Политика конфиденциальности
Обновлено 17 августа 2026 года. Описывает Intendant 1.6.0 для Android и iOS.
Обзор
Intendant работает локально: инвентарь лежит в базе на вашем устройстве, и ничего не покидает его, пока вы не включите функцию, которой нужна сеть. Эта политика перечисляет все случаи, когда данные всё-таки уходят с устройства, и то, что мы не собираем никогда.
Данные на устройстве
Названия предметов, заметки, категории, места хранения, прикреплённые фото и поисковый индекс хранятся локально в базе приложения. Если вы не включали ни облачную синхронизацию, ни облачный ИИ, ничего из этого никуда не передаётся.
Опциональная облачная синхронизация
Синхронизация выключена по умолчанию и требует входа через Google или Apple. После включения приложение загружает по HTTPS на наш сервер (sync.compoza.net) ваши предметы и места, прикреплённые фото и сжатый слепок всей базы приложения — чтобы вы могли восстановить данные после переустановки или работать со второго устройства. Каждое изменение сопровождается случайным идентификатором, который приложение генерирует для устройства: он лишь отличает ваши устройства друг от друга и не является ни рекламным, ни аппаратным идентификатором. Вход означает, что Google или Apple, а также Firebase Authentication, получают ваш адрес электронной почты и отображаемое имя для проверки личности.
Общий доступ к месту
При включённой синхронизации местом хранения можно поделиться, передав код приглашения или QR. Тот, кто его примет, получит доступ на редактирование этого места и всего, что внутри: предметы, места и фото в этом поддереве станут ему доступны для чтения и изменения. Общий доступ никогда не бывает публичным — без выданного вами кода найти ваши данные нельзя, — и его можно отозвать в любой момент.
Опциональный облачный ИИ
Облачный ИИ выключен по умолчанию. Если вы его включите, вы сами указываете адрес OpenAI-совместимого эндпоинта и собственный API-ключ, и приложение отправляет туда напрямую текст, который вы вводите или надиктовываете при добавлении предмета. Мы этот эндпоинт не эксплуатируем и не проксируем: запрос идёт с вашего устройства к выбранному вами поставщику — OpenAI, OpenRouter или ваш собственный сервер, — и дальнейшая судьба текста определяется его политикой конфиденциальности. API-ключ хранится в защищённом хранилище устройства (Android Keystore / iOS Keychain), а не в обычных настройках приложения. Ваши фото и содержимое базы облачному ИИ не отправляются никогда. Отдельно и прямо: после того как вы согласились отправлять текст в сторонний облачный сервис, эти данные находятся вне нашего контроля. Мы их не обрабатываем, не храним и не имеем к ним доступа, не можем удалить их за вас и не несём никакой ответственности за то, как выбранный вами поставщик обращается с ними, сколько их хранит, кому раскрывает и как использует — в том числе для обучения своих моделей. Ваши отношения с ним регулируются исключительно его собственными условиями и политикой конфиденциальности, с которыми стоит ознакомиться до включения функции; облачный ИИ можно выключить в любой момент, и передача сразу прекращается.
ИИ на устройстве и голос
Распознавание речи, семантический поиск, распознавание текста и локальная языковая модель работают на устройстве. Звук с микрофона расшифровывается локально и не выгружается — там, где используется системный распознаватель речи, приложение явно требует распознавания на устройстве. Учтите: если включён облачный ИИ, полученный после диктовки текст идёт тем же путём, что и набранный вручную, — см. раздел выше.
Загрузка моделей
При запуске приложение обращается к нашему репозиторию (repo.compoza.net) за списком категорий предметов, а также скачивает оттуда AI-пакеты, когда вы решаете их установить. Это обычные HTTPS-запросы, не несущие сведений об аккаунте, устройстве или использовании; как и при любом веб-запросе, наш сервер видит исходящий IP-адрес. Аналитику загрузок мы не собираем.
Что мы не собираем никогда
В приложении нет SDK аналитики, отчётов о сбоях, рекламы или атрибуции. Мы не собираем геолокацию устройства, контакты, календарь, сообщения и историю браузера, не запрашиваем финансовые и медицинские данные, а рекламный идентификатор не читаем и не создаём.
Не продаём данные
Мы не продаём персональные данные и не используем содержимое инвентаря ни для рекламы, ни для обучения моделей ИИ.
Разрешения
Камера, микрофон, Bluetooth и NFC запрашиваются только тогда, когда вы пользуетесь функцией, которой они нужны, — сканирование штрихкодов, голосовой ввод, печать этикеток и чтение меток соответственно. Сканирование Bluetooth объявлено как не используемое для определения местоположения.
Удаление данных
Всё, что хранит облачная синхронизация, можно удалить прямо из приложения: Настройки → Облачная синхронизация → «Удалить все облачные данные». Полная процедура и то, что удаление затрагивает, а что нет, описаны на странице Удаление данных.
Контакты
По вопросам приватности: [email protected]