Черновик. Перед публикацией в магазинах текст проверяет юрист.
Политика конфиденциальности
Редакция от 28.09.2026
Здесь написано, какие данные о вас получает «С нуля» (Snula), зачем, где они хранятся, кому передаются и как их удалить. Документ относится к сайту snula.amonoc.com, веб-приложению app.amonoc.com, серверу тьютора api.amonoc.com и приложениям для iOS и Android, включая сборку для RuStore, когда они выйдут.
Коротко: у нас нет рекламы, трекеров и сторонней аналитики. Для входа нужен только адрес почты. Вопросы тьютору уходят провайдеру языковой модели, чтобы получить ответ, и сохраняются в журнале диалогов на сервере без привязки к аккаунту.
1. Кто отвечает за данные
Оператор (контролёр) персональных данных: [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: ФИО или название юрлица, страна регистрации, адрес, ИНН или регистрационный номер].
Связаться по вопросам данных: [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: рабочий email для запросов о данных; адрес [email protected] пока не принимает почту].
Представитель в ЕС по статье 27 GDPR: [ПРОВЕРИТЬ ЮРИСТУ: нужен ли представитель в ЕС, если оператор находится вне ЕС].
2. Какие данные и зачем
Без аккаунта можно читать курс, проходить диагностику и работать с тьютором на своём ключе: тогда на сервере не создаётся никакой записи о вас, кроме журнала диалогов из раздела 3. Аккаунт нужен для тарифа Pro, синхронизации прогресса между устройствами и участия в организации (B2B).
Данные
Зачем
Основание (GDPR)
Аккаунт: адрес почты, внутренний идентификатор, дата создания, язык интерфейса, отображаемое имя (по умолчанию часть адреса почты до знака @)
Вход по ссылке или коду из письма, привязка оплаты и прогресса
Исполнение договора, ст. 6(1)(b)
Служебные данные входа у Supabase Auth: время входа, сессии, адрес IP и сведения о браузере
Работа входа и защита от злоупотреблений
Законный интерес, ст. 6(1)(f)
Прогресс обучения: пройденные недели, контрольные точки, отметки навыков, счётчики задач
Синхронизация между устройствами
Исполнение договора
Подписки: тариф (Pro или Sprint), статус, источник оплаты (Stripe, App Store, Google Play), идентификатор подписки у платёжного провайдера, даты периода
Доступ к платным функциям
Исполнение договора
Журнал расхода: тип операции (чат, проверка ответа, квиз, тренажёр интервью), провайдер и модель, число токенов, себестоимость, чей ключ использован, время
Подсчёт квоты тарифа и себестоимости
Исполнение договора
Организация (B2B): членство и роль в организации
Доступ по договору с организацией. Владелец и администраторы организации видят прогресс её участников
Исполнение договора с организацией, законный интерес
Текст вопросов тьютору и ваших ответов на проверку
Получить ответ модели. Подробно в разделе 3
Исполнение договора; для журнала диалогов [ПРОВЕРИТЬ ЮРИСТУ: законный интерес или согласие]
Адрес IP запроса к серверу тьютора
Ограничение частоты запросов. Хранится только в памяти процесса около минуты и никуда не записывается
Законный интерес
Мы не продаём данные, не показываем рекламу, не строим профили для маркетинга и не принимаем автоматических решений, которые имеют для вас юридические последствия.
3. Тьютор и журнал диалогов
Как получается ответ. Ваше сообщение и предыдущие сообщения текущего диалога вместе с подходящими фрагментами текста курса сервер отправляет провайдеру модели. По умолчанию это OpenRouter (США), который передаёт запрос модели Anthropic Claude (США). Если вы подключили свой ключ Anthropic, запрос идёт напрямую в Anthropic. Ваш идентификатор или почта вместе с запросом провайдеру не передаются.
Свой ключ (BYOK). Ключ OpenRouter или Anthropic, который вы вводите в приложении, хранится на вашем устройстве. Сервер использует его только для одного запроса и нигде не сохраняет: ни в базе, ни в журналах, ни в памяти между запросами.
Журнал диалогов. Сервер записывает каждый ответ тьютора в чате в файл за сутки, чтобы находить ошибки поиска по курсу и улучшать ответы. В запись входят: время, режим (наводящие вопросы, объяснение, вопрос уровня интервью, проверка), номер недели, язык, провайдер, текст вашего последнего сообщения и текст ответа, число токенов, признак «свой ключ или ключ сервиса». В журнал не пишутся идентификатор аккаунта, почта, адрес IP, ключи и токены.
Поскольку записи не привязаны к аккаунту, мы не можем по вашему запросу найти именно ваши реплики, если вы не укажете их текст. Поэтому не пишите тьютору имена, контакты и другие личные сведения. Срок хранения журнала: 30 дней. Файлы старше сервер удаляет сам.
Провайдеры моделей. OpenRouter и Anthropic обрабатывают запросы по своим правилам и могут хранить их ограниченное время. Использование запросов для обучения моделей: [ПРОВЕРИТЬ ЮРИСТУ: сверить с текущими условиями OpenRouter и Anthropic и настройками аккаунта OpenRouter].
4. Что хранится на устройстве
Сайт и приложение не используют cookie для отслеживания, рекламные идентификаторы, пиксели и сторонние системы аналитики или отчётов об ошибках. На устройстве в хранилище браузера (localStorage) или приложения лежат:
язык и тема сайта;
настройки приложения и прогресс обучения;
сессия входа в аккаунт;
ваш ключ модели, если вы его ввели: в приложениях для iOS и Android в системном хранилище (Keychain, Keystore), в веб-версии в localStorage браузера, о чём предупреждает экран настроек;
кэш материалов курса.
Напоминания о занятиях в мобильном приложении планируются на самом устройстве: мы не получаем токены push-уведомлений. Мини-диагностика на главной странице сайта работает в браузере, ответы никуда не отправляются.
5. Кому передаются данные
Мы используем поставщиков, которые обрабатывают данные по нашему поручению:
Supabase: база данных и вход по почте, серверы в ЕС (Франкфурт, Германия). Письма со ссылкой и кодом входа отправляет Supabase [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: если подключён свой почтовый сервис (SMTP), указать его].
Ace Data Centers (США): сервер, на котором работают сайт и сервер тьютора.
Cloudflare: сеть доставки и защита, через неё проходит трафик сайта и сервера тьютора.
OpenRouter и Anthropic (США): ответы тьютора и проверка ответов, см. раздел 3.
Stripe: оплата картой в веб-версии. Stripe получает вашу почту и внутренний идентификатор аккаунта, чтобы связать оплату с аккаунтом. Данные карты вводятся на странице Stripe, мы их не получаем и не храним.
Apple App Store, Google Play и RevenueCat: покупки в мобильных приложениях. RevenueCat получает внутренний идентификатор аккаунта и сведения о покупке.
RuStore (VK): покупки в сборке для RuStore, когда она выйдет.
Кроме этого, данные раскрываются только по требованию закона. Договоры обработки данных (DPA) с поставщиками: [ПРОВЕРИТЬ ЮРИСТУ: заключены ли DPA с каждым поставщиком].
6. Где хранятся данные
Аккаунт, прогресс, подписки и журнал расхода хранятся в ЕС (Supabase, регион eu-central-1, Франкфурт). Журнал диалогов хранится на сервере в США. Запросы к тьютору обрабатываются в США. Передача данных из ЕС в США основана на [ПРОВЕРИТЬ ЮРИСТУ: стандартные договорные условия ЕС (SCC) или участие поставщика в EU-US Data Privacy Framework].
7. Сколько хранятся
Аккаунт, прогресс, подписки, журнал расхода и членство в организации: пока существует аккаунт. При удалении аккаунта удаляются вместе с ним.
Записи об оплатах у Stripe, Apple, Google и RuStore: по правилам этих компаний и требованиям бухгалтерского и налогового учёта. [ПРОВЕРИТЬ ЮРИСТУ: должны ли мы сами хранить записи об оплатах после удаления аккаунта]
Журнал диалогов: см. раздел 3.
Адрес IP для ограничения частоты: около минуты в памяти сервера.
Журналы Cloudflare и хостинга: по правилам этих поставщиков.
8. Ваши права
Вы можете:
узнать, какие данные о вас хранятся, и получить их копию (доступ);
исправить неточные данные;
удалить данные и аккаунт;
получить данные в машиночитаемом виде (переносимость);
возразить против обработки на основании законного интереса или ограничить её;
отозвать согласие, если обработка на нём основана; это не влияет на обработку до отзыва;
подать жалобу в надзорный орган по защите данных в вашей стране.
Запросы присылайте на адрес из раздела 1. Отвечаем в течение месяца. Возможно, попросим подтвердить, что аккаунт ваш, например письмом с той же почты.
9. Удаление аккаунта
Удалить аккаунт можно в настройках приложения или в браузере, без установки приложения: инструкция на странице Удаление аккаунта. Вместе с ним удаляются профиль, прогресс, подписки, журнал расхода и членство в организациях. Удаление аккаунта не отменяет подписку в App Store или Google Play: её нужно отменить в настройках магазина. Подписка, оплаченная через Stripe, отменяется при удалении аккаунта сразу, без возврата за оставшуюся часть периода [ПРОВЕРИТЬ ЮРИСТУ: допустима ли отмена без возврата; согласовать с правилом возвратов в Условиях]. Данные на устройстве удаляются вместе с приложением или очисткой данных сайта в браузере.
10. Пользователям из России
Если вы находитесь в России, обработка ваших персональных данных также регулируется Федеральным законом № 152-ФЗ «О персональных данных». Регистрируясь и пользуясь сервисом, вы даёте согласие на обработку данных, перечисленных в разделе 2, для целей из этого документа, в том числе на трансграничную передачу: данные хранятся в Германии (ЕС) и США. Германия входит в число стран, обеспечивающих адекватную защиту прав субъектов данных; США не входят, поэтому передача в США происходит на основании вашего согласия. Согласие можно отозвать письмом на адрес из раздела 1 или удалив аккаунт.
[ПРОВЕРИТЬ ЮРИСТУ: локализация данных граждан РФ (ч. 5 ст. 18 152-ФЗ требует первичной записи и хранения в базе на территории России); уведомление Роскомнадзора об обработке и о трансграничной передаче; форма согласия; нужна ли отдельная политика для сборки RuStore]
11. Возраст
Сервис предназначен для людей от 16 лет [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ, если возраст другой]. Мы сознательно не собираем данные детей младше этого возраста. Если вы узнали, что ребёнок создал аккаунт, напишите нам, и мы его удалим.
12. Защита данных
Соединения шифруются (HTTPS). Доступ к записям в базе ограничен правилами на уровне строк: каждый пользователь видит только свои данные, администраторы организации видят прогресс своих участников. Ключи доступа к сервисам хранятся только на сервере и не попадают в журналы. Ни одна система не защищена полностью; если произойдёт утечка, затрагивающая ваши данные, мы сообщим вам и надзорному органу в сроки, которые требует закон.
13. Изменения и контакты
Если политика изменится существенно, мы сообщим об этом в приложении или письмом до вступления изменений в силу. Дата текущей редакции указана вверху страницы. Вопросы присылайте на адрес из раздела 1.
This page explains what data Snula (“С нуля”) receives about you, why, where it is stored, who it is shared with and how to delete it. It covers the website snula.amonoc.com, the web app app.amonoc.com, the tutor server api.amonoc.com and the iOS and Android apps, including the RuStore build, once they are released.
In short: there are no ads, no trackers and no third-party analytics. An email address is all you need to sign in. Questions to the tutor go to a language model provider to get an answer, and are kept in a dialog log on our server without being linked to your account.
1. Who is responsible
The data controller is [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: full name or legal entity, country of registration, address, registration or tax number].
Contact for data questions: [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: working email for data requests; [email protected] does not receive mail yet].
EU representative under Article 27 GDPR: [ПРОВЕРИТЬ ЮРИСТУ: is an EU representative required if the controller is outside the EU].
2. What data and why
Without an account you can read the course, take the diagnostic and use the tutor with your own key. In that case the server keeps no record about you, except the dialog log described in section 3. An account is needed for Pro, for syncing progress across devices and for joining an organization (B2B).
Data
Purpose
Legal basis (GDPR)
Account: email address, internal ID, creation date, interface language, display name (by default the part of your email before the @)
Sign-in with an emailed link or code, linking payments and progress
Contract, Art. 6(1)(b)
Sign-in records at Supabase Auth: sign-in times, sessions, IP address and browser details
Making sign-in work and preventing abuse
Legitimate interest, Art. 6(1)(f)
Learning progress: completed weeks, checkpoints, skill marks, problem counters
Sync across devices
Contract
Subscriptions: plan (Pro or Sprint), status, payment source (Stripe, App Store, Google Play), the payment provider’s subscription ID, period dates
Access to paid features
Contract
Usage ledger: operation type (chat, answer grading, quiz, mock interview), provider and model, token counts, cost, whose key was used, time
Counting plan quotas and our costs
Contract
Organization (B2B): membership and role
Access under the organization’s contract. The organization’s owner and admins can see their members’ progress
Contract with the organization, legitimate interest
Text of your questions to the tutor and of answers you submit for grading
Getting a model reply. Details in section 3
Contract; for the dialog log [ПРОВЕРИТЬ ЮРИСТУ: legitimate interest or consent]
IP address of a request to the tutor server
Rate limiting. Kept only in process memory for about a minute and never written anywhere
Legitimate interest
We do not sell data, show ads, build marketing profiles or make automated decisions that have legal effects on you.
3. The tutor and the dialog log
How a reply is produced. The server sends your message and the earlier messages of the current conversation, together with relevant passages from the course text, to a model provider. By default this is OpenRouter (USA), which passes the request to Anthropic’s Claude model (USA). If you added your own Anthropic key, the request goes to Anthropic directly. Your account ID or email is not sent to the provider with the request.
Your own key (BYOK). An OpenRouter or Anthropic key you enter in the app is stored on your device. The server uses it for a single request and does not save it anywhere: not in the database, not in logs, not in memory between requests.
Dialog log. The server writes every tutor chat reply to a daily file so we can find where course search misses and improve answers. Each record contains: time, mode (guiding questions, explanation, interview question, grading), week number, language, provider, the text of your latest message and the text of the reply, token counts, and whether your own key or ours was used. The log does not contain your account ID, email, IP address, keys or tokens.
Because records are not linked to an account, we cannot find your particular turns on request unless you tell us their text. So please do not send the tutor names, contact details or other personal information. Retention of the log: 30 days. The server deletes older files automatically.
Model providers. OpenRouter and Anthropic process requests under their own terms and may keep them for a limited time. Use of requests for model training: [ПРОВЕРИТЬ ЮРИСТУ: check against current OpenRouter and Anthropic terms and the OpenRouter account settings].
4. What stays on your device
The website and the app use no tracking cookies, advertising IDs, pixels, or third-party analytics or crash reporting. Your browser storage (localStorage) or the app’s storage holds:
the website’s language and theme;
app settings and learning progress;
your sign-in session;
your model key, if you entered one: in the iOS and Android apps in the system keystore (Keychain, Keystore), in the web version in browser localStorage, which the settings screen warns about;
a cache of course materials.
Study reminders in the mobile app are scheduled on the device itself: we do not receive push notification tokens. The mini diagnostic on the website runs in your browser and your answers are not sent anywhere.
5. Who we share data with
We use service providers that process data on our behalf:
Supabase: database and email sign-in, servers in the EU (Frankfurt, Germany). Sign-in emails with a link and code are sent by Supabase [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ: if a custom email service (SMTP) is connected, name it].
Ace Data Centers (USA): the server that runs the website and the tutor server.
Cloudflare: content delivery and protection; traffic to the website and tutor server passes through it.
OpenRouter and Anthropic (USA): tutor replies and answer grading, see section 3.
Stripe: card payments in the web version. Stripe receives your email and internal account ID to link the payment to your account. Card details are entered on Stripe’s page; we never receive or store them.
Apple App Store, Google Play and RevenueCat: purchases in the mobile apps. RevenueCat receives your internal account ID and purchase details.
RuStore (VK): purchases in the RuStore build, once it is released.
Beyond that, data is disclosed only when the law requires it. Data processing agreements (DPAs) with providers: [ПРОВЕРИТЬ ЮРИСТУ: is a DPA in place with each provider].
6. Where data is stored
Accounts, progress, subscriptions and the usage ledger are stored in the EU (Supabase, region eu-central-1, Frankfurt). The dialog log is stored on a server in the USA. Tutor requests are processed in the USA. Transfers from the EU to the USA rely on [ПРОВЕРИТЬ ЮРИСТУ: EU Standard Contractual Clauses (SCCs) or the provider’s participation in the EU-US Data Privacy Framework].
7. How long we keep it
Account, progress, subscriptions, usage ledger and organization membership: for as long as the account exists. They are deleted together with the account.
Payment records at Stripe, Apple, Google and RuStore: under those companies’ rules and accounting and tax requirements. [ПРОВЕРИТЬ ЮРИСТУ: must we keep our own payment records after an account is deleted]
Dialog log: see section 3.
IP address for rate limiting: about a minute in server memory.
Cloudflare and hosting logs: under those providers’ rules.
8. Your rights
You can:
find out what data we hold about you and get a copy (access);
correct inaccurate data;
delete your data and account;
receive your data in a machine-readable format (portability);
object to or restrict processing based on legitimate interest;
withdraw consent where processing relies on it; this does not affect processing before withdrawal;
lodge a complaint with the data protection authority in your country.
Send requests to the address in section 1. We reply within one month. We may ask you to confirm the account is yours, for example by writing from the same email address.
9. Deleting your account
You can delete your account in the app settings or in a browser, without installing the app: see Deleting your account. This deletes your profile, progress, subscriptions, usage ledger and organization memberships. Deleting the account does not cancel an App Store or Google Play subscription: cancel it in the store settings. A subscription paid through Stripe is cancelled immediately when the account is deleted, without a refund for the rest of the period [ПРОВЕРИТЬ ЮРИСТУ: is cancellation without a refund acceptable; align with the refund rule in the Terms]. Data on your device is removed when you uninstall the app or clear the site’s data in your browser.
10. Users in Russia
If you are in Russia, processing of your personal data is also governed by Federal Law No. 152-FZ “On Personal Data”. By registering and using the service you consent to the processing of the data listed in section 2 for the purposes in this document, including cross-border transfer: data is stored in Germany (EU) and the USA. Germany is among the countries that provide adequate protection of data subjects’ rights; the USA is not, so the transfer to the USA is based on your consent. You can withdraw consent by writing to the address in section 1 or by deleting your account.
[ПРОВЕРИТЬ ЮРИСТУ: data localization for Russian citizens (Art. 18(5) of 152-FZ requires initial recording and storage in a database located in Russia); notifying Roskomnadzor of processing and cross-border transfer; the form of consent; whether the RuStore build needs a separate policy]
11. Age
The service is intended for people aged 16 and over [ЗАПОЛНИТЬ ВЛАДЕЛЬЦУ, if the age differs]. We do not knowingly collect data from children under that age. If you learn that a child has created an account, write to us and we will delete it.
12. Security
Connections are encrypted (HTTPS). Database access is limited by row-level rules: each user sees only their own data, and organization admins see their members’ progress. Service keys are kept only on the server and never reach logs. No system is perfectly secure; if a breach affects your data, we will notify you and the supervisory authority within the time the law requires.
13. Changes and contact
If this policy changes materially, we will let you know in the app or by email before the change takes effect. The date of the current version is at the top of the page. Send questions to the address in section 1.