Tomyo

Политика конфиденциальности

Этот документ объясняет, какие данные Tomyo собирает при использовании сайта и приложения, как они обрабатываются, где хранятся и какие права есть у пользователей.

Последнее обновление: 7 марта 2026Сервис: tomyo.app

1. Введение

Tomyo ("мы", "наш", "нас") уважает вашу конфиденциальность и стремится защищать персональные данные пользователей. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, храним и защищаем информацию при использовании веб-сайта и мобильного приложения Tomyo.

Используя наш сервис, вы соглашаетесь с условиями настоящей Политики конфиденциальности.

2. Собираемая информация

Мы собираем следующие категории информации:

2.1. Контактная информация

  • Email: адрес электронной почты для создания и управления аккаунтом.
  • Имя пользователя: имя или псевдоним, который вы указываете в профиле (опционально).

2.2. Идентификаторы

  • User ID: уникальный идентификатор пользователя в нашей системе.
  • Device ID: идентификатор устройства для мобильных приложений, если это требуется платформой.
  • IP-адрес: используется для безопасности, диагностики и предотвращения злоупотреблений.

2.3. Пользовательский контент

  • Учебные данные: словари, прогресс, ответы, упражнения, записи и связанные с обучением материалы.
  • Цитаты, заметки и рецензии: текстовый контент, который вы создаете в приложении.
  • Коллекции и библиотека: информация о книгах, подборках, тегах и статусах чтения.
  • Прогресс: история обучения, метрики повторений, журнал и пользовательские настройки.

2.4. Данные об использовании и диагностика

  • Технические данные: тип браузера, устройство, операционная система, версия приложения.
  • Данные об использовании: статистика использования функций приложения.
  • Данные о сбоях: информация об ошибках и сбоях для улучшения стабильности сервиса.

2.5. Данные от третьих лиц

  • Google Sign-In: адрес электронной почты, имя профиля и связанные идентификаторы, если вы выбираете вход через Google.
  • Apple Sign In: email (реальный или private relay) и имя, если они предоставляются Apple.
  • Google Books API: общедоступная информация о книгах, такая как обложки, описания и авторы.

3. Цели и правовые основания обработки

Мы обрабатываем данные на следующих основаниях:

3.1. Исполнение договора

  • Создание и управление аккаунтом.
  • Хранение библиотеки, заметок, словаря и прогресса.
  • Синхронизация данных между устройствами.
  • Предоставление функций приложения и связанных интеграций.

3.2. Законные интересы

  • Обеспечение безопасности сервиса и предотвращение мошенничества.
  • Улучшение функциональности и пользовательского опыта.
  • Анализ использования для развития продукта.
  • Техническая поддержка и диагностика.

3.3. Согласие

  • Использование cookies для аутентификации и предпочтений.
  • Отправка уведомлений и сообщений, если вы дали согласие.

3.4. Соблюдение законодательства

  • Выполнение юридических обязательств.
  • Ответ на законные запросы государственных органов.

4. Хранение и безопасность данных

4.1. Инфраструктура хранения

Данные хранятся в инфраструктуре Supabase, построенной на PostgreSQL и связанных сервисах аутентификации и хранения файлов.

  • База данных: Supabase PostgreSQL.
  • Файловое хранилище: Supabase Storage.
  • Аутентификация: Supabase Auth.

4.2. Меры безопасности

  • Передача данных по HTTPS/TLS.
  • Ограничение доступа к данным и сервисным ключам.
  • Row Level Security (RLS) для пользовательских данных.
  • JWT-токены с ограниченным сроком действия.
  • Мониторинг инфраструктуры и событий безопасности.

4.3. Сроки хранения

  • Данные аккаунта: до тех пор, пока аккаунт активен или это необходимо для предоставления сервиса.
  • Пользовательский контент: до удаления пользователем или до удаления аккаунта.
  • Журналы доступа и безопасности: ограниченный срок для диагностики и безопасности.

5. Передача данных третьим лицам

Мы не продаем и не сдаем в аренду персональные данные третьим лицам. Передача возможна только в объеме, необходимом для работы сервиса.

5.1. Сервис-провайдеры

  • Supabase: база данных, аутентификация и хранение файлов.
  • Google Books API: поиск и загрузка информации о книгах.
  • Google Sign-In: аутентификация через аккаунт Google.
  • Apple Sign In: аутентификация через аккаунт Apple.

5.2. Юридические требования

Мы можем раскрыть данные, если это требуется законом, судебным предписанием или иным обязательным правовым запросом.

6. Права пользователя и управление данными

В зависимости от вашей юрисдикции вы можете иметь право на доступ к данным, исправление, экспорт, удаление, ограничение обработки и отзыв согласия.

6.1. Доступ и исправление

Вы можете обновить основные данные аккаунта через интерфейс приложения или по запросу.

6.2. Экспорт данных

Вы можете запросить экспорт ваших данных в машиночитаемом формате, написав нам на uro888@gmail.com.

6.3. Удаление аккаунта

Вы можете удалить аккаунт и связанные данные в приложении или направить запрос с зарегистрированного email на uro888@gmail.com.

  • После удаления аккаунт будет деактивирован.
  • Пользовательские данные будут удалены в пределах возможностей инфраструктуры.
  • Некоторые обезличенные технические записи могут сохраняться для безопасности и статистики.

7. Cookies и аналогичные технологии

Мы используем cookies и аналогичные механизмы для аутентификации, сохранения предпочтений и обеспечения корректной работы сайта.

  • Необходимые cookies: требуются для входа и базовой функциональности.
  • Функциональные cookies: помогают сохранять язык и настройки интерфейса.
  • Аналитические cookies: могут использоваться для улучшения сервиса.

8. Международная передача данных

Данные могут обрабатываться на серверах за пределами вашей страны проживания, включая США и страны Европейского Союза, в зависимости от конфигурации инфраструктуры и используемых провайдеров.

9. Дети и конфиденциальность

Сервис не предназначен для детей младше 13 лет, либо иного минимального возраста, установленного применимым законодательством. Если вы считаете, что ребенок предоставил нам данные без надлежащего согласия, напишите на uro888@gmail.com.

10. Изменения политики

Мы можем обновлять настоящую Политику конфиденциальности. При существенных изменениях мы постараемся уведомить пользователей через сайт, приложение или email.

11. Контактная информация

Если у вас есть вопросы о конфиденциальности или обработке данных, свяжитесь с нами:

  • Email: uro888@gmail.com
  • Официальный сайт: https://tomyo.app
  • Privacy Policy: https://tomyo.app/privacy
  • Terms of Service: https://tomyo.app/terms

Мы стараемся отвечать на запросы в разумный срок.