1. Введение
Добро пожаловать в Axivor. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем и защищаем вашу информацию при использовании нашего мобильного приложения.
Мы обязуемся защищать ваши данные в соответствии с GDPR, CCPA/CPRA, LGPD и другими нормами.
Контролёр данных: Jaroslav Cingel
Email: [email protected]
2. Собираемые данные
2.1 Предоставленные данные
- Аккаунт: Имя, email
- Аутентификация: Google/Apple Sign-In
- Музыкальные сервисы: Apple Music, YouTube
- Настройки, финансовые данные, задачи и заметки
- Сканирование документов: Отсканированные изображения, обработанные ИИ для извлечения структурированных данных
- Бухгалтерские данные: Идентификаторы компаний (IČO, DIČ), банковские реквизиты (IBAN) — зашифрованы AES-256
- Облачное резервное копирование (opt-in): Зашифрованные резервные копии и AES-GCM изображения в Firebase Storage
2.2 Автоматические данные
- Информация об устройстве, данные использования, логи, аналитика
2.3 Сторонние сервисы
- Firebase, Apple, Google, YouTube, OpenAI, Anthropic
- Google Gemini AI: Анализ документов и извлечение данных
- Cloudflare (Workers, D1, R2): Бессерверные вычисления и хранилище
3. Использование данных
- Предоставление сервиса, улучшение, безопасность, коммуникация, юридические обязательства, персонализация, функции ИИ
4. Правовая основа (GDPR / LGPD)
- Согласие: При входе, музыкальных сервисах, ИИ
- Договорная необходимость: Основные функции
- Законный интерес: Аналитика, безопасность
- Юридическое обязательство
5. Передача данных
Мы не продаём ваши данные. Передача только поставщикам услуг, по юридическим требованиям, для защиты, при бизнес-передачах или с вашего согласия.
6. Международные передачи
Данные могут передаваться за пределы вашей страны. Мы используем SCC и другие механизмы.
7. Ваши права
ЕЭП / UK (GDPR)
- Доступ, исправление, удаление, ограничение, переносимость, возражение, отзыв согласия
Другие юрисдикции
CCPA, LGPD, PIPEDA, POPIA соблюдаются.
Контакт: [email protected] — Ответ в течение 30 дней.
8. Хранение данных
- Аккаунт: до удаления
- Аналитика: 26 месяцев
- Отчёты об ошибках: 90 дней (собираются через Firebase Crashlytics, автоматически удаляются)
- Платежи: 7 лет
- Облачные копии: Зашифрованная база и изображения — до удаления аккаунта
- Отсканированные изображения: Локально и опционально в Firebase Storage (AES-GCM) — удаляются при удалении аккаунта
Отчёты об ошибках и аналитика обрабатываются на основании законного интереса (GDPR ст. 6(1)(f)) и автоматически удаляются Firebase по истечении соответствующих сроков хранения.
9. Удаление аккаунта
Настройки → Профиль → Удалить аккаунт, или email на [email protected].
10. Безопасность
- 🔒 TLS/SSL + AES-256
- 🔐 MFA-аутентификация
- ��️ Контроль доступа и аудиты
- 🔑 Конфиденциальные данные (IČO, DIČ, IBAN) зашифрованы AES-256
- ☁️ Сканы зашифрованы AES-GCM перед загрузкой
- 🗝️ Ключи защищены отдельно (PBKDF2 + AES-GCM, защищены PIN-кодом)
11. Конфиденциальность детей
Не предназначено для детей младше 13 лет (16 в ЕЭП). Мы сознательно не собираем данные детей.
12. Do Not Track
Мы не реагируем на сигналы DNT.
13. Cookies
Только необходимые cookies для аутентификации и безопасности. Без рекламных cookies.
14. Изменения
О значительных изменениях уведомим через приложение, сайт или email.
Последнее обновление: 24 февраля 2026
15. YouTube API
Использование YouTube API подчиняется Условиям YouTube.
16. Контакт
Email: [email protected]
Ответ: 48 часов.