Политика конфиденциальности

Редакция M1 (внутреннее тестирование). Дата: 20.07.2026.

SAYLURE — приватное пространство для двоих взрослых людей (18+). Мы собираем минимум данных и никогда не используем ваше личное содержимое для рекламы или продажи.

1. Кто мы

SAYLURE — приложение для пары. Оператором сервиса является разработчик SAYLURE. По любым вопросам о данных пишите: saylure.support@gmail.com TODO(owner-confirm).

2. Личность и вход

Вход выполняется через аккаунт Google (Sign in with Google). Мы опираемся только на подтверждённый идентификатор аккаунта Google. Ваши имя и адрес электронной почты Google проверяются при каждом входе и не сохраняются как отдельные постоянные поля дольше, чем это необходимо для отображения имени в приложении. Мы не запрашиваем пароль вашего Google-аккаунта и не имеем к нему доступа.

3. Какие данные мы обрабатываем

Категория Назначение Хранение
Идентификатор аккаунта Google, отображаемое имя Аутентификация, идентификация пары друг для друга До удаления аккаунта или расторжения пары
Идентификатор установки устройства, токен push (при включении) Безопасность, одно активное устройство, доставка уведомлений До отзыва устройства или выхода
Личное содержимое пары (желания, знаки, короткие заметки, история) Отображение только двум участникам пары До расторжения пары, затем удаление (см. §7)
Жалобы и блокировки Безопасность, модерация, соблюдение правил Ограниченный срок (см. §7)

4. Шифрование — важно и честно

Содержимое шифруется при передаче (TLS) и при хранении. Однако это НЕ сквозное шифрование (E2EE). Сервер технически может расшифровать содержимое, чтобы обеспечивать работу сервиса, рассматривать жалобы и восстанавливать данные из резервных копий. Мы не заявляем E2EE и не претендуем на связанные с ним исключения.

Личное содержимое каждой пары шифруется отдельным ключом. Просмотр содержимого жалобы возможен только через отдельный защищённый ключ модерации и строго ограниченную процедуру — не массово и с аудитом доступа.

5. Уведомления

Push-уведомления нейтральны: они не содержат текста заметок, желаний или иного личного содержимого. Уведомление лишь сообщает приложению, что есть новое событие; само содержимое загружается только после входа в приложение с аутентификацией.

6. Жалобы и блокировка

Вы можете пожаловаться на конкретный элемент и заблокировать партнёра. Перед отправкой жалобы вы видите её точное содержимое и явно подтверждаете отправку. Блокировка автоматически расторгает текущую пару; снятие блокировки не восстанавливает пару. Подробнее — в Правилах сообщества.

7. Удаление и сроки хранения

Удалить данные можно двумя способами:

При удалении аккаунта мы:

Честно о резервных копиях: удаление не обещает мгновенного стирания из зашифрованных резервных копий. Резервные копии базы данных истекают по действующему сроку 14 дней; решённые жалобы хранятся до 30 дней; технический журнал безопасности (без личного содержимого) — до 90 дней. После этих сроков соответствующие данные стираются.

Повторная регистрация: тот же аккаунт Google может позже создать новый пустой аккаунт; он никогда не возвращает старую историю.

8. Чего мы НЕ делаем

9. Передача данных сервисам

Вход обеспечивается Google (Sign in with Google). Если уведомления включены, токен доставки передаётся сервису Google FCM исключительно для доставки нейтральных уведомлений. Личное содержимое им не передаётся.

10. Ваши права и контакт

Вы можете запросить удаление данных в любой момент (см. §7) и обратиться к нам: saylure.support@gmail.com TODO(owner-confirm). Изменения этой политики публикуются на этой странице.

Privacy Policy

Revision M1 (Internal Testing). Date: 2026-07-20.

SAYLURE is a private space for two consenting adults (18+). We collect a minimal amount of data and never use your intimate content for advertising or sale.

1. Who we are

SAYLURE is an app for a couple. The service operator is the SAYLURE developer. For any data question, contact saylure.support@gmail.com TODO(owner-confirm).

2. Identity and sign-in

Sign-in uses your Google account (Sign in with Google). We rely only on the verified Google account identifier. Your Google name and email are verified on each sign-in and are not kept as separate persistent fields longer than needed to display your name in the app. We never ask for or have access to your Google password.

3. What data we process

Category Purpose Retention
Google account identifier, display name Authentication, identifying the pair to each other Until account deletion or pair termination
Device installation ID, push token (when enabled) Security, one active device, notification delivery Until device revoked or sign-out
Pair content (wishes, gestures, short notes, history) Shown only to the two members of the pair Until pair termination, then deleted (see §7)
Reports and blocks Safety, moderation, policy enforcement Limited period (see §7)

4. Encryption — important and honest

Content is encrypted in transit (TLS) and at rest. However, this is NOT end-to-end encryption (E2EE). The server can technically decrypt content to operate the service, review reports, and restore data from backups. We do not claim E2EE and do not claim any E2EE-based exemption.

Each pair's content is encrypted with a separate key. A report's content can be reviewed only through a separate protected moderation key and a strictly limited, audited procedure — never in bulk.

5. Notifications

Push notifications are neutral: they never contain the text of notes, wishes, or any intimate content. A notification only tells the app that a new event exists; the content is fetched only after authenticated access inside the app.

6. Reporting and blocking

You can report a specific item and block your partner. Before a report is sent, you see its exact content and explicitly consent to sending it. Blocking automatically terminates the current pair; unblocking does not recreate the pair. See the Community Guidelines for details.

7. Deletion and retention

You can delete your data in two ways:

When you delete your account we:

Honest note on backups: deletion does not promise immediate erasure from encrypted backups. Database backups age out at the existing 14-day retention; resolved reports are kept up to 30 days; a content-free security audit log up to 90 days. After these periods the corresponding data is erased.

Re-registration: the same Google account may later create a new empty account; it never regains the old history.

8. What we do NOT do

9. Data shared with services

Sign-in is provided by Google (Sign in with Google). If notifications are enabled, a delivery token is shared with Google FCM solely to deliver neutral notifications. No intimate content is shared with them.

10. Your rights and contact

You can request deletion at any time (see §7) and contact us at saylure.support@gmail.com TODO(owner-confirm). Changes to this policy are published on this page.