TellDone («мы», «нас», «наш») — голосовое приложение для планирования, разрабатываемое индивидуальным разработчиком из Румынии. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, храним и защищаем ваши персональные данные при использовании наших мобильных приложений (iOS, iPadOS, watchOS, Android) и облачных сервисов (совместно именуемых «Сервис»).
Используя Сервис, вы подтверждаете, что прочитали и поняли настоящую Политику конфиденциальности. Если вы не согласны с её условиями, пожалуйста, не используйте Сервис.
Если вы подключаете сторонний сервис для повышения продуктивности (Todoist, Notion, Things, Google Tasks, Google Calendar, Apple Calendar, Apple Reminders), мы храним в зашифрованном виде:
Вы можете отключить любую интеграцию в любое время в Настройках → Интеграции. При отключении мы отзываем соответствующий OAuth-токен у третьей стороны (там, где третья сторона предоставляет конечную точку отзыва), удаляем сохранённый токен из нашей базы данных и прекращаем синхронизацию. Внешние элементы, ранее созданные из TellDone, не удаляются автоматически из стороннего сервиса; вы можете удалить их в этом сервисе самостоятельно.
Правовые основания ниже указаны для GDPR/UK GDPR; аналогичный анализ применяется в рамках калифорнийского, швейцарского и других сопоставимых режимов.
| Цель | Используемые данные | Правовое основание |
|---|---|---|
| Предоставление Сервиса | Аудио, аккаунт, контент | Исполнение договора, ст. 6(1)(b) |
| Формирование отчётов о продуктивности | Заметки, задачи, события | Исполнение договора |
| Отправка отчётов по email | Email, заметки, задачи | Согласие (отказ через настройки) |
| Синхронизация между устройствами | Весь контент, ID устройства | Исполнение договора |
| Интеграции со сторонними сервисами | Синхронизируемые элементы, | Согласие (инициируется пользователем |
| (Todoist, Notion, Google, | OAuth-токены | для каждой интеграции) |
| Apple, Things) | ||
| Sign in with Apple / Google | Поле sub Apple/Google, имя, email | Исполнение договора (создание аккаунта и аутентификация) |
| Контроль квот и биллинг | Счётчики использования | Исполнение договора |
| Безопасность и предотвращение мошенничества | Попытки входа, данные устройства | Законный интерес, ст. 6(1)(f) |
| Улучшение сервиса, отладка | Анонимизированные журналы ошибок | Законный интерес |
Мы не:
Для обеспечения основной функциональности мы используем следующие сторонние сервисы. Ваши данные обрабатываются в соответствии с соглашениями об обработке данных (DPA) с каждым поставщиком там, где поставщик выступает обработчиком от нашего имени, и в соответствии с собственными условиями поставщика там, где поставщик является самостоятельным провайдером идентификации:
| Сервис | Роль | Назначение | Передаваемые данные | Расположение |
|---|---|---|---|---|
| Soniox | Обработчик | Транскрипция речи в текст | Аудиозаписи | США |
| OpenAI | Обработчик | Анализ ИИ, структурирование заметок, эмбеддинги | Транскрипты, контекст задач | США |
| Anthropic | Обработчик | Генерация отчётов ИИ (тарифы Pro/Ultra) | Контекст отчёта (краткое содержание заметок и задач) | США |
| Resend | Обработчик | Доставка транзакционных email | Адрес email, содержимое отчёта | США |
| Apple Inc. | Самостоятельный контролёр | Провайдер идентификации Sign in with Apple; частный релей email | Идентификатор Sign in with Apple, имя (если передано), email релея (если Hide My Email) | США |
| Google LLC | Самостоятельный контролёр | Провайдер идентификации Sign in with Google | Поле sub Google, имя, email | США |
| Google LLC | Самостоятельный контролёр | Синхронизация Google Tasks / Google Calendar (при подключении) | Содержимое задач и событий, созданных вами в TellDone | США |
| Notion | Самостоятельный | Синхронизация Notion (при подключении | Содержимое страниц/баз данных | США |
| Labs, Inc. | контролёр | Notion через OAuth) | для синхронизируемых элементов | |
| Doist S.L. | Самостоятельный | Синхронизация Todoist (при | Содержимое задач для | ЕС |
| (Todoist) | контролёр | подключении Todoist через OAuth) | синхронизируемых элементов | |
| Cultured | Самостоятельный | Синхронизация Things (при подключении | Содержимое задач для | DE |
| Code GmbH | контролёр | Things) | синхронизируемых элементов | |
| (Things) |
Все сторонние обработчики договорно обязаны обрабатывать ваши данные только по нашим инструкциям и поддерживать надлежащие меры безопасности. Ни один из этих поставщиков не использует ваши данные для обучения своих ИИ-моделей. Сервисы Apple, Google, Notion, Doist и Cultured Code, перечисленные как «самостоятельные контролёры», обрабатывают ваши данные в соответствии со своей собственной политикой конфиденциальности, как только данные оказываются в их системах; рекомендуем ознакомиться:
Наши серверы расположены в Европе (Германия), в пределах Европейской экономической зоны. Поскольку контролёр данных зарегистрирован в Румынии (государство — член ЕС), передача данных внутри ЕЭЗ не требует отдельного механизма передачи. Некоторые сторонние обработчики и провайдеры идентификации (раздел 3) расположены в США. Для таких передач мы опираемся на:
| Тип данных | Срок хранения |
|---|---|
| Данные аккаунта | До удаления аккаунта |
| Аудиозаписи | До удаления вами или вашего аккаунта |
| Заметки, задачи, события | До удаления вами или вашего аккаунта |
| Мягко удалённые элементы (корзина) | Free: 7 дней · Basic: 30 дней · Pro: 90 дней · Ultra: 365 дней |
| Отчёты | До удаления аккаунта |
| OAuth-токены интеграций | До отключения интеграции |
| (Todoist, Notion, Google, | или удаления аккаунта; отзываются у |
| Apple, Things) | поставщика при отключении там, где это технически возможно |
| Идентификаторы Sign in with Apple/Google | До удаления аккаунта; при удалении |
| мы также вызываем REST-эндпоинт отзыва Apple для аннулирования токена обновления | |
| Журналы использования API | 12 месяцев, затем анонимизируются |
| Журналы ошибок | 30 дней |
| Резервные копии (зашифрованные) | 30 дней, затем удаляются |
| Экспорты данных (GDPR / CCPA) | 48 часов после создания, затем удаляются |
После подтверждения удаления запрос запланирован для выполнения по истечении 7-дневного льготного периода. Вы можете отменить ожидающее удаление в любое время до истечения льготного периода. После его окончания все персональные данные удаляются навсегда, включая: записи в базе данных (каскадное удаление), аудиофайлы из объектного хранилища, OAuth-токены (отзываются у третьей стороны там, где это возможно), токены обновления Apple (отзываются через REST API Apple), экспорты GDPR/CCPA и счётчики квот Redis. Проверка человеком не требуется.
Если вы находитесь в Европейской экономической зоне, Великобритании или Швейцарии, вы имеете следующие права:
Если вы являетесь жителем Калифорнии, вы имеете право:
Категории собираемых персональных данных (согласно CCPA/CPRA): идентификаторы (email, поле sub Apple/Google, UUID устройства); аудио и электронная информация (голосовые записи); интернет-активность (журналы использования); конфиденциальные персональные данные (аудиозаписи — там, где они могут содержать конфиденциальный контент, который пользователь выбирает записывать).
Наш веб-сайт (telldone.app) использует Google Analytics 4 для базовой статистики посещений на лендинге — только после того, как вы принимаете уведомление о файлах cookie. Мы не используем рекламные cookie, трекинговые пиксели или межсайтовые трекеры на веб-сайте. Наши мобильные приложения не содержат рекламных SDK, сторонних аналитических SDK или SDK отслеживания (запрос ATT не показывается, поскольку мы не отслеживаем пользователей в смысле App Tracking Transparency).
Сервис не предназначен для детей до 16 лет, и мы намеренно не собираем персональные данные лиц до 16 лет. В США Сервис не предназначен для детей до 13 лет в смысле Закона о защите конфиденциальности детей в интернете («COPPA»), и мы намеренно не собираем персональные данные детей до 13 лет. Если мы обнаружим, что собрали данные ребёнка младше применимого минимального возраста, мы незамедлительно их удалим. Если вы считаете, что ребёнок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по адресу privacy@telldone.app, и мы примем меры без неоправданных задержек.
Мы можем периодически обновлять настоящую Политику конфиденциальности. Когда мы вносим существенные изменения (изменения, материально затрагивающие способ сбора или использования ваших данных, включая любые изменения в том, как мы используем данные пользователей Google API или данные Sign in with Apple), мы:
Если вы не согласны с изменениями, вы можете закрыть аккаунт до даты вступления в силу, и мы не будем применять изменённую политику в отношении вас.
Использование TellDone и передача любому другому приложению информации, полученной от Google API, будет соответствовать Политике пользовательских данных Google API Services, включая требования об ограниченном использовании.
https://developers.google.com/terms/api-services-user-data-policy
Что это означает на практике:
Вы можете отозвать наш доступ к своему аккаунту Google в любое время по адресу https://myaccount.google.com/permissions, а также через Настройки TellDone → Интеграции.
При использовании Sign in with Apple мы получаем только те данные, которые предоставляет Apple:
Мы используем эти данные только для создания и аутентификации вашего аккаунта TellDone, а (для адреса email) для отправки вам транзакционных писем: дайджестов отчётов, сбросов пароля и уведомлений о безопасности. Мы не пытаемся деанонимизировать адрес релея, не отправляем маркетинговые письма на адреса релеев и уважаем ваш выбор отключить переадресацию email в настройках Apple ID.
При удалении вашего аккаунта TellDone мы вызываем REST-эндпоинт отзыва Sign in with Apple для аннулирования выданного нам токена обновления — в дополнение к удалению данных аккаунта на нашей стороне. Вы также можете отозвать авторизацию Apple в любое время в Настройках iOS → [ваше имя] → Sign in with Apple или на сайте https://appleid.apple.com.
При подключении Notion через OAuth вы переходите на экран авторизации Notion, где выбираете, к какому рабочему пространству и каким конкретным страницам или базам данных TellDone может получить доступ. Мы видим только те ресурсы, которые вы предоставляете; мы не можем читать другой контент в вашем рабочем пространстве. Мы используем этот доступ только для создания, чтения, обновления и удаления элементов, соответствующих вашим заметкам, задачам или событиям TellDone. Мы никогда не используем ваш контент Notion для обучения ИИ-моделей и не передаём его никаким сторонам, кроме обработчиков данных, перечисленных в разделе 3, исключительно для обеспечения функции синхронизации.
При подключении Todoist через OAuth мы запрашиваем только те области видимости, которые необходимы для двусторонней синхронизации задач (как правило, data:read_write, и data:delete при включении двустороннего удаления). Мы используем этот доступ исключительно для создания, чтения, обновления, завершения и (если вы выбрали эту опцию) удаления задач, соответствующих вашим задачам TellDone. Мы не используем ваш контент Todoist для обучения ИИ-моделей и не передаём его никому, кроме обработчиков данных из раздела 3.
Вы можете отключить любую интеграцию в любое время в Настройках TellDone → Интеграции; при отключении мы отзовём OAuth-токен у поставщика. Вы также можете отозвать интеграцию напрямую:
Контролёром персональных данных, обрабатываемых в соответствии с настоящей Политикой конфиденциальности, является оператор TellDone. Контактная информация:
Email (конфиденциальность): privacy@telldone.app Email (общие вопросы): support@telldone.app Веб-сайт: https://telldone.app
Если вы считаете, что ваши права в области защиты данных нарушены, вы имеете право подать жалобу в местный надзорный орган по защите данных. Компетентным надзорным органом для контролёра данных является Национальный надзорный орган Румынии по обработке персональных данных (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ANSPDCP) по адресу https://www.dataprotection.ro. Пользователи из других государств — членов ЕЭЗ также могут подать жалобу в местный надзорный орган.
Настоящая Политика конфиденциальности распространяется на мобильные приложения TellDone (iOS, iPadOS, watchOS, Android) и облачный сервис api.telldone.app. Она не распространяется на сторонние сервисы, связанные с нашим приложением (Notion, Todoist, Things, Google, Apple и др.), у которых есть собственная политика конфиденциальности.
Настоящая Политика конфиденциальности распространяется на мобильные приложения TellDone (iOS, iPadOS, watchOS, Android) и облачный сервис api.telldone.app. Она не распространяется на сторонние сервисы, связанные с нашим приложением (Notion, Todoist, Things, Google, Apple и др.), у которых есть собственная политика конфиденциальности.