🇬🇧 English version | 🇷🇺 Русская версия
Tenora — личный дневник давления, пульса, сахара в крови и веса. Эта политика объясняет, с какими данными работает приложение, где они хранятся, при каких условиях они вообще могут покинуть ваше устройство и какие у вас есть права и возможности. Tenora не является медицинским изделием и не даёт медицинских советов, диагнозов или рекомендаций по лечению.
neverForLocation, который Tenora и использует.Tenora не собирает точное местоположение, контакты, звук с микрофона или файлы вне собственного хранилища приложения, и на данный момент в приложении нет SDK аналитики или отчётов о сбоях, которые собирали бы данные об использовании.
Все показатели здоровья, данные профиля, лекарства и настройки хранятся только на вашем устройстве,
в локальной базе данных, зашифрованной SQLCipher (AES-256). Сам ключ шифрования защищён Android Keystore. Эти данные
намеренно исключены из автоматического резервного копирования Android и переноса между устройствами
(allowBackup="false") — операционная система никогда не копирует их без вашего собственного действия.
У Tenora нет собственного сервера. Ваши данные о здоровье могут покинуть устройство только когда вы сами совершаете одно из следующих действий:
| Куда уходит | Что отправляется | Когда |
|---|---|---|
| Ваш собственный Google Drive | JSON-резервная копия (по желанию — зашифрованная паролем) и, если вы выберете, PDF/CSV-копии за последние 30 дней | Ручная выгрузка или включённый вами автобэкап по расписанию. Tenora запрашивает только области доступа drive.file и drive.appdata — приложение может читать/писать лишь файлы, созданные им самим, и никогда не видит остальное содержимое вашего Drive. |
| Выбранная вами папка на устройстве | Те же файлы экспорта | Автоэкспорт в папку, если вы его включили |
| Другое приложение или принтер | Файл экспорта (CSV/PDF/JSON) | По нажатию «Поделиться» или «Печать» |
| Health Connect | Отмеченные вами типы данных, в выбранном направлении | Включённая вами синхронизация. Данные остаются на устройстве. |
| Google Play | Данные о покупке/подписке | При покупке или проверке статуса Pro |
| Google AdMob (только бесплатная версия) | Рекламные/технические идентификаторы устройства — согласно SDK Google | При показе полноэкранной рекламы |
Ваши данные о здоровье никогда не попадают в рекламный модуль: в архитектуре кода Tenora рекламный компонент не имеет технической зависимости от базы данных или слоя данных приложения, то есть у него физически нет доступа к вашим показателям.
При первом запуске Tenora приложение запрашивает у вас явное согласие на обработку данных о здоровье на вашем устройстве — в соответствии с подходом GDPR к особым категориям персональных данных. Вы можете отозвать это согласие в любой момент в разделе настроек «Конфиденциальность», там же можно удалить все данные, хранящиеся в приложении.
Tenora использует следующие сервисы, каждый из которых регулируется собственной политикой конфиденциальности их поставщика:
Общая информация о том, как Google использует данные из приложений, использующих его сервисы: policies.google.com/privacy и policies.google.com/technologies/ads.
Данные о здоровье зашифрованы при хранении (SQLCipher, AES-256, ключ защищён Android Keystore), а сетевые запросы Tenora идут только по зашифрованному соединению (HTTPS) — конфигурация сетевой безопасности приложения не допускает нешифрованного («cleartext») трафика.
Tenora не ориентирована на детей, целевая аудитория — взрослые пользователи. Дата рождения в профиле используется только для выбора корректной шкалы классификации показателей (например, применять ли детские или взрослые диапазоны давления) и никак не определяет, кто может пользоваться приложением.
Tenora помогает вести личный дневник и для ориентира показывает общепризнанные международные шкалы классификации (такие как ESC/AHA/ADA). Приложение не ставит диагнозов, не заменяет консультацию врача — по вопросам своего здоровья всегда обращайтесь к квалифицированному специалисту.
Если Tenora начнёт использовать новый сервис обработки данных (например, отчёты о сбоях или аналитику), эта политика будет обновлена до выхода такого изменения, а дата вступления в силу выше будет соответственно изменена.
Вопросы по этой политике или своим данным: ua.mixerapps@gmail.com