. Параметр store=false отключает сохранение состояния Responses API. Стандартные журналы предотвращения злоупотреблений провайдера могут содержать запрос и ответ до 30 дней, если для проекта не одобрен режим Zero Data Retention или Modified Abuse Monitoring.

Аналитика интерфейса

Сигналы затруднения в интерфейсе собираются только после отдельного согласия. Согласие можно отозвать в панели статистики без отключения основной учебной статистики.

Сроки хранения

Минимизированные события хранятся до 30 дней, структурированные репорты без комментария — до 90 дней, агрегированный прогресс, история согласий и защитные счётчики квот — до сброса соответствующих данных или удаления аккаунта. Ежедневное удаление контролируется автоматическим заданием базы данных. Технические журналы не содержат тела запросов и пользовательские ответы.

Управление данными

В приложении можно скачать минимизированные облачные данные, сбросить ИИ‑персонализацию, удалить статистику или полностью удалить аккаунт. Экспорт и удаление требуют недавнего повторного входа. Локальный режим работает без регистрации; при ручном ИИ‑анализе во внешний API передаются только минимизированные агрегаты.

Контакт владельца

Контакт загружается из защищённой конфигурации развёртывания…