English: /ownplace/privacy · Español: /es/ownplace/privacy
Дата вступления в силу: 7 сентября 2026 г. Вступает в силу с первым публичным релизом приложения.
Оператор данных и поставщик услуги: OWN PLACE LLC, 7707 NE 141st St,
Kirkland, WA 98034-5321, США. Email: contact@ownplace.net. Телефон:
+1 (213) 524-8012.
Приложение: Own Place (опубликовано в App Store под названием «OwnPlace»), идентификатор пакета iOS
com.mycompany.ownplace, пакет Android com.ownplace.app.
[PENDING: подтвердить у владельца — расхождение идентификаторов: android/app/build.gradle и AndroidManifest.xml содержат applicationId com.mycompany.ownplace, а в Google Play приложение зарегистрировано как com.ownplace.app (это подтверждено в SESSION_2026-05-25). Нужно решить, какой идентификатор указывать в документах, и привести код в соответствие до сборки релиза.]
OWN PLACE LLC («мы», «нас» или «наш») — общество с ограниченной ответственностью, учреждённое по законам штата Вашингтон, США, и является разработчиком приложения.
Own Place — это маркетплейс локальных услуг. Мастер услуг (в приложении — «специалист» или «мастер») создаёт профиль, размещает услуги с ценами и длительностью, задаёт места оказания услуг и расписание, и получает записи. Клиент находит мастера, бронирует доступный слот времени, переписывается с мастером внутри приложения и может впоследствии оставить отзыв.
Мы не являемся стороной договора об оказании услуг между мастером и клиентом. Мы управляем платформой. Настоящая Политика описывает данные, которые обрабатывает платформа.
Настоящая Политика конфиденциальности доступна на английском, русском и испанском языках (см. ссылки на языки в верхней части этой страницы). Каждая языковая версия содержит одинаковые раскрытия и права. Обязательные права по применимому праву не ограничиваются различиями между переводами. В случае сомнений в толковании определяющим считается текст на английском языке.
1. Сфера действия и территория
Приложение распространяется только в США (Apple App Store: витрина США; Google Play: США). Мы не предлагаем приложение в Европейской экономической зоне, Великобритании или Швейцарии, и настоящая Политика составлена в соответствии с правом США. Если вы используете приложение за пределами США, вы делаете это по собственной инициативе.
Интерфейс приложения доступен на английском и русском языках. Настоящая Политика также опубликована на испанском языке для удобства.
2. Краткое содержание простым языком
- Вам нужна учётная запись. Экран входа предлагает вход через Apple и вход через Google. В слое аутентификации приложения также существует вариант входа по email и паролю.
- Что платформа хранит о вас: ваше имя и фото профиля, адрес электронной почты, предоставленный вашим поставщиком входа, а если вы мастер — вашу биографию, услуги, цены, рабочие адреса, расписание и языки, на которых вы говорите.
- Приложение не считывает GPS-координаты вашего устройства. В приложении нет разрешения на геолокацию. Адреса вводятся вручную и подбираются через поиск адресов Google Places.
- Записи, сообщения чата и отзывы хранятся на наших серверах, чтобы обе стороны записи могли их видеть.
- Мы никогда не видим номер вашей карты. Платежи по картам полностью обрабатывает Stripe. Выплаты мастерам производятся через Stripe Connect.
- Подписка мастера оплачивается через Apple или Google, а не нами, и управляется через RevenueCat. Мы получаем статус подписки, а не платёжные данные.
- Мы не используем рекламу, не продаём персональную информацию, и данный релиз не содержит SDK аналитики или отчётов о сбоях (см. раздел 9).
- Вы можете удалить свою учётную запись прямо в приложении. Раздел 11 объясняет, что именно удаляется, а что нет.
- Это не медицинская услуга. См. раздел 13.
3. Информация, которую мы собираем
3.1 Информация об учётной записи
Создаётся при первом входе.
Экран входа предлагает вход через Apple и вход через Google.
Слой аутентификации приложения также поддерживает вход по email и паролю.
[PENDING: подтвердить у владельца — какие способы входа открыты в первом релизе: только Apple и Google (как на экране входа), или ещё вход по e-mail и паролю (метод реализован в supabase_auth_manager.dart)? Экран входа по телефону/SMS лежит в lib/second_release/ и к текущему входу не подключён — вход по SMS в первом релизе НЕ работает.]
| Поле | Откуда берётся |
|---|---|
| Идентификатор учётной записи | Ваш поставщик входа (Apple или Google) |
| Адрес электронной почты | Ваш поставщик входа или адрес, с которым вы регистрируетесь. Apple может предоставить нам приватный релейный адрес вместо настоящего; это ваш выбор в диалоге входа Apple. |
| Отображаемое имя, имя, фамилия | Ваш поставщик входа и/или то, что вы вводите в профиле |
| Фото профиля | Фото, которое вы загружаете с камеры или из библиотеки фотографий |
| Номер телефона | Хранится в поле phone_number записи учётной записи. [PENDING: подтвердить у владельца — собирается ли номер собственного аккаунта в первом релизе и на каком экране? Номер точно вводится мастером при создании ручного контакта (раздел 3.5).] |
| Язык интерфейса, флаг «мобильный мастер», флаги подписки/пробного периода, флаг «профиль заполнен», флаг принятия политики | Устанавливаются приложением по мере использования |
3.2 Профиль мастера (специалиста)
Если вы переключаете свою учётную запись на учётную запись мастера, платформа дополнительно хранит: свободный текст биографии; услуги, которые вы предлагаете (название, описание, фото, диапазон цены, диапазон длительности и категорию, к которой относится услуга); ваши рабочие адреса (улица, город, штат, почтовый индекс, страна, широта и долгота, часовой пояс и признак выезда к клиенту); ваше расписание (рабочие дни и слоты времени); личные заметки, которые вы делаете в своём собственном календаре; и языки, на которых вы говорите.
Категории услуг и профессии не зафиксированы в коде приложения: это
строки в нашей базе данных, которыми управляем мы, и которые показываются вам в виде списка. Собственное
описание приложения внутри продукта ссылается на «услуги красоты, велнеса и смежные услуги»,
а уже созданные категории относятся к области парикмахерских, барберинга и красоты.
[PENDING: подтвердить у владельца — открытый перечень профессий и категорий (таблицы professions/categories администрируются нами, seed-данных в коде нет). Нужен список категорий, открытых на дату релиза, чтобы документы и возрастной рейтинг соответствовали факту.]
3.3 Информация о записях
По каждой записи: кто клиент, какой мастер и какие услуги, какое место, время начала и окончания, цена или диапазон цены, длительность, время в пути, время перерыва, свободный текст заметки и статус записи (забронировано клиентом, забронировано мастером, подтверждено, выполнено, отменено). Выполненные и отменённые записи перемещаются в архивную таблицу и хранятся там.
3.4 Переписка и отзывы
- Сообщения чата между клиентом и мастером: текст сообщения, отправитель, тред, наличие вложения, статус прочтения сообщения и время. Отправленные вами вложения хранятся в нашем файловом хранилище.
- Отзывы: оценка, текст отзыва, автор и о каком мастере идёт речь. Отзывы видны другим пользователям приложения.
- Уведомления в приложении, включая уведомления о жалобах (раздел 3.6).
Всё, что вы вводите в сообщение чата, отзыв, заметку к записи или профиль, хранится на наших серверах и видно другой стороне переписки (а для отзывов и профилей — также другим пользователям). Не размещайте там информацию, которую вы не хотите передавать другому человеку.
3.5 Контакты, созданные мастерами
Мастер может создать ручной контакт для клиента, который не является пользователем приложения, указав имя, номер телефона и заметку об этом человеке. Если вы мастер и делаете это, вы несёте ответственность за наличие права вносить информацию об этом человеке, и вы не должны вводить больше данных, чем необходимо для записи.
3.6 Жалобы по записи
Любая из сторон завершённой записи может подать жалобу по этой записи. Жалоба открывает спор по платежу и уведомляет другую сторону. Если спор не получает ответа в течение 4 часов, он разрешается автоматически: жалоба, поданная клиентом, снимает холд (списание не производится); жалоба, поданная мастером, приводит к списанию холда (мастеру выплачивается оплата).
3.7 Платежи
Мы не получаем, не видим и не храним номера карт, коды CVV или номера банковских счетов. Данные карты идут напрямую в Stripe. В нашей базе данных хранится: идентификатор клиента Stripe для клиентов, идентификатор аккаунта Stripe Connect и процент выплаты для мастеров, а также статус платежа и идентификаторы Stripe PaymentIntent для записей.
3.8 Подписка
Подписка мастера приобретается через App Store (iOS) или Google Play (Android) и администрируется через RevenueCat. Мы и RevenueCat получаем статус подписки и предоставленные магазином идентификаторы покупки. Мы не получаем учётные данные вашего Apple Account или Google Account, а также ваш способ оплаты.
3.9 Информация об устройстве и техническая информация
- Токены push-уведомлений (токен, платформа и учётная запись, которой он принадлежит), чтобы мы могли отправлять вам уведомления о записях и сообщениях через Firebase Cloud Messaging.
- Технические записи на стороне сервера. Наши поставщики бэкенда (Firebase/Google и Supabase) ведут операционные журналы, которые включают IP-адреса и метаданные запросов, как это делает любая размещённая (hosted) служба. Они используются для работы и обеспечения безопасности сервиса.
- Локальные настройки, хранящиеся на вашем собственном устройстве (язык интерфейса, состояние сессии). Они остаются на вашем устройстве.
3.10 Что мы не собираем
- Никакой точной или фоновой геолокации. Приложение не запрашивает разрешение на геолокацию ни на iOS, ни на Android и не считывает GPS-координаты вашего устройства. Адреса вводятся вручную и дополняются с помощью поиска адресов Google Places.
- Никаких разрешений на контакты, микрофон, календарь или данные о здоровье.
- Никаких рекламных идентификаторов, межприложенческого отслеживания, запроса App Tracking Transparency, никаких рекламных cookies.
- В данном релизе нет SDK аналитики или отчётов о сбоях. См. раздел 9.
4. Разрешения устройства
| Разрешение | Зачем | Платформа |
|---|---|---|
| Камера | Чтобы сделать фото профиля или услуги | iOS (NSCameraUsageDescription), Android (CAMERA) |
| Библиотека фотографий | Чтобы выбрать существующее фото для загрузки | iOS (NSPhotoLibraryUsageDescription), Android (чтение хранилища на Android 12 и более ранних версиях) |
| Уведомления | Чтобы доставлять push-уведомления о записях и сообщениях | iOS и Android, запрашивается системой |
Вы можете отказать в любом из этих разрешений или отозвать его в настройках устройства. Отказ в разрешении на камеру или фотографии означает лишь то, что вы не сможете загрузить фото.
5. Как мы используем информацию
Мы используем вышеуказанную информацию только для того, чтобы:
- создавать и обслуживать вашу учётную запись и, если применимо, ваш профиль мастера;
- показывать клиентам мастеров, услуги и доступность, а также показывать записи обеим сторонам;
- осуществлять записи: резервировать слот, выставлять и списывать или снимать холд платежа, выплачивать мастерам, архивировать выполненные записи;
- доставлять сообщения, отзывы и уведомления;
- обрабатывать жалобы и споры по записи;
- оказывать поддержку, когда вы пишете нам;
- поддерживать безопасность сервиса, предотвращать мошенничество и злоупотребления, а также обеспечивать соблюдение наших Условий использования;
- соблюдать закон и отвечать на законные запросы.
Мы не используем вашу информацию для создания рекламных профилей и не используем содержание ваших чатов для какой-либо иной цели, кроме их доставки и хранения и ответа на жалобу или законный запрос.
6. Кто получает информацию
6.1 Другие пользователи
- Мастер, к которому вы записываетесь, видит ваше имя, фото профиля, детали записи, вашу заметку и ваши сообщения.
- Клиент, который просматривает ваш профиль мастера, видит ваше имя, фото, биографию, услуги, цены, рабочие адреса, расписание, языки, а также ваши отзывы и рейтинг.
- Отзывы публичны внутри приложения вместе с именем и фото автора отзыва.
6.2 Поставщики услуг, обрабатывающие данные для нас
| Обработчик | Роль | Данные |
|---|---|---|
| Google LLC / Firebase | Аутентификация (вход через Google), файловое хранилище, доставка push-уведомлений (Firebase Cloud Messaging), хостинг во время текущей миграции | Идентификаторы учётной записи, загруженные файлы, push-токены, серверные журналы |
| Supabase, Inc. | База данных приложения (PostgreSQL), аутентификация, файловое хранилище, серверные функции | Все данные приложения, описанные в разделе 3 |
| Stripe, Inc. | Обработка платежей и выплаты мастерам (Stripe Connect) | Платёжные данные, которые вы вводите в Stripe; идентификаторы, связывающие запись Stripe с записью на услугу |
| RevenueCat, Inc. | Состояние подписки для подписки мастера | Идентификаторы покупок магазина и статус подписки |
| Apple Inc. | Вход через Apple; биллинг App Store для подписок iOS | Идентификатор учётной записи, email или приватный релейный адрес; записи о покупках, которые хранит Apple |
| Google LLC (Google Play) | Биллинг Google Play для подписок Android | Записи о покупках, которые хранит Google |
| Google LLC (Google Places) | Автозаполнение адреса, когда мастер или клиент вводит адрес | Текст адреса, введённый в поле адреса, и метаданные запроса, которые получает Google |
Каждый из них действует в рамках собственной политики конфиденциальности и наших соглашений с
ними. Мы переносим наш бэкенд с Firebase на Supabase; в течение переходного периода
могут использоваться обе платформы.
[PENDING: подтвердить у владельца — на дату публичного релиза миграция Firebase → Supabase завершена (тогда Firebase остаётся только для FCM) или обе платформы работают параллельно? Формулировку в разделе 6.2 надо привести в соответствие с фактом на дату релиза.]
6.3 Юридические и деловые основания
Мы можем раскрывать информацию, если это требуется законом, повесткой, судебным приказом или законным запросом государственного органа, либо если это необходимо для защиты наших прав, безопасности пользователей или целостности сервиса. Если OWN PLACE LLC участвует в слиянии, поглощении или продаже активов, информация пользователей может быть передана как часть такой сделки; принимающая сторона остаётся связанной настоящей Политикой, пока не уведомит вас об изменении.
6.4 Чего мы не делаем
Мы не продаём персональную информацию и не передаём персональную информацию для кросс-контекстной поведенческой рекламы, как эти термины определены в законах Калифорнии и других штатов США о конфиденциальности. Мы не делали этого в течение предшествующих двенадцати месяцев (приложение ещё не выпущено публично).
7. Правовые основания и ваш выбор
Мы обрабатываем персональную информацию, потому что это необходимо для предоставления запрошенной вами услуги, для соблюдения закона и в силу нашего законного интереса в эксплуатации и обеспечении безопасности платформы. Если закон штата требует вашего согласия для конкретной обработки (например, согласие на получение SMS-сообщений, если мы когда-либо будем их отправлять), мы запрашиваем его отдельно, и вы можете его отозвать.
[PENDING: подтвердить у владельца — планируется ли отправка SMS-уведомлений (TCPA-согласие)? В текущем коде SMS-уведомлений нет; во встроенном в приложение тексте политики раздел про SMS/TCPA есть. Если SMS не будет — удалить упоминание из встроенного текста; если будет — описать здесь и добавить экран согласия.]
8. Хранение данных
| Данные | Как долго |
|---|---|
| Учётная запись и профиль | Пока существует ваша учётная запись |
| Записи | Пока существует ваша учётная запись; выполненные и отменённые записи перемещаются в архивную таблицу и хранятся там |
| Сообщения чата и отзывы | Хранятся после удаления вашей учётной записи, но отсоединяются от вас (раздел 11) |
| Платёжные записи | Хранятся Stripe по собственным правилам хранения Stripe; наши записи связывают запись с идентификатором Stripe и следуют за записью |
| Записи о подписке | Хранятся Apple, Google и RevenueCat по их собственным правилам |
| Push-токены | До замены токена или удаления учётной записи |
| Серверные журналы и журналы безопасности | В соответствии со стандартными правилами хранения журналов наших поставщиков бэкенда |
[PENDING: подтвердить у владельца — конкретные сроки хранения архивных записей (old_appointments) и логов; в коде сроков нет, нужны числа, иначе таблица останется без сроков.]
9. Никакой аналитики, никакой рекламы, никакого отслеживания
Данный релиз приложения не содержит SDK аналитики, SDK отчётов о сбоях, рекламного SDK или какого-либо межприложенческого отслеживания. Мы проверили это по списку зависимостей приложения: в нём нет Google Analytics for Firebase, нет Crashlytics, нет Sentry, нет рекламной библиотеки и нет запроса App Tracking Transparency. Firebase присутствует только для аутентификации, файлового хранилища и push- уведомлений.
Если мы впоследствии добавим аналитику или отчёты о сбоях, мы обновим настоящую Политику и метки конфиденциальности приложения в App Store и Google Play до её включения.
Примечание о встроенном в приложение тексте. Более старый текст Политики конфиденциальности, встроенный в приложение, упоминает «Google Analytics for Firebase», данные о сбоях и запрос App Tracking Transparency. Этот текст устарел и не соответствует выпущенному коду. Данная страница является авторитетной версией.
[PENDING: реализовать — заменить встроенный в приложение текст политики (lib/flutter_flow/internationalization.dart) ссылкой на эту страницу или актуальным текстом; сейчас приложение обещает аналитику и ATT, которых в сборке нет.]
10. Безопасность
Данные хранятся у наших поставщиков бэкенда с использованием их стандартного шифрования при передаче и при хранении. Доступ к базе данных ограничен политиками безопасности на уровне строк (row-level security), так что пользователь читает и записывает только свои собственные записи и записи о бронированиях, в которых он участвует. Серверные операции, требующие расширенных прав (платежи, удаление учётной записи, доставка push-уведомлений), выполняются в серверных функциях, а не в приложении. Платёжные учётные данные никогда не попадают в наши системы: приложение вообще не содержит платёжного SDK, и каждая операция Stripe выполняется в серверной функции.
Ни одна система не является абсолютно защищённой. Если нам станет известно об утечке, затрагивающей вашу персональную информацию, мы уведомим вас и соответствующие органы власти, как того требует закон штата Вашингтон (RCW 19.255) и другие применимые к вам законы штатов.
11. Удаление вашей учётной записи и ваших данных
Вы можете удалить свою учётную запись прямо в приложении: Настройки профиля → Удалить аккаунт.
Когда вы удаляете учётную запись, приложение:
- удаляет запись пользователя и, если вы мастер, ваш профиль мастера, вместе с данными профиля, привязанными к нему;
- освобождает слоты времени ваших предстоящих записей и архивирует эти записи;
- отсоединяет, но не стирает, ваши сообщения чата и отзывы. Они переназначаются анонимной заглушке «удалённый пользователь», чтобы история переписки другой стороны и история отзывов мастера оставались читаемыми. Ваше имя и фото больше не отображаются вместе с ними;
- удаляет запись вашей аутентификации на нашей стороне.
[PENDING: реализовать — на сегодня кнопка «Delete Account» (lib/my_profile_setting/my_logout_delete_user/my_delete_panel/) вызывает СТАРОЕ, firestore-based удаление (delete_account.dart). Supabase-версия (delete_account_supa.dart) не вызывается ни из одного экрана, а SupabaseAuthManager.deleteUser() бросает UnimplementedError. Поскольку живой бэкенд — Supabase, удаление аккаунта на нём фактически не работает. Apple требует рабочее удаление аккаунта (Guideline 5.1.1(v)); без него приложение отклонят, а этот раздел политики будет обещать то, чего нет.]
Часть информации неизбежно переживает удаление учётной записи: записи, которые хранят Stripe, Apple, Google и RevenueCat в силу собственных обязательств по хранению; архивные записи о бронированиях и платежах, которые мы обязаны хранить для целей налогового учёта, бухгалтерии, разрешения споров и предотвращения мошенничества; а также серверные журналы.
Мы не можем восстановить удалённую учётную запись.
Чтобы запросить то, что не покрывается удалением в приложении, — копию ваших данных, исправление записи или удаление конкретного сообщения или отзыва, — напишите на contact@ownplace.net с адреса электронной почты, указанного в вашей учётной записи, или позвоните +1 (213) 524-8012. Мы ответим в течение 45 дней и можем однократно продлить срок ещё на 45 дней, если это допускает закон, сообщив вам причину. Нам может потребоваться подтвердить вашу личность до совершения действий; для проверки используется только информация, которая уже есть у нас о вас.
12. Ваши права по законам штатов США
Приложение распространяется только в США. В зависимости от того, где вы проживаете, у вас может быть часть или все следующие права: знать, какую персональную информацию мы храним и как её используем; получать доступ к ней и её копию; исправлять её; удалять её; отказаться от продажи, таргетированной рекламы или профилирования, влекущего юридические последствия; и не подвергаться дискриминации за осуществление какого-либо права.
Мы не продаём персональную информацию, не передаём её для таргетированной рекламы и не осуществляем профилирование, влекущее юридические или аналогичные значимые последствия. Поэтому отказываться не от чего, но вы всё равно можете осуществить указанные выше права на доступ, исправление и удаление.
- Калифорния (CCPA/CPRA). У вас есть перечисленные выше права, а также право ограничить использование чувствительной персональной информации — мы не собираем чувствительную персональную информацию в значении, определённом этим термином, кроме случаев, описанных в разделе 13. Вы можете воспользоваться услугами уполномоченного представителя; мы запросим подтверждение полномочий. Чтобы обжаловать решение, ответьте на наш ответ.
- Вашингтон. Наша компания учреждена в штате Вашингтон. См. раздел 13 о законе My Health My Data Act.
- Коннектикут, Невада и другие штаты с законами о защите прав потребителей в сфере конфиденциальности. У вас есть права на доступ, исправление, удаление, переносимость и отказ, предоставляемые этими законами, а также право обжаловать отказ, ответив на наш ответ; если апелляция отклонена, вы можете обратиться к генеральному прокурору вашего штата.
- Невада (NRS 603A). Мы не продаём защищённую информацию (covered information) и будем выполнять запрос не продавать её.
Направляйте любые запросы на contact@ownplace.net.
13. Данные о здоровье и чем это приложение не является
Own Place — это платформа для бронирования и оплаты услуг. Это не медицинская, диагностическая, терапевтическая или иная медицинская услуга, и мы не представляем её таковой.
Приложение не запрашивает у вас информацию о здоровье. В нём нет анкеты о здоровье, поля симптомов, поля медицинской карты и связи с Apple Health, Google Fit или каким-либо иным источником данных о здоровье.
Мы осознаём, что маркетплейс локальных услуг может включать такие категории, как красота и велнес, и что информация о записи может, в зависимости от категории, позволить сделать вывод о состоянии здоровья человека. Согласно закону штата Вашингтон My Health My Data Act (RCW 19.373), закону штата Невада о данных о здоровье потребителей (SB 370) и закону штата Коннектикут о защите данных (Connecticut Data Privacy Act), такой вывод может считаться данными о здоровье потребителя (consumer health data).
В связи с этим:
- Не вводите информацию о здоровье — диагнозы, симптомы, лекарства, лечение, статус беременности или что-либо подобное — в профиль, описание услуги, заметку к записи, сообщение чата или отзыв. Эти поля не предназначены для этого.
- Мы не используем информацию о записи или категории для того, чтобы делать выводы о вашем здоровье, не продаём такую информацию и не передаём её для рекламы.
- Если вы всё же отправите нам информацию, которая квалифицируется как данные о здоровье потребителя, вы можете попросить нас удалить её по адресу contact@ownplace.net, и мы удалим её из наших действующих систем и поручим нашим обработчикам сделать то же самое, в той мере, в какой она не является частью записи, которую мы обязаны хранить.
[PENDING: подтвердить у владельца — нужен ли отдельный документ Consumer Health Data Privacy Policy (как у Talefall) для категорий бьюти/wellness, или достаточно этого раздела? Это зависит от того, какие категории услуг будут реально открыты в первом релизе.]
14. Дети
Приложение не предназначено для детей младше 13 лет, и мы сознательно не собираем персональную информацию от ребёнка младше 13 лет. Если мы узнаем, что это произошло, мы удалим такую информацию.
Встроенный в продукт текст Условий приложения устанавливает минимальный возраст 13 лет и предусматривает, что пользователи в возрасте от 13 до 17 лет могут использовать приложение только с участием и согласия родителя или законного опекуна, который принимает Условия от имени несовершеннолетнего.
[PENDING: подтвердить у владельца — маркетплейс с приёмом платежей и договором об оказании услуг: оставить порог 13+ (как во встроенном тексте) или поднять до 18+ (для профессионалов — точно 18+, поскольку Stripe Connect требует совершеннолетия)? Возрастной рейтинг в App Store Connect должен совпадать с выбранным порогом; сейчас это единственное место, где документы и код расходятся с обычной практикой маркетплейсов.]
[PENDING: подтвердить у владельца — есть ли в коде фактическая проверка возраста? Поля даты рождения и возрастного гейта в lib/ не найдено, то есть порог заявлен, но не проверяется. Нужно решить: добавить проверку или описать как декларативную (заявление пользователя).]
15. Жалобы на контент и безопасность
Сообщения чата, отзывы, профили и описания услуг являются контентом, созданным пользователями. В настоящее время приложение предоставляет функцию жалобы на запись, которая открывает спор и уведомляет другую сторону (раздел 3.6).
[PENDING: реализовать — в коде не найдено ни жалобы на пользователя или на конкретное сообщение/отзыв, ни блокировки пользователя, ни автоматического фильтра недопустимого контента. Apple App Review Guideline 1.2 требует для приложений с пользовательским контентом: фильтр недопустимого контента, механизм жалобы, блокировку обидчика и опубликованный контакт. До реализации приложение будет отклонено. Владельцу нужно подтвердить объём работ.]
До внедрения этого функционала сообщайте о любом злоупотреблении на contact@ownplace.net. Мы рассматриваем сообщения и можем приостановить или прекратить действие учётной записи в соответствии с нашими Условиями использования.
16. Метки конфиденциальности App Store и Google Play
Метки конфиденциальности в наших магазинах должны соответствовать настоящей Политике. Исходя из фактического кода, приложение собирает: контактную информацию (имя, email и — где собирается — номер телефона), пользовательский контент (фотографии, сообщения, отзывы, заметки), идентификаторы (идентификатор учётной записи, push-токен, идентификатор покупки), историю покупок (статус подписки) и приблизительную адресную информацию, вводимую пользователем. Оно не собирает точную геолокацию, историю просмотров, рекламные данные, данные о здоровье или физической активности, а также контакты, и не использует данные для отслеживания.
[PENDING: подтвердить у владельца — метки конфиденциальности в App Store Connect и в Google Play Data Safety должны быть выставлены по этому разделу до отправки на ревью; PrivacyInfo.xcprivacy в проекте сейчас пустой (<dict/>) и не декларирует ни одного типа данных и ни одного required-reason API — Apple это отклоняет.]
17. Изменения настоящей Политики
Мы можем обновлять настоящую Политику. При внесении существенного изменения мы обновим дату вступления в силу в верхней части документа и опубликуем новую версию по этому адресу до того, как изменение вступит в силу в приложении. Продолжение использования приложения после вступления изменения в силу означает, что вы принимаете обновлённую Политику.
Формы на сайте
На нашем сайте ownplace.net есть две формы: форма листа ожидания (адрес электронной почты и язык интерфейса) и форма поддержки (имя, адрес электронной почты, продукт и сообщение). Отправленные данные хранятся в базе данных Cloudflare D1, расположенной в США. Сообщения в поддержку также доставляются на contact@ownplace.net через сервис доставки почты Resend. Для защиты от спама формы используют Cloudflare Turnstile, который может обрабатывать ваш IP-адрес и сигналы браузера. Мы используем эти данные только для того, чтобы ответить вам или уведомить вас о запуске. Записи листа ожидания хранятся до уведомления о запуске плюс 12 месяцев, сообщения в поддержку — 24 месяца. Вы можете в любой момент запросить удаление, написав на contact@ownplace.net.
18. Контакты
OWN PLACE LLC 7707 NE 141st St, Kirkland, WA 98034-5321, штат Вашингтон, США Email: contact@ownplace.net Телефон: +1 (213) 524-8012 Сайт: https://ownplace.net
По вопросам конфиденциальности пишите на contact@ownplace.net, указав в теме письма «Privacy request».