ПОЛІТИКА КОНФИДЕНЦІЙНОСТІ ТА АНОНІМНОСТІ
Останнє оновлення: 20 липня 2026 р.
Ця Політика конфіденційності та анонімності пояснює порядок обробки, зберігання та видалення технічних даних сервісом «Векторний Тест Ідентичності та Орієнтації» (ВТІО), (авторське право на який зареєстровано в Україні под назвою «Векторний Тест Ідентичності та Орієнтації «ВТІО»», далі — «Сервіс»), під час використання сайту.
1.Загальні положення
- 1.1. Власником та Адміністратором Сервісу є Цулун Олег Володимирович (далее — «Адміністрація»). Зважаючи на те, що Сервіс принципово не здійснює збирання та зберігання персональних даних Користувачів, Адміністрація не виступає в ролі володільця (контролера) персональних данных у дефініції застосовного законодавства.
- 1.2. Використовуючи Сервіс (включаючи натискання кнопки «Почати тест», відправлення відповідей або здійснення оплати в разі інтеграції платних функцій), Користувач висловлює свою повну згоду з умовами цієї Політики.
- 1.3. У разі незгоди з умовами Політики Користувач зобов'язаний негайно припинити використання Сервісу.
- 1.4. Ця Політика розроблена з урахуванням принципів чинного законодавства України, зокрема Закону України «Про захист персональних даних» (в контексті стандартов знеособлення інформації), а також міжнародних стандартів у сфері приватності та захисту цифрових даних (Privacy by Design).
2.Принцип абсолютної приватності (Privacy by Design)
- 2.1. Забезпечення конфіденційності користувачів є головним пріоритетом Сервісу. Платформа спроєктована так, щоб повністю виключити збирання персональних даних: ми принципово не збираємо, не обробляємо в постійних логах і не зберігаємо інформацію, яка може прямо або опосередковано ідентифікувати вашу особу.
3.Що НЕ збирається і не запитується
- У процесі використання Сервісу не збираються, не запитуються і не фіксуються в постійних логах:
- Ім'я, прізвище, вік, контактні телефони або адреси електронної пошти Користувача;
- Точні IP-адреси та точні дані геолокації;
- Маркетинговые файли cookies або відстежувальні пікселі соціальних мереж для ідентифікації особи.
4.Порядок обробки та зберігання даних
- 4.1. Тимчасові технічні дані та локальне сховище (localStorage)У момент відвідування сайту, проходження тесту та перегляду результатів Сервіс обробляє обмежений набір технічних даних.Сервіс спирається на принцип мінімалізму та не використовує рекламні, маркетингові або аналітичні cookie-файлы. Вся робота з користувацьким станом будується на базі безпечного локального сховища браузера (localStorage) та мінімальних технічно необхідних файлів:
- Локальне сховище браузера (localStorage) — клієнтська функціональність:Усі робочі дані процесу тестування зберігаються виключно на пристрої Користувача і не передаються на сервер у фоновому режимі. У localStorage зберігаються:
- Чернетка відповідей: проміжні відповіді на запитання тесту для запобігання їх втрати при випадковому перезапуску сторінки або збої зв'язку.
- Ідентифікатори результатів (UUID): збережені ключі пройдених або вручну введених результатів для забезпечення можливості їх повторного відкриття Користувачем.⏳ Термін зберігання та управління: Дані в localStorage зберігаються локально на пристрої Користувача до моменту їх ручного видалення Користувачем (через налаштування браузера або функцію «Забути результат та стерти з сервера» в інтерфейсі) або до моменту очищення кэшу браузера.
- Мовний cookie-файл: Єдиний функціональний cookie-файл встановлюється виключно для запам'ятовування обраної Користувачем мови інтерфейсу (lang). Він не містить персональних даних, не присвоює унікальних ідентифікаторів і не використовується для побудови профілю.Обробка та логування даних на стороні сервера суворо розділені на два рівні:
- Рівень вебсервера (Nginx) — захист та стабільність:Для захисту мережевої інфраструктури від DDoS-атак, виявлення збоїв та запобігання зловживанням вебсервер веде короткострокове системне логування. У файли логів записуються: маскована IP-адреса, округлений час, рядок запиту, код відповіді сервера, обсяг переданих даних та User-Agent. Дані про джерело переходу (HTTP Referer) у файли логів не записуються.Анонімізація та захист від фінгерпринтингу: IP-адреси маскуються до запису на диск (без останнього октету, наприклад 194.28.112.0), а час запиту примусово округляється до 1 хвилини (без збереження секунд та мілісекунд), що виключає проведення таймінг-атак.⏳ Термін зберігання: Логи вебсервера зберігаються локально в ізольованих текстових файлах і автоматично, безповоротно видаляються/перезаписуються після закінчення 7 днів за допомогою системного механізму ротації логів (logrotate).
- Рівень короткострокової бази даних (Redis) — оперативний захист та телеметрія:Для контролю навантаження та внутрішньої аналітики технічні метрики тимчасово зберігаються в захищеному сховищі Redis:
- Антиспам-захист (rate limiting): У базі фіксуються масковані IP-адреси з повністю видаленим останнім октетом (наприклад, 194.28.112.0).⏳ Термін зберігання: Автоматично видаляються після закінчення 25 годин через вбудований механізм автоматичного завершення сесій (TTL).
- Маркетингова телеметрія (UX-аналіз): Обробляються технічні метрики активності (кліки, прокручування, час на сторінці) для оцінки зручності інтерфейсу.⏳ Термін зберігання: Автоматично видаляються після закінчення 48 годин через вбудований механізм TTL.Під безповоротним видаленням у межах цієї Політики розуміється остаточне деструктивне очищення (purging) записів на рівні оперативної пам'яті, пов'язаних дискових знімків бази даних та системних файлів логів після закінчення встановлених термінів. Зазначені тимчасові технічні дані зберігаються суворо ізольовано, ніколи не прив'язуються до відповідей Користувача і не дозволяють ідентифікувати конкретну фізичну особу.
- 4.2. Знеособлені дані тестуПісля завершення тесту до бази даних Сервісу зберігається тільки фізична стать, матриця відповідей (у вигляді числових значень), дата, округлений час проходження, країна та мова. Ці дані повністю анонімні, збираються для наукового аналізу та покращення алгоритмів.Реальні або масковані IP-адреси ніколи не пов'язати з відповідями Користувача, а самі відповіді зберігаються архітектурно ізольовано від підсумкових результатів розрахунків. Відповіді не пов'язані з результатами, а результати — з відповідями. Технічно пов'язати ці масиви з особою конкретної людини неможливо.
- 4.3. Зберігання результатів тестуванняЗнеособлені результати розрахунків та випадковий унікальний ідентифікатор результату (UUID) зберігаються в базі даних сервера виключно для забезпечення можливості їх повторного перегляду самим Користувачем. Дані результатів зберігаються окремо від матриці відповідей (п. 4.2), знаходяться в ізольованій таблиці та не мають жодного зв'язку з мережевими адресами.Вони автоматично та безповоротно видаляються через 31 день після завершения тесту. Користувач має право в будь-який момент запросити дострокове знищення даних, натиснувши кнопку «Забути результат та стерти з сервера» в інтерфейсі результатів.
- 4.4. Довгосрокова статистика сайтуВся довгострокова статистика відвідуваності Сервісу зберігається виключно в агрегованому (узагальненому) вигляді у форматі добових кількісних показників. Вона не містить часових міток або індивідуальних маркерів активності.
- 4.5. Дослідницька діяльність та покращення алгоритмівНакопичені знеособлені матриці відповідей (п. 4.2) можуть аналізуватися автором Сервісу як на рівні загальної статистики, так і у вигляді окремих анонімних профілів відповідей. Даний аналіз проводиться виключно в дослідницьких цілях, для наукового аналізу, перевірки математичної валідності методики, калібрування шкал, виявлення системних помилок та підвищення точності розрахунку векторів ідентичності та орієнтації.
5.Публичне зобов'язання
- 5.1. Сервіс публічно зобов'язується підтримувати всі зібрані технічні дані виключно в деідентифікованій (знеособленій) формі і ніколи, за жодних обставин, не робити спроб відновити особу користувачів або зіставити їх з реальними фізичними особами.
6.Місце обробки даних та безпека
- 6.1. Географія інфраструктури
- Локація серверів: Всі основні серверные потужності, реляційні бази даних та процеси обробки інформації Сервісу розташовані на орендованому обладнанні віртуальних серверів (VPS) у межах Європейського Союзу (ЄС).
- Юрисдикція: Розміщення обладнання забезпечує відповідність базовим європейським стандартам безпеки інфраструктури та захисту даних.
- 6.2. Віддалене адміністрування та доступ
- Захист каналів зв'язку: Віддалене управління операційною системою сервера, конфігураціями Nginx, основною базою даних PostgreSQL та кеш-шарами Redis здійснюється автором Сервісу виключно через захищені протоколи (HTTPS/SSL, SSH-тунелі).
- Режим наскрізного моніторингу: При віддаленому адмініструванні вивантаження, локальне збереження або постійна обробка анонімних матриць відповідей та результатів розрахунків на домашніх пристроях автора не виконуються. Сесії роботи адміністратора відбуваються в режимі реального часу.
- 6.3. Логування та політика резервного копіювання (Бекапи)Для забезпечення відмовостійкості Сервіс використовує розділення резервного копіювання на три незалежні рівні:
- Локальні довгострокові бекапи баз даних:У зашифровані архівні копії СУБД, що переносяться на локальні носії автора для захисту від катастрофичних збоїв, потрапляє тільки спочатку знеособлена інформація: анонімні матриці відповідей (п. 4.2), підсумкові результати розрахунків та їх ізольовані UUID (п. 4.3), а також добова агрегована статистика відвідувань. На локальних пристроях автора їх покомпонентний аналіз, вилучення або постобробка не виконуються.
- Автоматичні короткострокові знімки всієї системи (VPS Snapshots):Створюються на рівні хмарного провайдера для захисту інфраструктури від системних аварій. Ці знімки «заморожують» диск сервера цілком, у зв'язку з чим можуть містити тимчасові технічні дані в Redis (масковані IP) та системні журнали помилок Nginx (error.log), що зафіксували реальні IP-адреси в момент збоїв. Дані знімки повністю ізольовані всередині технічного контуру хостингу і безповоротно знищуються в ході автоматичного циклу ротації провайдера (не більше 14–30 днів).
- Ручні архівні знімки сервера (Manual Snapshots):Створюються автором Сервісу вручну на рівні панелі управління хостингом виключно перед проведенням великих інфраструктурних змін, оновлень операційного системи або міграцій баз даних для фіксації критичних «точок відновлення». Через свою специфіку вони фіксують повний зліпок диска (включаючи технічні логи) і зберігаються в ізольованому хмарному контурі до моменту втрати технічної актуальності (розгортання та успішного тестування наступних стабільних архітектурних релізів ПЗ), після чого підлягають ручній деструкції. Їх вивантаження, експорт або обробка на локальних пристроях автора не виконуються.
- 6.4. Заходи мережевого захисту даних
- Шифрування при передачі (Encryption in Transit): Весь трафик між браузером Користувача та вебсервером Nginx шифрується за криптографічним протоколом TLS/SSL (HTTPS). Це повністю виключає перехоплення даних провайдерами зв'язку або третімі особами в момент проходження тесту.
- Розмежування та багаторівневий захист доступу: Доступ до управління проєктом суворо розділений на два незалежні контури безпеки:
- Уровень операційної системи та СУБД: Доступ до серверного середовища, конфігураційних файлів вебсервера Nginx, а також баз даних PostgreSQL та Redis обмежений і захищений багатофакторними механізмами автентифікації автора Сервісу (використання захищених індивідуальним паролем криптографічних SSH-ключів).
- Рівень хмарної інфраструктури (Хостинг): Доступ до управління віртуальним сервером, ручними та автоматичними знімками системи (VPS Snapshots) ізольований на рівні платформи хостинг-провайдера OVHCloud і захищений відповідно до суворих стандартів безпеки та протоколів контролю доступу європейського хмарного оператора.
7.Передача даних третім особам
- 7.1. Сервіс не продає, не здає в оренду і не розкриває знеособлені технічні дані Користувачів стороннім комерційним компаніям або рекламним агентствам.
- 7.2. Передача даних можлива тільки в таких обмежених випадках:
- Платіжним провайдерам (у разі активації платних функцій): При здійсненні оплати Користувач перенаправляється на захищені сторінки платіжних систем. Сервис передає платіжному провайдеру виключно технічні дані, необхідні для проведення платежу (випадковий ідентифікатор замовлення та суму оплати). Сервіс не отримує, не обробляє і не зберігає дані банківських карт Користувача.
- Требования законодавства: Тільки у відповідь на офіційні запити державних органов України, оформлені строго відповідно до чинного законодавства.
8.Права Користувача
- Ввиду того, що Сервіс працює на принципах повної анонімності, обсяг та порядок реалізації прав Користувача мають сувору технічну специфіку. Архітектура системи передбачає трирівневе розмежування прав доступу: для власника результату, для сторонніх глядачів та для агрегованої статистики.У зв'язку з цим права Користувача реалізуються таким чином:
- 8.1 Повне управління результатами тестування (за оригінальним UUID): Згенеровані розрахункові бали, шкали та діаграми прив'язані виключно до унікального ідентифікатора результату (UUID) і зберігаються в базі даних протягом 31 дня. Користувач має право повністю контролювати ці дані: копіювати UUID вручну для перенесення на інші пристрої, вводити його в інтерфейсі для відновлення доступу до своєї діаграми, а також безповоротно видалити результати з бази даних у будь-який момент до закінчення місячного терміну, натиснувши кнопку «Забути результат та стерти з сервера». Функція видалення та повного управління доступна тільки при валідації через localStorage автора або при ручному введенні оригінального UUID.
- 8.2 Безпечний публічний перегляд (Ідентифікатори посилань для шерінгу): Для демонстрації діаграми третім особам Сервіс генерує окремі, похідні ідентифікатори посилань спільного доступу, які пов'язані з результатом, но приховують оригінальний UUID. Публічне посилання для шерінгу надає стороннім користувачам доступ до діаграми виключно в режимі читання (Read-Only). Знакомі або треті особи, які перейшли за таким посиланням, можуть переглядати результати, но технічно не мають можливості видалити, модифікувати або скомпроментувати вихідний запис на сервері.
- 8.3 Обмеження на вилучення та видалення сирих відповідей: Сирі відповіді на окремі запитання, які використовуються для підрахунку глобальної статистики та калібрування шкал, зберігаються в базі даних у повністю агрегованому та знеособленому вигляді. Вони безповоротно відсікаються як від оригінального ідентифікатора результату (UUID), так і від публічних посилань для шерінгу. Оскільки ці дані технічно неможливо зіставити ні з конкретною фізичною особою, ні з UUID виконаного тесту, вони не підлягають ручному пошуку, зміні або видаленню за запитом.
- 8.4 Відкликання згоди в процесі тестування: Користувач має право в будь-який момент припинити транзитну обробку своїх відповідей, просто закривши веб-сайт до відправлення відповіді на останнє запитання тесту. У цьому випадку сесія прерывается, а проміжні відповіді повністю знищуються і не записуються на жорсткі диски Сервісу.
9.Зміни в Политиці конфіденційності
- 9.1. Адміністрація залишає за собою право в односторонньому порядку оновлювати та змінювати цю Політику при впровадженні нового функціоналу або зміні законодавства.
- 9.2. Нова редакція Політики набуває чинності з моменту її публікації на цій сторінці. Користувачам рекомендується періодично перевіряти цю сторінку на предмет змін.
Контакти для зв'язку: З питань приватності та роботи з технічними даними ви можете зв'язатися з автором за адресою: support@vtio.org