Политика конфиденциальности Wishary

Дата последнего обновления: 12 июня 2026 г.

Этот документ — перевод английской версии Политики конфиденциальности. В случае расхождений приоритет имеет английская версия.

Здесь описано, какие персональные данные собирает Wishary, зачем они нужны и какие права у вас есть. Мы постарались обойтись без стен юридического текста. Если что-то непонятно — напишите на hello@wishary.app, мы ответим.

Политика распространяется на:

• приложение Wishary — веб-версию на https://wishary.app/app/, Android-приложение (доступно в Google Play и как прямой APK с https://wishary.app/downloads/wishary.apk) и iOS-приложение в App Store;

• сайт Wishary (лендинг) на https://wishary.app.

1. Кто мы

Wishary разрабатывает и поддерживает:

Команда Wishary (оператор Сервиса и оператор персональных данных / data controller). Email: hello@wishary.app.

Wishary создан и запущен в 2026 году командой Wishary. Когда в этой политике написано «мы», имеется в виду команда Wishary как лицо, отвечающее за обработку ваших персональных данных.

2. Что такое Wishary

Wishary превращает бытовые дела и желания в игру внутри закрытых комнат: Solo (для себя), Duo (для пары), Group (для друзей), Family (с ролями родителя и ребёнка). Вы выполняете задания, зарабатываете монеты и тратите их на купоны-желания. Чтобы это работало, нам нужно хранить данные, описанные ниже.

3. Какие данные мы собираем

3.1 Данные аккаунта

При регистрации мы получаем:

• Адрес электронной почты — идентифицирует ваш аккаунт; на него мы можем писать по вопросам, связанным с аккаунтом.

• Имя и аватар — те, что вы зададите сами, либо (при входе через Google) имя и фото профиля из вашего аккаунта Google.

При входе через Google нам передаются ваш email, имя и фото профиля. Ваш пароль Google мы не видим никогда. Обработка данных на стороне Google регулируется Политикой конфиденциальности Google (https://policies.google.com/privacy).

3.2 Контент, который вы создаёте

Всё, что вы создаёте в приложении, хранится на нашем сервере — чтобы синхронизироваться между устройствами и быть доступным участникам ваших комнат:

• комнаты (название, режим, аватар, состав участников, инвайт-коды);

• задания и купоны-желания (названия, описания, награды, цены, статусы, цвета карточек);

• сообщения чата и лента событий комнаты;

• фотографии, которые вы прикрепляете к заданиям и купонам (включая фото-подтверждения выполнения);

• записи внутренней экономики: транзакции с монетами, балансы, статистика и лидерборд.

Контент комнат приватен. Задания, купоны, сообщения, фото и активность в комнате видны только участникам этой комнаты. Публичных комнат и публичных профилей в Wishary нет.

3.3 Технические данные

• Push-токены и базовая информация об устройстве — если вы разрешили уведомления, мы храним токен устройства (его выдаёт Firebase Cloud Messaging) и минимум сведений об устройстве, нужный для доставки уведомлений именно на него.

• Локальные данные на устройстве — приложение хранит локальную копию ваших комнат и контента, чтобы работать офлайн. Эта копия остаётся на вашем устройстве и удаляется вместе с приложением или его данными.

В мобильном и веб-приложении сейчас нет ни аналитики, ни инструментов сбора отчётов об ошибках. Если мы добавим их в будущем, мы сначала обновим эту политику и опишем, что именно собирается.

3.4 Платёжные данные (подписка Premium)

В Wishary есть бесплатный тариф и необязательная платная подписка Premium (автоматически продлеваемая подписка). Вот как устроены платежи:

• Платежи обрабатывает платформа, через которую вы покупаете, — Google Play или Apple App Store, по их собственным правилам и политикам конфиденциальности. Мы никогда не видим и не храним номер вашей карты и другие платёжные реквизиты.

• Для управления статусом подписки мы используем SDK RevenueCat. RevenueCat получает чеки покупок и обезличенный идентификатор пользователя приложения — так мы узнаём, активна ли подписка у вашего аккаунта. См. Политику конфиденциальности RevenueCat (https://www.revenuecat.com/privacy).

• На нашей стороне хранится только статус подписки (например, «Premium активен до такой-то даты») — от него зависят функции вроде количества комнат и собственных фото.

Отменить подписку можно в любой момент в настройках подписок вашего магазина приложений; возвраты выполняются по правилам магазина, через который совершена покупка.

3.5 Данные сайта (лендинга)

Сайт wishary.app:

• использует Google Analytics 4 в режиме consent mode без cookies — маркетинговые cookies не ставятся, измерения агрегированы;

• ведёт собственную телеметрию посещений — анонимные счётчики просмотров страниц, не привязанные к вашей личности;

• позволяет оставлять отзывы и предложения после входа через Google; в этом случае мы сохраняем отправленный вами текст вместе с именем, аватаром и email вашего аккаунта Google — в том же бэкенде, что и данные приложения (Supabase).

4. Зачем мы обрабатываем данные (цели и правовые основания)

Там, где применяется GDPR и аналогичные законы, мы опираемся на следующие основания:

• Работа сервиса: аккаунты, комнаты, задания, купоны, чат, синхронизация между устройствами. Какие данные: данные аккаунта, ваш контент, технические данные. Правовое основание: исполнение договора (наши Условия использования).

• Push-уведомления о событиях в ваших комнатах. Какие данные: push-токены, данные устройства. Правовое основание: исполнение договора; уведомления можно отключить в любой момент в настройках системы или приложения.

• Управление подпиской Premium. Какие данные: статус подписки, чеки покупок через RevenueCat. Правовое основание: исполнение договора.

• Безопасность сервиса, предотвращение злоупотреблений, исправление ошибок. Какие данные: технические данные, серверные логи. Правовое основание: законный интерес в работающем и безопасном сервисе.

• Анонимная статистика посещений сайта. Какие данные: агрегированная телеметрия без cookies. Правовое основание: законный интерес (без идентификации личности).

• Отзывы и предложения на сайте. Какие данные: отправленный текст, имя/email/аватар аккаунта Google. Правовое основание: согласие (вы сами входите и отправляете).

• Ответы на ваши письма. Какие данные: ваш email и содержание переписки. Правовое основание: законный интерес в поддержке пользователей.

Мы не используем ваши данные для рекламы и не строим рекламные профили.

5. Где хранятся данные и кто их обрабатывает

Для работы Wishary мы привлекаем небольшой набор сервисов-обработчиков:

• Supabase — наш бэкенд: база данных PostgreSQL, аутентификация, realtime-синхронизация и файловое хранилище (ваши фото). Размещение — в ЕС: Франкфурт, Германия (AWS eu-central-1). Политика конфиденциальности: supabase.com/privacy.

• Google Firebase (Cloud Messaging) — доставка push-уведомлений на устройство. Политика конфиденциальности: firebase.google.com/support/privacy.

• Google Sign-In — необязательный вход через аккаунт Google. Политика конфиденциальности: policies.google.com/privacy.

• Google Analytics 4 (только сайт) — измерение посещений лендинга без cookies, в consent mode. Политика конфиденциальности: policies.google.com/privacy.

• RevenueCat — управление подписками. Политика конфиденциальности: revenuecat.com/privacy.

• Google Play / Apple App Store — распространение приложений и обработка платежей. Политики конфиденциальности: policies.google.com/privacy и apple.com/legal/privacy.

Собственных рекламных партнёров, брокеров данных и иных сторонних получателей у нас нет.

6. Сколько мы храним данные

• Данные аккаунта и ваш контент — пока существует аккаунт. При удалении аккаунта ваши персональные данные удаляются из действующей базы (см. раздел 8).

• Контент в общих комнатах — созданное вами в комнате с другими участниками (задания, купоны, сообщения) — часть общей истории комнаты; при удалении аккаунта он удаляется или обезличивается в рамках процедуры удаления.

• Push-токены — пока устройство зарегистрировано для уведомлений; неактуальные токены удаляются.

• Резервные копии — штатные бэкапы базы могут какое-то ограниченное время содержать удалённые данные — до истечения срока их хранения и перезаписи.

• Переписка по email — столько, сколько нужно для решения вашего вопроса.

7. Передача данных третьим лицам

• Мы не продаём ваши персональные данные. Никогда.

• Мы не передаём данные рекламодателям.

• Контент комнаты видят только участники этой комнаты.

• Единственные третьи лица, работающие с вашими данными, — обработчики из раздела 5, и только в рамках своей части сервиса.

• Мы можем раскрыть данные, если этого действительно требует применимый к нам закон.

8. Ваши права

Вы вправе:

• Получить доступ к данным, которые мы о вас храним;

• Исправить их — большую часть данных аккаунта и контента вы редактируете прямо в приложении;

• Удалить их — удалить аккаунт: в приложении через пункт удаления аккаунта в настройках, или по email — напишите на hello@wishary.app с адреса, привязанного к аккаунту, и мы удалим его;

• Получить выгрузку данных — напишите нам, и мы предоставим копию ваших данных в распространённом машиночитаемом формате;

• Возразить против обработки, основанной на законном интересе;

• Отозвать согласие там, где обработка основана на согласии (например, отключить уведомления или попросить удалить оставленный вами отзыв);

• Пожаловаться в ваш надзорный орган по защите данных, если считаете, что мы обращаемся с данными неправильно, — хотя мы будем благодарны за возможность сначала разобраться самим.

Для реализации любого из этих прав напишите на hello@wishary.app. Мы ответим в течение 30 дней.

9. Дети

Wishary не предназначен для детей младше 13 лет, с одним осознанным исключением — семейные комнаты (Family). В режиме Family комнату создаёт и ведёт родитель: он управляет участием ребёнка, а ребёнок действует внутри комнаты, организованной и контролируемой родителем или опекуном. Детские аккаунты в семейных комнатах существуют под управлением родителя; родитель может удалить данные ребёнка, удалив аккаунт или написав нам.

Вне семейных комнат под управлением родителей мы сознательно не собираем персональные данные детей младше 13 лет. Если вы считаете, что ребёнок создал аккаунт без участия родителей, напишите на hello@wishary.app — мы удалим его.

10. Трансграничная передача данных

Основное хранилище данных находится в ЕС — облачный регион Supabase во Франкфурте, Германия (AWS eu-central-1). Часть наших обработчиков (Google, RevenueCat, Apple) — американские компании, и они могут обрабатывать данные за пределами ЕС/ЕЭЗ. В таких случаях передача опирается на признанные механизмы защиты — EU–US Data Privacy Framework и/или стандартные договорные условия (SCC), как описано в политиках самих провайдеров.

11. Безопасность

Данные передаются по зашифрованным соединениям (TLS). Доступ к данным комнат ограничен на уровне базы данных (row-level security): сервер отдаёт только данные комнат, в которых вы состоите. Операции внутренней экономики проверяются на стороне сервера. Абсолютно защищённых систем не бывает, но мы обращаемся с вашими данными бережно и собираем только тот минимум, который нужен продукту.

12. Изменения политики

Мы можем обновлять эту политику по мере развития Wishary — например, при добавлении новых функций, смене сервис-провайдеров или появлении аналитики и отчётов об ошибках. Дата «последнего обновления» вверху будет меняться; о существенных изменениях мы сообщим в приложении или по email. Продолжая пользоваться Wishary после вступления изменений в силу, вы принимаете обновлённую политику.

13. Контакты

Вопросы, запросы, жалобы, идеи:

Команда Wishary — hello@wishary.app