Документы
Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, как мобильное приложение «Сад» (идентификатор ru.farming.app) получает, использует, хранит и удаляет данные. Политика распространяется на гостевой режим, аккаунт, серверную синхронизацию и AI-чат.
1. Кто обрабатывает данные
Оператор — разработчик приложения «Сад». По вопросам обработки данных или для подачи запроса напишите на supportgardenrussia@gmail.com. Не отправляйте по электронной почте пароли, коды входа, access/ID tokens или другие секреты.
2. Какие данные обрабатываются
2.1. Данные сада
Приложение хранит на устройстве названия и параметры садов, адреса и координаты, цели сада, сведения о грядках, теплицах, посадках, задачах, связях задач с растениями и заметках. Без входа эти данные остаются только на устройстве. После входа они синхронизируются с сервером.
2.2. Аккаунт и авторизация
Для входа используется VK ID. От VK ID приложение получает идентификатор профиля, имя, фамилию, аватар и ограниченный набор данных профиля. Телефон и email из ответа VK ID не сохраняются. Пароль от VK приложение не получает.
Для работы сессии и защиты API обрабатываются непрозрачные токены сессии и устройства, даты входа, платформа, версия приложения и канал установки. На сервере токен устройства хранится в виде SHA-256-хэша. Сервер также может обрабатывать IP-адрес, время, маршрут и статус запроса для защиты, ограничения частоты и диагностики.
2.3. Геолокация
Точная или приблизительная геопозиция запрашивается с разрешения пользователя во время работы приложения: для указания местоположения сада, погоды, климатических рекомендаций и погоды для задач без привязки к саду. Фоновое отслеживание местоположения не используется. Доступ можно отключить в настройках приложения или ОС.
2.4. AI-чат
При использовании AI-чата хранятся полный текст вопросов и ответов, дата и время, статусы обработки, результат проверки тематики, технические версии правил и числовые счётчики использования. Это относится и к вопросам, которые не прошли проверку тематики и не показываются в истории диалога.
Каждый вопрос передаётся AI-сервису OpenAI Codex сначала для проверки тематики, а при принятом вопросе — для формирования ответа. Вместе с текущим вопросом может передаваться ограниченный контекст предыдущих принятых вопросов и ответов. VK ID, имя, аватар, токены и внутренние идентификаторы пользователя AI-сервису не передаются. Не включайте в вопросы пароли, токены, точные координаты, контактные или иные личные и секретные данные.
При жалобе на AI-ответ хранятся связь с конкретным ответом, идентификатор аккаунта и время жалобы; текст ответа отдельно в жалобу не копируется. Уполномоченные администраторы могут просматривать диалоги и отклонённые/неуспешные вопросы только для поддержки, разбора злоупотреблений и диагностики; такой доступ аудируется.
2.5. Аналитика, диагностика и обновления
- Firebase Analytics может обрабатывать события использования, экземпляр приложения, платформу, версию и канал установки. Рекламный идентификатор Android в приложении отключён.
- Firebase Crashlytics может получать стеки ошибок, состояние приложения и технические сведения об устройстве, если сервис доступен. Тексты сада и AI-диалогов не добавляются в аналитику и отчёты о сбоях намеренно.
- Shorebird Code Push может доставлять исправления кода между релизами в магазине приложений.
3. Зачем используются данные
- для работы сада, плана работ, заметок и печати подписей;
- для авторизации, серверной синхронизации и восстановления данных;
- для прогноза погоды, определения климата и рекомендаций по сортам;
- для проверки тематики AI-вопроса, формирования ответа, хранения истории и разбора жалоб;
- для защиты сервиса, предотвращения злоупотреблений, ограничения частоты и диагностики;
- для анализа работы, исправления ошибок и доставки обновлений.
4. Кому могут передаваться данные
Данные не продаются и не передаются для таргетированной рекламы. Для работы конкретных функций доступ могут получать:
- VK ID — для входа и подтверждения владения аккаунтом;
- провайдер серверной инфраструктуры — для работы API, синхронизации и хранения;
- поставщики погодных данных — координаты, необходимые для прогноза;
- OpenAI Codex — текст AI-вопроса и ограниченный контекст диалога;
- Firebase Analytics и Firebase Crashlytics — аналитические и диагностические данные;
- Shorebird — технические данные, необходимые для доставки обновлений.
Обработка OpenAI, Firebase и Shorebird может осуществляться с использованием инфраструктуры за пределами России. Отправляя AI-вопрос, пользователь инициирует передачу его текста и ограниченного контекста OpenAI.
5. Сроки хранения и удаление
- Локальные данные хранятся, пока пользователь не удалит их в приложении, не очистит данные приложения в ОС или не удалит само приложение.
- Профиль и синхронизированные данные хранятся на сервере до их удаления пользователем или удаления аккаунта. Данные сессий хранятся до истечения срока, выхода, отзыва сессии или удаления аккаунта.
- В основной базе хранятся не более 50 последних AI-чатов одного пользователя. При создании следующего чата целиком удаляется чат, которым дольше всего не пользовались, вместе с вопросами, ответами, жалобами и техническими данными. Календарного срока автоматического удаления для оставшихся чатов нет.
- При удалении аккаунта из основной базы удаляются профиль, привязка VK ID, сессии, синхронизированные сады, посадки, задачи, заметки и AI-история. Связанные AI-потоки также ставятся в надёжную очередь удаления у AI-провайдера.
- Удалённые с сервера данные могут оставаться в уже созданных резервных копиях PostgreSQL не более 30 суток, после чего удаляются вместе с копией по расписанию.
- Технические журналы, аналитические и диагностические данные хранятся в течение срока, необходимого для безопасности, поддержки и анализа, с учётом настроек и правил соответствующего поставщика.
Удалить аккаунт можно в приложении: «Настройки» → «Аккаунт» → «Удалить аккаунт». Если приложение недоступно, используйте публичную страницу «Удаление аккаунта» и подтвердите владение аккаунтом повторным входом через VK ID. Удаление аккаунта «Сад» не удаляет аккаунт VK и не очищает локальную базу на устройстве; для её удаления очистите данные приложения в ОС или удалите приложение.
Для подтверждения факта удаления, безопасности и исполнения требований закона может сохраняться ограниченная запись о времени, источнике и результате удаления с SHA-256-псевдонимом внутреннего идентификатора, но без имени, VK ID, email, телефона и исходного внутреннего идентификатора.
6. Защита данных
Для защиты используются HTTPS при передаче, разделение сессий приложения и устройства, хэширование токена устройства, ограничение частоты запросов, минимизация данных и разграничение административного доступа. Ни один способ хранения или передачи не может гарантировать абсолютную безопасность.
7. Выбор и права пользователя
- можно пользоваться основными функциями без аккаунта и серверной синхронизации;
- можно не предоставлять геолокацию и изменить разрешение в ОС;
- можно выйти из аккаунта, чтобы прекратить дальнейшую синхронизацию на этом устройстве;
- можно пожаловаться на конкретный AI-ответ;
- можно удалить аккаунт и связанные с ним серверные данные;
- можно обратиться по адресу supportgardenrussia@gmail.com для доступа, уточнения, исправления или удаления данных.
8. Изменения Политики
Актуальная версия всегда доступна на этой странице. Дата последнего обновления указана в начале документа. При существенном изменении обработки данных Политика будет обновлена до включения новой функции.