Политика конфиденциальности
Обновлено 27 сентября 2026
Bootcamp TR-YÖS Zone (bootcamp.tryoszone.com, далее — «кабинет») — личный кабинет учеников школы подготовки к экзамену TR-YÖS. Здесь описано, какие данные собирает кабинет, зачем они нужны, кто их видит и как их удалить.
1. Какие данные мы собираем
При входе
- Вход через Google. Мы запрашиваем только
openid email profileи получаем идентификатор аккаунта Google, имя и подтверждённый адрес почты. Доступа к письмам, контактам, файлам и другим данным Google у кабинета нет. - Вход через Telegram. Идентификатор Telegram, имя и @username — то, что Telegram передаёт через официальный виджет входа.
- Логин и пароль. Логин и имя. Пароль хранится только в виде хеша (scrypt с солью), сам пароль мы не знаем.
Данные ученика, которые вносит школа
- Имя, телефон или Telegram для связи, заметка преподавателя.
- Экзамен, его дата и город, целевой балл.
- Группы, расписание, личные сроки, оценки и баллы преподавателей.
Учёба в кабинете
- Ответы на задачи (верно или нет, тема, время), результаты пробных тестов и режима «Выживание». По ним считаются прогресс и стрик — сколько дней подряд ученик решает задачи.
- Время последнего входа.
Что хранится только на вашем устройстве
- Записи и рисунки на листах «Решать на листе» и мелкие настройки (например, показана ли подсказка) хранятся в памяти браузера (localStorage) и на наш сервер не отправляются.
2. Зачем
- Чтобы вы могли войти и увидеть свои курсы, расписание, баллы и прогресс.
- Чтобы преподаватели видели успехи учеников и помогали им готовиться.
- Чтобы защищать кабинет: например, ограничивать число попыток ввода пароля.
Мы не продаём данные, не показываем рекламу и не используем данные для рекламных профилей.
3. Данные Google
Данные, полученные через API Google (идентификатор, имя, почта), используются только для входа в кабинет и привязки аккаунта к карточке ученика. Мы не передаём их третьим лицам, кроме перечисленных ниже поставщиков хостинга, и не используем для рекламы. Использование соответствует Google API Services User Data Policy, включая требования Limited Use.
4. Кто видит данные
- Вы — свои данные в кабинете.
- Администраторы и преподаватели школы — данные учеников, чтобы вести занятия.
- Другие ученики — только имя и стрик: в списке группы, в чате и в таблице лидеров «Выживания».
- Поставщики, на серверах которых работает кабинет: Vercel (хостинг), Neon (база данных Postgres). Анонимную статистику посещений без cookie собирает Vercel Web Analytics. Шрифты загружаются с Google Fonts.
Данные могут раскрываться, если этого требует закон.
5. Cookie
Кабинет ставит одну cookie — tz_session. Это подписанный идентификатор сессии, чтобы вы оставались в аккаунте. Она действует 30 дней, недоступна скриптам (httpOnly) и передаётся только по HTTPS. Рекламных и отслеживающих cookie нет.
6. Хранение и удаление
Данные хранятся, пока у вас есть аккаунт или вы учитесь в школе. Чтобы удалить аккаунт и все связанные данные или получить их копию, напишите нам в Telegram @tryos_zone. Мы удалим данные в течение 30 дней. Отвязать доступ Google можно в любой момент на странице myaccount.google.com/permissions.
7. Безопасность
Соединение шифруется (HTTPS), пароли хранятся только в виде хеша, доступ к админке есть только у администраторов школы. Абсолютной защиты не даёт ни один сервис, но мы делаем всё разумное, чтобы данные не попали к посторонним.
8. Дети
Кабинетом пользуются школьники и абитуриенты. Если ученику нет 16 лет, аккаунт стоит заводить с согласия родителя или опекуна. Родитель может в любой момент попросить удалить данные ребёнка через @tryos_zone.
9. Изменения
Если политика изменится, мы обновим эту страницу и дату вверху. О существенных изменениях предупредим в кабинете или в Telegram.
10. Контакты
По любым вопросам о данных пишите в Telegram @tryos_zone.