Systema

Systema / privacy

Политика конфиденциальности

Эта политика относится к приложению Systema, его Web-версии и официальному сайту. Оператор персональных данных и разработчик — Шумилов Родион Андреевич, физическое лицо, индивидуальный разработчик Systema. Сервис администрируется из России. По вопросам поддержки, обработки персональных данных и удаления аккаунта: rodya7911@gmail.com.

Что хранит приложение

Гостевой режим и локальное хранение

В нативных версиях гостевой режим позволяет сохранять записи на устройстве без аккаунта. После входа и подтверждения email гостевые данные могут быть перенесены в аккаунт и синхронизированы. Для Web-версии необходим вход в аккаунт; её база данных, фотографии и черновики хранятся в хранилище браузера, а Firebase Auth сохраняет состояние входа. Данные приложения отделены по владельцу — гостю в нативных версиях или UID аккаунта.

Очистка данных сайта, удаление приложения или ограничения браузера могут привести к потере локальных записей. Несинхронизированные данные и локальные фотографии не восстанавливаются из облака.

Облачная синхронизация, доступ и защита

Для аккаунта с подтверждённым email Systema использует Cloud Firestore: записи и настройки отправляются в облако и доступны этому аккаунту на других устройствах. Клиентский доступ ограничен правилами Firebase: необходим подтверждённый аккаунт с соответствующим UID. Другим пользователям приложение не предоставляет доступ к вашим записям. Обмен с Firebase выполняется по защищённому соединению; это не сквозное шифрование, исключающее доступ поставщика инфраструктуры.

Доступ со стороны Systema имеет только разработчик Шумилов Родион Андреевич. Firebase/Google и его инфраструктурные поставщики обрабатывают данные в рамках предоставления сервиса. Пользовательские обращения поступают на указанный Gmail-адрес и обрабатываются разработчиком лично; Google также предоставляет почтовую инфраструктуру. Первый релиз бесплатный, без рекламы, подписок и покупок в приложении.

Расположение данных и международная обработка

База Cloud Firestore проекта Systema находится в европейском мультирегионе eur3: полные реплики в Бельгии и Нидерландах, регион-свидетель в Финляндии. Firebase Authentication обрабатывает данные в США. Для других сервисов Firebase нельзя считать регион Firestore общей границей обработки. Разработчик администрирует сервис из России. Сведения поставщика: конфиденциальность Firebase.

Для международной обработки применяются договорные условия соответствующих сервисов Google/Firebase. Поставщик описывает меры защиты и механизмы передачи данных в условиях обработки и безопасности, включая стандартные договорные положения там, где они применимы. Конкретный механизм зависит от сервиса, сторон договора и направления передачи; наличие этих документов само по себе не подтверждает выполнение всех обязанностей Systema.

До открытия облачной версии для целевых рынков необходимо подтвердить применимость договорных гарантий к используемым сервисам и доступу разработчика из России. Соответствие текущей инфраструктуры требованиям РФ о локализации и трансграничной обработке пока не подтверждено. Ознакомление с политикой или согласие пользователя не заменяет обязательные требования законодательства.

Отчёты об ошибках

По вашему действию приложение отправляет bug report: текст сообщения, UID, доступные email и имя профиля, версию и сборку приложения, платформу, ОС, язык и ограниченный набор последних технических диагностических записей. Сохраняются время отправки и идентификатор отчёта для ограничения повторных сообщений. Отчёты предназначены для диагностики и поддержки; их просматривает разработчик. Не включайте пароли, токены и чужие персональные данные в сообщение.

В нативных версиях с настроенным Firebase используется Firebase Crashlytics, в том числе при работе гостем. Он обрабатывает сведения об ошибках и стеки вызовов, технические данные приложения и устройства и идентификаторы установки SDK. Отдельный UID аккаунта в Crashlytics приложение не устанавливает; отсутствие UID не означает полной анонимности диагностики. Сбор не зависит от отправки bug report. В Web-версии Crashlytics не активируется.

Сайт и технические данные

На статических страницах нет аналитики, рекламных SDK, сторонних JavaScript-библиотек или собственного отслеживания; собственные cookies не устанавливаются. Web-приложение использует необходимое хранилище для данных и входа. Firebase Authentication и инфраструктура Hosting могут обрабатывать IP-адрес, сведения о запросах и браузере для работы и безопасности сервиса.

Цели обработки и аудитория

Данные используются для работы аккаунта, планирования, хранения и синхронизации записей, поддержки, диагностики и защиты сервиса от злоупотреблений. Systema планируется для международной аудитории, включая Россию и страны ЕС, там, где приложение может законно распространяться. Это намерение не означает подтверждённого соответствия законодательству каждой страны.

В этой подготовленной редакции необходимые данные аккаунта, хранения и синхронизации связываются с исполнением условий бесплатного сервиса по запросу пользователя. Обработка необходимых данных для защиты сервиса и рассмотрения обращений предполагает законный интерес только там, где это допускается применимым правом и права пользователя не имеют преимущественного значения. Выполнение установленной законом обязанности является отдельным основанием лишь при наличии такой обязанности. Когда требуется согласие, оно должно быть получено отдельно для конкретной цели и может быть отозвано.

Для пользователей, на которых распространяется GDPR, соответствующие основания предусмотрены статьёй 6(1)(b), (f), (c) и (a) GDPR. До публичного запуска необходимо проверить необходимость обработки для каждой цели, обосновать законный интерес и обеспечить требуемые механизмы согласия, в том числе оценить нативную диагностику. Перечисление оснований в политике не заменяет эту проверку и не означает, что механизмы согласия уже реализованы.

Минимальный предполагаемый возраст пользователя — 16 лет. Systema не позиционируется как приложение для детей. Технической проверки возраста и механизма родительского согласия сейчас нет.

Сроки хранения

Локальные записи сохраняются до их удаления пользователем или очистки соответствующего хранилища. Для завершённых задач можно выбрать удаление спустя сутки, неделю, календарный месяц или отключить его; по умолчанию выбраны сутки. Такое удаление не гарантирует физическую очистку облачной истории.

В текущей реализации облачные записи, история синхронизации, подтверждения операций, отметки удаления, отчёты об ошибках и записи ограничений не имеют реализованного общего срока автоматической очистки. Удаление записи в интерфейсе может оставлять её данные в истории и отметках удаления. Удаление Auth-аккаунта не запускает полную очистку Firestore. Автоматическое удаление bug reports после решения обращения также не реализовано. Эти ограничения должны быть устранены до публичного запуска; эта редакция не обещает пока не обеспеченные сроки.

Техническое хранение у поставщика отличается от хранения записей Systema. По документации Firebase, IP-логи Auth хранятся несколько недель, а после удаления Auth-пользователя удаление связанных данных из рабочих и резервных систем занимает до 180 дней. Crashlytics начинает удаление отчётов и связанных идентификаторов после 90 дней; Hosting хранит IP-данные несколько месяцев. Подробнее: правила Firebase. Эти сроки не задают срок удаления Firestore или обращений поддержки.

Удаление и ваши права

Удаление аккаунта внутри приложения удаляет учётную запись Firebase Auth и связанные с этим UID локальные данные текущей установки, включая принадлежащие ему фотографии и черновики. Это не удаляет автоматически данные на других устройствах или в Firestore, историю синхронизации и bug reports. Старые локальные изображения без установленного владельца сохраняются, чтобы не удалить чужие данные. Текущие ограничения и способ обращения описаны на странице удаления аккаунта.

В пределах применимого законодательства вы можете обратиться за доступом, исправлением, удалением или переносом данных, ограничением обработки, возразить против обработки и отозвать согласие там, где обработка основана на нём. Вы также можете обратиться в компетентный орган по защите данных. Для обращения пишите на rodya7911@gmail.com. Не отправляйте пароль или токены; при необходимости разработчик уточнит сведения для безопасной проверки принадлежности данных.

Изменения политики

Актуальная редакция размещается на этой странице с датой вступления в силу. Механизм уведомления о существенных изменениях внутри приложения пока не реализован и должен быть подготовлен до публичного запуска.