Политика конфиденциальности
Действует с 27 июля 2026 г.
Мы — AISuppy, ассистент в Telegram и вебе. Ниже — простыми словами о том, какие данные мы обрабатываем, зачем и как вы можете этим управлять. По любым вопросам — pmsuppy@gmail.com.
1. Какие данные мы обрабатываем
- Идентификаторы Telegram — ваш
tg_id, имя пользователя и имя, когда вы впервые входите через бот или веб. - Ваш контент — сообщения в чате с ассистентом, задачи, напоминания, заметки, чек-листы, события календаря, финансовые записи и автоматизации.
- Настройки — язык интерфейса, часовой пояс, предпочтения уведомлений.
- Токены сторонних сервисов — например, refresh-токен Google Calendar, если вы подключили интеграцию. Хранятся в базе в зашифрованном виде.
- Push-подписки — endpoint и криптоключи браузера, если вы включили уведомления в PWA.
- Голосовые сообщения и картинки — обрабатываются на лету и не сохраняются у нас. Голосовое распознаётся в текст, картинка описывается моделью; дальше мы работаем только с полученным текстом, а сами файлы не записываем ни в базу, ни на диск. Оригиналы остаются в вашем чате на серверах Telegram.
- Техническая телеметрия — IP, User-Agent, трассировки ошибок в Sentry — для диагностики.
2. Зачем мы это обрабатываем
- Предоставление сервиса: сохранять и восстанавливать ваши записи, доставлять напоминания, синхронизировать календарь.
- Персонализация: цифровой профиль подсказывает ассистенту типичный час напоминаний, приоритеты, стабильные факты.
- Безопасность и качество: детекция сбоев, анти-спам, финансовый учёт токенов моделей.
- Правовые обязательства при их наличии.
3. Кому мы передаём данные
- Хостинг — Vultr (серверы, база данных).
- Telegram — авторизация, доставка сообщений бота, приём платежей Telegram Stars.
- Google — только если вы явно подключили Google Calendar. Запрашиваются минимально необходимые scope (
calendar.events,calendar.readonly). - Провайдеры моделей ИИ — OpenRouter направляет ваши сообщения в модели (например, OpenAI, Anthropic, Google) для генерации ответов ассистента. Мы не передаём им ваши идентификаторы за пределами обезличенных id.
- Sentry — получает трассировки ошибок; чувствительные поля запроса исключаются.
- Правоохранительные органы — только по обоснованному законному требованию.
4. Сколько мы храним данные
Пока вы пользуетесь сервисом. Вы можете удалить аккаунт в Настройках → Профиль — все ваши записи будут удалены в течение 30 дней (полное стирание из резервных копий — в течение 90 дней). Логи ошибок Sentry автоматически удаляются через 90 дней.
5. Ваши права
- Доступ и экспорт — запросите слепок данных по e-mail.
- Исправление — редактируйте прямо в приложении.
- Удаление — кнопка «Удалить аккаунт» в Настройках или запрос по e-mail.
- Отзыв согласия на Google Calendar — в вашем аккаунте Google, раздел «Сторонние приложения».
- Возражение и ограничение обработки — по запросу.
6. Международная передача
Часть подпроцессоров работает за пределами вашей страны. Мы полагаемся на стандартные договорные положения и профильные соглашения об обработке данных с каждым из них.
7. Безопасность
OAuth-токены зашифрованы в базе. Пароли не используются — авторизация только через Telegram (и Google, если подключён). Весь трафик — по HTTPS.
8. Дети
Сервис не предназначен для пользователей младше 16 лет. Если вы стали известны нам как пользователь младшего возраста, мы удалим ваши данные.
9. Изменения политики
При существенных изменениях мы отправим уведомление в чате бота и обновим дату вверху страницы. Пользование сервисом после обновления означает согласие с новой редакцией.
10. Контакт
По любым вопросам о данных — pmsuppy@gmail.com.
Privacy Policy
Effective July 27, 2026.
We are AISuppy, an assistant in Telegram and on the web. In plain language: what data we process, why, and how you can control it. For anything data-related — pmsuppy@gmail.com.
1. What data we process
- Telegram identifiers — your
tg_id, username, and first name when you first sign in via the bot or the web. - Your content — chat messages with the assistant, tasks, reminders, notes, checklists, calendar events, finance records, automations.
- Settings — language, timezone, notification preferences.
- Third-party tokens — e.g. a Google Calendar refresh token if you connect the integration. Stored encrypted at rest.
- Push subscriptions — browser endpoint and crypto keys if you enable notifications in the PWA.
- Voice messages and images — processed on the fly and not stored by us. Voice is transcribed to text, images are described by a model; from there we only work with the resulting text, and the files themselves are never written to our database or disk. The originals stay in your chat on Telegram's servers.
- Technical telemetry — IP, User-Agent, Sentry error traces — for diagnostics.
2. Why we process it
- To deliver the service: store and restore your records, send reminders, sync your calendar.
- Personalisation: your digital profile suggests default reminder hours, priorities, stable facts.
- Security and reliability: crash detection, anti-abuse, model-token accounting.
- Legal obligations where applicable.
3. Who we share data with
- Hosting — Vultr (servers, database).
- Telegram — auth, bot message delivery, Telegram Stars payments.
- Google — only if you explicitly connect Google Calendar. Minimum scopes are requested (
calendar.events,calendar.readonly). - AI model providers — OpenRouter routes your messages to models (e.g. OpenAI, Anthropic, Google) to generate assistant responses. We don't pass user identifiers beyond anonymised ids.
- Sentry — receives error traces; sensitive request fields are stripped.
- Law enforcement — only on a lawful, well-founded request.
4. How long we keep data
As long as you use the service. You can delete your account under Settings → Profile — all your records are removed within 30 days (backups purged within 90 days). Sentry error logs auto-expire after 90 days.
5. Your rights
- Access & export — request a snapshot by email.
- Correction — edit directly in the app.
- Deletion — the "Delete account" button in Settings, or email us.
- Withdraw Google Calendar consent — from your Google account under "Third-party apps".
- Object / restrict processing — on request.
6. International transfers
Some sub-processors operate outside your country. We rely on standard contractual clauses and data-processing agreements with each of them.
7. Security
OAuth tokens are encrypted at rest. Passwords are not used — auth is via Telegram (and Google, when connected). All traffic is over HTTPS.
8. Children
The service is not intended for users under 16. If we become aware of a younger user, we delete their data.
9. Changes to this policy
For material changes we'll notify you in the bot chat and update the date at the top. Continued use after an update means acceptance.
10. Contact
For any data question — pmsuppy@gmail.com.
