top of page
Background_2.png
Приложение MorningHello для ежедневной связи с близкими

Версия 1.0

Настоящая Политика конфиденциальности объясняет, какие данные обрабатываются при использовании мобильного приложения MorningHello для iPhone и связанного с ним серверного сервиса, зачем они необходимы, где хранятся, кому могут передаваться и какие права есть у пользователя и тревожного контакта.

Настоящая Политика применяется к приложению MorningHello, серверу https://api.morninghelloapp.com и сообщениям, связанным с работой приложения. Обработка данных через сайт https://www.morninghelloapp.comтакже может регулироваться Политикой конфиденциальности сайта и Политикой использования файлов cookie.

Политика конфиденциальности MorningHello

1. Кто отвечает за обработку данных

Оператором персональных данных MorningHello является:

Оксана Крылова, индивидуальный предприниматель в Израиле (עוסק פטור)
Официальное наименование: אוקסנה קרילובה
Идентификационный номер: 342837382
Адрес: Израиль, Нетания, ул. Шай Агнон, 5, кв. 73
Электронная почта: krylov.oxana@gmail.com
Телефон: +972 53-708-4224

В настоящей Политике термины «MorningHello», «мы», «нас» и «наш» относятся к указанному выше оператору персональных данных.

2. Основные принципы

MorningHello обрабатывает только данные, необходимые для настройки приложения, персонализации открыток, фиксации отметок «Я живу» или «Я в порядке», работы тревожного сценария, отправки приглашений тревожным контактам и поддержки пользователей.

MorningHello не продаёт персональные данные, не использует их для поведенческой рекламы и не отслеживает пользователя в приложениях и на сайтах других компаний.

MorningHello не является экстренной, медицинской или спасательной службой. Отметка пользователя не подтверждает его местонахождение, здоровье или безопасность.

3. Данные, которые хранятся только на iPhone

Следующие данные сохраняются локально средствами iOS, включая AppStorage, UserDefaults и, в зависимости от реализации, Keychain:

  • номер принятой версии Условий использования и сведения о прохождении онбординга;

  • имя пользователя, форма обращения, день и месяц рождения;

  • выбранные категории праздников и религиозные предпочтения;

  • выбранный интервал отметки 24, 48 или 72 часа;

  • локальная дата последней отметки;

  • данные одного или двух тревожных контактов и их локальные статусы;

  • технический идентификатор установки appInstanceId;

  • настройки локальных уведомлений.

День и месяц рождения и выбранные праздничные категории используются для показа персональных и праздничных открыток на устройстве. В текущей архитектуре они не включаются в heartbeat-запрос и не передаются в MorningHello Backend.

Пользовательское пожелание для открытки ограничено 50 символами. Оно вводится заново для каждой открытки, не сохраняется в профиле, не передаётся на сервер MorningHello и очищается перед открытием следующей открытки. При отправке пожелание рисуется непосредственно внутри итогового изображения.

Удаление приложения обычно удаляет локальные данные приложения в соответствии с правилами iOS. Данные, ранее переданные в Backend, при этом автоматически не удаляются.

4. Данные, передаваемые в MorningHello Backend

После нажатия «Я живу» или «Я в порядке», а также после изменения тревожных контактов или интервала приложение может передавать на сервер полный актуальный heartbeat-запрос. Он включает:

  • appInstanceId – случайный UUID, временно используемый вместо учётной записи;

  • отображаемое имя пользователя;

  • значение male или female, сформированное из выбранной формы обращения;

  • выбранный интервал 24, 48 или 72 часа;

  • дату и время последней отметки;

  • часовой пояс устройства;

  • полный актуальный список тревожных контактов.

Для каждого тревожного контакта могут передаваться стабильный UUID контакта, имя, фамилия, номер телефона, адрес электронной почты и статус подтверждения. Адрес электронной почты необходим для приглашения и тревожного письма. Телефон может сохраняться для предусмотренного развитием приложения функционала, но в текущей версии не используется Backend для автоматической отправки SMS.

Регистрация, логин и пароль не требуются. appInstanceId не является рекламным идентификатором и не используется для отслеживания, но технически связывает серверные записи с конкретной установкой приложения.

5. Как и зачем используются данные

Мы используем данные для следующих целей:

  • завершения онбординга и сохранения настроек приложения;

  • персонализации интерфейса, открыток и поздравлений на устройстве;

  • фиксации последней успешно переданной отметки;

  • расчёта выбранного пользователем интервала отсутствия новой отметки;

  • синхронизации актуального списка тревожных контактов;

  • отправки контакту приглашения подтвердить согласие быть тревожным контактом;

  • отправки тревожного письма только подтверждённому контакту после истечения интервала;

  • учёта статусов Pending, Confirmed, Declined и Revoked;

  • предотвращения ошибок и злоупотреблений, обеспечения безопасности и работоспособности сервиса;

  • ответа на обращения, которые пользователь сам отправляет разработчику.

6. Правовые основания обработки

В зависимости от страны пользователя MorningHello опирается на одно или несколько следующих оснований:

  • выполнение соглашения с пользователем и предоставление запрошенных функций приложения;

  • явное согласие, когда оно требуется, включая разрешение iOS на локальные уведомления;

  • законный интерес в обеспечении работы, безопасности, поддержки и улучшения MorningHello при соблюдении прав и интересов человека;

  • согласие тревожного контакта на получение тревожных писем;

  • выполнение обязанностей, предусмотренных применимым законодательством.

Для жителей Европейской экономической зоны, Великобритании и других юрисдикций с аналогичными правилами применяются соответствующие основания местного законодательства. Если обработка основана на согласии, его можно отозвать на будущее. Отзыв не влияет на законность обработки, выполненной до отзыва.

7. Тревожные контакты и их согласие

Пользователь вручную добавляет как минимум один тревожный контакт. Второй контакт рекомендуется, но не является обязательным. MorningHello поддерживает не более двух контактов.

Данные тревожного контакта MorningHello получает не от самого контакта, а от пользователя. После добавления нового контакта Backend должен направить на его e-mail приглашение подтвердить согласие быть тревожным контактом. До подтверждения контакт имеет статус Pending и не должен получать тревожные оповещения.

После ответа контакт может получить статус:

  • Confirmed – согласие подтверждено, тревожные письма разрешены;

  • Declined – приглашение отклонено;

  • Revoked – ранее данное согласие отозвано.

Изменение e-mail контакта возвращает статус Pending и требует нового подтверждения. Изменение имени, фамилии, телефона или формы обращения само по себе не требует повторного приглашения.

Тревожный контакт может отказаться или отозвать согласие способом, указанным в приглашении или письме, либо обратиться по адресу krylov.oxana@gmail.com. После отзыва будущие тревожные письма этому контакту прекращаются, кроме сообщений, необходимых для подтверждения исполнения запроса или выполнения требований закона.

8. Локальное напоминание и серверное тревожное письмо

Это два разных механизма.

Локальное напоминание создаётся средствами iOS и показывается только самому пользователю на его iPhone. Для него требуется системное разрешение на уведомления. MorningHello Backend не использует локальное уведомление для связи с тревожными контактами.

Серверное тревожное письмо формируется Backend, если после последней успешно полученной сервером отметки прошло 24, 48 или 72 часа в соответствии с выбором пользователя. Письмо может быть направлено только контакту со статусом Confirmed.

Текущий канал автоматического тревожного оповещения – электронная почта через Amazon Simple Email Service, Amazon SES. Автоматическая отправка SMS в текущей версии не является действующей функцией.

Сетевая ошибка может привести к тому, что открытка откроется на устройстве, но Backend не получит новую отметку. MorningHello не гарантирует доставку каждого приглашения, напоминания или тревожного письма.

9. Открытки, системное меню «Поделиться» и сторонние приложения

Открытки и пользовательский текст объединяются на устройстве в одно изображение. При отправке MorningHello передаёт выбранному приложению только готовое изображение, а не отдельные поля профиля или текст пожелания.

Пользователь самостоятельно инициирует отправку и выбирает iMessage либо другое совместимое приложение в системном меню iPhone, например WhatsApp, Telegram, Signal, Viber, Mail или AirDrop. После выбора применяются политика конфиденциальности и правила соответствующего сервиса. MorningHello не контролирует дальнейшую обработку изображения получателем или сторонним приложением.

10. Обратная связь

В приложении можно подготовить обращение разработчику через системную почту или Messages. Текст можно изменить, отправить или отменить. MorningHello не получает сообщение, пока пользователь самостоятельно не подтвердит отправку.

Если пользователь отправляет письмо или сообщение, мы получаем указанные им контактные данные, содержание обращения и техническую информацию, которую он решил включить. Эти сведения используются для ответа, поддержки, исправления ошибок и рассмотрения предложений.

11. Получатели данных и поставщики услуг

Персональные данные могут обрабатываться следующими категориями получателей:

  • Amazon Web Services, AWS – размещение Backend, базы данных PostgreSQL и связанной инфраструктуры;

  • Amazon SES – отправка приглашений и тревожных e-mail;

  • Let's Encrypt – обеспечение HTTPS-сертификата через серверный прокси, без использования содержимого профиля для собственных целей;

  • поставщики сетевой и технической инфраструктуры в объёме, необходимом для передачи данных и защиты сервиса;

  • государственные органы или иные лица, если передача обязательна по закону или необходима для защиты прав и безопасности.

MorningHello не передаёт телефон тревожного контакта сервису SMS для автоматического оповещения, пока такая функция не реализована и не описана в обновлённой Политике.

12. Где обрабатываются данные и международная передача

Основной Production Backend и база данных размещены в Amazon Web Services в регионе il-central-1, Израиль. Передача между приложением и сервером выполняется по HTTPS.

Для работы Amazon SES, сетевой инфраструктуры и субподрядчиков отдельные технические операции могут выполняться в других странах. В таких случаях MorningHello использует договорные и иные меры защиты, предусмотренные применимым законодательством и условиями поставщиков.

Для автоматизированных передач персональных данных из Европейского союза Израиль признан Европейской комиссией страной, обеспечивающей надлежащий уровень защиты, в пределах соответствующего решения. Если конкретная дальнейшая передача требует дополнительных гарантий, могут применяться стандартные договорные положения или иной разрешённый механизм.

13. Сроки хранения

Локальные данные хранятся на устройстве, пока пользователь не изменит или не удалит их либо не удалит приложение, с учётом особенностей резервного копирования и работы iOS.

Backend хранит актуальные данные, необходимые для работы тревожного сценария, пока пользователь использует функцию, пока данные нужны для заявленных целей либо пока не будет получен обоснованный запрос на удаление. История сработавших тревог и записи о согласии контактов могут храниться столько, сколько необходимо для работы сервиса, разрешения споров, безопасности и выполнения требований закона.

В текущей технической архитектуре точные автоматические сроки удаления всех категорий серверных записей не установлены. MorningHello не заявляет фиктивный срок. До внедрения автоматической политики хранения запрос на удаление можно направить по электронной почте.

Если приложение отправляет Backend пустой массив emergencyContacts, ранее сохранённый сервером список контактов этой установки удаляется. Это действие не обязательно удаляет appInstanceId, последнюю отметку, историю тревог или иные серверные записи.

14. Удаление данных

Пользователь может редактировать, заменять и удалять контакты в приложении. При следующей успешной полной синхронизации серверный список заменяется актуальным списком с устройства.

Удаление приложения с iPhone само по себе не гарантирует удаления данных, ранее переданных на сервер. В текущей архитектуре функция самостоятельного полного удаления всех серверных записей не подтверждена как действующая.

Для запроса на доступ, исправление или полное удаление серверных данных напишите на krylov.oxana@gmail.com с темой «Персональные данные MorningHello». Для поиска записи может потребоваться appInstanceId или иная информация, позволяющая обоснованно связать запрос с конкретной установкой. Не публикуйте appInstanceId и передавайте его только по согласованному безопасному каналу.

Перед удалением мы можем попросить подтвердить связь с соответствующей установкой или адресом электронной почты. Некоторые сведения могут быть сохранены, если этого требует закон, безопасность, защита юридических требований или документирование отзыва согласия.

15. Безопасность

MorningHello применяет организационные и технические меры, направленные на защиту данных. Production API использует HTTPS, внешний незашифрованный адрес больше не применяется, а база данных размещена в управляемой инфраструктуре AWS.

В текущей архитектуре нет логина, пароля, bearer token или полноценной авторизации. appInstanceId передаётся в URL запроса и фактически служит секретом доступа к записи установки. Человек, получивший appInstanceId, потенциально может попытаться обратиться к данным этой установки. Поэтому пользователь не должен публиковать, пересылать или показывать этот идентификатор посторонним лицам.

Ни один способ передачи или хранения не обеспечивает абсолютной безопасности. При подозрении на инцидент свяжитесь с нами по адресу krylov.oxana@gmail.com.

16. Аналитика, реклама и технические журналы

В текущей версии приложения не используются рекламные сети, Meta Pixel, сторонние рекламные идентификаторы или инструменты межсервисного отслеживания. MorningHello не использует данные приложения для таргетированной рекламы.

MorningHello не формирует профиль пользователя на основании IP-адреса. При обычной работе сети IP-адрес и иные технические метаданные могут кратковременно обрабатываться интернет-провайдерами, AWS, Caddy и другими инфраструктурными системами для маршрутизации, безопасности и диагностики. Debug-вывод приложения предназначен для разработки и не является пользовательской аналитикой.

Если в будущем будет добавлена аналитика, реклама или новый вид серверного журналирования, Политика и сведения App Privacy в App Store Connect будут обновлены до начала соответствующей обработки, а согласие будет запрошено, если оно требуется законом.

17. Данные детей

Самостоятельное использование MorningHello разрешено лицам старше 16 лет. Пользователь младшего возраста может использовать приложение только с согласия родителя или законного представителя.

MorningHello сознательно не собирает данные детей для рекламы и не предназначен для скрытого наблюдения за ребёнком. Если вы считаете, что данные несовершеннолетнего были переданы без надлежащего разрешения, сообщите об этом по адресу krylov.oxana@gmail.com.

18. Права пользователя и тревожного контакта

В зависимости от применимого законодательства человек может иметь право:

  • получить информацию об обработке и доступ к своим данным;

  • потребовать исправления неточных или неполных данных;

  • потребовать удаления данных;

  • ограничить обработку или возразить против неё;

  • отозвать согласие на будущее;

  • получить данные в переносимом формате, когда это право применимо;

  • подать жалобу в компетентный орган по защите данных.

Запрос направляется на krylov.oxana@gmail.com. Мы можем запросить разумное подтверждение личности или связи с данными и ответим в срок, установленный применимым законодательством.

В Израиле можно обратиться в Privacy Protection Authority. Житель Европейской экономической зоны также вправе обратиться в орган по защите данных по месту проживания, работы или предполагаемого нарушения.

19. Изменения Политики

MorningHello может обновлять Политику при изменении функций, Backend, поставщиков услуг, способов хранения или законодательства. Актуальная редакция публикуется на официальном сайте с новой датой и номером версии.

Если изменение существенно влияет на обработку данных или права пользователей, MorningHello дополнительно уведомит пользователя в приложении и при необходимости запросит новое согласие до продолжения использования соответствующих функций.

20. Контакты

По вопросам конфиденциальности, для реализации прав или сообщения об инциденте обращайтесь:

Электронная почта: krylov.oxana@gmail.com
Телефон: +972 53-708-4224
Почтовый адрес: Израиль, Нетания, ул. Шай Агнон, 5, кв. 73

Рекомендуемая тема письма: «Персональные данные MorningHello».

Add paragraph text. Click “Edit Text” to update the font, size and more. To change and reuse text themes, go to Site Styles.

bottom of page