Политика конфиденциальности ProntoTest
Дата вступления в силу: 11 ноября 2026 г.
Введение
ProntoTest — мобильное приложение для подготовки к теоретическому экзамену по вождению в Испании. Приложение предоставляет DevArch OÜ («DevArch», «мы»). Мы уважаем вашу конфиденциальность и защищаем персональные данные. В этой Политике описано, какие данные мы собираем, как используем и передаём их, а также ваши права. Пользуясь ProntoTest, вы соглашаетесь с указанными условиями.
Оператор данных
Оператор: DevArch OÜ, рег. код 17162592, VAT EE102825594. Адрес: Harju maakond, Tallinn, Kesklinna linnaosa, Tuukri tn 19-315, 10120, Estonia. Контакты: info@prontotest.net.
Какие данные мы собираем
Основные категории:
- Данные учётной записи: Имя, email и ID от Google или Apple при входе; для гостя — локальный UUID для сохранения прогресса.
- Данные устройства: Модель, ОС и версия, разрешение экрана, идентификаторы устройства — для корректной работы на разных устройствах.
- Данные использования: Навигация, нажатия, ответы и результаты, время на экранах, метрики вовлечённости — через аналитику для улучшений.
- Сбои и диагностика: Логи сбоев, состояние устройства (модель, ОС, память), производительность — для исправления ошибок.
- Подписки и платежи: Покупки обрабатывают Apple/Google; мы не получаем данные карт. Получаем подтверждение транзакции, тип подписки, возможно анонимный ID чека — только для активации доступа.
Мы не собираем специальные категории данных и не собираем сверх необходимого.
Как мы используем данные
- Предоставление и улучшение сервиса: Тесты, сохранение прогресса, корректное отображение, улучшения по метрикам.
- Управление аккаунтом: Аутентификация, синхронизация прогресса, доступ к подписке; для гостей — локальный UUID.
- Аналитика: Понимание поведения для улучшений контента и функций.
- Сбои и диагностика: Crashlytics/диагностика для стабильности.
- Поддержка: Ответы на обращения, используя предоставленные данные.
- Право и безопасность: Выполнение законных требований, защита прав, предотвращение мошенничества.
- Дети: Нет маркетинга или профилирования; данные только для образовательных функций.
Не продаём данные и не делимся с рекламодателями.
Правовые основания (GDPR)
Исполнение договора (Art. 6(1)(b)); законный интерес (Art. 6(1)(f)) для аналитики, стабильности, предотвращения злоупотреблений; правовое обязательство (Art. 6(1)(c)); согласие (Art. 6(1)(a)) — для будущих опциональных функций. Вы можете возражать против обработки на основании законного интереса и отозвать согласие.
Аналитика и отчёты о сбоях
Google Analytics for Firebase (без рекламных функций, агрегированные события), Firebase Crashlytics (логи сбоев, обычно ~90 дней), возможно Firebase Performance Monitoring (агрегированные метрики скорости). Данные могут обрабатываться вне ЕС с применением механизмов GDPR. Вы можете возразить против аналитики; полное отключение может снизить качество обнаружения проблем.
Контент, сгенерированный ИИ
ИИ может использоваться для пояснений и визуалов. Промпты могут содержать неперсональный контекст, ваш учебный контекст и ограниченный текст, который вы присылаете. Избегаем прямых идентификаторов.
Основания: Законный интерес и, при необходимости для функции, исполнение договора; для опциональных функций — согласие. Поставщики работают как обработчики, применяем SCC и ограничиваем использование данных для обучения публичных моделей. Храним минимально; можно запросить отказ от ИИ-обработки через info@prontotest.net.
Передача и раскрытие данных
Делимся только с обработчиками: Google Firebase, провайдеры ИИ, RevenueCat, Apple/Google для входа и платежей, вспомогательные вендоры. Внутри DevArch — доступ только уполномоченным. Возможна передача по закону, при сделках (с сопоставимой защитой и уведомлением) или с вашим согласием. Не продаём данные и не передаём их рекламодателям.
Международные передачи
Данные хранятся в ЕС, но часть обработки (например, у Google) может идти вне ЕЭЗ; используем SCC, минимизацию, шифрование и предпочтительно EU дата-центры.
Хранение данных
Храним только столько, сколько нужно: аккаунт — пока активен (после удаления очищаем в разумный срок, обычно 30 дней, кроме законных обязанностей); гость — локально на устройстве; аналитика — до ~14 мес.; сбои — ~90 дней; транзакции — до 7 лет для учёта; поддержка — по необходимости; дольше только если требует закон.
Безопасность
Шифрование в транзите (HTTPS/TLS) и при необходимости на хранении; контроль доступа по принципу наименьших привилегий; firewalls и обновления; проверки и обучение; процедуры уведомления о нарушениях по GDPR. Защищайте своё устройство и сообщайте о проблемах.
Ваши права
Доступ, исправление, удаление, ограничение, переносимость, возражение (в т.ч. против аналитики на основании законного интереса), отзыв согласия, права относительно автоматизированных решений. Ответ — в течение месяца (можно продлить на два при сложности). Жалобы — в AEPD (Испания) или Инспекцию по защите данных Эстонии.
Дети
Не для детей до 13. Пользователи до 16 (в Испании до 14) — только с согласием родителей. Не собираем данные детей без авторизации; сообщите нам для удаления. Функция удаления аккаунта доступна авторизованным.
Покупки и платежи
Платежи обрабатывают Apple/Google; мы не видим данные карт. Получаем минимум (подтверждение/чек) для активации подписки. Данные, введённые в Apple/Google, регулируются их политиками.
Изменения политики
Обновляем при изменениях закона или продукта; дата вступления отражает актуальную версию, существенные изменения сообщаем. Если нужно согласие, запросим его.
Контакты
Email: info@prontotest.net
Почтовый адрес: DevArch OÜ, Harju maakond, Tallinn, Kesklinna linnaosa, Tuukri tn 19-315, 10120, Estonia
Надзорные органы: Инспекция по защите данных Эстонии (ведущий орган) или AEPD в Испании. Мы стремимся решить вопросы напрямую.
