Пользовательское соглашениеПолитика конфиденциальностиPrivacy by Design

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И АНОНИМНОСТИ

Последнее обновление: 20 июля 2026 г.

Настоящая Политика конфиденциальности и анонимности объясняет порядок обработки, хранения и удаления технических данных сервисом «Векторный Тест Идентичности и Ориентации» (ВТИО), авторское право на который зарегистрировано в Украине под названием «Векторний Тест Ідентичності та Орієнтації «ВТІО»» (далее — «Сервис»), при использовании сайта.

1.Общие положения

  • 1.1. Владельцем и Администратором Сервиса является Цулун Олег Владимирович (далее — «Администрация»). Ввиду того, что Сервис принципиально не осуществляет сбор и хранение персональных данных Пользователей, Администрация не выступает в роли владельца (контролера) персональных данных в дефиниции применимого законодательства.
  • 1.2. Используя Сервис (включая нажатие кнопки «Начать тест», отправку ответов или осуществление оплаты в случае интеграции платных функций), Пользователь выражает свое полное согласие с условиями настоящей Политики.
  • 1.3. В случае несогласия с условиями Политики Пользователь обязан немедленно прекратить использование Сервиса.
  • 1.4. Настоящая Политика разработана с учетом принципов действующего законодательства Украины, в частности Закона Украины «О защите персональных данных» (в контексте стандартов обезличивания информации), а также международных стандартов в сфере приватности и защиты цифровых данных (Privacy by Design).

2.Принцип абсолютной приватности (Privacy by Design)

  • 2.1. Обеспечение конфиденциальности пользователей является главным приоритетом Сервиса. Платформа спроектирован так, чтобы полностью исключить сбор персональных данных: мы принципиально не собираем, не обрабатываем в постоянных логах и не храним информацию, которая может прямо или косвенно идентифицировать вашу личность.

3.Что НЕ собирается и не запрашивается

  • В процессе использования Сервиса не собираются, не запрашиваются и не фиксируются в постоянных логах:
    • Имя, фамилия, возраст, контактные телефоны или адреса электронной почты Пользователя;
    • Точные IP-адреса и точные данные геолокации;
    • Маркетинговые файлы cookies или отслеживающие пиксели социальных сетей для идентификации личности.

4.Порядок обработки и хранения данных

  • 4.1. Временные технические данные и локальное хранилище (localStorage)В момент посещения сайта, прохождения теста и просмотра результатов Сервис обрабатывает ограниченный набор технических данных.Сервис опирается на принцип минимализма и не использует рекламные, маркетинговые или аналитические cookie-файлы. Вся работа с пользовательским состоянием строится на базе безопасного локального хранилища браузера (localStorage) и минимальных технически необходимых файлов:
    • Локальное хранилище браузера (localStorage) — клиентская функциональность:
      Все рабочие данные процесса тестирования хранятся исключительно на устройстве Пользователя и не передаются на сервер в фоновом режиме. В localStorage сохраняются:
      • Черновик ответов: промежуточные ответы на вопросы теста для предотвращения их утраты при случайном перезапуске страницы или сбое связи.
      • Идентификаторы результатов (UUID): сохраненные ключи пройденных или вручную введенных результатов для обеспечения возможности их повторного открытия Пользователем.
        Срок хранения и управление: Данные в localStorage хранятся локально на устройстве Пользователя до момента их ручного удаления Пользователем (через настройки браузера или функцию «Забыть и стереть с сервера» в интерфейсе) либо до момента очистки кэша браузера.
    • Языковой cookie-файл: Единственный функциональный cookie-файл устанавливается исключительно для запоминания выбранного Пользователем языка интерфейса (lang). Он не содержит персональных данных, не присваивает уникальных идентификаторов и не используется для построения профиля.
      Обработка и логирование данных на стороне сервера строго разделены на два уровня:
    • Уровень веб-сервера (Nginx) — защита и стабильность:
      Для защиты сетевой инфраструктуры от DDoS-атак, обнаружения сбоев и предотвращения злоупотреблений веб-сервер ведет краткосрочное системное логирование. В файлы логов записываются: маскированный IP-адрес, округленное время, строка запроса, код ответа сервера, объем переданных данных и User-Agent. Данные об источнике перехода (HTTP Referer) в файлы логов не записываются.
      Анонимизация и защита от фингерпринтинга: IP-адреса маскируются до записи на диск (без последнего октета, например 194.28.112.0), а время запроса принудительно округляется до 1 минуты (без сохранения секунд и миллисекунд), что исключает проведение тайминг-атак.
      Срок хранения: Логи веб-сервера хранятся локально в изолированных текстовых файлах и автоматически, безвозвратно удаляются/перезаписываются по истечении 7 дней с помощью системного механизма ротации логов (logrotate).
    • Уровень краткосрочной базы данных (Redis) — оперативная защита и телеметрия:
      Для контроля нагрузки и внутренней аналитики технические метрики временно сохраняются в защищенном хранилище Redis:
      • Антиспам-защита (rate limiting): В базе фиксируются маскированные IP-адреса с полностью удаленным последним октетом (например, 194.28.112.0).
        Срок хранения: Автоматически удаляются по истечении 25 часов через встроенный механизм автоматического истечения сессий (TTL).
      • Маркетинговая телеметрия (UX-анализ): Обрабатываются технические метрики активности (клики, прокрутка, время на странице) для оценки удобства интерфейса.
        Срок хранения: Автоматически удаляются по истечении 48 часов через встроенный механизм TTL.
        Под безвозвратным удалением в рамках настоящей Политики понимается окончательное деструктивное очищение (purging) записей на уровне оперативной памяти, связанных дисковых снимков базы данных и системных файлов логов по истечении установленных сроков. Указанные временные технические данные хранятся строго изолированно, никогда не привязываются к ответам Пользователя и не позволяют идентифицировать конкретное физическое лицо.
  • 4.2. Обезличенные данные тестаПосле завершения теста в базу данных Сервиса сохраняется только физический пол, матрица ответов (в виде числовых значений), дата, округленное время прохождения, страна и язык. Эти данные полностью анонимны, собираются для научного анализа и улучшения алгоритмов.Реальные или маскированные IP-адреса никогда не связываются с ответами Пользователя, а сами ответы хранятся архитектурно изолированно от итоговых результатов расчетов. Ответы не связываются с результатами, а результаты — с ответами. Технически связать эти массивы с личностью конкретного человека невозможно.
  • 4.3. Хранение результатов тестированияОбезличенные результаты расчетов и случайный уникальный идентификатор результата (UUID) сохраняются в базе данных сервера исключительно для обеспечения возможности их повторного просмотра самим Пользователем. Данные результатов хранятся отдельно от матрицы ответов (п. 4.2), находятся в изолированной таблице и не имеют никакой связи с сетевыми адресами.Они автоматически и безвозвратно удаляются через 31 день после завершения теста. Пользователь имеет право в любой момент запросить досрочное уничтожение данных, нажав кнопку «Забыть и стереть с сервера» в интерфейсе результатов.
  • 4.4. Долгосрочная статистика сайтаВся долгосрочная статистика посещаемости Сервиса хранится исключительно в агрегированном (обобщенном) виде в формате суточных количественных показателей. Она не содержит временных меток или индивидуальных маркеров активности.
  • 4.5. Исследовательская деятельность и улучшение алгоритмовНакопленные обезличенные матрицы ответов (п. 4.2) могут анализироваться автором Сервиса как на уровне общей статистики, так и в виде отдельных анонимных профилей ответов. Данный анализ проводится исключительно в исследовательских целях, для научного анализа, проверки математической валидности методики, калибровки шкал, выявления системных ошибок и повышения точности расчета векторов идентичности и ориентации.

5.Публичное обязательство

  • 5.1. Сервис публично обязуется поддерживать все собираемые технические данные исключительно в деидентифицированной (обезличенной) форме и никогда, ни при каких обстоятельствах, не предпринимать попыток восстановить личность пользователей или сопоставить их с реальными физическими лицами.

6.Место обработки данных и безопасность

  • 6.1. География инфраструктуры
    • Локация серверов: Все основные серверные мощности, реляционные базы данных и процессы обработки информации Сервиса расположены на арендованном оборудовании виртуальных серверов (VPS) в пределах Европейского Союза (ЕС).
    • Юрисдикция: Размещение оборудования обеспечивает соответствие базовым европейским стандартам безопасности инфраструктуры и защиты данных.
  • 6.2. Удаленное администрирование и доступ
    • Защита каналов связи: Удаленное управление операционной системой сервера, конфигурациями Nginx, основной базой данных PostgreSQL и кэш-слоями Redis осуществляется автором Сервиса исключительно через защищенные протоколы (HTTPS/SSL, SSH-туннели).
    • Режим сквозного мониторинга: При удаленном администрировании выгрузка, локальное сохранение или постоянная обработка анонимных матриц ответов и результатов расчетов на домашних устройствах автора не производятся. Сессии работы администратора происходят в режиме реального времени.
  • 6.3. Логирование и политика резервного копирования (Бэкапы)Для обеспечения отказоустойчивости Сервис использует разделение резервного копирования на три независимых уровня:
    1. Локальные долгосрочные бэкапы баз данных:
      В зашифрованные архивные копии СУБД, переносимые на локальные носители автора для защиты от катастрофических сбоев, попадает только изначально обезличенная информация: анонимные матрицы ответов (п. 4.2), итоговые результаты расчетов и их изолированные UUID (п. 4.3), а также суточная агрегированная статистика посещений. На локальных устройствах автора их покомпонентный анализ, извлечение или постобработка не выполняются.
    2. Автоматические краткосрочные снимки всей системы (VPS Snapshots):
      Создаются на уровне облачного провайдера для защиты инфраструктуры от системных аварий. Эти снимки «замораживают» диск сервера целиком, в связи с чем могут содержать временные технические данные в Redis (маскированные IP) и системные журналы ошибок Nginx (error.log), зафиксировавшие реальные IP-адреса в момент сбоев. Данные снимки полностью изолированы внутри технического контура хостинга и безвозвратно уничтожаются в ходе автоматического цикла ротации провайдера (не более 14–30 дней).
    3. Ручные архивные снимки сервера (Manual Snapshots):
      Создаются автором Сервиса вручную на уровне панели управления хостингом исключительно перед проведением крупных инфраструктурных изменений, обновлений операционной системы или миграций баз данных для фиксации критических «точек восстановления». В силу своей специфики они фиксируют полный слепок диска (включая технические логи) и хранятся в изолированном облачном контуре до момента потери технической актуальности (развертывания и успешного тестирования следующих стабильных архитектурных релизов ПО), после чего подлежат ручной деструкции. Их выгрузка, экспорт или обработка на локальных устройствах автора не выполняются.
  • 6.4. Меры сетевой защиты данных
    • Шифрование при передаче (Encryption in Transit): Весь трафик между браузером Пользователя и веб-сервером Nginx шифруется по криптографическому протоколу TLS/SSL (HTTPS). Это полностью исключает перехват данных провайдерами связи или третьими лицами в момент прохождения теста.
    • Разграничение и многоуровневая защита доступа: Доступ к управлению проектом строго разделен на два независимых контура безопасности:
      • Уровень операционной системы и СУБД: Доступ к серверной среде, конфигурационным файлам веб-сервера Nginx, а также базам данных PostgreSQL и Redis ограничен и защищен многофакторными механизмами аутентификации автора Сервиса (использование защищенных индивидуальным паролем криптографических SSH-ключей).
      • Уровень облачной инфраструктуры (Хостинг): Доступ к управлению виртуальным сервером, ручными и автоматическими снимками системы (VPS Snapshots) изолирован на уровне платформы хостинг-провайдера OVHCloud и защищен в соответствии со строгими стандартами безопасности и протоколами контроля доступа европейского облачного оператора.

7.Передача данных третьим лицам

  • 7.1. Сервис не продает, не сдает в аренду и не раскрывает обезличенные технические данные Пользователей сторонним коммерческим компаниям или рекламным агентствам.
  • 7.2. Передача данных возможна только в следующих ограниченных случаях:
    • Платежным провайдерам (в случае активации платных функций): При осуществлении оплаты Пользователь перенаправляется на защищенные страницы платежных систем. Сервис передает платежному провайдеру исключительно технические данные, необходимые для проведения платежа (случайный идентификатор заказа и сумму оплаты). Сервис не получает, не обрабатывает и не хранит данные банковских карт Пользователя.
    • Требования законодательства: Только в ответ на официальные запросы государственных органов Украины, оформленные строго в соответствии с действующим законодательством.

8.Права Пользователя

  • Ввиду того, что Сервис работает на принципах полной анонимности, объем и порядок реализации прав Пользователя имеют строгую техническую специфику. Архитектура системы предусматривает трехуровневое разграничение прав доступа: для владельца результата, для сторонних зрителей и для агрегированной статистики.В связи с этим права Пользователя реализуются следующим образом:
  • 8.1 Полное управление результатами тестирования (по оригинальному UUID): Сгенерированные расчетные баллы, шкалы и диаграммы привязаны исключительно к уникальному идентификатору результата (UUID) и хранятся в базе данных в течение 31 дня. Пользователь имеет право полностью контролировать эти данные: копировать UUID вручную для переноса на другие устройства, вводить его в интерфейсе для восстановления доступа к своей диаграмме, а также безвозвратно удалить результаты из базы данных в любой момент до истечения месячного срока, нажав кнопку «Забыть результат и стереть с сервера». Функция удаления и полного управления доступна только при валидации через localStorage автора или при ручном вводе оригинального UUID.
  • 8.2 Безопасный публичный просмотр (Идентификаторы ссылок для шеринга): Для демонстрации диаграммы третьим лицам Сервис генерирует отдельные, производные идентификаторы ссылок общего доступа, которые связаны с результатом, но скрывают оригинальный UUID. Публичная ссылка для шеринга предоставляет сторонним пользователям доступ к диаграмме исключительно в режиме чтения (Read-Only). Знакомые или третьи лица, перешедшие по такой ссылке, могут просматривать результаты, но технически не имеют возможности удалить, модифицировать или скомпрометировать исходную запись на сервере.
  • 8.3 Ограничение на извлечение и удаление сырых ответов: Сырые ответы на отдельные вопросы, используемые для подсчета глобальной статистики и калибровки шкал, сохраняются в базе данных в полностью агрегированном и обезличенном виде. Они необратимо отсекаются как от оригинального идентификатора результата (UUID) так и от публичных ссылок для шеринга. Поскольку эти данные технически невозможно сопоставить ни с конкретным физическим лицом, ни с UUID выполненного теста, они не подлежат ручному поиску, изменению или удалению по запросу.
  • 8.4 Отзыв согласия в процессе тестирования: Пользователь имеет право в любой момент прекратить транзитную обработку своих ответов, просто закрыв веб-сайт до отправки ответа на последний вопрос теста. В этом случае сессия прерывается, а промежуточные ответы полностью уничтожаются и не записываются на жесткие диски Сервиса.

9.Изменения в Политике конфиденциальности

  • 9.1. Администрация оставляет за собой право в одностороннем порядке обновлять и изменять настоящую Политику при внедрении нового функционала или изменении законодательства.
  • 9.2. Новая редакция Политики вступает в силу с момента ее публикации на этой странице. Пользователям рекомендуется периодически проверять эту страницу на предмет изменений.
Контакты для связи: По вопросам приватности и работы с техническими данными вы можете связаться с автором по адресу: support@vtio.org
Пользовательское соглашениеПолитика конфиденциальностиPrivacy by Design