Adam & Eva

Политика конфиденциальности

Версия: 2026-08-31-v4 · Опубликована и действует с: 31 августа 2026 г.

1. Кто является контролером данных

Контролером является Pavlo Olehovych Konoshchenko — физическое лицо, управляющее сервисом Adam & Eva. Отдельного юридического лица, номера CVR или иного регистрационного номера нет. Вопросы о приватности и защите данных можно направлять на support@adam-eva.app. Уполномоченный по защите данных (DPO) не назначен.

Настоящая Политика описывает обработку на сайте и в Android-приложении Adam & Eva. Это информация об обработке, а не просьба отказаться от прав или дать общее согласие.

2. Возраст

Adam & Eva — ориентированный на верующих сервис знакомств и общения только для лиц от 18 лет. Сообщите нам, если предполагаете использование сервиса несовершеннолетним.

3. Какие данные обрабатываются

  • Аккаунт: внутренняя ID, email, идентификатор Google при таком входе, коды, сессии, даты создания и активности.
  • Профиль: имя, возраст (полная дата рождения в проверенной реализации не хранится), пол, рост, телосложение, страна/город, языки, образование, семейное положение, дети, образ жизни, характер, готовность к переезду, биография и добровольные ответы.
  • Особые категории: религия, конфессия/деноминация, церковь, посещение, крещение, служение, стих из Библии, индикатор сведений о здоровье/инвалидности и возможный вывод о сексуальной ориентации из предпочтений знакомств.
  • Фото: оригиналы/версии, миниатюры, координаты кадрирования, модерация и результат наличия/прямоугольника лица для модерации безопасности; для дополнительной проверки фотографий также временно вычисляются числовые дескрипторы лица (эмбеддинги) по трём селфи, предоставленным с согласия, и одобренным фотографиям профиля и сравниваются для оценки сходства одного и того же человека, а не для проверки личности в юридическом смысле или KYC.
  • Местоположение/сеть: выбранные страна и город, публичный IP, приблизительные геоданные, часовой пояс, сеть/ASN и признаки proxy/VPN/Tor от IPinfo. GPS-разрешение не запрашивается; карта показывает агрегированные, огрубленные данные.
  • Взаимодействия: просмотры, лайки, совпадения, блокировки, сообщения/медиа/реакции/статусы и подарки.
  • Платежи: доступ, продукт/период, токены Google Play и результаты проверки, Stripe customer/checkout/subscription/invoice/price/event IDs; полные номера карт не хранятся.
  • Безопасность/поддержка: жалобы, доказательства, решения, причины блокировки, апелляции, аудит, обращения и введенный вручную email анонимной поддержки.
  • Устройство/диагностика: платформа, версии OS/app, модель/производитель, случайная installation ID, push-token, язык, IP входа, request/correlation IDs, ошибки/производительность. IMEI, MAC, advertising ID и fingerprint для принятия документов не нужны.
  • Web storage: сессия, installation ID, язык/тема, реферальное состояние, фильтры, небольшой кэш и закрытые уведомления. Рекламный SDK и Google Analytics в публичном Web не обнаружены.

4. Цели и правовые основания

Договор: аккаунт, профиль, поиск, лайки, совпадения, чат, подарки, Premium, рефералы, поддержка, уведомления. Явное согласие: добровольно указанные данные Article 9 для религиозного профиля, поиска и предпочтений; оно отдельно от Terms и так же легко отзывается. После отзыва зависимые функции прекращаются, а соответствующие значения профиля и поиска удаляются. Законный интерес: безопасность, противодействие мошенничеству/спаму/насилию, модерация, надежность, безопасная релевантность и защита требований после оценки баланса. Юридическая обязанность/требования: применимые запросы органов, налоги/учет, потребительские/платформенные обязанности и защита прав. Отзыв не отменяет законность прошлой обработки.

5. Что видно другим

В зависимости от настроек могут быть видны имя, возраст, фото, страна/город, online/last active, биография, вера/конфессия и ответы. Диагноз не показывается: только минимальный индикатор, что человек хочет обсудить важную информацию до встречи. Лайки, совпадения, сообщения, support и moderation не публичны. Настройки и блокировка не удаляют копии, сохраненные другим человеком вне сервиса.

6. Рекомендации и профилирование

Анкеты фильтруются/ранжируются по возрасту, полу, стране, заполненности, предпочтениям, активности, Premium/продвижению, безопасности и видимости. В проверенной реализации нет полностью автоматического решения с юридическим или аналогично существенным эффектом по ст. 22 GDPR. Ограничения основаны на правилах и/или проверке; можно запросить объяснение и оспорить результат.

7. Сообщения, фото, модерация

Сообщения/файлы хранятся для доставки, синхронизации, блокировок и статуса чтения. Уполномоченные сотрудники получают доступ при жалобе, поддержке, расследовании безопасности/мошенничества или по закону; мы не обещаем читать все переписки. Фото хранятся в Azure Blob, локально уменьшаются и могут передаваться Azure OpenAI для классификации безопасности и Azure Face для поиска прямоугольника лица. Azure Face запрашивается с `returnFaceId=false` и не выполняет сопоставление личности на стороне поставщика. Отдельно дополнительная проверка фотографий временно вычисляет в сервисе числовые дескрипторы лица (эмбеддинги) и сравнивает селфи, предоставленные с согласия, с одобренными фотографиями профиля для оценки сходства одного и того же человека; это не подтверждает личность в юридическом смысле.

8. Платежи и уведомления

Stripe обрабатывает Web-платежи/подписки, Google Play — Android-покупки. Adam & Eva хранит нужные идентификаторы/статусы доступа, не полную карту. Firebase Cloud Messaging использует push-token и метаданные доставки, Azure SignalR — realtime. Провайдеры могут самостоятельно выполнять платежные, антифродовые и учетные обязанности.

9. Поддержка и безопасность

Для анонимного обращения с лендинга нужен email; fake user не создается и наличие аккаунта по email не раскрывается. Основание — действие по вашему запросу/договор и наш интерес в обработке жалоб и безопасности, а не marketing consent. Доказательство принятия содержит аккаунт, точную версию/hash, server UTC, платформу/client, сессию и correlation ID, но не body запроса или агрессивные идентификаторы.

10. Получатели

Данные в нужном объеме получают другие пользователи по настройкам, уполномоченные support/moderation/operations и подтвержденные кодом провайдеры: Microsoft Azure (hosting, SQL, Blob, SignalR, Communication Email, Application Insights, Azure OpenAI/Face), Google (Identity, FCM, Play Billing/Developer API, Install Referrer), Stripe, IPinfo.io и инфраструктура тайлов OpenStreetMap при открытии карты Android. Органы/советники — только при законной необходимости, безопасности или защите требований.

11. Международные передачи

Проверенные основные Azure-ресурсы находятся в West Europe, Azure Face/OpenAI настроены в East US; глобальные провайдеры могут обрабатывать за ЕЭЗ. Технический регион не доказывает договорную гарантию. До ограниченной передачи контролер должен обеспечить применимое adequacy decision, утвержденные clauses или иной механизм главы V GDPR и дополнительные меры. Можно запросить механизм для ваших данных; реальные договоры провайдеров обязан подтвердить контролер.

12. Сроки

  • Аккаунт, профиль, фото, взаимодействия, устройства: пока функция/аккаунт активны, затем workflow удаления, кроме узкого исключения.
  • Коды/сессии: до срока или отзыва; refresh-сессия настроена максимум на 90 дней.
  • Чаты/support/moderation: для услуги/дела и пропорционального периода безопасности, жалобы и применимой исковой давности.
  • IP/security: пока аккаунт существует и лишь в утвержденном security-window; лишняя детализация требует более короткого графика.
  • Платежи: доступ/споры и применимые налоговые/учетные сроки.
  • Legal evidence: срок аккаунта плюс применимый compliance/claims limitation period, затем удаление или необратимая анонимизация.
  • Azure HTTP/blob diagnostics в проверенном deployment: 3 дня; App Insights/backups должны быть подтверждены во внешнем retention register.

Полный удаленный профиль «на всякий случай» не хранится; legal hold ограничен данными и временем.

13. Удаление аккаунта

Используйте функцию в приложении или support. Удаляются активный профиль, фото/blobs, чаты, likes, matches, devices/push/auth и иные связанные продуктовые данные. Backup может оставаться до плановой перезаписи. Минимальные security/accounting/moderation/legal records остаются с ограниченным доступом только при реальной обязанности, безопасности или ст. 17(3)(e). Принятие никогда не подделывается датой регистрации.

14. Ваши права

С учетом GDPR вы можете требовать доступ, исправление, удаление, ограничение, переносимость и информацию; возражать законному интересу; отзывать согласие; оспаривать релевантный автоматизированный/модерационный результат. Контакт: support@adam-eva.app. Жалоба — в орган по месту проживания/работы или нарушения. При датской основной юрисдикции: Datatilsynet, datatilsynet.dk.

15. Защита и инциденты

Применяются контроль доступа, аутентифицированные сессии, шифрование при передаче, ограниченные admin-роли, rate limits, модерация, audit/correlation и защита токенов/провайдеров. Нулевого риска нет. О breach, подлежащем уведомлению, сообщаем органу и затронутым лицам без неоправданной задержки по закону.

16. Изменения

У каждой редакции фиксированы version, exact hash, публикация/вступление; старые сохраняются. Обновление notice не считается blanket consent. Новый consent-based purpose, особенно Article 9, требует отдельного согласия до обработки; существенные Terms — нового принятия Terms.

Уведомления о незаконном контенте

При использовании публичной формы для сообщения о предположительно незаконном контенте мы обрабатываем указанные вами email и имя, точное электронное местонахождение контента, объяснение его незаконности, дополнительные сведения и подтверждение того, что вы добросовестно считаете уведомление точным и полным. Цели: рассмотреть уведомление, связаться с заявителем, защитить затронутых лиц, выполнить применимые обязанности онлайн-платформы и устанавливать, осуществлять или защищать правовые требования. Основания: запрошенное вами рассмотрение жалобы, применимая юридическая обязанность и наш законный интерес в безопасности платформы и защите требований. Доступ ограничен; данные хранятся только для рассмотрения дела и соразмерного периода жалоб, безопасности и правовых требований. Само уведомление не вызывает автоматического ограничения пользователя или контента.

Доказательства согласий и маркетинговые настройки

Для доказательства принятия юридических документов или выбора согласия мы храним неизменяемое событие, связанное с аутентифицированным аккаунтом: серверное время UTC, точные версии и хеши документов и текста согласия, язык, платформу, версию приложения/сборки, способ входа, идентификаторы сессии и запроса, ограниченную строку User-Agent и защищённый при хранении сетевой адрес. Пароли, токены и постоянные аппаратные идентификаторы в эту запись не входят. Маркетинговые email и рекламные push-уведомления отправляются только при активном отдельном добровольном согласии. Отсутствие галочки при следующем входе не отзывает ранее данное согласие; отзыв доступен в Настройках. Сервисные и защитные сообщения обрабатываются отдельно.

Безопасность, предотвращение мошенничества и metadata-only Shadow Mode

В законных интересах защиты пользователей, предотвращения и выявления мошенничества, обмана и злоупотреблений, защиты целостности сервиса и улучшения модерации людьми Adam & Eva использует ограниченную внутреннюю систему только на основе метаданных. Она оценивает время создания аккаунта, входов и активности, ограниченные показатели активности и первых контактов, наличие и частоту жалоб и блокировок относительно значимых контактов, а также согласованность страны профиля с надежно определенной по соединению страной. Несогласованность стран — только слабый вспомогательный сигнал, а не оценка национальности или доказательство нарушения.

Это внутреннее профилирование работает в Shadow Mode. Оно создает внутренние safety events, объяснимый составной показатель, snapshots и очередь для модерации человеком, но не показывает предупреждений, не ранжирует и не скрывает профили, не ограничивает, не приостанавливает и не блокирует аккаунты и не меняет доступ к сервису. Оно не анализирует текст личных сообщений или жалоб, фотографии, аудио или видео; не использует точный GPS, религию, этническое происхождение, здоровье, сексуальную ориентацию, политические взгляды или иные специальные категории данных как факторы риска. Показатель не является вероятностью мошенничества или выводом о преступлении.

Производные события, метрики, профили и оценки хранятся не более 90 дней. Журналы аудита административного доступа хранятся не более 365 дней. Закрытые дела по жалобам или безопасности хранятся не более 12 месяцев после закрытия, кроме конкретного документированного legal/security hold. В пределах применимого права вы можете запросить доступ, исправление, ограничение, удаление или проверку человеком и возразить против обработки на основании законных интересов по адресу support@adam-eva.app.

Проверка фотографий и дополнительная ручная проверка

Проверка фотографий — это дополнительная функция доверия. С вашего явного согласия Adam & Eva обрабатывает ровно три селфи, сделанных по инструкциям с помощью камеры, и одобренные фотографии профиля, актуальные для этой попытки, чтобы оценить, изображён ли на них один и тот же человек. Эта функция не проверяет ваше официальное имя, возраст, удостоверение личности или государственные документы, не является KYC и не должна считаться подтверждением личности в юридическом смысле.

Автоматическая обработка проверяет качество снимков, позу, согласованность трёх селфи и сходство лица с фотографиями. Неудачный автоматический результат сам по себе не ограничивает и не приостанавливает действие аккаунта. Если единственной причиной отказа стало несовпадение с фотографиями профиля и полный набор исторических материалов ещё доступен, уполномоченный модератор может просмотреть три защищённых селфи и именно те фотографии профиля, которые использовались в этой попытке, чтобы исправить ложный отказ. Автоматический результат FAILED сохраняется; отдельное аудируемое ручное одобрение может предоставить статус «Фотографии проверены».

Три селфи сохраняются для ручной проверки только при вашем отдельном и явном согласии на временное хранение изображений для проверки. До получения согласия интерфейс сообщает настроенный срок хранения, который никогда не может превышать 72 часа. Изображения хранятся в закрытом хранилище, не публикуются и не используются для обучения моделей, а доступ к ним ограничен ролями и регистрируется в журнале аудита. Без такого согласия селфи обрабатываются только временно, и ручная проверка недоступна.

Вы можете досрочно удалить сохранённые селфи или отозвать согласие на проверку фотографий с помощью доступных настроек аккаунта. Отзыв прекращает будущую обработку на основании согласия и закрывает приложению доступ к активным сохранённым копиям, не влияя на законность прежней обработки. При удалении аккаунта используется тот же путь активного удаления. Резервные или временно удалённые копии у поставщика могут сохраняться только до настроенного срока окончания и доступны для восстановления лишь ограниченному кругу сотрудников. Ручное одобрение возможно только пока доступны все три селфи и точный неизменённый набор фотографий профиля; об одобрении вы получите уведомление.