ЧЕРНОВИК · 20 сентября 2026
Реквизиты оператора и сроки хранения требуют согласования. Не является окончательной опубликованной редакцией.
Политика конфиденциальности FocusLock
1. Оператор и контакт
Оператор: [ФИО / ИП / организация], [страна регистрации, адрес для обращений]. Контакт по персональным данным: [публичный email privacy]. Эти реквизиты должен заполнить владелец сервиса до публичного выпуска.
2. Данные на вашем устройстве
Названия, расписания и отметки задач и привычек, параметры отказа от привычек (включая записи о срывах и расходах), история, достижения и результаты фокус-таймера хранятся локально в базе приложения. В текущей версии их синхронизации с backend или CloudKit нет. Наименования и время напоминаний могут отображаться в уведомлениях iOS. Системное резервное копирование iPhone управляется настройками Apple и пользователя; это не наша облачная синхронизация.
3. Данные на сервере
При регистрации: email, ID аккаунта, необязательное отображаемое имя, хеш пароля, даты и статус аккаунта/подтверждения email. Пароль передаётся по HTTPS для проверки, но вместо него сохраняется стойкий хеш. Токены доступа и обновления хранятся на iPhone в Keychain; на сервере — идентификаторы сессий, хеши refresh-токенов и сроки действия.
Для пробного доступа сервер сохраняет начало и конец trial, привязку к аккаунту и installation UUID гостевого trial. Для ограничения активного устройства используются HMAC-хеш installation UUID, ID ключа App Attest, открытый ключ, счётчик проверок, статусы устройств и даты привязки. UUID случаен; он не гарантирует распознавание физического устройства после переустановки. IMEI, серийный номер и рекламный IDFA не используются.
Для подтверждения email, восстановления пароля и переноса устройства сохраняются хеши временных кодов, число попыток, даты и статус доставки; для писем — тип события, ID аккаунта, время и статус. Содержимое письма и адрес передаются почтовому провайдеру. Трекинг открытий и переходов в транзакционных письмах отключён.
При покупке обрабатываются статус доступа, источник и дата покупки, идентификаторы транзакций/заказов и проверенные сведения от провайдера. Веб-платёжный учёт содержит сумму, валюту, статус и безопасные события обработки. Номер карты и CVV наш backend не хранит.
4. Цели и основания
Аккаунт, доступ, сохранение данных на устройстве, выполнение покупки и запрошенные сервисные письма нужны для предоставления сервиса по договору с пользователем. Защита сессий, ограничение попыток и проверка устройства служат безопасности сервиса. Если применимое право требует отдельного согласия или иного основания, оператор обязан оформить его до соответствующей обработки. Разрешение iOS на уведомления можно отозвать в настройках телефона. Маркетинговые рассылки в текущей версии отсутствуют; регистрация не означает согласие на будущий маркетинг. Правовые основания и необходимость уведомления регулятора подлежат проверке после указания страны и статуса оператора.
5. Получатели и инфраструктура
Backend размещён на VPS REG.RU / Рег.облако, регион Москва-3, Россия. Транзакционная почта использует Unisender Go. Служебные уведомления владельцу об инфраструктуре используют Gmail SMTP; это не канал массовой рассылки пользователям. Apple участвует в App Attest и покупках StoreKit, когда эти функции включены. Интеграция CloudPayments для разовой веб-покупки подготовлена, но выключена по умолчанию; её нельзя описывать как действующий способ оплаты до подключения продавца. Платёжная форма располагается у провайдера. Сведения не продаются рекламодателям. Состав договорных обработчиков, страны обработки/трансграничной передачи и основания передачи необходимо подтвердить владельцу до публикации этой политики.
6. Журналы и аналитика
При сетевом соединении инфраструктура получает IP. Код backend использует IP для ограничения запросов, а в базе лимитов сохраняет HMAC-идентификаторы вместо исходных IP/email. Прикладной request-log содержит request ID, HTTP-метод, код ответа/ошибки и длительность; не содержит тела, токенов или полной query string. Подготовленный Nginx access-log не содержит IP. Системные SSH/auth-журналы и журналы провайдера могут содержать IP; их конкретные сроки необходимо уточнить. Сторонние аналитические и рекламные SDK в проверенном коде не обнаружены. Отдельной системы маркетинговой аналитики нет.
7. Хранение
Локальные данные остаются до их удаления пользователем или подтверждённого удаления аккаунта на данном iPhone. Данные активного аккаунта — до удаления аккаунта. Временные коды перестают действовать после указанного срока, но истечение кода само по себе не удаляет строку из базы; автоматическая очистка таких метаданных сейчас не настроена. При удалении очищаются связанные с аккаунтом коды, сессии, устройства, email-события и trial.
Финансовые записи и минимальный обезличенный от контактных данных идентификатор удалённого аккаунта отделяются от профиля. Они остаются псевдонимными: провайдер может сопоставить платёжный reference с покупателем. Срок и основание обязательного финансового хранения: [указать после проверки статуса оператора]; автоматическое удаление этих записей не включено.
Для Nginx/PostgreSQL подготовлена ротация ежедневно или при превышении 20 МБ с 14 архивами и сжатием. Это не гарантирует ровно 14 суток. Для journald, security-лимитов, непривязанных гостевых trial и завершённых квитанций удаления окончательная политика хранения ещё не утверждена.
Резервные копии VPS и PostgreSQL могут содержать ранее сохранённые сведения. Их окончательный срок хранения и процедура повторного применения удалений после восстановления должны быть утверждены до публичного запуска. Нельзя обещать немедленное стирание уже существующих резервных копий.
8. Безопасность
Используются HTTPS, разграничение доступа, хеширование паролей/токенов, Keychain iOS, проверка покупок и устройства, ограничение попыток и резервное копирование. Эти меры снижают риски, но не дают обещания абсолютной безопасности. Приложение не просит передавать пароли или коды в поддержку.
9. Ваши права и удаление
Можно запросить доступ к сведениям, уточнение, ограничение обработки, удаление и отзыв согласия, когда оно является основанием, а также обратиться в компетентный орган в соответствии с применимым правом. Контакт: [публичный email privacy]. Обычное удаление доступно в приложении: Настройки → Удалить аккаунт → пароль → Удалить навсегда. Письмо в поддержку для этого не требуется. Сессии отзываются, профиль и связанные персональные данные очищаются; финансовые исключения и резервные копии описаны выше. Подробнее — «Удаление аккаунта».