Политика конфиденциальности

Last updated: 29 June 2026

1. Кто мы

StoryHop является сервисом, которым управляет Aleksandr Gorin. Правовая информация о поставщике доступна в разделе Правовая информация.

Адрес: Käthe-Kollwitz-Str. 10b, 14943 Luckenwalde, Германия

Контакт по вопросам конфиденциальности: privacy@storyhop.io

Поддержка: support@storyhop.io

Мы являемся контролером данных для StoryHop, если в этой политике не указано иное.

Мы не назначали сотрудника по защите данных. По вопросам конфиденциальности можно написать на privacy@storyhop.io.

2. На что распространяется эта политика

Эта политика применяется к сайтам StoryHop, мобильным приложениям, родительским аккаунтам, детским профилям, бесплатным публичным историям, доступу ребенка через QR-код или magic link, поддержке, электронным письмам и связанным услугам.

StoryHop предназначен для детей от 6 лет, но аккаунты создают и управляют ими родители или законные опекуны. Дети не имеют доступа к родительским настройкам.

StoryHop в настоящее время не предоставляет школьные, классные или учительские аккаунты.

3. Как работает StoryHop

Родители создают аккаунт StoryHop и могут создавать детские профили. Родитель может дать ребенку QR-код или magic link, чтобы ребенок пользовался StoryHop без имени пользователя и пароля.

На сайте некоторые бесплатные истории можно читать без аккаунта. В этом режиме StoryHop не сохраняет данные детского профиля, прогресс чтения, ответы на викторины, XP, достижения, избранное или историю чтения.

При использовании родительского аккаунта и детского профиля StoryHop сохраняет данные прогресса, чтобы родители видели активность чтения, а StoryHop мог рекомендовать похожие истории.

4. Какие персональные данные мы собираем

4.1 Данные родительского аккаунта

Мы можем собирать и обрабатывать:

  • адрес электронной почты родителя;
  • учетные данные или данные аутентификации;
  • данные поставщика входа, если выбран вход через Google или Apple;
  • родительские настройки и выборы согласия;
  • предпочтения маркетинговых писем;
  • сообщения поддержки и запросы по конфиденциальности;
  • сессионные, защитные и технические данные устройства, необходимые для работы сервиса.

StoryHop в настоящее время не обрабатывает платежи или подписки.

4.2 Данные детских профилей

Родители могут создавать детские профили. Профиль может включать:

  • имя профиля или псевдоним ребенка;
  • возраст;
  • абстрактный уровень чтения;
  • язык контента, например английский, немецкий или русский;
  • аватар из предопределенного набора;
  • прогресс чтения;
  • ответы на викторины;
  • XP, достижения и похожие показатели прогресса;
  • избранное и историю чтения;
  • рекомендации на основе активности чтения.

Родителям следует избегать ввода настоящего имени ребенка, если они не выбирают это сознательно. StoryHop не требует адреса электронной почты, номера телефона, почтового адреса, фотографий, голосовых записей или данных о местоположении ребенка.

4.3 Данные бесплатных посетителей сайта

Посетители могут читать выбранные бесплатные истории без аккаунта. Мы можем обрабатывать базовые технические данные, такие как IP-адрес, сведения о браузере и устройстве, просмотренные страницы, выборы согласия на cookies и журналы безопасности.

Для пользователей из ЕС/ЕЭЗ Google Analytics блокируется до получения согласия на аналитические cookies.

4.4 Данные мобильного приложения

Мобильное приложение StoryHop может обрабатывать:

  • данные сессии приложения;
  • техническую информацию устройства и приложения;
  • результат сканирования QR-кода, используемый для входа;
  • опциональный токен push-уведомлений, если уведомления включены;
  • разрешение камеры для сканирования QR-кодов.

Сканирование QR-кодов выполняется локально на устройстве. StoryHop не загружает изображения или видео с камеры для сканирования. После сканирования на сервер отправляется только декодированный login-токен.

Приложение в настоящее время не использует микрофон, распознавание речи, фотогалерею, точное местоположение, IDFA, Android Advertising ID или рекламное отслеживание.

5. Аналитика

Мы используем или планируем использовать Google Analytics, чтобы понимать использование StoryHop и улучшать сервис.

Мы не отправляем в Google Analytics адреса электронной почты родителей, имена детских профилей, ID аккаунтов, ID детских профилей, QR-коды, magic-link токены или ответы на истории как идентификаторы пользователей.

События аналитики могут включать технические сведения, примерное местоположение, просмотренные страницы или экраны и взаимодействия. Мы не используем Google Analytics для поведенческой рекламы, ремаркетинга или создания рекламных профилей детей.

6. ИИ и обработка контента

StoryHop использует внутренние инструменты ИИ для подготовки и улучшения контента. Это может включать:

  • переписывание историй;
  • адаптацию историй под разные уровни чтения;
  • перевод историй или вариантов;
  • категоризацию контента;
  • создание новых иллюстраций.

StoryHop сейчас использует OpenAI для текстовой обработки контента и Google для создания иллюстраций.

StoryHop не позволяет родителям или детям вводить свободные prompts для генерации ИИ. StoryHop отправляет поставщикам ИИ только материалы историй и контента StoryHop, но не данные детских профилей, родительских аккаунтов, прогресса, ответов на викторины или историю чтения.

Созданные иллюстрации проверяются человеком до того, как дети смогут их увидеть. Одобренные иллюстрации хранятся на серверах, контролируемых StoryHop.

7. Зачем мы обрабатываем данные

Мы обрабатываем персональные данные, чтобы:

  • создавать и управлять родительскими аккаунтами;
  • создавать и управлять детскими профилями по запросу родителя;
  • аутентифицировать родителей и детские устройства;
  • предоставлять истории, викторины и отслеживание прогресса;
  • показывать родителям отчеты о прогрессе;
  • рекомендовать похожие истории;
  • обеспечивать работу и безопасность сайта, приложения и backend;
  • отвечать на запросы поддержки и конфиденциальности;
  • отправлять транзакционные письма;
  • отправлять маркетинговые письма родителям, давшим согласие;
  • создавать и модерировать контент StoryHop;
  • соблюдать юридические обязанности.

8. Правовые основания для пользователей из ЕС/ЕЭЗ/Великобритании

Когда применяется GDPR или аналогичный закон, наши правовые основания могут включать:

  • договор: для предоставления аккаунтов StoryHop, детских профилей, историй, отслеживания прогресса и поддержки;
  • согласие: для аналитических cookies, маркетинговых писем и родительского согласия на обработку данных детского профиля, где требуется;
  • законные интересы: для защиты сервиса, предотвращения злоупотреблений, ограниченного логирования, улучшения функций и агрегированного анализа использования, где это разрешено;
  • юридическая обязанность: для ответа на действительные правовые запросы и соблюдения закона.

Родители могут отозвать согласие, когда обработка основана на согласии. Отзыв не влияет на обработку, выполненную до отзыва.

9. Конфиденциальность детей и родительский контроль

StoryHop управляется родителями. Родители создают аккаунты и детские профили, одобряют обработку данных детского профиля и контролируют доступ ребенка.

Родители могут:

  • просматривать прогресс ребенка;
  • создавать или удалять детские профили;
  • удалять родительский аккаунт;
  • запрашивать копию данных родителя и детских профилей по электронной почте;
  • отзывать маркетинговое согласие;
  • связаться с нами для просмотра, исправления или удаления данных, связанных с ребенком.

Дети не могут получить доступ к родительским настройкам.

StoryHop не продает данные детей, не использует данные детей для поведенческой рекламы и сознательно не позволяет использовать данные детских профилей для создания рекламных профилей.

10. QR-коды, magic links и сессии

Родители могут создавать QR-коды или magic links для входа детского устройства.

Login-токены детского устройства одноразовые и истекают через 5 минут. После успешного обмена устройство получает аутентифицированную сессию, ограниченную выбранным детским профилем.

Родительские access tokens действуют 14 дней. Refresh tokens действуют 30 дней с момента выдачи или ротации и могут поддерживать сессию при своевременном обновлении. Разрешения родительского PIN отделены от login-сессий и действуют 15 минут.

Родители могут выйти из аккаунта или отозвать сессии. Родительские настройки остаются защищенными от доступа детей.

11. Уведомления

StoryHop может добавить push-уведомления. Родители смогут отключать уведомления для детей.

Уведомления будут связаны с историями или напоминаниями о чтении. Они не будут содержать имя ребенка, прогресс, результат викторины, уровень чтения или другие чувствительные детали детского профиля.

Доставка push-уведомлений может требовать сервисы Apple или Google в зависимости от платформы устройства.

12. Маркетинговые письма

StoryHop может отправлять маркетинговые письма только родителям или опекунам, которые отдельно дали согласие.

Маркетинговое согласие необязательно и отделено от создания аккаунта. Мы используем double opt-in там, где это требуется или уместно. Каждое маркетинговое письмо содержит возможность отписки.

Транзакционные письма, например о входе, безопасности, поддержке или сервисе, могут отправляться даже после отзыва маркетингового согласия.

13. Cookies и локальное хранилище

StoryHop может использовать cookies, локальное хранилище или похожие технологии для:

  • сессий аутентификации;
  • языковых предпочтений;
  • выборов согласия на cookies;
  • безопасности;
  • аналитики, если согласие требуется и предоставлено.

Аналитические cookies не загружаются для пользователей ЕС без согласия на аналитику.

14. С кем мы делимся данными

Мы передаем персональные данные только там, где это необходимо для работы StoryHop, соблюдения закона или защиты сервиса.

Текущие или планируемые поставщики услуг включают:

  • DigitalOcean: хостинг-инфраструктура во Франкфурте, Германия;
  • база MongoDB на инфраструктуре, контролируемой StoryHop;
  • Resend: доставка транзакционных и маркетинговых писем;
  • Google: вход через Google, Google Analytics и создание иллюстраций;
  • Apple: вход через Apple и сервисы платформы приложения;
  • OpenAI: текстовая обработка материалов историй и контента StoryHop;
  • push-сервисы Apple и Google, если уведомления включены.

Мы не продаем персональные данные.

Мы не передаем данные детских профилей поставщикам ИИ для генерации историй или контента и не отправляем идентификаторы детских профилей в Google Analytics.

15. Международные передачи

StoryHop управляется из Германии. Основной хостинг сейчас находится на droplet DigitalOcean во Франкфурте, Германия.

Некоторые поставщики, включая Google, Apple, OpenAI и Resend, могут обрабатывать данные в других странах, включая США. Там, где требуется, мы полагаемся на соответствующие гарантии, такие как решения об адекватности, Standard Contractual Clauses, участие в Data Privacy Framework или другие законные механизмы.

StoryHop доступен по всему миру, но мы не храним пользовательские данные в каждой стране, где можно получить доступ к StoryHop.

16. Сроки хранения

Мы храним персональные данные только столько, сколько необходимо для целей, описанных в этой политике.

Текущие сроки хранения:

  • родительские аккаунты и детские профили: до удаления родителем или пока они необходимы;
  • удаленные данные аккаунта/профиля: удаляются из активных систем, а затем из резервных копий после срока хранения backup;
  • резервные копии базы данных: 7 дней;
  • внутренние серверные и error logs: 7 дней;
  • login-токены детских устройств: одноразовые и истекают через 5 минут;
  • разрешения родительского PIN: 15 минут;
  • одобренные иллюстрации историй: пока используются в контенте StoryHop.

Мы можем хранить ограниченные записи дольше, если это требуется для безопасности, предотвращения мошенничества, соблюдения закона или разрешения споров.

17. Безопасность

Мы используем технические и организационные меры для защиты персональных данных, включая:

  • HTTPS для передачи данных;
  • ограниченный административный доступ;
  • внутренний доступ к production-данным только для Aleksandr Gorin, если позднее не будут добавлены другие уполномоченные сотрудники;
  • короткие сроки хранения logs и backup;
  • отсутствие загрузки изображений или видео с камеры при QR-сканировании;
  • серверные механизмы разделения родительских настроек и детского доступа.

Ни один онлайн-сервис не может гарантировать абсолютную безопасность.

18. Ваши права

В зависимости от места проживания у вас могут быть права на:

  • доступ к персональным данным;
  • исправление неточных данных;
  • удаление данных;
  • ограничение обработки или возражение против нее;
  • получение копии данных в переносимом формате;
  • отзыв согласия;
  • отказ от маркетинга;
  • жалобу в орган по защите данных.

Родители могут осуществлять эти права для своего аккаунта и детских профилей, которыми они управляют.

Чтобы сделать запрос по конфиденциальности, свяжитесь с privacy@storyhop.io. Нам может потребоваться проверить, что вы являетесь родителем или владельцем аккаунта.

19. Конфиденциальность детей в США

Для пользователей в США StoryHop устроен так, что родители создают и управляют аккаунтами и детскими профилями.

Родители могут написать на privacy@storyhop.io, чтобы просмотреть, исправить или удалить данные, связанные с ребенком, либо отказаться от дальнейшего сбора таких данных.

StoryHop не требует от ребенка больше информации, чем разумно необходимо для использования сервиса.

20. Раскрытия App Store и Google Play

Информация StoryHop в App Store и Google Play Data Safety должна соответствовать этой политике и фактическому поведению приложения.

Текущие предполагаемые раскрытия приложения включают:

  • информацию аккаунта для родительских аккаунтов;
  • данные детского профиля, введенные родителем;
  • активность приложения, такую как прогресс чтения, ответы на викторины, избранное и достижения;
  • устройственные или технические данные для работы, безопасности, аналитики и диагностики;
  • опциональное разрешение камеры для QR-сканирования;
  • опциональный push-token после включения уведомлений;
  • нет платежей;
  • нет точного местоположения;
  • нет микрофона или голосовой записи;
  • нет IDFA или Android Advertising ID;
  • нет продажи персональных данных;
  • нет поведенческой рекламы для детей.

21. Внешние ссылки

Дети не могут открывать внешние ссылки внутри детского опыта. Если внешние ссылки будут добавлены позже, они должны находиться за родительским подтверждением.

22. Изменения этой политики

Мы можем обновлять эту политику по мере изменения StoryHop. Если изменения существенные, мы предоставим соответствующее уведомление, например по электронной почте, внутри приложения или на сайте.

23. Контакты

Запросы по конфиденциальности: privacy@storyhop.io

Поддержка: support@storyhop.io

Оператор: Aleksandr Gorin. Правовая информация о поставщике доступна в разделе Правовая информация.

Адрес: Käthe-Kollwitz-Str. 10b, 14943 Luckenwalde, Германия