Политика конфиденциальности
Дата вступления в силу: 1 апреля 2026 г. · Последнее обновление: 29 марта 2026 г. · Версия 1.0
1. Персональная информация, которую мы собираем
Обязательная информация аккаунта
| Данные | Когда собираются | Цель |
|---|---|---|
| Адрес электронной почты | Регистрация | Создание аккаунта, аутентификация, сброс пароля, сервисные уведомления |
| Псевдоним или отображаемое имя | Регистрация или настройка профиля | Идентификация пользователя внутри сервиса |
| Пароль | Sign-up | Зашифрованные учетные данные для аутентификации |
Информация, создаваемая при использовании сервиса
| Данные | Когда собираются | Цель |
|---|---|---|
| Записи тренировок | При сохранении тренировки | История тренировок, аналитика и сравнение прогресса |
| GPS-данные маршрута бега | При использовании специализированного режима бега | Они хранятся на устройстве в зашифрованном виде (AES-256-GCM) для карты и анализа пробежки. По умолчанию сырые GPS-координаты не загружаются; сервер хранит только нужные сводки: дистанцию, время, темп, высоту и отрезки. |
| Информация об устройстве | При запуске приложения | Проверка совместимости и исправление ошибок |
| Журналы сбоев и ошибок | При возникновении ошибки | Повышение стабильности сервиса |
| События использования | Во время использования приложения | Улучшение продукта и оптимизация UX |
| Записи покупок и подписок | При оплате | Управление подпиской и платежами |
Необязательная информация
| Данные | Когда собираются | Цель |
|---|---|---|
| Apple ID email | При выборе Sign in with Apple | Аутентификация через социальный вход |
| Google email | При выборе входа через Google | Аутентификация через социальный вход |
Информация, которую мы не собираем для избыточного профилирования
- Контакты
- Государственные идентификаторы, например регистрационные или паспортные номера
- Чувствительные данные профилирования для внешнего маркетинга
2. Цели сбора и использования
| Цель | Подробности |
|---|---|
| Управление аккаунтом | Регистрация, подтверждение личности, аутентификация, сброс пароля |
| Предоставление сервиса | Хранение тренировок, аналитика прогресса, недельные и месячные сравнения, оценки 1RM, синхронизация данных |
| Улучшение продукта | Улучшение UX и планирование функций на основе паттернов использования |
| Надежность | Отслеживание сбоев и ошибок, реагирование на инциденты |
| Поддержка клиентов | Обработка запросов и жалоб |
| Управление платежами | Обработка платных подписок, управление статусом подписки, обработка возвратов |
| Уведомления | Изменения сервиса, обслуживание и важные уведомления безопасности |
OnRep не использует собранную персональную информацию для стороннего маркетинга, внешнего таргетинга или избыточного профилирования.
3. Срок хранения
Персональная информация уничтожается без задержки после достижения цели сбора и использования, если закон не требует ее хранения.
| Данные | Срок хранения | Основание |
|---|---|---|
| Информация аккаунта | До удаления аккаунта | Использование сервиса |
| Записи тренировок | До удаления аккаунта | Использование сервиса |
| Журналы сбоев и ошибок | 90 дней с момента сбора | Стабильность сервиса |
| Записи платежей и подписок | 5 лет с даты транзакции | Хранение записей электронной коммерции |
| Журналы использования сервиса | 3 месяца с момента сбора | Хранение записей коммуникаций |
| Информация удаленного аккаунта | 30 дней после удаления | Предотвращение злоупотреблений и урегулирование споров |
4. Передача третьим лицам и обработчики
OnRep не продает и не передает персональную информацию третьим лицам, кроме случаев согласия пользователя, требования закона или необходимости обработчиков для работы сервиса.
| Обработчик | Роль | Обрабатываемые данные | Расположение сервера |
|---|---|---|---|
| Supabase Inc. | Аутентификация, хостинг базы данных, синхронизация данных | Email, псевдоним, записи тренировок | США |
| Sentry | Отслеживание сбоев/ошибок и мониторинг производительности | Информация об устройстве и данные об ошибках | США |
| RevenueCat, Inc. | Управление подпиской и проверка чеков | Записи покупок, статус подписки, анонимный ID пользователя | США |
| Apple Inc. | Вход через Apple и платежи App Store | Email Apple ID и платежные данные | США |
| Google LLC | Вход через Google и платежи Play Store | Email Google и платежные данные | США |
5. Международная передача
Некоторая информация может передаваться за границу поставщикам облака, аутентификации, мониторинга и платежей, необходимым для работы сервиса.
| Получатель | Страна | Данные | Цель | Хранение |
|---|---|---|---|---|
| Supabase Inc. | США | Email, псевдоним, записи тренировок | Хостинг базы данных и аутентификация | До удаления аккаунта |
| Sentry | США | Информация об устройстве, журналы сбоев | Отслеживание ошибок | 90 дней |
| RevenueCat, Inc. | США | Записи покупок, статус подписки | Управление подпиской | 1 год после окончания подписки |
6. Уничтожение персональной информации
После истечения сроков хранения или достижения целей обработки персональная информация уничтожается без задержки. Данные, хранимые по закону, отделяются и уничтожаются после обязательного срока.
| Тип | Метод |
|---|---|
| Электронные файлы | Удаляются техническими средствами, исключающими восстановление |
| Бумажные документы | Измельчаются или сжигаются |
| Резервные копии | Перезаписываются или удаляются по циклу резервного копирования |
7. Права и запросы пользователей
| Право | Описание | Как реализовать |
|---|---|---|
| Доступ | Запросить доступ к собранной о вас персональной информации | Настройки приложения или email |
| Исправление | Запросить исправление неточной информации | Редактирование профиля или email |
| Удаление | Запросить удаление персональной информации | Удаление аккаунта или email |
| Ограничение | Запросить приостановку обработки | |
| Отзыв согласия | Отозвать согласие на сбор и использование | Удаление аккаунта |
| Переносимость | Запросить экспорт или передачу вашей информации | Email или экспорт CSV, если доступно |
- Редактирование профиля и удаление аккаунта доступны в настройках приложения.
- Запросы по email можно отправлять на wonwookimnida@gmail.com.
- Представитель может подать запрос при наличии подтверждения полномочий.
- Запросы на доступ, исправление, удаление и ограничение обрабатываются в течение 10 дней с момента получения, если это юридически возможно.
8. Меры безопасности
| Мера | Подробности |
|---|---|
| Шифрование | Хэширование паролей и TLS для передаваемых данных |
| Контроль доступа | Политики безопасности на уровне строк базы данных |
| Безопасность аутентификации | JWT-аутентификация и управление сроком действия сессий |
| Офлайн-данные | Хранятся в песочнице приложения на устройстве |
| Файлы маршрута бега | Файлы с сырыми GPS-координатами по умолчанию не загружаются. Они хранятся в песочнице приложения на устройстве с шифрованием AES-256-GCM и удаляются вместе с локальной сессией. |
| Минимальные привилегии | Разделение операционного доступа и доступа к персональным данным |
| Регулярная проверка | Проверки безопасности и установка исправлений |
9. Инструменты автоматического сбора
| Инструмент | Цель | Данные |
|---|---|---|
| Sentry SDK | Отслеживание сбоев и ошибок | Информация об устройстве и трассировки стека |
| Firebase Analytics | Аналитика использования | Посещения экранов и анонимизированные события |
- Вы можете ограничить передачу аналитики в настройках устройства.
- На iOS передачу аналитики приложения можно отключить в настройках конфиденциальности.
- На Android в настройках Google можно ограничить персонализацию и передачу аналитики.
10. Конфиденциальность детей
OnRep сознательно не собирает персональную информацию детей младше 14 лет. Если мы узнаем, что такая информация была собрана, мы удалим ее без задержки.
11. Контакт по конфиденциальности
| Пункт | Сведения |
|---|---|
| Имя | Wonwoo Kim |
| Роль | CEO / Ответственный за конфиденциальность |
| wonwookimnida@gmail.com | |
| Общая поддержка | support@onrep.app |
Для сообщений о нарушениях конфиденциальности или консультаций пользователи могут обратиться в компетентные органы по защите данных, разрешению споров, прокуратуру или подразделения по киберпреступлениям в своей юрисдикции.
12. Изменения политики
Эта Политика конфиденциальности может изменяться из-за изменений законодательства или работы сервиса. Существенные изменения будут объявлены в приложении и по email не менее чем за 7 дней до вступления в силу.
| Версия | Дата вступления в силу | Изменения |
|---|---|---|
| 1.0 | 2026-04-01 | Первичная публикация |
13. Применимое законодательство о конфиденциальности
Эта политика применяется в соответствии с применимыми корейскими законами о конфиденциальности, информационных сетях и защите потребителей в электронной коммерции.
OnRep
Email: support@onrep.app
Контакт по конфиденциальности: wonwookimnida@gmail.com
Сайт: https://onrepbybty.vercel.app
Дата вступления в силу: 1 апреля 2026 г.