1. Ответственный за обработку данныхВ соответствии с Регламентом (ЕС) 2016/679 (GDPR) и испанским Органическим законом 3/2018 о защите персональных данных и гарантии цифровых прав (LOPDGDD), пользователь информируется о том, что персональные данные обрабатываются:
Ответственный за обработку: Galina Egorova Адрес: Аликанте, Испания Email:
support@rivapsy.comДалее — «RIVA», «RIVA PSY», «Приложение», «Сервис» или «мы».
2. Область примененияНастоящая Политика регулирует обработку персональных данных пользователей мобильного приложения RIVA PSY, официального сайта (rivapsy.com) и любых связанных цифровых сервисов.
Используя Приложение или сайт, пользователь заявляет, что прочитал и понял настоящую Политику, и соглашается на обработку своих данных на изложенных здесь условиях. Если вы не согласны — пожалуйста, воздержитесь от использования Сервиса.
3. Определения- Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
- Обработка: любая операция с персональными данными (сбор, запись, хранение, использование, раскрытие, удаление и т.д.).
- Пользователь: любое физическое лицо, использующее Приложение или сайт.
- Обработчик: физическое или юридическое лицо, обрабатывающее данные по поручению Ответственного.
- Сторонние сервисы: технологические сервисы внешних компаний, необходимые для работы Сервиса.
4. Принцип минимизации данныхRIVA PSY спроектирован по принципу минимизации данных: мы собираем только то, что строго необходимо для предоставления сервиса, и по умолчанию избегаем доступа к чувствительной информации там, где это технически возможно. В частности:
- Содержимое вашего эмоционального дневника (записи СМЭР: ситуация, мысли, эмоции, тело, действия) хранится исключительно на вашем устройстве (локальное хранилище), и RIVA никогда не имеет доступа к этому содержимому.
- Голосовые записи (функция «Выговориться») создаются и хранятся исключительно на вашем устройстве. Они никогда не передаются, не обрабатываются и не хранятся на наших серверах.
5. Персональные данные, которые мы собираем5.1 Данные, предоставленные пользователем напрямую- Адрес электронной почты
- Имя пользователя (логин)
- Возраст
- Пол (если пользователь решит указать)
- Предпочитаемый язык
- Статус подписки/тарифа
- Информация, добровольно предоставленная при обращении в поддержку (предложения, отчёты об ошибках)
5.2 Данные, получаемые автоматически- IP-адрес
- Идентификаторы устройства
- Версия операционной системы и модель устройства
- Идентификаторы Firebase
- Технические журналы и данные об ошибках/сбоях
- Токен push-уведомлений (Firebase Cloud Messaging)
5.3 Данные аутентификацииПри входе мы можем обрабатывать информацию от Firebase Authentication, Google Sign-In или Sign in with Apple. Пароли никогда не хранятся RIVA в открытом виде; аутентификация обрабатывается через безопасные механизмы Firebase Authentication.
6. Данные, которые мы НЕ собираемRIVA не запрашивает и не собирает:
- Содержимое вашего эмоционального дневника или голосовые записи (остаются на вашем устройстве, см. раздел 4)
- Биометрические или генетические данные
- Документы, удостоверяющие личность
- Полные банковские данные или номера карт
- Специальные категории данных согласно ст. 9 GDPR, за исключением случаев, когда пользователь добровольно вводит такую информацию в свободные текстовые поля Приложения — в этом случае она обрабатывается исключительно для предоставления запрошенной услуги и, если это содержимое дневника, также остаётся на устройстве пользователя.
7. Цели обработки- Создание и администрирование учётной записи пользователя
- Аутентификация пользователя и распознавание статуса подписки на разных устройствах
- Предоставление функциональности Приложения
- Отправка уведомлений и напоминаний, если пользователь их включил
- Обеспечение резервного копирования, когда пользователь явно активирует эту функцию
- Ответы на обращения в поддержку
- Улучшение производительности, стабильности и безопасности Приложения
- Обнаружение технических ошибок и предотвращение мошенничества
- Соблюдение применимых юридических обязательств
8. Правовое основание обработки- Исполнение договора или предоставление запрошенной услуги (ст. 6.1.b GDPR)
- Согласие пользователя (ст. 6.1.a GDPR), которое можно отозвать в любой момент
- Соблюдение юридических обязательств (ст. 6.1.c GDPR)
- Законный интерес Ответственного в обеспечении безопасности и непрерывного улучшения (ст. 6.1.f GDPR)
9. Сторонние сервисы9.1 Firebase (Google LLC)Мы используем Firebase Authentication, Cloud Firestore, Firebase Cloud Messaging (FCM) и Firebase Storage (для аудиофайлов рекомендаций/медитаций, не для дневника пользователя). Firestore хранит только данные учётной записи и подписки, описанные в разделе 5 — никогда содержимое дневника.
Firebase может обрабатывать: email, уникальные идентификаторы, идентификаторы устройства, IP-адрес, техническую информацию устройства, журналы и токены push-уведомлений.
RIVA в настоящее время не использует Firebase Analytics.
9.2 Google Sign-InПри входе через Google мы получаем доступ только к информации, авторизованной пользователем (имя, email, уникальный идентификатор). RIVA никогда не получает доступ к паролю аккаунта Google.
9.3 Sign in with AppleApple может предоставить уникальный идентификатор, email (реальный или приватный, в зависимости от настроек пользователя) и имя. Используется исключительно для управления аутентификацией.
9.4 Google Drive API (резервные копии)RIVA предоставляет возможность создавать и восстанавливать резервные копии, созданные и контролируемые самим пользователем, через его аккаунт Google Drive. Доступ:
- запрашивается только после явного действия пользователя;
- используется исключительно для создания или восстановления резервной копии, созданной самим Приложением;
- не позволяет получать доступ, просматривать, изменять или удалять другие файлы в аккаунте пользователя.
RIVA не выполняет автоматическое или периодическое резервное копирование без действия пользователя. Пользователь самостоятельно отвечает за управление и хранение собственных резервных копий.
9.5 Платежи (обрабатываются через сайт)Платные подписки оформляются и оплачиваются через наш сайт (rivapsy.com), с помощью специализированного внешнего платёжного провайдера (в настоящее время интегрируется). RIVA не собирает и не хранит полные номера карт, коды CVV/CVC или финансовые данные. RIVA получает только информацию о статусе платежа, идентификаторе транзакции и дате платежа, чтобы активировать соответствующий доступ в аккаунте пользователя.
10. Международная передача данныхНекоторые технологические провайдеры могут обрабатывать данные за пределами Европейской экономической зоны (ЕЭЗ), включая США. В таких случаях RIVA применяет гарантии, эквивалентные требуемым GDPR (решения об адекватности, Стандартные договорные условия и/или дополнительные технические меры, включая шифрование, где это уместно).
11. Хранение данныхТип данных | Срок хранения |
Учётная запись пользователя (email, подписка) | Пока аккаунт активен |
Содержимое дневника / голосовые записи | Не применимо — остаётся исключительно на устройстве пользователя |
Резервные копии в Google Drive | Под исключительным контролем пользователя, до их удаления |
Технические журналы | До 24 месяцев, если больший срок не требуется по соображениям безопасности |
Информация о платежах | В течение срока, требуемого налоговым и бухгалтерским законодательством |
Обращения в поддержку | До 24 месяцев с момента последнего обращения |
12. Безопасность информацииМы применяем соответствующие технические и организационные меры, включая: шифрование соединений через HTTPS/TLS, безопасную аутентификацию через Firebase Authentication, контроль доступа по принципу минимальных привилегий, правила безопасности для Cloud Firestore и Firebase Storage, а также внутренние процедуры управления инцидентами безопасности.
В случае нарушения безопасности, затрагивающего права пользователей, RIVA будет действовать в соответствии со статьями 33 и 34 GDPR.
13. НесовершеннолетниеСервисы RIVA предназначены исключительно для лиц старше 18 лет, либо старше применимого возраста цифрового согласия в стране проживания. Мы сознательно не собираем данные несовершеннолетних. Если нам станет известно о сборе данных несовершеннолетнего без подтверждаемого согласия родителя/опекуна, мы незамедлительно удалим их.
14. Будущее использование искусственного интеллектаRIVA в настоящее время не использует функции генеративного ИИ. В будущем мы можем внедрить опциональную функцию общения с ИИ-ассистентом. Когда эта функция станет доступна, вы будете конкретно проинформированы до её активации, её использование будет необязательным, и она будет регулироваться отдельным Уведомлением о прозрачности ИИ, доступным на нашем сайте.
15. CookiesСайт rivapsy.com использует cookies. Подробнее — в нашей отдельной Политике использования cookies. Мобильное приложение не использует браузерные cookies, хотя сторонние SDK, описанные в разделе 9, могут использовать эквивалентные технические идентификаторы.
16. Права пользователяВ соответствии с GDPR пользователь может воспользоваться: правом на доступ, исправление, удаление, ограничение обработки, возражение, переносимость данных, отзыв согласия, а также правом не быть объектом решений, основанных исключительно на автоматизированной обработке с существенными юридическими последствиями.
Реализация этих прав бесплатна. Запросы можно направлять на
support@rivapsy.com. RIVA может запросить дополнительную информацию для подтверждения личности заявителя и ответит в срок не более одного (1) месяца.
17. Право подать жалобуПользователь может подать жалобу в Испанское агентство по защите данных (AEPD), либо в компетентный орган по защите данных страны своего постоянного проживания в ЕС.
18. Изменения в настоящей ПолитикеМы можем периодически обновлять настоящую Политику. Обновлённая версия будет опубликована на этой странице с указанием даты последнего обновления. Рекомендуем периодически проверять эту страницу.
19. КонтактыПо любым вопросам, касающимся настоящей Политики конфиденциальности:
support@rivapsy.com