Политика приватности OracleAI
ОБНОВЛЕНО: 13 АВГУСТА 2026
Политика приватности OracleAI
Это рабочий публичный текст для продукта. Перед коммерческим запуском оператор сервиса и применимое право должны быть указаны в реквизитах и проверены профильным юристом.
1. Кто отвечает за данные
Оператор сервиса: [укажите юридическое лицо, адрес и контакт для privacy-запросов]. OracleAI работает в Telegram и предоставляет Mini App для саморефлексии, ежедневных ритуалов, астрологических и карточных интерпретаций, дневника и диалога с AI-проводниками.
2. Какие данные нужны
Для входа мы обрабатываем подписанные Telegram данные авторизации и Telegram ID. Для выбранных функций пользовательница может самостоятельно указать имя, язык, часовой пояс, место и дату рождения, время рождения, данные партнёра, дневниковую запись или вопрос. Дата рождения нужна только для астрологических расчётов и не является проверкой возраста.
Возрастная граница 16+ хранится как факт самостоятельного подтверждения, а не как дата рождения. Сервер не предоставляет чувствительные функции до подтверждения 16+; мы не просим паспорт, фотографию документа или точную дату рождения для age-gate.
3. Память и личный контекст
Память выключена по умолчанию для новых аккаунтов и включается только явным действием. При выключенной памяти новые факты не извлекаются, сохранённые факты не передаются проводнику, а список памяти не показывается. Отдельный факт и все материалы аккаунта можно удалить через доступные настройки или privacy-запрос.
4. Для чего используются данные
- для входа, ответа на запрос и показа выбранной функции;
- для сохранения включённых пользовательницей записей, раскладов, расчётов и настроек;
- для лимитов, оплаты, предотвращения повторной выдачи покупки и поддержки;
- для обезличенной продуктовой аналитики без текста вопросов, diary text, memory, birth data и платёжных реквизитов;
- для безопасности, диагностики ошибок и выполнения обязательных требований закона.
5. AI-провайдеры
Для генерации ответа разрешённый контекст может передаваться выбранному LLM-провайдеру через серверный runtime. Мы передаём только данные, необходимые для конкретного сценария и разрешённые настройками памяти. OracleAI не использует интерпретации как медицинский, психологический, юридический или финансовый диагноз и не обещает объективное предсказание будущего.
6. Платежи
При оплате через подключённого платёжного провайдера OracleAI получает статус заказа и данные, необходимые для выдачи права доступа и поддержки. Номер карты, CVV и иные реквизиты карты не хранятся в базе OracleAI. Детали обработки платежа определяются также политикой соответствующего провайдера.
7. Сроки хранения
Аккаунт и выбранные пользовательские материалы хранятся, пока они нужны для функции или пока пользовательница не запросит удаление, если иной срок не требуется законом. В текущей реализации детальные product events и LLM usage очищаются через 120 дней, safety incidents — через 90 дней, webhook evidence — через 180 дней, а admin audit — через 365 дней. Эти сроки, а также отдельный retention зашифрованных резервных копий, должны быть окончательно подтверждены оператором и профильным юристом до коммерческого запуска.
8. Права и запросы
Можно запросить доступ, исправление, удаление, ограничение обработки или уточнение использования данных, если такие права применимы по месту проживания. Напишите на [privacy-контакт] с Telegram ID и описанием запроса; не отправляйте в email дневник, секреты или платёжные данные.
9. Безопасность
Мы применяем серверную авторизацию Telegram, проверку владения ресурсом, ограничения запросов, CSP, redaction логов, idempotent webhooks, шифрование резервных копий и контроль доступа. Ни одна интернет-система не гарантирует абсолютную безопасность; при подозрении на инцидент оператор ограничивает доступ, расследует ситуацию и выполняет применимые уведомления.
10. Контакт и изменения
Об изменениях политики сообщается на этой странице с новой датой обновления. Вопросы: [privacy-контакт].