Политика конфиденциальности PinSay / PinSay Privacy Policy
Последнее обновление / Last updated: 15 сентября 2026 / 15 September 2026
Русский
1. Введение
Эта Политика объясняет, как PinSay («мы») собирает, использует, передаёт, хранит и защищает данные при использовании приложения PinSay и связанных страниц pinsay.app («Сервис»). Она также описывает ваши права и способы связаться с нами.
2. Информация, которую мы собираем
Информация, которую вы предоставляете:
- данные аккаунта: адрес электронной почты, внутренний ID и публичное имя; мы используем вход по одноразовому коду и не храним пароль PinSay;
- данные профиля: аватар, выбранный титул, достижения и прогресс;
- пины: название, описание, категория, город, адрес, подсказки, ответы о месте, координаты, источник точки, видимость и история публикации;
- фотографии: аватар и до пяти фотографий пина; приложение уменьшает и перекодирует выбранные изображения, удаляя исходные EXIF/GPS-метаданные;
- действия: сохранённые, посещённые и скрытые места, блокировки пользователей, жалобы и апелляции;
- обращения в поддержку: тема, сообщение, ID аккаунта, e-mail, имя пользователя, версия приложения и iOS, модель устройства, язык и среда.
Информация, собираемая при использовании:
- текущая геопозиция, только с разрешением iOS «При использовании», для карты и мест рядом; фоновое отслеживание не используется;
- выбранная область карты и координаты создаваемого пина;
- IP-адрес, заголовки запроса, время и код ответа, необходимые для работы и безопасности;
- созданный приложением гостевой токен; для ограничения злоупотреблений он объединяется с IP-адресом и хранится в виде хэша;
- версия приложения и ОС, модель устройства и техническая диагностика; когда PostHog включён, он получает анонимный ID установки, crash reports и выбранные ошибки без e-mail, текста пинов, координат, фотографий и путей файлов.
Мы не запрашиваем дату рождения, платёжные данные, контакты или рекламный идентификатор. Не вводите в свободные поля пароли, документы, специальные категории данных или чужие чувствительные сведения.
Публичная информация. У публичного пина гостям и пользователям могут быть видны название, фотографии, описание, категория, город, адрес, подсказки, публичный профиль автора и местоположение. Произвольная точка по умолчанию показывается приблизительно; официальное место Apple Maps и точка, для которой автор включил точный режим, показываются точно. Личные пины, текущая геопозиция устройства, списки сохранённых и скрытых мест, блокировки и личность заявителя не публикуются.
3. Правовые основания обработки
Когда применяется GDPR или аналогичное законодательство, мы обрабатываем данные на следующих основаниях:
- исполнение договора — аккаунт, профиль, синхронизация, пины, коллекция, поддержка и запрошенные функции;
- согласие или действие пользователя — разрешение геопозиции, выбор фотографий и необязательные функции, где закон требует согласия;
- законный интерес — безопасность, модерация, предотвращение злоупотреблений, защита прав и диагностика ошибок при соблюдении прав пользователей;
- юридическая обязанность — ответы на законные запросы и выполнение обязательных требований.
Разрешения iOS можно изменить в настройках устройства. Отзыв согласия не влияет на законность предшествующей обработки.
4. Как мы используем информацию
Мы используем данные, чтобы:
- создать и поддерживать аккаунт, синхронизировать профиль, пины и коллекцию;
- показывать опубликованный пользователем контент и места рядом;
- проверять публичные тексты, фотографии, имена и аватары и рассматривать жалобы и апелляции;
- отвечать поддержке, исправлять ошибки и улучшать стабильность;
- предотвращать спам, мошенничество, несанкционированный доступ и другие нарушения;
- соблюдать закон и защищать пользователей, PinSay и третьих лиц.
Мы не используем данные аккаунта для маркетинга без отдельного добровольного согласия.
5. Передача и продажа данных
Мы не продаём и не сдаём персональные данные в аренду, не передаём их брокерам данных и не используем для межконтекстной поведенческой рекламы. Данные передаются только поставщикам из раздела 7 в объёме, необходимом для работы Сервиса, а также консультантам, компетентным органам или участникам корпоративной сделки, когда для этого есть законное основание и надлежащая защита.
Публичный контент доступен другим пользователям согласно выбранной видимости. Они могут сделать независимую копию или скриншот, которые PinSay не всегда способен удалить.
6. Cookies и отслеживание
Мобильное приложение не использует рекламные cookies, рекламный идентификатор и не отслеживает пользователей между приложениями или сайтами. На веб-страницах могут использоваться только обязательные технические cookies, необходимые для безопасности и базовой работы. Если мы добавим необязательную веб-аналитику или рекламу, Политика и механизм согласия будут обновлены до её включения.
PostHog используется только для crash reports и выбранных технических ошибок. Запись экрана, автоматический сбор нажатий, профили пользователей, опросы и рекламное отслеживание отключены.
7. Сторонние сервисы
Для работы PinSay используются:
- Supabase — вход, база данных, API, Edge Functions и технические журналы; production размещён во Франкфурте (
eu-central-1), staging — в Ирландии (eu-west-1); - Resend — доставка писем с одноразовым кодом;
- Cloudflare R2 — хранение аватаров и фотографий в buckets с EU jurisdiction;
- OpenAI — автоматическая проверка публичных текстов и изображений;
- PostHog EU Cloud — анонимные crash reports и выбранные технические ошибки;
- Apple — iOS, App Store, Apple Maps, системный выбор фотографий и управление разрешениями.
OpenAI получает только проверяемый текст или изображение. API-данные не используются для обучения моделей без отдельного opt-in. Для /v1/moderations стандартное хранение контента отсутствует. При дополнительной проверке через /v1/responses PinSay передаёт store: false, но стандартные журналы контроля злоупотреблений OpenAI могут храниться до 30 дней, если для проекта не одобрены более строгие настройки.
8. Международная передача данных
Некоторые поставщики могут обрабатывать данные за пределами вашей страны. Хранение R2 настроено на юрисдикцию ЕС, production Supabase расположен во Франкфурте, staging — в Ирландии, но обработка OpenAI, Apple и других подпроцессоров может происходить в других странах.
Когда это требуется, поставщики используют применимые механизмы передачи данных, включая решения об адекватности, договорные условия о защите данных и стандартные договорные условия ЕС либо иной законный механизм.
9. Хранение данных
- аккаунт, профиль и контент хранятся, пока они нужны для работы аккаунта или пока пользователь их не удалит;
- после удаления аккаунта связанные данные обычно удаляются из активных систем сразу и не позднее 30 дней; неудачное удаление файлов R2 автоматически повторяется;
- закрытые жалобы, решения модерации, санкции, обращения поддержки и апелляции хранятся до 24 месяцев;
- обычные журналы безопасности — до 90 дней, материалы активного инцидента или спора — до 24 месяцев либо обязательного срока;
- хэш гостевого ограничения — около одного часа, кэш публичного аватара на устройстве — до 30 дней;
- данные PostHog — до 12 месяцев, данные OpenAI — как описано в разделе 7.
Проекты Supabase сейчас используют Free plan без доступного оператору гарантированного окна восстановления из managed backup. Минимальные записи могут храниться дольше, если этого требует закон, безопасность или защита прав; доступ к ним ограничивается, а после окончания основания они удаляются.
10. Ваши права
В зависимости от применимого закона вы можете запросить доступ и копию данных, исправление, удаление, ограничение обработки и переносимость; возразить против обработки на основании законного интереса; отозвать согласие; запросить человеческий пересмотр существенного автоматизированного решения; и подать жалобу в компетентный орган по защите данных.
Удалить аккаунт можно в приложении: Профиль → Настройки → Приватность и данные → Удалить аккаунт, либо через https://pinsay.app/delete-account. Удаление приложения с устройства не удаляет аккаунт. Для остальных запросов напишите на support@pinsay.app. Мы можем проверить личность и ответим в срок, установленный законом.
11. Безопасность данных
Мы используем TLS, защищённое хранилище iOS и Keychain, короткоживущие подписанные ссылки на медиа, серверное хранение секретов, разграничение доступа на уровне строк базы данных, минимальные публичные ответы API, проверку файлов, модерацию и очередь повторного удаления. Доступ к данным предоставляется только по необходимости.
Ни одна система не может гарантировать абсолютную безопасность. При инциденте мы действуем по применимому закону и уведомляем затронутых пользователей и органы, когда это требуется.
12. Конфиденциальность детей
PinSay предназначен только для лиц 16 лет и старше. Создавая аккаунт, пользователь подтверждает достижение этого возраста. Мы не запрашиваем и не храним дату рождения, если закон конкретного региона не потребует другого механизма проверки. Если нам станет известно об аккаунте лица младше 16 лет, мы ограничим его и удалим связанные данные, если закон не требует иного. Родитель или опекун может написать на support@pinsay.app.
13. Изменения Политики
Мы можем обновлять эту Политику. О существенных изменениях сообщим в приложении, по электронной почте или на сайте, когда это необходимо. Если закон требует нового согласия, мы запросим его отдельно. Дата последнего обновления указана в начале документа.
14. Как с нами связаться
Если у вас есть какие-либо вопросы или претензии, обратитесь к нам по электронной почте: support@pinsay.app.
English
1. Introduction
This Policy explains how PinSay (“we”) collects, uses, shares, retains and protects data when you use the PinSay app and related pinsay.app pages (“Service”). It also explains your rights and how to contact us.
2. Information We Collect
Information you provide:
- account data: email address, internal ID and public handle; we use email one-time codes and do not store a PinSay password;
- profile data: avatar, selected title, achievements and progress;
- pins: title, description, category, city, address, tips, place answers, coordinates, point source, visibility and publication history;
- photographs: avatar and up to five pin photographs; the app resizes and re-encodes selected images, removing original EXIF/GPS metadata;
- activity: saved, visited and hidden places, user blocks, reports and appeals;
- support requests: subject, message, account ID, email, handle, app and iOS versions, device model, language and environment.
Information collected during use:
- current location, only with iOS “When In Use” permission, for the map and nearby places; there is no background location tracking;
- selected map area and coordinates of a pin you create;
- IP address, request headers, time and response code needed for operation and security;
- an app-generated guest token, combined with the IP address and stored as a hash for abuse limits;
- app and OS versions, device model and technical diagnostics; when PostHog is enabled, it receives an anonymous installation ID, crash reports and selected errors without email, pin text, coordinates, photographs or file paths.
We do not request date of birth, payment data, contacts or an advertising identifier. Do not enter passwords, identity documents, special-category data or another person’s sensitive information in free-text fields.
Public information. A public pin may show guests and users its title, photographs, description, category, city, address, tips, the author’s public profile and location. An arbitrary point is approximate by default; an official Apple Maps place and a point whose author enables exact mode are shown exactly. Private pins, current device location, saved and hidden lists, blocks and reporter identity are not published.
3. Legal Bases for Processing
Where GDPR or similar law applies, we process data based on:
- performance of a contract — accounts, profiles, synchronisation, pins, collections, support and requested features;
- consent or user action — location permission, selected photographs and optional functions where consent is required;
- legitimate interests — safety, moderation, abuse prevention, protection of rights and error diagnosis, balanced against user rights;
- legal obligation — responding to lawful requests and mandatory requirements.
iOS permissions can be changed in device settings. Withdrawing consent does not affect prior lawful processing.
4. How We Use Information
We use data to:
- create and maintain accounts and synchronise profiles, pins and collections;
- display content a user publishes and show nearby places;
- check public text, photographs, handles and avatars and review reports and appeals;
- provide support, fix errors and improve stability;
- prevent spam, fraud, unauthorised access and other abuse;
- comply with law and protect users, PinSay and third parties.
We do not use account data for marketing without separate voluntary consent.
5. Sharing and Sale of Data
We do not sell or rent personal data, provide it to data brokers or use it for cross-context behavioural advertising. Data is shared only with the providers in section 7 as needed to operate the Service, and with advisers, competent authorities or parties to a corporate transaction where there is a lawful basis and appropriate protection.
Public content is available to others according to the selected visibility. They may create an independent copy or screenshot that PinSay cannot always remove.
6. Cookies and Tracking
The mobile app does not use advertising cookies or advertising identifiers and does not track users across apps or websites. Web pages may use only essential technical cookies required for security and basic operation. If optional web analytics or advertising is introduced, this Policy and the consent mechanism will be updated before it is enabled.
PostHog is used only for crash reports and selected technical errors. Screen recording, automatic interaction capture, person profiles, surveys and advertising tracking are disabled.
7. Third-Party Services
PinSay uses:
- Supabase — authentication, database, APIs, Edge Functions and technical logs; production is in Frankfurt (
eu-central-1) and staging in Ireland (eu-west-1); - Resend — email one-time-code delivery;
- Cloudflare R2 — avatars and photographs in EU-jurisdiction buckets;
- OpenAI — automated checking of public text and images;
- PostHog EU Cloud — anonymous crash reports and selected technical errors;
- Apple — iOS, App Store, Apple Maps, the system photo picker and permission controls.
OpenAI receives only the text or image being checked. API data is not used to train models without a separate opt-in. Standard content retention for /v1/moderations is none. For an additional /v1/responses check, PinSay sends store: false, but OpenAI’s standard abuse-monitoring logs may be retained for up to 30 days unless stricter controls are approved for the project.
8. International Data Transfers
Some providers may process data outside your country. R2 storage is configured for EU jurisdiction, production Supabase is in Frankfurt and staging is in Ireland, but OpenAI, Apple and other subprocessors may process data elsewhere.
Where required, providers use applicable transfer safeguards, including adequacy decisions, data-protection agreements, EU Standard Contractual Clauses or another lawful mechanism.
9. Data Retention
- account, profile and content remain while needed for the account or until the user deletes them;
- after account deletion, associated active-system data is normally removed immediately and no later than 30 days; failed R2 file deletion is automatically retried;
- closed reports, moderation decisions, enforcement records, support requests and appeals are retained for up to 24 months;
- routine security logs are retained for up to 90 days, and active incident or dispute evidence for up to 24 months or a mandatory period;
- the guest-limit hash remains for about one hour and public-avatar device cache for up to 30 days;
- PostHog data remains for up to 12 months and OpenAI data as described in section 7.
Supabase projects currently use the Free plan, which has no operator-accessible guaranteed managed-backup recovery window. Minimal records may be retained longer where required by law, safety or legal claims; access is restricted and records are deleted when the basis ends.
10. Your Rights
Depending on applicable law, you may request access and a copy, correction, deletion, restriction and portability; object to legitimate-interest processing; withdraw consent; request human review of a significant automated decision; and complain to a competent data-protection authority.
Delete an account in Profile → Settings → Privacy and Data → Delete Account, or at https://pinsay.app/delete-account. Removing the app does not delete the account. For other requests, email support@pinsay.app. We may verify identity and will respond within the period required by law.
11. Data Security
We use TLS, protected iOS storage and Keychain, short-lived signed media links, server-side secrets, database row-level access controls, minimal public API responses, file validation, moderation and a retrying deletion queue. Access is limited to those who need it.
No system can guarantee absolute security. We handle incidents under applicable law and notify affected users and authorities when required.
12. Children’s Privacy
PinSay is only for people 16 or older. By creating an account, a user confirms they meet this age. We do not request or store date of birth unless law in a particular region requires another age-assurance mechanism. If we learn of an under-16 account, we will restrict it and delete associated data unless law requires otherwise. A parent or guardian may contact support@pinsay.app.
13. Changes to This Policy
We may update this Policy. We will announce material changes in the app, by email or on the website where appropriate. If renewed consent is required, we will request it separately. The date at the top shows the latest update.
14. Contact Us
If you have any questions or complaints, contact us by email at support@pinsay.app.
PinSay