Политика конфиденциальности
SAYLURE — приватное пространство для двоих взрослых людей (18+). Мы собираем минимум данных и никогда не используем ваше личное содержимое для рекламы или продажи.
1. Кто мы
SAYLURE — приложение для пары. Оператором сервиса является разработчик SAYLURE. По любым вопросам о данных пишите: saylure.support@gmail.com TODO(owner-confirm).
2. Личность и вход
Вход выполняется через аккаунт Google (Sign in with Google). Мы опираемся только на подтверждённый идентификатор аккаунта Google. Ваши имя и адрес электронной почты Google проверяются при каждом входе и не сохраняются как отдельные постоянные поля дольше, чем это необходимо для отображения имени в приложении. Мы не запрашиваем пароль вашего Google-аккаунта и не имеем к нему доступа.
3. Какие данные мы обрабатываем
| Категория | Назначение | Хранение |
|---|---|---|
| Идентификатор аккаунта Google, отображаемое имя | Аутентификация, идентификация пары друг для друга | До удаления аккаунта или расторжения пары |
| Идентификатор установки устройства, токен push (при включении) | Безопасность, одно активное устройство, доставка уведомлений | До отзыва устройства или выхода |
| Личное содержимое пары (желания, знаки, короткие заметки, история) | Отображение только двум участникам пары | До расторжения пары, затем удаление (см. §7) |
| Жалобы и блокировки | Безопасность, модерация, соблюдение правил | Ограниченный срок (см. §7) |
4. Шифрование — важно и честно
Содержимое шифруется при передаче (TLS) и при хранении. Однако это НЕ сквозное шифрование (E2EE). Сервер технически может расшифровать содержимое, чтобы обеспечивать работу сервиса, рассматривать жалобы и восстанавливать данные из резервных копий. Мы не заявляем E2EE и не претендуем на связанные с ним исключения.
Личное содержимое каждой пары шифруется отдельным ключом. Просмотр содержимого жалобы возможен только через отдельный защищённый ключ модерации и строго ограниченную процедуру — не массово и с аудитом доступа.
5. Уведомления
Push-уведомления нейтральны: они не содержат текста заметок, желаний или иного личного содержимого. Уведомление лишь сообщает приложению, что есть новое событие; само содержимое загружается только после входа в приложение с аутентификацией.
6. Жалобы и блокировка
Вы можете пожаловаться на конкретный элемент и заблокировать партнёра. Перед отправкой жалобы вы видите её точное содержимое и явно подтверждаете отправку. Блокировка автоматически расторгает текущую пару; снятие блокировки не восстанавливает пару. Подробнее — в Правилах сообщества.
7. Удаление и сроки хранения
Удалить данные можно двумя способами:
- В приложении: Настройки → Аккаунт → Удалить аккаунт (с повторным входом через Google и подтверждением).
- Через сайт: страница Удаление аккаунта.
При удалении аккаунта мы:
- отзываем сессии и устройство, удаляем токены push;
- расторгаем активную пару и отменяем активные знаки;
- удаляем идентификатор провайдера и ваш личный профиль/настройки;
- обезличиваем ваши записи в общей истории до метки «Бывший партнёр» (Former partner);
- сохраняем историю, уже полученную вашим партнёром (мы не можем удалить то, что другой человек уже увидел у себя);
- никогда не раскрываем идентификатор, имя или e-mail удалённого пользователя.
Честно о резервных копиях: удаление не обещает мгновенного стирания из зашифрованных резервных копий. Резервные копии базы данных истекают по действующему сроку 14 дней; решённые жалобы хранятся до 30 дней; технический журнал безопасности (без личного содержимого) — до 90 дней. После этих сроков соответствующие данные стираются.
Повторная регистрация: тот же аккаунт Google может позже создать новый пустой аккаунт; он никогда не возвращает старую историю.
8. Чего мы НЕ делаем
- Нет рекламы и рекламных SDK.
- Мы не продаём и не передаём ваши персональные данные третьим лицам для их целей.
- Нет медицинских, терапевтических или оздоровительных функций и данных.
- Нет ИИ-функций: рекомендаций, коуча, генерации, эмбеддингов.
- Нет личного содержимого в аналитике, логах или push.
9. Передача данных сервисам
Вход обеспечивается Google (Sign in with Google). Если уведомления включены, токен доставки передаётся сервису Google FCM исключительно для доставки нейтральных уведомлений. Личное содержимое им не передаётся.
10. Ваши права и контакт
Вы можете запросить удаление данных в любой момент (см. §7) и обратиться к нам: saylure.support@gmail.com TODO(owner-confirm). Изменения этой политики публикуются на этой странице.
Privacy Policy
SAYLURE is a private space for two consenting adults (18+). We collect a minimal amount of data and never use your intimate content for advertising or sale.
1. Who we are
SAYLURE is an app for a couple. The service operator is the SAYLURE developer. For any data question, contact saylure.support@gmail.com TODO(owner-confirm).
2. Identity and sign-in
Sign-in uses your Google account (Sign in with Google). We rely only on the verified Google account identifier. Your Google name and email are verified on each sign-in and are not kept as separate persistent fields longer than needed to display your name in the app. We never ask for or have access to your Google password.
3. What data we process
| Category | Purpose | Retention |
|---|---|---|
| Google account identifier, display name | Authentication, identifying the pair to each other | Until account deletion or pair termination |
| Device installation ID, push token (when enabled) | Security, one active device, notification delivery | Until device revoked or sign-out |
| Pair content (wishes, gestures, short notes, history) | Shown only to the two members of the pair | Until pair termination, then deleted (see §7) |
| Reports and blocks | Safety, moderation, policy enforcement | Limited period (see §7) |
4. Encryption — important and honest
Content is encrypted in transit (TLS) and at rest. However, this is NOT end-to-end encryption (E2EE). The server can technically decrypt content to operate the service, review reports, and restore data from backups. We do not claim E2EE and do not claim any E2EE-based exemption.
Each pair's content is encrypted with a separate key. A report's content can be reviewed only through a separate protected moderation key and a strictly limited, audited procedure — never in bulk.
5. Notifications
Push notifications are neutral: they never contain the text of notes, wishes, or any intimate content. A notification only tells the app that a new event exists; the content is fetched only after authenticated access inside the app.
6. Reporting and blocking
You can report a specific item and block your partner. Before a report is sent, you see its exact content and explicitly consent to sending it. Blocking automatically terminates the current pair; unblocking does not recreate the pair. See the Community Guidelines for details.
7. Deletion and retention
You can delete your data in two ways:
- In the app: Settings → Account → Delete account (with Google re-authentication and confirmation).
- On the web: the Delete account page.
When you delete your account we:
- revoke sessions and the device, remove push tokens;
- terminate the active pair and cancel active gestures;
- delete the provider identity and your personal profile/settings;
- anonymize your entries in the shared history to “Former partner”;
- preserve history already received by your partner (we cannot delete what the other person has already seen on their side);
- never expose a deleted user's Google subject, name, or email.
Honest note on backups: deletion does not promise immediate erasure from encrypted backups. Database backups age out at the existing 14-day retention; resolved reports are kept up to 30 days; a content-free security audit log up to 90 days. After these periods the corresponding data is erased.
Re-registration: the same Google account may later create a new empty account; it never regains the old history.
8. What we do NOT do
- No ads and no advertising SDKs.
- We do not sell or share your personal data with third parties for their purposes.
- No medical, therapy, or wellness features or data.
- No AI features: no recommendations, coach, generation, or embeddings.
- No intimate content in analytics, logs, or push.
9. Data shared with services
Sign-in is provided by Google (Sign in with Google). If notifications are enabled, a delivery token is shared with Google FCM solely to deliver neutral notifications. No intimate content is shared with them.
10. Your rights and contact
You can request deletion at any time (see §7) and contact us at saylure.support@gmail.com TODO(owner-confirm). Changes to this policy are published on this page.