Конфиденциальность
NELUA создана с заботой о приватности: данные о цикле и самочувствии — особенно чувствительные. Ниже — честное описание того, что приложение делает сейчас. Мы пишем простым языком, без лишней юридической дымки.
1. Кто мы и о чём эта политика
NELUA (bundle ID: app.aura.app) — мобильное приложение для отслеживания менструального цикла и мягкой поддержки самочувствия: календарь, дневник дня, подсказки по фазе, питание, движение, медитация и чат.
Эта политика объясняет, какие данные обрабатываются, зачем, где они хранятся и какие у тебя есть возможности контроля. Она должна совпадать с тем, как реально работает приложение.
2. Какие данные ты вводишь
На устройстве могут сохраняться данные, которые ты сама указываешь:
• параметры цикла: дата начала менструации, средняя длина цикла и длительности менструации;
• отмеченные дни периода;
• записи дневника: интенсивность выделений, симптомы, настроение, отметки об интимной жизни и защите;
• дневники активности: блюда (название, КЖБУ, порции, опционально фото и/или штрихкод упаковки), тренировки и медитации; цели питания и минут;
• локальный кэш ответов Open Food Facts по штрихкоду (чтобы не дергать сеть повторно);
• история чата с ассистентом (текст; фото чата в постоянное хранилище не пишутся);
• настройки приложения: уведомления, тема, язык, флаг прохождения онбординга.
Мы не просим имя, email, аккаунт или профиль для использования основного функционала. Учётных записей в текущей версии нет.
3. Где хранятся данные
Данные цикла, дневника состояний, дневников активности и история чата хранятся локально на твоём устройстве (expo-sqlite). Фото ручных блюд — файлы в каталоге приложения (не в облаке NELUA). Кэш продуктов по штрихкоду — тоже локально на устройстве.
По умолчанию health-информация о цикле и локальные дневники не синхронизируются на наши серверы. Приватность «на устройстве» — базовый принцип NELUA.
Исключения — функции, которые по твоему действию обращаются к сторонним сервисам: ИИ (чат и оценка КЖБУ по фото) и lookup штрихкода в Open Food Facts (см. раздел 6). Сырые даты периодов и полный дневник цикла туда не отправляются.
Если ты удалишь приложение или очистишь его данные, локальные записи обычно удаляются вместе с ними (зависит от ОС и настроек резервного копирования устройства).
4. Для чего нужны данные
Мы используем введённые тобой данные только чтобы:
• показывать день цикла, фазы и прогнозы;
• помогать вести календарь и дневник самочувствия;
• вести дневники питания, тренировок и медитаций и показывать прогресс к целям;
• подставлять название и КЖБУ упакованного продукта по штрихкоду (с твоей проверкой перед сохранением);
• подбирать локальный контент (рецепты, тренировки, практики) с учётом фазы;
• отвечать в чате и (по твоему действию) оценивать граммы/КЖБУ по фото блюда;
• планировать напоминания, если ты включила уведомления;
• сохранять твои настройки интерфейса.
Данные о здоровье и самочувствии не используются для рекламы, продажи брокерам данных или «майнинга» профилей.
5. Уведомления
Если ты включаешь уведомления, система может запросить разрешение ОС. Напоминания планируются локально на устройстве (через системный сервис уведомлений). Ты можешь отключить их в настройках NELUA или в системных настройках телефона.
6. Сторонние сервисы и обновления
В приложении могут использоваться технические сервисы, необходимые для стабильной работы:
• Sentry (опционально) — отчёты о сбоях и ошибках, если в сборке настроен DSN. По умолчанию отправка персональной идентифицирующей информации отключена (sendDefaultPii: false). В отчётах не должно быть содержимого твоего дневника цикла, ключей API и base64-изображений.
• Expo Updates (OTA) — проверка и загрузка обновлений JS-бандла с серверов Expo/EAS, чтобы ты быстрее получала исправления.
• RevenueCat — статус и валидация покупок подписки Premium через App Store / Google Play (токены покупок и технические сведения о подписке). Данные цикла и дневника туда не отправляются.
• Ollama Cloud (чат и оценка питания по фото) — когда ты отправляешь сообщение в чат или добавляешь фото блюда для автооценки КЖБУ. В production-сборках запрос может идти через наш Cloudflare Worker-прокси (проверка подписки Premium), затем к Ollama. На обработку уходит только то, что нужно для ответа:
— чат: краткий context pack (фаза цикла, день цикла, симптомы/настроение за сегодня) + текст и/или фото сообщения;
— оценка блюда: сжатое JPEG фото еды и опционально тип приёма пищи (завтрак/обед/ужин/снек). Сырые даты периодов, полный дневник цикла и история чата с оценкой блюда не связываются.
Фото и текст обрабатываются провайдером для генерации ответа и не предназначены для рекламы или обучения сторонних моделей со стороны NELUA. Без твоего действия (отправка в чат / выбор фото для анализа) эти данные на Ollama не уходят.
• Open Food Facts (lookup по штрихкоду) — когда ты сканируешь штрихкод или вводишь код вручную на экране скана. На серверы Open Food Facts уходит только номер штрихкода (и технические заголовки запроса, в т.ч. идентификатор приложения). Данные цикла, дневник самочувствия, фото блюд и история чата туда не отправляются. Ответ (название, КЖБУ, опционально URL фото упаковки) можно править перед сохранением в дневник; фото упаковки при сохранении копируется локально на устройство. База Open Food Facts — открытые данные (ODbL); в интерфейсе указана атрибуция источника. Без твоего действия (скан / ручной ввод кода) запросы к Open Food Facts не выполняются.
Эти сервисы обрабатывают технические или запрошенные тобой данные в объёме выше. Сторонние SDK и API обязаны обеспечивать защиту не ниже заявленной здесь — в рамках своих политик и настроек, которые мы контролируем.
7. Передача и продажа данных
Мы не продаём данные о цикле и самочувствии.
Мы не передаём содержимое локального дневника и периодов третьим лицам для маркетинга или рекламы.
Передача данных возможна только в объёме, нужном для перечисленных сервисов (сбои, OTA, биллинг подписки, обработка ИИ-запросов и lookup штрихкода, которые ты инициировала), либо если этого требует закон.
8. Твои права и контроль
Ты можешь в любой момент просматривать и изменять данные цикла и дневника прямо в приложении.
Ты можешь удалить отдельные записи дневника или скорректировать параметры цикла; оценки КЖБУ по фото и данные Open Food Facts можно править вручную перед сохранением.
Чат, анализ фото и сканирование штрихкода можно не использовать — тогда соответствующие данные на сторонние сервисы не отправляются.
Полное удаление локальных данных — через удаление приложения / очистку данных приложения в системе.
Если применимы GDPR, CCPA/CPRA или схожие законы, ты можешь запросить информацию о практиках обработки. Поскольку health-данные цикла хранятся локально и аккаунта нет, основной способ контроля — на устройстве. Для вопросов пиши на hi@nelua.app или через страницу приложения в App Store / Google Play.
9. Дети
NELUA не предназначена для детей младше 16 лет и не ориентирована на сбор данных детей. Если тебе нет 16, пользуйся приложением только с согласия родителя или законного представителя.
10. Изменения политики
Если практики обработки данных изменятся (например, появится облачный бэкап или аккаунт), мы обновим эту политику и дату «Обновлено». Существенные изменения постараемся отразить понятно и заранее — в духе прозрачности, которой ждут магазины приложений и регуляторы.
11. Контакты
Вопросы о конфиденциальности: hi@nelua.app или страница NELUA в App Store / Google Play (поддержка разработчика).
Важно: это описание текущих практик продукта. Оно не заменяет юридическую консультацию; при публикации в сторах также потребуется публичный URL этой политики, согласованный с App Privacy / Data Safety.