1. Оператор и область действия Оператор персональных данных: ООО «Джоурлой» . ИНН: 2373027111 . Адрес: 353217, Краснодарский край, Динской м.р-н, п. Южный, ул. Лунная, д. 14 . Контакт для запросов субъектов персональных данных: hello@violune.com . Политика применяется к сайту Violune, приложению iOS, API, аккаунту и функциям резервного копирования и синхронизации. Она описывает обработку данных Оператором и не заменяет настройки приватности Apple или правила Apple Health. 2. Использование без аккаунта Без аккаунта записи календаря, выбранные активности, время, место и сведения о защите хранятся только на устройстве в локальной базе Violune. Эти данные не отправляются Оператору. Вы можете удалить локальные данные в настройках приложения. Аккаунт не нужен для повседневного использования календаря или работы офлайн. 3. Данные при использовании аккаунта При создании аккаунта Оператор может обрабатывать: адрес электронной почты; хеш пароля, рассчитанный с использованием Argon2; пароль в открытом виде не хранится; коды подтверждения адреса и сброса пароля; токены сессий; записи календаря, которые пользователь выбрал для синхронизации. запись о согласиях при регистрации: IP-адрес, User-Agent, дата и время принятия, цель, а также версии документов и политик. Коды используются для подтверждения или восстановления доступа и имеют ограниченный срок действия. Аккаунт нужен только для функций, которые требуют сервера: резервного копирования и синхронизации между устройствами владельца. 4. Специальные категории персональных данных Записи календаря могут характеризовать интимную жизнь и поэтому относятся к специальным категориям персональных данных по статье 10 152-ФЗ. Они обрабатываются исключительно на основании отдельного явного согласия, которое даётся отдельно от принятия Условий использования. Условия такого согласия описаны в документе «Согласие на обработку специальных категорий персональных данных» . 5. Apple Health С вашего отдельного разрешения Violune может записывать выбранную активность с партнёром в Apple Health. Интеграция работает только на запись: Violune не считывает данные из Health и не использует их для своих целей. Разрешением и уже записанными данными можно управлять в настройках Apple Health. 6. Цели обработки работа календаря, аккаунта, резервного копирования и синхронизации; подтверждение адреса электронной почты и восстановление доступа; защита сервиса, предотвращение злоупотреблений и устранение неполадок; ведение анонимной технической статистики, описанной в разделе 9. 7. Правовые основания Обычные персональные данные обрабатываются на основании договора с пользователем — пункта 5 части 1 статьи 6 152-ФЗ. Договор заключается принятием Условий использования при регистрации; отдельное общее согласие на обработку обычных персональных данных не запрашивается. Записи календаря, которые могут характеризовать интимную жизнь, обрабатываются только при наличии отдельного явного согласия по статье 10 152-ФЗ. Оно оформляется самостоятельным чекбоксом, отдельно от принятия Условий и ознакомления с настоящей Политикой. 8. Подрядчики и передача Для работы сервиса Оператор может поручать обработку только в необходимом объёме подрядчикам, связанным обязательствами о конфиденциальности и защите данных: хостинговая и иная инфраструктура, на которой работают API, база данных и резервное хранение; Mailgun — только для транзакционных писем с кодами подтверждения и сброса пароля; поставщики безопасности и технического обслуживания, если их участие необходимо для работы и защиты сервиса. Данные не продаются, не используются для рекламы и не передаются для маркетинговых рассылок. Apple Health получает данные только по отдельному разрешению пользователя через механизмы iOS. 9. Анонимная телеметрия Телеметрия, связанная с конкретным устройством, содержит технические данные: версию приложения, платформу, язык, настройки и другие параметры работы приложения, а также постоянный случайно сгенерированный идентификатор установки (UUID; TelemetryReporter.installID ). Оператор хранит этот идентификатор бессрочно в telemetry_devices.device_id и хранит одну запись о присутствии за каждый календарный день UTC в telemetry_daily . Она не содержит информации о записях календаря. Счётчики записей об активности покидают устройство исключительно в виде обезличенных агрегированных данных — глобальных суточных сумм — без идентификатора устройства или аккаунта, поэтому не могут быть отнесены к какому-либо пользователю. 10. Сроки хранения и удаление Локальные записи хранятся на устройстве до их удаления пользователем или удаления данных приложения. Данные аккаунта и синхронизированные записи хранятся до удаления аккаунта либо пока это необходимо для работы сервиса и исполнения обязательных требований закона. Коды подтверждения и сброса действуют ограниченное время, а токены сессий — до выхода, истечения срока или отзыва. Идентификатор установки, последняя техническая телеметрия устройства и связанные с ним ежедневные записи присутствия в telemetry_devices и telemetry_daily хранятся бессрочно. Удалить аккаунт и синхронизированный календарь можно в приложении: «Настройки» → «Аккаунт» → «Удалить аккаунт». Удаление выполняется каскадно для связанных записей. После удаления данные удаляются или обезличиваются, если дальнейшее хранение не требуется законом. Запрос на удаление также можно направить на hello@violune.com . 11. Права субъекта персональных данных и контакты Субъект персональных данных вправе получать сведения об обработке, требовать уточнения, блокирования или удаления неточных данных, требовать прекращения обработки в предусмотренных законом случаях, отозвать согласие, если обработка основана на согласии, и обратиться с жалобой в уполномоченный орган или суд. Запрос на удаление телеметрии установки, включая запись в telemetry_devices и связанные строки в telemetry_daily , направляйте на hello@violune.com . Если идентификатор установки вам известен, укажите его вместе со способом связи; для остальных запросов укажите доступные сведения, позволяющие найти нужную установку. Инструкции по использованию и удалению также есть на странице поддержки . 12. Безопасность и обновления Политики Передача данных между приложением и API защищается TLS. Пароли хранятся в виде хеша Argon2, а токены на устройстве — в Keychain. Face ID, Touch ID или код-пароль устройства могут дополнительно скрывать содержимое приложения и его снимок в переключателе приложений. Оператор может обновлять Политику при изменении сервиса или требований закона. Актуальная редакция публикуется на этой странице с датой и версией; существенные изменения могут сопровождаться уведомлением в приложении. Текущая редакция: 27.08.2026, версия 2026-08-27 .