1. Контролёр данных
Контролёром ваших персональных данных является:
Настоящая политика описывает, как приложение TempoLife собирает, использует, хранит и защищает ваши персональные данные в соответствии с GDPR (Регламент 2016/679) и эстонским Законом о защите персональных данных.
2. Какие данные мы собираем
2.1 Данные учётной записи
- Имя и e-mail (при регистрации или через Google Sign-In)
- Аватар (по желанию)
- Дата рождения, пол, рост, вес — только при вашем добровольном вводе
2.2 Данные о здоровье (GDPR ст. 9 — особая категория)
- Дневник питания (калории, БЖУ, фото)
- Шаги, активность, тренировки
- Длительность и фазы сна, бодрствование
- Настроение, уровень стресса и заметки о самочувствии
- Вес тела и окна голодания
- Пульс, пульс покоя, INR, давление
- Архивные записи удалённых функций (список лекарств и дозы, самооценки психического здоровья, менструальный цикл, глюкоза, холестерин, журналы медитаций) — новые записи не создаются; существующие хранятся до удаления аккаунта
2.3 Технические данные
- Тип устройства, ОС, версия приложения (User-Agent)
- IP-адрес (логи сервера, хранятся макс. 90 дней)
- Идентификатор сессии (PHP session, CSRF-токен)
2.4 Чего мы НЕ собираем
- Местоположение (GPS)
- Идентификаторы устройства (IMEI, Advertising ID, MAC)
- Контакты, журналы звонков, SMS
- Данные других приложений
3. Цели использования данных и правовое основание
| Цель | Правовое основание |
| Создание учётной записи, аутентификация | Исполнение договора (ст. 6(1)(b)) |
| Показ трендов здоровья, личных целей | Согласие (ст. 6(1)(a) и 9(2)(a)) |
| Распознавание еды по фото (Claude AI) | Явное согласие каждый раз в диалоге (ст. 6(1)(a)) |
| Синтез речи медитации (ElevenLabs) | Согласие (ст. 6(1)(a)) |
| Синхронизация Fitbit / Google Fit | Согласие через OAuth (ст. 6(1)(a)) |
| Безопасность учётной записи, защита от мошенничества | Законный интерес (ст. 6(1)(f)) |
TempoLife не использует ваши данные для рекламы, профилирования или продажи третьим сторонам.
4. Сторонние обработчики
Ваши данные могут обрабатывать только следующие поставщики услуг, с которыми подписаны соглашения об обработке (DPA):
| Поставщик | Что | Где |
| Anthropic (Claude AI) | Распознавание еды, сводки медитаций | ЕС + США (SCC) |
| ElevenLabs | Синтез речи для медитаций | США (SCC) |
| Fitbit / Google Fit | Синхронизация шагов, сна, пульса | США (SCC) |
| SMTP (Probyte) | Подтверждение e-mail, сброс пароля | Эстония / ЕС |
| Probyte OÜ (хостинг) | База данных (PostgreSQL), веб-сервер | Эстония |
Фото еды отправляются в Claude AI только в момент запроса и автоматически удаляются с серверов Anthropic. На наших серверах они не сохраняются; метаданные EXIF/GPS удаляются до отправки.
5. Международная передача данных
Часть сервисов (Anthropic Claude, ElevenLabs, Fitbit) находится в США. Данные передаются только на основании Стандартных договорных условий (SCC), одобренных Европейской комиссией, или иных гарантий главы V GDPR.
Нажимая «Согласен» в диалоге AI, вы даёте явное согласие на такую передачу (GDPR ст. 49(1)(a)).
6. Хранение данных
Ваши данные хранятся только столько, сколько необходимо для оказания услуги:
- Активная учётная запись: все данные хранятся до удаления аккаунта
- Удаление аккаунта (GDPR ст. 17): персональные данные анонимизируются сразу; связанные логи полностью удаляются в течение 30 дней
- Логи сервера (IP, UA): макс. 90 дней
- Коды подтверждения e-mail: 15 минут или до использования
- Запросы Anthropic AI: 30 дней на серверах Anthropic, затем автоудаление (согласно DPA)
7. Безопасность
TempoLife применяет технические и организационные меры защиты (GDPR ст. 32):
- Весь трафик через HTTPS/TLS 1.2+
- Пароли хранятся только в виде bcrypt-хэшей — открытый текст не сохраняется
- CSRF-защита на всех изменяющих запросах
- Content Security Policy (CSP), HSTS, X-Frame-Options: DENY
- Android: только официальная сборка Play Store, keystore SHA-256
- База данных (PostgreSQL) в ЕС (Эстония); резервные копии шифруются
- Облачное резервное копирование Android ОТКЛЮЧЕНО (android:allowBackup="false")
8. Ваши права
По GDPR у вас есть следующие права, которые можно реализовать прямо в приложении (Профиль → Приватность) или письмом на tempolife@probyte.ee:
- Право на доступ (ст. 15) — все ваши данные видны в приложении
- Право на исправление (ст. 16) — меняйте поля профиля в любое время
- Право на удаление (ст. 17) — напишите на tempolife@probyte.ee
- Право на ограничение (ст. 18)
- Право на переносимость (ст. 20) — кнопка «Скачать мои данные» отдаёт ZIP с JSON
- Право возражать (ст. 21)
- Право отозвать согласие (ст. 7) — отключите интеграции или удалите аккаунт
- Право подать жалобу — Инспекция по защите данных Эстонии: www.aki.ee
8a. Как удалить свой аккаунт
TempoLife соблюдает ст. 17 GDPR (право на удаление). Чтобы удалить аккаунт, напишите на tempolife@probyte.ee с email-адреса, связанного с вашим аккаунтом. Мы удалим аккаунт в течение 30 дней.
Что происходит с вашими данными
- После обработки запроса: email, имя, фото профиля и все идентифицирующие метки анонимизируются в базе данных (напр.
deleted_12345_1714@deleted.tempolife). Сессия завершается. Войти в этот аккаунт больше нельзя.
- В течение 30 дней: все личные данные о здоровье (шаги, сон, настроение, периоды голодания, приёмы пищи и т.д.), а также прежние записи удалённых функций, окончательно удаляются.
- После 30 дней: никаких идентифицирующих данных о вас в базе не остаётся, кроме анонимной агрегированной статистики и обязательных по закону журналов аудита (IP и email удаляются через 30 дней).
9. Cookie и локальное хранилище
TempoLife не использует рекламные и трекинговые cookie. Мы используем только:
- PHPSESSID — идентификатор сессии (HttpOnly, Secure, SameSite=Lax)
- localStorage — тема, язык, флаги согласия
- Service Worker — офлайн-поддержка и кэш
10. Конфиденциальность детей
TempoLife предназначен для пользователей от 16 лет. Лица моложе 16 не могут создать аккаунт без согласия родителей/опекунов. Если мы узнаем, что собрали данные пользователя младше 16 без надлежащего согласия, они будут немедленно удалены.
11. Изменения политики
При существенном изменении политики мы уведомим вас в приложении (баннер или e-mail) не менее чем за 14 дней. Продолжение использования после изменений означает согласие с ними.
Прошлые версии хранятся в архиве на GitHub.
12. Контакт
Надзорный орган: Инспекция по защите данных Эстонии — www.aki.ee