Политика конфиденциальности

Версия 2026-06-29 · 29 июня 2026 г.

1. Кто мы

StoryHop управляется Александром Гориным. Александр Горин является контролером, ответственным за StoryHop.

Контакт по вопросам конфиденциальности: privacy@storyhop.io

Контакт службы поддержки: support@storyhop.io

Почтовый адрес и сведения о поставщике услуг доступны в Impressum.

Мы не назначали уполномоченного по защите данных. По вопросам конфиденциальности можно связаться с нами по адресу privacy@storyhop.io.

2. На что распространяется эта политика

Эта политика применяется к сайтам StoryHop, мобильным приложениям, родительским аккаунтам, детским профилям, бесплатным публичным историям, детскому доступу по QR-кодам и magic-ссылкам, поддержке, электронной коммуникации и связанным сервисам.

StoryHop предназначен для детей от 6 лет, но аккаунты создаются и управляются родителями или законными опекунами. Дети не могут открывать родительские настройки.

В настоящее время StoryHop не предоставляет школьные, классные или учительские аккаунты.

3. Как работает StoryHop

Родители создают аккаунт StoryHop и могут создавать детские профили. Родитель может предоставить ребенку QR-код или magic-ссылку, чтобы ребенок использовал StoryHop без имени пользователя и пароля.

На сайте некоторые бесплатные истории могут читаться без аккаунта. В этом режиме StoryHop не сохраняет данные детского профиля, прогресс чтения, ответы на викторины, XP, достижения, избранное или историю чтения.

Когда используется родительский аккаунт и детский профиль, StoryHop сохраняет данные прогресса, чтобы родители видели активность чтения, а StoryHop мог рекомендовать похожие истории.

4. Какие персональные данные мы собираем

Данные родительского аккаунта могут включать адрес электронной почты родителя, учетные данные или данные аутентификации, данные провайдера входа, настройки и согласия, предпочтения маркетинговых писем, сообщения в поддержку, запросы по конфиденциальности, а также сведения о безопасности и устройстве, необходимые для работы сервиса.

StoryHop в настоящее время не обрабатывает платежи или подписки.

Данные детского профиля могут включать имя профиля или псевдоним, возраст, абстрактный уровень чтения, язык контента, аватар, прогресс чтения, ответы на викторины, XP, достижения, избранное, историю чтения и рекомендации на основе активности чтения.

Родителям не следует вводить настоящее имя ребенка, если они не хотят сделать это осознанно. StoryHop не требует адреса электронной почты ребенка, номера телефона, почтового адреса, фотографий, голосовых записей или данных местоположения.

Посетители могут читать выбранные бесплатные истории на сайте без аккаунта. Мы можем обрабатывать технические данные, такие как IP-адрес, сведения о браузере и устройстве, просмотренные страницы, выбор согласия на cookies и журналы безопасности.

Мобильное приложение может обрабатывать данные сессии приложения, техническую информацию об устройстве и приложении, данные результата сканирования QR-кода для входа, необязательные push-токены при включенных уведомлениях и разрешение камеры для сканирования QR-кодов.

Сканирование QR-кодов выполняется локально на устройстве. StoryHop не загружает изображения или видео с камеры для сканирования QR-кодов. После сканирования на сервер для обмена входа отправляется только расшифрованный login-токен.

Приложение в настоящее время не использует микрофон, распознавание речи, доступ к фотобиблиотеке, точное местоположение, IDFA, Android Advertising ID или рекламное отслеживание.

5. Аналитика

Мы используем или планируем использовать Google Analytics, чтобы понимать, как используется StoryHop, и улучшать сервис.

Мы не отправляем в Google Analytics адреса электронной почты родителей, имена детских профилей, идентификаторы аккаунтов, идентификаторы детских профилей, QR-коды, magic-link токены или ответы на истории в качестве идентификаторов пользователей.

События аналитики могут включать техническую информацию, например сведения об устройстве или браузере, примерное местоположение, просмотренные страницы или экраны и события взаимодействия. Мы не используем Google Analytics для поведенческой рекламы, ремаркетинга или создания рекламных профилей детей.

6. ИИ и обработка контента

StoryHop использует инструменты ИИ внутри сервиса для подготовки и улучшения контента, включая переписывание историй, адаптацию к уровням чтения, перевод историй или вариантов, категоризацию контента и создание иллюстраций.

StoryHop в настоящее время использует OpenAI для текстовой обработки контента и Google для создания иллюстраций.

StoryHop не позволяет родителям или детям вводить собственные свободные текстовые промпты для генерации ИИ. StoryHop отправляет поставщикам ИИ только материалы историй и контента StoryHop, но не данные детских профилей, данные родительских аккаунтов, данные прогресса, ответы на викторины или историю чтения.

Сгенерированные иллюстрации проверяются человеком до того, как дети смогут их увидеть. Одобренные иллюстрации хранятся на серверах, контролируемых StoryHop.

7. Зачем мы обрабатываем данные

Мы обрабатываем персональные данные, чтобы создавать и управлять родительскими аккаунтами и детскими профилями, аутентифицировать родителей и детские устройства, предоставлять истории, викторины и отслеживание прогресса, показывать родителям отчеты о прогрессе, рекомендовать похожие истории, эксплуатировать и защищать сервис, отвечать на запросы, отправлять транзакционные письма, отправлять маркетинговые письма родителям при наличии согласия, создавать и модерировать контент StoryHop и соблюдать юридические обязанности.

8. Правовые основания для пользователей из ЕС, ЕЭЗ и Великобритании

Когда применяется GDPR или аналогичный закон, нашими правовыми основаниями могут быть договор, согласие, законные интересы и юридическая обязанность.

Договор охватывает предоставление аккаунтов StoryHop, детских профилей, историй, отслеживания прогресса и поддержки.

Согласие охватывает аналитические cookies, маркетинговые письма и родительское согласие на обработку данных детского профиля, когда оно требуется.

Законные интересы охватывают защиту сервиса, предотвращение злоупотреблений, хранение ограниченных журналов, улучшение функций и понимание агрегированного использования, когда это разрешено.

Родители могут отозвать согласие, если обработка основана на согласии. Отзыв не влияет на обработку, выполненную до отзыва.

9. Конфиденциальность детей и родительский контроль

StoryHop управляется родителями. Родители создают аккаунты, создают детские профили, одобряют обработку данных детских профилей и контролируют детский доступ.

Родители могут просматривать прогресс ребенка, создавать или удалять детские профили, удалять родительский аккаунт, запрашивать копию данных родителя и детского профиля, отзывать маркетинговое согласие и связываться с нами для просмотра, исправления или удаления персональных данных, связанных с ребенком.

Дети не могут открывать родительские настройки.

StoryHop не продает данные детей, не использует данные детей для поведенческой рекламы и сознательно не допускает использования данных детских профилей для создания рекламных профилей.

10. QR-коды, magic-ссылки и сессии

Родители могут создавать QR-коды или magic-ссылки для входа детского устройства.

Login-токены детского устройства одноразовые и истекают через 5 минут. После успешного обмена устройство получает аутентифицированную сессию, ограниченную выбранным детским профилем.

Access-токены родителей действуют 14 дней. Refresh-токены действуют 30 дней с момента выдачи или ротации и могут поддерживать сессию активной, если обновлены до истечения. Авторизации родительского PIN отделены от login-сессий и действуют 15 минут.

Родители могут выйти или отозвать сессии. Родительские настройки остаются защищенными от детского доступа.

11. Уведомления

StoryHop может добавить push-уведомления. Родители смогут отключать детские уведомления.

Уведомления будут связаны с историями или напоминаниями о чтении. Они не будут содержать имя ребенка, прогресс, результат викторины, уровень чтения или другие чувствительные детали детского профиля.

Доставка push-уведомлений может требовать сервисов push-уведомлений Apple или Google в зависимости от платформы устройства.

12. Маркетинговые письма

StoryHop может отправлять маркетинговые письма только родителям или опекунам, которые отдельно согласились на это.

Маркетинговое согласие является необязательным и отдельным от создания аккаунта. Мы используем double opt-in, когда это требуется или уместно. В каждом маркетинговом письме есть возможность отписаться.

Транзакционные письма, например письма о входе, безопасности, поддержке или сервисные сообщения, могут отправляться даже после отзыва маркетингового согласия.

13. Cookies и локальное хранилище

StoryHop может использовать cookies, локальное хранилище или похожие технологии для сессий аутентификации, языковых предпочтений, выбора согласия на cookies, безопасности и аналитики, если получено необходимое согласие.

Аналитические cookies не загружаются для пользователей из ЕС, пока не дано согласие на аналитику.

14. С кем мы делимся данными

Мы передаем персональные данные только там, где это необходимо для работы StoryHop, соблюдения закона или защиты сервиса.

Текущие или планируемые поставщики услуг включают DigitalOcean, MongoDB на инфраструктуре под контролем StoryHop, Resend, Google, Apple, OpenAI, а также сервисы push-уведомлений Apple или Google, если уведомления включены.

Мы не продаем персональные данные.

Мы не передаем данные детских профилей поставщикам ИИ для создания историй или контента и не отправляем идентификаторы детских профилей в Google Analytics.

15. Международные передачи

StoryHop управляется из Германии. Основной хостинг сейчас размещен на DigitalOcean droplet во Франкфурте, Германия.

Некоторые поставщики, включая Google, Apple, OpenAI и Resend, могут обрабатывать данные в других странах, включая США. Где требуется, мы опираемся на соответствующие гарантии, такие как решения об адекватности, стандартные договорные положения, участие в Data Privacy Framework или другие законные механизмы передачи.

StoryHop доступен по всему миру, но мы не храним пользовательские данные в каждой стране, из которой можно получить доступ к StoryHop.

16. Срок хранения данных

Мы храним персональные данные только столько, сколько необходимо для целей, описанных в этой политике.

  • родительские аккаунты и детские профили: до удаления родителем или пока они необходимы;
  • удаленные данные аккаунта/профиля: удаляются из активных систем, а затем из резервных копий после окончания срока хранения резервных копий;
  • резервные копии базы данных: 7 дней;
  • внутренние серверные журналы и журналы ошибок: 7 дней;
  • login-токены детских устройств: одноразовые и истекают через 5 минут;
  • авторизации родительского PIN: истекают через 15 минут;
  • одобренные иллюстрации историй: хранятся, пока используются в контенте StoryHop.

Мы можем хранить ограниченные записи дольше, если это требуется для безопасности, предотвращения мошенничества, юридического соответствия или урегулирования споров.

17. Безопасность

Мы используем технические и организационные меры для защиты персональных данных, включая HTTPS, ограниченный администраторский доступ, короткие сроки хранения журналов и резервных копий, отсутствие загрузки изображений или видео с камеры при QR-сканировании и серверные меры разделения родительских настроек и детского доступа.

Ни один онлайн-сервис не может гарантировать абсолютную безопасность.

18. Ваши права

В зависимости от места проживания у вас могут быть права на доступ к персональным данным, исправление неточных данных, удаление данных, ограничение или возражение против обработки, получение переносимой копии, отзыв согласия, отказ от маркетинга и подачу жалобы в орган по защите данных.

Родители могут осуществлять эти права в отношении своего аккаунта и детских профилей, которыми они управляют.

Чтобы подать запрос по конфиденциальности, напишите на privacy@storyhop.io. Нам может потребоваться проверить, что вы являетесь родителем или владельцем аккаунта, прежде чем выполнить запрос.

19. Конфиденциальность детей в США

Для пользователей в США StoryHop устроен так, что родители создают и управляют аккаунтами и детскими профилями.

Родители могут связаться с нами по адресу privacy@storyhop.io, чтобы просмотреть, исправить или удалить персональные данные, связанные с ребенком, либо отказаться от дальнейшего сбора таких данных.

StoryHop не требует от ребенка больше информации, чем разумно необходимо для использования сервиса.

20. Раскрытия для App Store и Google Play

Сведения StoryHop о конфиденциальности в App Store и раздел Google Play Data Safety должны соответствовать этой политике и фактическому поведению приложения.

Текущие планируемые раскрытия для приложения включают данные родительского аккаунта, данные детского профиля, введенные родителем, активность в приложении, технические данные устройства, необязательное разрешение камеры для QR-сканирования, необязательный push-токен при включении, отсутствие платежей, отсутствие точного местоположения, отсутствие микрофона или голосовой записи, отсутствие рекламных идентификаторов, отсутствие продажи персональных данных и отсутствие поведенческой рекламы для детей.

21. Внешние ссылки

Дети не могут открывать внешние ссылки внутри детского режима. Если внешние ссылки будут добавлены позже, они должны быть размещены за родительским подтверждением.

22. Изменения этой политики

Мы можем обновлять эту политику по мере изменения StoryHop. Если изменения существенные, мы предоставим соответствующее уведомление, например по электронной почте, в приложении или на сайте.

23. Контакты

Запросы по конфиденциальности: privacy@storyhop.io

Поддержка: support@storyhop.io

Контролер: Aleksandr Gorin

Почтовый адрес и сведения о поставщике услуг доступны в Impressum.