Android-приложение AsanaAI
Политика конфиденциальности
Здесь описана фактическая обработка данных в AsanaAI. Документ заменяет общие положения предыдущей политики, которые не соответствовали приложению.
1. Область действия
Политика относится к Android-приложению AsanaAI, gateway AsanaAI и этим публичным privacy-страницам. Ссылка, открывающая другое приложение или сайт, например Google Forms, Telegram или Instagram, регулируется политикой соответствующего сервиса.
2. Какие данные обрабатываются
| Категория | Примеры | Цель |
|---|---|---|
| Аккаунт и профиль | Firebase user ID, имя, email, способ входа, статус подтверждения email, язык, версия согласия, настройки функций и счетчики запросов | Создание и защита аккаунта, вход, работа функций, применение лимитов и удаление аккаунта |
| Фотографии и данные поз | Снятые или выбранные Вами фотографии, извлеченные на устройстве кадры видео, названия пользовательских поз, эталонные изображения и результаты анализа | Распознавание и сравнение поз, формирование рекомендаций и сохранение поз по Вашей команде |
| Голосовые записи и транскрипции | Короткие записи для голосового управления и их транскрипции | Распознавание команд для съемки или завершения занятия |
| Активность и диагностика | Переходы по экранам и использование функций, маршрут и результат анализа, укрупненные показатели времени и размера, версия приложения, commit исходного кода, модель устройства, Firebase app instance или installation ID, отчеты о сбоях и классы ошибок | Работа приложения, защита от злоупотреблений, диагностика ошибок, повышение стабильности и производительности |
| Обращения в поддержку | Email и сведения, которые Вы решили отправить в поддержку | Ответ на обращение и, если запрошено, проверка внешнего запроса на удаление аккаунта |
AsanaAI запрашивает доступ к камере и микрофону только для съемки и голосового управления. Медиа обрабатываются после того, как Вы выбрали или создали их. Приложение не запрашивает Android-разрешения на местоположение или контакты.
3. Где обрабатываются данные
- Google Firebase и Google Cloud: аутентификация, App Check, Firestore, объектное хранилище, Remote Config, Analytics и Crashlytics.
- OpenAI API: изображения поз или кадры видео, сформированные приложением инструкции, голосовые записи для транскрипции и ответы. Для image Responses используется
store:false. Files для анализа видео получают срок истечения шесть часов и также удаляются при удалении связанного аккаунта. - Gateway AsanaAI: аутентифицированные запросы приложения, кратковременная обработка и диагностические записи в MongoDB и GridFS.
Эти провайдеры могут обрабатывать данные за пределами Вашей страны. Передаются только данные, необходимые выбранной функции, через зашифрованное HTTPS-соединение.
Сведения провайдеров: Firebase privacy and security, Google Cloud privacy и OpenAI API data controls.
4. Сроки хранения
| Данные | Срок |
|---|---|
| Аккаунт, профиль и пользовательские позы | До удаления элемента или аккаунта, если более короткий технический срок не указан ниже |
| Входные данные анализа, кадры и файлы результата в приватном хранилище устройства | Автоматически удаляются после 24 часов; очищаются после принятия запроса на удаление аккаунта |
| Диагностические копии AI-запросов, ответов, изображений, аудио и транскрипций в управляемых AsanaAI хранилищах | Не более 30 дней |
| OpenAI Files для анализа видео | Настроено истечение через шесть часов; по возможности удаляются раньше или при удалении аккаунта |
| Записи провайдера OpenAI | Зависят от endpoint. Responses с store:false не хранят application state, кроме фоновой обработки примерно в течение 10 минут. Abuse-monitoring logs могут храниться до 30 дней. В текущей таблице OpenAI для audio transcription не указано хранение application state или abuse logs. Возможны редкие исключения для проверки безопасности или по закону. |
| Рабочие идентификаторы удаления | UID и нормализованный email шифруются AES-256-GCM, удаляются при завершении и никогда не хранятся дольше 63 дней |
| Deletion fence, HMAC tombstone и технический результат | 30 дней после завершения, без исходного UID, email, медиа и контента |
| Публичная квитанция удаления | 70 дней с момента запроса; содержит только случайный request ID, безопасный статус и даты |
Если Вы явно сохранили фотографию или результат в общую галерею устройства, экспортированная копия управляется приложением галереи и не удаляется при очистке приватного хранилища AsanaAI.
5. Удаление аккаунта и данных
Удаление запускается в разделе Профиль - Удалить аккаунт. Приложение требует недавнюю повторную аутентификацию и необратимое подтверждение. Выход и локальная очистка не выполняются до принятия запроса сервером.
Запрос можно отправить и без приложения по внешней инструкции. Письмо должно прийти с email аккаунта. Для проверки используется одноразовый challenge со сроком действия 24 часа.
AsanaAI стремится удалить данные из собственных хранилищ в течение семи дней. Запросы провайдерам отправляются после собственной очистки и проверки. По данным Crashlytics, пользовательские отчеты обычно удаляются в течение 24 часов после запроса. Обработка удаления Google Analytics может занимать до 63 дней, поэтому внешний срок завершения составляет 63 дня.
6. Защита данных
- Firebase ID tokens и App Check защищают запросы Android-приложения к gateway.
- Deletion fence не дает старым токенам, server writers и импортерам восстановить данные после принятия удаления.
- Идентификаторы удаления шифруются; публичный status token хранится только в виде hash.
- Telemetry использует lowercase SHA-256 от Firebase UID вместо исходного UID.
- На privacy-страницах и странице статуса нет аналитики, рекламы, cookies и сторонних scripts.
7. Ваш выбор
Вы решаете, снимать или выбирать фотографии, записывать голосовые команды, сохранять пользовательские позы, экспортировать результат в галерею или обращаться в поддержку. Отдельную пользовательскую позу можно удалить в приложении. Аккаунт и связанные данные можно удалить в приложении или через внешний процесс.
8. Какие данные AsanaAI не собирает
AsanaAI не запрашивает точное или приблизительное местоположение, контакты адресной книги, паспортные данные, банковские реквизиты и данные платежных карт. Нет входа через Facebook, Instagram, X/Twitter или LinkedIn. В приложении нет рекламного SDK, а данные не используются для таргетированной рекламы.
9. Изменения и контакты
Политика может обновляться при изменении приложения или провайдеров. Дата выше обозначает текущую версию. По вопросам конфиденциальности, исправления данных или удаления пишите на [email protected].