Политика конфиденциальности
Дата вступления в силу: · Обновлено:
1. Введение
Настоящая Политика конфиденциальности описывает, каким образом iTasks (далее — «Сервис»), приложение для управления задачами, работающее как Telegram-бот, Telegram Mini App, веб-интерфейс и Android-приложение, управляемое разработчиком Glazkov Pavel (далее — «мы», «нас», «наш»), собирает, использует, передаёт и защищает ваши персональные данные при использовании Telegram-бота @iTasksBot, мини-приложения, сайта и Android-приложения.
iTasks не является продуктом Telegram, не аффилирован с Telegram и не одобрен Telegram. Сервис использует Telegram Bot API, Telegram Mini Apps, Telegram Login, Telegram Stars и внешних платёжных провайдеров как сторонние интеграции.
Используя Сервис, вы соглашаетесь со сбором и использованием информации в соответствии с настоящей политикой. Если вы не согласны с данной политикой, пожалуйста, не используйте Сервис. Также ознакомьтесь с нашими Условиями использования.
2. Какие данные мы собираем
При использовании Сервиса мы можем обрабатывать следующие категории данных:
Данные аккаунта и авторизации. В зависимости от способа входа мы можем обрабатывать:
- Telegram User ID, Telegram Login/OIDC subject, отображаемое имя или никнейм, юзернейм, язык и URL аватара, если они передаются Telegram.
- Данные сессии: внутренний идентификатор пользователя, связанные провайдеры входа, язык интерфейса и таймзона.
- Android push-данные: FCM push-токен, платформа, версия приложения, статус уведомлений и время последней активности устройства.
Технические и аналитические данные. При использовании сайта, Telegram-бота, мини-приложения и Android-приложения автоматически могут обрабатываться сведения о просмотрах экранов и использовании функций, технические параметры клиента, IP-адреса в серверных логах, сведения о браузере или Android WebView, а также стандартные идентификаторы аналитической инфраструктуры. Для этих целей на сайте мы используем Google Analytics и Ahrefs Analytics, а также внутренние средства мониторинга. Прямые идентификаторы аккаунта Telegram, никнеймы, содержимое задач, комментариев, HelpDesk-сообщений и файлов в сторонние аналитические сервисы не передаются. Аналитика и метрики передаются по зашифрованным HTTPS/TLS-соединениям и обрабатываются в обезличенном, псевдонимизированном или агрегированном виде, где это применимо.
Микрофон в Android-приложении. Доступ к микрофону запрашивается только при использовании голосовых комнат. Аудиопоток передаётся в реальном времени через RTC-инфраструктуру для работы комнаты и не записывается нами.
Мы не просим и не храним пароли, контакты, адресную книгу, email-адреса, точную геолокацию или номер телефона.
3. Данные, создаваемые вами
В процессе использования Сервиса вы можете создавать следующий контент, который хранится на наших серверах:
- Рабочие пространства и проекты
- Задачи (названия, описания, статусы, приоритеты, дедлайны, ответственные, наблюдатели, связи с клиентами, спринтами и процессами)
- Комментарии к задачам, вложенные файлы и записи учёта времени
- Действия в задачах и проектах: создание, обновление, смена статуса, назначение исполнителя, переходы процесса и связанные служебные события
- Справочник клиентов, если вы ведёте его внутри рабочего пространства
- HelpDesk-данные: каналы поддержки, настройки подключённых Telegram-ботов, Telegram ID и chat ID клиентов, имена, юзернеймы, язык клиента, обращения, сообщения, подписи к сообщениям, внутренние заметки, статусы, связи с задачами, файлы, изображения, документы и голосовые сообщения
- Метаданные голосовых комнат: названия комнат, участники, приглашения и состояние подключения. Голосовой поток передаётся для работы комнаты в реальном времени и не записывается нами
- Настройки интеграций, включая HelpDesk и AI Access
4. Как мы используем ваши данные
Мы используем ваши данные исключительно для предоставления и улучшения Сервиса:
- Для идентификации вас в рабочих пространствах и отображения вашего имени участникам команды
- Для отправки уведомлений и обновлений по задачам через Telegram
- Для отправки Android push-уведомлений через Firebase Cloud Messaging, если вы используете Android-приложение и уведомления включены
- Для обработки платежей банковской картой через выбранного платёжного провайдера или через Telegram Stars в поддерживаемых сценариях (при подписке на платный тариф)
- Для установки соответствующего языка интерфейса
- Для приёма, хранения и обработки HelpDesk-обращений, сообщений клиентов, внутренних заметок и вложений
- Для предоставления AI Access, только если владелец рабочего пространства явно включил эту функцию и подключил внешний AI-инструмент
- Для работы голосовых комнат и выдачи краткоживущих токенов подключения к комнате
- Для формирования агрегированной статистики использования и анализа востребованности функций
- Для мониторинга работоспособности, диагностики инцидентов, предотвращения злоупотреблений и технического сопровождения Сервиса
Внутренние эксплуатационные метрики обрабатываются исключительно на серверах iTasks в обезличенном и агрегированном виде, не передаются третьим лицам и используются только для служебных целей, связанных с эксплуатацией, безопасностью и развитием Сервиса.
Данные, обрабатываемые через Google Analytics и Ahrefs Analytics, используются в объёме стандартной веб- и продуктовой аналитики, в обезличенном либо псевдонимизированном виде. Мы не передаём в аналитические сервисы прямые идентификаторы аккаунта Telegram, никнеймы, содержимое задач, комментариев, HelpDesk-сообщений или файлов и не используем аналитические данные для индивидуального профилирования пользователей вне задач функционирования Сервиса.
Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам в маркетинговых целях.
5. Правовые основания обработки (GDPR)
Если вы находитесь в Европейской экономической зоне (ЕЭЗ), мы обрабатываем ваши персональные данные на следующих правовых основаниях:
- Исполнение договора — обработка необходима для предоставления запрошенного вами Сервиса (ст. 6(1)(b) GDPR)
- Законные интересы — для поддержки и улучшения Сервиса, предотвращения злоупотреблений и обеспечения безопасности (ст. 6(1)(f) GDPR)
6. Хранение данных и безопасность
Ваши данные хранятся на защищённых серверах, расположенных в Европейском Союзе. Вложенные файлы хранятся с использованием DigitalOcean Spaces (S3-совместимое облачное хранилище) на серверах, также расположенных в ЕС.
Мы принимаем разумные технические и организационные меры для защиты ваших данных от несанкционированного доступа, потери или изменения. Однако ни один метод передачи данных через интернет не может гарантировать 100% безопасность.
Данные передаются по зашифрованным HTTPS/TLS-соединениям. Доступ к production-данным ограничен объёмом, необходимым для эксплуатации, поддержки и защиты Сервиса. Вложенные файлы хранятся в приватном хранилище и доступны только через авторизованный доступ Сервиса.
7. Сторонние сервисы
Сервис взаимодействует со следующими сторонними сервисами:
- Telegram — для Telegram Bot API, Mini Apps, Telegram Login/OIDC, уведомлений, HelpDesk-сообщений и вложений, а также обработки платежей Telegram Stars в поддерживаемых сценариях. К данным, обрабатываемым Telegram, применяется собственная политика конфиденциальности Telegram.
- Провайдеры оплаты банковскими картами — для подготовки страницы оплаты, приёма платежей, обработки служебных уведомлений о платежах, возвратов и финансовой отчётности по PRO-подпискам. Выбранный платёжный провайдер может обрабатывать платёжные реквизиты, идентификаторы транзакций, суммы, валюты, технические данные платежа и данные, необходимые для выполнения оплаты, в соответствии со своей политикой конфиденциальности.
- DigitalOcean — для хранения файлов (облачный провайдер инфраструктуры, серверы в ЕС).
- Google — для Firebase Cloud Messaging push-уведомлений и аналитики использования сайта через Google Analytics. Google может обрабатывать стандартные технические идентификаторы, сведения об устройстве, браузере или WebView, push-токены, payload уведомления и данные о взаимодействии с интерфейсом в соответствии со своей политикой конфиденциальности. В текущей публичной версии iTasks не использует Google как провайдера авторизации и не хранит email-адреса пользователей.
- Ahrefs — для аналитики посещений сайта через Ahrefs Analytics. Ahrefs может обрабатывать стандартные технические идентификаторы, сведения о браузере и данные о посещениях страниц в соответствии со своей политикой конфиденциальности.
- LiveKit или совместимая RTC-инфраструктура — для голосовых комнат, если эта функция используется. Через такую инфраструктуру передаются данные подключения и аудиопоток в реальном времени; iTasks не записывает голосовые комнаты.
- Внешние AI-инструменты, подключаемые владельцем пространства — например ChatGPT/OpenAI, Claude, Gemini, MCP- или OpenAPI-клиенты. iTasks не отправляет данные в такие инструменты автоматически. Передача происходит только если владелец рабочего пространства включил AI Access и передал внешний доступ соответствующему инструменту. Такой инструмент может читать или изменять данные пространства в пределах выданных возможностей; его собственные правила обработки данных определяются его провайдером.
Содержимое задач, HelpDesk-сообщений, файлов и вложений может быть доступно участникам соответствующего рабочего пространства, участникам HelpDesk-канала, владельцу пространства и внешнему AI-инструменту, если AI Access был явно включён владельцем. Мы не продаём персональные данные и не передаём их третьим лицам в маркетинговых целях.
Помимо указанных сторонних сервисов, мы ведём внутренний сбор служебных метрик для мониторинга, диагностики и обеспечения стабильности Сервиса. Такие метрики формируются и обрабатываются внутри инфраструктуры iTasks в обезличенном и агрегированном виде. iTasks не обучает собственные AI-модели на пользовательских задачах, сообщениях, файлах или HelpDesk-данных.
8. Сроки хранения данных
- Данные рабочего пространства — хранятся, пока рабочее пространство активно. Владелец может удалить рабочее пространство в мини-приложении; при удалении рабочего пространства связанные данные, включая задачи, комментарии, файлы, HelpDesk-каналы, обращения, сообщения, вложения, AI Access-настройки и записи учёта времени, удаляются безвозвратно.
- Данные HelpDesk-канала — удаляются вместе с рабочим пространством или при удалении соответствующего HelpDesk-канала владельцем/администратором, включая обращения, сообщения, историю и вложения канала.
- Данные аккаунта — хранятся, пока аккаунт активен или нужен для доступа к рабочим пространствам. Вы можете запросить удаление аккаунта и персональных данных в любое время, написав на support@itasksbot.com или через страницу удаления аккаунта. Запросы поддержки обычно обрабатываются в течение 7 рабочих дней после проверки принадлежности аккаунта.
- Android push-токены — хранятся, пока устройство зарегистрировано для уведомлений, и удаляются при отключении/перерегистрации устройства или удалении аккаунта.
- Серверные логи и логи безопасности — технические логи, включая IP-адреса и метаданные запросов, обычно хранятся от 90 до 180 дней для диагностики, безопасности, предотвращения злоупотреблений и расследования инцидентов, если более долгий срок не требуется по закону или для расследования конкретного инцидента.
- Платёжные данные — записи о платежах (идентификаторы транзакций, суммы) хранятся в течение установленного законом срока для ведения финансовой отчётности.
9. Ваши права (GDPR)
Если вы находитесь в ЕЭЗ, у вас есть следующие права в соответствии с GDPR:
- Доступ — запросить копию ваших персональных данных
- Исправление — запросить исправление неточных данных
- Удаление — запросить удаление ваших персональных данных
- Ограничение обработки — запросить ограничение обработки данных
- Переносимость данных — запросить ваши данные в машиночитаемом формате
- Возражение — возразить против обработки на основании законных интересов
Для реализации любого из этих прав свяжитесь с нами по адресу support@itasksbot.com.
Вы также имеете право подать жалобу в надзорный орган по защите данных в вашей стране проживания.
10. Конфиденциальность детей
Сервис предназначен для пользователей в возрасте от 13 лет в соответствии с требованиями Telegram к минимальному возрасту. Мы сознательно не собираем персональные данные детей младше 13 лет. Если нам станет известно, что ребёнок младше 13 лет предоставил нам свои персональные данные, мы предпримем меры по удалению таких данных.
11. Изменения в политике
Мы можем время от времени обновлять настоящую Политику конфиденциальности. Изменения будут опубликованы на этой странице с обновлённой датой вступления в силу. Продолжение использования Сервиса после внесения изменений означает принятие обновлённой политики.
12. Свяжитесь с нами
Если у вас есть вопросы о настоящей Политике конфиденциальности или о ваших персональных данных, свяжитесь с нами:
- Email: support@itasksbot.com
- Telegram: @itaskssupportbot (Связаться с поддержкой)