Русский · English

Политика конфиденциальности PolyApp

Действует с 22 сентября 2026 года.

PolyApp — независимый (неофициальный) мобильный клиент для студентов Санкт-Петербургского политехнического университета Петра Великого (СПбПУ). Приложение не разработано и не поддерживается СПбПУ.

Разработчик: Андрей Овсянников («разработчик», «мы»). Контакты: a@ovsyannikov.su.

1. Какие данные обрабатывает приложение

1.1 Логин и пароль от личного кабинета. Вводятся только на официальной странице my.spbstu.ru внутри системного окна входа. Приложение не видит, не перехватывает и не сохраняет логин и пароль.

1.2 Сессионные данные. После входа приложение сохраняет cookie сессии и CSRF-токен в защищённом хранилище устройства (Keychain на iOS, Keystore на Android). Эти данные используются только для повторного входа без ввода пароля и не передаются на серверы разработчика — у приложения нет собственного backend-сервера.

1.3 Данные личного кабинета. После входа приложение показывает данные, которые предоставляет my.spbstu.ru: ФИО, группа/институт, зачётная книжка и оценки, учебные и рабочие планы, финансовая информация, заявки, публикации, проекты, награды, объявления и другие разделы кабинета. Эти данные загружаются напрямую с серверов СПбПУ на устройство пользователя, отображаются локально и не сохраняются на серверах разработчика, не передаются третьим лицам.

1.4 Расписание и новости. Расписание занятий (ruz.spbstu.ru) и новости (сайт СПбПУ, RSS, ВКонтакте) — общедоступные данные, загружаются без авторизации и не связаны с личностью пользователя.

1.5 Календарь устройства. С явного разрешения пользователя приложение создаёт события в выбранном пользователем календаре, чтобы перенести туда расписание занятий. Разрешение запрашивается только при использовании этой функции, с пояснением, для чего оно нужно, и может быть отозвано в настройках устройства в любой момент. Данные календаря не покидают устройство.

1.6 Уведомления. Уведомления об изменениях расписания и напоминания о парах формируются и показываются полностью локально, на основе загруженного расписания. У приложения нет собственного push-сервера, push-токены не собираются.

1.7 Локальное хранилище. Кеш расписания, настройки интерфейса и данные для виджета главного экрана хранятся локально на устройстве и используются только им.

1.8 Диагностика и аналитика. Чтобы находить и исправлять ошибки, приложение использует:

Эти данные не содержат содержимого личного кабинета или зачётки и не используются для рекламного профилирования пользователя.

2. Передача данных третьим лицам

Мы не продаём данные пользователей и не передаём их рекламным сетям. Данные передаются только сервисам, необходимым для работы приложения:

Каждый сервис обрабатывает данные в соответствии с собственной политикой конфиденциальности.

3. Хранение и защита

Все сетевые запросы выполняются по HTTPS. Сессионные данные хранятся в защищённом хранилище операционной системы. Данные личного кабинета не хранятся на серверах разработчика.

4. Удаление данных

5. Дети

Приложение предназначено для студентов и абитуриентов и не таргетируется на детей младше 13 лет. Мы намеренно не собираем данные таких пользователей.

6. Изменения политики

Мы можем обновлять эту политику; дата последнего обновления указана вверху страницы.

7. Контакты

Андрей Овсянников — a@ovsyannikov.su


PolyApp Privacy Policy

Effective September 22, 2026.

PolyApp is an independent, unofficial mobile client for students of Peter the Great St. Petersburg Polytechnic University (SPbPU). It is not developed or maintained by SPbPU.

Developer: Andrey Ovsyannikov ("developer", "we"). Contact: a@ovsyannikov.su.

1. What data the app processes

1.1 Personal-account login and password. Entered only on the official my.spbstu.ru page inside the system sign-in view. The app never sees, intercepts, or stores your login or password.

1.2 Session data. After signing in, the app stores a session cookie and a CSRF token in the device's secure storage (Keychain on iOS, Keystore on Android). This data is used only to keep you signed in without re-entering your password, and is never sent to the developer — the app has no backend server of its own.

1.3 Personal-account data. Once signed in, the app displays data provided by my.spbstu.ru: your name, group/institute, grade book and grades, curricula, financial information, requests, publications, projects, awards, announcements, and other account sections. This data is fetched directly from SPbPU's servers to the user's device, is shown locally, and is never stored on the developer's servers or shared with third parties.

1.4 Schedule and news. The class schedule (ruz.spbstu.ru) and news (SPbPU's site, RSS, VK) are public data, fetched without authorization and not tied to a specific person.

1.5 Device calendar. With the user's explicit permission, the app creates events in a calendar the user selects, to copy the class schedule there. The permission is requested only when this feature is used, with an explanation of why it's needed, and can be revoked in device settings at any time. Calendar data never leaves the device.

1.6 Notifications. Schedule-change alerts and lesson reminders are generated and shown entirely on-device, based on the already-downloaded schedule. The app has no push server of its own and does not collect push tokens.

1.7 Local storage. Schedule cache, interface settings, and home-screen widget data are stored locally on the device and used only by it.

1.8 Diagnostics and analytics. To find and fix bugs, the app uses:

This data never includes personal-account or grade-book content and is not used for advertising profiling.

2. Sharing data with third parties

We do not sell user data or share it with ad networks. Data is only exchanged with the services required for the app to function:

Each service processes data under its own privacy policy.

3. Storage and security

All network requests use HTTPS. Session data is kept in the operating system's secure storage. Personal-account data is never stored on the developer's servers.

4. Data deletion

5. Children

The app is intended for university students and applicants and is not directed at children under 13. We do not knowingly collect data from such users.

6. Changes to this policy

We may update this policy; the effective date at the top reflects the latest revision.

7. Contact

Andrey Ovsyannikov — a@ovsyannikov.su