Политика приватности ACTRA
1. Общие положения
Настоящая Политика приватности описывает, какие персональные данные могут обрабатываться при использовании ACTRA, для каких целей, на каких основаниях, кому они могут передаваться, как долго могут храниться и какие права есть у пользователя.
Политика применяется к hosted/web-приложению, локальному приложению, сайту, API, учебным функциям, AI-функциям, обратной связи, поддержке, Premium-доступу и связанным сервисам ACTRA.
Используя ACTRA, пользователь подтверждает, что ознакомился с настоящей Политикой, Условиями пользования и Политикой возвратов.
2. Оператор данных и контакты
Оператором данных ACTRA является: Глушич Валерий Андреевич, физическое лицо, Украина, Днепр. Контактный email: vahlushych@gmail.com.
Контакт по общим вопросам: actrafb@proton.me Контакт по вопросам приватности: actrafb@proton.me
Если конкретное hosted/web-развертывание сервиса управляется отдельным юридическим лицом, ФЛП, образовательной организацией, партнером или иным оператором, такой субъект может выступать самостоятельным оператором или совместным оператором в пределах соответствующего развертывания.
3. Какие данные мы можем обрабатывать
В зависимости от выбранного режима и доступных функций ACTRA может обрабатывать данные аккаунта и профиля, данные аутентификации, сессионные данные, учебный прогресс, статистику, задания, ответы, загруженные или созданные материалы, настройки, обращения в поддержку, технические логи, диагностические данные, платежные записи и данные AI-запросов.
Данные аккаунта могут включать имя профиля, отображаемое имя, логин, email, аватар или avatar seed, идентификатор пользователя, настройки профиля и интерфейса, настройки безопасности, статус пароля, статус подтверждения email и записи о согласии.
Данные аутентификации и безопасности могут включать хэши паролей, сессионные cookie, данные подтверждения email, токены сброса пароля, версии документов, время принятия согласия и технические записи, необходимые для безопасного входа.
Учебные данные могут включать прогресс, сессии, результаты заданий, созданные материалы, загруженные материалы, карточки, задания, ответы и связанные метаданные.
Данные обратной связи и поддержки могут включать текст обращения, категорию, серьезность, тему, описание и технические сведения, которые пользователь решит приложить.
Технические и эксплуатационные данные могут включать маршрут запроса, метод запроса, внутренние идентификаторы сессий и событий, feature flags, diagnostics, признаки доступности функций и результаты операций.
Платежные данные могут включать срок Premium, статус заказа, дату оплаты, выбранный план, переписку по биллингу и ссылки платежного провайдера, необходимые для проверки оплаты или возврата. ACTRA не стремится хранить полные номера банковских карт.
Данные AI-функций могут включать пользовательские AI-ключи, материалы, фрагменты текста, инструкции, метаданные заданий, запросы, ответы, сведения о модели и провайдере, лимиты и технические результаты AI-операций.
4. Источники данных
ACTRA получает данные напрямую от пользователя при регистрации, входе, настройке профиля, использовании сервиса, загрузке материалов, оплате, обращении в поддержку и использовании AI-функций.
ACTRA также может получать данные автоматически при использовании web/API-функций, из мигрированных локальных данных, а также от внешних AI-, email-, hosting-, infrastructure- или payment-провайдеров, если такие провайдеры возвращают служебную, доставочную, техническую или платежную информацию.
5. Цели и правовые основания обработки
ACTRA обрабатывает данные для следующих целей и на следующих основаниях:
- Данные аккаунта и профиля: исполнение договора или предоставление запрошенного сервиса, согласие там, где оно требуется, и законный интерес в администрировании аккаунта.
- Данные аутентификации, сессий и безопасности: исполнение договора, юридические обязанности при наличии, законный интерес в безопасности, предотвращении мошенничества и злоупотреблений.
- Учебные данные и пользовательские материалы: исполнение договора или предоставление запрошенного сервиса; согласие для добровольно включенных дополнительных функций; законный интерес в поддержании и улучшении надежности сервиса.
- Данные AI-функций: запрос пользователя или согласие на дополнительную AI-функцию, исполнение договора для запрошенной функции, законный интерес в безопасности и устранении ошибок.
- Данные обратной связи и поддержки: запрос пользователя, исполнение договора и законный интерес в поддержке, диагностике и улучшении продукта.
- Технические логи, телеметрия и диагностика: законный интерес в стабильности, безопасности, устранении ошибок, предотвращении злоупотреблений и улучшении сервиса.
- Платежные и Premium-записи: исполнение договора, юридические обязанности и законный интерес в администрировании биллинга, обработке споров и предотвращении мошенничества.
- Записи о согласии и версиях юридических документов: юридические обязанности и законный интерес в документировании принятия.
Если обработка основана на согласии, пользователь вправе отозвать его в той мере, в какой это допускается функционалом сервиса и применимым законом. Отзыв согласия не влияет на законность обработки, выполненной до отзыва.
6. Cookies, сессии и похожие технологии
В hosted/web-режиме ACTRA использует технические cookie и механизмы сессии, необходимые для входа в аккаунт, сохранения аутентифицированной сессии, защиты интерфейса и API, а также корректной работы web-версии сервиса.
Такие cookie не предназначены для рекламного таргетинга.
7. AI-функции и внешние провайдеры
Если пользователь использует AI-функции, ACTRA может передавать соответствующие данные внешним AI-провайдерам. В зависимости от конфигурации текущими провайдерами могут быть OpenRouter, Google Gemini, Groq или иные совместимые провайдеры. Фактический список может обновляться при добавлении, удалении или перенастройке провайдеров.
Передаются только данные, необходимые для выполнения запрошенной AI-функции. Внешние AI-провайдеры могут обрабатывать данные согласно собственным политикам и условиям.
Если пользователь сохраняет собственные AI-ключи в ACTRA, такие ключи хранятся в пользовательских настройках и используются для подключения к выбранным провайдерам по запросу пользователя.
8. Кому мы можем передавать данные
ACTRA может передавать данные провайдерам хостинга, инфраструктуры, баз данных, email-доставки, платежей, AI-провайдерам для запрошенных функций, подрядчикам поддержки и технического сопровождения, а также компетентным государственным органам, если это требуется законом или судебным актом.
ACTRA не продает персональные данные пользователей.
9. Трансграничная передача данных
Некоторые поставщики инфраструктуры, email-, payment- и AI-сервисов могут находиться за пределами страны пользователя или за пределами EEA. В таких случаях данные могут передаваться в другие юрисдикции в объеме, необходимом для предоставления запрошенного сервиса.
Когда это требуется, такая передача осуществляется с использованием стандартных договорных положений, решений об адекватности, гарантий провайдеров, явного запроса пользователя на соответствующую функцию или иного законного механизма передачи, доступного по применимому праву.
10. Сроки хранения
ACTRA хранит данные не дольше, чем это необходимо для целей, для которых они были собраны, если более длительный срок не требуется для безопасности, разрешения споров, соблюдения закона, целостности резервных копий или законных операционных потребностей.
Данные аккаунта и профиля обычно хранятся, пока аккаунт или профиль активен. Учебные данные и пользовательские материалы обычно хранятся, пока они нужны для сервиса или пока пользователь их не удалит, если удаление доступно. Сессионные данные и технические cookie хранятся в течение срока, необходимого для аутентификации и безопасности. Токены подтверждения email и сброса пароля хранятся ограниченное время, необходимое для выполнения соответствующей операции.
Технические логи, телеметрия и диагностические данные обычно хранятся не более 12 месяцев, если более длительное хранение не нужно для расследования инцидентов безопасности, анализа сбоев, предотвращения мошенничества, соблюдения закона или разрешения споров. Записи о согласии, платежные записи, feedback и обращения в поддержку могут храниться в течение срока, необходимого для документирования отношений, разрешения споров, соблюдения закона и защиты прав ACTRA.
11. Права пользователя
В зависимости от применимого законодательства пользователь может иметь право знать, какие данные о нем обрабатываются, запросить доступ, исправление, удаление, ограничение обработки, возразить против обработки, запросить переносимость данных, отозвать согласие и подать жалобу в компетентный надзорный орган.
ACTRA отвечает на запросы о правах пользователя в течение 1 месяца после получения запроса и информации, необходимой для его проверки. Если это разрешено законом и необходимо из-за сложности или количества запросов, срок может быть продлен еще до 2 месяцев с уведомлением пользователя.
Часть этих прав может быть реализована через функционал сервиса, а часть — по запросу через контакты, указанные в настоящей Политике.
12. Автоматизированные решения
ACTRA может использовать автоматизированные процессы для авторизации, безопасности, выдачи технических ответов, маршрутизации функций, рекомендаций, расчета прогресса и работы AI-инструментов. Эти процессы не предназначены для принятия исключительно автоматизированных решений, которые влекут юридические или аналогично значимые последствия для пользователя.
Если ACTRA введет функцию, принимающую юридически или аналогично значимое автоматизированное решение, ACTRA предоставит необходимую информацию и способ запросить человеческий пересмотр или оспорить решение там, где это требуется законом.
13. Безопасность
ACTRA принимает разумные организационные и технические меры для защиты данных от несанкционированного доступа, изменения, утраты, раскрытия или уничтожения. Однако ни один способ хранения или передачи данных не может гарантировать абсолютную безопасность.
Пользователь также обязан соблюдать разумные меры безопасности со своей стороны, включая защиту пароля, устройств, email и API-ключей.
14. Локальный и hosted/web-режим
ACTRA может работать локально или в hosted/web-режиме. В локальном режиме часть данных может храниться на устройстве пользователя. В hosted/web-режиме данные могут храниться на серверной инфраструктуре, используемой для работы сервиса.
Фактический состав и место хранения данных зависят от выбранного режима, конфигурации развертывания и включенных функций.
15. Изменения Политики
ACTRA вправе обновлять настоящую Политику. Новая версия вступает в силу с даты, указанной в документе, если прямо не указано иное.
При существенных изменениях ACTRA уведомляет пользователей не менее чем за 14 дней до даты вступления изменений в силу через интерфейс сервиса и, если email доступен, по электронной почте. Продолжение использования ACTRA после даты вступления изменений в силу может требовать повторного принятия.
16. Контакты
По вопросам обработки персональных данных: actrafb@proton.me По общим вопросам поддержки: actrafb@proton.me