Политика конфиденциальности
Этот документ описывает, какие персональные данные мы получаем от пользователя, зачем их обрабатываем, как защищаем, кому можем передавать и какие права есть у пользователя и законного представителя ребёнка.
1. Общие положения
1.1. Настоящая политика действует в отношении сайта NapCoach AI, Telegram-бота, Mini App, страниц оплаты, поддержки и связанных сервисов.
1.2. Оператор персональных данных и владелец сервиса раскрывается на странице «Реквизиты и контакты».
1.3. Политика применяется совместно с Пользовательским соглашением, Согласием на обработку данных и Публичной офертой.
2. Какие данные мы обрабатываем
2.1. Данные пользователя:
- Telegram ID, имя, username, язык интерфейса, настройки уведомлений и часовой пояс;
- контакты для оплаты, поддержки и документов: email, телефон (если указаны);
- сообщения пользователя в чате сервиса, обращения в поддержку, ответы в интерфейсе и заполненные формы;
- технические данные: IP-адрес, user agent, cookies, local storage, логи безопасности, журнал ошибок и диагностики.
2.2. Данные ребёнка и семейного контекста:
- имя или псевдоним ребёнка, дата рождения, скорректированный возраст, тип кормления, место сна, особенности засыпания и семейные настройки;
- записи о сне, пробуждениях, кормлениях, статистика, цели, заметки родителей, наблюдения, свободные текстовые описания и AI-диалоги;
- при необходимости — сведения, которые пользователь добровольно сообщает в свободных полях о контексте, дискомфорте, состоянии кожи, ЖКТ и других обстоятельствах, влияющих на сон.
3. Цели обработки
- регистрация, авторизация и предоставление доступа к сервису;
- ведение трекинга сна, кормлений, статистики и истории событий;
- построение планов дня, уведомлений, брифов, коучинга и AI-ответов;
- оказание поддержки, обработка обращений, жалоб и запросов на удаление/исправление данных;
- обеспечение оплаты, подписки, автопродления, возвратов, чеков и юридически значимых уведомлений;
- защита от злоупотреблений, обеспечение безопасности, журналирование инцидентов и улучшение качества продукта.
4. Правовые основания обработки
- исполнение договора с пользователем и предоставление сервиса по его запросу;
- согласие пользователя на обработку персональных данных;
- исполнение обязанностей, установленных законодательством Российской Федерации;
- законный интерес оператора в обеспечении безопасности, предотвращении злоупотреблений и совершенствовании сервиса в пределах, допускаемых законом.
5. Данные ребёнка и сведения повышенной чувствительности
5.1. Сервис ориентирован на анализ режима сна ребёнка, поэтому оператор обрабатывает данные ребёнка, которые пользователь добровольно вводит в сервис и вправе предоставлять как законный представитель.
5.2. Мы просим не передавать в чат и свободные поля избыточные медицинские документы, диагнозы, результаты анализов и иные сведения, если они не нужны для работы сервиса. При наличии вопросов о здоровье ребёнка необходимо обратиться к врачу.
5.3. Если пользователь добровольно сообщает сведения, тесно связанные со здоровьем и состоянием ребёнка, такие сведения обрабатываются только в объёме, необходимом для функционирования сервиса, AI-контекста, поддержки и безопасности, и только в пределах предоставленного согласия.
6. Кому данные могут передаваться
6.1. Данные могут передаваться ограниченному кругу подрядчиков, которые обеспечивают работу сервиса:
- платёжным провайдерам и эквайрингу — только в объёме, необходимом для платежа, подписки, возврата и чека;
- хостинг- и инфраструктурным подрядчикам — для размещения сайта, очередей, баз данных, журналов, мониторинга и доставки писем/уведомлений;
- поставщикам AI-функций — в объёме, необходимом для генерации ответов, брифов, планов, коучинга и иных AI-сценариев;
- сервисам аналитики и диагностики ошибок — в объёме, необходимом для безопасности, диагностики и исправления сбоев.
6.2. Мы не продаём персональные данные третьим лицам и не передаём их рекламным брокерам как самостоятельный товар.
7. Трансграничная передача и AI-обработка
7.1. Некоторые технические и AI-подрядчики сервиса могут находиться за пределами Российской Федерации. Используя AI-функции NapCoach AI, пользователь соглашается на такую обработку и передачу данных в объёме, необходимом для ответа, брифа, плана или иного AI-функционала.
7.2. Мы ограничиваем объём передаваемых данных разумно необходимым контекстом и используем организационные и технические меры для минимизации рисков.
8. Сроки хранения
8.1. Данные хранятся в течение времени, необходимого для предоставления сервиса, ведения истории сна и кормлений, исполнения договорных и юридических обязанностей, а также для защиты от злоупотреблений и рассмотрения претензий.
8.2. Если пользователь просит удалить аккаунт и данные, мы прекращаем обработку, кроме сведений, которые обязаны хранить по закону или которые временно нужны для защиты от злоупотреблений, расследования инцидентов и исполнения финансовых обязанностей.
9. Защита данных
- ограничение доступа по ролям и рабочей необходимости;
- контроль логов, мониторинг ошибок и журналирование инцидентов;
- резервное копирование и инфраструктурная защита среды размещения;
- регулярное обновление приложений и закрытие уязвимостей;
- минимизация объёма данных, передаваемых внешним сервисам.
10. Права пользователя
- получать сведения об обработке своих персональных данных;
- требовать уточнения, исправления, ограничения или удаления данных, если это допустимо по закону;
- отозвать согласие на обработку персональных данных;
- отказаться от маркетинговых/необязательных рассылок и будущих автосписаний в предусмотренном интерфейсом порядке;
- обращаться с претензиями на каналы, указанные на странице контактов.
