Действует с 8 апреля 2026 г. · Версия 1.2
Политика конфиденциальности
Политика обработки персональных данных пользователей сайта wisot.app и приложения Wisot для Android. Документ соответствует Федеральному закону № 152-ФЗ «О персональных данных» и описывает реальную архитектуру v0.8.1.
TL;DR
Распознавание речи происходит на твоём устройстве — мы никогда не получаем сырое аудио лекций, подкастов или аудиокниг. APK скачивается напрямую с сайта без регистрации и email. Мы сохраняем только хешированный IP каждой загрузки (для защиты от абьюза) и твой прогресс обучения в приложении — для синхронизации между устройствами через твой Google-аккаунт. Не продаём данные. Не используем для рекламы. Можешь удалить аккаунт в один клик.
§01Кто мы и кто отвечает за обработку
Оператор персональных данных: Общество с ограниченной ответственностью «ВИЗОТ» (ООО «ВИЗОТ»).
ИНН 9707053050, юридический адрес: 117218, г. Москва.
Ответственный за обработку персональных данных: Михаил Орлов, генеральный директор. Связаться можно по адресу hello@wisot.app.
§02Какие данные мы собираем
Мы собираем минимально необходимый набор данных. Каждая категория описана с указанием цели — без неё нет легального основания.
1. Хешированный IP-адрес при скачивании APK. В момент запроса на /api/download/apk твой IP хешируется (SHA-256 с солью) и записывается в таблицу download_events. Используется исключительно для защиты от абьюза: не более 5 скачиваний с одного IP в час. Восстановить исходный IP по хешу невозможно. Записи автоматически старше 7 дней — удаляются.
2. Строка User-Agent и HTTP Referer при скачивании APK. Хранятся рядом с хешем IP в той же таблице download_events. Используются для определения паттернов абьюза и локализации страницы /paused.
3. UTM-метки из URL. Сохраняются вместе с событием скачивания для атрибуции источников трафика.
4. Технические данные сессии: тип браузера, язык интерфейса, время визита. Собираются через Google Analytics и Яндекс Метрику — ТОЛЬКО после того, как ты явно согласился с cookies через баннер на первом визите. До согласия аналитика не загружается вообще.
5. Внутри приложения Wisot (после входа через Google):
- Email-адрес твоего Google-аккаунта
- Транскрипты лекций, которые ты слушал, в текстовом виде (НЕ исходное аудио)
- Твои ответы на вопросы Wisot и оценка качества ответов
- Прогресс обучения: какие концепции ты усвоил, FSRS-5 schedule, статистика сессий
- Настройки приложения: язык интерфейса, язык обучения, тема
Важно: сайт wisot.app НЕ собирает email для доступа к APK. Скачивание APK — прямое, без регистрации и без email-формы. Email мы получаем только внутри приложения после входа через Google-аккаунт (для синхронизации прогресса между устройствами).
§03Чего мы НЕ собираем
Мы НЕ загружаем на наши серверы исходное аудио лекций, подкастов и аудиокниг. Распознавание речи (ASR) выполняется локально на твоём устройстве через библиотеку sherpa-onnx. Серверу передаётся только текстовый транскрипт — и только если ты вошёл в Google-аккаунт для синхронизации.
Мы НЕ собираем биометрические данные, данные о местоположении, контакты или фотографии.
Мы НЕ продаём твои данные третьим лицам и не передаём их рекламным сетям.
§04На каком основании мы обрабатываем данные
Обработка персональных данных осуществляется на следующих правовых основаниях согласно ст. 6 152-ФЗ:
- Согласие субъекта (принятие cookies, регистрация в приложении)
- Исполнение договора (предоставление функциональности подписки)
- Законный интерес оператора (защита от спама, аналитика трафика в анонимизированном виде)
§05Кому мы передаём данные
Мы используем стороннюю инфраструктуру для отдельных задач. Каждый процессор перечислен ниже с указанием юрисдикции и объёма данных.
Supabase (США/ЕС) — хранение таблицы download_events (хешированный IP, User-Agent, Referer, timestamp скачивания) для защиты от абьюза. Без email и без персональных идентификаторов.
Google Cloud Platform — авторизация через Google-аккаунт в приложении Wisot. Передаётся идентификатор Google-аккаунта.
Google Analytics (Google Ireland Ltd.), Яндекс Метрика (ООО «ЯНДЕКС», РФ) — агрегированная аналитика поведения на сайте. Запускаются ТОЛЬКО после того, как ты согласился с cookies через баннер. Без согласия аналитика не загружается.
Мы не передаём данные другим третьим лицам без твоего явного согласия. Unisender и любые другие email-рассылки больше не используются для доставки APK.
§06Сколько мы храним данные
События в таблице download_events (хешированный IP, User-Agent, Referer, timestamp) — 7 дней. Этого достаточно для работы rate-limit окна в 1 час и аудита инцидентов.
Архивная таблица waitlist_archive — содержит единичные записи, оставшиеся от старой email-формы до 2026-04-08. Хранится до 8 июля 2026 г., затем автоматически удаляется. Новые записи туда не добавляются.
Данные внутри приложения — до удаления тобой аккаунта или прекращения использования сервиса (после 12 месяцев неактивности данные автоматически удаляются).
Аналитические данные Google Analytics и Яндекс Метрики — 26 месяцев согласно настройкам сервисов. Собираются только при явном согласии через cookie-баннер.
§07Твои права
Согласно главе 3 152-ФЗ ты имеешь следующие права в отношении своих персональных данных:
- Получить подтверждение факта обработки и информацию о том, какие данные мы храним
- Запросить уточнение, блокирование или удаление данных, если они неточны или устарели
- Отозвать согласие на обработку в любой момент
- Удалить свой аккаунт и все связанные данные одним кликом в настройках приложения или письмом на hello@wisot.app
- Обжаловать наши действия в Роскомнадзор, если считаешь, что мы нарушаем закон
Запросы рассматриваются в течение 30 дней с момента получения. Для подачи запроса напиши на hello@wisot.app с темой «Запрос по персональным данным».
§08Меры защиты
Все соединения с сайтом и API защищены TLS 1.3 (HTTPS).
Таблица download_events хранится в БД Supabase с включенным шифрованием at-rest (AES-256).
IP-адреса хешируются с солью перед сохранением — восстановление невозможно.
Доступ к продакшен-БД имеют только Михаил Орлов (CEO) и Юлия Галкина (CTO).
Каждый релиз APK проходит проверку Kaspersky OpenTIP и VirusTotal, SHA-256 хеш публикуется на сайте.
§09Cookies и аналогичные технологии
Сайт wisot.app использует только функциональные cookies для работы переключателя языка и i18n. Мы не используем рекламные cookies или сторонний трекинг для ремаркетинга.
Google Analytics и Яндекс Метрика устанавливают свои cookies для анонимной аналитики. Их можно отключить в настройках браузера.
§10Изменения политики
Мы можем обновлять эту политику. Все изменения публикуются на этой странице с обновлением даты в шапке. Существенные изменения, затрагивающие твои права, мы дополнительно сообщим через Telegram-канал @wisot_app и внутри приложения Wisot.
Если ты не согласен с изменениями — можешь отписаться или удалить аккаунт в любой момент.