Перейти к основному содержанию

Политика приватности

Последнее обновление настоящей политики приватности было произведено 9 февраля 2026 года.

1. Introduction

Horizontal — организация-разработчик Shira. Horizontal глубоко привержена идеям приватности и защиты данных пользователей.

Мы некоммерческая организация и занимаемся темой приватности. Поэтому при разработке наших продуктов мы собираем минимум данных о наших пользователях. Какую бы информацию мы ни собирали, мы делаем все возможное, чтобы анонимизировать её и/или получить от пользователей информированное согласие на сбор этих данных.

Эта политика относится исключительно к Shira Cloud — версии Shira, доступной по адресам https://shira.app, https://space.shira.app и https://quiz.shira.app.

2. Data collected

Данные, которые создаются в Shira или при использовании Shira, можно разделить на три категории:

  • Account data
  • Functionality data
  • Telemetry

Пользователей Shira можно разделить на четыре группы:

  • Администраторы: имеют доступ к «пространству» Shira для управления своими тестами, пользователями и результатами.
  • Анонимные учащиеся: не зарегистрированы в Shira, могут проходить только открытые тесты по общедоступному адресу.
  • Зарегистрированные учащиеся: могут присоединяться к Пространствам, проходят частные тесты и не имеют пароля для входа в Shira.
  • Посетители: заходят на сайты Shira, но не проходят тесты и используют возможности Shira.

Для каждой группы собираются разные данные.

Account data

What is account data?

Данные аккаунта — данные, связанные с аккаунтом пользователя Shira.

  • Считается, что у администраторов есть аккаунт в Shira, как только они создали пространство.
  • Зарегистрированные ученики считаются имеющими аккаунт в Shira, как только их приглашают присоединиться к пространству.

У анонимных учащихся и посетителей нет аккаунтов Shira.

What account data do we collect?

Следующие данные аккаунтов мы собираем об администраторах.

  • Email. Адрес, который администратор использует для создания пространства и который остается связанным с аккаунтом администратора.
  • Дата создания аккаунта. Аккаунт администратора считается «созданным», когда администратор принимает приглашение на создание пространства.
  • С каким пространством (пространствами) связан администратор.

Следующие данные мы собираем о зарегистрированных учащихся.

  • Email. Адрес, с которым зарегистрированного пользователя приглашают присоединиться к пространству. Адрес остаётся связанным с аккаунтом зарегистрированного пользователя.
  • Дата создания аккаунта. Аккаунт зарегистрированного учащегося считается «созданным», когда администратор отправляет зарегистрированному учащемуся приглашение присоединиться к пространству.
  • С какими пространствами связан зарегистрированный учащийся.

Мы не собираем никакие данные об аккаунтах анонимных учащихся и посетителей.

How do we collect account data?

  • Email и список пространств, с которыми связан пользователь, собираются, когда пользователь заполняет форму приглашения (когда администратор заполняет форму для создания пространства или для отправки приглашения зарегистрированному учащемуся присоединиться к пространству).
  • Дата создания аккаунта собирается автоматически.

How do we share or disclose account data?

Мы никогда и никому не продаём данные вашего аккаунта.

Мы никогда никому не раскроем данные вашего аккаунта. Исключения:

  • по требованию закона (например, если данные запрашиваются в рамках судебного постановления);
  • если это необходимо для работы и предоставления услуг Shira (например, для обработки платежей).

Functionality data

What is functionality data?

Рабочие данные — данные, которые создаются, когда пользователи используют функции Shira, такие как тесты, вопросы тестов, результаты и др.

What functionality data do we collect?

Следующие рабочие данные мы собираем об администраторах.

  • Информация о тестах, созданных и управляемых администраторами, включая название и статус теста (опубликован, не опубликован, общедоступный, закрытый и т.д.), список вопросов теста и пояснения к отдельным вопросам.
  • Когда администраторы подключаются и используют Shira (включая дату и время).

Следующие рабочие данные мы собираем о зарегистрированных учащихся.

  • Список тестов, которые предложены зарегистрированному учащемуся, или которые он уже прошёл.
  • Ответы зарегистрированного учащегося на вопросы теста (результаты).
  • Дата и время, когда зарегистрированный учащийся прошел тест.

Следующие рабочие данные мы собираем об анонимных учащихся.

  • Ответы анонимного учащегося на вопросы теста (результаты).
  • Дата и время, когда анонимный учащийся прошёл тест.

Мы не собираем рабочие данные посетителей.

How is functionality data collected?

Мы собираем рабочие данные автоматически по мере использования Shira.

How do we share or disclose functionality data?

Мы никогда и никому не будем продавать ваши рабочие данные.

Мы никогда и никому намеренно не раскрываем ваши функциональные данные. Исключения:

  • по требованию закона (например, если данные запрашиваются в рамках судебного постановления);
  • если это необходимо для работы и предоставления услуг Shira (например, для отображения результатов).

Telemetry

What is telemetry?

Телеметрия — данные о том, как пользователи используют функции Shira, как часто они пользуются Shira, а также о возможных проблемах с производительностью или удобством использования.

Данные телеметрии используются для улучшения производительности, функциональности и удобства использования Shira.

What telemetry do we collect?

Мы собираем следующие телеметрические данные.

  • Количество посещений сайта https://quiz.shira.app
  • Количество тестов, запущенных на сайте https://shira.app, включая как готовые тесты, так и пользовательские тесты, созданные администраторами пространств.
  • Количество пройденных тестов на сайте https://shira.app, включая как готовые тесты, так и тесты, созданные администраторами пространств.

How is telemetry collected?

Телеметрические данные собираются автоматически с помощью Divvi Up — сервиса телеметрии, обеспечивающего приватность. Благодаря Divvi Up все телеметрические данные анонимизируются. Это гарантирует отсутствие в них приватной или идентифицирующей информации.

Вот как мы подходим к сбору телеметрических данных.

  • Все данные являются анонимными и агрегированными. Библиотека Divvi Up разделяет данные на две анонимизированные и зашифрованные части и загружает их на разные серверы обработки данных (одну часть на сервер под управлением ISRG, разработчиков Divvi Up, другую на сервер под нашим управлением). Серверы не обмениваются данными друг с другом. Таким образом, каждый сервер имеет лишь часть исходных данных.
  • Даже при желании мы не смогли бы получить все данные: это невозможно, ведь у нас есть только часть. Каждый обработчик имеет дело со своей частью и получая промежуточный результат. Эти результаты объединяются в итоговый результат. Так получается полезная статистика по всему массиву данных с минимальным раскрытием данных об отдельных участниках. Подробнее о том, как работает Divvi Up, см. здесь.
  • Помимо анонимизации, мы всегда стремимся собирать как можно меньше данных.

How do we share or disclose telemetry?

Мы никогда и никому не будем продавать ваши телеметрические данные. Мы никогда и никому не будем намеренно раскрывать ваши телеметрические данные, за исключением следующих случаев:

  • по требованию закона (например, если данные запрашиваются в рамках судебного постановления);
  • если это необходимо для работы и предоставления услуг Shira (например, для передачи данных об использовании партнерам или подрядчикам).

3. Data security

Мы применяем стандартные отраслевые методы для защиты ваших данных от несанкционированного доступа, в том числе:

  • шифрование данных при передаче между вашим браузером и нашими серверами с использованием протокола SSL/TLS;
  • JSON Web Tokens — открытый отраслевой стандарт (RFC 7519) безопасного обмена утверждениями (данными) между двумя сторонами.

4. Payment processing

Если вы проживаете в штате Калифорния, законодательство штата может предоставлять вам дополнительные права в отношении использования нами вашей личной информации. Подробнее о ваших правах на приватность в штате Калифорния см. [https://www.oag.ca.gov/privacy/ccpa]1.

When making a payment through Shira:

  • We share with Stripe only the information required to complete the transaction, such as a Shira space identifier, your name, billing address, and email address. This information is processed and stored by Stripe, not by Shira.
  • Stripe generates payment-related data (such as invoices and receipts) and may store transaction records. Those records are processed and stored by Stripe, not by Shira.

Stripe processes this data in accordance with its Privacy Policy: https://stripe.com/privacy.

5. Your California Privacy Rights

Мы можем время от времени обновлять Политику приватности.

6. Changes to Our Privacy Policy

Если у вас есть вопросы или замечания по поводу данной Политики приватности и наших методов обеспечения приватности, свяжитесь с нами по адресу [contact@wearehorizontal.org]1.

The date the privacy policy was last revised is identified at the top of the page. You are responsible for periodically visiting this privacy policy to check for any changes.

7. Contact Information

To ask questions or comment about this privacy policy and our privacy practices, contact us at contact@wearehorizontal.org.