Політика конфіденційності
1. Сфера дії
Ця політика пояснює, як Self-degree обробляє дані для навчання, перевірки знань, менторства, іспитів, дорожніх карт та функцій організації. Організація також може мати власні повідомлення про конфіденційність і угоди з працівниками.
2. Дані, які ми обробляємо
Ми можемо обробляти дані облікового запису й організації; дані дорожніх карт, навичок, квестів, іспитів та активностей; відповіді, транскрипти, події симулятора, завантажені файли, записи, спостереження ментора й обґрунтування оцінки; ідентифікатори інтеграцій та погоджені дані вихідних систем; технічні, безпекові й аналітичні дані.
Коли особа надсилає запит на пілот, ми обробляємо надані контактні дані та відомості про запит, щоб відповісти й визначити обсяг послуги. Разом із запитом ми зберігаємо лише дозволені параметри першого переходу для атрибуції (наприклад UTM-параметри або ідентифікатор рекламного кліку). Ми можемо використовувати необов’язкове вимірювання конверсій Google Ads і продуктову аналітику, щоб зрозуміти, чи реклама призвела до збереженого запиту; такі події не містять відповідей форми чи контактних даних.
На локалізованих маркетингових головних сторінках ми використовуємо PostHog, щоб призначити обмежений анонімний варіант експерименту та зафіксувати відповідний показ для порівняння маркетингового тексту. Експеримент зберігає лише випадковий анонімний ідентифікатор і точне призначення у сховищі сеансу; він не використовує ідентифікатор продуктової аналітики, локальне сховище або cookie. Для цього експерименту не використовуються запис сесій або автозбір; подія показу не містить URL сторінки, реферера, параметрів кампанії, даних браузера чи пристрою. Прийнята мережева відповідь підтверджує лише HTTP-приймання й не підтверджує довготривале приймання.
Приватні ресурси організації бачить лише ця організація, доки уповноважений власник не зробить їх публічними.
3. Мета обробки
Ми використовуємо дані для надання й захисту сервісу, персоналізації навчання, створення та проведення квестів, оцінювання доказів, пошуку прогалин у знаннях, підтримки менторства, збереження історії перевірки, роботи інтеграцій і аналізу продукту.
Коли хтось надсилає запит на пілот, ми обробляємо контактні дані, зміст запиту, запис згоди та обмежену атрибуцію кампанії, включно з UTM-параметрами й ідентифікаторами кліків, щоб відповісти, запобігати зловживанням і вимірювати запит. Google Ads, якщо його ввімкнено, отримує лише сигнал успішної конверсії без змісту форми, контактних даних чи ідентифікаторів кліків. OneSignal надсилає транзакційні підтвердження й сповіщення власнику; прийняття постачальником не означає доставку до поштової скриньки.
Постачальники ШІ можуть обробляти мінімальний контекст, потрібний для створення, персоналізації або оцінювання активності. Умови щодо постачальників, поліпшення моделей, місця обробки та додаткового використання для корпоративного впровадження визначаються угодою організації та обсягом конектора.
4. Доступ працівника та видимість для організації
Працівник завжди має доступ до власних результатів і доказів. Адміністратор організації не може вимкнути цей доступ.
Для нової дорожньої карти в організації типовим є доступ компанії. Працівник може зробити карту приватною, доступною лише компанії або публічною. Менеджери є спостерігачами. Ментори можуть переглядати докази й підтверджувати знання лише за наявності доступу. Інші права налаштовує адміністратор організації.
Коли працівник робить карту приватною або припиняються відносини з організацією, організація негайно втрачає доступ до карти та історичних результатів. Видаляється зв'язок доступу, а не самі докази.
5. Зберігання та видалення
Докази перевірки та записи першої дійсної спроби зберігаються безстроково, щоб підтримувати простежувану історію навчання. Пізніші тренувальні спроби також можуть залишатися прикріпленими до дорожньої карти.
Інші дані зберігаються лише стільки, скільки потрібно для сервісу, безпеки, юридичних обов'язків, вирішення спорів і чинних угод. Права на доступ, виправлення, обмеження, експорт або видалення залежать від законодавства. Ми пояснимо будь-яке обмеження запиту.
6. Інтеграції та постачальники
Кожен конектор впроваджується окремо для системи замовника. Дані про ролі, призначення, каталоги, політики та кадрові рішення можуть залишатися у вихідній системі. Self-degree зберігає і повертає лише погоджені навчальні та перевірочні дані.
Ми можемо використовувати постачальників інфраструктури, аналітики, комунікацій, автентифікації, платежів і ШІ. Дані можуть оброблятися в інших країнах із дотриманням чинних вимог до передачі.
7. Безпека
Ми застосовуємо розумні технічні та організаційні заходи, контроль доступу й моніторинг. Жодна інтернет-система не гарантує абсолютної безпеки.
8. Контакти та зміни
Напишіть на yev@quested.io, щоб запитати про доступ, виправлення, видалення, корпоративну угоду про обробку даних або постачальників для пілота. Істотні зміни політики будуть датовані й повідомлені відповідно до закону або договору.
