документы

конфиденциальность

Приём публичных платежей должен оставаться выключенным, пока в production-конфигурации не указаны проверенные сведения о продавце/операторе.

аккаунт

Основной идентификатор аккаунта — подтверждённый числовой Telegram ID. Username, если он есть, используется как изменяемая отображаемая информация, а не как средство авторизации.

данные продукта

Для работы могут храниться расписание, задания, сроки, напоминания, настройки уведомлений, язык, город/часовой пояс, история доступа и реферальные связи.

вход на сайт

Веб-вход использует Telegram OpenID Connect. Сайт запрашивает только минимальные scopes для идентификации профиля и не запрашивает номер телефона без отдельной продуктовой необходимости. Сессионная cookie защищается флагами Secure, HttpOnly и SameSite.

ИИ и импорт

Текст конкретного пользовательского запроса или содержимое импортируемого расписания может передаваться подключённому сервису распознавания или ИИ для выполнения запрошенной функции. Полностью отрендеренные приватные экраны не используются как материал для ИИ-перевода интерфейса.

платежи

Реквизиты банковской карты обрабатывает YooKassa. s3ny хранит только необходимые идентификаторы, суммы, состояния платежей/возвратов и связанные события доступа.

логи и сроки

Технические и AI-связанные данные должны храниться только в объёме и сроках, реально реализованных кодом. До публичного коммерческого запуска политика хранения основных пользовательских данных и процедура удаления/экспорта должны быть окончательно зафиксированы и совпадать с production-поведением.

поддержка

По вопросам данных используй актуальный канал на странице /support.