Политика конфиденциальности
Последнее обновление:
⚠️ ЗАГЛУШКА — финальный текст должен быть проверен юристом перед публикацией. Этот документ — структурный шаблон, отражающий реальное обращение Lectava с данными. App Store требует ссылку на актуальную Privacy Policy.
Кратко
Lectava — это приложение для чтения с AI-помощником. Мы собираем минимум данных, ничего не продаём третьим сторонам, не используем поведенческую рекламу.
Какие данные мы собираем
Аккаунт
- Email (если регистрируешься по email) или Apple ID identifier (если через Sign in with Apple) — нужен для аутентификации и привязки подписки.
- Хэш пароля (PBKDF2-SHA256, 600000 итераций, соль на пароль) — никогда не храним пароль в открытом виде.
- Метка времени создания аккаунта и последней активности — для технической поддержки и анти-фрода.
Подписка
- Apple Original Transaction ID и статус подписки — получаем от App Store через StoreKit для проверки доступа к Premium-функциям.
- Мы не получаем данные платёжной карты — это уровень Apple, не наш.
Использование AI
- Счётчик AI-запросов в день (per-user, для соблюдения лимита тарифа) — обнуляется ежедневно.
- Содержание твоих AI-запросов (выделенные фрагменты книг, вопросы) — отправляются на наш сервер для проксирования к Hermes 4 405B и НЕ сохраняются на сервере после ответа.
- Эмбеддинги книг (для RAG-поиска) — хранятся в зашифрованном хранилище Cloudflare KV, привязаны к твоему user-ID. Текст книги остаётся на сервере для retrieval.
Что мы НЕ собираем
- Не используем трекеры рекламных сетей (Google Analytics, Meta Pixel и т.п.)
- Не собираем поведенческие данные за пределами счётчика лимитов
- Не передаём твои данные третьим сторонам, кроме как описано ниже
Кому передаются данные
- Cloudflare (США) — наш хостинг и хранилище. Подписали Data Processing Agreement.
- Nous Research (через portal.nousresearch.com) — провайдер Hermes 4 405B AI-модели. Содержание твоих AI-запросов проходит через их API. Они не сохраняют запросы для обучения по их Privacy Policy.
- Apple — для Sign in with Apple и обработки подписки. Их Privacy Policy: apple.com/legal/privacy.
- Resend (США) — отправка транзакционных писем (подтверждение email, сброс пароля).
Хранение и удаление
- Данные хранятся на edge-серверах Cloudflare (распределённое глобальное хранилище).
- Ты можешь удалить аккаунт в любой момент через Настройки → Аккаунт. Удаление стирает: запись юзера, все индексы книг, usage-счётчики, привязку подписки.
- После удаления данные исчезают в течение 30 дней (период резервных копий).
Твои права
- Запросить выгрузку всех твоих данных — напиши на cookieprokhor@gmail.com.
- Запросить удаление — через приложение или email.
- Отозвать согласие на обработку — удалить аккаунт.
Изменения политики
Существенные изменения будут анонсированы в приложении и по email. Дата последнего обновления — сверху страницы.
Связаться с нами
По вопросам приватности — cookieprokhor@gmail.com.