Обновлено: 2026-09-10
В этом уведомлении объясняется, как Personal Page использует персональные данные, где они хранятся, кому передаются и как их удалить. Облачные записи привязаны к владельцу, но доступны приложению и оператору; сквозное шифрование с нулевым разглашением не используется.
Контролёр данных и контакты
Simonas Bernotas, Vilnius, Lithuania
Запросы о конфиденциальности: simonasbernotas@protonmail.com
Потоки данных
Аккаунт, личность и профиль
- Цель
- Вход, безопасность аккаунта, персонализация и управление доступом.
- Данные
- Идентификатор OAuth-провайдера, email, псевдоним, роль, язык, тема, формат времени и даты создания/входа. Имя и аватар провайдера могут оставаться в подписанной сессии, но не сохраняются в текущем документе пользователя Firestore.
- Хранение и получатели
- Firebase Firestore и подписанные HTTP-only cookie сессии; Google или Microsoft обрабатывает OAuth-обмен.
- Правовое основание
- Действия по запросу для функций аккаунта; законные интересы для безопасности и предотвращения злоупотреблений.
- Срок хранения
- До удаления аккаунта с учётом циклов резервных копий. Cookie сессии истекают согласно настройке аутентификации.
- Удаление
- Используйте «Удалить аккаунт» в Настройках или напишите контролёру. Записями Google или Microsoft управляйте у соответствующего провайдера.
Настройки браузера и устройства
- Цель
- Запоминать согласие, язык, тему, музыку, настройки интерфейса и выбранные локальные рабочие пространства Прогресса.
- Данные
- Настройки, выбор согласия, временное состояние интерфейса и созданное пользователем локальное пространство. Новые пространства шифруются до сохранения в браузере; старые открытые копии могут оставаться до преобразования или удаления.
- Хранение и получатели
- Cookie, localStorage, sessionStorage, IndexedDB и память текущего устройства.
- Правовое основание
- Запрошенная услуга и согласие, где требуется; законные интересы для обязательных настроек.
- Срок хранения
- До истечения или удаления пользователем, браузером либо очисткой при удалении аккаунта на этом устройстве. Загрузки и другие устройства — отдельные копии.
- Удаление
- Очистите данные сайта и удалите локальные пространства/экспорты. Удаление аккаунта очищает известные частные хранилища только на используемом устройстве.
Прогресс и связанные данные учеников
- Цель
- Управлять частными классами, учениками, оцениванием, посещаемостью, заметками, отчётами и связями плана рассадки.
- Данные
- Имена учеников и классов, оценки, посещаемость, комментарии, наблюдения, заметки учителя, отчёты, явно внесённые идентификаторы списка и связи рассадки/снимки имён.
- Хранение и получатели
- Привязанные к владельцу, читаемые приложением записи Neon PostgreSQL; выбранные зашифрованные пространства браузера; OpenAI только для явно проверенного ИИ-запроса. Экспорты — отдельные копии.
- Правовое основание
- Запрошенная услуга аккаунта. Вносящий данные другого лица должен иметь законные полномочия и предоставить необходимое уведомление.
- Срок хранения
- Активные облачные записи остаются до удаления. Проверка срока может выявить старые записи, но не удаляет их сама. Резервные копии истекают по циклам провайдера.
- Удаление
- Удалите наборы/элементы или аккаунт. Для независимых экспортов, резервных и получательских копий действуют собственные сроки.
Частные рабочие пространства
- Цель
- Предоставлять Учебный год, Протоколы, Долгосрочные планы, Финансы, прогресс ТВ, частные упражнения, Рассадку и планирование.
- Данные
- Расписания, черновики посещаемости, планы, протоколы, действия, финансы, прогресс просмотра, сохранённые упражнения и авторство, настройки пространств.
- Хранение и получатели
- Привязанные к владельцу записи Neon PostgreSQL и Firebase Firestore. Серверные облачные записи читаются приложением.
- Правовое основание
- Действия по запросу для авторизованного сервиса.
- Срок хранения
- Пока пользователь не удалит объект или аккаунт, с учётом резервных копий и экспортов.
- Удаление
- Удаление аккаунта удаляет частные записи, ТВ-прогресс и частные копии упражнений. Общие/канонические упражнения остаются без личности автора.
Мероприятия и данные участников
- Цель
- Проводить Pi Day, шахматный турнир и Education Gamification.
- Данные
- Имя, класс, точный результат и ввод поиска Pi Day; отображаемое имя, класс, рейтинг и результаты шахмат; код, имя, команда, очки и события игры.
- Хранение и получатели
- Neon PostgreSQL и публичные представления, описанные при сборе. Pi Day после поиска не хранит дату рождения или тело запроса.
- Правовое основание
- Запрошенное участие; законные интересы для целостности мероприятия. Вводящий данные должен иметь полномочия.
- Срок хранения
- Pi Day скрывается и удаляется через 30 дней после последней подачи. Турнирные и игровые записи остаются до удаления организатором/контролёром или обработки запроса.
- Удаление
- Напишите контролёру для доступа, исправления, переносимости или удаления. Удаление аккаунта убирает принадлежащие шахматные турниры, но не Pi Day и глобальные игровые записи.
Бронирование уроков и подтверждения
- Цель
- Запланировать урок и отправить подтверждение или отмену.
- Данные
- Имя, email, необязательный телефон, время, OAuth-личность, сведения события и идентификаторы события/письма провайдера.
- Хранение и получатели
- Personal Page во время запроса; Google Calendar или Microsoft Graph для календарных копий; Gmail для подтверждений. Копии провайдера и получателя отдельны.
- Правовое основание
- Действия по запросу для бронирования; законные интересы для доставки и защиты от злоупотреблений.
- Срок хранения
- Записи приложения — по потребности бронирования; календари, почта, журналы и копии провайдера — по срокам их владельцев и провайдеров.
- Удаление
- Отмените через сервис, если доступно, и напишите контролёру о копиях приложения/провайдера. Получатели могут хранить свои письма.
Функции OpenAI
- Цель
- Создавать запрошенные математические объекты, отчёты, диалоги, сцены или черновики.
- Данные
- Выбранные или проверенные пользователем запрос и контекст. Свободный текст может идентифицировать людей. Псевдонимные метаданные включают статус, модель, токены, стоимость и категории ошибок; необязательная диагностика может содержать зашифрованные фрагменты.
- Хранение и получатели
- OpenAI обрабатывает запрос. Personal Page обращается к Responses API с отключённым хранением состояния. Псевдонимные метаданные хранятся в Neon 30 дней, а зашифрованная диагностика — до 7 дней только при её включении.
- Правовое основание
- Запрошенная генерация; законные интересы для минимальной работы, безопасности, контроля затрат и диагностики.
- Срок хранения
- Метаданные Personal Page — 30 дней; необязательная диагностика — 7 дней. OpenAI может хранить входные и выходные данные API в журналах контроля злоупотреблений до 30 дней, если закон не требует дольше; одобренные режимы изменённого или нулевого хранения могут это изменить. По умолчанию данные API не используются для обучения моделей, если оператор не согласился.
- Удаление
- Удаление аккаунта убирает относимые идентификаторы и диагностику. Для сохранённого результата действует срок соответствующей функции.
Аналитика и измерение производительности
- Цель
- Понимать использование, диагностировать производительность и улучшать сервис.
- Данные
- После согласия Google Analytics может собирать страницу, устройство и примерное местоположение. Vercel Web Analytics и Speed Insights собирают ориентированные на приватность измерения страниц/производительности и технические сигналы.
- Хранение и получатели
- Google Analytics и Vercel.
- Правовое основание
- Согласие для Google Analytics; законные интересы для минимального измерения Vercel и обслуживания.
- Срок хранения
- Дневной хеш посетителя Vercel удаляется через 24 часа; доступность агрегированных отчётов зависит от плана, а Vercel может хранить данные дольше. Google Analytics применяет настройки ресурса и провайдера; выбор согласия в браузере остаётся до изменения или очистки.
- Удаление
- Отзовите согласие Google Analytics через управление согласием или очистите сайт. По применимым правам напишите контролёру.
Внешние медиавставки
- Цель
- Воспроизводить встроенную музыку и видео.
- Данные
- IP-адрес, сигналы устройства/браузера, cookie, состояние аккаунта и взаимодействие могут передаваться при загрузке или использовании плеера.
- Хранение и получатели
- Провайдеры вроде SoundCloud и YouTube по своим условиям.
- Правовое основание
- Запрошенное воспроизведение и, где нужно, согласие.
- Срок хранения
- Определяет внешний провайдер и настройки его аккаунта/браузера.
- Удаление
- Используйте настройки приватности провайдера, очистите браузер или обратитесь к провайдеру/контролёру.
Инфраструктура, безопасность, резервные копии и экспорты
- Цель
- Обслуживать сайт, обнаруживать злоупотребления, расследовать сбои, восстанавливать данные и экспортировать работы.
- Данные
- Время и маршруты запросов, общие технические данные, ошибки/события безопасности, псевдонимные идентификаторы, счётчики лимитов, резервные копии и экспорты. По замыслу журналы не должны содержать полезную нагрузку функций.
- Хранение и получатели
- Vercel, Neon, Firebase/Google Cloud и разрешённые операционные инструменты; экспорты остаются там, где пользователь их сохранил или передал.
- Правовое основание
- Законные интересы для безопасности, предотвращения злоупотреблений, обслуживания и восстановления.
- Срок хранения
- Короткие операционные сроки сервисов; счётчики истекают; резервные копии ротируются по графикам провайдеров. Экспорты остаются до удаления держателем.
- Удаление
- Относимые активные записи по возможности входят в удаление аккаунта. Ротационные резервные, обезличенные операционные записи и отдельные экспорты удаляются по собственным срокам.
Данные других людей
До ввода данных ученика, участника, гостя, коллеги или другого лица вы должны иметь законные полномочия и предоставить необходимые уведомления или получить требуемое разрешение. Personal Page не утверждает, что школа или организация разрешила такое использование.
Обработчики и получатели
В зависимости от функции получателями могут быть Vercel, Neon, Firebase/Google Cloud, Google, Microsoft, OpenAI, SoundCloud, YouTube, контролёр и люди, получающие бронирования, экспорты, общие ссылки или публичные результаты. Доступ ограничен ролями и областью владельца, однако оператор технически может читать серверные записи для работы сервиса.
Актуальные источники провайдеров
Эти официальные страницы описывают обработку у провайдеров и могут меняться:
Международная передача
Некоторые провайдеры могут обрабатывать данные за пределами Литвы или ЕЭЗ. Когда применяются правила GDPR, используются решение об адекватности, стандартные договорные условия или другая документированная провайдером гарантия. Текущие сведения можно запросить у контролёра.
Обязательные и необязательные данные
Поля, отмеченные обязательными, нужны для запрошенной функции аккаунта, бронирования, мероприятия или рабочего пространства. Необязательные поля можно оставить пустыми. Без необходимых данных личности или запроса соответствующая услуга может быть недоступна.
Ваши права
В рамках применимого права вы можете запросить доступ, исправление, удаление, ограничение, переносимость данных или возразить против обработки. Согласие можно отозвать в любое время без влияния на законность прежней обработки. Напишите контролёру по поводу аккаунта, записей участников, копий провайдеров или экспортов, недоступных через самообслуживание.
Вы также можете подать жалобу надзорному органу Литвы: Государственной инспекции по защите данных (VDAI).
Автоматизированная обработка
Функции ИИ создают черновики, упражнения, отчёты, диалоги или сцены для проверки человеком. Защита от злоупотреблений и лимиты могут автоматически разрешать или блокировать запросы. Personal Page не предназначена для полностью автоматических решений с юридическими или аналогично значимыми последствиями.
Удаление аккаунта
В Настройках аккаунт можно удалить после свежего входа через Google или Microsoft и ввода точной фразы. Удаляются активные рабочие пространства владельца и профиль, затем выполняется выход. Автоматически не удаляются глобальные записи FMT или Education Gamification без владельца, заявки Pi Day, календари и письма провайдеров, аналитика по согласию, экспорты, копии получателей и циклические резервные копии. Для них действуют указанные сроки или запрос по электронной почте. При новом входе создаётся чистый аккаунт; удалённые данные не восстанавливаются.
Будущее: хранилище под контролем пользователя
Рассматриваются шифрование с ключом у клиента и базы данных под управлением пользователя. В текущих облачных рабочих пространствах их нет. Сейчас записи привязаны к владельцу, но доступны приложению.