Настоящая Политика объясняет, как Javaway (разработчик, далее «мы») обрабатывает данные в мобильном приложении «Блокнот Енот». Приложением можно пользоваться без аккаунта: по умолчанию заметки хранятся локально, синхронизация необязательна, а необязательная аналитика требует согласия.
Утверждения об AppGallery проверены для сборки Huawei AppGallery 1.4.15 (155) с пакетомinfo.javaway.raccoon_notes. Возможности и способы оплаты в версиях из других магазинов могут отличаться в случаях, прямо указанных ниже.
1. Выбор пользователя и согласие
При первом запуске и после изменения версии Политики приложение предлагает принять или отклонить необязательную аналитику. До решения можно открыть эту Политику. «Принять» включает необязательную аналитику. «Продолжить без необязательной аналитики» оставляет её выключенной и не ограничивает локальную работу с заметками. Закрытие уведомления не считается согласием.
Решение (UNKNOWN, ACCEPTED или DECLINED) и принятая версия Политики сохраняются только в настройках приложения на устройстве. Значение флажка согласия не передаётся на сервер синхронизации при регистрации.
Успешная регистрация по email после установки флажка «Я прочитал(а) и принимаю Политику конфиденциальности» сохраняет то же состояние ACCEPTED и может включить необязательную аналитику. При этом ранее выбранное состояние DECLINED заменяется. Обычный вход в существующий аккаунт решение о конфиденциальности не меняет.
2. Данные на устройстве
Пока вы не выбрали сетевую функцию, на устройстве остаются:
- заметки, папки, списки, ссылки, цвета, закреплённые элементы и связанные метаданные;
- фотографии, изображения, голосовые записи, аудиовложения и пользовательские значки папок;
- напоминания, связи с календарём, временные действия и настройки будильников;
- настройки приложения, локальной защиты и решение о конфиденциальности;
- локальные технические журналы для диагностики проблем.
Локальные данные хранятся, пока вы не удалите их, не очистите данные приложения или не удалите приложение. Удаление приложения не стирает данные, уже синхронизированные с сервером или внешним облаком.
3. Аккаунт и авторизация
Аккаунт нужен только для синхронизации и связанных сетевых функций. При регистрации по email и паролю на https://raccoon.javaway.info по HTTPS передаются адрес электронной почты, то же значение в качестве имени пользователя и пароль. На сервере хранится хеш пароля, а не пароль в открытом виде. Приложение также может передать язык, страну и канал распространения, чтобы выбрать правильную логику аккаунта и магазина. После входа токен авторизации хранится локально.
Если вы выбираете вход через Яндекс или Google, выбранный поставщик обрабатывает OAuth-запрос, а приложение и сервер обмениваются необходимым кодом или токеном. Сервер может получить и сохранить email поставщика как email и имя пользователя аккаунта вместе с выбранным способом входа. Канал распространения передаётся при регистрации по email и паролю. Страна может сохраняться в поддерживаемых сценариях входа или аккаунта, а язык может передаваться при запросе локализованного письма восстановления пароля. Значение флажка принятия Политики не отправляется как поле аккаунта.
3.1. Аккаунт и публичные материалы на сайте Javaway
Для входа на сайт Javaway через Яндекс или VK ID мы получаем идентификатор профиля у выбранного поставщика, имя, email и изображение профиля, если поставщик их передал. Эти данные нужны для создания аккаунта, входа, отображения авторства и защиты действий пользователя. Мы не получаем пароль от аккаунта у поставщика OAuth.
Идеи, комментарии и приложенные к ним изображения публикуются сразу и доступны всем посетителям. Имя профиля может отображаться рядом с таким материалом. Не публикуйте личные или конфиденциальные сведения, которые не должны быть видны другим людям.
Авторизованный пользователь может пожаловаться на чужую идею, комментарий или изображение. Жалоба, её категория и пояснение не публикуются. Они доступны администраторам вместе с данными, необходимыми для проверки материала. Мы сохраняем жалобы, решения, причину решения, идентификатор администратора и состояние материала до и после действия для безопасности, разрешения споров и подтверждения действий модерации. Скрытый материал и журнал решений могут храниться после обработки жалобы; резервные копии и обязательные записи могут сохраняться дольше в пределах закона. В истории решения автор жалобы обозначается устойчивым псевдонимом, который сохраняется и после удаления его аккаунта. Если модератор удаляет изображение, доступ к нему прекращается сразу, а файл удаляется из рабочего хранилища с повторными попытками при временном сбое.
При блокировке аккаунта публичные страницы остаются доступны для чтения, но создание и изменение идей, голосов, комментариев, изображений, связей и жалоб запрещается. Активные сеансы блокируемого аккаунта прекращаются. Для запроса доступа, исправления или удаления данных аккаунта и публичных материалов напишите на max.simple.apps@gmail.com . Мы можем проверить владение аккаунтом и сохранить часть записей, если это необходимо для защиты пользователей, исполнения закона или подтверждения ранее выполненной модерации.
4. Необязательная синхронизация
После включения синхронизации приложение отправляет на наш сервер данные, необходимые для воспроизведения заметок и настроек на ваших устройствах. К ним могут относиться:
- текст и метаданные заметок, папок и списков;
- ссылки, цвета, закрепление, напоминания, календарные записи и временные действия;
- внутренние идентификаторы, временные метки, отметки удаления и состояние синхронизации;
- метаданные медиа и вложений, пользовательские значки папок;
- статус покупки или права доступа для восстановления Deluxe.
Синхронизацию можно отключить. Это прекращает будущий обмен, но само по себе не удаляет копии, которые уже находятся на сервере синхронизации или другом устройстве.
5. Медиафайлы и внешнее облако
При подключении Яндекс Диска или Google Drive медиафайлы обычно загружаются в выбранный облачный аккаунт на условиях поставщика. Приложение обменивается токенами авторизации и метаданными файлов, необходимыми для операции. Наш сервер синхронизации может обрабатывать метаданные медиа, пользовательские значки папок и устаревшие запросы изображений или вложений, поэтому мы не утверждаем, что каждый связанный с медиа объект всегда минует наш сервер.
Отключение облака прекращает будущий доступ, но не удаляет файлы у поставщика автоматически. Управляйте такими файлами также в аккаунте выбранного поставщика.
6. Необязательная аналитика и диагностика
Сборка AppGallery содержит Yandex AppMetrica Analytics 7.14.0. Пока решение неизвестно или аналитика отклонена, SDK не активируется и события аналитики приложения не отправляются. SDK активируется только после принятия текущей версии Политики.
После согласия AppMetrica может получать:
- технические данные приложения и устройства: версию приложения и ОС, модель устройства, экран, сеть, сеанс и установку;
- категории взаимодействий с функциями, действий и состояний напоминаний или будильников;
- категории и этапы синхронизации и медиаопераций, диапазоны размеров и количество ожидающих элементов;
- диагностические сообщения, категории ошибок, трассировки стека и внутренние технические идентификаторы.
Мы намеренно не включаем в события аналитики текст заметок, содержимое вложений, email и пароли. Из AppGallery-сборки исключены модули рекламных идентификаторов, App Set ID, геолокации, снимков экрана, биллинга, рекламного дохода и синхронизации идентификаторов. Firebase Analytics и рекламные SDK в эту сборку не входят.
Некоторые диагностические записи могут создаваться локально и при выключенной аналитике. Они остаются на устройстве, пока вы сами не отправите отчёт о проблеме. Отправляемый вручную отчёт об ошибке синхронизации может содержать тип ошибки, сокращённые диагностические сведения, версию приложения и платформы, время и необязательный email.
AppMetrica предоставляется ООО «ЯНДЕКС», которое обрабатывает аналитические данные для этой цели. См. условия AppMetrica и Политику конфиденциальности Яндекса.
7. Покупки, подписки и реклама
Сборка AppGallery 1.4.15 не содержит рекламного SDK, не показывает рекламу и не предлагает новые покупки или пожертвования. После входа она может получить из нашего биллинг-сервиса существующее право доступа для восстановления Deluxe. Для такого запроса приложение передаёт email аккаунта биллинг-сервису как параметр HTTPS-запроса и получает соответствующие записи о покупке или праве доступа. В сборке нет Huawei IAP или SDK ЮKassa, и она не собирает данные банковской карты.
Сборки из других магазинов могут предлагать оплату через Google Play, RuStore или другого поставщика, указанного до начала платежа. Платёжные данные обрабатывает поставщик на своих условиях. Мы можем получать email аккаунта, идентификаторы, продукт, даты и состояние покупки или транзакции, необходимые для предоставления, продления или восстановления платных функций и выполнения требований учёта.
8. Разрешения и специальный доступ
Доступ к камере используется только по вашей инициативе для создания фотографии и прикрепления её к заметке. Доступ к микрофону используется только по вашей инициативе для записи голосовой заметки или аудиовложения. Разрешение на отображение поверх других приложений используется для показа полноэкранных напоминаний в установленное вами время. Камера и микрофон запрашиваются в момент выбора соответствующего действия съёмки или записи. Когда вы начинаете создавать напоминание или календарное событие, приложение может показать один экран разрешений для напоминаний, где доступ поверх приложений сгруппирован с уведомлениями, точными будильниками, режимом «Не беспокоить» и настройками батареи. Этот экран не запрашивает камеру или микрофон. Отказ не ограничивает остальные функции.
В зависимости от функции и версии Android приложение также может использовать:
- уведомления, точные будильники, полноэкранные уведомления, вибрацию, удержание устройства активным, запуск после перезагрузки и фоновые сервисы для надёжного показа созданных пользователем напоминаний;
- доступ к режиму «Не беспокоить» и исключение из оптимизации батареи, необязательный специальный доступ для напоминаний по выбору пользователя;
- биометрию для необязательной локальной защиты приложения;
- хранилище или доступ к файлам для запускаемых пользователем импорта, экспорта, резервного копирования и вложений; устаревший широкий доступ ограничен старыми версиями Android;
- интернет и состояние сети для аккаунта, синхронизации, облака, восстановления покупки, ссылок на Политику, отчётов поддержки и аналитики после согласия.
9. Поставщики и получатели данных
- наши сервисы синхронизации и биллинга на доменах Javaway при использовании аккаунта, синхронизации, поддержки или восстановления права доступа;
- Yandex AppMetrica только после согласия на необязательную аналитику;
- Яндекс или Google только после выбора их входа или облачного хранилища;
- соответствующий магазин или платёжный поставщик при покупке или восстановлении покупки в поддерживающей это сборке;
- государственные органы, когда раскрытие обязательно по применимому закону.
Мы не продаём содержимое заметок или персональные данные.
10. Сроки хранения и удаление
- локальные данные хранятся до их удаления, очистки данных приложения или удаления приложения;
- аккаунт и синхронизированные данные хранятся, пока нужны для синхронизации, до выполнения нами подтверждённого запроса на удаление либо в течение обязательного по закону срока;
- записи о транзакциях могут храниться в сроки, установленные правилами учёта, налогового законодательства, противодействия мошенничеству и магазина;
- срок хранения аналитики определяется нашей конфигурацией AppMetrica и условиями Яндекса;
- для отправленных вручную отчётов об ошибках синхронизации текущий сервис не задаёт автоматический срок удаления; обратитесь к нам для их удаления;
- серверные журналы безопасности и резервные копии могут сохраняться для работы сервиса, безопасности или исполнения закона; более короткий фиксированный срок здесь не обещается.
В приложении есть действие удаления аккаунта, которое отправляет авторизованный запрос сервису синхронизации. Не считайте выход из аккаунта или удаление приложения подтверждением удаления серверных данных. Чтобы запросить удаление аккаунта и синхронизированных серверных данных, получить подтверждение или сообщить о сбое действия в приложении, напишите с адреса аккаунта на max.simple.apps@gmail.com. Перед удалением нам может потребоваться подтвердить принадлежность аккаунта.
Файлы на Яндекс Диске или Google Drive и записи магазина или платёжного поставщика управляются отдельно и могут требовать удаления через соответствующего поставщика.
11. Безопасность
Запросы к нашим сервисам передаются по HTTPS. Пароли хранятся на сервере в виде хеша, а токены авторизации хранятся на устройстве. Необязательные PIN-код, пароли папок и биометрия защищают локальный доступ. Ни один способ хранения или передачи не даёт абсолютной гарантии, поэтому экспортируйте важные локальные данные перед удалением или сбросом приложения.
12. Ваш выбор и права
В зависимости от применимого закона вы можете:
- пользоваться приложением локально без аккаунта и необязательной аналитики;
- экспортировать или удалить локальные данные и отключить синхронизацию;
- запросить доступ, исправление или удаление данных аккаунта и синхронизации;
- возражать против обработки, требовать её ограничения и отозвать согласие на будущую необязательную аналитику;
- отключить Яндекс Диск или Google Drive и управлять файлами у выбранного поставщика;
- обратиться с жалобой в компетентный орган по защите данных.
В проверенной AppGallery-сборке пока нет отдельной настройки для сброса ранее принятого решения об аналитике. Свяжитесь с нами до очистки данных приложения, чтобы остановить будущую необязательную обработку и не потерять неэкспортированные локальные заметки. Отзыв не делает незаконной обработку, выполненную до него на основании согласия.
13. Дети
Приложение является универсальным блокнотом и не предназначено специально для детей младше возраста, с которого в их стране можно самостоятельно согласиться на обработку данных. Мы намеренно не запрашиваем персональные данные детей. Родитель или опекун, считающий, что ребёнок создал аккаунт, может обратиться к нам для удаления.
14. Изменения Политики
Мы можем обновить Политику при изменении приложения или обработки данных. Актуальная версия публикуется по этому адресу. После изменения версии AppGallery-сборка повторно запрашивает выбор до включения необязательной аналитики по новой версии.
15. Контакты и связанные документы
Для вопросов о конфиденциальности и запросов о данных:
Email: max.simple.apps@gmail.com
Telegram: @max_simple_apps