Политика защиты данных

В соответствии со статьями 13 и 14 Общего регламента по защите данных (GDPR). Последнее обновление: май 2025.

Контролёр данных

Оператором персональных данных является проект TwinAI (Digital Twin). Контактный email для запросов по данным: privacy@wheel-of-life-balance.ru

Какие данные мы собираем

  • Email-адрес и имя пользователя (при регистрации)
  • Telegram ID (при входе через Telegram)
  • Сообщения в чате с AI (для персонализации ответов)
  • Оценки 12 сфер жизни, цели, задачи, привычки
  • История XP, достижений, уровней
  • Данные о платёжных транзакциях (без номера карты — через Stripe/Telegram Stars)
  • Технические данные: IP-адрес, User-Agent (логи сервера, не хранятся в БД)

Цели обработки и правовые основания (ст. 6 GDPR)

ЦельПравовое основание
Предоставление сервиса (чат, сферы, цели)Исполнение договора (ст. 6.1.b)
Аутентификация и безопасностьЗаконный интерес (ст. 6.1.f)
Обработка платежейИсполнение договора (ст. 6.1.b)
Аналитика использования сервисаЗаконный интерес (ст. 6.1.f)
Email-уведомления и дайджестыСогласие (ст. 6.1.a)
Соблюдение юридических обязательствЮридическая обязанность (ст. 6.1.c)

Хранение данных

Данные хранятся в защищённой базе данных PostgreSQL на серверах DigitalOcean (Европа / США). Чат-история хранится бессрочно для обеспечения персонализации AI. При удалении аккаунта данные анонимизируются в течение 30 дней.

Передача третьим сторонам

  • Google — OAuth авторизация (при входе через Google)
  • Telegram — аутентификация и платежи через Stars
  • Stripe — обработка карточных платежей (PCI DSS Level 1)
  • Google Gemini AI — обработка сообщений чата для генерации ответов

Мы не продаём и не передаём данные рекламным сетям.

Ваши права (гл. III GDPR)

  • Доступ — получить копию своих данных (экспорт в профиле)
  • Исправление — изменить неверные данные в настройках профиля
  • Удаление — удалить аккаунт в разделе Безопасность профиля
  • Ограничение — запросить ограничение обработки по email
  • Переносимость — получить данные в машиночитаемом формате
  • Возражение — отказаться от обработки на основании законного интереса
  • Отзыв согласия — отписаться от email в настройках профиля

Для реализации прав обращайтесь: privacy@wheel-of-life-balance.ru

Жалобы

Вы имеете право подать жалобу в надзорный орган по защите данных в вашей стране. В России — Роскомнадзор; в ЕС — соответствующий DPA вашей страны.