Введение
ArmProgress («мы», «наша» или «нас») стремится защищать вашу конфиденциальность. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем, раскрываем и защищаем вашу информацию при использовании нашего мобильного приложения ArmProgress («Приложение») и нашего Telegram Mini App («Мини-приложение»).
Пожалуйста, внимательно ознакомьтесь с этой политикой конфиденциальности. Если вы не согласны с условиями настоящей политики конфиденциальности, пожалуйста, не используйте Приложение или Мини-приложение.
Telegram Mini App - Уведомление об отдельном сервисе
ВАЖНО: Telegram Mini App ArmProgress является полностью отдельным сервисом от мобильного приложения. Они работают независимо со следующими ключевыми различиями:
- Отдельные базы данных: Данные НЕ передаются и не синхронизируются между мобильным приложением и Telegram Mini App
- Разная аутентификация: Telegram Mini App использует только аутентификацию Telegram (без email/пароля или входа через сторонние сервисы)
- Платформо-специфичные подписки: Премиум-подписки, приобретенные на одной платформе, не действуют на другой
- Разный сбор данных: Каждая платформа собирает и хранит данные независимо
Если вы используете обе платформы, пожалуйста, ознакомьтесь с соответствующими разделами для каждого сервиса в настоящей Политике конфиденциальности.
Информация, которую мы собираем
Персональная информация
При создании учетной записи мы собираем:
- Информация об учетной записи: адрес электронной почты, полное имя и пароль (зашифрованный). Все поля обязательны при регистрации.
- Данные профиля: фотография профиля/аватар, предпочитаемая единица измерения веса (фунты/кг), статус премиум-подписки
- Данные аутентификации: при использовании входа через сторонние сервисы (Google, Apple, Facebook) мы получаем ваше имя и адрес электронной почты от этих провайдеров
Данные тренировок и фитнеса
Мы собираем информацию, которую вы предоставляете при использовании Приложения:
- Тренировочные сессии: названия упражнений, подходы, повторения, вес, продолжительность, оценки интенсивности и личные заметки
- Силовые тесты: результаты тестов, измерения и связанные заметки
- Тренировочные цели: описания целей, целевые значения, текущий прогресс и сроки
- Измерения тела: вес, окружность плеча, окружность предплечья, окружность запястья и даты измерений
- Тренировочные циклы: названия циклов, описания, типы и временные диапазоны
- Фотографии профиля: фотографии профиля и аватары групп, загруженные через камеру или библиотеку фотографий
- Запланированные тренировки: расписания тренировочных сессий и настройки уведомлений
Примечание: отслеживание фотографий прогресса (фотографии тела до/после с течением времени) является планируемой будущей функцией.
Автоматически собираемая информация
При использовании Приложения мы автоматически собираем:
- Информация об устройстве: тип устройства, версия операционной системы, уникальные идентификаторы устройства
- Данные об использовании: используемые функции приложения, продолжительность сессий и модели взаимодействия
- Данные о сбоях и производительности: журналы ошибок и метрики производительности для улучшения стабильности приложения
Сбор данных в Telegram Mini App
При использовании Telegram Mini App мы собираем следующую информацию (хранится в отдельной базе данных от мобильного приложения):
- Информация об учетной записи: Telegram ID (основной идентификатор), имя, имя пользователя (опционально), предпочтительная рабочая рука (левая/правая), единица измерения веса (кг/фунты), язык, статус и срок действия премиум-подписки
- Данные тренировок: тренировочные сессии (тип, продолжительность, интенсивность, заметки), упражнения (название, тип, подходы, повторения, вес, рука, продолжительность, заметки), личные рекорды (название упражнения, тип рекорда, значение, рука, дата достижения)
- Измерения тела: вес, окружность плеча/предплечья/запястья, даты измерений (ограничение 7-дневной историей для бесплатных пользователей)
- Организация тренировок: тренировочные циклы (название, описание, тип, временные диапазоны, статус активности - ограничено 1 для бесплатных пользователей), цели (тип, целевые/текущие значения, срок, статус выполнения, заметки - ограничено 1 активной целью для бесплатных пользователей)
- Напоминания: расписания напоминаний о тренировках (время, частота, статус включения)
- Платежная информация: Telegram charge ID (для обработки возвратов), тип подписки (месячная/годовая)
Примечание: Telegram Mini App НЕ имеет доступа к камере или библиотеке фотографий. Фотографии профиля, аватары групп и фотографии прогресса не поддерживаются в Мини-приложении.
Как мы используем вашу информацию
Мы используем вашу информацию для:
- Предоставление основной функциональности: хранение и отображение ваших данных о тренировках, отслеживание прогресса и генерация аналитики
- Управление учетной записью: создание и поддержка вашей учетной записи, аутентификация и управление вашей премиум-подпиской
- Уведомления: отправка напоминаний о запланированных тренировках (если вы дали согласие)
- Поддержка клиентов: ответы на ваши запросы и предоставление технической помощи
- Улучшение приложения: анализ моделей использования для улучшения функций и исправления ошибок
- Безопасность: защита от несанкционированного доступа и мошеннической деятельности
- Соблюдение законодательства: соблюдение применимых законов и нормативных актов
- Исследования (опционально): если вы дали согласие, экспорт анонимизированной агрегированной статистики тренировок еженедельно для научных исследований в области армрестлинга и машинного обучения. Никакая персонально идентифицируемая информация никогда не передается.
Доступ к камере и фотографиям
Приложение запрашивает разрешение на доступ к камере и библиотеке фотографий для:
- Съемки или загрузки фотографий профиля для вашей учетной записи
- Съемки или загрузки аватаров для создаваемых вами тренировочных групп
- Захвата отчетов о прогрессе в виде изображений для совместного использования
Мы НЕ:
- Не получаем доступ к вашей камере без вашего явного действия (съемка фотографии)
- Не получаем доступ к вашей библиотеке фотографий без разрешения
- Не отслеживаем фотографии прогресса тела или галереи фотографий до/после (это планируемая будущая функция)
- Не используем ваши фотографии для каких-либо целей, кроме отображения их в качестве фотографий профиля или аватаров групп
Все фотографии надежно хранятся в вашей личной учетной записи и не передаются другим пользователям или третьим лицам без вашего согласия.
Обмен и раскрытие данных
Мы не продаем, не обмениваем и не сдаем в аренду вашу личную информацию третьим лицам. Мы можем передавать вашу информацию только при следующих обстоятельствах:
Поставщики услуг
Мы используем доверенные сторонние сервисы для работы Приложения:
- Supabase: хостинг базы данных и аутентификация пользователей
- RevenueCat: управление подписками и покупками в приложении
- Google AdMob: реклама для пользователей бесплатного уровня (неперсонализированные данные)
- Google User Messaging Platform (UMP): управление согласием GDPR/CCPA для соблюдения требований рекламы в регионах ЕС/ЕЭЗ/Великобритании
- PostHog: поведенческая аналитика и опциональный экспорт анонимизированных данных тренировок для исследований (требуется явное согласие пользователя для функции экспорта данных)
- Stripe: обработка платежей для пожертвований (опциональная функция, в настоящее время не активна в приложении)
Эти провайдеры имеют доступ только к информации, необходимой для выполнения их функций, и обязаны защищать ваши данные.
Юридические требования
Мы можем раскрывать вашу информацию, если это требуется законом, судебным приказом или государственным органом, или для:
- Защиты наших юридических прав
- Обеспечения соблюдения наших Условий предоставления услуг
- Расследования потенциальных нарушений
- Защиты безопасности пользователей или общественности
Передача бизнеса
Если ArmProgress участвует в слиянии, приобретении или продаже активов, ваша информация может быть передана. Мы уведомим вас до того, как ваша информация станет предметом другой политики конфиденциальности.
Хранение и безопасность данных
Меры безопасности
Мы внедряем стандартные отраслевые меры безопасности для защиты ваших данных:
- Шифрование: все данные, передаваемые между вашим устройством и нашими серверами, шифруются с использованием SSL/TLS
- Безопасность паролей: пароли хешируются и «солятся» с использованием безопасных алгоритмов
- Контроль доступа: строгие ограничения доступа к пользовательским данным
- Регулярные проверки безопасности: постоянный мониторинг уязвимостей
Безопасность Telegram Mini App:
- Аутентификация Telegram: использует валидацию Telegram initData с проверкой подписи HMAC-SHA256
- JWT токены: безопасная токен-основанная аутентификация со сроком действия 30 дней
- Изоляция базы данных: полностью отдельная база данных PostgreSQL от мобильного приложения (нет межплатформенного доступа к данным)
- Защита от SQL-инъекций: подготовленные запросы для всех запросов к базе данных
- Только HTTPS: все соединения требуют шифрования SSL/TLS
Хранение данных
Мы храним вашу информацию до тех пор, пока ваша учетная запись активна или по мере необходимости для предоставления услуг. Вы можете запросить удаление учетной записи в любое время через настройки профиля или связавшись с нами по адресу support@armprogress.com, после чего:
- Ваша учетная запись и все связанные данные будут немедленно «мягко удалены» (помечены как удаленные, но сохранены для целей синхронизации)
- Окончательное удаление из всех систем происходит в течение 30 дней
- Резервные копии, содержащие ваши данные, будут очищены в соответствии с нашим графиком хранения резервных копий (максимум 90 дней)
- Фотографии профиля и аватары групп, хранящиеся в Supabase Storage, будут навсегда удалены в течение 30 дней
Хранение Telegram Mini App:
- Ограничение истории для бесплатного уровня: бесплатные пользователи могут получать доступ только к тренировкам и измерениям тела за последние 7 дней через пользовательский интерфейс. Однако все данные остаются сохраненными в базе данных для восстановления учетной записи и обновления.
- Премиум доступ: премиум-подписчики имеют неограниченный доступ к полной истории
- Удаление учетной записи: все данные Telegram Mini App (тренировки, измерения, циклы, цели, личные рекорды, напоминания) навсегда удаляются при запросе удаления учетной записи
- Независимость данных: удаление вашей учетной записи Telegram Mini App НЕ влияет на вашу учетную запись мобильного приложения (если она у вас есть), и наоборот
Ваши права и выбор
Доступ и переносимость
Вы имеете право:
- Получить доступ ко всем персональным данным, которые мы храним о вас
- Экспортировать данные о ваших тренировках в переносимом формате
- Запросить копию вашей информации
- Экспортировать данные о ваших тренировках в переносимом формате (доступно в настройках профиля)
- Просмотреть все настройки согласия на аналитику и отозвать согласие
- Отключить экспорт данных тренировок для исследований в любое время
Исправление и удаление
Вы можете:
- Удалять отдельные тренировки, фотографии или измерения
- Запросить полное удаление учетной записи, связавшись с нами по адресу support@armprogress.com
Примечание: информация об учетной записи (электронная почта, полное имя) не может быть изменена после регистрации.
Маркетинговые коммуникации
Мы не отправляем маркетинговые письма без вашего явного согласия. Вы можете отказаться от них в любое время.
Права конфиденциальности в Калифорнии (CCPA)
Если вы являетесь жителем Калифорнии, у вас есть дополнительные права:
- Право знать, какая персональная информация собирается
- Право на удаление персональной информации
- Право отказаться от продажи персональной информации (мы не продаем ваши данные)
- Право на недискриминацию за осуществление ваших прав
Европейские права конфиденциальности (GDPR)
Если вы находитесь в Европейской экономической зоне, у вас есть права в соответствии с GDPR:
- Право на доступ, исправление и удаление
- Право на переносимость данных
- Право ограничить или возразить против обработки
- Право отозвать согласие
- Право подать жалобу в надзорный орган
Конфиденциальность детей
ArmProgress не предназначен для пользователей младше 13 лет. Мы сознательно не собираем личную информацию от детей младше 13 лет. Если мы обнаружим, что ребенок младше 13 лет предоставил нам личную информацию, мы немедленно удалим ее.
Сторонние сервисы
Аутентификация через социальные сети
Когда вы входите через Google, Apple или Facebook, эти сервисы могут собирать данные в соответствии со своими собственными политиками конфиденциальности:
Аналитика и реклама
Мы используем Google AdMob для показа рекламы пользователям бесплатного уровня. AdMob может собирать:
- Идентификаторы устройств
- IP-адрес (анонимизированный)
- Общее местоположение (страна/регион)
- Данные о взаимодействии с рекламой
Вы можете отказаться от персонализированной рекламы через настройки вашего устройства:
- iOS: Настройки > Конфиденциальность > Реклама > Ограничить отслеживание рекламы
- Android: Настройки > Google > Реклама > Отказаться от персонализированной рекламы
Аналитика PostHog
Мы используем PostHog для поведенческой аналитики (просмотры экранов, использование функций, производительность приложения). Аналитика PostHog требует вашего явного согласия через модальное окно согласия в приложении. Вы можете отозвать согласие в любое время в настройках профиля.
Экспорт данных тренировок для исследований
Если вы дадите согласие через настройки профиля, мы экспортируем анонимизированную агрегированную статистику тренировок еженедельно в PostHog для научных исследований в области армрестлинга. Эта функция полностью опциональна и может быть отключена в любое время. Экспортируемые данные включают распределение типов тренировок, среднюю продолжительность, модели упражнений и показатели соблюдения тренировочного режима. Мы НИКОГДА не экспортируем персонально идентифицируемую информацию, измерения тела, результаты силовых тестов или личные заметки.
Сервисы Telegram Mini App
Telegram Mini App использует минимальный набор сторонних сервисов, отличающихся от мобильного приложения:
- Telegram Bot API: для аутентификации (через валидацию Telegram initData), команд бота (/start, /log, /stats, /remind) и обработки платежей (подписки через Telegram Stars)
- База данных PostgreSQL: для хранения данных (полностью отдельная от базы данных мобильного приложения)
Telegram Mini App НЕ использует:
- Google AdMob (нет рекламы в Мини-приложении)
- RevenueCat (вместо этого используется платежная система Telegram Stars)
- Аналитика PostHog (нет поведенческой аналитики или функций экспорта данных)
- Supabase (отдельная база данных PostgreSQL)
- Аутентификация Google, Apple или Facebook (только аутентификация Telegram)
Политика конфиденциальности Telegram применяется к данным, обрабатываемым через платформу Telegram: Политика конфиденциальности Telegram
Партнерская программа Telegram
Если вы присоединяетесь к партнерской программе Telegram для получения комиссионных за привлечение пользователей в ArmProgress:
- Отслеживание рефералов: Telegram отслеживает реферальные ссылки и конверсии через свою платформу
- Данные о комиссиях: Информация о покупках привлеченных пользователей (суммы в Stars, типы подписок) обрабатывается Telegram для расчета вашей комиссии
- Платежная информация: Выплаты комиссионных полностью управляются Telegram через их систему заработка Stars
- Telegram ID: Ваш Telegram ID используется для привязки рефералов и отслеживания права на получение комиссии
Важно: Партнерская программа Telegram управляется полностью компанией Telegram. Мы не собираем, не храним и не обрабатываем напрямую данные о партнерских комиссиях. Вся обработка данных, связанных с партнерством, регулируется Политикой конфиденциальности Telegram и условиями их партнерской программы.
Партнеры получают комиссию 25% от всех покупок Telegram Stars, совершенных привлеченными пользователями, в течение первых 3 месяцев после регистрации.
Международная передача данных
Ваша информация может быть передана и обработана в странах, отличных от страны вашего проживания. Мы обеспечиваем наличие соответствующих мер защиты для защиты ваших данных в соответствии с настоящей политикой конфиденциальности.
Push-уведомления
Если вы дадите согласие на уведомления, мы будем отправлять:
- Напоминания о запланированных тренировках
- Важные обновления учетной записи
Вы можете отключить уведомления в любое время через настройки вашего устройства.
Изменения в настоящей Политике конфиденциальности
Мы можем время от времени обновлять эту Политику конфиденциальности. Мы уведомим вас о любых существенных изменениях:
- Публикуя новую Политику конфиденциальности в Приложении
- Обновляя дату «Последнее обновление»
- Отправляя уведомление по электронной почте о значительных изменениях (если у вас есть учетная запись)
Ваше продолжение использования Приложения после внесения изменений означает принятие обновленной политики.
Ваше согласие
Используя ArmProgress, вы соглашаетесь с этой Политикой конфиденциальности и принимаете ее условия.