Data Handling Note

Version 1.0 · Effective Date: 12 June 2026

Executive Summary. Digital Polygraph is designed as a minimal-data online engineering calculation service. The service asks the customer to enter software-project parameters required for the calculation, processes payment status through third-party payment providers, grants access to a paid calculation session, and generates engineering estimation results and a PDF report. Digital Polygraph does not collect payment-card numbers, does not sell customer data, does not use customer project data for advertising profiling, and does not use customer project data to train artificial-intelligence models.

1. Purpose of this note

This Data Handling Note explains what types of data may be processed by Digital Polygraph, why they are processed, how they are used during the paid calculation session, and what data categories are intentionally excluded from the service.

This note is intended for customers, payment providers, acquiring banks, compliance reviewers, and other parties who need a clear description of the service’s data-handling model.

2. Service overview

Digital Polygraph is an online engineering calculator for software project estimation. A customer purchases access to one calculation session, enters software-project parameters into the web application, receives calculated project-estimation results, and can generate or download a PDF engineering report.

The service is not a file-storage platform, messaging platform, marketplace, consulting portal, identity-verification service, financial tool, medical tool, or regulated professional service.

3. Main data categories

Digital Polygraph may process the following categories of data:

  • Project calculation inputs: software-project parameters selected or entered by the customer, such as functional scope, complexity, development stages, team assumptions, work-fund assumptions, and related engineering-estimation parameters.
  • Calculation outputs: calculated effort, duration, stage distribution, workload values, charts, and the generated PDF report.
  • Session and access data: technical session identifiers, access-state information, temporary calculation state, anti-duplication markers, and service-delivery status needed to operate the paid session.
  • Payment-status data: payment provider, payment confirmation status, transaction reference or order reference, amount/currency information shown by the provider, and related service-access status.
  • Support and compliance communications: customer support emails or compliance requests sent to the published support contact.
  • Basic technical logs: server-side events required for service operation, security, troubleshooting, fraud prevention, dispute handling, and system reliability.

4. Data not requested from customers

Digital Polygraph does not ask customers to enter the following data into the calculator fields:

These data categories are not required for the engineering calculation service and are intentionally excluded to minimize data-processing risks.

  • payment-card numbers, CVV codes, online-banking credentials, wallet seed phrases, or payment passwords;
  • government identification numbers, passport numbers, tax documents, or identity-verification documents;
  • health data, biometric data, children’s data, or other sensitive personal data;
  • classified information, export-controlled information, military secrets, or restricted government information;
  • third-party confidential information that the customer is not authorized to disclose;
  • source code, production credentials, private keys, passwords, database dumps, or live customer records.

Customers should describe their software project at the level required for engineering estimation and should avoid entering unnecessary confidential or sensitive information.

5. How project input data is used

Project input data is used to run the Digital Polygraph calculation model and to present the customer with engineering-estimation results. The data is used to calculate project effort, estimated duration, development-stage distribution, workload allocation, and related outputs shown inside the web application and PDF report.

Digital Polygraph does not use customer project input data for advertising profiling, resale, data brokerage, or artificial-intelligence model training.

6. Payment data handling

Payments are processed by licensed third-party payment providers displayed during checkout. Digital Polygraph does not directly process or store full payment-card numbers, CVV codes, or online-banking credentials.

Digital Polygraph may receive or store payment-status data required to grant access to the paid session, reconcile service delivery, prevent duplicate access consumption, provide customer support, and handle payment-provider or acquiring-bank compliance requests.

Payment confirmation events, callbacks, webhooks, and related verification mechanisms are used only to determine whether access to the paid calculation session should be granted, preserved, rejected, or closed.

7. Session and access handling

Paid access is session-based. The application may store temporary session state needed to keep the calculation workflow stable, protect access gates, prevent accidental duplicate delivery, and preserve the integrity of the paid calculation route.

The standard paid session window is described on the relevant service and billing pages. After the session ends, access may expire according to the service rules and technical access-control logic.

Digital Polygraph is not intended to operate as a permanent archive of customer project input data. After session completion or expiration, project input data may be deleted or made inaccessible according to the application’s retention and access-control logic.

8. PDF report handling

The PDF report is generated from the customer’s calculation inputs and calculated outputs. It is intended to document the engineering-estimation result of the paid session.

The customer is responsible for saving the generated report if they need it for later use. Digital Polygraph is not intended to operate as a permanent customer-document archive.

9. Cookies and browser-side data

Digital Polygraph may use cookies or similar browser-side mechanisms required for session continuity, access control, anti-forgery protection, security, and basic website operation.

Cookies and browser-side session data are used for technical operation, access delivery, and security. They are not intended for advertising tracking or behavioral advertising profiling.

Further information is provided in the Cookies page.

10. Security and access-control principles

Digital Polygraph is designed around access-control separation between public informational pages and the paid calculator workflow. Public compliance and information pages are available without payment, while the calculator workflow is protected by access gates after checkout.

The service applies reasonable technical measures to protect paid access, prevent unauthorized session reuse, avoid accidental duplicate delivery, and support dispute or troubleshooting review where necessary.

Where applicable, data transmission is protected through HTTPS, and the service uses reasonable safeguards appropriate for a paid web-based engineering calculation workflow.

11. Support, disputes, and compliance review

Support and compliance communications may be retained as needed to answer customer questions, troubleshoot access issues, process refund requests, handle chargebacks, respond to payment-provider inquiries, and document service delivery.

Customers and compliance reviewers may contact support at support@effort-clarity.com.

12. Retention principle

Digital Polygraph follows a data-minimization approach. Data is kept only as long as reasonably necessary for service operation, access delivery, troubleshooting, payment reconciliation, legal or accounting requirements, fraud prevention, dispute handling, and compliance review.

Temporary session data may expire according to the application’s access-control logic. Payment and support records may be retained where required for accounting, payment-provider, dispute-resolution, or compliance purposes.

13. Relationship with the Privacy Policy

This note provides a practical service-specific explanation of data handling for Digital Polygraph. The Privacy Policy provides the broader privacy notice for the website and service.

If there is any inconsistency between this note and a formally published legal policy, the published legal policy should be treated as the controlling document for that subject matter.

14. Related compliance pages

Service Passport · Merchant Compliance Brief · Public Offer · Terms of Service · Privacy Policy · Refund Policy · Cookies · Billing Information

15. Contact

For questions about service data handling, payment-provider compliance, acquiring-bank review, or customer support, contact:

Email: support@effort-clarity.com

Expected response time: within 2 business days where reasonably possible.

16. Document control

Version Date Description
1.0 12 June 2026 Initial version of the Data Handling Note.

Примітка щодо обробки даних

Версія 1.0 · Дата набрання чинності: 12 червня 2026 року

Виконавче резюме. Digital Polygraph спроєктовано як онлайн-сервіс інженерних розрахунків із мінімальною обробкою даних. Сервіс просить клієнта ввести параметри проєкту ПЗ, необхідні для розрахунку, обробляє статус платежу через сторонніх платіжних провайдерів, надає доступ до платної розрахункової сесії та формує результати інженерної оцінки й PDF-звіт. Digital Polygraph не збирає номери платіжних карток, не продає дані клієнтів, не використовує дані проєктів клієнтів для рекламного профілювання і не використовує дані проєктів клієнтів для навчання моделей штучного інтелекту.

1. Призначення цієї примітки

Ця Примітка щодо обробки даних пояснює, які типи даних можуть оброблятися Digital Polygraph, чому вони обробляються, як вони використовуються під час платної розрахункової сесії та які категорії даних свідомо виключені з сервісу.

Ця примітка призначена для клієнтів, платіжних провайдерів, банків-еквайрів, комплаєнс-перевіряючих та інших сторін, яким потрібен зрозумілий опис моделі обробки даних сервісом.

2. Огляд сервісу

Digital Polygraph — це онлайн-інженерний калькулятор для оцінювання software-проєктів. Клієнт купує доступ до однієї розрахункової сесії, вводить параметри проєкту ПЗ у вебзастосунок, отримує розраховані результати оцінки проєкту та може сформувати або завантажити інженерний PDF-звіт.

Сервіс не є платформою для зберігання файлів, платформою обміну повідомленнями, маркетплейсом, консультаційним порталом, сервісом ідентифікації особи, фінансовим інструментом, медичним інструментом або регульованою професійною послугою.

3. Основні категорії даних

Digital Polygraph може обробляти такі категорії даних:

  • Вхідні дані розрахунку проєкту: параметри проєкту ПЗ, вибрані або введені клієнтом, зокрема функціональний обсяг, складність, стадії розробки, припущення щодо команди, припущення щодо фонду робочого часу та пов’язані параметри інженерної оцінки.
  • Результати розрахунку: розрахована трудомісткість, тривалість, розподіл за стадіями, значення навантаження, діаграми та сформований PDF-звіт.
  • Дані сесії та доступу: технічні ідентифікатори сесії, інформація про стан доступу, тимчасовий стан розрахунку, маркери захисту від дублювання та статус поставки сервісу, необхідні для роботи платної сесії.
  • Дані про статус платежу: платіжний провайдер, статус підтвердження платежу, посилання на транзакцію або замовлення, інформація про суму/валюту, показана провайдером, а також пов’язаний статус доступу до сервісу.
  • Комунікації підтримки та комплаєнсу: електронні листи клієнтів до підтримки або комплаєнс-запити, надіслані на опублікований контакт підтримки.
  • Базові технічні логи: серверні події, потрібні для роботи сервісу, безпеки, усунення несправностей, запобігання шахрайству, обробки спорів і надійності системи.

4. Дані, які не запитуються у клієнтів

Digital Polygraph не просить клієнтів вводити такі дані в поля калькулятора:

Ці категорії даних не потрібні для сервісу інженерного розрахунку та свідомо виключені, щоб мінімізувати ризики обробки даних.

  • номери платіжних карток, CVV-коди, облікові дані онлайн-банкінгу, seed-фрази гаманців або платіжні паролі;
  • державні ідентифікаційні номери, номери паспортів, податкові документи або документи для ідентифікації особи;
  • дані про здоров’я, біометричні дані, персональні дані дітей або інші чутливі персональні дані;
  • секретну інформацію, інформацію експортного контролю, військові таємниці або обмежену урядову інформацію;
  • конфіденційну інформацію третіх сторін, яку клієнт не має права розкривати;
  • вихідний код, production-облікові дані, приватні ключі, паролі, дампи баз даних або живі клієнтські записи.

Клієнти повинні описувати свій software-проєкт на рівні, необхідному для інженерної оцінки, і мають уникати введення зайвої конфіденційної або чутливої інформації.

5. Як використовуються вхідні дані проєкту

Вхідні дані проєкту використовуються для запуску розрахункової моделі Digital Polygraph і для надання клієнту результатів інженерної оцінки. Дані використовуються для розрахунку трудомісткості проєкту, орієнтовної тривалості, розподілу за стадіями розробки, розподілу навантаження та пов’язаних результатів, показаних у вебзастосунку й PDF-звіті.

Digital Polygraph не використовує вхідні дані проєкту клієнта для рекламного профілювання, перепродажу, брокерської торгівлі даними або навчання моделей штучного інтелекту.

6. Обробка платіжних даних

Платежі обробляються ліцензованими сторонніми платіжними провайдерами, які відображаються під час оформлення платежу. Digital Polygraph не обробляє безпосередньо і не зберігає повні номери платіжних карток, CVV-коди або облікові дані онлайн-банкінгу.

Digital Polygraph може отримувати або зберігати дані про статус платежу, необхідні для надання доступу до платної сесії, звірки поставки сервісу, запобігання дублюванню використання доступу, підтримки клієнтів і обробки запитів платіжного провайдера або банку-еквайра в межах комплаєнсу.

Події підтвердження платежу, callbacks, webhooks і пов’язані механізми перевірки використовуються лише для визначення того, чи має бути доступ до платної розрахункової сесії наданий, збережений, відхилений або закритий.

7. Обробка сесії та доступу

Платний доступ базується на сесії. Застосунок може зберігати тимчасовий стан сесії, необхідний для стабільності розрахункового workflow, захисту шлюзів доступу, запобігання випадковій дубльованій поставці та збереження цілісності платного розрахункового маршруту.

Стандартне вікно платної сесії описане на відповідних сторінках сервісу та білінгу. Після завершення сесії доступ може завершитися відповідно до правил сервісу та технічної логіки контролю доступу.

Digital Polygraph не призначений для роботи як постійний архів вхідних даних проєкту клієнта. Після завершення або закінчення строку дії сесії вхідні дані проєкту можуть бути видалені або зроблені недоступними відповідно до логіки зберігання та контролю доступу застосунку.

8. Обробка PDF-звіту

PDF-звіт формується з розрахункових вхідних даних клієнта та розрахованих результатів. Він призначений для документування результату інженерної оцінки платної сесії.

Клієнт відповідає за збереження сформованого звіту, якщо він потрібен йому для подальшого використання. Digital Polygraph не призначений для роботи як постійний архів клієнтських документів.

9. Cookies і дані на боці браузера

Digital Polygraph може використовувати cookies або подібні механізми на боці браузера, необхідні для безперервності сесії, контролю доступу, захисту від підробки запитів, безпеки та базової роботи вебсайту.

Cookies і браузерні дані сесії використовуються для технічної роботи, поставки доступу та безпеки. Вони не призначені для рекламного трекінгу або поведінкового рекламного профілювання.

Додаткова інформація наведена на сторінці Cookies.

10. Принципи безпеки та контролю доступу

Digital Polygraph спроєктовано на основі розділення контролю доступу між публічними інформаційними сторінками та платним workflow калькулятора. Публічні комплаєнс- та інформаційні сторінки доступні без оплати, тоді як workflow калькулятора після оформлення платежу захищений шлюзами доступу.

Сервіс застосовує розумні технічні заходи для захисту платного доступу, запобігання несанкціонованому повторному використанню сесії, уникнення випадкової дубльованої поставки та підтримки розгляду спорів або усунення несправностей там, де це необхідно.

Де застосовно, передача даних захищається через HTTPS, а сервіс використовує розумні захисні заходи, відповідні для платного веборієнтованого workflow інженерних розрахунків.

11. Підтримка, спори та комплаєнс-перевірка

Комунікації підтримки та комплаєнсу можуть зберігатися настільки, наскільки це потрібно для відповіді на запитання клієнтів, усунення проблем із доступом, обробки запитів на повернення коштів, обробки чарджбеків (chargebacks), відповіді на запити платіжних провайдерів і документування поставки сервісу.

Клієнти та комплаєнс-перевіряючі можуть звертатися до підтримки за адресою support@effort-clarity.com.

12. Принцип зберігання даних

Digital Polygraph дотримується підходу мінімізації даних. Дані зберігаються лише настільки довго, наскільки це обґрунтовано необхідно для роботи сервісу, поставки доступу, усунення несправностей, звірки платежів, юридичних або бухгалтерських вимог, запобігання шахрайству, обробки спорів і комплаєнс-перевірки.

Тимчасові дані сесії можуть завершуватися відповідно до логіки контролю доступу застосунку. Платіжні записи та записи підтримки можуть зберігатися там, де це потрібно для бухгалтерських, платіжно-провайдерських, dispute-resolution або комплаєнс-цілей.

13. Зв’язок із Політикою конфіденційності

Ця примітка надає практичне, специфічне для сервісу пояснення обробки даних у Digital Polygraph. Політика конфіденційності надає ширше повідомлення про конфіденційність для вебсайту та сервісу.

Якщо між цією приміткою та офіційно опублікованою юридичною політикою є будь-яка невідповідність, опублікована юридична політика має вважатися контрольним документом щодо відповідного предмета регулювання.

14. Пов’язані комплаєнс-сторінки

Паспорт сервісу · Короткий опис для merchant compliance · Публічна оферта · Умови користування · Політика конфіденційності · Політика повернення коштів · Cookies · Інформація про оплату

15. Контакт

З питань обробки даних сервісом, комплаєнсу платіжних провайдерів, перевірки банком-еквайром або підтримки клієнтів звертайтеся:

Email: support@effort-clarity.com

Очікуваний час відповіді: протягом 2 робочих днів, якщо це обґрунтовано можливо.

16. Контроль документа

Версія Дата Опис
1.0 12 червня 2026 року Початкова версія Примітки щодо обробки даних.