Политика конфиденциальности
1. Кто мы
Оператор персональных данных — Индивидуальный предприниматель Котылко Андрей Владимирович.
- ИНН: 671405446685
- ОГРНИП: 324390000008686
- Email для запросов: kenziro@live.ru
- Сайт: https://mygymlog.ru
- Telegram-бот: @MyGymLog_Bot
Далее в тексте — «Оператор», «мы», «нас».
2. Что это за документ
Эта Политика описывает, какие данные собирает GymLog (сервис голосового ведения дневника тренировок в Telegram), зачем мы их собираем, кому передаём и как защищаем. Документ составлен в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Используя бот @MyGymLog_Bot и сайт mygymlog.ru, вы подтверждаете, что прочли эту Политику и согласны с ней. Если не согласны — пожалуйста, не используйте сервис.
3. Какие данные мы собираем
Мы собираем только то, что необходимо для работы сервиса:
- Данные из Telegram: ваш числовой Telegram ID, имя и username (если вы их указали в Telegram). Мы не получаем ваш номер телефона.
- Голосовые сообщения с описанием тренировки — обрабатываем для распознавания речи. После распознавания исходный аудиофайл не сохраняется (см. п. 4).
- Содержание тренировок: упражнения, веса, повторы, время, фазы (разминка/основная/заминка), даты — то, что вы наговариваете боту.
- Настройки пользователя: время отдыха между подходами, добавленные вами кастомные упражнения.
- Данные о платежах: дата и сумма оплаты, срок действия подписки. Реквизиты вашей банковской карты к нам не попадают — их обрабатывает платёжный сервис ЮKassa.
- Технические данные: серверные логи с временем запросов и идентификаторами (для отладки и защиты от сбоев).
4. Зачем мы это делаем (цели обработки)
- Выполнение договора с вами: вести ваш дневник тренировок, считать таймер отдыха, показывать историю и прогресс.
- Обработка платежей и доступ к подписке: учёт срока подписки, продление, возвраты.
- Поддержка и решение проблем: разбор ваших обращений в `@kenzolio`.
- Защита сервиса: предотвращение злоупотреблений, отладка ошибок.
- Соблюдение требований закона: налоговая отчётность, чеки 54-ФЗ.
5. Кому мы передаём данные
Мы не продаём ваши данные. Передаём их только тем, без кого сервис не работает:
5.1. OpenAI (США) — трансграничная передача
Ваши голосовые сообщения и текст с описанием тренировки передаются компании OpenAI, L.L.C. (США), которая распознаёт речь и извлекает структуру (упражнение, вес, повторы). Аудио и текст обрабатываются согласно политике OpenAI и не используются для обучения моделей. По условиям OpenAI данные удаляются на их стороне в течение 30 дней. Используя бот, вы даёте согласие на эту трансграничную передачу, как того требует ст. 12 Закона 152-ФЗ.
5.2. ООО НКО «ЮMoney» (ЮKassa) — приём платежей
Когда вы оплачиваете подписку, реквизиты карты и данные платежа уходят напрямую в ЮKassa. Мы получаем от ЮKassa только подтверждение факта оплаты и сумму — карту и CVV никогда не видим.
5.3. Хостинг-провайдер (Timeweb, РФ)
Серверы, на которых хранится база данных, физически находятся в дата-центре Timeweb. Доступ к серверам имеют только Оператор и инженеры Timeweb в рамках обслуживания инфраструктуры.
6. Сколько мы храним ваши данные
- Аккаунт и история тренировок — пока вы пользуетесь сервисом и до момента вашего запроса на удаление.
- Голосовые сообщения — не сохраняются после распознавания (только текст результата).
- Данные о платежах — 5 лет с момента оплаты, как того требует Налоговый кодекс РФ.
- Серверные логи — до 30 дней, затем автоматически удаляются.
7. Как мы защищаем данные
- База данных лежит на сервере с ограниченным доступом — только по SSH-ключу Оператора.
- Соединение бота с Telegram и с OpenAI — по TLS 1.2+.
- Сайт работает по HTTPS (сертификат Let's Encrypt).
- Ежедневный бекап БД, хранение 14 дней.
- Никаких паролей в открытом виде — мы вообще не запрашиваем пароли.
8. Ваши права
По закону 152-ФЗ вы имеете право:
- Получить от нас информацию о том, какие ваши данные мы храним.
- Потребовать исправить неточные данные.
- Потребовать удалить аккаунт и все связанные данные.
- Отозвать согласие на обработку персональных данных.
- Обжаловать наши действия в Роскомнадзоре или в суде.
Чтобы воспользоваться любым из этих прав — напишите нам на kenziro@live.ru. Мы ответим в течение 30 календарных дней (обычно — в течение 2-3 рабочих).
9. Использование детьми
GymLog не предназначен для лиц младше 14 лет. Если вам ещё нет 14, пожалуйста, не используйте сервис без согласия родителей или законных представителей.
10. Изменения Политики
Мы можем обновлять эту Политику. Актуальная версия всегда доступна по адресу mygymlog.ru/privacy. Дата редакции указана в верхней части документа. О существенных изменениях мы сообщим вам через бот.
11. Контакты
Любые вопросы и запросы по обработке персональных данных — на kenziro@live.ru или в Telegram @kenzolio.