Политика конфиденциальности
Редакция от 27 июня 2026 г.
Настоящая Политика описывает, какие данные собирает сервис CRANITAZ (далее — «Сервис», «мы»), как мы их используем, кому передаём и как пользователь может управлять своими данными.
1. Кто обрабатывает ваши данные
Оператор Сервиса — индивидуальный администратор проекта CRANITAZ. Контакт для запросов о данных: cranitaz.pro@gmail.com.
2. Какие данные мы собираем
2.1 Регистрация и идентификация
- Email, имя и аватар, полученные через Google Sign-In;
- Уникальный идентификатор пользователя в системах OAuth;
- Роль (Заказчик / Исполнитель), выбранная при первом входе.
2.2 Заявки и взаимодействие
- Описание проблемы (текст, до 10 фотографий, голосовая запись до 1 минуты, её транскрипция);
- Геолокация заказчика (координаты и/или адрес), указанная при создании заявки;
- Сообщения чата между Заказчиком и Исполнителем;
- Оценки и отзывы, оставленные после завершения работ.
2.3 Для исполнителей дополнительно
- Рабочая зона: координаты центра и радиус обслуживания;
- Последняя выбранная категория работ (для удобства фильтра).
2.4 Финансовые операции
- Информация о платежах за публикацию заявки и за доступ к контактам;
- Реквизиты непосредственно банковских карт не сохраняются у нас — обработка идёт на стороне выбранного платёжного провайдера.
2.5 Технические данные
- Токены устройства для push-уведомлений (FCM token);
- IP-адреса в технических логах сервера (до 30 дней);
- JWT-токены аутентификации (хранятся в браузере, не у нас).
3. Зачем мы используем данные
- Сопоставление Заказчиков с подходящими Исполнителями в нужном районе;
- Автоматическая категоризация заявок с помощью AI (Anthropic Claude) и распознавание текста на фото;
- Транскрипция голосовых описаний (OpenAI Whisper) для удобства Исполнителя;
- Удаление контактных данных из публичного превью заявки до момента оплаты;
- Доставка push-уведомлений о статусах заявок (Firebase Cloud Messaging);
- Проведение и учёт платежей за услуги Сервиса;
- Поддержка пользователей и разрешение споров.
4. Передача третьим лицам
Мы используем следующих сторонних сервисов-обработчиков и передаём им минимально необходимые данные:
- Google LLC — авторизация (OAuth) и Firebase Cloud Messaging (push-уведомления);
- Anthropic PBC — текст и фото заявок передаются для AI-классификации и анализа;
- OpenAI L.L.C. — голосовая запись передаётся для транскрипции в текст;
- OpenStreetMap (Nominatim) — введённый адрес для геокодинга;
- Платёжный провайдер (будет указан позже) — обработка оплат, на их стороне действуют их политики и стандарты PCI DSS.
Данные не передаются и не продаются рекламным сетям или иным сторонним лицам без законных оснований.
5. Сроки хранения
- Профиль и история заявок — пока действует ваша учётная запись;
- Файлы фото и голос — пока соответствующая заявка не удалена пользователем или администрацией;
- Технические логи сервера — до 30 дней;
- После удаления учётной записи персональные данные удаляются в течение 30 дней; обезличенная статистика может сохраняться дольше.
6. Безопасность
- Всё взаимодействие с Сервисом происходит по HTTPS (TLS 1.2+);
- Пароли мы не храним — авторизация выполняется через Google;
- Доступ к серверу защищён SSH-ключами и Firewall (ufw);
- Резервные копии БД создаются ежедневно и хранятся на стороне Оператора;
- Контактные данные Заказчика автоматически скрываются от Исполнителя до момента оплаты доступа.
7. Ваши права
В отношении ваших персональных данных вы имеете право:
- Запросить доступ к данным, которые мы о вас храним;
- Запросить исправление или удаление данных;
- Отозвать согласие на обработку (это приведёт к закрытию учётной записи);
- Получить копию данных в машиночитаемом формате;
- Подать жалобу в надзорный орган по защите данных.
Все запросы направляйте на адрес cranitaz.pro@gmail.com. Мы отвечаем в течение 14 рабочих дней.
8. Несовершеннолетние
Сервис не предназначен для лиц младше 16 лет. Если нам станет известно, что мы получили данные ребёнка без согласия родителя или опекуна, мы удалим их.
9. Файлы cookie и аналогичные технологии
Сервис не использует файлы cookie для отслеживания. Для работы аутентификации используются: локальное хранилище браузера (localStorage) — для JWT-токенов; Service Worker — для PWA-функций и push-уведомлений.
10. Изменения Политики
Мы можем обновлять эту Политику. При существенных изменениях мы предупредим уведомлением в приложении и/или письмом на ваш email. Текущая редакция всегда доступна по адресу /privacy.html.
11. Контакты
По любым вопросам о работе с персональными данными: cranitaz.pro@gmail.com.