Дата обновления: 12 августа 2026 г.
Настоящая Политика описывает, какие персональные данные обрабатывает платформа MYupgrade («мы»), с какой целью и как мы их защищаем. Обработка ведётся в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите».
Политика распространяется на два продукта:
Мы собираем только те данные, которые вы сами указываете в формах на сайте:
Мы не собираем данные скрытно и не дополняем оставленные на сайте заявки сведениями из других источников.
Приложение — нейтральная оболочка до тех пор, пока вы не отсканируете QR-код мероприятия или не откроете ссылку-приглашение. Ниже перечислено всё, что приложение обрабатывает.
Вход выполняется по адресу электронной почты. Мы формируем одноразовый 6-значный код на своей стороне и отправляем его вам письмом через сервис доставки писем Resend. В базе хранится не сам код, а его криптографический хеш; код действует 15 минут, сгорает после успешного входа, допускает не более 5 попыток ввода, а новый запрос аннулирует предыдущий. Пароль вы не придумываете и мы его не храним. Альтернативный вход — по персональной ссылке или QR-коду из вашего пригласительного письма. До входа приложение не создаёт учётную запись и не связывает данные с вами.
Вы заполняете профиль сами, любое поле можно оставить пустым: имя, компания, должность, город, короткое описание, интересы и теги, цели участия, ссылки. Профиль виден только участникам того мероприятия, к которому вы присоединились. В настройках приватности вы в любой момент можете отключить показ профиля другим участникам и запретить запросы на встречи; эти переключатели можно задать и по умолчанию для будущих мероприятий. Загрузка фотографий в приложении не предусмотрена — аватар рисуется из инициалов.
Ассистент отвечает на вопросы только по данным мероприятия: программа, спикеры, участники, навигация, свободные слоты для встреч. Часть вопросов обрабатывается прямо на устройстве; остальные — через нашу серверную функцию, которая обращается к языковой модели GLM провайдера Z.ai. Модели передаются ваш вопрос, история текущего диалога и только разрешённые поля данных мероприятия. Телефоны и адреса электронной почты участников в модель не передаются — они отсечены белым списком полей. Мы сохраняем текст вопроса (до 500 символов), обезличенный суточный хеш-идентификатор (не содержит вашего имени и email), время и отметку об успешности ответа — чтобы соблюдать суточный лимит запросов и понимать, о чём чаще спрашивают. Через 90 дней эти записи удаляются, остаётся только обезличенная сводная статистика.
В веб-версии рядом с полем ввода есть кнопка микрофона. Она включает распознавание речи средствами вашего браузера и только на время нажатия — запись мы не получаем и не храним, но браузер может передавать её своему сервису распознавания (в Google Chrome — сервису Google). В приложениях для Android и iOS этой функции нет и разрешение на микрофон не запрашивается.
Приложение только воспроизводит поток перевода, идущий со сцены: вы сканируете QR-код зала и слушаете. Микрофон слушателя не используется — приложение не объявляет и не запрашивает разрешение на запись звука, ничего не записывается на ваше устройство, а текст перевода живёт только в памяти и стирается при выходе из экрана. Звук со сцены передаёт оборудование организатора; его обрабатывает сервис синхронного перевода (в том числе облачные сервисы Google). Ваши персональные данные в этом потоке не участвуют.
Часть данных приложение хранит локально, чтобы работать без сети: список ваших мероприятий и архив прошедших, избранные сессии, ваши встречи и личные заметки к встречам (заметки не покидают устройство), кэш чатов, флаги приватности по умолчанию и сессия входа. При выходе из аккаунта всё это стирается с устройства.
Push-уведомления опциональны и в текущей версии по умолчанию выключены. Если организатор их включит, приложение спросит ваше разрешение и сохранит технический токен устройства (Firebase Cloud Messaging) для доставки напоминаний о встречах и объявлений. Токен не содержит ваших персональных данных и удаляется вместе с аккаунтом. Напоминания, которые приложение показывает само по расписанию, формируются на устройстве и никуда не передаются.
Как и любой интернет-сервис, наши серверы получают IP-адрес и тип устройства/браузера в момент запроса — они нужны для защиты от перебора и ограничения частоты запросов. В сборках приложения может быть включён сервис диагностики сбоев Sentry: он передаёт техническое описание ошибки, стек вызовов и сведения об устройстве и версии приложения. Передача идентификатора пользователя и IP-адреса в Sentry отключена, трассировка производительности не ведётся. Если ключ диагностики в сборку не подставлен, Sentry не инициализируется вовсе.
Организатор мероприятия загружает в платформу список участников: имя, email, компания, должность, город, тип участника и категория билета, а также поля своей регистрационной формы — иногда среди них есть телефон. Мы обрабатываем эти данные по поручению организатора, чтобы выдать вам пропуск и открыть доступ к мероприятию. Организатор является самостоятельным ответственным за законность сбора этих данных; вопросы об источнике ваших данных можно адресовать и ему, и нам.
Данные обрабатываются на основании вашего согласия, которое вы даёте, отправляя форму на сайте или входя в приложение и заполняя профиль, а также для исполнения договора с организатором мероприятия, участником которого вы являетесь. Согласие можно отозвать в любой момент (см. п. 9 и п. 10).
Данные хранятся в защищённой облачной базе данных Supabase (PostgreSQL) в дата-центре в Австралии (регион ap-southeast-2, Сидней). Фотографии работ партнеров хранятся в защищённом облачном хранилище того же провайдера. Трансграничная передача данных осуществляется на основании вашего согласия. Доступ к данным имеют только уполномоченные сотрудники MYupgrade через панель администратора с авторизацией. Заявки с сайта (имя, телефон, email, компания и параметры мероприятия) дополнительно копируются в рабочую Google Таблицу отдела продаж (Google LLC, США) — доступ к ней ограничен сотрудниками MYupgrade по персональным ключам.
Разграничение доступа внутри базы обеспечивается построчными политиками безопасности (Row Level Security): участник видит только данные своего мероприятия, а организатор — только данные своих мероприятий. Соединения защищены TLS. Пароли участников не хранятся, поскольку вход выполняется по одноразовому коду.
Мы не продаём и не передаём ваши персональные данные третьим лицам в маркетинговых целях. Данные могут обрабатываться нашими техническими подрядчиками исключительно для обеспечения работы сервиса и в объёме, необходимом для этого:
Мы также раскрываем данные, когда этого требует законодательство Республики Казахстан.
По запросу мы удаляем ваши данные, если это не противоречит требованиям законодательства.
Вы вправе запросить доступ к своим данным, их исправление, блокирование или удаление, а также отозвать согласие на обработку. Имя, компанию, должность, интересы и цели вы можете изменить прямо в приложении, а видимость профиля и запросы на встречи — отключить в настройках приватности. Для остальных обращений напишите нам на a.kenzhebek1643@gmail.com — мы ответим в установленные законом сроки.
Удалить аккаунт MYupgrade и связанные с ним данные можно двумя способами:
При удалении аккаунта с сервера безвозвратно удаляются: профиль (имя, компания, должность, город, описание, интересы, цели, ссылки), участие во всех мероприятиях и коды пропусков, отправленные вами сообщения в чатах, запросы на встречи и подтверждённые встречи, оценки и отзывы о сессиях, отметки о посещении, избранные сессии и токены push-уведомлений, а также сама учётная запись. Локальные данные стираются с устройства.
Что сохраняется и почему: обезличенная сводная статистика мероприятия (число участников, средние оценки) — она уже не связана с вами и не позволяет вас идентифицировать; а также данные, которые мы обязаны хранить по закону (например, документы бухгалтерского учёта, если вы оплачивали участие). Копия списка участников, которую организатор ранее выгрузил себе, находится под его контролем — запрос на её удаление адресуйте организатору.
Сайт не использует рекламные трекеры. Если на сайте подключена веб-аналитика, она собирает обезличенные данные о посещениях (без идентификации личности). Приложение не использует cookie для отслеживания: в браузере сохраняется только техническое хранилище сессии входа и локальные данные мероприятия (см. п. 2.6).
Мы можем обновлять эту Политику. Актуальная версия всегда доступна на этой странице с указанием даты обновления. О существенных изменениях мы сообщим в приложении.