Trust Center
UniMate - академическая ОС для студентов. Здесь собрано всё, что вы хотите знать о том, как мы относимся к вашим данным, как держим платформу рабочей и кому отчитываемся.
Сейчас
Платформа
API + frontend + БД работают. Подробности на status.
Уведомления
Push, email и Telegram доставляются.
Платежи
Kaspi, Freedom Pay, Stripe принимаются.
Безопасность
- HTTPS на всех публичных сабдоменах, TLS 1.2 и 1.3.
- JWT с коротким TTL (30 минут) + refresh-tokens с возможностью отзыва.
- 2FA для админских аккаунтов и роли с явным набором permissions.
- Каждое чувствительное действие (бан, рефанд, экспорт, impersonation) пишется в audit-лог.
- Web-push через VAPID, без сторонних трекеров.
- Responsible disclosure: security.getunimate.com.
Приватность
- Учебные данные принадлежат студенту. Экспорт + удаление по запросу.
- Никаких рекламных трекеров. Аналитика - Plausible, без cookies.
- Минимизация: храним то, что нужно для академического loop, и не больше.
- Privacy policy + DPA + список процессоров: legal.getunimate.com.
Надёжность
- SLO API availability: 99.9% месяц. Текущий бюджет видно админам.
- Бэкапы базы: ежедневный снапшот, retention 30 дней.
- Cloud-файлы пользователей хранятся отдельно от продакшен-БД; staging изолирован.
- Incident management: runbooks, severity P0-P3, postmortems публикуются по итогам P0/P1.
Соответствие
- Хранение данных по требованиям ФЗ-152 для пользователей из РФ.
- GDPR-совместимый процесс export/deletion для пользователей из ЕС.
- FERPA - в работе для US-университетов: формальный аудит после первого институционального клиента.
Обработка данных
- AI-разговоры (тутор) - не используются для обучения моделей. После 90 дней анонимизируются.
- Питомцы, ачивки, расписание - только для пользователя и связанных групп.
- Чат + посты - модерация по жалобам, action ladder задокументирован.
Контакты
- Security: security@getunimate.com
- Privacy: privacy@getunimate.com
- Press / B2B: hello@getunimate.com