Политика конфиденциальности
Последнее обновление: 25 августа 2026 г.
Кто мы
Snixt управляется ИП Козловым Дмитрием Вячеславовичем (HVHH 20272245), зарегистрированным в Республике Армения (Ереван, ул. Мовсеса Хоренаци, 26а, кв. 201). Контакт по вопросам конфиденциальности: support@snixt.com.
Что мы собираем
При регистрации мы собираем ваш email и (опционально) отображаемое имя и аватар. При входе через Apple или Google мы получаем идентификатор аутентификации от этих провайдеров; ваш пароль мы не видим. Когда скриншот попадает в Snixt — потому что вы сохранили или расшарили его сами либо потому что вы включили авто-синхронизацию галереи (см. раздел «Авто-синхронизация галереи» ниже) — мы храним изображение, OCR-текст и AI-метаданные (заголовок, краткое описание, тип контента, теги, задачи) в вашем аккаунте. Также мы храним статус подписки (free / Pro / Premium, остаток bulk-кредитов и дату продления), ваш язык и настройки уведомлений, а также Expo push-токен, если вы включили напоминания. Отдельно приложение отправляет диагностику сбоев и продуктовые аналитические события — см. раздел «Аналитика и отчёты о сбоях» ниже.
Как мы используем данные
Ваши данные используются только для предоставления и улучшения сервиса Snixt: хранения сохранённых элементов, отображения их в ленте и поиске, запуска AI-анализа, отправки запрошенных вами напоминаний, ограничения функций по подписке, диагностики ошибок и измерения того, как используется приложение, чтобы мы могли его улучшать. Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам в маркетинговых целях.
Сторонние обработчики
Следующие обработчики получают конкретные подмножества ваших данных, только то, что нужно для их роли: • OpenAI — получает изображение и OCR-текст каждого сохранённого элемента, а также системный промпт с запросом извлечь заголовок, описание, тип, теги и задачи. Используемые модели: gpt-4o-mini и text-embedding-3-small. Согласно политике использования API OpenAI, данные клиента, переданные через API, хранятся до 30 дней для контроля злоупотреблений и затем удаляются. OpenAI не использует данные API для обучения своих моделей. • Supabase — хостит нашу базу данных, аутентификацию, файловое хранилище и edge-функции. Все ваши данные находятся в EU-регионе Supabase. У Supabase есть сертификации SOC 2 и HIPAA-eligible. • RevenueCat — получает ваш анонимизированный RevenueCat App User ID и события подписки (покупка / продление / отмена / начало триала). RevenueCat НЕ получает ваш email. • Apple App Store / Google Play — обрабатывают саму оплату подписки. Мы никогда не видим данные вашей карты. • Sentry — получает события ошибок и производительности для диагностики краш-логов. До того как событие покинет устройство, мы вырезаем из него и из breadcrumbs всё, что выглядит как email-адрес, JSON Web Token, заголовок Authorization или auth-токен в URL. UUID вашего аккаунта намеренно НЕ вырезается: он прикрепляется к отчётам о сбоях, чтобы мы могли их группировать и диагностировать, и он не сопровождается вашим email или именем. После выхода из аккаунта он больше не прикрепляется к последующим отчётам. • PostHog (EU Cloud) — получает продуктовые аналитические события: фиксированный, заранее объявленный список событий приложения (открытие приложения, регистрация, вход и выход, шаги онбординга, сохранение элемента, открытие карточки, шеринг скриншота в приложение, постановка в очередь и завершение AI-обработки, исчерпание месячного лимита, показ paywall, начало / успех / ошибка покупки и восстановления, поиск и открытие результата поиска, выполнение действия, синхронизация галереи, открытие напоминания, открытие и отправка обратной связи), автоматически собираемые события просмотра экранов и технический контекст (версия и билд приложения, название и версия ОС, тип устройства, размер экрана), а также IP-адрес, с которого приходит запрос. К каждому событию прикрепляется ваш текущий тариф (free / Pro / Premium), платформа и версия приложения — чтобы мы могли отличить проблему одной группы людей от проблемы у всех. После входа в аккаунт эти события связываются с UUID вашего аккаунта. Наши серверы отправляют второй, меньший набор событий — про работу, которая идёт, пока приложение закрыто: задача обработки начата, завершена или провалена; пачка отправлена в обработку; подписка продлена, отменена, возвращена или истекла; начислены пакетные кредиты. Они несут UUID вашего аккаунта, чтобы сходиться с событиями с вашего устройства. Наши серверы также отправляют счётчики по каждому обращению к AI — название модели, сколько токенов ушло и вернулось, сколько это заняло времени и во сколько нам обошлось, — чтобы мы видели себестоимость сервиса. В этих счётчиках нет содержимого: запрос, который мы отправляем модели, и её ответ намеренно не передаются никогда. PostHog не получает ваш email, ваше имя, ваши скриншоты, OCR-текст или AI-метаданные. • Expo Push Service — получает ваш Expo push-токен и тело каждого напоминания, которое мы отправляем, для доставки на ваше устройство. • Поставщики идентификации Apple / Google — при входе через них они проверяют ваши учётные данные и возвращают нам токен аутентификации.
Детали AI-обработки
AI-запросы выполняются внутри наших edge-функций на Supabase, не на вашем устройстве. Сохранённое изображение отправляется в OpenAI для one-shot анализа; ответ парсится в структурированные поля и сохраняется в вашем аккаунте. 30-дневное хранение применяется к payload запроса, который получает OpenAI — именно столько они могут хранить изображение для контроля злоупотреблений до удаления. Мы не храним отдельную копию у OpenAI; загруженное изображение лежит в нашем Supabase Storage с row-level security, ограниченной вашим аккаунтом.
Авто-синхронизация галереи
Авто-синхронизация галереи ВЫКЛЮЧЕНА по умолчанию, включается только вами и доступна только на платных тарифах. Если вы её включите (Профиль → Синхронизация галереи) и выдадите системное разрешение на доступ к фото-библиотеке, Snixt будет автоматически подхватывать новые скриншоты с устройства и загружать их в ваш аккаунт — в том числе в фоне, когда операционная система решит запустить нашу фоновую задачу при закрытом приложении. Приложение ограничивает то, до чего это может дотянуться: • Подхватываются только скриншоты. Если на устройстве есть отдельный альбом скриншотов, сканирование ограничено этим альбомом. Если такого альбома нет, приложение читает список фотографий и оставляет снимок, только когда операционная система явно помечает его как скриншот, — всё, что она так не помечает, отбрасывается, а не загружается. В обоих случаях обычная фотография к нам не попадает. • Только скриншоты, созданные ПОСЛЕ момента включения функции. Существующая галерея никогда не загружается задним числом. • Каждый подхваченный таким образом скриншот проходит ровно тот же путь загрузки и AI-обработки, что и сохранённый вручную, и расходует ваш месячный лимит AI. Вы можете выключить авто-синхронизацию в любой момент на том же экране — это также снимает регистрацию фоновой задачи. Отзыв разрешения на фото-библиотеку в настройках устройства тоже её останавливает. Уже импортированные скриншоты остаются в вашем аккаунте, пока вы их не удалите.
Аналитика и отчёты о сбоях
Отчёты о сбоях (Sentry) и продуктовая аналитика (PostHog) запускаются вместе с приложением в релизных сборках. Переключателя, который отключал бы их внутри приложения, сейчас нет, и эта политика его не обещает: если вы не хотите отправлять эти данные — не пользуйтесь приложением. Мы не используем эти события для рекламы и не продаём их. Выход из аккаунта убирает UUID вашего аккаунта из обоих сервисов — отправленные после этого отчёты о сбоях и аналитические события больше не связаны с вашим аккаунтом.
Этот сайт
snixt.com — сайт о продукте. Ваших данных на нём касаются две вещи, и обе не про приложение. • Список к запуску. Если вы оставляете email, мы сохраняем его — вместе с языком, на котором вы читали, и тем, какая это была форма, — в той же базе Supabase в ЕС, что и приложение. Мы пишем вам ровно один раз, в день выхода приложения, и после этого адрес удаляем. Попросить удалить раньше можно в любой момент письмом на support@snixt.com. Мы не продаём его, не передаём и ничего больше на него не шлём. • Обезличенный подсчёт посещений. Сайт отправляет просмотры страниц в PostHog (EU Cloud), чтобы мы видели, какие страницы читают и откуда приходят. Он работает в cookieless-режиме PostHog: сайт не ставит ни одной cookie, ничего не сохраняет в браузере ради аналитики и не заводит идентификатора, который следовал бы за вами между сайтами или между визитами, — посетители считаются по недолговечному хешу, который вычисляется на серверах самого PostHog. Отправляются адрес страницы, страница, с которой вы пришли, ваш браузер, операционная система и размер экрана, а также страна, из которой пришёл запрос. Не отправляются ни ваш email, ни имя, ни что-либо набранное в форме — только сам факт отправки. Единственное, что этот сайт держит в вашем браузере, — выбранный язык, чтобы в следующий раз открыться на нём. Больше ничего не сохраняется, поэтому здесь и нет баннера про cookie: спрашивать не о чем.
Хранение и безопасность
Сохранённые элементы, OCR-текст и AI-метаданные хранятся в Supabase в EU-регионе. Файлы (изображения) лежат в Supabase Storage с RLS-политиками, не дающими другому пользователю получить их list или download. Пароли хешируются Supabase Auth промышленными алгоритмами. Серверные секреты (например, OpenAI API key) хранятся в Supabase secrets и никогда не передаются на клиент. Зашифрованные резервные копии БД могут храниться до 35 дней до ротации.
Push-уведомления
Если вы включили напоминания, мы используем Expo Push Notification Service для их доставки. Содержимое уведомления формируется нашим бэкендом (напр. «Рецепт Карбонара — попробуй сегодня в 19:00») и отправляется на ваше устройство через Expo. Уведомления можно отключить в любой момент в приложении (Профиль → Напоминания → переключатель Уведомлений) или в настройках устройства.
Ваши права
Вы можете: получить доступ к своим данным (Профиль → Аккаунт → Экспорт моих данных — возвращает JSON-bundle со всем, что мы храним); поправить отображаемое имя, язык или настройки уведомлений (Профиль → соответствующие разделы); удалить аккаунт прямо из приложения (Профиль → Аккаунт → Удалить аккаунт; удаление идёт серверно через auth.admin.deleteUser и каскадно затрагивает все ваши элементы, embeddings, задачи, коллекции, push-токены и storage-объекты в течение нескольких минут); отозвать согласие на AI-обработку, выключив авто-синхронизацию галереи (если вы её включали) и перестав сохранять новые элементы (старые продолжат работать; ничего нового в OpenAI не уйдёт). Также вы можете написать на support@snixt.com — мы ответим в течение 30 дней. Если вы находитесь в ЕЭП, Великобритании или Швейцарии, правовое основание нашей обработки — договор, который вы принимаете, используя Snixt. У вас также есть право подать жалобу в местный орган по защите данных. Если вы житель Калифорнии, у вас есть права, описанные в CCPA, включая право знать, право удалить и право не подвергаться дискриминации за реализацию этих прав.
Международные передачи
Ваши основные данные хранятся в EU, а PostHog настроен на использование его EU-региона. Некоторые из наших обработчиков (OpenAI, Sentry, RevenueCat) работают из США. При передаче данных за пределы ЕЭП мы опираемся на Standard Contractual Clauses или EU-US Data Privacy Framework, в зависимости от обстоятельств.
Срок хранения
Мы храним ваши данные, пока активен аккаунт. После удаления аккаунта запись аккаунта, элементы, embeddings, задачи, коллекции и push-токены удаляются из production в течение 30 дней; зашифрованные backups ротируются в течение 35 дней. 30-дневное хранение OpenAI применяется независимо к payload-ам, которые OpenAI получил.
Дети
Snixt не предназначен для детей младше 13 лет. Мы сознательно не собираем персональные данные детей младше 13 лет. Если вы считаете, что ребёнок предоставил нам персональную информацию, напишите на support@snixt.com, и мы удалим её.
Изменения политики
Мы можем обновлять эту политику. О существенных изменениях мы уведомим вас через уведомление в приложении или email. Продолжение использования приложения после существенного изменения означает принятие изменений.
Контакт
Вопросы по приватности: support@snixt.com ИП Козлов Дмитрий Вячеславович · HVHH 20272245 · Ереван, ул. Мовсеса Хоренаци, 26а, кв. 201, Республика Армения