Политика конфиденциальности
Кто мы
Гномик — небольшой программный сервис, помогающий специалистам частной практики организовать расписание, напоминания и простую бухгалтерию. Гномик разрабатывается и поддерживается Gnomik LLC, зарегистрированной в Argentina. Связаться с нами можно по адресу [email protected].
Что делает Гномик
Гномик объединяет ваши существующие инструменты — Telegram и Google Календарь — чтобы помочь вам управлять записями и напоминаниями об оплате. Гномик намеренно построен по принципу «минимального хранения данных»: он не ведёт собственную копию ваших данных и использует ваш аккаунт Google как основное хранилище.
Роли в соответствии с законодательством о защите данных
- Если вы используете Гномика в своей практике, вы являетесь оператором персональных данных ваших клиентов.
- В отношении этих данных Гномик выступает обработчиком: мы обрабатываем их только по вашему поручению и исключительно для предоставления сервиса.
- В отношении данных о вас как о пользователе (выставление счётов, управление аккаунтом, поддержка) Гномик является оператором персональных данных.
Какие данные мы обрабатываем
В зависимости от того, как вы используете сервис, мы можем обрабатывать:
- Данные аккаунта: отображаемое имя (имя, которое вы выбираете для представления своим клиентам — оно не обязано совпадать с вашим юридическим именем), идентификатор пользователя Telegram, идентификатор аккаунта Google, язык, часовой пояс.
- Данные расписания: дата, время и продолжительность записи; отображаемое имя, которое клиент указал при бронировании (оно может не совпадать с его реальным именем); внутренние идентификаторы клиентов; основные метаданные записей, считанные из вашего Google Календаря. При записи через Гномика имя клиента в Telegram или его отображаемое имя добавляется к соответствующему событию в вашем Google Календаре, чтобы вы могли идентифицировать клиента и связаться с ним; эти данные записываются в ваш собственный аккаунт Google и регулируются политикой конфиденциальности Google.
- Платёжные реквизиты: если вы используете функцию выставления счётов, мы храним платёжные данные, которые вы явно указали, чтобы Гномик мог включать их в счета, отправляемые вашим клиентам. В зависимости от выбранного способа оплаты это может включать ссылку на оплату, номер телефона для банковских переводов (например, СБП), имя владельца банковского счёта, IBAN, SWIFT/BIC, номер маршрутизации или адрес криптовалютного кошелька. Эти данные хранятся исключительно по вашему явному запросу и рассматриваются как ваша деловая конфигурация. Они никогда не логируются и не передаются третьим лицам, кроме как для доставки счетов вашим клиентам.
- Данные сообщений: технические сведения о сообщениях Telegram, отправленных боту Гномика и полученных от него (идентификаторы чатов, временны́е метки, идентификаторы сообщений). Мы не храним содержимое сообщений в своей базе данных — оно остаётся в Telegram.
- Технические данные: серверные журналы с анонимизированными идентификаторами: идентификаторы запросов, коды ошибок, IP-адрес в журналах безопасности.
Данные Google API и ограниченное использование
Гномик получает доступ к вашему аккаунту Google через авторизацию по протоколу OAuth 2.0, которую вы явно предоставляете. Конкретно запрашиваются следующие данные:
- Список календарей — чтобы вы могли выбрать, какой календарь Гномик будет использовать для ваших записей.
- События календаря (чтение и запись) — для отображения вашего расписания, создания записей о бронировании, настройки напоминаний и удаления отменённых встреч.
- Информация о занятости (free/busy) — для определения доступных временных слотов при бронировании клиентами.
Эти данные используются исключительно для предоставления функций планирования, бронирования и напоминаний. В частности:
- Мы не используем какие-либо данные Google для показа вам рекламы или в каких-либо рекламных целях.
- Мы не разрешаем людям читать данные вашего аккаунта Google, за исключением случаев, предусмотренных применимым законодательством, случаев, строго необходимых для обеспечения безопасности или предотвращения мошенничества (и только в минимально необходимом объёме), либо получив от вас явное письменное согласие.
- Мы не продаём, не передаём и не раскрываем данные Google для каких-либо целей, кроме явно описанных в настоящей Политике конфиденциальности.
- Мы не используем данные Google в целях, не связанных с предоставлением и улучшением функций Гномика.
Использование Гномиком информации, полученной через Google API, соответствует Политике использования данных пользователей Google API, включая требования ограниченного использования (Limited Use).
Где хранятся ваши данные
- Google Календарь: большинство долгосрочных данных о ваших клиентах и записях хранится в вашем аккаунте Google и регулируется политикой конфиденциальности Google.
- Telegram: сообщения между вами, вашими клиентами и ботом Гномика хранятся в Telegram и регулируются политикой конфиденциальности Telegram.
- Инфраструктура Гномика: мы эксплуатируем серверы у надёжных хостинг-провайдеров, где хранится только необходимое для работы сервиса: OAuth-токены, внутренние идентификаторы и технические журналы.
Зачем мы обрабатываем ваши данные
Мы используем ваши данные для того, чтобы:
- предоставлять и поддерживать сервис (правовое основание: исполнение договора);
- обеспечивать безопасность и устранять неполадки (правовое основание: наш законный интерес в надёжной и безопасной работе сервиса);
- общаться с вами по вопросам подписки, обновлений и изменений (правовое основание: исполнение договора / законный интерес);
- выполнять юридические обязательства (например, требования бухгалтерского учёта и налогового законодательства).
Как долго мы храним данные
Данные уровня аккаунта хранятся в течение всего срока действия вашего аккаунта и в течение разумного периода после его закрытия, если это требуется по закону (например, записи о выставлении счётов).
Технические журналы хранятся в течение фиксированных коротких периодов (максимум 90 дней) в целях безопасности и отладки, после чего безвозвратно удаляются.
Мы не храним собственных копий ваших записей или записей о ваших клиентах — они остаются под вашим контролем в ваших аккаунтах Google и Telegram.
Передача данных третьим лицам
Мы не продаём ваши данные. Для работы сервиса мы пользуемся услугами следующих поставщиков. При необходимости мы заключаем с ними соглашения об обработке данных.
| Поставщик | Страна | Назначение |
|---|---|---|
| ООО «Бегет» | Россия | Облачная инфраструктура — серверы и база данных в оперативной памяти (Valkey), в которых хранятся данные аккаунта, OAuth-токены и рабочее состояние сервиса |
| Sentry (Functional Software, Inc.) | США | Мониторинг ошибок — анонимизированные отчёты о сбоях и трассировки стека для диагностики проблем. Могут содержать технические идентификаторы (например, идентификатор пользователя Telegram, путь запроса), прикреплённые к событиям ошибок |
| Google LLC (Gemini API) | США | ИИ-распознавание расписания — используется только когда вы фотографируете бумажное расписание и просите Гномика извлечь из него записи. Передаётся только фотография; данные календаря и персональные сведения не включаются |
| OpenAI, L. L.C. | США | ИИ-распознавание расписания (резервный провайдер) — та же функция; используется только если Google Gemini недоступен |
Google LLC также является нашим основным партнёром по интеграции с Google Календарём; эти отношения описаны в разделах «Где хранятся ваши данные» и «Данные Google API и ограниченное использование» выше.
Международная передача данных
Инфраструктура Гномика размещена в России (ООО «Бегет»), а провайдеры мониторинга ошибок и ИИ-функций находятся в США. Если вы находитесь в ЕЭЗ или Великобритании, ваши данные передаются в страны, которые могут не обеспечивать уровень защиты данных, эквивалентный законодательству ЕС. Мы применяем надлежащие гарантии защиты — например, Стандартные договорные условия ЕС (SCC). Чтобы узнать подробнее об применяемых гарантиях, свяжитесь с нами по адресу [email protected].
Ваши права
Вы имеете право:
- получить доступ к своим персональным данным, исправить или удалить их;
- ограничить или возразить против определённых видов обработки;
- получить копию своих данных в переносимом формате;
- обратиться с жалобой в уполномоченный орган по защите данных.
Для большинства запросов, связанных с данными ваших клиентов (например, если клиент хочет удалить запись в Google Календаре), вы остаётесь оператором и самостоятельно обрабатываете такие запросы через свои аккаунты Google и Telegram. Мы будем поддерживать вас там, где это разумно возможно.
Контакты
По вопросам конфиденциальности или с запросами обращайтесь к нам по адресу [email protected]