Конфиденциальность
NELUA создана с заботой о приватности: данные о цикле и самочувствии — особенно чувствительные. Ниже — честное описание того, что приложение делает сейчас. Мы пишем простым языком, без лишней юридической дымки.
1. Кто мы и о чём эта политика
NELUA (bundle ID: app.aura.app) — мобильное приложение для отслеживания менструального цикла и мягкой поддержки самочувствия: календарь, дневник дня, подсказки по фазе, питание, движение, медитация и чат.
Эта политика объясняет, какие данные обрабатываются, зачем, где они хранятся и какие у тебя есть возможности контроля. Она должна совпадать с тем, как реально работает приложение.
2. Какие данные ты вводишь
На устройстве могут сохраняться данные, которые ты сама указываешь:
• параметры цикла: дата начала менструации, средняя длина цикла и длительности менструации;
• отмеченные дни периода;
• записи дневника: интенсивность выделений, симптомы, настроение, отметки об интимной жизни и защите;
• дневники активности: блюда (название, КЖБУ, порции, опционально фото и/или штрихкод упаковки), тренировки и медитации; цели питания и минут;
• локальный кэш ответов Open Food Facts по штрихкоду (чтобы не дергать сеть повторно);
• история чата с ассистентом (текст; фото чата в постоянное хранилище не пишутся);
• настройки приложения: уведомления, тема, язык, флаг прохождения онбординга.
Мы не просим имя, email, аккаунт или профиль для использования основного функционала. Учётных записей в текущей версии нет.
3. Где хранятся данные
Данные цикла, дневника состояний, дневников активности и история чата хранятся локально на твоём устройстве (expo-sqlite). Фото ручных блюд — файлы в каталоге приложения (не в облаке NELUA). Кэш продуктов по штрихкоду — тоже локально на устройстве.
По умолчанию health-информация о цикле и локальные дневники не синхронизируются на наши серверы. Приватность «на устройстве» — базовый принцип NELUA.
Исключения — функции, которые по твоему действию обращаются к сторонним сервисам: ИИ (чат, оценка КЖБУ по фото и по тексту в поиске еды), lookup штрихкода и текстовый поиск в Open Food Facts, а также поиск generic-продуктов в USDA FoodData Central (см. раздел 6). Сырые даты периодов и полный дневник цикла туда не отправляются.
Если ты удалишь приложение или очистишь его данные, локальные записи обычно удаляются вместе с ними (зависит от ОС и настроек резервного копирования устройства).
4. Для чего нужны данные
Мы используем введённые тобой данные только чтобы:
• показывать день цикла, фазы и прогнозы;
• помогать вести календарь и дневник самочувствия;
• вести дневники питания, тренировок и медитаций и показывать прогресс к целям;
• подставлять название и КЖБУ упакованного продукта по штрихкоду или из поиска еды (Open Food Facts / USDA / рецепты NELUA) — с твоей проверкой перед сохранением;
• подбирать локальный контент (рецепты, тренировки, практики) с учётом фазы;
• отвечать в чате и (по твоему действию) оценивать граммы/КЖБУ по фото блюда или по тексту в поиске еды;
• планировать напоминания, если ты включила уведомления;
• сохранять твои настройки интерфейса.
Данные о здоровье и самочувствии не используются для рекламы, продажи брокерам данных или «майнинга» профилей.
5. Уведомления
Если ты включаешь уведомления, система может запросить разрешение ОС. Напоминания планируются локально на устройстве (через системный сервис уведомлений). Ты можешь отключить их в настройках NELUA или в системных настройках телефона.
6. Сторонние сервисы и обновления
В приложении могут использоваться технические сервисы, необходимые для стабильной работы:
• Sentry (опционально) — отчёты о сбоях и ошибках, если в сборке настроен DSN. По умолчанию отправка персональной идентифицирующей информации отключена (sendDefaultPii: false). В отчётах не должно быть содержимого твоего дневника цикла, ключей API и base64-изображений.
• Expo Updates (OTA) — проверка и загрузка обновлений JS-бандла с серверов Expo/EAS, чтобы ты быстрее получала исправления.
• RevenueCat — статус и валидация покупок подписки Premium через App Store / Google Play (токены покупок и технические сведения о подписке). Данные цикла и дневника туда не отправляются.
• Ollama Cloud (чат и оценка питания) — когда ты отправляешь сообщение в чат, добавляешь фото блюда для автооценки КЖБУ или нажимаешь «Оценить ИИ» в поиске еды (оценка по тексту). В production-сборках запрос может идти через наш Cloudflare Worker-прокси (проверка подписки Premium), затем к Ollama. На обработку уходит только то, что нужно для ответа:
— чат: краткий context pack (фаза цикла, день цикла, симптомы/настроение за сегодня) + текст и/или фото сообщения;
— оценка блюда по фото: сжатое JPEG фото еды и опционально тип приёма пищи (завтрак/обед/ужин/снек);
— оценка блюда по тексту (поиск еды): описание блюда и опционально тип приёма пищи — без context pack цикла.
Сырые даты периодов, полный дневник цикла и история чата с оценкой блюда не связываются. Фото и текст обрабатываются провайдером для генерации ответа и не предназначены для рекламы или обучения сторонних моделей со стороны NELUA. Без твоего действия (отправка в чат / выбор фото / «Оценить ИИ») эти данные на Ollama не уходят.
• Open Food Facts (штрихкод и текстовый поиск) — когда ты сканируешь/вводишь штрихкод или ищешь продукт на экране поиска еды. На серверы Open Food Facts уходит только номер штрихкода или поисковый запрос (и технические заголовки, в т.ч. идентификатор приложения). Данные цикла, дневник самочувствия, фото блюд и история чата туда не отправляются. Ответ (название, КЖБУ, опционально URL фото упаковки) можно править перед сохранением в дневник; фото упаковки при сохранении копируется локально на устройство. База Open Food Facts — открытые данные (ODbL); в интерфейсе указана атрибуция источника. Без твоего действия (скан / ручной ввод кода / поиск) запросы к Open Food Facts не выполняются.
• USDA FoodData Central (поиск generic-продуктов) — когда ты ищешь еду на экране поиска и приложение запрашивает справочник USDA (напрямую с ключом в dev-сборке или через наш Cloudflare Worker-прокси). Уходит только текст поискового запроса (часто после локального перевода RU→EN) и технические заголовки. Данные цикла и дневника туда не отправляются. Ответ (название, КЖБУ на 100 г) можно править перед сохранением; в интерфейсе указана атрибуция USDA. Без твоего действия (поиск еды) запросы к USDA не выполняются.
Эти сервисы обрабатывают технические или запрошенные тобой данные в объёме выше. Сторонние SDK и API обязаны обеспечивать защиту не ниже заявленной здесь — в рамках своих политик и настроек, которые мы контролируем.
7. Передача и продажа данных
Мы не продаём данные о цикле и самочувствии.
Мы не передаём содержимое локального дневника и периодов третьим лицам для маркетинга или рекламы.
Передача данных возможна только в объёме, нужном для перечисленных сервисов (сбои, OTA, биллинг подписки, обработка ИИ-запросов, lookup/поиск Open Food Facts и USDA, которые ты инициировала), либо если этого требует закон.
8. Твои права и контроль
Ты можешь в любой момент просматривать и изменять данные цикла и дневника прямо в приложении.
Ты можешь удалить отдельные записи дневника или скорректировать параметры цикла; оценки КЖБУ по фото/тексту и данные Open Food Facts / USDA можно править вручную перед сохранением.
Чат, анализ фото, поиск еды и сканирование штрихкода можно не использовать — тогда соответствующие данные на сторонние сервисы не отправляются.
Полное удаление локальных данных — через удаление приложения / очистку данных приложения в системе.
Если применимы GDPR, CCPA/CPRA или схожие законы, ты можешь запросить информацию о практиках обработки. Поскольку health-данные цикла хранятся локально и аккаунта нет, основной способ контроля — на устройстве. Для вопросов пиши на hi@nelua.app или через страницу приложения в App Store / Google Play.
9. Дети
NELUA не предназначена для детей младше 16 лет и не ориентирована на сбор данных детей. Если тебе нет 16, пользуйся приложением только с согласия родителя или законного представителя.
10. Изменения политики
Если практики обработки данных изменятся (например, появится облачный бэкап или аккаунт), мы обновим эту политику и дату «Обновлено». Существенные изменения постараемся отразить понятно и заранее — в духе прозрачности, которой ждут магазины приложений и регуляторы.
11. Контакты
Вопросы о конфиденциальности: hi@nelua.app или страница NELUA в App Store / Google Play (поддержка разработчика).
Важно: это описание текущих практик продукта. Оно не заменяет юридическую консультацию; при публикации в сторах также потребуется публичный URL этой политики, согласованный с App Privacy / Data Safety.