Политика конфиденциальности In-Between
Контакт: inbetween.bot@gmail.com
Краткое содержание
- Что собираем: Только то, что пользователь сам сообщает боту — цели, задачи, эмоции, благодарности дня
- Где храним: Зашифрованная база данных Supabase (Германия/США)
- Кто видит: Только пользователь и владелец сервиса (для технической поддержки)
- Третьи стороны: Anthropic (Claude), Groq (Whisper) — обрабатывают данные, не сохраняют
- Удаление: Кнопка «Удалить данные» — мгновенно и навсегда
- Голос: Аудиофайлы удаляются сразу после распознавания (не хранятся)
- Реклама и продажа данных: Никогда
1. Кто мы
In-Between — это Telegram-бот для осознанного тайм-трекинга по методу Interstitial Journaling. Бот фиксирует переходы между задачами, анализирует их с помощью ИИ и формирует еженедельные отчёты.
- Оператор данных: проект In-Between (Telegram-бот @InBetweenTracker_bot)
- Контакт для вопросов: inbetween.bot@gmail.com
- Юрисдикция: Проект In-Between разрабатывается командой из Казахстана. Для пользователей из Европейского союза мы добровольно соблюдаем принципы GDPR (см. раздел 6 «Права пользователя»).
2. Какие данные мы собираем
2.1 Данные, которые пользователь предоставляет сам
При регистрации (через команду /start): - Telegram User ID (числовой идентификатор) — нужен для связи бота и записей пользователя - Username Telegram (если есть) - Часовой пояс — определяется через указанный город - Дата регистрации
Во время использования: - Проекты: названия рабочих/личных проектов, которые упоминает пользователь - Цели: дневные планы, которые озвучивает пользователь - Задачи и активности: что делает пользователь и когда переключается - Эмоциональное состояние: слова, которыми пользователь описывает своё самочувствие - Категории: автоматически определяются ИИ из описаний пользователя - Время суток для каждой записи — когда отправлено сообщение - Технические идентификаторы Telegram-сообщений — бот закрепляет (pin) текущие цели пользователя сверху чата, чтобы они были на виду. Для этого хранится id последнего такого сообщения с дневными целями. Чтобы убрать закреп, достаточно открепить сообщение в Telegram.
2.2 Данные, которые НЕ собираем
- Аудиофайлы — голосовые сообщения транскрибируются в текст и удаляются мгновенно, никогда не сохраняются на наших серверах
- Личные данные: имя, email, номер телефона, адрес
- Геолокация — не отслеживаем местоположение
- Контакты Telegram — не имеем доступа к друзьям/чатам пользователя
- Платёжные данные — оплата за подписку проходит через Telegram Stars; сами платежи обрабатываются Telegram и магазинами приложений (App Store / Google Play), мы видим только факт оплаты, без доступа к платёжным данным
- История сообщений в других чатах — бот видит только то, что пользователь пишет именно ему
3. Зачем мы используем данные
- Основная функция бота: трекинг времени и формирование еженедельных отчётов
- Аналитика для пользователя: статистика по категориям, энергии, проектам
- AI-инсайты: Claude от Anthropic анализирует паттерны и пишет персонализированный отчёт
- Техническая поддержка: диагностика ошибок при обращении в поддержку
- Улучшение продукта: агрегированная статистика без идентификации (например, «среднее количество задач в день у пользователей»)
Мы НЕ используем данные для: - Рекламы (внутри бота нет рекламы) - Продажи третьим лицам - Обучения ИИ-моделей (у Anthropic есть гарантия — данные API не используются для тренировки) - Профилирования вне собственных отчётов пользователя
4. Кто имеет доступ к данным пользователя
4.1 Сам пользователь
Пользователю доступны все свои данные через бота:
- выгрузить все записи в CSV или JSON — кнопка «Скачать данные» в /help;
- исправить или удалить запись за сегодня — /fix;
- прочитать эту политику и краткое резюме — кнопка «Приватность и данные»;
- удалить все данные — кнопка «Удалить данные».
4.2 Владелец сервиса (разработчик)
Технический доступ для диагностики ошибок и улучшения продукта. Используется только при необходимости (например, при обращении пользователя в поддержку).
Важно: Мы НЕ читаем записи пользователя ради любопытства.
4.3 Субпроцессоры (третьи стороны)
| Сервис | Что обрабатывает | Где хранит | Гарантии |
|---|---|---|---|
| Supabase Inc. (PostgreSQL) | Все текстовые данные | EU (Frankfurt) или US | Шифрование в покое и при передаче. SOC 2 Type II compliant |
| Anthropic PBC (Claude API) | Текст сообщений для парсинга и генерации отчётов | US | Не сохраняет данные API, не использует для обучения моделей. См. Anthropic Privacy Policy |
| Groq Inc. (Whisper API) | Голосовые файлы для транскрипции | US | Не сохраняет аудио после транскрипции |
| Telegram | Сообщения, доставка бота | Globally distributed | Шифрование клиент-сервер. Согласно Telegram Privacy Policy |
| Railway (хостинг) | Серверные логи | US-West | Доступ только через зашифрованные API-ключи |
Что это значит: Когда пользователь отправляет голосовое сообщение боту, оно проходит цепочку: Telegram → Railway (наш сервер) → Groq (распознавание) → Anthropic (парсинг) → Supabase (хранение). На каждом шаге используется HTTPS/TLS шифрование.
5. Сколько мы храним данные
5.1 Активные пользователи
Все записи хранятся бессрочно, пока пользователь пользуется ботом. Это нужно для: - Долгосрочной аналитики (сравнение недель, месяцев, лет) - Истории отчётов - Экспорта данных по запросу
5.2 PDF-отчёты
Файлы PDF в Supabase Storage удаляются автоматически через 30 дней после доставки для экономии места. Сам отчёт при этом остаётся доступен в чате Telegram.
5.3 Неактивные пользователи
Если пользователь не пользуется ботом более 12 месяцев: - Бот отправит уведомление о предстоящем удалении - Через 30 дней после уведомления все данные пользователя будут удалены автоматически - Если пользователь вернётся в течение этих 30 дней — удаление отменяется
5.4 Аудиофайлы
Не хранятся. Удаляются сразу после распознавания (обычно в течение 5–10 секунд).
Голосовые сообщения удаляются с наших серверов сразу после расшифровки. В ленте Telegram они остаются согласно политике конфиденциальности Telegram.
5.5 Резервные копии
Резервные копии базы данных создаются средствами Supabase в зашифрованном виде и хранятся ограниченное время. После удаления данных через кнопку «Удалить данные» они также будут стёрты из резервных копий в течение срока их хранения.
6. Права пользователя (GDPR-friendly)
Эти права соблюдаются для всех пользователей, в том числе находящихся за пределами ЕС:
6.1 Право знать
Кнопка «Приватность и данные» присылает полный текст этой политики в виде PDF-файла. Для получения или выгрузки собственных данных доступен экспорт — кнопка «Скачать данные» в /help.
6.2 Право на доступ и экспорт
Для выгрузки всех данных в формате CSV или JSON нужно открыть /help и нажать кнопку «Скачать данные». Это может понадобиться, чтобы:
- Перенести данные в другой сервис
- Сделать резервную копию
- Проанализировать данные самостоятельно
6.3 Право на исправление (/fix)
/fix— исправить любую задачу за сегодня: название, проект, время начала или удалить запись. Бот показывает меню кнопок и применяет изменение по голосовому или текстовому вводу пользователя
6.4 Право на удаление
Кнопка «Удалить данные» немедленно и без возможности восстановления удаляет из сервиса: - Все логи задач - Все цели (дневные) - Все проекты - Все вечерние записи — благодарности за день - Все недельные отчёты — и текст, и PDF-файлы с наших серверов - Профиль пользователя - Запись о подписке (если есть)
После удаления восстановить данные невозможно. Перед удалением бот запрашивает подтверждение.
Из работающего сервиса данные исчезают сразу. Единственное исключение — резервные копии базы, сделанные до удаления: из них записи пропадают вместе с истечением срока хранения самой копии (см. пункт 5.5).
PDF-отчёты, которые бот уже прислал в чат Telegram, остаются у пользователя: это копии в его собственной переписке, мы их удалить не можем.
6.5 Право на жалобу
Если пользователь считает, что его права нарушены, можно написать на inbetween.bot@gmail.com. Мы ответим в течение 7 календарных дней.
В юрисдикциях ЕС пользователь также вправе подать жалобу в местный надзорный орган по защите данных.
7. Безопасность данных
Мы используем следующие меры защиты:
- Шифрование при передаче: все соединения HTTPS/TLS
- Шифрование при хранении: Supabase шифрует базу данных и резервные копии
- Изоляция персональных отчётов: PDF хранятся в приватном хранилище и отправляются пользователю напрямую как файл, без публичных ссылок
- Контроль доступа: API-ключи к сервисам хранятся в защищённом окружении (переменные среды), не публикуются в коде
- Логирование: операции с базой данных технически логируются для диагностики ошибок и обеспечения стабильности
- Защита от утечки: обязательная фильтрация по
user_idво всех запросах — пользователь А физически не может получить данные пользователя Б
8. Особые случаи
8.1 Несовершеннолетние
Бот предназначен для пользователей 18 лет и старше. Лицам младше 18 лет использовать бот не следует. Если мы узнаем, что собираем данные несовершеннолетнего, они будут немедленно удалены.
8.2 Запросы от государственных органов
Мы раскрываем данные пользователя только по официальному судебному запросу и только в том объёме, которого этот запрос требует. О таком запросе мы уведомим пользователя в течение 30 дней, если это не запрещено законом.
Отдельно стоит знать: данные хранятся и обрабатываются у сторонних поставщиков (см. раздел 4.3), и запрос может поступить напрямую к ним, по законам их юрисдикций. В этом случае решение принимает поставщик по своим правилам, и мы можем о таком запросе не узнать.
8.3 Передача данных при продаже бизнеса
Если In-Between будет продан или передан другой организации, мы уведомим всех пользователей за 30 дней до изменения. У пользователя будет возможность выгрузить данные через экспорт (кнопка «Скачать данные» в /help) или удалить их через кнопку «Удалить данные».
9. Что бот НЕ будет делать никогда
- Продавать персональные данные — ни при каких условиях и никому
- Показывать рекламу — внутри бота нет рекламы
- Использовать тексты пользователя для тренировки ИИ — Anthropic гарантирует, что API-данные не идут в обучение
- Передавать Telegram ID пользователя — третьим сторонам, рекламодателям, аналитическим сервисам
- Читать сообщения пользователя с другими ботами — бот видит только то, что пользователь пишет именно ему
- Отслеживать геолокацию пользователя — бот не имеет доступа к местоположению
- Публиковать данные пользователя в открытом доступе — ни в каком виде
10. Изменения в политике
Если мы обновим эту политику: - Незначительные изменения (грамматика, уточнения) — обновим документ - Существенные изменения (новые субпроцессоры, изменение целей сбора данных) — отправим уведомление всем активным пользователям через бота за 30 дней до вступления в силу
Текущая версия всегда доступна по кнопке «Приватность и данные».
11. Использованные материалы и лицензии
Музыкальное сопровождение команды /relax
- Song: Jul
- Composer: Scott Buckley
- Website: https://youtube.com/user/musicbyscottb
- License: Creative Commons Attribution 3.0 (CC BY 3.0) — https://creativecommons.org/licenses/by/3.0/
- Source: Music powered by BreakingCopyright — https://breakingcopyright.com
Данный трек лицензирован для свободного использования с указанием автора. In-Between соблюдает требования лицензии.
Дыхательная анимация
- Автор: In-Between team
- Лицензия: собственная разработка, все права принадлежат проекту
12. Контакты
По вопросам приватности: - Email: inbetween.bot@gmail.com - Время ответа: до 7 календарных дней
По техническим вопросам:
- Команда /help в боте
13. Подтверждение
Используя бот In-Between, пользователь подтверждает, что:
- Ознакомился с этой политикой и понимает её
- Согласен с обработкой данных, описанной выше
- Достиг возраста 18 лет
- Понимает, что может удалить все данные в любой момент через кнопку «Удалить данные»
При возникновении вопросов можно обратиться в поддержку до начала использования.