Политика обработки персональных данных

AI Talisman / AI Талисман (RU / EN)

1. Общие положения

AI Talisman собирает минимально необходимые персональные данные для персонализации пожеланий. Данные не используются для рекламы. Третьим лицам передаём только то, без чего сервис не работает: FCM-токен — Firebase (push); адрес почты — SMTP-провайдеру в РФ, и только если человек сам запросил копию ссылки на талисман.

2. Какие данные собираются

2.1 Обязательные данные

2.2 Опциональные данные

3. Push-уведомления

Для доставки ежедневных пожеланий приложение использует push-уведомления. На мобильных устройствах используется Firebase Cloud Messaging (FCM) — сервис Google. FCM-токен (идентификатор устройства) передаётся в Firebase для доставки уведомлений. Токен не связан с персональными данными; хранится до удаления приложения или отключения уведомлений.

В релизных сборках мобильного приложения отчёты о сбоях (стек, модель устройства, версия ОС) отправляются в Firebase Crashlytics (Google) для исправления ошибок. Имя, почта и токен подарка в отчёт не записываются. В отладочных сборках отчёты не отправляются.

4. Платёжные данные

Оплата осуществляется через СБП (Систему быстрых платежей) с использованием платёжного провайдера ЮKassa. Приложение не хранит и не обрабатывает данные банковских карт или счетов. Платёж происходит в банковском приложении пользователя. Мы сохраняем только факт и статус платежа (идентификатор транзакции, сумма, статус) для предоставления доступа к сервису.

5. Технические меры безопасности

Минимизация данных, доступ к базе только у оператора сервера, логирование без PII, rate limiting на публичных endpoints, защита токенов подарка. Передача данных — только через HTTPS. Шифрование персональных полей на уровне приложения не применяется. Транзакционные письма со ссылкой на талисман отправляются только по явному запросу; тема письма не содержит токен подарка.

6. Сроки хранения

Имя и пол — до удаления талисмана или 1 год. Контакты и адрес для копии ссылки — до 90 дней. FCM-токен — до удаления приложения. Платёжные данные — в соответствии с требованиями законодательства РФ.

5а. Аккаунт и вход по ссылке (magic link)

Аккаунт не является обязательным для совершения покупки или использования талисмана. При желании сохранить историю покупок пользователь может указать email-адрес и дать согласие на обработку.

7. Права пользователей

Доступ к копии данных; удаление в течение 7 дней; исправление в течение 3 дней. Кто знает ссылку на талисман, может удалить запись запросом DELETE /api/gift/[token] (токен — часть URL подарка). Иначе — письмо на контакт ниже. Для удаления FCM-токена достаточно удалить приложение.

Удаление аккаунта — доступно в личном кабинете (/account) или в мобильном приложении (раздел «Удалить аккаунт»). При удалении: email анонимизируется (заменяется псевдонимом), маркетинговые согласия обнуляются, активные сессии и ссылки для входа аннулируются. Удаление занимает до 7 дней. Строки PaymentIntent и Receipt сохраняются в целях ФНС / НПД; Receipt.email (адрес для доставки чека) при удалении обнуляется.

8. Контакты

По вопросам политики конфиденциальности: creative.market_lab@vk.com. Время ответа: в течение 7 дней.

По общим вопросам и поддержке: страница поддержки.

9. Изменения в политике

Мы оставляем за собой право обновлять политику. О существенных изменениях уведомим через приложение или по email.

Дата последнего обновления: 2026-09-22. Версия 1.5.


Privacy Policy (English)

AI Talisman collects minimally necessary personal data for wish personalization. We do not use personal data for advertising. We share data only with processors needed to run the service: FCM token with Firebase for push; email with a RU SMTP provider only when the user asks to send a copy of the gift link. Required: recipient name (for paid/named scenarios). Optional: gender, contact (phone/email/Telegram), dates, reminder settings, and an email address only if the user asks to send a copy of the gift link (not an account; RU SMTP provider). Push notifications: mobile app uses Firebase Cloud Messaging (FCM) — FCM token (device identifier) is shared with Google/Firebase for notification delivery only. Release builds also send crash reports (stack, device model, OS version) to Firebase Crashlytics (Google) to fix failures. Name, email, and gift token are not attached. Debug builds do not send crash reports. Payments: processed via SBP (Russian Fast Payment System) through YooKassa; we store only transaction ID and status; no card or bank account data is collected.

Account & magic link login (optional): A customer account is not required to make a purchase. If the user voluntarily provides an email address and consents to processing, an account is created. Login is via a single-use, 15-minute email link (magic link); only the SHA-256 hash is stored in the database. The session cookie (talisman_session) is HTTP-only, Secure, SameSite=Lax, valid 30 days. Only the hash of the session token is stored. Marketing consent is recorded as a (timestamp, policy-version) pair. Account deletion is available in-app (personal account page and mobile app); upon deletion the email is anonymised, consents are cleared and all sessions are revoked. PaymentIntent and Receipt rows are retained per applicable law; Receipt.email (the delivery address for fiscal receipts) is nulled upon account deletion.

Data is stored in the application database (no application-level encryption at rest). Access is limited to the server operator. Retention: name/gender — 1 year or until talisman deletion; contacts and gift-link email — 90 days; FCM token — until app uninstall; payment records — per applicable law. Transit: HTTPS only. User rights: access, deletion (within 7 days; or DELETE /api/gift/[token] if you have the gift URL), correction (within 3 days). For privacy questions: creative.market_lab@vk.com. Last updated: 2026-09-22. Version 1.5.