GRADEUP

Політика конфіденційності

Останнє оновлення: 11 вересня 2026 р.

1. Коротко: що ми робимо, а чого — принципово ні

GradeUp — освітній застосунок для шкіл (5–11 класи), який дозволяє учням проходити тести, а вчителям — керувати класами. Ми свідомо будували GradeUp за принципом privacy by design: чим менше особистих даних проходить через наші сервери, тим краще.

Головне правило: справжнє ім'я та прізвище учня ніколи не потрапляють на наш сервер. Замість імені кожен учень отримує анонімний акронім (наприклад, "ОК-ІВ-42"), згенерований з ініціалів і випадкового номера, з автоматичною перевіркою, щоб він не збігався з образливими словами. Реальне ім'я, якщо вчитель вирішує його зберегти для власної зручності, лишається зашифрованим лише на пристрої вчителя (докладніше — розділ 5).

Ми не продаємо персональні дані третім сторонам, не показуємо рекламу дітям і не використовуємо дані учнів для профілювання чи маркетингу поза межами самого застосунку.

2. Які дані ми збираємо

Під час реєстрації

ДаніНавіщо
EmailВхід в акаунт, підтвердження реєстрації, відновлення паролю
ПарольЗберігається у зашифрованому вигляді через Supabase Auth — ми самі його не бачимо
Роль (учень / учитель / директор)Визначає, які розділи застосунку доступні
Клас і школаГрупування учнів у класи, прив'язка до вчителя/школи
Анонімний акронімПублічне позначення учня замість імені (рейтинги, батли, звіти вчителю)

Під час використання

ДаніНавіщо
Результати тестів, XP, рівень, монети, стрікПрогрес навчання, гейміфікація
Відповіді на відкриті питанняПеревірка вчителем
Дата й час активностіКалендар навчальної активності, стрік
Токен push-сповіщень (якщо дозволено)Нагадування про стрік і нові ДЗ
Технічні дані (тип пристрою, версія ОС)Діагностика збоїв, сумісність
QR-код для їдальні (модуль харчування)Генерація/сканування коду для обліку відвідування шкільної їдальні — без трекінгу раціону чи калорій учня

Ми не збираємо: фото учня, геолокацію, контакти з телефонної книги, дані з інших застосунків.

3. Діти та учні: анонімність за замовчуванням

GradeUp розрахований на школярів 5–11 класів, тобто здебільшого дітей і підлітків. Ми враховуємо це на рівні архітектури, а не лише текстом у цій політиці:

4. Кому ми передаємо дані (сторонні сервіси)

Ми користуємось перевіреними постачальниками інфраструктури. Кожен з них обробляє лише той мінімум даних, який потрібен для його функції:

СервісЩо передаєтьсяНавіщо
SupabaseУсі дані акаунту та навчального прогресуБаза даних, автентифікація, файлове сховище
Firebase Cloud Messaging (Google)Токен пристроюPush-сповіщення (нагадування про стрік, нові ДЗ)
RevenueCatЗнеособлений ID покупки, статус підпискиОбробка підписки GradeUp Pro через App Store / Google Play
Apple App Store / Google PlayДані оплати (ми їх не бачимо і не зберігаємо)Проведення платежу за підпискою
Google Gemini (AI-провайдер)Текст теми та, за потреби, фото сторінки підручника (без імені учня — лише навчальний контент)Генерація тестових питань і чернеток тем для вчителя на основі підручника

Жоден із цих сервісів не отримує реальне ім'я учня — лише його акронім або внутрішній технічний ідентифікатор.

5. Локальне сховище на пристрої

Якщо вчитель хоче бачити справжні імена учнів (наприклад, при виставленні оцінок), GradeUp дозволяє зберегти відповідність "акронім → ім'я" локально, на пристрої самого вчителя, у зашифрованому вигляді (AES-256). Ці дані:

6. MOBIDIK (гра "морський бій") та інші мультиплеєр-функції

MOBIDIK — гра для двох учнів на різних пристроях, доступ до якої відбувається за 6-символьним кодом сесії (без списку гравців чи пошуку суперника за іменем). Під час гри:

Так само влаштовані інші PvP-функції застосунку (батли, асинхронні виклики між учнями) — суперник бачить лише ігровий результат, не особисті дані.

7. Підписка GradeUp Pro та платежі

Оплата підписки GradeUp Pro обробляється виключно через App Store (Apple) або Google Play — ми не отримуємо і не зберігаємо дані банківської картки. RevenueCat, який ми використовуємо для керування підпискою, бачить лише статус підписки (активна/неактивна) та знеособлений ідентифікатор транзакції.

8. Скільки ми зберігаємо дані

Дані акаунту зберігаються, поки акаунт активний. Після видалення акаунту (розділ 9) особисті дані та навчальний прогрес видаляються з наших серверів протягом розумного технічного строку, за винятком випадків, коли законодавство вимагає довшого зберігання (наприклад, дані про оплату для податкової звітності).

9. Твої права: перегляд, зміна, видалення акаунту

Кожен користувач може:

10. Безпека

Усі з'єднання із застосунком шифруються (HTTPS/TLS). Доступ до даних у базі обмежено на рівні кожного рядка (Row Level Security) — учень бачить лише свої дані, вчитель — лише дані свого класу, директор — лише дані своєї школи. Оцінки, XP та результати тестів обраховуються на сервері, а не приймаються "на слово" від пристрою користувача, щоб унеможливити підробку результатів.

11. Зміни в цій політиці

Якщо ми суттєво змінимо цю політику, дата "Останнє оновлення" вгорі сторінки зміниться, а користувачів буде повідомлено через застосунок при наступному вході.

12. Контакти

З питаннями щодо конфіденційності звертайся:

Email: support.gradeup@gmail.com
Сторінка підтримки: vovago30-dot.github.io/gradeup-support