[ТРЕБУЕТСЯ ПРОВЕРКА ЮРИСТОМ] — это рабочий черновик, подготовленный командой YoluBand. Он опубликован, чтобы мы могли подать приложение в магазины платформ, но пока не проверен квалифицированным юристом по защите данных. Перед публичным запуском мы заменим это уведомление окончательной редакцией.
Эта Политика конфиденциальности объясняет, какие персональные данные YoluBand собирает при использовании сервиса, зачем мы это делаем, с кем делимся ими и какие у вас есть варианты. Мы стараемся, чтобы текст оставался коротким и понятным. Если что-то непонятно — напишите нам на адрес внизу страницы.
1. Кто мы
YoluBand — приложение для изучения английского языка для пользователей, говорящих на азербайджанском и русском, с особым акцентом на подготовку к IELTS. Сервис доступен через сайт yoluband.az и наше мобильное приложение.
Для целей законодательства о защите данных оператором данных является команда YoluBand. Основные места обработки указаны в разделе 5 ниже.
2. Какие данные мы собираем
Мы стараемся собирать только то, что действительно нужно для работы продукта. На практике это:
- Учётные данные — ваш адрес электронной почты, отображаемое имя и уникальный идентификатор пользователя. Регистрацию и вход выполняет за нас Clerk (clerk.com). При регистрации ваш пароль хранится у Clerk; мы пароля не видим.
- Прогресс обучения — начатые и пройденные уроки, XP, серии (streak), повторяемые слова, сессии mock-тестов, отправленные эссе, записи говорения, дневная цель и определённый уровень. Эти данные хранятся в нашей базе PostgreSQL, размещённой у Neon.
- Отправки по говорению и письму — когда вы записываете устный ответ или отправляете эссе на проверку, мы направляем этот контент нашему AI-проверяющему и сохраняем результат проверки вместе с вашей исходной отправкой в вашей учётной записи. Аудиозаписи временно загружаются в Vercel Blob, чтобы их можно было расшифровать и оценить, и могут храниться какое-то время для улучшения проверяющего.
- Push-токены — если вы установили мобильное приложение и дали разрешение, мы получаем Expo push-токен, чтобы отправлять напоминания о streak и подсказки по урокам. Вы можете отозвать это разрешение в любой момент в настройках устройства.
- События аналитики — события без содержимого (например, 'урок начат', 'урок завершён', 'mock-тест отправлен') отправляются с нашего сервера в PostHog. К этим событиям прикреплён ваш идентификатор пользователя, чтобы мы могли разбирать ошибки по конкретному аккаунту; текст ваших эссе и ваше аудио в них не передаются.
- Технические данные — наш хостинг-провайдер (Vercel) автоматически получает стандартные данные запроса: IP-адрес, user-agent и URL посещаемой страницы. Это нужно для работы сайта, защиты от злоупотреблений и ведения логов.
3. Как мы используем эти данные
Информацию выше мы используем для следующих целей:
- Чтобы предоставлять сервис — пускать вас в аккаунт, помнить ваш прогресс, проверять эссе и устные ответы, показывать подходящие следующие уроки и отправлять уведомления, на которые вы согласились.
- Чтобы улучшать продукт — понимать, какие уроки помогают пользователям, а какие нет, разбираться с багами и совершенствовать промпты для AI-проверки.
- Чтобы поддерживать сервис здоровым и безопасным — выявлять злоупотребления, противостоять автоматическому скрапингу платного контента и выполнять юридические обязательства.
Мы не продаём ваши персональные данные и не показываем стороннюю рекламу внутри YoluBand.
4. С кем мы делимся данными
YoluBand — небольшая команда, и мы опираемся на ряд известных инфраструктурных провайдеров. Каждый из них работает под собственной политикой конфиденциальности и, где это применимо, под соглашением об обработке данных с нами.
- Clerk (clerk.com) — аутентификация, хранение паролей, управление сессиями.
- Neon (neon.tech) — управляемая база PostgreSQL, где хранятся ваши учебные данные.
- Vercel (vercel.com) — хостинг и serverless-функции; также предоставляет Blob-хранилище для временных аудиозагрузок.
- Провайдеры AI Gateway — когда мы отправляем ваше эссе или транскрипт устной речи на AI-проверку, контент маршрутизируется через провайдеров вроде Google (Gemini) и OpenAI с помощью Vercel AI Gateway. Мы запрещаем этим провайдерам использовать ваш контент для обучения их публичных моделей.
- PostHog (posthog.com) — продуктовая аналитика; получает только имена событий и идентификатор пользователя, как описано в разделе 2.
- Resend (resend.com) — доставка транзакционных писем, например напоминаний о streak и писем для сброса пароля.
- Expo / Apple / Google — при использовании мобильного приложения Expo и магазины приложений получают ваш push-токен, чтобы доставлять уведомления.
Мы не передаём ваши данные кому-либо ещё для маркетинга или рекламы.
5. Где хранятся ваши данные
Наша основная база размещена у Neon в регионе Франкфурт (eu-central-1), на территории Европейского союза. Хостинг Vercel и Blob по умолчанию работают в аналогичном европейском регионе. Часть наших суб-обработчиков (Clerk, PostHog, Resend, провайдеры AI Gateway) находится в США и может обрабатывать данные на серверах в США. Используя YoluBand, вы понимаете, что ваши данные могут быть переданы этим провайдерам в соответствии с их политиками конфиденциальности.
6. Ваши права
В зависимости от вашей страны проживания вы можете иметь право получить доступ к персональным данным, которые мы храним, исправить их, удалить, выгрузить копию или возразить против определённой обработки. Чтобы воспользоваться любым из этих прав:
- Копию ваших учебных данных можно запросить в любой момент через эндпоинт /api/user/export внутри приложения. В ответе придёт JSON-файл с записью аккаунта и прогрессом обучения.
- Чтобы удалить аккаунт, напишите на privacy@yoluband.az с адреса, привязанного к учётной записи. Мы удалим персональные данные в течение 30 дней, кроме записей, которые обязаны хранить по закону.
- По любому другому запросу — пишите на тот же адрес. Обычно мы отвечаем в течение 14 дней.
В обычных случаях за реализацию этих прав мы плату не берём.
7. Cookies
YoluBand использует один строго необходимый cookie: сессионный cookie, который ставит Clerk, чтобы держать вас залогиненным. Рекламных cookie мы не ставим и сторонние трекинг-пиксели не используем.
8. Сколько мы храним данные
Запись об аккаунте и прогресс обучения мы храним столько, сколько активен ваш аккаунт. Если вы удалите аккаунт, мы удалим ваши персональные данные в течение 30 дней. Аудиозаписи устных ответов могут храниться до 90 дней для контроля качества проверки и удаляются по запросу.
Анонимные события аналитики (например, агрегированные счётчики, сколько пользователей прошли тот или иной урок) могут храниться дольше, чтобы мы могли отслеживать здоровье продукта.
9. Дети
YoluBand рассчитан на пользователей от 13 лет. Мы сознательно не заводим аккаунты детям младше 13. Если вы считаете, что ребёнок младше 13 зарегистрировался, напишите на privacy@yoluband.az, и мы удалим аккаунт.
10. Изменения политики
Мы можем обновлять эту политику время от времени, особенно по мере роста продукта и изменения списка суб-обработчиков. О существенных изменениях мы сообщим внутри приложения или письмом. Дата в начале страницы — дата вступления в силу текущей редакции.
11. Контакты
Если у вас есть вопросы по политике или вы хотите воспользоваться какими-либо из перечисленных прав, напишите на privacy@yoluband.az. Мы читаем каждое сообщение.