Adam & Eva
Политика конфиденциальности
Версия: 2026-08-21-v1 · Опубликована и действует с: 21 августа 2026 г.
1. Кто отвечает за данные
В существующих юридических материалах Adam & Eva оператором и контролером указан Павло Олегович Конощенко (Pavlo Olehovych Konoshchenko). Запросы: admin@adam-eva.app. Юридическая форма, регистрационный номер и адрес для вручения документов отсутствуют в исходном коде и должны быть подтверждены в реквизитах сервиса. Мы не заявляем о назначении DPO. Эта Политика информирует об обработке и не является отказом от прав или всеобъемлющим согласием.
2. Возраст
Adam & Eva — ориентированный на верующих сервис знакомств и общения только для лиц от 18 лет. Сообщите нам, если предполагаете использование сервиса несовершеннолетним.
3. Какие данные обрабатываются
- Аккаунт: внутренняя ID, email, идентификатор Google при таком входе, коды, сессии, даты создания и активности.
- Профиль: имя, возраст (полная дата рождения в проверенной реализации не хранится), пол, рост, телосложение, страна/город, языки, образование, семейное положение, дети, образ жизни, характер, готовность к переезду, биография и добровольные ответы.
- Особые категории: религия, конфессия/деноминация, церковь, посещение, крещение, служение, стих из Библии, индикатор сведений о здоровье/инвалидности и возможный вывод о сексуальной ориентации из предпочтений знакомств.
- Фото: оригиналы/версии, миниатюры, координаты кадрирования, модерация и результат наличия/прямоугольника лица; распознавание личности и биометрический шаблон в проверенном коде отсутствуют.
- Местоположение/сеть: выбранные страна и город, публичный IP, приблизительные геоданные, часовой пояс, сеть/ASN и признаки proxy/VPN/Tor от IPinfo. GPS-разрешение не запрашивается; карта показывает агрегированные, огрубленные данные.
- Взаимодействия: просмотры, лайки, совпадения, блокировки, сообщения/медиа/реакции/статусы и подарки.
- Платежи: доступ, продукт/период, токены Google Play и результаты проверки, Stripe customer/checkout/subscription/invoice/price/event IDs; полные номера карт не хранятся.
- Безопасность/поддержка: жалобы, доказательства, решения, причины блокировки, апелляции, аудит, обращения и введенный вручную email анонимной поддержки.
- Устройство/диагностика: платформа, версии OS/app, модель/производитель, случайная installation ID, push-token, язык, IP входа, request/correlation IDs, ошибки/производительность. IMEI, MAC, advertising ID и fingerprint для принятия документов не нужны.
- Web storage: сессия, installation ID, язык/тема, реферальное состояние, фильтры, небольшой кэш и закрытые уведомления. Рекламный SDK и Google Analytics в публичном Web не обнаружены.
4. Цели и правовые основания
Договор: аккаунт, профиль, поиск, лайки, совпадения, чат, подарки, Premium, рефералы, поддержка, уведомления. Явное согласие: добровольно указанные данные Article 9 для религиозного профиля, поиска и предпочтений; оно отдельно от Terms и так же легко отзывается. После отзыва зависимые функции прекращаются, а соответствующие значения профиля и поиска удаляются. Законный интерес: безопасность, противодействие мошенничеству/спаму/насилию, модерация, надежность, безопасная релевантность и защита требований после оценки баланса. Юридическая обязанность/требования: применимые запросы органов, налоги/учет, потребительские/платформенные обязанности и защита прав. Отзыв не отменяет законность прошлой обработки.
5. Что видно другим
В зависимости от настроек могут быть видны имя, возраст, фото, страна/город, online/last active, биография, вера/конфессия и ответы. Диагноз не показывается: только минимальный индикатор, что человек хочет обсудить важную информацию до встречи. Лайки, совпадения, сообщения, support и moderation не публичны. Настройки и блокировка не удаляют копии, сохраненные другим человеком вне сервиса.
6. Рекомендации и профилирование
Анкеты фильтруются/ранжируются по возрасту, полу, стране, заполненности, предпочтениям, активности, Premium/продвижению, безопасности и видимости. В проверенной реализации нет полностью автоматического решения с юридическим или аналогично существенным эффектом по ст. 22 GDPR. Ограничения основаны на правилах и/или проверке; можно запросить объяснение и оспорить результат.
7. Сообщения, фото, модерация
Сообщения/файлы хранятся для доставки, синхронизации, блокировок и статуса чтения. Уполномоченные сотрудники получают доступ при жалобе, поддержке, расследовании безопасности/мошенничества или по закону; мы не обещаем читать все переписки. Фото хранятся в Azure Blob, локально уменьшаются и могут передаваться Azure OpenAI для классификации безопасности и Azure Face для поиска прямоугольника лица. Запрошено `returnFaceId=false`, сопоставления личности нет.
8. Платежи и уведомления
Stripe обрабатывает Web-платежи/подписки, Google Play — Android-покупки. Adam & Eva хранит нужные идентификаторы/статусы доступа, не полную карту. Firebase Cloud Messaging использует push-token и метаданные доставки, Azure SignalR — realtime. Провайдеры могут самостоятельно выполнять платежные, антифродовые и учетные обязанности.
9. Поддержка и безопасность
Для анонимного обращения с лендинга нужен email; fake user не создается и наличие аккаунта по email не раскрывается. Основание — действие по вашему запросу/договор и наш интерес в обработке жалоб и безопасности, а не marketing consent. Доказательство принятия содержит аккаунт, точную версию/hash, server UTC, платформу/client, сессию и correlation ID, но не body запроса или агрессивные идентификаторы.
10. Получатели
Данные в нужном объеме получают другие пользователи по настройкам, уполномоченные support/moderation/operations и подтвержденные кодом провайдеры: Microsoft Azure (hosting, SQL, Blob, SignalR, Communication Email, Application Insights, Azure OpenAI/Face), Google (Identity, FCM, Play Billing/Developer API, Install Referrer), Stripe, IPinfo.io и инфраструктура тайлов OpenStreetMap при открытии карты Android. Органы/советники — только при законной необходимости, безопасности или защите требований.
11. Международные передачи
Проверенные основные Azure-ресурсы находятся в West Europe, Azure Face/OpenAI настроены в East US; глобальные провайдеры могут обрабатывать за ЕЭЗ. Технический регион не доказывает договорную гарантию. До ограниченной передачи контролер должен обеспечить применимое adequacy decision, утвержденные clauses или иной механизм главы V GDPR и дополнительные меры. Можно запросить механизм для ваших данных; реальные договоры провайдеров обязан подтвердить контролер.
12. Сроки
- Аккаунт, профиль, фото, взаимодействия, устройства: пока функция/аккаунт активны, затем workflow удаления, кроме узкого исключения.
- Коды/сессии: до срока или отзыва; refresh-сессия настроена максимум на 90 дней.
- Чаты/support/moderation: для услуги/дела и пропорционального периода безопасности, жалобы и применимой исковой давности.
- IP/security: пока аккаунт существует и лишь в утвержденном security-window; лишняя детализация требует более короткого графика.
- Платежи: доступ/споры и применимые налоговые/учетные сроки.
- Legal evidence: срок аккаунта плюс применимый compliance/claims limitation period, затем удаление или необратимая анонимизация.
- Azure HTTP/blob diagnostics в проверенном deployment: 3 дня; App Insights/backups должны быть подтверждены во внешнем retention register.
Полный удаленный профиль «на всякий случай» не хранится; legal hold ограничен данными и временем.
13. Удаление аккаунта
Используйте функцию в приложении или support. Удаляются активный профиль, фото/blobs, чаты, likes, matches, devices/push/auth и иные связанные продуктовые данные. Backup может оставаться до плановой перезаписи. Минимальные security/accounting/moderation/legal records остаются с ограниченным доступом только при реальной обязанности, безопасности или ст. 17(3)(e). Принятие никогда не подделывается датой регистрации.
14. Ваши права
С учетом GDPR вы можете требовать доступ, исправление, удаление, ограничение, переносимость и информацию; возражать законному интересу; отзывать согласие; оспаривать релевантный автоматизированный/модерационный результат. Контакт: admin@adam-eva.app. Жалоба — в орган по месту проживания/работы или нарушения. При датской основной юрисдикции: Datatilsynet, datatilsynet.dk.
15. Защита и инциденты
Применяются контроль доступа, аутентифицированные сессии, шифрование при передаче, ограниченные admin-роли, rate limits, модерация, audit/correlation и защита токенов/провайдеров. Нулевого риска нет. О breach, подлежащем уведомлению, сообщаем органу и затронутым лицам без неоправданной задержки по закону.
16. Изменения
У каждой редакции фиксированы version, exact hash, публикация/вступление; старые сохраняются. Обновление notice не считается blanket consent. Новый consent-based purpose, особенно Article 9, требует отдельного согласия до обработки; существенные Terms — нового принятия Terms.
Уведомления о незаконном контенте
При использовании публичной формы для сообщения о предположительно незаконном контенте мы обрабатываем указанные вами email и имя, точное электронное местонахождение контента, объяснение его незаконности, дополнительные сведения и подтверждение того, что вы добросовестно считаете уведомление точным и полным. Цели: рассмотреть уведомление, связаться с заявителем, защитить затронутых лиц, выполнить применимые обязанности онлайн-платформы и устанавливать, осуществлять или защищать правовые требования. Основания: запрошенное вами рассмотрение жалобы, применимая юридическая обязанность и наш законный интерес в безопасности платформы и защите требований. Доступ ограничен; данные хранятся только для рассмотрения дела и соразмерного периода жалоб, безопасности и правовых требований. Само уведомление не вызывает автоматического ограничения пользователя или контента.