Политика конфиденциальности
Действует с 8 сентября 2026 г.
Эта страница объясняет, какие данные собирает Liora и зачем. Мы намеренно пишем коротко: мы собираем минимум, необходимый для работы сервиса.
Что мы собираем
Если вы создаёте аккаунт, мы собираем данные, необходимые для работы сервиса:
- адрес почты и данные для входа
- задачи и события календаря, которые вы добавляете или подключаете
- базовые данные об использовании (например, тип устройства и браузера), чтобы приложение работало корректно
Зачем мы это собираем
Чтобы обслуживать ваш аккаунт и подписку и чтобы работали функции календаря и задач, которыми вы пользуетесь.
Чего мы не делаем
Мы не продаём, не сдаём в аренду и не передаём ваши личные данные никому — ни рекламодателям, ни маркетологам, ни «партнёрам». Никогда. Технически данные обрабатывают только наш хостинг-провайдер (хранение) и Paddle (при оплате).
Платёжные данные
Платежи полностью обрабатывает Paddle.com Market Ltd, выступающая продавцом (merchant of record). Paddle указана продавцом в вашем чеке, обрабатывает карту и отвечает за НДС. Liora никогда не видит и не хранит номер вашей карты.
Кто ещё обрабатывает данные
У Liora три обработчика и больше никого:
- Hetzner Online GmbH — серверы в Германии, там лежат ваш аккаунт и ваш день. Данные не покидают ЕС.
- Paddle.com Market Ltd — платежи и счета. Paddle находится в Великобритании, для которой Еврокомиссия признала адекватный уровень защиты данных.
- Google Ireland Ltd — Google OAuth, если вы входите через Google или подключаете календарь. Из профиля Google мы получаем ровно четыре вещи и больше ничего: имя, фамилию, адрес почты и фото профиля. Google Calendar API используется, только пока подключение календаря включено.
- Resend — отправляет служебные письма: коды входа, восстановление пароля, уведомления об оплате. Resend видит ваш адрес почты и текст этих писем — и ничего больше.
Данные Google Календаря
Если вы подключаете аккаунт Google, Liora читает список ваших календарей и события тех календарей, которые вы выбрали. Мы используем это только для того, чтобы показать ваше расписание внутри Liora.
Доступ только на чтение. Liora не может создавать, изменять или удалять что-либо в вашем Google Календаре.
Данные событий хранятся на наших серверах только для того, чтобы нарисовать ваш день, и удаляются, когда вы отключаете интеграцию или удаляете аккаунт. Мы не продаём их, не используем для рекламы и не передаём третьим лицам. Их не читает ни один человек, кроме случаев, когда это требуется для безопасности или по закону.
Использование и передача Liora информации, полученной из Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.
Как мы защищаем ваши данные
Всё, что вы держите в Liora, защищено перечисленными ниже мерами — и аккаунт с паролем, и задачи с вашим днём, и запись о подписке, и чувствительные данные из подключения Google: токены, которыми оно держится, и события календаря, которые мы читаем для вас.
- Шифрование при передаче. Все соединения идут по HTTPS с TLS 1.2 и новее, включая трафик между нашими собственными серверами. Обычный HTTP перенаправляется и данные по нему не ходят.
- Шифрование при хранении. Пароли хранятся хэшами bcrypt и никогда в читаемом виде. Refresh-токены Google лежат только в виде шифротекста AES-256-GCM, ключ — в окружении сервера, а не в базе, поэтому одной копии базы недостаточно, чтобы добраться до вашего аккаунта Google. Номера карт мы не получаем вовсе — их обрабатывает Paddle.
- Минимум прав. Мы просим только необходимое. У Google это два календарных скоупа только на чтение и ничего сверх того — приложение технически не может создать, изменить или удалить что-либо в вашем аккаунте Google.
- Разграничение доступа. Сессии живут в куках HttpOnly, Secure, SameSite и хранятся на сервере, поэтому их можно отозвать. Каждый запрос к вашим данным — задачам, дню, календарю, подписке — проверяется на принадлежность вошедшему пользователю, так что один аккаунт не может прочитать данные другого. Каждый внутренний сервис ходит в базу под своим логином с правами только на нужные ему данные.
- Укреплённая инфраструктура. Серверы размещены в Hetzner в Германии, в дата-центрах с сертификацией ISO/IEC 27001. Базы и внутренние сервисы не выставлены в интернет — фаервол публикует только HTTPS. Административный доступ идёт по SSH-ключу, вход по паролю отключён, доступ есть только у названного ниже оператора данных.
- Защита от перебора. Вход, регистрация и сброс пароля ограничены по частоте запросов, а коды подтверждения истекают и сгорают после фиксированного числа неудачных попыток.
- Удаление. Удаление аккаунта стирает ваши данные в течение 30 дней. Отключение интеграции с Google удаляет сохранённый refresh-токен и все импортированные из Google события сразу, не дожидаясь ничего.
- Никто не читает, ничему не обучаем. Содержимое вашего дня, ваших задач и календаря не читает ни один человек, и ничего из этого никогда не используется для обучения, дообучения или улучшения моделей ИИ и машинного обучения — ни наших, ни чужих. Доступ возможен только с вашего явного разрешения, при расследовании инцидента безопасности или по требованию закона.
Нашли проблему безопасности? Напишите на hello@liorasystem.com — на такие письма мы отвечаем в первую очередь.
Файлы cookie
Liora ставит только технические куки — те, без которых не работает аккаунт, и те, что запоминают выбранный язык и оформление. Ни одна из них за вами не следит. Аналитических, трекинговых, рекламных или сторонних кук у нас нет — поэтому нет и баннера про cookie: соглашаться попросту не на что. Если это когда-нибудь изменится, мы сначала обновим эту политику и спросим ваше согласие.
Ваши права
Вы в любой момент можете запросить доступ к своим данным, их исправление или удаление. По GDPR вы также вправе ограничить обработку, возразить против неё и получить свои данные в переносимом виде. Напишите на hello@liorasystem.com — мы отвечаем в течение 30 дней и удаляем без лишних вопросов.
Мы обрабатываем данные для исполнения договора с вами (аккаунт и подписка), а для подключения календаря — на основании согласия, которое вы даёте при подключении Google. Согласие можно отозвать в любой момент, отключив интеграцию.
Если считаете, что мы обращаемся с вашими данными неправильно, вы вправе пожаловаться в надзорный орган. В Польше это Президент Управления по защите персональных данных (UODO), ul. Stawki 2, 00-193 Варшава.
Как долго мы храним данные
Данные аккаунта храним, пока аккаунт активен. После удаления аккаунта стираем их в течение 30 дней — кроме платёжных записей: их Paddle и мы храним столько, сколько требует налоговое законодательство.
Изменения политики
Если мы существенно изменим то, как обращаемся с вашими данными, мы сообщим вам по почте.
Кто отвечает за ваши данные
Оператор данных — Свистун Александр, частное лицо в Польше, связь по адресу hello@liorasystem.com. Пишите туда с любым вопросом о ваших данных или чтобы воспользоваться перечисленными выше правами.