← BlackTiggle

Политика конфиденциальности

Действует с 11 августа 2026 г.

Статья 1. Общие положения

Компания BlackTiggle (далее — «Компания») соблюдает применимое законодательство, в том числе Закон Республики Корея о защите персональных данных и Закон Республики Корея о содействии использованию информационно-коммуникационных сетей и о защите информации, и настоящей политикой разъясняет, в каких целях и какими способами обрабатываются персональные данные пользователей.

Статья 2. Категории собираемых персональных данных и способы их сбора

1. При регистрации посредством аутентификации через третье лицо (Google) собираются следующие данные:

1) обязательные: адрес электронной почты, идентификатор у поставщика услуг аутентификации;

2) факультативные: имя (отображаемое имя), URL изображения профиля.

2. При оплате платных услуг обрабатываются следующие данные. Платёжные сведения, в том числе номер карты, обрабатываются непосредственно платёжным агрегатором и Компанией не хранятся.

1) идентификаторы платежа (номер заказа, идентификатор подписки), сумма и валюта платежа, дата и время платежа, вид платёжного средства;

2) адрес электронной почты, указанный при оплате.

3. В процессе использования Сервиса автоматически создаются и собираются следующие сведения:

1) IP-адрес подключения, дата и время подключения, количество посещений, время первого посещения;

2) источник первого перехода (реферер, идентификаторы рекламных кампаний utm_source, utm_medium, utm_campaign, utm_content, utm_term, идентификаторы рекламных кликов fbclid, gclid, ttclid);

3) вид устройства, операционная система, браузер, строка user agent;

4) страна, регион и город (приблизительное местоположение, определяемое по IP-адресу подключения; точные данные о местоположении не собираются);

5) пути просмотренных страниц, язык обучения, идентификатор сессии.

4. Для обеспечения работы обучающих функций сохраняются следующие сведения:

1) идентификаторы изученных слов и данные об интервалах повторения;

2) ежедневный объём обучения (количество новых слов, тестов, повторений) и накопленные баллы опыта;

3) выбранный стиль изображений, выбранный язык обучения.

5. При добровольном предоставлении пользователем собираются следующие данные:

1) содержание и время составления индивидуальных обращений (1:1), отзывов и сообщений об ошибках.

Статья 3. Цели обработки персональных данных

1. Идентификация участников и поддержание сессии входа, проверка и предоставление платных абонементов.

2. Обработка платежей, оформление возвратов и отказов от договора, хранение записей о сделках.

3. Сохранение хода обучения, интервалов повторения и статистики обучения, а также синхронизация между устройствами.

4. Анализ использования Сервиса, анализ источников переходов и оценка результативности рекламы.

5. Ответы на обращения, проверка ошибок и повышение качества материалов.

6. Предотвращение недобросовестного использования, выявление попыток обхода ограничений доступа и реагирование на них.

Статья 4. Сроки хранения и использования персональных данных

1. Данные участника — до прекращения участия. При этом в целях предотвращения недобросовестного использования они хранятся в течение 30 дней после прекращения участия, а затем уничтожаются.

2. Хранение в соответствии с Законом Республики Корея о защите прав потребителей в электронной торговле:

1) записи о договоре и об отказе от договора — 5 лет;

2) записи об оплате и о предоставлении товаров и услуг — 5 лет;

3) записи о жалобах потребителей и об урегулировании споров — 3 года;

4) записи об указании сведений и о рекламе — 6 месяцев.

3. Записи о подключениях в соответствии с Законом Республики Корея о защите тайны связи — 3 месяца.

4. Сведения аналитики подключений — 12 месяцев со дня сбора. При этом сведения о первом посещении, включая источник перехода, в целях анализа результативности рекламы хранятся до прекращения участия либо до истечения 24 месяцев.

5. Записи обучения — уничтожаются без промедления при прекращении участия.

Статья 5. Передача персональных данных третьим лицам

Компания не передаёт персональные данные пользователей третьим лицам. Это не относится к случаям, когда передача осуществляется на основании закона либо по требованию органов расследования, заявленному в установленном законом порядке.

Статья 6. Поручение обработки персональных данных и их трансграничная передача

В целях оказания Сервиса Компания поручает обработку персональных данных указанным ниже лицам; часть из них находится за пределами Республики Корея.

1) Vercel Inc. (США) — хостинг веб-сервиса и обработка журналов · передаваемые данные: IP-адрес подключения, user agent, записи о подключениях · срок хранения: до прекращения договора поручения;

2) Neon Inc. (США) — эксплуатация базы данных · передаваемые данные: все сохраняемые данные, перечисленные в статье 2 · срок хранения: до прекращения договора поручения;

3) Polar Software Inc. (США) — обработка платежей · передаваемые данные: адрес электронной почты, имя, платёжные сведения · срок хранения: срок, установленный применимым законодательством;

4) Google LLC (США) — аутентификация учётных записей и синтез речи · передаваемые данные: идентификатор аутентификации, адрес электронной почты, текст для синтеза · срок хранения: до прекращения договора поручения;

5) Meta Platforms, Inc. (США) — оценка результативности рекламы · передаваемые данные: хешированный адрес электронной почты, идентификатор события, сумма платежа · срок хранения: до прекращения договора поручения;

6) OpenAI, L.L.C. (США) — синтез речи для латинского языка · передаваемые данные: текст для синтеза · срок хранения: до прекращения договора поручения;

7) FPT Smart Cloud (Вьетнам) — синтез речи для вьетнамского языка (южный вариант) · передаваемые данные: текст для синтеза · срок хранения: до прекращения договора поручения;

8) Cloudflare, Inc. (США) — доставка файлов изображений и аудио · передаваемые данные: IP-адрес подключения · срок хранения: до прекращения договора поручения.

Пользователь вправе отказаться от трансграничной передачи; в этом случае регистрация и пользование платными услугами могут быть ограничены.

Статья 7. Файлы cookie и аналогичные технологии

1. Компания использует файлы cookie и хранилища браузера (localStorage, sessionStorage) для поддержания сессии входа, сохранения настроек обучения, анализа использования и оценки результативности рекламы.

2. Основные сохраняемые Компанией элементы:

1) сессионный файл cookie входа (обязательный) — поддержание состояния авторизации;

2) файл cookie рекламной аналитики (пиксель Meta) — оценка результативности рекламы;

3) сохранение настроек обучения (пол голоса, скорость воспроизведения, стиль изображений, прогресс, серия дней обучения).

3. Пользователь вправе отказаться от сохранения файлов cookie в настройках браузера, однако в этом случае вход и использование отдельных функций будут ограничены.

Статья 8. Права субъекта персональных данных и порядок их осуществления

1. Пользователь вправе в любое время требовать предоставления доступа к своим персональным данным, их исправления, удаления или прекращения их обработки.

2. Права, предусмотренные пунктом 1 настоящей статьи, осуществляются посредством индивидуального обращения (1:1) в Сервисе; Компания принимает меры без промедления.

3. При поступлении требования о прекращении участия Компания без промедления уничтожает персональные данные, за исключением сведений, хранение которых требуется по закону в соответствии со статьёй 4.

Статья 9. Уничтожение персональных данных

1. Персональные данные, срок хранения которых истёк или цель обработки которых достигнута, уничтожаются без промедления.

2. Сведения в форме электронных файлов удаляются способом, исключающим их восстановление и воспроизведение; распечатанные материалы измельчаются или сжигаются.

Статья 10. Меры по обеспечению безопасности персональных данных

1. Шифрование канала передачи (применение HTTPS на всём протяжении, применение HSTS).

2. Применение к сессионным токенам атрибутов HttpOnly, Secure и SameSite и управление сроком их действия.

3. Хеширование по алгоритму SHA-256 адресов электронной почты, передаваемых вовне в целях оценки результативности рекламы.

4. Контроль доступа к административному интерфейсу, ограничение числа попыток входа и уведомления о входе.

5. Минимизация прав доступа к базе данных и ведение журналов доступа.

6. Запрет индексации поисковыми системами и применение заголовков, запрещающих кеширование (административный интерфейс).

Статья 11. Дети, не достигшие 14 лет

Компания не собирает персональные данные детей, не достигших 14 лет, без согласия законного представителя. Если Сервисом пользуется ребёнок, не достигший 14 лет, должно быть получено согласие законного представителя; в случае выявления Компанией факта сбора данных без такого согласия соответствующие данные уничтожаются без промедления.

Статья 12. Ответственный за защиту персональных данных и защита нарушенных прав

1. Ответственный за защиту персональных данных — оператор BlackTiggle · связь: индивидуальное обращение (1:1) в Сервисе.

2. При необходимости подать заявление или получить консультацию в связи с нарушением прав в сфере персональных данных можно обратиться в следующие органы:

1) Комитет по урегулированию споров в сфере персональных данных (kopico.go.kr, 1833-6972);

2) Центр приёма заявлений о нарушениях в сфере персональных данных (privacy.kisa.or.kr, 118 без кода города);

3) Отдел киберрасследований Верховной прокуратуры (spo.go.kr, 1301 без кода города);

4) Управление киберрасследований Национального полицейского агентства (ecrm.police.go.kr, 182 без кода города).

Статья 13. Изменение настоящей политики

Настоящая политика применяется со дня вступления в силу; в случае дополнения, исключения или изменения её положений в связи с изменением законодательства или Сервиса уведомление размещается за 7 дней до вступления изменений в силу. Вместе с тем при существенном изменении прав пользователей уведомление размещается за 30 дней.