Конфиденциальность
Политика конфиденциальности
В этой политике объясняется, какие персональные данные обрабатывает Certentis, в каких целях это происходит и какие права вам предоставлены.
По состоянию на: 2026-09-07
1. Ответственный за обработку данных
Ответственным за обработку данных в соответствии с Общим регламентом по защите данных является:
CERTENTIS
Brahmsstr. 6, 57577 Хамм, Deutschland
Электронная почта: info@certentis.com
Контакты по вопросам конфиденциальности: info@certentis.com
2. Обзор обработки данных
Certentis обрабатывает данные, необходимые для учетной записи, Humanizer, ИИ-сканера, проверки на плагиат, истории, баланса и расчетов.
Тексты клиентов не используются для обучения собственных или сторонних генеративных моделей. Они обрабатываются только для предоставления и обеспечения конкретно запрошенной услуги, а также для отображения в личной истории.
- Данные учетной записи: адрес электронной почты, зашифрованные данные аутентификации, отображаемое имя, языковые настройки и данные сессии.
- Текстовые инструменты: введенный текст, созданный текст, распознанный язык, количество слов и символов, защищенные фрагменты текста, результаты проверки и технические данные о статусе.
- Проверка на плагиат: загруженные или введенные материалы, имя файла, статус отчета, найденные совпадения, источники и показатели сходства.
- Расчеты: баланс, операции, тариф, Stripe-, Apple-идентификаторы транзакций App Store и Google-идентификаторы транзакций Play, а также статус подписки.
- Работа и безопасность: IP-адрес, время, запрошенный ресурс, код состояния, сведения о браузере, идентификатор запроса, ограниченные сигналы ошибок и злоупотреблений.
- Анонимные бесплатные тесты: случайный идентификатор устройства в необходимом HttpOnly-файле cookie, исключительно сформированные с помощью HMAC псевдонимы устройства и сети, тип инструмента, статус квоты и в течение короткого времени — запрошенный результат.
- Необязательные мобильные уведомления: токен Expo Push, платформа устройства, языковые настройки и очищенный статус доставки.
3. Цели и правовые основания
- Исполнение договора и преддоговорные меры (ст. 6 абз. 1 лит. b GDPR): регистрация, обработка текста, отчёты, история, баланс, оформление заказа и поддержка. Если вы явно запускаете в приложении текстовый инструмент, введённый текст передаётся указанным ниже обработчикам по поручению только в объёме, необходимом для выполнения запрошенного инструмента.
- Юридические обязательства (ст. 6 абз. 1 лит. c GDPR): в частности, документы, требуемые торговым и налоговым законодательством.
- Законные интересы (ст. 6 абз. 1 лит. f GDPR): безопасность ИТ, предотвращение злоупотреблений, стабильность сервиса, анализ ошибок и защита прав.
- Согласие (ст. 6 абз. 1 лит. a GDPR): необязательные мобильные уведомления о результатах, которые остаются отключенными до их активации вами. То же касается чата поддержки на публичных страницах: он загружается только после вашего нажатия на кнопку чата.
4. Регистрация, база данных и аутентификация
Для регистрации, входа, управления сессиями, данных учетной записи и базы данных приложения Certentis использует Supabase. В частности, обрабатываются адрес электронной почты, зашифрованные данные аутентификации, идентификаторы сессий и данные учетной записи.
Supabase устанавливает технически необходимые файлы cookie для авторизованной сессии. Без этих файлов cookie защищенный раздел учетной записи не может быть предоставлен.
Получатель: Supabase, Inc. Обработка осуществляется на основании договора об обработке данных. Если данные обрабатываются за пределами Европейской экономической зоны, передача основывается на применимых гарантиях согласно главе V GDPR, в частности на решениях об адекватности или стандартных договорных положениях ЕС.
5. Humanizer и история текстов
Для запрошенной переработки текста исходный текст передается на сервере в Google Cloud Vertex AI. Технически защищенные фрагменты текста могут быть заменены заполнителями перед передачей, а затем восстановлены.
Исходный текст, результат, количество слов, язык, результаты сканирования и технические данные выполнения сохраняются в личной истории. Завершенные операции Humanizer автоматически удаляются по истечении 30 дней, если только хранение не требуется для выяснения причин ошибок, защиты прав или выполнения юридических обязательств.
Не передавайте чужие коммерческие тайны или ненужные специальные категории персональных данных. Вы несете ответственность за законность введенного содержимого.
6. ИИ-сканер и вероятностные показатели
Для ИИ-сканирования текст передается специализированному внешнему сервису анализа. Certentis обрабатывает показатели документов и предложений, полученные от этого сервиса, и отображает вероятности человеческих, смешанных и типичных для ИИ языковых шаблонов.
Эти показатели являются статистическими оценками, а не измерением процентной доли текста и не доказательством авторства. Возможны ложноположительные и ложноотрицательные результаты. Показатели сканера не должны быть единственным основанием для принятия академических, трудовых или иных значимых решений.
Отдельные отчеты об ИИ-сканировании хранятся в учетной записи, пока вы не инициируете их удаление или удаление учетной записи, если только этому не препятствуют юридические обязательства или законные интересы в сохранении доказательств.
7. Платежи и подписки
Оформление заказа, обработка платежей, управление счетами и подписками на веб-сайте осуществляются через Stripe. Покупки и подписки в мобильном приложении оформляются через Apple App Store или Google Play. Соответствующий магазин обрабатывает платежные данные, контактные данные, данные устройства и транзакций в соответствии со своей политикой конфиденциальности.
Certentis не хранит полные данные карт или счетов. Сохраняются магазин, идентификаторы продукта и транзакции, криптографический хеш токена покупки, тариф, статус платежа, зачисления средств и данные жизненного цикла подписки. Неизмененный токен покупки используется только на сервере для проверки в соответствующем магазине и не сохраняется на постоянной основе.
При переходе на Stripe могут использоваться технически необходимые файлы cookie и аналогичные технологии.
8. Транзакционные сообщения
Certentis отправляет необходимые электронные письма для подтверждения учетной записи, входа, сброса пароля, обеспечения безопасности, а также, при необходимости, для покупок и подписок. Для этого обрабатываются адрес электронной почты, тип сообщения и данные учетной записи или договора, необходимые для конкретного сообщения.
Электронные письма для аутентификации, связанные с учетной записью, отправляются через настроенную в Supabase функцию рассылки. Рекламные письма не отправляются без необходимого правового основания.
Если ты явно активируешь мобильные уведомления о результатах, Certentis отправляет через Expo Push Service общее уведомление о завершении или ошибке. Уведомление не содержит введенных текстов, оценок, названий отчетов или найденных совпадений. Токен устройства удаляется, если ты отключаешь уведомления, выходишь из учетной записи на устройстве или удаляешь свою учетную запись.
9. Хостинг и серверные журналы
Certentis предоставляет веб-сайт и серверные функции приложения через Vercel. Vercel управляет глобальной инфраструктурой; в связи с этим данные о подключении и работе могут обрабатываться в США и других странах. При обращении к сайту обрабатываются технически необходимые данные, такие как IP-адрес, время обращения, запрошенный ресурс, код состояния и сведения о браузере.
Рабочие журналы и журналы безопасности, контролируемые Certentis, как правило, не содержат полных текстов клиентов и удаляются не позднее чем через 30 дней. Vercel может обрабатывать собственные технически необходимые журналы в соответствии с применимыми договорными условиями, требованиями защиты данных и сроками хранения. В случае инцидента безопасности или для защиты в суде необходимые журналы могут сохраняться до выяснения обстоятельств.
10. Файлы cookie и аналогичные технологии
Certentis в настоящее время использует исключительно технически необходимые файлы cookie для сессии, выбора языка и безопасности — для входа, защиты учетной записи и явно запрошенных функций.
Для защиты регистрации и входа от автоматизированного злоупотребления Certentis использует Cloudflare Turnstile. Сервис обрабатывает необходимые для проверки безопасности сигналы подключения, устройства и браузера, в частности IP-адрес, сведения о браузере и устройстве, временные параметры и результат проверки. Cloudflare не получает введённые в формы тексты клиентов. Turnstile может использовать технически необходимые файлы cookie или сопоставимые технологии хранения данных.
Для чата поддержки Certentis использует сервис Crisp. На публичных страницах чат не загружается вместе со страницей: сначала видна только кнопка, и лишь нажатие на неё загружает сервис и позволяет ему устанавливать собственные файлы cookie и записи в локальном хранилище. В личном кабинете после входа чат загружается сразу, поскольку поддержка там является частью договорной услуги; при этом передаются адрес электронной почты и отображаемое имя, чтобы обращение можно было отнести к учётной записи. Введённые тексты, содержимое отчётов и данные о балансе не передаются.
Собственные аналитические, рекламные или маркетинговые файлы cookie не используются. Поэтому в настоящее время общий баннер согласия не отображается.
Если в будущем будут добавлены необязательные технологии, они будут заблокированы до получения действительного согласия, а это заявление будет обновлено.
10а. Google Analytics 4
Только при наличии вашего явно выраженного согласия (ст. 6 абз. 1 лит. a GDPR) Certentis использует Google Analytics 4 для измерения использования страниц, глубины прокрутки, входов в систему, покупок, событий подписки и путей конверсии. Тег Google Analytics не загружается до получения вашего согласия.
При этом могут обрабатываться псевдонимизированные идентификаторы клиента и сеанса, путь к странице и заголовок страницы, источник перехода без параметров поиска, сведения о браузере и устройстве, приблизительное местоположение, язык, глубина прокрутки, взаимодействия, а также события, связанные с покупками и тарифами. В Google Analytics не передаются введённые клиентами тексты, содержимое отчётов, полные URL с параметрами поиска или полные платёжные данные.
Сигналы Google и персонализированная реклама отключены. После получения согласия Google Analytics и браузер могут использовать файлы cookie или сопоставимые технологии хранения данных. Получателем является Google Ireland Limited; если Google LLC или другие организации за пределами Европейской экономической зоны обрабатывают данные, их передача осуществляется на основании применимых гарантий, в частности решений об адекватности или стандартных договорных положений ЕС.
В настройках файлов cookie, доступных в любое время, вы можете отозвать своё согласие с действием на будущее. После этого идентификаторы Analytics, связанные с Certentis, и ещё не переданные события Analytics будут удалены, а дальнейшая передача данных остановлена. Данные о событиях, уже переданные в Google Analytics, обрабатываются в соответствии с настроенными правилами хранения и удаления; агрегированная статистика без прямой связи с учётной записью может сохраняться дольше.
10б. Google Измерение конверсий Ads
Только после вашего явного согласия (ст. 6 абз. 1 лит. a GDPR) Certentis использует тег Google и Google Ads, чтобы измерять, приводит ли посещение страницы к регистрации, использованию инструмента, оформлению заказа или покупке. Без согласия конверсии Google Ads не передаются.
При этом могут обрабатываться псевдонимизированные идентификаторы объявлений и кликов, такие как gclid, gbraid или wbraid, разрешённые параметры кампаний, идентификаторы клиента и сеанса, путь страницы, тип конверсии, а при покупках — стоимость, валюта и технический идентификатор транзакции. В Google не передаются введённые клиентами тексты, содержимое отчётов, полные платёжные данные или неконтролируемые параметры URL.
Certentis использует Google Consent Mode v2 с отключённым по умолчанию хранением данных аналитики и рекламы. Тег Google загружается только после вашего согласия. Сигналы ad_user_data и ad_personalization остаются запрещёнными; Certentis не использует через них ни персонализированную рекламу, ни расширенные конверсии с адресом электронной почты или номером телефона.
Вы можете в любое время отозвать своё согласие через настройки cookie с действием на будущее. После этого Certentis удаляет связанные локальные данные кампаний и идентификаторы Analytics и прекращает дальнейшую передачу данных. Уже переданные данные о конверсиях подпадают под правила хранения и удаления, настроенные в Google.
10c. Чат поддержки
На общедоступных страницах чат поддержки загружается только после того, как вы нажмёте кнопку чата; это нажатие и есть ваше согласие (ст. 6 абз. 1 лит. a GDPR). В разделе для вошедших пользователей он загружается сразу, поскольку поддержка там входит в услугу, которую мы обязаны предоставить по договору (ст. 6 абз. 1 лит. b GDPR). Поставщик услуги — Crisp IM SAS с местонахождением во Франции; свою основную инфраструктуру она эксплуатирует в Европейском союзе.
После загрузки Crisp сохраняет в вашем браузере идентификатор и связывает с ним ваши сообщения; из раздела для вошедших пользователей добавляются адрес электронной почты и отображаемое имя. Вы можете в любой момент отозвать согласие с действием на будущее: кнопка ниже завершает текущий сеанс чата, удаляет сохранённый в этом браузере идентификатор, и на общедоступных страницах чат загрузится снова только после нового нажатия. Уже отправленные сообщения остаются во входящих поддержки и удаляются по запросу по указанному выше адресу.
11. Получатели и передача данных в третьи страны
- Supabase для аутентификации и базы данных.
- Vercel для хостинга, доставки контента и серверных функций приложения.
- Cloudflare, Inc. с сервисом Turnstile для защиты регистрации и входа от ботов и автоматизированного злоупотребления.
- Google Cloud Vertex AI для редактирования текста.
- Специализированный сервис анализа на основе ИИ для классификации текстов.
- PlagiarismSearch для создания отчётов о плагиате.
- Stripe для оформления заказа, оплаты и управления подписками.
- Apple App Store и Google Play для мобильных покупок, подписок, возвратов средств и проверки транзакций в магазинах приложений.
- Expo Push Service для необязательных общих уведомлений о результатах в мобильном приложении.
- Crisp IM SAS с местом нахождения во Франции для чата поддержки. Провайдер размещает свою основную инфраструктуру в Европейском союзе.
- Государственные органы, суды или консультанты, если это предусмотрено законом или необходимо для правовой защиты.
Certentis обязуется по договору обеспечить поставщикам услуг защиту персональных данных как минимум эквивалентную предусмотренной настоящим заявлением и разрешает обработку только в целях оказания порученных услуг. Если получатель обрабатывает данные за пределами Европейской экономической зоны, передача осуществляется только при наличии предусмотренных законом оснований, например решения об адекватности или стандартных договорных условий ЕС с дополнительными мерами защиты.
12. Срок хранения
Данные аккаунта хранятся до удаления аккаунта. Запрос на удаление немедленно блокирует аккаунт и обычно выполняется в течение пяти минут через защищённый фоновый процесс; при повторной попытке внешней очистки это может занять больше времени. При этом удаляется клиентский объект Stripe вместе с привязанными к нему платёжными средствами и подписками, после чего локальные данные аккаунта удаляются с возможностью проверки. Удаление аккаунта Certentis не отменяет подписку в App Store или Google Play и не блокируется её статусом продления. Чтобы остановить будущие продления, отдельно отключите их в соответствующем магазине. Подтверждения транзакций в магазине, хранение которых требуется по закону или договору, могут сохраняться у магазина.
Завершенные операции Humanizer и связанные с ними технические данные запросов по умолчанию хранятся 30 дней. Отдельные отчеты ИИ-сканирования и проверки на плагиат хранятся до их удаления пользователем или в связи с удалением учетной записи.
Данные о расчетах и транзакциях хранятся до истечения установленных законом сроков хранения документов в соответствии с торговым и налоговым законодательством. Журналы безопасности и эксплуатации, как правило, хранятся 30 дней; необходимые доказательные данные могут сохраняться до выяснения конкретного инцидента.
При анонимных бесплатных тестах введённый текст используется только для запрошенной обработки. При асинхронной проверке на плагиат он удаляется не позднее завершения проверки или возникновения ошибки; оставшиеся без привязки введённые данные и временные результаты повторного запроса удаляются не позднее чем через 24 часов. Псевдонимизированный сетевой сигнал удаляется через 30 дней, а право на использование устройства — через 180 дней.
13. Ваши права
При соблюдении предусмотренных законом условий вы имеете право на доступ к данным, их исправление и удаление, ограничение обработки, переносимость данных и возражение против обработки. Вы можете в любое время отозвать согласие с действием на будущее.
Кроме того, вы можете подать жалобу в надзорный орган по защите данных. В частности, компетентным является орган по месту вашего обычного проживания, работы или предполагаемого нарушения.
14. Экспорт данных и удаление учетной записи
В разделе учетной записи вы можете запросить экспорт данных учетной записи и сохраненной истории в машиночитаемом формате.
Там же можно инициировать немедленное удаление учетной записи. Подписки Stripe прекращаются в процессе удаления. Подписка в App Store или Google Play управляется соответствующим магазином и не отменяется при удалении учетной записи; будущие продления можно отключить по ссылке в приложении. Для учетной записи, связанной с Apple, при удалении из приложения iOS отзывается авторизация «Войти с Apple». Данные о расчетах, которые требуется хранить по закону, блокируются до истечения соответствующего срока и обрабатываются отдельно от активных данных продукта.
Контакты: info@certentis.com
15. Отсутствие автоматизированных решений, имеющих юридические последствия
Certentis не принимает исключительно автоматизированных решений на основании показателей Humanizer-, ИИ-сканирования или проверки на плагиат, которые имеют для вас юридические последствия либо существенно затрагивают вас аналогичным образом.
16. Безопасность данных
Certentis применяет технические и организационные меры, соответствующие уровню риска. К ним относятся шифрование передачи данных, защищенные на стороне сервера секреты, построчные средства контроля доступа к базе данных, проверяемые по подписи вебхуки платежей, ограничение частоты запросов и отдельные учетные записи для сервисов.
Ни одна система не является полностью защищённой от рисков. Меры проверяются и совершенствуются с учётом современного уровня техники и ситуации с рисками.
17. Изменения в настоящей декларации
Настоящая политика конфиденциальности обновляется при изменении функций, целей обработки, поставщиков услуг, правовых оснований или сроков удаления данных. Применяется редакция, опубликованная на этой странице на текущий момент.