1. Какие данные мы собираем
- Идентификаторы Telegram-аккаунта и поля профиля, доступные боту: Telegram user id, username, имя, фамилия, language code и premium flag.
- Данные проекта: тип участка, ответы анкеты, заметки, текст локации или выбранный город, prompts для редактирования фото, маски, загруженные фото, сгенерированные изображения, PDF-файлы и отчеты по материалам.
- Данные оплат и прав доступа: SKU продукта, сумма в Telegram Stars, invoice payload, замаскированные или хешированные Telegram charge identifiers, статус покупки, retries, refunds, credits и unlocks.
- Операционные данные: feature flags, состояния jobs, классы ошибок, audit events, admin notes, support notes и security logs, нужные для работы и защиты сервиса.
- Базовая аналитика и реферальные данные, например attribution приглашения, количество проектов и события использования продукта.
Подтверждение доступности и региональное соблюдение требований
Перед созданием проекта, загрузкой, checkout, платными или generation flows YardlyStudio сохраняет минимальное подтверждение доступности. Запись содержит user id, время подтверждения, версию формулировки, поверхность источника и опциональное решение по trusted country. YardlyStudio не хранит полный IP-адрес для этого eligibility barrier.
2. Зачем мы используем данные
- Чтобы аутентифицировать пользователей Telegram и показывать их проекты.
- Чтобы создавать AI-концепции, варианты photo edit, PDF-сводки, сметы материалов и ответы поддержки.
- Чтобы обрабатывать Telegram Stars purchases, предотвращать дубли оплат/возвратов и восстанавливать зависшие покупки.
- Чтобы предотвращать abuse, расследовать ошибки, повышать надежность и сохранять auditability действий оператора.
- Чтобы выполнять запросы на удаление, экспорт, поддержку и возврат.
3. Обработчики и третьи стороны
YardlyStudio может отправлять минимально необходимые данные обработчикам, которые помогают предоставлять сервис:
OpenAI указывает, что API data по умолчанию не используется для обучения или улучшения моделей, если клиент не дал opt-in, а abuse monitoring logs по умолчанию могут храниться до 30 дней, если не действуют другие одобренные controls. Другие провайдеры могут применять свои политики.
- Telegram / Bot Platform: доставка бота и Mini App, authentication data, сообщения, invoices, Stars payments, receipts и refunds.
- AI providers: фото, маски, prompts, текст анкеты, контекст локации и generated outputs могут отправляться OpenAI или другому настроенному AI provider для получения результатов.
- Storage and hosting providers: object storage для uploads/renders/PDFs, application servers, databases, logs и backups.
- Operational support and analytics: ограниченные metadata, необходимые для поддержки, надежности, предотвращения abuse и продуктовых операций.
4. Хранение
- Фото проекта, маски, generated renders, PDFs, estimates и questionnaire data хранятся, пока пользователь сохраняет проект или пока запрос на удаление не выполнен.
- После удаления YardlyStudio пытается удалить приватные object-storage files и минимизирует записи БД, нужные только для операционной истории.
- Payment ledger records, masked/hash charge ids, решения по refunds и audit records могут храниться дольше для fraud prevention, disputes, accounting, legal obligations и integrity сервиса.
- Операционные logs минимизируются там, где это практично, и не предназначены для хранения raw sensitive content сверх необходимого для troubleshooting, abuse prevention или legal compliance.
5. Контроль пользователя
- Вы можете запросить удаление данных YardlyStudio через support flow в боте.
- Вы можете запросить экспорт данных проекта и оплаты, которые YardlyStudio может разумно предоставить.
- Вы можете прекратить пользоваться ботом или заблокировать его в Telegram. Это остановит будущие сообщения бота, но не удалит автоматически записи, которые нужны для целей выше.
- Если новая версия политики требует fresh consent, YardlyStudio может блокировать upload или AI processing до подтверждения обновленных условий.
6. Безопасность и минимизация
YardlyStudio стремится собирать только данные, нужные для доставки продукта, использует private storage для uploads и outputs, маскирует или хеширует sensitive payment identifiers в admin views и retained records там, где возможно, и не использует user content для создания unrelated datasets или AI products.