Политика конфиденциальности
Последнее обновление: 25 июля 2026 года
1. Обзор
EduGears AI создает продукты для обучения на основе AI. Вы можете использовать EduGears AI как полноценную автономную LMS (EduGears AI LMS), добавить его AI инструменты в LMS, которую уже использует ваше учреждение (EduGears AI для Moodle & Canvas), или создавать и доставлять курсы с помощью EduGears AI Studio. Эта Политика конфиденциальности объясняет, какие данные мы собираем, как мы их используем, как мы их защищаем и ваши права как пользователя или администратора учреждения. Мы стремимся обрабатывать все личные и институциональные данные с прозрачностью, заботой и полным соблюдением применимых законов о защите данных.
2. Информация, которую мы собираем
Мы собираем только минимальные данные, необходимые для предоставления сервиса EduGears AI. Когда вы используете EduGears AI как автономную LMS, мы собираем данные вашей учётной записи — имя, адрес электронной почты и роль (администратор, преподаватель или студент) — вместе с курсами, контентом и отправками, которые вы создаёте. Когда вы получаете доступ к EduGears AI через вашу существующую LMS, мы получаем ваше имя, адрес электронной почты, роль и контекст курса (ID и название курса) из этой системы, вместе с журналами сеансов, охватывающими идентификацию пользователя, роль, временную метку и контекст курса. В обоих случаях, когда вы используете функции на базе ИИ, мы сохраняем отправленные подсказки, сгенерированные ИИ ответы, результаты оценивания и любые ошибки, которые возникают. Мы не собираем пароли из внешних систем или любые данные, выходящие за рамки того, что необходимо для предоставления используемых вами функций.
3. Как мы используем вашу информацию
Мы используем собранные данные для аутентификации вас и предоставления безопасного доступа к вашей учётной записи или курсу, предоставления ИИ-инструментов и функций в вашей учебной среде, записи оценок и прогресса в вашей оценочной книге, когда эта функция включена, улучшения надёжности и диагностики ошибок, а также для общения с администраторами учреждений о обновлениях сервиса. Мы не продаём вашу личную информацию третьим лицам. Ваши данные никогда не используются для обучения ИИ-моделей EduGears AI или любыми нашими партнёрами-поставщиками ИИ.
4. Хранение и удержание данных
Все данные хранятся и обрабатываются на защищенной облачной инфраструктуре. Данные отправки — включая аудиозаписи, видео, изображения и PDF-файлы, отправленные для обработки ИИ — удаляются в тот же день после завершения обработки. Документы, загруженные для генерации вопросов, хранятся до 7 дней, а затем удаляются навсегда. Журналы сеансов и журналы взаимодействия с ИИ хранятся в операционных целях и удаляются по скользящему графику. Администраторы учреждений могут связаться с нами, чтобы запросить более раннее удаление данных их учреждения.
5. Архитектура безопасности
EduGears AI построен с архитектурой, ориентированной на безопасность. Все данные в транзите шифруются с использованием TLS 1.3. Все данные в состоянии покоя — включая API ключи, отправки и записи пользователей — шифруются с использованием AES-256. Изоляция данных многопользовательской среды обеспечивается на уровне движка базы данных через Row Level Security (RLS): данные каждого учреждения архитектурно разделены, что делает невозможным доступ к данным между арендаторами по замыслу, а не только по политике. Ни один сотрудник EduGears AI не имеет прямого доступа к данным арендаторов; весь доступ осуществляется программно через приложение и ограничивается соответствующим арендатором. Контроль доступа на основе ролей (RBAC) обеспечивает различные разрешения для ролей администратора, учителя и студента в каждом учреждении.
6. Поставщики ИИ и использование собственного ключа (BYOK)
EduGears AI интегрируется с поставщиками AI третьих сторон, включая OpenAI, Anthropic (Claude), Google (Gemini), DeepSeek и Sarvam AI, для обеспечения своих AI функций. При использовании управляемого EduGears AI доступа к AI ваши данные передаются выбранному поставщику исключительно для выполнения вашего запроса и не передаются дальше или используются для обучения модели. Если вы используете опцию Bring Your Own Key (BYOK), ваш API ключ шифруется в состоянии покоя с использованием AES-256 и используется исключительно для выполнения запросов к выбранному вами поставщику от вашего имени. Вы остаетесь ответственными за условия обслуживания вашего поставщика и любые расходы на использование, понесенные под вашим ключом.
7. Аутентификация и безопасность доступа
Аутентификация и доступ защищены стандартами безопасности отрасли. Когда вы входите в EduGears AI напрямую, ваши учетные данные защищены в пути и в состоянии покоя, а сеансы защищены от подделки и повторного воспроизведения. Когда вы получаете доступ к EduGears AI через вашу существующую LMS, мы устанавливаем доверенные сеансы с использованием криптографически подписанных токенов и стандартизированного рукопожатия единого входа, и мы никогда не получаем, не храним и не передаем ваши учетные данные для входа в LMS — единственные данные, которые передаются, это идентификация и контекст курса, предоставляемые вашей LMS (имя, электронная почта, роль и контекст курса). Учреждения, требующие дополнительных мер по защите конфиденциальности студентов, могут включить анонимный доступ, где это поддерживается.
8. Соответствие FERPA и COPPA
EduGears AI соответствует Закону о правах на образование и конфиденциальность семьи (FERPA) и Закону о защите конфиденциальности детей в Интернете (COPPA). Мы действуем как школьный чиновник в рамках FERPA, используя записи об образовании студентов только для целей, для которых они были предоставлены. Мы не раскрываем данные студентов третьим сторонам, за исключением поставщиков ИИ, если это необходимо для предоставления услуги. Мы сознательно не собираем личную информацию от детей младше 13 лет вне институционального образовательного контекста. Администраторы учреждений несут ответственность за обеспечение наличия соответствующих разрешений для использования студентами. Соглашение о обработке данных (DPA) доступно для институциональных партнеров по запросу.
9. Ваши права
Администраторы учреждений могут запросить доступ к данным своего учреждения, их исправление или удаление, связавшись с support@edugears.ai. Студенты и преподаватели должны направлять запросы на данные администратору своего учреждения. Вы можете отозвать согласие на использование вашего учреждения в качестве клиента в любое время, отправив нам электронное письмо. Если применимое законодательство предоставляет дополнительные права — например, в соответствии с GDPR или применимым индийским законодательством о защите данных — мы будем соблюдать эти права в установленные сроки.
10. Свяжитесь с нами
Если у вас есть вопросы по поводу этой Политики конфиденциальности, вы хотите запросить удаление данных или вам нужно Соглашение о обработке данных, пожалуйста, свяжитесь с нами по адресу support@edugears.ai.