MYupgrade ← На главную

Политика конфиденциальности

Дата обновления: 12 августа 2026 г.

Настоящая Политика описывает, какие персональные данные обрабатывает платформа MYupgrade («мы»), с какой целью и как мы их защищаем. Обработка ведётся в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».

Политика распространяется на два продукта:

1. Данные, которые вы оставляете на сайте

Мы собираем только те данные, которые вы сами указываете в формах на сайте:

Мы не собираем данные скрытно и не дополняем оставленные на сайте заявки сведениями из других источников.

2. Данные, которые обрабатывает приложение MYupgrade

Приложение — нейтральная оболочка до тех пор, пока вы не отсканируете QR-код мероприятия или не откроете ссылку-приглашение. Ниже перечислено всё, что приложение обрабатывает.

2.1. Вход в приложение

Вход выполняется по адресу электронной почты. Мы формируем одноразовый 6-значный код на своей стороне и отправляем его вам письмом через сервис доставки писем Resend. В базе хранится не сам код, а его криптографический хеш; код действует 15 минут, сгорает после успешного входа, допускает не более 5 попыток ввода, а новый запрос аннулирует предыдущий. Пароль вы не придумываете и мы его не храним. Альтернативный вход — по персональной ссылке или QR-коду из вашего пригласительного письма. До входа приложение не создаёт учётную запись и не связывает данные с вами.

2.2. Профиль участника

Вы заполняете профиль сами, любое поле можно оставить пустым: имя, компания, должность, город, короткое описание, интересы и теги, цели участия, ссылки. Профиль виден только участникам того мероприятия, к которому вы присоединились. В настройках приватности вы в любой момент можете отключить показ профиля другим участникам и запретить запросы на встречи; эти переключатели можно задать и по умолчанию для будущих мероприятий. Загрузка фотографий в приложении не предусмотрена — аватар рисуется из инициалов.

2.3. Ваша активность на мероприятии

2.4. ИИ-ассистент

Ассистент отвечает на вопросы только по данным мероприятия: программа, спикеры, участники, навигация, свободные слоты для встреч. Часть вопросов обрабатывается прямо на устройстве; остальные — через нашу серверную функцию, которая обращается к языковой модели GLM провайдера Z.ai. Модели передаются ваш вопрос, история текущего диалога и только разрешённые поля данных мероприятия. Телефоны и адреса электронной почты участников в модель не передаются — они отсечены белым списком полей. Мы сохраняем текст вопроса (до 500 символов), обезличенный суточный хеш-идентификатор (не содержит вашего имени и email), время и отметку об успешности ответа — чтобы соблюдать суточный лимит запросов и понимать, о чём чаще спрашивают. Через 90 дней эти записи удаляются, остаётся только обезличенная сводная статистика.

В веб-версии рядом с полем ввода есть кнопка микрофона. Она включает распознавание речи средствами вашего браузера и только на время нажатия — запись мы не получаем и не храним, но браузер может передавать её своему сервису распознавания (в Google Chrome — сервису Google). В приложениях для Android и iOS этой функции нет и разрешение на микрофон не запрашивается.

2.5. Синхронный перевод

Приложение только воспроизводит поток перевода, идущий со сцены: вы сканируете QR-код зала и слушаете. Микрофон слушателя не используется — приложение не объявляет и не запрашивает разрешение на запись звука, ничего не записывается на ваше устройство, а текст перевода живёт только в памяти и стирается при выходе из экрана. Звук со сцены передаёт оборудование организатора; его обрабатывает сервис синхронного перевода (в том числе облачные сервисы Google). Ваши персональные данные в этом потоке не участвуют.

2.6. Данные на вашем устройстве

Часть данных приложение хранит локально, чтобы работать без сети: список ваших мероприятий и архив прошедших, избранные сессии, ваши встречи и личные заметки к встречам (заметки не покидают устройство), кэш чатов, флаги приватности по умолчанию и сессия входа. При выходе из аккаунта всё это стирается с устройства.

2.7. Push-уведомления

Push-уведомления опциональны и в текущей версии по умолчанию выключены. Если организатор их включит, приложение спросит ваше разрешение и сохранит технический токен устройства (Firebase Cloud Messaging) для доставки напоминаний о встречах и объявлений. Токен не содержит ваших персональных данных и удаляется вместе с аккаунтом. Напоминания, которые приложение показывает само по расписанию, формируются на устройстве и никуда не передаются.

2.8. Технические данные и диагностика

Как и любой интернет-сервис, наши серверы получают IP-адрес и тип устройства/браузера в момент запроса — они нужны для защиты от перебора и ограничения частоты запросов. В сборках приложения может быть включён сервис диагностики сбоев Sentry: он передаёт техническое описание ошибки, стек вызовов и сведения об устройстве и версии приложения. Передача идентификатора пользователя и IP-адреса в Sentry отключена, трассировка производительности не ведётся. Если ключ диагностики в сборку не подставлен, Sentry не инициализируется вовсе.

2.9. Данные, которые передаёт организатор

Организатор мероприятия загружает в платформу список участников: имя, email, компания, должность, город, тип участника и категория билета, а также поля своей регистрационной формы — иногда среди них есть телефон. Мы обрабатываем эти данные по поручению организатора, чтобы выдать вам пропуск и открыть доступ к мероприятию. Организатор является самостоятельным ответственным за законность сбора этих данных; вопросы об источнике ваших данных можно адресовать и ему, и нам.

3. Чего мы не делаем

4. Разрешения устройства

5. Цели обработки

Данные обрабатываются на основании вашего согласия, которое вы даёте, отправляя форму на сайте или входя в приложение и заполняя профиль, а также для исполнения договора с организатором мероприятия, участником которого вы являетесь. Согласие можно отозвать в любой момент (см. п. 9 и п. 10).

6. Где и как хранятся данные

Данные хранятся в защищённой облачной базе данных Supabase (PostgreSQL) в дата-центре в Австралии (регион ap-southeast-2, Сидней). Фотографии работ партнеров хранятся в защищённом облачном хранилище того же провайдера. Трансграничная передача данных осуществляется на основании вашего согласия. Доступ к данным имеют только уполномоченные сотрудники MYupgrade через панель администратора с авторизацией. Заявки с сайта (имя, телефон, email, компания и параметры мероприятия) дополнительно копируются в рабочую Google Таблицу отдела продаж (Google LLC, США) — доступ к ней ограничен сотрудниками MYupgrade по персональным ключам.

Разграничение доступа внутри базы обеспечивается построчными политиками безопасности (Row Level Security): участник видит только данные своего мероприятия, а организатор — только данные своих мероприятий. Соединения защищены TLS. Пароли участников не хранятся, поскольку вход выполняется по одноразовому коду.

7. Передача третьим лицам

Мы не продаём и не передаём ваши персональные данные третьим лицам в маркетинговых целях. Данные могут обрабатываться нашими техническими подрядчиками исключительно для обеспечения работы сервиса и в объёме, необходимом для этого:

Мы также раскрываем данные, когда этого требует законодательство Республики Казахстан.

8. Срок хранения

По запросу мы удаляем ваши данные, если это не противоречит требованиям законодательства.

9. Ваши права

Вы вправе запросить доступ к своим данным, их исправление, блокирование или удаление, а также отозвать согласие на обработку. Имя, компанию, должность, интересы и цели вы можете изменить прямо в приложении, а видимость профиля и запросы на встречи — отключить в настройках приватности. Для остальных обращений напишите нам на a.kenzhebek1643@gmail.com — мы ответим в установленные законом сроки.

10. Удаление аккаунта и данных

Удалить аккаунт MYupgrade и связанные с ним данные можно двумя способами:

При удалении аккаунта с сервера безвозвратно удаляются: профиль (имя, компания, должность, город, описание, интересы, цели, ссылки), участие во всех мероприятиях и коды пропусков, отправленные вами сообщения в чатах, запросы на встречи и подтверждённые встречи, оценки и отзывы о сессиях, отметки о посещении, избранные сессии и токены push-уведомлений, а также сама учётная запись. Локальные данные стираются с устройства.

Что сохраняется и почему: обезличенная сводная статистика мероприятия (число участников, средние оценки) — она уже не связана с вами и не позволяет вас идентифицировать; а также данные, которые мы обязаны хранить по закону (например, документы бухгалтерского учёта, если вы оплачивали участие). Копия списка участников, которую организатор ранее выгрузил себе, находится под его контролем — запрос на её удаление адресуйте организатору.

11. Cookie и аналитика

Сайт не использует рекламные трекеры. Если на сайте подключена веб-аналитика, она собирает обезличенные данные о посещениях (без идентификации личности). Приложение не использует cookie для отслеживания: в браузере сохраняется только техническое хранилище сессии входа и локальные данные мероприятия (см. п. 2.6).

12. Изменения политики

Мы можем обновлять эту Политику. Актуальная версия всегда доступна на этой странице с указанием даты обновления. О существенных изменениях мы сообщим в приложении.