Политика приватности OracleAI

Политика приватности OracleAI

Это рабочий публичный текст для продукта. Перед коммерческим запуском оператор сервиса и применимое право должны быть указаны в реквизитах и проверены профильным юристом.

1. Кто отвечает за данные

Оператор сервиса: [укажите юридическое лицо, адрес и контакт для privacy-запросов]. OracleAI работает в Telegram и предоставляет Mini App для саморефлексии, ежедневных ритуалов, астрологических и карточных интерпретаций, дневника и диалога с AI-проводниками.

2. Какие данные нужны

Для входа мы обрабатываем подписанные Telegram данные авторизации и Telegram ID. Для выбранных функций пользовательница может самостоятельно указать имя, язык, часовой пояс, место и дату рождения, время рождения, данные партнёра, дневниковую запись или вопрос. Дата рождения нужна только для астрологических расчётов и не является проверкой возраста.

Возрастная граница 16+ хранится как факт самостоятельного подтверждения, а не как дата рождения. Сервер не предоставляет чувствительные функции до подтверждения 16+; мы не просим паспорт, фотографию документа или точную дату рождения для age-gate.

3. Память и личный контекст

Память выключена по умолчанию для новых аккаунтов и включается только явным действием. При выключенной памяти новые факты не извлекаются, сохранённые факты не передаются проводнику, а список памяти не показывается. Отдельный факт и все материалы аккаунта можно удалить через доступные настройки или privacy-запрос.

4. Для чего используются данные

5. AI-провайдеры

Для генерации ответа разрешённый контекст может передаваться выбранному LLM-провайдеру через серверный runtime. Мы передаём только данные, необходимые для конкретного сценария и разрешённые настройками памяти. OracleAI не использует интерпретации как медицинский, психологический, юридический или финансовый диагноз и не обещает объективное предсказание будущего.

6. Платежи

При оплате через подключённого платёжного провайдера OracleAI получает статус заказа и данные, необходимые для выдачи права доступа и поддержки. Номер карты, CVV и иные реквизиты карты не хранятся в базе OracleAI. Детали обработки платежа определяются также политикой соответствующего провайдера.

7. Сроки хранения

Аккаунт и выбранные пользовательские материалы хранятся, пока они нужны для функции или пока пользовательница не запросит удаление, если иной срок не требуется законом. В текущей реализации детальные product events и LLM usage очищаются через 120 дней, safety incidents — через 90 дней, webhook evidence — через 180 дней, а admin audit — через 365 дней. Эти сроки, а также отдельный retention зашифрованных резервных копий, должны быть окончательно подтверждены оператором и профильным юристом до коммерческого запуска.

8. Права и запросы

Можно запросить доступ, исправление, удаление, ограничение обработки или уточнение использования данных, если такие права применимы по месту проживания. Напишите на [privacy-контакт] с Telegram ID и описанием запроса; не отправляйте в email дневник, секреты или платёжные данные.

9. Безопасность

Мы применяем серверную авторизацию Telegram, проверку владения ресурсом, ограничения запросов, CSP, redaction логов, idempotent webhooks, шифрование резервных копий и контроль доступа. Ни одна интернет-система не гарантирует абсолютную безопасность; при подозрении на инцидент оператор ограничивает доступ, расследует ситуацию и выполняет применимые уведомления.

10. Контакт и изменения

Об изменениях политики сообщается на этой странице с новой датой обновления. Вопросы: [privacy-контакт].