← Liora

Политика конфиденциальности

Действует с 8 сентября 2026 г.

Эта страница объясняет, какие данные собирает Liora и зачем. Мы намеренно пишем коротко: мы собираем минимум, необходимый для работы сервиса.

Что мы собираем

Если вы создаёте аккаунт, мы собираем данные, необходимые для работы сервиса:

  • адрес почты и данные для входа
  • задачи и события календаря, которые вы добавляете или подключаете
  • базовые данные об использовании (например, тип устройства и браузера), чтобы приложение работало корректно

Зачем мы это собираем

Чтобы обслуживать ваш аккаунт и подписку и чтобы работали функции календаря и задач, которыми вы пользуетесь.

Чего мы не делаем

Мы не продаём, не сдаём в аренду и не передаём ваши личные данные никому — ни рекламодателям, ни маркетологам, ни «партнёрам». Никогда. Технически данные обрабатывают только наш хостинг-провайдер (хранение) и Paddle (при оплате).

Платёжные данные

Платежи полностью обрабатывает Paddle.com Market Ltd, выступающая продавцом (merchant of record). Paddle указана продавцом в вашем чеке, обрабатывает карту и отвечает за НДС. Liora никогда не видит и не хранит номер вашей карты.

Кто ещё обрабатывает данные

У Liora три обработчика и больше никого:

  • Hetzner Online GmbH — серверы в Германии, там лежат ваш аккаунт и ваш день. Данные не покидают ЕС.
  • Paddle.com Market Ltd — платежи и счета. Paddle находится в Великобритании, для которой Еврокомиссия признала адекватный уровень защиты данных.
  • Google Ireland Ltd — Google OAuth, если вы входите через Google или подключаете календарь. Из профиля Google мы получаем ровно четыре вещи и больше ничего: имя, фамилию, адрес почты и фото профиля. Google Calendar API используется, только пока подключение календаря включено.
  • Resend — отправляет служебные письма: коды входа, восстановление пароля, уведомления об оплате. Resend видит ваш адрес почты и текст этих писем — и ничего больше.

Данные Google Календаря

Если вы подключаете аккаунт Google, Liora читает список ваших календарей и события тех календарей, которые вы выбрали. Мы используем это только для того, чтобы показать ваше расписание внутри Liora.

Доступ только на чтение. Liora не может создавать, изменять или удалять что-либо в вашем Google Календаре.

Данные событий хранятся на наших серверах только для того, чтобы нарисовать ваш день, и удаляются, когда вы отключаете интеграцию или удаляете аккаунт. Мы не продаём их, не используем для рекламы и не передаём третьим лицам. Их не читает ни один человек, кроме случаев, когда это требуется для безопасности или по закону.

Использование и передача Liora информации, полученной из Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.

Как мы защищаем ваши данные

Всё, что вы держите в Liora, защищено перечисленными ниже мерами — и аккаунт с паролем, и задачи с вашим днём, и запись о подписке, и чувствительные данные из подключения Google: токены, которыми оно держится, и события календаря, которые мы читаем для вас.

  • Шифрование при передаче. Все соединения идут по HTTPS с TLS 1.2 и новее, включая трафик между нашими собственными серверами. Обычный HTTP перенаправляется и данные по нему не ходят.
  • Шифрование при хранении. Пароли хранятся хэшами bcrypt и никогда в читаемом виде. Refresh-токены Google лежат только в виде шифротекста AES-256-GCM, ключ — в окружении сервера, а не в базе, поэтому одной копии базы недостаточно, чтобы добраться до вашего аккаунта Google. Номера карт мы не получаем вовсе — их обрабатывает Paddle.
  • Минимум прав. Мы просим только необходимое. У Google это два календарных скоупа только на чтение и ничего сверх того — приложение технически не может создать, изменить или удалить что-либо в вашем аккаунте Google.
  • Разграничение доступа. Сессии живут в куках HttpOnly, Secure, SameSite и хранятся на сервере, поэтому их можно отозвать. Каждый запрос к вашим данным — задачам, дню, календарю, подписке — проверяется на принадлежность вошедшему пользователю, так что один аккаунт не может прочитать данные другого. Каждый внутренний сервис ходит в базу под своим логином с правами только на нужные ему данные.
  • Укреплённая инфраструктура. Серверы размещены в Hetzner в Германии, в дата-центрах с сертификацией ISO/IEC 27001. Базы и внутренние сервисы не выставлены в интернет — фаервол публикует только HTTPS. Административный доступ идёт по SSH-ключу, вход по паролю отключён, доступ есть только у названного ниже оператора данных.
  • Защита от перебора. Вход, регистрация и сброс пароля ограничены по частоте запросов, а коды подтверждения истекают и сгорают после фиксированного числа неудачных попыток.
  • Удаление. Удаление аккаунта стирает ваши данные в течение 30 дней. Отключение интеграции с Google удаляет сохранённый refresh-токен и все импортированные из Google события сразу, не дожидаясь ничего.
  • Никто не читает, ничему не обучаем. Содержимое вашего дня, ваших задач и календаря не читает ни один человек, и ничего из этого никогда не используется для обучения, дообучения или улучшения моделей ИИ и машинного обучения — ни наших, ни чужих. Доступ возможен только с вашего явного разрешения, при расследовании инцидента безопасности или по требованию закона.

Нашли проблему безопасности? Напишите на hello@liorasystem.com — на такие письма мы отвечаем в первую очередь.

Файлы cookie

Liora ставит только технические куки — те, без которых не работает аккаунт, и те, что запоминают выбранный язык и оформление. Ни одна из них за вами не следит. Аналитических, трекинговых, рекламных или сторонних кук у нас нет — поэтому нет и баннера про cookie: соглашаться попросту не на что. Если это когда-нибудь изменится, мы сначала обновим эту политику и спросим ваше согласие.

Ваши права

Вы в любой момент можете запросить доступ к своим данным, их исправление или удаление. По GDPR вы также вправе ограничить обработку, возразить против неё и получить свои данные в переносимом виде. Напишите на hello@liorasystem.com — мы отвечаем в течение 30 дней и удаляем без лишних вопросов.

Мы обрабатываем данные для исполнения договора с вами (аккаунт и подписка), а для подключения календаря — на основании согласия, которое вы даёте при подключении Google. Согласие можно отозвать в любой момент, отключив интеграцию.

Если считаете, что мы обращаемся с вашими данными неправильно, вы вправе пожаловаться в надзорный орган. В Польше это Президент Управления по защите персональных данных (UODO), ul. Stawki 2, 00-193 Варшава.

Как долго мы храним данные

Данные аккаунта храним, пока аккаунт активен. После удаления аккаунта стираем их в течение 30 дней — кроме платёжных записей: их Paddle и мы храним столько, сколько требует налоговое законодательство.

Изменения политики

Если мы существенно изменим то, как обращаемся с вашими данными, мы сообщим вам по почте.

Кто отвечает за ваши данные

Оператор данных — Свистун Александр, частное лицо в Польше, связь по адресу hello@liorasystem.com. Пишите туда с любым вопросом о ваших данных или чтобы воспользоваться перечисленными выше правами.