AXIVOR

Политика конфиденциальности

1. Введение

Добро пожаловать в Axivor. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем и защищаем вашу информацию при использовании нашего мобильного приложения.

Мы обязуемся защищать ваши данные в соответствии с GDPR, CCPA/CPRA, LGPD и другими нормами.

Контролёр данных: Jaroslav Cingel
Email: [email protected]

2. Собираемые данные

2.1 Предоставленные данные

  • Аккаунт: Имя, email
  • Аутентификация: Google/Apple Sign-In
  • Музыкальные сервисы: Apple Music, YouTube
  • Настройки, финансовые данные, задачи и заметки
  • Сканирование документов: Отсканированные изображения, обработанные ИИ для извлечения структурированных данных
  • Бухгалтерские данные: Идентификаторы компаний (IČO, DIČ), банковские реквизиты (IBAN) — зашифрованы AES-256
  • Облачное резервное копирование (opt-in): Зашифрованные резервные копии и AES-GCM изображения в Firebase Storage

2.2 Автоматические данные

  • Информация об устройстве, данные использования, логи, аналитика

2.3 Сторонние сервисы

  • Firebase, Apple, Google, YouTube, OpenAI, Anthropic
  • Google Gemini AI: Анализ документов и извлечение данных
  • Cloudflare (Workers, D1, R2): Бессерверные вычисления и хранилище

3. Использование данных

  • Предоставление сервиса, улучшение, безопасность, коммуникация, юридические обязательства, персонализация, функции ИИ

4. Правовая основа (GDPR / LGPD)

  • Согласие: При входе, музыкальных сервисах, ИИ
  • Договорная необходимость: Основные функции
  • Законный интерес: Аналитика, безопасность
  • Юридическое обязательство

5. Передача данных

Мы не продаём ваши данные. Передача только поставщикам услуг, по юридическим требованиям, для защиты, при бизнес-передачах или с вашего согласия.

6. Международные передачи

Данные могут передаваться за пределы вашей страны. Мы используем SCC и другие механизмы.

7. Ваши права

ЕЭП / UK (GDPR)

  • Доступ, исправление, удаление, ограничение, переносимость, возражение, отзыв согласия

Другие юрисдикции

CCPA, LGPD, PIPEDA, POPIA соблюдаются.

Контакт: [email protected] — Ответ в течение 30 дней.

8. Хранение данных

  • Аккаунт: до удаления
  • Аналитика: 26 месяцев
  • Отчёты об ошибках: 90 дней (собираются через Firebase Crashlytics, автоматически удаляются)
  • Платежи: 7 лет
  • Облачные копии: Зашифрованная база и изображения — до удаления аккаунта
  • Отсканированные изображения: Локально и опционально в Firebase Storage (AES-GCM) — удаляются при удалении аккаунта

Отчёты об ошибках и аналитика обрабатываются на основании законного интереса (GDPR ст. 6(1)(f)) и автоматически удаляются Firebase по истечении соответствующих сроков хранения.

9. Удаление аккаунта

Настройки → Профиль → Удалить аккаунт, или email на [email protected].

10. Безопасность

  • 🔒 TLS/SSL + AES-256
  • 🔐 MFA-аутентификация
  • ��️ Контроль доступа и аудиты
  • 🔑 Конфиденциальные данные (IČO, DIČ, IBAN) зашифрованы AES-256
  • ☁️ Сканы зашифрованы AES-GCM перед загрузкой
  • 🗝️ Ключи защищены отдельно (PBKDF2 + AES-GCM, защищены PIN-кодом)

11. Конфиденциальность детей

Не предназначено для детей младше 13 лет (16 в ЕЭП). Мы сознательно не собираем данные детей.

12. Do Not Track

Мы не реагируем на сигналы DNT.

13. Cookies

Только необходимые cookies для аутентификации и безопасности. Без рекламных cookies.

14. Изменения

О значительных изменениях уведомим через приложение, сайт или email.

Последнее обновление: 24 февраля 2026

15. YouTube API

Использование YouTube API подчиняется Условиям YouTube.

16. Контакт

Email: [email protected]
Ответ: 48 часов.