Zero Tracking & Anonymity by Architecture

Конфиденциальность на техническом уровне (Privacy by Design)

Главный принцип Сервиса: Анонимность гарантируется не просто обещаниями в документах, а самой технической архитектурой сайта. Мы физически не собираем данные, которые могли бы связать вас с вашей личностью, вашими ответами или полученными результатами.

1. Архитектура без слежки (Zero Tracking)

Мы принципиально отказались от любых инструментов цифрового профилирования и маркетологического отслеживания:

Никаких рекламных или аналитических cookie
На сайте нет трекеров Google Analytics, Яндекс.Метрики или социальных сетей.
Единственный технический cookie-файл
Используется исключительно для того, чтобы сайт «запомнил» выбранный вами язык интерфейса. Он не содержит персональных данных и уникальных номеров.
Локальное хранилище браузера (localStorage)
Для вашего удобства черновик ответов (чтобы не потерять прогресс при случайном закрытии вкладки) и ключи ваших результатов хранятся прямо на вашем устройстве. Наш сервер не запрашивает их в фоновом режиме, а вы можете стереть эти данные в любой момент — просто очистив кэш браузера или нажав кнопку «Забыть и стереть с сервера» в интерфейсе.

2. Анонимизация сетевого следа

Веб-серверу необходимы технические логи исключительно для защиты от сетевых атак, предотвращения спама и обеспечения стабильности. Однако мы настроили их так, чтобы они не позволяли идентифицировать пользователя:

🛡️ Маскирование IP-адресов на входе
Ваши реальные IP-адреса отсекаются сервером «на лету» и никогда не записываются на жесткий диск. В системных файлах сохраняются только маскированные сетевые маркеры с удаленной последней частью (например, 194.28.112.0), по которым невозможно определить конкретное устройство или человека.
⏱️ Защита от тайминг-атак
Время каждого запроса к серверу принудительно округляется до 1 минуты (без сохранения секунд и миллисекунд). Это делает технически невозможным сопоставление сетевых событий и отслеживание вашей активности по секундам.
🚫 Полный отказ от записи Referer
Сервер принудительно исключил из логов фиксацию истории переходов. В системе физически не сохраняются сведения о том, с какого сайта, поисковика или страницы вы пришли на Сервис.

3. Хранение и автоуничтожение данных

Все временные технические метрики и персональные элементы имеют строго ограниченный жизненный цикл:

Системные логи веб-сервера
Автоматически и безвозвратно перезаписываются и удаляются ровно через 7 дней с помощью системного механизма ротации.
Защита от спама и нагрузки
Временные анонимные метрики в Redis подлежат полному деструктивному очищению в течение 25–48 часов.
Результаты тестов (для пользователя)
Промежуточный расчет, персональный ключ (UUID), а также дата и время завершения теста (принудительно округленные до 1 часа) сохраняются в базе данных на 31 день, чтобы вы могли повторно открыть их по своей ссылке. Вы можете удалить их досрочно в любой момент, нажав кнопку «Забыть и стереть с сервера».
Научно-исследовательская база (для калибровки алгоритмов)
Для проверки математической точности методики, калибровки шкал и адаптации алгоритма под разные языковые среды в отдельной базе данных сохраняется обезличенный научный профиль:
  • Матрица ответов (числовые значения);
  • Пол, язык интерфейса и код страны (без детализации до города или провайдера);
  • Дата и время завершения теста, принудительно округленные до 1 часа;
  • Длительность прохождения теста, округленная до 1 минуты.

4. Архитектурный разрыв данных (Data Decoupling)

Все массивы информации внутри системы хранятся в полностью изолированных контейнерах:

1. Технические логи сервера (маскированный IP, User-Agent и время, удаляемые через 7 дней).
2. Итоговый результат (вычисленные категории, UUID и округленное до часа время завершения — с автоматическим удалением через 31 день).
3. Обезличенный исследовательский профиль (числова матрица ответов, страна, язык и округленное до часа время завершения — без сетевых адресов, точных секунд или личных идентификаторов).
Связи между этими блоками отсутствуют. Сетевые логи не связаны с ответами, ответы не связаны с итоговым результатом, а результаты — с вашим сетевым адресом. Сопоставить исследовательскую запись или сохраненный результат с личностью конкретного человека технически невозможно.

Итог и соответствие GDPR / CCPA:

Благодаря минимализму данных, мгновенному маскированию сетевых адресов и отсутствию трекинга, наш Сервис полностью соответствует европейскому регламенту GDPR и калифорнийскому закону CCPA. Используемые механизмы относятся к категории Strictly Necessary (Строго необходимые), что позволяет нам защищать вашу приватность по умолчанию и не отвлекать вас навязчивыми всплывающими баннерами согласия.