Zero Tracking & Anonymity by Architecture

Конфіденційність на технічному рівні (Privacy by Design)

Головний принцип Сервісу: Анонімність гарантується не просто обіцянками в документах, а самою технічною архітектурою сайту. Ми фізично не збираємо дані, які могли б пов'язати вас із вашою особою, вашими відповідями чи отриманими результатами.

1. Архітектура без стеження (Zero Tracking)

Ми принципово відмовилися від будь-яких інструментів цифрового профілювання та маркетингового відстеження:

Жодних рекламних або аналітичних cookie
На сайті немає трекерів Google Analytics, Яндекс.Метрики чи соціальних мереж.
Єдиний технічний cookie-файл
Використовується виключно для того, щоб сайт «запам'ятав» обрану вами мову інтерфейсу. Він не містить персональних даних та унікальних номерів.
Локальне сховище браузера (localStorage)
Для вашої зручності чернетка відповідей (щоб не втратити прогрес у разі випадкового закриття вкладки) та ключі ваших результатів зберігаються прямо на вашому пристрої. Наш сервер не запрашиває їх у фоновому режимі, а ви можете стерти ці дані в будь-який момент — просто очистивши кеш браузера або натиснувши кнопку «Забути та стерти з сервера» в інтерфейсі.

2. Анонімізація мережевого сліду

Веб-серверу необхідні технічні логи виключно для захисту від мережевих атак, запобігання спаму та забезпечення стабільності. Проте ми налаштували їх так, щоб вони не дозволяли ідентифікувати користувача:

🛡️ Маскування IP-адрес на вході
Ваші реальні IP-адреси відсікаються сервером «на льоту» і ніколи не записуються на жорсткий диск. У системних файлах зберігаються лише масковані мережеві маркери з видаленою останньою частиною (наприклад, 194.28.112.0), за якими неможливо визначити конкретний пристрій або людину.
⏱️ Защита от тайминг-атак
Час кожного запиту до сервера примусово округляється до 1 хвилини (без збереження секунд та мілісекунд). Це робить технічно неможливим зіставлення мережевих подій та відстеження вашої активності по секундах.
🚫 Повна відмова від запису Referer
Сервер примусово виключив із логів фіксацію історії переходів. У системі фізично не зберігаються відомості про те, з якого сайту, пошуковика чи сторінки ви прийшли на Сервіс.

3. Зберігання та автознищення даних

Усі тимчасові технічні метрики та персональні елементи мають строго обмежений життєвий цикл:

Системні логи веб-сервера
Автоматично і безповоротно перезаписуються та видаляються рівно через 7 днів за допомогою системного механізму ротації.
Захист від спама та навантаження
Тимчасові анонімні метрики в Redis підлягають повному деструктивному очищенню протягом 25–48 годин.
Результати тестів (для користувача)
Проміжний розрахунок, персональний ключ (UUID), а також дата і час завершення тесту (примусово округлені до 1 години) зберігаються в базі даних на 31 день, щоб ви могли повторно відкрити їх за своїм посиланням. Ви можете видалити їх достроково в будь-який момент, натиснувши кнопку «Забути та стерти з сервера».
Науково-дослідна база (для калібрування алгоритмів)
Для перевірки математичної точності методики, калібрування шкал та адаптації алгоритму під різні мовні середовища в окремій базі даних зберігається знеособлений науковий профіль:
  • Матриця відповідей (числові значення);
  • Стать, мова інтерфейсу та код країни (без деталізації до міста чи провайдера);
  • Дата і час завершення тесту, примусово округлені до 1 години;
  • Тривалість проходження тесту, округлена до 1 хвилини.

4. Архітектурний розрив даних (Data Decoupling)

Усі масиви інформації всередині системи зберігаються в повністю ізольованих контейнерах:

1. Технічні логи сервера (маскований IP, User-Agent та час, що видаляються через 7 днів).
2. Підсумковий результат (обчислені категорії, UUID та округлений до години час завершення — з автоматичним видаленням через 31 день).
3. Знеособлений дослідницький профіль (числова матриця відповідей, країна, мова та округлений до години час завершення — без мережевих адрес, точних секунд чи особистих ідентифікаторів).
Зв'язки між цими блоками відсутні. Мережеві логи не пов'язані з відповідями, відповіді не пов'язані з підсумковим результатом, а результати — з вашою мережевою адресою. Зіставити дослідницький запис або збережений результат із особою конкретної людини технічно неможливо.

Підсумок та відповідність GDPR / CCPA:

Завдяки мінімалізму даних, миттєвому маскуванню мережевих адрес та відсутності трекінгу, наш Сервіс повністю відповідає європейському регламенту GDPR та каліфорнійському закону CCPA. Використовуваемые механізми належать до категорії Strictly Necessary (Строго необхідні), що дозволяє нам захищати вашу приватність за замовчуванням і не відволікати вас нав'язливими спливаючими банерами згоди.