Що зберігаємо
Щоб застосунок працював, у базі лежить рівно те, що ти в нього поклав:
- Акаунт — пошта та пароль. Пароль зберігається лише як хеш (PBKDF2), відновити з нього вихідний неможливо; ми його не бачимо.
- Вміст — нотатки, папки, теги, справи з датами, вкладені зображення, збережені розмови з асистентом і твої інструкції для нього.
- Налаштування — тема, мова, щільність, куди складати справи.
- Підключення до Google Календаря, якщо ти його зробив: адреса твого Google-акаунта, ідентифікатор створеного календаря й токени доступу. Токени зберігаються зашифрованими.
Ми не збираємо рекламних ідентифікаторів, не ставимо сторонніх лічильників і не стежимо за тобою поза застосунком. Сервер веде технічний журнал запитів (час, шлях, код відповіді) — він потрібен, щоб лагодити помилки, і не містить вмісту нотаток.
Куди дані вирушають
За межі сервера нотатки виходять тільки за твоєю дією, і щоразу зрозуміло за якою:
- Anthropic (Claude) — коли ти натискаєш «Розібрати», «Оформити» або пишеш у чат. Тоді до моделі їде текст відповідних нотаток, щоб вона могла відповісти. Не просиш — не їде нічого. Якщо ключ до AI не налаштований, застосунок працює як звичайні нотатки.
- Google Календар — тільки якщо ти підключив синхронізацію, і тільки для справ із датою: назва, текст справи, дата й посилання назад на нотатку. Нотатки без дати, звичайні нотатки, вкладення та розмови з асистентом до Google не потрапляють ніколи.
- Хостинг — застосунок і база живуть на серверах Amazon Web Services у Європі.
Ми не продаємо дані, не передаємо їх рекламодавцям і не використовуємо твої нотатки для навчання моделей.
Google Календар: обмежене використання
Тяма просить у Google один-єдиний дозвіл — calendar.app.created. Він дає право створювати власні календарі й керувати подіями в них, і не дає доступу до календарів, які ти вів до Тями. Твої зустрічі для застосунку не існують: він їх не бачить, не читає і не змінює.
Синхронізація одностороння: Тяма пише свої справи в календар, який створила сама, і нічого звідти не забирає.
Використання даних Google API відповідає Google API Services User Data Policy, включно з вимогами Limited Use. Зокрема: отримані дані використовуються лише для того, щоб показувати твої справи в календарі, не передаються третім сторонам, не використовуються для реклами й не читаються людьми — крім випадків, коли ти сам про це попросив у зверненні до підтримки або цього вимагає закон.
Відключити синхронізацію можна будь-коли в Налаштуваннях: підключення видаляється, токен відкликається в Google. Створений календар лишається тобі — його вміст твій, і видаляється він там же, у Google.
Що лежить у браузері
Локальне сховище браузера тримає лише те, без чого застосунок незручний: токен сесії, обрану тему й мову, дрібні налаштування вигляду. Це не аналітика й нікуди не надсилається. «Вийти» стирає токен.
Скільки це живе
Дані зберігаються, доки існує акаунт. Видалення нотатки прибирає її з застосунку; остаточно вона зникає разом із акаунтом.
Видалення акаунта — у Налаштуваннях. Воно не миттєве: сім днів на передумати, після чого запис і все, що до нього прив'язано, прибирається. Вікно існує рівно для того, щоб випадкове натискання не коштувало тобі архіву.
Твої права
Ти можеш переглянути будь-що зі свого вмісту в самому застосунку, виправити або видалити його там же, забрати підключення до Google і видалити акаунт цілком. Якщо потрібна копія даних або щось не виходить зробити самотужки — напиши, зробимо руками.
Зміни та контакт
Якщо політика зміниться, оновиться дата вгорі сторінки; істотні зміни ми покажемо в застосунку, а не сховаємо в підвалі.
Питання, запити на дані, скарги — shershnyov.ra@gmail.com.