Privacy Policy
Как Mindora обрабатывает данные
Эта политика объясняет, какие данные Mindora собирает при прохождении self-report тестов, создании аккаунта, парных сравнениях, observer-отчётах и AI-разборах. Документ написан для международного продукта с фокусом на прозрачность, GDPR-принципы и безопасные границы интерпретации.
Обновлено: 16 июня 2026
Какие данные мы собираем
- Данные аккаунта: email, имя или отображаемая метка, язык, страна и настройки профиля.
- Ответы на тесты, рассчитанные факторы, фасеты, открытые нормы, HTML/PDF-отчёты и история прохождений.
- Парные и observer-сценарии: коды приглашений, контекст сравнения, статусы приглашений и результаты участников.
- Технические данные: IP-адрес, user-agent, cookie-сессии, время входа, события безопасности и базовые серверные логи.
Зачем мы используем данные
- Чтобы создать аккаунт, сохранить историю результатов и восстановить незавершённое прохождение.
- Чтобы рассчитать тест, показать отчёт, сформировать PDF/HTML и дать пользователю доступ к своим результатам.
- Чтобы создавать парные отчёты, observer-отчёты и приглашения только по действию пользователя.
- Чтобы защищать аккаунты, предотвращать злоупотребления, отлаживать продукт и улучшать сервис на агрегированном уровне.
GDPR-основания
- Для пользователей из Европейской экономической зоны Mindora ориентируется на принципы GDPR: прозрачность, минимизация данных, ограничение цели, безопасность и право пользователя управлять своими данными.
- В зависимости от сценария обработка может опираться на выполнение сервиса, согласие пользователя, законный интерес в безопасности продукта или соблюдение юридических обязанностей.
- Mindora не использует результаты тестов для автоматизированных решений с юридическими или сходными значимыми последствиями.
Cookies и сессии
- Mindora использует технические cookies для входа, сохранения языка, защиты аккаунта и работы личного кабинета.
- Маркетинговые cookies и сторонняя аналитика должны подключаться только после отдельного описания в этой политике и, где требуется, после согласия пользователя.
AI-разборы и третьи стороны
- Если пользователь запускает глубокий AI-разбор, Mindora отправляет структурированные результаты теста в подключённый AI-сервис, например OpenAI API, чтобы получить дополнительную интерпретацию.
- AI-разбор запускается только по явному действию пользователя. Он не является профессиональным заключением и не должен восприниматься как окончательная оценка личности.
- Данные могут передаваться хостинг-провайдерам, инфраструктурным сервисам, AI-провайдерам, платёжным провайдерам после подключения оплаты и сервисам безопасности, если они описаны в продукте и договорах.
Международные передачи
- Mindora планируется как международный продукт. Инфраструктура, AI-провайдеры или платёжные сервисы могут находиться за пределами страны пользователя или Европейской экономической зоны.
- Перед публичным коммерческим запуском нужно проверить конкретных процессоров, договоры обработки данных и применимые safeguards для GDPR-сценариев.
Права пользователя
- В рамках применимого права пользователь может запросить доступ к данным, исправление, удаление, экспорт, ограничение обработки или возражение против обработки.
- В продукте будет добавлен отдельный канал для таких запросов. До публичного запуска используйте канал связи владельца проекта.
- Пользователь не должен вводить в тест медицинские диагнозы, документы, номера карт или другие данные, которые не нужны для прохождения self-report теста.
Срок хранения и удаление
- На этапе разработки результаты и аккаунтные данные хранятся, пока они нужны для работы сервиса, отладки, безопасности и истории пользователя.
- Перед коммерческим запуском нужно закрепить конкретные сроки хранения, сценарий экспорта и понятное удаление аккаунта.
GDPR-ссылка
Базовый источник: Regulation (EU) 2016/679, General Data Protection Regulation.
Для Mindora особенно важны прозрачность обработки данных, права субъекта данных и осторожность с автоматизированным принятием решений.
Regulation (EU) 2016/679, General Data Protection Regulation
Англоязычная версия этого документа является официальной (controlling). Русский перевод предоставлен для удобства пользователей. В случае расхождений между языковыми версиями приоритет имеет английская версия.