Настоящая Политика описывает, какие данные собирает сервис «Режим» — Telegram-бот @Rezhim_tg_bot (далее — «Сервис»), как эти данные обрабатываются и защищаются, и какие права есть у пользователя.
Оператор персональных данных:
Политика составлена в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».
Начиная пользоваться Сервисом и пройдя онбординг, пользователь подтверждает согласие с условиями настоящей Политики. Если пользователь не согласен — пользование Сервисом нужно прекратить и удалить данные командой /delete_my_data.
Сервис собирает три категории данных.
При первом обращении к боту Telegram передаёт Сервису:
Номер телефона, email и другие контактные данные из профиля Telegram Сервис не запрашивает и не получает.
Часть этих данных относится к специальной категории персональных данных по ст. 10 152-ФЗ — сведения о состоянии здоровья. Обработка таких данных ведётся строго на основании согласия пользователя, полученного при прохождении онбординга.
Сервис обрабатывает данные только для следующих целей:
Сервис не использует данные пользователей для рекламы, не передаёт их для маркетинговых целей, не продаёт и не предоставляет третьим лицам за пределами целей, описанных в разделе 5.
Сервис использует ограниченный набор внешних подрядчиков для обеспечения работы. Все передачи описаны ниже.
Для распознавания фотографий еды, обработки этикеток и работы помощника по питанию Сервис использует языковые модели через платформу OpenRouter.
В OpenRouter передаётся:
Идентификаторы пользователя (tg_id, username, имя из Telegram) в OpenRouter не передаются.
OpenRouter расположен за пределами Российской Федерации. Трансграничная передача осуществляется на основании согласия пользователя в соответствии со ст. 12 152-ФЗ.
Резервные копии базы данных передаются в облачное хранилище Backblaze B2 (регион EU Central, Евросоюз). Перед загрузкой резервная копия шифруется алгоритмом AES-256 (GPG) на стороне Сервиса. Ключ шифрования хранится только на сервере Сервиса и в облако не передаётся.
По факту Backblaze B2 получает зашифрованный файл, без технической возможности его расшифровать.
При оформлении платной подписки Сервис передаёт в ЮKassa идентификатор пользователя и параметры платежа. Платёжные реквизиты (номер карты, CVC) вводятся пользователем напрямую на странице ЮKassa и Сервису не передаются.
Политика конфиденциальности ЮKassa: yookassa.ru/legal/fz-152
Сервер Сервиса размещён у хостинг-провайдера в г. Рига, Латвия (Евросоюз). Провайдер не имеет доступа к данным пользователей сверх стандартного администрирования инфраструктуры.
Государственные органы ЕС могут получить доступ к данным только в порядке, установленном законодательством.
Рабочая база данных. Данные пользователя хранятся до момента удаления аккаунта по команде /delete_my_data. Сервис не удаляет данные автоматически по сроку давности — история питания и тренировок сохраняется столько, сколько пользователь пользуется Сервисом.
Локальные резервные копии. Хранятся на сервере Сервиса в зашифрованном виде не более 30 дней с момента создания.
Облачные резервные копии. Хранятся в Backblaze B2 в зашифрованном виде не более 90 дней с момента загрузки. Удаление происходит автоматически по правилу жизненного цикла.
После запроса на удаление. Данные удаляются из рабочей БД в течение суток. Из резервных копий данные исчезают естественным образом по мере ротации — максимум через 90 дней с момента запроса.
Пользователь вправе:
/delete_my_data в боте или письмом на email оператора;Команда /delete_my_data удаляет из рабочей БД всю информацию о пользователе: профиль, историю питания, вес, тренировки, баллы, напоминания, шаблоны. Действие необратимо.
Сервис работает внутри Telegram-бота и не использует куки, пиксели или иные технологии отслеживания.
Сервис предназначен для пользователей старше 18 лет. Сервис не собирает и не обрабатывает данные лиц младше 18 лет умышленно. Если пользователю известно, что данные несовершеннолетнего попали в Сервис — просьба сообщить на email оператора, данные будут удалены.
Оператор вправе изменять настоящую Политику. Текущая редакция всегда доступна по адресу rezhimbot.ru. Дата последней редакции указана в начале документа. При существенных изменениях, затрагивающих права пользователей, оператор уведомит пользователей через бота.
По всем вопросам обработки персональных данных:
Оператор отвечает в течение 30 дней с момента получения запроса.