LocaroLocaro← Вернуться на главную

Правовая информация

Политика конфиденциальности

Действует с: 23 августа 2026 г.

Это перевод. В случае расхождений приоритет имеет английская версия. Открыть английскую версию →

Эта Политика конфиденциальности объясняет, какие данные Locaro («Locaro», «мы», «наш») собирает, как использует, кому передаёт и как защищает, когда вы пользуетесь приложением Locaro для iOS. Locaro — это приложение, которым управляет независимый разработчик из Канады. Если вы не согласны с этой политикой, пожалуйста, не пользуйтесь приложением.

1. Какие данные мы собираем

  • Идентификаторы входа. Когда вы входите через Sign in with Apple или Google Sign-In, Firebase Authentication получает идентификатор аккаунта и (в зависимости от провайдера) адрес электронной почты. Важно: ваш email хранится только внутри Firebase Authentication — в собственной базе данных Locaro адрес почты не сохраняется. В нашем профиле пользователя остаётся только стабильный ID аккаунта (UID).
  • Данные профиля. Отображаемое имя, юзернейм, био, ссылка на аватар, уровень приватности (публичный / друзья / приватный), creator-уровень (если выдан) и admin-флаг (только у нашей модерации).
  • Пользовательский контент. Посты, отзывы, комментарии, гайды, а также список мест, отмеченных как «посетил» или сохранённых в wishlist.
  • Фотографии. Аватар, фото к постам и фото гайдов, которые вы загружаете. Перед загрузкой приложение пересохраняет каждое изображение в JPEG через графический рендер, что удаляет все EXIF-метаданные, включая GPS-координаты съёмки. Мы не видим, где было сделано фото.
  • Данные устройства. Push-токен Firebase Cloud Messaging (для доставки уведомлений), версия приложения, локаль и диагностика крашей через Firebase Crashlytics.
  • Аналитические события. Псевдонимные события о том, какие экраны вы открываете, что ищете и какие места просматриваете, через Firebase Analytics. Они могут содержать ID и названия мест, идентификатор экземпляра приложения или аккаунта.
  • Геолокация. Если вы дали разрешение, приложение использует геолокацию вашего устройства только во время использования Locaro(CLLocationManager «When In Use») — чтобы центрировать карту и находить места рядом. Координаты безопасно передаются в Firebase Cloud Functions Locaro и Google Places при использовании поиска рядом, рекомендаций, группового выбора, маршрутов или Q&A о местах. Locaro не собирает непрерывную фоновую геолокацию. Для Pro-истории и дайджестов координаты недавних запросов могут храниться в пределах 30 сохранённых результатов. Без разрешения используется выбранный город или Торонто; эта примерная геолокация может передаваться при использовании указанных функций.
  • Вкусовые предпочтения. Предпочитаемые кухни, ценовой уровень и диетические флаги (например, вегетарианец, веган, без глютена или халяль), которые вы указываете при онбординге или позже. Они персонализируют рекомендации и включаются в запрос к нашему ИИ-провайдеру (см. раздел 5). Флаг вроде «халяль» может указывать на диетическое или религиозное предпочтение; вы можете изменить или очистить их в любой момент.
  • Taste Passport / чек-ины. Когда вы отмечаете визит, мы сохраняем заведение, дату визита, вашу оценку и любые необязательные заметку, любимое блюдо или теги. Координаты, сохранённые с чек-ином, — это местоположение ресторана, а не вашего устройства.
  • Данные подписки. Если вы оформляете Locaro Pro, мы храним ваш уровень подписки, идентификатор продукта и дату окончания, полученные из криптографически подписанной транзакции Apple. Платёж обрабатывает Apple — мы никогда не видим и не храним данные вашей карты или платёжные реквизиты.

2. Что мы НЕ собираем

  • Мы не продаём ваши персональные данные. Никогда.
  • Мы не используем рекламные трекеры, AdMob или сторонние рекламные сети. В Locaro нет рекламы.
  • Мы не пишем непрерывную историю геолокации.
  • Мы не запрашиваем доступ к контактам, календарю, микрофону или данным здоровья.
  • Мы не храним ваш email в собственной базе (см. раздел 1).

3. Как мы используем данные

  • Чтобы основные функции приложения работали (карта, профиль, подписки, посты, гайды).
  • Чтобы отправлять push-уведомления, когда кто-то взаимодействует с вашим контентом (лайки, комментарии, подписки, новые гайды от тех, на кого вы подписаны).
  • Чтобы выявлять и модерировать злоупотребления по жалобам сообщества.
  • Чтобы диагностировать краши и чинить баги.
  • Чтобы понимать, какие функции реально используются, через анонимную аналитику.

4. Push-уведомления

Push-уведомления доставляются через Firebase Cloud Messaging (FCM) и Apple Push Notification service (APNs). Cloud Function onActivityCreated формирует уведомления, когда другой пользователь лайкнул, прокомментировал, подписался или иначе взаимодействовал с вашим контентом. Фоновые события (кто-то отметил место как «посетил» или сохранил) намеренно беззвучны — чтобы не было перегруза уведомлениями.

Отключить уведомления Locaro можно в любой момент в iOS Settings → Notifications → Locaro.

5. Субпроцессоры и сторонние сервисы

Locaro использует следующих провайдеров. Ваши данные обрабатываются ими в соответствии с их собственными политиками конфиденциальности — рекомендуем с ними ознакомиться.

  • Google LLC — платформа Firebase. Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Analytics, Crashlytics и Remote Config. Политика: policies.google.com/privacy.
  • Google LLC — Maps SDK для iOS и Places API. Используются для отрисовки карты и получения информации о ресторанах (название, часы, координаты, фото, рейтинг). Политика: policies.google.com/privacy.
  • Apple Inc. — Sign in with Apple и Apple Push Notification service (APNs). Используются как провайдер аутентификации и для доставки push-уведомлений. Политика: apple.com/legal/privacy.
  • Anthropic PBC — Claude API. Наши функции с ИИ (Pick for Me, Ask Locaro и планирование маршрута) отправляют ваш запрос — например, кухню или настроение, которые вы вводите, ваши вкусовые предпочтения и диетические флаги, а также список ближайших заведений-кандидатов с расстоянием до вас — в модели Claude от Anthropic для формирования рекомендаций. Мы не передаём ваше имя, email или идентификатор аккаунта. Политика: anthropic.com/legal/privacy.
  • Resend (Plus Five Five, Inc.) — транзакционная почта. Используется для доставки системных и модерационных писем (например, при отправке жалобы). Политика: resend.com/legal/privacy-policy.

Мы не используем рекламные или межприложенные трекинговые SDK и не используем рекламный идентификатор (IDFA). Мы не используем аналитические сервисы вроде Mixpanel, Amplitude или Segment сверх перечисленных выше сервисов Firebase и провайдеров.

6. Данные о местах

Информацию о ресторанах и заведениях, которую вы видите в Locaro, мы получаем через Google Places API. Для экономии и уменьшения числа запросов записи о местах кешируются в нашей базе Firestore на срок до 30 дней. Серверные запросы ограничены квотами: сейчас 300 тайлов на пользователя в день и 10 000 глобально в день — через Cloud Function writeTile.

7. Публичный контент и видимость профиля

Ваш профиль по умолчанию публичный. Посты, отзывы, комментарии, гайды и другой контент, который вы публикуете в разделах сообщества Locaro, доступен авторизованным пользователям. Настройка в Settings → Privacy управляет доступом к профилю и пользовательским изображениям:

  • Публичный — профиль и контент видны в поиске и на публичной карте.
  • Только друзья — профиль видят только ваши подписчики.
  • Приватный — профиль скрыт из поиска и от других пользователей.

Администраторы Locaro (небольшая команда модерации) могут просматривать жалобы. Сами жалобы недоступны для чтения другим пользователям (это гарантировано на уровне правил безопасности Firestore).

8. Жалобы и модерация

Когда вы жалуетесь на пост, отзыв, комментарий, гайд или пользователя, в нашей коллекции reports создаётся запись. Cloud Function onReportCreated автоматически отправляет формализованное уведомление на support@locaroapp.com. Блокировка другого пользователя работает в обе стороны: обе стороны автоматически перестают быть подписаны друг на друга и перестают видеть контент друг друга.

9. Сроки хранения

  • Пользовательский контент — пока вы его не удалите или не удалите аккаунт.
  • Кешированные данные о местах — автоматически обновляются после 30 дней.
  • Аналитические события — согласно настройкам Firebase Analytics по умолчанию (сейчас 14 месяцев).
  • Отчёты о крашах — около 90 дней в Firebase Crashlytics.
  • Жалобы — сохраняются для аудита модерации до удаления аккаунта автора или указанного в жалобе пользователя, если более долгий срок не требуется по закону или для защиты пользователей от мошенничества и злоупотреблений.

10. Удаление аккаунта

Удалить аккаунт можно в любой момент через Settings → Account → Delete Account. Это запускает Cloud Function deleteUserAccount, которая удаляет:

  • Профиль, посты, комментарии, отзывы, гайды, жалобы, блокировки и заявки.
  • Ваши чек-ины Taste Passport, вкусовые предпочтения и записи подписки Locaro Pro.
  • Подписки, activity-записи, историю рекомендаций, квоты и технические логи.
  • Аватар, фото постов и фото гайдов из Firebase Storage.
  • Запись Firebase Authentication.

Вход остаётся активным, пока не завершится обязательная очистка Firestore и Storage. Если один из шагов не выполнен, приложение покажет ошибку и позволит повторить удаление. Также можно написать на support@locaroapp.com.

11. Ваши права

В зависимости от страны проживания у вас есть конкретные права в отношении ваших персональных данных. Реализовать любое из них можно написав на support@locaroapp.com.

Канада (PIPEDA — основная рамка). Вы можете запросить доступ к своим персональным данным, исправление неточностей и отзыв согласия. Также вы можете подать жалобу в Office of the Privacy Commissioner of Canada (priv.gc.ca).

Европейская экономическая зона и Великобритания (GDPR / UK GDPR). Вы имеете право на доступ, исправление, удаление, ограничение, перенос и возражение против обработки персональных данных. Вы можете подать жалобу в надзорный орган своей страны. Наши правовые основания: исполнение договора (чтобы оказать запрошенную услугу), законный интерес (поддержание безопасности и улучшение сервиса) и согласие (для push-уведомлений и других опциональных функций).

Калифорния (CCPA / CPRA). Вы имеете право знать, что мы собираем, требовать удаления и исправления, а также отказаться от продажи или передачи данных. Locaro не продаёт персональные данные и не передаёт их для cross-context поведенческой рекламы. Мы не дискриминируем пользователей за реализацию этих прав.

12. Безопасность

Весь трафик между приложением и нашими серверами шифруется в транспорте (HTTPS/TLS). Данные в покое в Firebase шифруются Google. Доступ к пользовательским записям ограничивается правилами безопасности Firestore. Мы не утверждаем, что наша инфраструктура неуязвима для взлома; если утечка затронет вас — уведомим в соответствии с применимым правом.

13. Международная передача данных

Locaro работает на Google Cloud. Cloud Functions развёрнуты в регионе us-central1. Firestore и Storage работают в регионах, выбранных при настройке проекта. Поэтому ваши данные могут обрабатываться за пределами страны вашего проживания.

14. Дети

Locaro не предназначен для детей младше 13 лет. Мы сознательно не собираем данные у пользователей младше 13. Если мы узнаем, что аккаунт принадлежит ребёнку младше 13 — удалим его. Если вы считаете, что Locaro использует ребёнок, напишите на support@locaroapp.com.

15. Изменения этой политики

Об изменениях этой политики мы сообщим in-app баннером или в release notes App Store и обновим дату «Действует с» в начале документа. Продолжение пользования после изменения означает согласие.

16. Контакты

Вопросы по политике или по вашим данным: support@locaroapp.com.

© 2026 Locaro
Политика конфиденциальностиУсловия использованияsupport@locaroapp.com