На главную
🔒 Конфиденциальность

Политика конфиденциальности Ortimus

Действует с 24 июля 2026 года · последнее обновление 25 июля 2026

Коротко, если некогда читать всё:

  • Мы храним твой email, имя, необязательные поля профиля и всю твою учебную статистику на своём сервере. Пароль — только в виде хеша.
  • Мы не продаём данные, не показываем рекламу и не используем сторонние трекеры вроде Google Analytics или Firebase.
  • Текст вопросов, твои ответы и то, что ты пишешь AI-репетитору, отправляются внешнему AI-сервису DeepSeek — без твоего имени и email, но за пределы Кыргызстана и ЕС. Подробно — раздел 3.
  • Удалить аккаунт можно самому в приложении, в один заход и безвозвратно: Профиль → «Удалить аккаунт». Подробно — раздел 8.

1. Кто мы и к чему относится эта политика

Ortimus (приложение kg.ortimus.app, сайт ort-kg.app) — сервис подготовки к общереспубликанскому тестированию (ОРТ) для школьников Кыргызстана. Эта политика описывает, какие данные собирает Android-приложение Ortimus и сайт ort-kg.app, зачем, где они хранятся и какие у тебя есть права.

Приложение распространяется APK-файлом с сайта ort-kg.app и через Google Play. Эта политика одинаково относится к обеим версиям. Если ты установил приложение из Google Play, у Google есть собственные данные о самой установке и обновлениях (какой аккаунт Google установил приложение, на какое устройство) — они обрабатываются по правилам Google, мы к ним доступа не имеем и не запрашиваем.

Используя приложение или сайт, ты соглашаешься с этой политикой. При регистрации мы сохраняем сам факт и дату принятия политики и условий использования — чтобы можно было подтвердить, на какую редакцию ты согласился. Если тебе меньше 18 лет, ознакомься с политикой вместе с родителем или законным представителем.

2. Какие данные собираем

Данные аккаунта (обязательные при регистрации)

  • Email — логин и связь с тобой (сброс пароля, важные уведомления).
  • Имя — чтобы обращаться к тебе в приложении.
  • Пароль — хранится только в виде bcrypt-хеша. Мы физически не можем увидеть твой пароль в открытом виде — даже сотрудники поддержки.

Вход через Google (опционально)

  • Если ты входишь через кнопку «Google», мы получаем от Google только email и имя твоего Google-аккаунта — чтобы создать или найти твой профиль. Пароль от Google нам не передаётся и не виден.

Профиль (опционально, для персонализации)

  • Город, школа, класс, язык прохождения ОРТ (кыргызский/русский), целевой балл, дата экзамена, дневная цель по вопросам.

Учебные данные

  • Ответы на вопросы, история тестов и пробных экзаменов, статистика по темам, серия дней (streak), прогноз балла, самостоятельно указанный результат настоящего ОРТ (если ты его вводишь).

Технические события использования

  • Какие экраны ты открываешь и какие действия совершаешь в приложении — привязаны к аккаунту, чтобы мы понимали, что в приложении работает хорошо, а что нужно улучшить. Это закрытый список из 14 событий, всё остальное сервер отбрасывает: открытие приложения, шаги и завершение онбординга, начало и завершение дневного плана, завершение сессии, показ и нажатие на экран Premium, открытие пуш-уведомления, просмотр экрана и четыре нажатия в разделе «Прогресс».
  • Мы не используем сторонние аналитические SDK (Google Analytics, Firebase, AppsFlyer, Crashlytics, Sentry и т.п.) и рекламные SDK — их нет в приложении вообще. События идут напрямую на наш сервер.

Данные устройства

  • Идентификатор устройства мы не собираем. Приложение не читает Android ID, рекламный идентификатор (Advertising ID) и не создаёт собственный идентификатор устройства. Сервер технически умеет привязывать сессию входа к идентификатору устройства, но текущая версия Android-приложения такой идентификатор не передаёт.
  • Токен push-уведомлений мы не собираем. Firebase / FCM в приложении нет. Напоминания о занятиях полностью локальные: их планирует само устройство, ничего никуда не отправляется. Сервер подготовлен к push на будущее — если мы их включим, мы обновим эту политику до, а не после.
  • Технические логи сервера: IP-адрес, метод и путь запроса, время, код ответа. Как у любого веб-сервиса — для безопасности, ограничения частоты запросов (защита от подбора пароля) и диагностики сбоев. В служебных записях о восстановлении пароля может фигурировать email, на который отправлялся код.
  • Стандартные логи веб-сервера, который отдаёт сайт и APK-файл, тоже содержат IP-адрес и время запроса.

Чего мы не собираем: номера банковских карт и платёжные реквизиты; геолокацию; контакты; фото, файлы и содержимое галереи; микрофон и камеру; список установленных приложений; историю посещения сайтов.

Разрешения Android. Мы запрашиваем только два: доступ в интернет и показ уведомлений. В сборку попадает ещё несколько служебных разрешений от системных библиотек Android — работа в фоне, проверка наличия сети, восстановление напоминаний после перезагрузки телефона — и разрешение на покупки в Google Play, которое приносит с собой библиотека Google (покупок в приложении сейчас нет). Ни одно из них не даёт доступа к твоим личным данным, поэтому Android и не спрашивает о них отдельно.

Оплата Premium сейчас не встроена в приложение: покупок внутри приложения нет, оплата оформляется переводом через поддержку в Telegram, а Premium включается промокодом. Мы не видим и не храним данные твоей карты — перевод проходит в твоём банковском приложении. Если в будущем появится онлайн-оплата (Google Play или платёжный сервис на сайте), платёжные данные будет обрабатывать этот сервис; мы получим только сумму, идентификатор платежа и статус (оплачено / нет), а не номер карты.

3. AI-объяснения и AI-репетитор (DeepSeek)

Все AI-функции Ortimus работают через внешний сервис DeepSeek (DeepSeek API). Своей AI-модели у нас нет. Это значит, что часть данных покидает наш сервер и обрабатывается на инфраструктуре DeepSeek — компании, зарегистрированной в Китае, то есть за пределами Кыргызстана и Европейского союза, по её собственным условиям использования и политике конфиденциальности. Мы не можем контролировать, как долго DeepSeek хранит полученные запросы и использует ли их для улучшения своих моделей — это определяют её условия, а не наши.

Что именно уходит в DeepSeek

  • Разбор ошибки: текст вопроса, варианты ответов, правильный ответ и вариант, который ты выбрал.
  • Урок по теме (Premium): название темы и предмета.
  • Чат «Спроси репетитора»: текст вопроса с вариантами и правильным ответом + все твои сообщения и ответы AI в этом диалоге. Всё, что ты напечатаешь в чате, уйдёт в DeepSeek — поэтому не пиши там свои персональные данные (полное имя, телефон, адрес, номер паспорта) и не рассказывай о себе того, что не хочешь отдавать наружу.
  • AI-итог недели (Premium): твоя учебная статистика за неделю в обезличенном виде — сколько вопросов решено, точность и её изменение, изменение прогноза балла, сколько дней из семи ты занимался, и названия твоих слабых тем.

Чего DeepSeek не получает

  • Твой email, имя, пароль, город, школу, класс, целевой балл, дату экзамена и внутренний идентификатор аккаунта — ничего из этого в запрос не попадает. Для DeepSeek запрос выглядит как задача по учебе без автора.
  • Но обрати внимание: обезличенный запрос — это не анонимность у провайдера. DeepSeek видит наш API-ключ и IP нашего сервера, то есть знает, что запрос пришёл от Ortimus. Связать запрос с тобой лично он не может, потому что мы этих данных не передаём.

Что мы сохраняем у себя

  • Готовые объяснения кэшируются на нашем сервере до 30 дней. Ключ кэша — содержание вопроса, а не твой аккаунт: кэш общий для всех и не привязан к личности.
  • Историю чата с репетитором мы на сервере не храним. Диалог живёт в приложении на твоём устройстве и передаётся в запросе только для того, чтобы AI помнил контекст. Удалишь приложение или очистишь его данные — истории не останется нигде у нас.
  • Мы ведём служебный журнал AI-запросов для учёта расходов: аккаунт, тип запроса, модель, количество токенов, стоимость. Текст запроса и ответа в этот журнал не попадает.

Важно про сам чат

  • Чат с «репетитором» — это общение с искусственным интеллектом, а не с живым человеком и не с другими учениками. Ortimus не даёт пользователям писать друг другу и не публикует пользовательский контент — обмена сообщениями между учениками в приложении нет.
  • Чат привязан к конкретному вопросу теста и открывается только после того, как ты на него ответил.
  • AI может ошибаться — см. раздел 6 условий использования.

4. Зачем собираем данные

  • Регистрация и вход — создать и защитить твой аккаунт.
  • Персонализация обучения — собрать дневной план из слабых тем, повторения и нового материала.
  • Прогноз балла и статистика — рассчитать оценочный балл ОРТ и показать прогресс по темам.
  • AI-объяснения и AI-репетитор — сгенерировать разбор ошибки и ответить на вопрос в чате.
  • Улучшение сервиса — понять, какие экраны и функции реально используются.
  • Связь с тобой — письмо о регистрации, код восстановления пароля, важные уведомления о сервисе. Рекламных рассылок мы не делаем.
  • Безопасность и защита от мошенничества — ограничение частоты запросов, защита от подбора пароля, контроль честности промокодов.

5. Где и как храним данные

Твой аккаунт и вся учебная статистика хранятся на нашем сервере на территории Германии (провайдер Contabo), то есть в пределах Европейского союза. База данных — PostgreSQL, кэш — Redis, изображения к вопросам — Cloudflare R2 (см. ниже). Соединение приложения с сервером всегда идёт по HTTPS/TLS — данные шифруются в процессе передачи; передача незашифрованным соединением в приложении запрещена на уровне системных настроек.

Исключение — AI-запросы. Данные, которые перечислены в разделе 3, обрабатываются на стороне DeepSeek за пределами ЕС и Кыргызстана. Всё остальное за пределы нашего сервера не уходит.

Сайт ort-kg.app — это статические страницы на том же сервере. Шрифты страниц загружаются из Google Fonts, поэтому при открытии сайта твой браузер обращается к серверам Google и Google видит твой IP-адрес и тип браузера. В самом приложении этого не происходит.

6. Кому передаём данные

Мы не продаём твои данные и не передаём их рекламным сетям. Данные передаются только сервис-провайдерам, которые помогают нам работать:

КомуЧто получаетЗачем
DeepSeek (AI-провайдер, Китай)Текст вопроса/ответа, сообщения чата, обезличенная статистика недели и названия слабых тем — без имени и email (раздел 3)Генерация AI-объяснений, уроков, ответов репетитора и итога недели
Cloudflare R2Изображения к вопросам (диаграммы, схемы)Хранение и раздача картинок вопросов — без данных о тебе
Google Sign-InEmail и имя из Google-аккаунта — только ихТолько если ты сам выбираешь вход через Google
Google PlayДанные об установке и обновлении приложения — на стороне Google, по его правиламЕсли ты установил приложение из Google Play (не из APK с сайта)
Google FontsIP-адрес и тип браузера — только при открытии страниц сайтаЗагрузка шрифтов сайта. В приложении не используется
Email-провайдер (SMTP)Твой email, имя и текст письмаПисьма о регистрации и код восстановления пароля — если рассылка писем включена
Платёжный сервис в будущемСумма, идентификатор платежа и статус — без твоего имени, email и номера картыЕсли/когда появится онлайн-оплата на сайте или покупки в Google Play

Если ты активировал промокод класса

Промокоды класса выдаёт учитель или организатор курсов. Для такого класса мы можем создать ссылку на отчёт для учителя — страницу «только для чтения», доступную по длинной секретной ссылке, которую мы передаём учителю напрямую.

В этом отчёте учитель видит: сводные показатели класса (сколько учеников занималось, сколько вопросов решено, средняя точность, самая слабая тема класса) и список учеников с самым большим ростом — по имени, которое ты указал в профиле. Отрицательных персональных данных отчёт не показывает: никого не называют «отстающим», в нём нет твоего email, твоего прогноза балла и твоих отдельных ответов. Если ты не хочешь попадать в такой отчёт — не активируй промокод класса или напиши нам, и мы исключим тебя из него.

Мы не продаём данные, не передаём их рекламным сетям и не используем для рекламного профилирования. Мы также можем раскрыть данные, если это требуется по закону Кыргызской Республики (например, по официальному запросу уполномоченного органа).

7. Сроки хранения

  • Данные аккаунта и учебная статистика хранятся, пока твой аккаунт активен. Отдельного «срока годности» у них нет: мы не удаляем аккаунты за неактивность.
  • После удаления аккаунта данные удаляются из основной базы данных немедленно (см. раздел 8).
  • Резервные копии базы данных хранятся 14 дней и затем перезатираются — до этого момента удалённые данные могут сохраняться в бэкапе, недоступном в обычной работе сервиса.
  • Кэш AI-объяснений хранится до 30 дней и не привязан к конкретному пользователю (ключ — содержание вопроса, а не аккаунт). Кэш AI-итога недели и счётчики дневных лимитов привязаны к аккаунту, но живут не дольше суток и стираются автоматически.
  • Технические события использования (список из раздела 2) хранятся дольше остального: они сознательно не привязаны жёстко к аккаунту, чтобы статистика продукта не «ломалась» при удалении аккаунтов. После удаления аккаунта такие записи остаются, но связать их с тобой уже нельзя — от них остаётся только внутренний идентификатор, которому больше не соответствует ни один аккаунт, имя или email.
  • Технические логи сервера ротируются по объёму: старые записи перезатираются новыми по мере наполнения файла. Они используются только для диагностики и безопасности.
  • Служебный журнал AI-запросов (без текста запросов) удаляется вместе с аккаунтом.

8. Твои права: доступ и удаление аккаунта

Доступ к своим данным

Свой профиль, статистику, историю тестов и прогноз балла ты всегда видишь прямо в приложении. Копию данных можно забрать самому: приложение отдаёт её одним файлом ortimus-data.json — профиль, все сессии и ответы, статистика по темам, достижения, подписки и результаты экзамена, которые ты сам сообщил. Если доступа к аккаунту нет, напиши в поддержку с почты аккаунта — пришлём выгрузку в течение 5 рабочих дней.

Исправление данных

Имя, город, школу, класс, целевой балл и язык ОРТ можно изменить в приложении в любой момент.

Телеграм-бот «узнай свой балл»

У нас есть бот в Telegram, который задаёт восемь вопросов и показывает примерный диапазон балла. Регистрация для этого не нужна: мы сохраняем только идентификатор чата (его Telegram сообщает боту автоматически), твои ответы на эти восемь вопросов и посчитанный диапазон — чтобы бот мог продолжить диалог, если ты вышел на середине, и чтобы мы видели, сколько человек доходит до результата. Имя пользователя сохраняется, только если оно у тебя публично задано. С аккаунтом в приложении эти данные не связываются. Команда /start начинает новую попытку поверх старой.

Удаление аккаунта

Способ 1 — самостоятельно в приложении (быстрее всего).

  • Открой нижнюю вкладку «Профиль».
  • Прокрути вниз до кнопки «Выйти из аккаунта» — под ней есть ссылка «Удалить аккаунт».
  • Подтверди в диалоге кнопкой «Удалить навсегда».
  • Аккаунт удаляется сразу же, без ожидания и без подтверждения по почте, и приложение возвращает тебя на экран входа. Отменить это нельзя.

Способ 2 — через нас (если приложение не установлено, потерян доступ ко входу или удобнее письмом): напиши на ortimusteam@gmail.com или в Telegram @ortimus_support с темой «Удалить аккаунт» и укажи email, на который зарегистрирован аккаунт (лучше — с этой же почты, чтобы мы могли убедиться, что это ты). Мы удалим аккаунт в течение 5 рабочих дней.

Что удаляется

Удаление — настоящее (не «пометка удалённым»): строка аккаунта стирается из базы, а вместе с ней автоматически стираются все связанные записи:

  • Профиль: email, имя, город, школа, класс, целевой балл, дата экзамена, язык ОРТ.
  • Хеш пароля и все токены входа — сессии на всех устройствах становятся недействительными.
  • Вся учёба: ответы на вопросы, сессии практики и пробных экзаменов, статистика по темам, очередь повторения, серия дней и страховки серии, снимки прогноза балла, самостоятельно введённый результат настоящего ОРТ, достижения и уроки.
  • Подписка и Premium, активации промокодов, платежи, реферальные связи и бонусы, служебный журнал AI-запросов, записи о push-токенах и отправленных уведомлениях.

Что остаётся после удаления

  • Резервные копии базы — до 14 дней, потом перезатираются. Из бэкапов мы данные не восстанавливаем и в обычной работе сервиса их не используем.
  • Обезличенные записи о событиях в приложении (какие экраны открывались) — остаются, но уже не связаны ни с аккаунтом, ни с email, ни с именем; см. раздел 7.
  • Технические логи сервера с IP-адресами — до момента их автоматической перезаписи.
  • Твоя переписка с поддержкой в Telegram или по email остаётся в Telegram и в почтовом ящике. Хочешь удалить и её — напиши об этом отдельно.
  • Запросы, ушедшие в DeepSeek до удаления, мы отозвать не можем: они уже обработаны на стороне провайдера и живут по его правилам (раздел 3). В них нет твоего имени и email.

Отдельного «архива» удалённых аккаунтов мы не держим. Если ты потом захочешь вернуться — это будет новый аккаунт с нуля, восстановить прежний прогресс мы не сможем.

Если у тебя был оплачен Premium, при самостоятельном удалении аккаунта он пропадает вместе с аккаунтом и деньги за неиспользованный период не возвращаются — см. раздел 10 условий использования.

9. Возраст пользователей

Ortimus предназначен для школьников 13 лет и старше — основная аудитория 16–18 лет (выпускные классы, готовящиеся к ОРТ). Сервис не предназначен и не рассчитан на детей младше 13 лет, мы сознательно не собираем данные таких пользователей.

Скажем прямо: возраст мы не проверяем — при регистрации мы не спрашиваем дату рождения и не требуем документов, поэтому полагаемся на то, что ты указал сам. Мы не строим рекламных профилей, не показываем рекламу и не передаём данные брокерам данных — ни для кого, независимо от возраста.

Если тебе меньше 18 лет, пользуйся Ortimus с ведома родителя или законного представителя, а перед оплатой Premium обязательно спроси у них разрешения.

Родителям. Если вы считаете, что ваш ребёнок зарегистрировался без вашего согласия или что аккаунт создал ребёнок младше 13 лет, напишите нам (раздел 12) — мы удалим аккаунт и все связанные данные. Вы также можете попросить копию данных ребёнка; мы можем задать уточняющие вопросы, чтобы убедиться, что запрос действительно от родителя, а не от посторонних.

10. Как защищаем данные

  • Пароли хранятся только в виде bcrypt-хеша, никогда в открытом виде.
  • Всё соединение приложения с сервером идёт по HTTPS/TLS.
  • Доступ к аккаунту защищён JWT-токенами с ограниченным сроком жизни и возможностью отозвать сессию по устройству.
  • Чувствительные операции (вход, регистрация, восстановление пароля, AI-запросы) ограничены по частоте (rate limiting) — это защищает и тебя, и сервис от подбора пароля и злоупотреблений.
  • Код восстановления пароля хранится только в виде хеша, действует 30 минут и работает один раз.
  • База данных и кэш не выставлены в интернет — к ним нельзя обратиться снаружи, только изнутри сервера.
  • Мы не встраиваем в приложение сторонние трекеры, рекламные сети и SDK сбора статистики.

При этом будем честны: абсолютной защиты не существует, и мы не можем гарантировать, что данные никогда не пострадают от взлома или сбоя. Мы обязуемся сообщить тебе, если узнаем об утечке, которая касается твоих данных.

11. Изменения политики

Мы можем обновлять эту политику — например, при запуске новых функций. Дата в начале страницы всегда показывает последнюю редакцию. О существенных изменениях (например, о новых третьих сторонах, которым передаются данные) мы дополнительно сообщим в приложении или на сайте.

12. Контакты

Вопросы о конфиденциальности, запрос доступа к данным, их исправления или удаления:

  • Email: ortimusteam@gmail.com — тот же адрес указан как контакт разработчика в Google Play
  • Telegram: @ortimus_support — самый быстрый способ

Мы отвечаем на обращения по данным в течение 5 рабочих дней. Если ответа нет — напиши повторно во второй канал: письмо могло попасть в спам.