Политика
Политика
конфиденциальности
Действует с 20 мая 2026 г.
Если коротко: когда ты пользуешься сервисом «UX-тест первого экрана», ты загружаешь скриншот и описание целевой аудитории, чтобы получить разбор от ИИ. Эти материалы попадают в Anthropic (для генерации результата) и сохраняются у меня для внутренних разборов и улучшения сервиса.
Имя, email, телефон и другие персональные данные я не запрашиваю и не сохраняю. Если хочешь подробностей — ниже всё описано в деталях.
1.Кто оператор
Сервис «UX-тест первого экрана» (далее — Сервис) поддерживается мной, Надеждой Чураковой, в рамках проекта Hope4Startups. Я выступаю единственным оператором, который обрабатывает данные пользователей в рамках Сервиса. Деятельность ведётся как индивидуальный предприниматель в Грузии (Individual Entrepreneur, Identification Number: 328526117).
Контакт для любых вопросов по этой политике: Telegram @wllrsvlcff.
2.Что такое Сервис
Сервис — это бесплатный онлайн-инструмент, доступный по адресу hope4startups.com/ux-test-free/ux-test.html (далее — Сайт).
Пользователь самостоятельно:
- загружает 1–3 скриншота экрана своего продукта, лендинга или презентации;
- описывает в свободной форме свою целевую аудиторию (текст не менее 10 символов);
- нажимает кнопку «Запустить тест».
В ответ ИИ-модель генерирует разбор: реакции 3 условных «пользователей» из описанной ЦА, оценки и общий вердикт.
3.Какие данные собираются
3.1. Контент, который ты загружаешь
- Изображения (скриншоты): 1–3 файла формата PNG или JPEG, до 5 МБ каждый. Содержимое определяешь ты сам.
- Текст описания целевой аудитории: свободный текст до 10 000 символов.
Эти данные я не запрашиваю как персональные. Я не спрашиваю и не сохраняю имя, email, телефон, адрес. Но ты сам определяешь содержание полей. Если ты впишешь в описание ЦА персональные данные третьих лиц или загрузишь скриншот, содержащий персональные данные, — ответственность за это несёшь ты, а не я (см. раздел 9 — твои обязательства).
3.2. Технические данные сессии
- session_id — случайный идентификатор, создаётся в браузере, существует до закрытия вкладки. Нужен, чтобы связать действия в рамках одной сессии теста.
- device_id — случайный идентификатор в localStorage браузера, чтобы ограничить число бесплатных генераций (не больше 2 за 24 часа на устройство). Не содержит имени, email или других персональных данных.
- Время ожидания ответа от ИИ, количество загруженных скриншотов, длина текста ЦА (в символах — сам текст в аналитику не уходит), статус операции (успех/ошибка), способ загрузки скрина (клик / перетаскивание / вставка из буфера).
- Стандартные технические данные браузерной аналитики Mixpanel: тип браузера, операционная система, страна, URL страницы, источник перехода.
3.3. Что НЕ собирается
- Имя, email, телефон, адрес, точная геолокация.
- Маркетинговые куки сторонних рекламных сетей.
- IP-адрес не сохраняется в постоянное хранилище Airtable или аналитики. Он используется на сервере только в оперативной памяти для лимита запросов (см. раздел 7) и сбрасывается при перезапуске сервера.
4.Зачем эти данные
Я обрабатываю данные только для следующих целей:
- Сгенерировать твой результат UX-теста — это основная цель, ради которой ты и нажимаешь кнопку «Запустить тест».
- Изучить типичные проблемы первых экранов — для улучшения методологии и качества Сервиса. Я смотрю кейсы и нахожу повторяющиеся паттерны.
- Понять, как пользователи проходят воронку — на каких шагах останавливаются, сколько ждут ответа, какие способы загрузки используют. Это нужно, чтобы сделать Сервис удобнее.
Данные НЕ используются для:
- маркетингового профилирования конкретных людей;
- автоматического принятия юридически значимых решений в отношении пользователя;
- передачи третьим лицам в коммерческих целях.
5.Территориальный охват и правовое основание
Сервис размещён в Грузии и ориентирован на русскоязычную аудиторию. Сервис не направлен активно на пользователей из стран Европейского Союза/ЕЭП: нет рекламных кампаний в этих странах, нет языковых версий на языках стран ЕС, нет приёма платежей в евро.
Если ты находишься в ЕС/ЕЭП и пользуешься Сервисом — делаешь это по собственной инициативе. Я тем не менее стараюсь обрабатывать данные в соответствии с базовыми принципами защиты данных: минимизация, прозрачность, ограничение целей обработки.
Обработка происходит на основании твоего согласия, выраженного действием — нажатием кнопки «Запустить тест» после прочтения этой политики.
6.Сторонние сервисы-обработчики
Чтобы Сервис работал, я использую следующие сервисы. Они получают только те данные, которые им нужны для своей роли, и обрабатывают их по своим политикам конфиденциальности.
Anthropic, PBC США
Получает: изображения и текст ЦА.
Зачем: генерация результата UX-теста через Claude API.
Хранение: одноразовая обработка в рамках API-запроса. По политике Anthropic, данные API по умолчанию не используются для обучения моделей.
Mixpanel, Inc. США
Получает: только событийную аналитику (см. п. 3.2). НЕ получает: ни изображения, ни текст ЦА.
Зачем: понимать, как работает воронка Сервиса.
Formagrid, Inc. (Airtable) США
Получает и хранит: session_id, текст ЦА, скриншоты (как вложения), результат анализа, технические поля.
Зачем: рабочая база для разбора кейсов и улучшения методологии. Доступ к базе ограничен оператором (мной) и, при необходимости, привлекаемыми мной техническими специалистами, обязанными сохранять конфиденциальность.
Railway Corporation США
Роль: хостинг бэкенда — серверной части Сервиса. Данные проходят транзитом, постоянно не хранятся.
Netlify, Inc. США
Роль: хостинг сайта. Стандартные технические серверные логи доступа.
Все эти сервисы находятся в США. Передавая данные через Сервис, ты даёшь согласие на их трансграничную передачу. Указанные сервисы соответствуют международным стандартам безопасности и предоставляют стандартные договорные условия обработки данных (DPA).
7.Безопасность
- Все запросы между браузером, сервером и сторонними сервисами идут по защищённому соединению HTTPS.
- API-ключи (Anthropic, Airtable) хранятся как переменные окружения на сервере и не находятся в открытом коде.
- Бэкенд ограничивает бесплатные генерации: не более 2 запусков теста за 24 часа на одно устройство (device_id в localStorage) и с одного IP-адреса. Счётчик хранится в оперативной памяти сервера, не в Airtable.
- Доступ к базе Airtable ограничен персональным токеном доступа с минимально необходимыми правами.
- Скриншоты передаются в Airtable через временную одноразовую ссылку (срок жизни ~20 минут), после чего ссылка перестаёт работать.
Полная информационная безопасность не может быть гарантирована никем в принципе. Я делаю всё, что разумно в моих силах, но не могу нести ответственность за форс-мажорные обстоятельства, действия третьих сторон или сбои в работе сторонних сервисов.
8.Сроки хранения
- Airtable (текст ЦА, скриншоты, результаты): хранится до 24 месяцев с момента создания сессии или до удаления по запросу пользователя. Целевой период — пока данные нужны для разбора кейсов и улучшения методологии.
- Mixpanel (событийная аналитика): стандартные сроки хранения Mixpanel — до 5 лет либо до удаления проекта.
- Railway, Netlify (технические логи): стандартные сроки соответствующих платформ, обычно 7–30 дней.
- Anthropic: в рамках их политики обработки API-запросов, без долгосрочного хранения и без использования для обучения.
9.Твои обязательства как пользователя
Загружая контент в Сервис, ты подтверждаешь следующее:
- У тебя есть право загружать эти материалы — они твои, или у тебя есть согласие правообладателя.
- Содержимое скриншотов и описания ЦА не нарушает законов и не содержит запрещённой информации.
- Если в загружаемых материалах есть персональные данные третьих лиц — у тебя есть основание для их обработки (твоя ответственность).
- Ты не загружаешь материалы только для того, чтобы причинить вред мне, Сервису или третьим лицам.
Ответственность за содержание загружаемых тобой материалов несёшь ты.
10.Твои права
В зависимости от твоей юрисдикции у тебя могут быть следующие права:
- Доступ — узнать, какие именно данные о твоей сессии у меня хранятся.
- Удаление — попросить удалить материалы твоей сессии. Для этого мне нужно знать примерный session_id или дату/время теста.
- Исправление — попросить исправить данные, если они неточны.
- Отзыв согласия — на будущую обработку. Самый простой способ — больше не пользоваться Сервисом.
- Жалоба в надзорный орган — если ты считаешь, что обработка нарушает законодательство о защите данных в твоей стране.
По любому из этих прав напиши мне в Telegram @wllrsvlcff. Я отвечу в разумный срок — обычно в течение 7 дней.
11.Изменения политики
Если эта политика изменится — обновлённая версия появится по этому же адресу с новой датой действия наверху. Существенные изменения я постараюсь дополнительно анонсировать в Telegram-канале Hope4Startups, но финальная ответственность за то, чтобы быть в курсе текущей версии политики, лежит на пользователе.
12.Юрисдикция
Сервис не предназначен для использования лицами младше 16 лет.
Эта политика составлена на русском языке. Если она будет переведена на другие языки — в случае расхождений приоритет имеет русская версия.