Полный публичный текст политики приложения

Политика обработки персональных данных и конфиденциальности

Версия 2.38 · Дата вступления в силу: 24.08.2026

Обновление от 24.08.2026

В ТЭЙМ добавлены подтверждаемые семейные разрешения на просмотр и изменение финансов и на использование профиля питания; каждое разрешение можно отозвать. Дата рождения после первого сохранения не изменяется обычной синхронизацией. Для квалификации реферального участия обрабатываются только счётчики и даты действий без текстов сообщений. Ожидающее участие хранится до 30 дней, минимальный аудит выплаты — до 365 дней.

Для доставки нейтральных push-уведомлений ТЭЙМ может передавать Firebase Cloud Messaging технический токен устройства и служебный тип события без текста переписки, финансовых, медицинских данных и исходных AI-запросов. Токен хранится в зашифрованном виде, хеш используется для поиска; неактивный токен удаляется через 90 дней, служебная очередь доставки — через 30 дней, а выход и удаление аккаунта отзывают токен раньше. Тексты чужих сообщений могут использоваться личным AI-помощником только после отдельного высокочувствительного разрешения.

1. Общие положения

Настоящая Политика описывает, какие персональные данные обрабатывают мобильные приложения экосистемы «ТЭЙМ», включая основное приложение «ТЭЙМ» и отдельные игровые приложения «Мафия» и «Дурак», для каких целей данные используются, где они хранятся, кому могут передаваться и какие права есть у пользователя. Эти приложения используют одну учётную запись, общую серверную инфраструктуру, поддержку и баланс Лайфкоинов; состав доступных функций зависит от выбранного приложения.

Оператор персональных данных: самозанятая Доронина Тамара Ивановна, ИНН 560204946408. Место деятельности: Мурманская область, ЗАТО г. Североморск, н. п. Североморск‑3. Контакт для обращений субъектов персональных данных: sup@rentgen-app.ru.

Факт принятия обязательных юридических документов фиксируется сервером для конкретной учётной записи: сохраняются идентификатор пользователя, ключ и версия документа, серверные дата и время принятия и IP-адрес клиента. Локальная отметка на устройстве используется только для работы интерфейса и сама по себе не подтверждает согласие другого пользователя этого устройства.

Согласие на обработку персональных данных запрашивается отдельно от Пользовательского соглашения и иных документов. Сведения о здоровье обрабатываются только после ещё одного отдельного явного согласия в основном приложении; игровые приложения «Мафия» и «Дурак» такие сведения не запрашивают. Подтверждение выполняется после входа в учётную запись и сохраняется сервером как отдельный документ с его версией и временем принятия.

Обработка ведётся в соответствии с Федеральным законом № 152-ФЗ «О персональных данных», требованиями локализации баз данных граждан РФ и иными применимыми требованиями законодательства РФ.

2. Какие данные обрабатываются

Оператор может обрабатывать:

3. Цели обработки

Данные используются для:

4. ИИ-обработка

Для генерации персональных рекомендаций приложение использует YandexGPT и YandexART в Yandex Cloud. В ИИ-запросы передаётся минимальный профильный контекст, нужный для ответа: цели, параметры здоровья/питания, ограничения, выбранное пользователем оборудование для тренировки, текст пользовательского запроса и технические параметры генерации. Для ИИ-меню это может включать КБЖУ, тип диеты, бюджет, число приёмов пищи, флаг десерта, активность, вегетарианство/веганство, blacklist/allergens и пользовательский комментарий о питании, а также короткий список недавних ИИ-названий блюд для исключения повторов; ответ сохраняется как план питания и может содержать структуру сервировки приёмов пищи. Если пользователь сам выбрал подтверждённый семейный профиль, в ИИ-запрос может добавляться только минимальный контекст этого профиля: отображаемое имя, роль и разрешение использовать питание; pending-запросы и финансовые данные туда не передаются. Для ИИ-рекомендаций профиля здоровья и ИИ-аудита тренировки это может включать профиль здоровья, профиль питания, активные цели, краткие бытовые факторы, агрегаты последних дней активности, питания и тренировок, самооценку, заметку пользователя и компактную сводку точек завершённой тренировки, включая cadence/темп шагов, если устройство передало такой стандартный показатель. Сырые BLE/Health Connect payloads, координаты, scan time-series, токены, email и полные финансовые выгрузки для этих функций не передаются. Уведомление активной тренировки на Android показывает только статус занятия, время и пульс при наличии данных. Для ИИ-аудита кредита или НИС приложение перед запуском спрашивает, учитывать ли все текущие финансы. Если пользователь выбирает разбор только выбранного объекта, в ИИ-запрос передаются только данные этого кредита или справочного НИС-расчёта и история прошлых аудитов по нему; остальные балансы, операции и кредиты не передаются. При выборе категории цели «Финансы» само действие запуска генерации означает запрос персонального финансового плана. В YandexGPT передаются только агрегаты текущего периода: суммы доходов и расходов, общий баланс и остаток на счетах, крупнейшие категории, совокупная кредитная нагрузка и количество операций. Названия и описания отдельных операций, реквизиты, номера счетов и полная финансовая выгрузка в такой запрос не входят.

В ИИ-запросы не должны передаваться пароли, коды подтверждения, токены доступа, VK-токены, SMTP/DB-секреты, платёжные секреты и полные финансовые выгрузки, если они не нужны для конкретной функции и не описаны отдельным согласием.

ИИ-рекомендации носят информационный характер и не заменяют врача, диетолога, тренера, юриста или финансового консультанта.

5. Передача третьим лицам и порученная обработка

Оператор может поручать обработку данных поставщикам, необходимым для работы приложения:

Оператор не продаёт персональные данные. Передача государственным органам возможна только в случаях, предусмотренных законом.

Оператор оформляет или принимает условия порученной обработки/обработки данных с ключевыми поставщиками, а их перечень поддерживается в актуальном состоянии в этой Политике.

6. Хранение, локализация и сроки

Первичная запись, систематизация, накопление и хранение персональных данных пользователей РФ выполняются в базах данных на территории РФ.

Базовые сроки хранения:

Если конкретная запись или жалоба нужна для исполнения обязательного требования закона, официального запроса либо уже начатого спора, только необходимый объём блокируется от обычного использования и хранится отдельно до окончания соответствующего срока. Такое основание не используется для бессрочного хранения всех удалённых публикаций.

7. Защита данных

Оператор применяет организационные и технические меры защиты:

Текущее ограничение: прозрачное шифрование PostgreSQL «на диске» и прикладное шифрование отдельных чувствительных полей должны быть отдельно проверены и включены до релиза, если этого требует модель угроз и выбранный уровень защищённости.

7.1. Защита регистрации и бесплатных ИИ-запросов

Для предотвращения массового создания аккаунтов и финансовых злоупотреблений Оператор обрабатывает технические признаки регистрации: HMAC-хэши IP/подсети, установки и внешнего способа входа, риск-оценку, причины решения и client app. Сырые IP в журнале риска и административных VK-уведомлениях не сохраняются. События риска хранятся до 30 дней, после чего удаляются; при удалении аккаунта пользовательская связь удаляется или анонимизируется.

Сырой IP может кратковременно сохраняться в закрытых технических журналах входа, согласий и защиты сервиса, когда это необходимо для подтверждения действия или расследования сбоя. Доступ к таким журналам ограничен, обычный срок хранения не превышает 30 дней. Для долговременного сопоставления рисков используются HMAC-маркеры, а не открытый IP-адрес.

При повышенном риске бесплатные ИИ-функции могут потребовать второй подтверждённый способ входа или проверку поддержки, а новая регистрация может быть временно ограничена автоматически. IP не используется как единственное основание решения.

Если Оператор отдельно включил Yandex SmartCaptcha, одноразовый token и IP передаются Yandex Cloud только для проверки «человек/автоматизация». SmartCaptcha показывается не всем, а только при риске; приложение не хранит IP в captcha budget. Месячный агрегат числа проверок без user id может храниться до 13 месяцев для контроля расходов.

7.2. Личный AI-помощник и мессенджеры

Личный AI-помощник является отдельной добровольно подключаемой услугой. Пользователь сам выбирает, разрешить ли помощнику учитывать профиль, погоду, здоровье, сон, питание, цели и планы на сегодня, заметки, агрегированную финансовую сводку, число непрочитанных сообщений и имена их отправителей. Тексты чужих сообщений и отдельные финансовые операции в этот контекст не входят. Профиль включён по умолчанию; заметки, финансы и социальная сводка изначально выключены. В семейной группе сообщения, память и профильные данные одного участника не становятся доступны другим участникам.

История личного помощника хранится не более 365 дней. Факты в памяти хранятся до их удаления пользователем или удаления аккаунта. Для личного диалога в MAX пользователь отдельно подтверждает актуальный текст в авторизованной учётной записи вводом контрольного слова. Сервер фиксирует версию и хеш текста, идентификатор учётной записи, дату и время. Для здоровья и сна требуются действующее согласие на обработку этой категории в ТЭЙМ и отдельная отметка в этом подтверждении. После этого обрабатывается минимальный идентификатор MAX и только разрешённый пользователем контекст. Запрос и разрешённый контекст передаются Yandex Cloud для генерации ответа. Связь с MAX, согласие и записи памяти можно отозвать или удалить в настройках.

После удаления аккаунта сообщения, память, расписания, настройки и идентификаторы мессенджера удаляются. Минимальная запись заказа услуги без связи с аккаунтом и исходного идентификатора запроса может храниться до пяти лет для финансового учёта и рассмотрения споров.

8. Права пользователя

Пользователь вправе:

Запросы направляются на sup@rentgen-app.ru или через доступные функции приложения. Ответ предоставляется в срок, установленный законодательством РФ.

9. Удаление аккаунта

Пользователь может удалить аккаунт в настройках приложения. После удаления основная запись пользователя и связанные данные должны быть удалены из рабочей базы. Серверная процедура удаления должна охватывать все актуальные таблицы приложения, включая социальные чаты, Мафию, внутренний каталог, устройства, feedback, уведомления, health metrics, игры «Башня», Дурака и иные новые модули. Для служебных игровых сообщений удаляются также записи технического отправителя, если их metadata или текст связаны с удаляемым участником. Технические tombstone публикаций также удаляются при удалении аккаунта, кроме минимального объёма, который на этот момент обязан храниться по конкретному закону, официальному запросу или уже начатому спору.

10. Инциденты безопасности

При признаках утечки, неправомерного доступа, потери или изменения персональных данных Оператор должен зафиксировать событие, ограничить ущерб, уведомить ответственных лиц через административный канал и выполнить обязательные уведомления в Роскомнадзор в установленные сроки.

11. Изменение Политики

Оператор может обновлять Политику. При существенных изменениях приложение запрашивает повторное принятие актуальной версии документов.