Юридические документы
Политика обработки персональных данных
Какие данные обрабатывает Life OS, для каких целей и с участием каких поставщиков.
Редакция от 2026-08-02
1. Общие положения
Политика применяется к lifeosclub.ru, веб-приложению и мобильному приложению Life OS. Обработка выполняется по применимому законодательству, включая Федеральный закон № 152-ФЗ.
- Оператор: Гретченко Дмитрий Ростиславович.
- Статус: плательщик налога на профессиональный доход (самозанятый).
- Адрес: г. Мариуполь, проспект Ильича, дом 52.
- Email: dimagret1997@yandex.com.
2. Категории данных
- email, идентификатор аккаунта, сведения сессии и подтверждения согласия;
- пароль и иные authentication credentials: регистрация, обычный вход, повторная проверка перед удалением и смена пароля передают пароль Supabase Auth; резервный owner-вход передаёт его Life OS API только для проверки по серверной конфигурации. Life OS не записывает введённый пароль в собственные таблицы, localStorage, WebView или SQLite;
- профиль, диагностика, цели, задачи, планы, доказательства выполнения, фокус-сессии, рефлексии и события;
- текст запросов к AI и выбранные настройки — только после явного согласия;
- IP-адрес, технические идентификаторы, время запросов и ограниченные журналы ошибок и безопасности.
Life OS не предназначен для ввода паспортных данных, платёжных реквизитов, медицинских диагнозов или биометрии.
3. Цели и основания
Данные нужны для регистрации, входа и восстановления доступа, локального сохранения и облачной синхронизации, работы функций планирования, исполнения запросов пользователя, безопасности и поддержки. Основания: согласие, исполнение пользовательского соглашения, действия по запросу пользователя и законные обязанности оператора.
4. Где находятся данные
Данные могут храниться в localStorage браузера, хранилище мобильного WebView или SQLite на устройстве. Авторизованное состояние синхронизируется с Supabase. Передача выполняется по HTTPS; шифрование данных на стороне поставщиков в состоянии покоя этой Политикой не гарантируется.
5. Поставщики и передачи
- Supabase — аутентификация, email/OTP и облачные таблицы с RLS;
- OpenRouter — обработка разрешённых AI-запросов; выбранные модели Google Gemini обрабатывают переданный текст;
- Upstash — распределённое ограничение частоты по идентификатору аккаунта и IP, когда интеграция настроена;
- поставщик VPS и nginx — доставка приложения и технические журналы.
Страны дата-центров, трансграничные маршруты и сроки хранения у поставщиков не заявляются без подтверждённой конфигурации и договорных данных.
6. AI и локальный кэш
AI выключен по умолчанию. Предоставление и отзыв явного согласия (explicit opt-in) синхронизируются с account-scoped записью Supabase; сервер проверяет действующее согласие до rate limit и передачи данных. После согласия Life OS передаёт в OpenRouter только текст запроса и ограниченный контекст: режим, тон, строгость, индекс «бездны», внутреннее ядро и вердикт, если они относятся к запросу. Разрешены только указанные в приложении модели Google Gemini. При ошибке используется локальный детерминированный ответ. Отзыв очищает локальные настройки и AI-кэш. Локальный кэш имеет TTL 1–24 часа.
7. Хранение, удаление и отзыв
Данные аккаунта хранятся до удаления аккаунта, отзыва согласия или прекращения законной цели обработки. Пользователь может запросить удаление и отменить ожидающий запрос до окончательной обработки на странице удаления аккаунта. Политика не обещает конкретный срок окончательного удаления или срок хранения серверных и поставщицких журналов, пока они не подтверждены действующей production-конфигурацией.
8. Права и безопасность
Пользователь может запросить доступ, исправление, ограничение, удаление или отзыв согласия по адресу dimagret1997@yandex.com. Для защиты применяется проверка сессии, RLS, ограничение частоты и минимизация журналируемых полей. Существенные изменения Политики публикуются на этой странице.
