Корпоративна політика конфіденційності (Privacy Policy)
1. Базові архітектурні гарантії конфіденційності
ClassMind AI спроєктований на принципах Privacy-by-Design (приватність за замовчуванням) та Data Minimization (мінімізація даних) для освітніх установ, мовних шкіл та приватних викладачів:
- Нульове збереження вихідного відео (Zero Video Storage): ClassMind AI не зберігає, не архівує та не перекодовує відеопотоки уроків. Відеоряд ігнорується; тимчасово завантажується лише аудіодоріжка в оперативну пам'ять для перетворення мовлення на текст, після чого вона миттєво видаляється.
- Сувора заборона навчання публічних моделей ШІ: Дані школи, викладачів та учнів НІКОЛИ не використовуються для навчання, донавчання чи покращення публічних моделей штучного інтелекту (таких як публічні моделі OpenAI, Anthropic чи Gemini). Уся обробка здійснюється виключно через корпоративні захищені API без збереження даних (Zero Data Retention).
- Наскрізне шифрування: Усі вебхуки та трафік захищені сучасним протоколом TLS 1.3. Збережені дані (токени доступу та підсумкові звіти учнів) зашифровані за стандартом AES-256.
2. Ролі Володільця (Data Controller) та Розпорядника (Data Processor)
Відповідно до Загального регламенту захисту даних ЄС (GDPR), UK-GDPR та Закону США про права сім'ї на освіту та приватність (FERPA):
- Навчальний заклад або викладач виступає Володільцем даних (Data Controller).
- ClassMind AI діє виключно як Розпорядник даних (Data Processor) та уповноважений «School Official» за стандартом FERPA, виконуючи обробку виключно в законних навчальних цілях за інструкцією школи.
3. Категорії оброблюваних даних
Ми обробляємо лише мінімально необхідні метадані для створення методичних звітів:
- Метадані сесії: Meeting ID у Zoom, назва уроку, дата, час початку/завершення та тривалість.
- Ідентифікатори учасників: Корпоративна електронна пошта викладача та ім'я учня (або псевдонім/номер), зазначений у налаштуваннях школи.
- Результати уроку: Вивчена лексика, граматичні конструкції, зафіксовані помилки, домашні завдання та співвідношення балансу говоріння (Talk-Time).
4. Захист конфіденційності учнів: стандарти COPPA та FERPA
Захист приватності неповнолітніх є фундаментальною вимогою нашої платформи:
- Модель шкільної згоди (In Loco Parentis): Згідно з вимогами COPPA та роз'ясненнями FTC для EdTech-постачальників, школи авторизують обробку навчальних даних від імені батьків для дітей віком до 13 років. Школа гарантує наявність внутрішньої згоди батьків на навчання.
- Статус School Official (FERPA): Згідно з FERPA (34 CFR § 99.31(a)(1)(i)(B)), ClassMind AI діє як авторизований представник навчального закладу під прямим контролем школи.
- Заборона монетизації та профілювання: Дані учнів та аудіозаписи ніколи не продаються, не передаються третім особам для таргетованої реклами, комерційного аналізу чи маркетингу.
- Мінімізація персональних даних: Учні можуть ідентифікуватися лише за іменами або псевдонімами. Повні паспортні дані, домашні адреси, телефони та платіжні дані учнів ніколи не запитуються та не зберігаються.
5. Зберігання даних та протокол «Право бути забутим» (Right to be Forgotten)
ClassMind AI застосовує автоматизований двохетапний протокол видалення даних згідно зі Статтею 17 GDPR та стандартами безпеки Zoom:
- Нульове збереження аудіо (0 днів): Аудіозаписи Zoom видаляються одразу після генерації тексту. Медіафайли не зберігаються на жорсткому диску сервера.
- Життєвий цикл звітів: Текстові звіти та словники зберігаються лише протягом терміну активної підписки школи для відстеження прогресу учнів або до 30 днів після завершення підписки.
- Етап 1 — Миттєве відкликання: При отриманні події
app_deauthorizedвід Zoom Marketplace або запиту на privacy@classmind.pp.ua усі токени доступу відкликаються за лічені секунди. - Етап 2 — Безповоротне стирання: Протягом 24–48 годин усі збережені звіти та аналітика відповідного акаунта повністю стираються з бази даних.
6. Деавторизація у Zoom App Marketplace та очищення даних
Коли адміністратор школи видаляє додаток ClassMind AI через Zoom App Marketplace, Zoom надсилає системне сповіщення app_deauthorized. Сервіс в автоматичному режимі анулює всі ключі доступу та стирає пов'язані дані протягом 24 годин відповідно до стандартів Zoom Data Compliance.
7. Сторонні субпроцесори та безпека інфраструктури
ClassMind AI співпрацює виключно з перевіреними субпроцесорами корпоративного рівня (сертифікати SOC 2 Type II, ISO/IEC 27001, відповідність GDPR):
| Субпроцесор | Призначення та роль | Локація дата-центрів | Політика збереження даних |
|---|---|---|---|
| Oracle Cloud Infrastructure (OCI) | Хмарний хостинг, шифрована база даних (AES-256) та контейнери | Франкфурт / Амстердам (ЄС) | Шифрування даних; ізоляція середовища |
| Groq Cloud Inc. | Швидкісне розпізнавання мовлення Whisper large-v3 | США / ЄС | Нульове збереження; обробка в пам'яті |
| Deepgram Inc. | Діаризація мовлення викладача та учня (nova-2) | США | Нульове збереження; моделі не навчаються |
| Google Cloud / Vertex AI | Методичний аналіз уроку та оцінка за шкалою CEFR через Gemini 2.5 Flash | США / ЄС | Корпоративний режим Zero Data Retention; без навчання моделей |
| ElevenLabs Inc. | Резервне транскрибування складних аудіозаписів (Scribe) | США / ЄС | Політика нульового збереження вхідних даних |
| Telegram Messenger Inc. | Доставка згенерованих карток звітів викладачам у закриті канали | Розподілена глобальна мережа | Захищені канали через Telegram Bot API |
8. Права суб'єктів даних та контакти офіцера з приватності
Учні, батьки та викладачі мають повне законне право вимагати вивантаження, виправлення або повного знищення своїх персональних даних. Для запитів звертайтеся:
- Відділ приватності та захисту даних: privacy@classmind.pp.ua
- Служба підтримки: support@classmind.pp.ua
- Регламент відповіді: Підтвердження запиту — протягом 4 робочих годин; виконання — до 48 робочих годин.