Политика обработки персональных данных
AI Talisman / AI Талисман (RU / EN)
1. Общие положения
AI Talisman собирает минимально необходимые персональные данные для персонализации пожеланий. Данные не используются для рекламы. Третьим лицам передаём только то, без чего сервис не работает: FCM-токен — Firebase (push); адрес почты — SMTP-провайдеру в РФ, и только если человек сам запросил копию ссылки на талисман.
2. Какие данные собираются
2.1 Обязательные данные
- Имя получателя — персонализация текста пожелания; хранение в базе данных приложения (без шифрования на уровне приложения); срок хранения до удаления талисмана или 1 год.
2.2 Опциональные данные
- Пол получателя — выбор варианта текста; хранение в базе данных приложения; срок как выше.
- Контакт получателя (телефон / email / Telegram) — только для отправки ссылки; удаление через 90 дней.
- Адрес почты для копии ссылки — только если человек сам нажимает «Прислать ссылку на почту» и вводит адрес. Не аккаунт и не обязательное поле при оплате. Хранится как последняя отправка (
linkEmail) до удаления талисмана или 90 дней. Письмо уходит через SMTP-провайдера в РФ (Unisender / SendPulse / SMTP.ru). Токен подарка — в теле письма, не в теме. - Желаемая дата старта, настройки напоминаний — в БД до удаления талисмана или 1 год.
3. Push-уведомления
Для доставки ежедневных пожеланий приложение использует push-уведомления. На мобильных устройствах используется Firebase Cloud Messaging (FCM) — сервис Google. FCM-токен (идентификатор устройства) передаётся в Firebase для доставки уведомлений. Токен не связан с персональными данными; хранится до удаления приложения или отключения уведомлений.
В релизных сборках мобильного приложения отчёты о сбоях (стек, модель устройства, версия ОС) отправляются в Firebase Crashlytics (Google) для исправления ошибок. Имя, почта и токен подарка в отчёт не записываются. В отладочных сборках отчёты не отправляются.
4. Платёжные данные
Оплата осуществляется через СБП (Систему быстрых платежей) с использованием платёжного провайдера ЮKassa. Приложение не хранит и не обрабатывает данные банковских карт или счетов. Платёж происходит в банковском приложении пользователя. Мы сохраняем только факт и статус платежа (идентификатор транзакции, сумма, статус) для предоставления доступа к сервису.
5. Технические меры безопасности
Минимизация данных, доступ к базе только у оператора сервера, логирование без PII, rate limiting на публичных endpoints, защита токенов подарка. Передача данных — только через HTTPS. Шифрование персональных полей на уровне приложения не применяется. Транзакционные письма со ссылкой на талисман отправляются только по явному запросу; тема письма не содержит токен подарка.
6. Сроки хранения
Имя и пол — до удаления талисмана или 1 год. Контакты и адрес для копии ссылки — до 90 дней. FCM-токен — до удаления приложения. Платёжные данные — в соответствии с требованиями законодательства РФ.
5а. Аккаунт и вход по ссылке (magic link)
Аккаунт не является обязательным для совершения покупки или использования талисмана. При желании сохранить историю покупок пользователь может указать email-адрес и дать согласие на обработку.
- Email-адрес аккаунта — хранится в базе данных (нормализованный, т.е. приведённый к нижнему регистру). Используется только для входа в личный кабинет и просмотра истории покупок.
- Вход по email-ссылке (magic link) — при каждом запросе входа генерируется одноразовая ссылка, действующая 15 минут. В базе данных хранится только SHA-256-хэш токена, не исходный. После использования или истечения срока ссылка недействительна.
- Сессионный cookie (
talisman_session) — HTTP-only, Secure,SameSite=Lax, срок 30 дней. Значение не хранится в открытом виде: только SHA-256-хэш записывается в базу. - Маркетинговое согласие — хранится как отметка времени + версия политики на момент согласия (аудит-трейл). Не даёт согласия на иные цели.
7. Права пользователей
Доступ к копии данных; удаление в течение 7 дней; исправление в течение 3 дней. Кто знает ссылку на талисман, может удалить запись запросом DELETE /api/gift/[token] (токен — часть URL подарка). Иначе — письмо на контакт ниже. Для удаления FCM-токена достаточно удалить приложение.
Удаление аккаунта — доступно в личном кабинете (/account) или в мобильном приложении (раздел «Удалить аккаунт»). При удалении: email анонимизируется (заменяется псевдонимом), маркетинговые согласия обнуляются, активные сессии и ссылки для входа аннулируются. Удаление занимает до 7 дней. Строки PaymentIntent и Receipt сохраняются в целях ФНС / НПД; Receipt.email (адрес для доставки чека) при удалении обнуляется.
8. Контакты
По вопросам политики конфиденциальности: creative.market_lab@vk.com. Время ответа: в течение 7 дней.
По общим вопросам и поддержке: страница поддержки.
9. Изменения в политике
Мы оставляем за собой право обновлять политику. О существенных изменениях уведомим через приложение или по email.
Дата последнего обновления: 2026-09-22. Версия 1.5.
Privacy Policy (English)
AI Talisman collects minimally necessary personal data for wish personalization. We do not use personal data for advertising. We share data only with processors needed to run the service: FCM token with Firebase for push; email with a RU SMTP provider only when the user asks to send a copy of the gift link. Required: recipient name (for paid/named scenarios). Optional: gender, contact (phone/email/Telegram), dates, reminder settings, and an email address only if the user asks to send a copy of the gift link (not an account; RU SMTP provider). Push notifications: mobile app uses Firebase Cloud Messaging (FCM) — FCM token (device identifier) is shared with Google/Firebase for notification delivery only. Release builds also send crash reports (stack, device model, OS version) to Firebase Crashlytics (Google) to fix failures. Name, email, and gift token are not attached. Debug builds do not send crash reports. Payments: processed via SBP (Russian Fast Payment System) through YooKassa; we store only transaction ID and status; no card or bank account data is collected.
Account & magic link login (optional): A customer account is not required to make a purchase. If the user voluntarily provides an email address and consents to processing, an account is created. Login is via a single-use, 15-minute email link (magic link); only the SHA-256 hash is stored in the database. The session cookie (talisman_session) is HTTP-only, Secure, SameSite=Lax, valid 30 days. Only the hash of the session token is stored. Marketing consent is recorded as a (timestamp, policy-version) pair. Account deletion is available in-app (personal account page and mobile app); upon deletion the email is anonymised, consents are cleared and all sessions are revoked. PaymentIntent and Receipt rows are retained per applicable law; Receipt.email (the delivery address for fiscal receipts) is nulled upon account deletion.
Data is stored in the application database (no application-level encryption at rest). Access is limited to the server operator. Retention: name/gender — 1 year or until talisman deletion; contacts and gift-link email — 90 days; FCM token — until app uninstall; payment records — per applicable law. Transit: HTTPS only. User rights: access, deletion (within 7 days; or DELETE /api/gift/[token] if you have the gift URL), correction (within 3 days). For privacy questions: creative.market_lab@vk.com. Last updated: 2026-09-22. Version 1.5.