Политика конфиденциальности
Последнее обновление: 18 мая 2026
1. Какие данные мы собираем
При регистрации: email, имя (опционально). Хранятся в Supabase (EU, Франкфурт).
При оплате (после подключения платёжного шлюза): данные карты обрабатывает YooKassa. Мы не храним номера карт, не получаем к ним доступа.
Данные клиентов психолога: записи сессий, заметки, транскрипции хранятся только локально на устройстве пользователя в зашифрованной базе SQLite. Мы не имеем к ним доступа.
Аудиозаписи: аудио передаётся напрямую в OpenAI API для транскрибации и не сохраняется ни на наших серверах, ни на серверах OpenAI (используется режим zero-retention).
2. Как мы используем данные
- Email — для входа в аккаунт и уведомлений о подписке
- Информация о подписке — для управления доступом к функциям
- Агрегированная статистика использования (часы транскрибации, количество сессий) — для контроля лимитов плана
3. Где хранятся данные
Облако (Supabase, EU): аккаунт, подписка, статистика использования.
Локально (на вашем Mac/PC): карточки клиентов, заметки терапевта, полные транскрипции, саммари сессий — хранятся только на вашем устройстве. На наши серверы они не передаются и не дублируются.
API-провайдеры (zero-retention): для AI-анализа фрагменты транскрипции и часть карточки клиента (запрос, паттерны, цели — БЕЗ имени) передаются в Anthropic; аудио передаётся в OpenAI для транскрибации. Оба провайдера работают в режиме zero-retention — данные обрабатываются в момент запроса и не сохраняются на их серверах.
4. Передача третьим лицам
Мы не продаём и не передаём персональные данные третьим лицам, за исключением:
- YooKassa — обработка платежей (после подключения платёжного шлюза)
- Supabase — хостинг базы данных аккаунтов (EU, Франкфурт)
- OpenAI — транскрибация аудио (zero-retention)
- Anthropic — AI-анализ текста (zero-retention)
- Resend / Cloudflare — доставка email-уведомлений
- Vercel — хостинг веб-сайта
5. Безопасность
- Все соединения зашифрованы (TLS/HTTPS)
- API-ключи хранятся в macOS Keychain / Windows Credential Manager
- Локальная база данных защищена правами доступа ОС
- Мы не имеем удалённого доступа к данным на вашем устройстве
6. Ваши права
- Удалить аккаунт и все облачные данные — в настройках аккаунта
- Локальные данные удаляются при деинсталляции приложения
- Запросить экспорт данных — напишите на hello@psyeye.app
7. Соответствие 152-ФЗ
Обработка персональных данных осуществляется в соответствии с Федеральным законом РФ №152-ФЗ «О персональных данных».
- Оператор данных: PsyEye
- Цель обработки: предоставление услуг AI-супервизии и документации терапевтических сессий
- Правовое основание: согласие субъекта (терапевт) + согласие субъекта (клиент, получаемое терапевтом перед записью)
- Клинические данные: карточки клиентов, заметки и полные транскрипции хранятся только на устройстве терапевта; на наши серверы они не передаются
- Трансграничная передача: фрагменты транскрипции и аудио для AI-анализа обрабатываются поставщиками (Anthropic, OpenAI) в режиме zero-retention — без хранения. Имена клиентов в обработку не передаются — терапевт видит карточку локально
- Срок хранения: пока существует аккаунт пользователя; локальные данные удаляются вместе с приложением
- Права субъекта: доступ, изменение, удаление, отзыв согласия — через аккаунт или по запросу на email
Перед использованием PsyEye терапевт обязан получить информированное согласие клиента на запись сессии и её AI-обработку. Шаблон согласия доступен в приложении.
8. Контакты
По вопросам конфиденциальности: hello@psyeye.app