Политика конфиденциальности
Как Sairo получает, использует, передаёт, хранит и удаляет персональные данные в веб-сайте, Telegram Mini App, приложениях Android и iOS и связанных сервисах.
Юридическое наименование и адрес оператора ожидают подтверждения владельца Sairo. До их публикации эту редакцию нельзя считать готовой к юридическому релизу. По вопросам данных: hello@sairo.uz.
1. Кто мы
Sairo — сервис поиска и бронирования локальных услуг. Настоящая Политика относится к sairo.uz, Telegram Mini App, приложениям Android и iOS, API и пользовательским функциям бизнес-кабинета. Подтверждённые реквизиты оператора будут указаны здесь до публичного юридического релиза.
2. Область действия
Политика применяется, когда вы просматриваете каталог, создаёте или связываете аккаунт, бронируете услугу, оплачиваете, общаетесь, публикуете контент, используете семейные профили, геолокацию, уведомления или AI-примерку. Сторонние сайты и приложения регулируются их собственными документами.
3. Какие данные мы собираем
Состав зависит от выбранных функций. Обязательные данные ограничиваются теми, без которых соответствующая функция не работает.
- Аккаунт: Telegram ID, имя, фамилия, username, язык, признак Premium, аватар; при входе по телефону — номер телефона и хеш пароля.
- Бронирования: выбранный бизнес, филиал, мастер, услуги, дата и время, комментарий, статусы, отмены, посещения и история.
- Контент: отзывы, оценки, фотографии, вдохновения, результаты визита, сообщения, обращения в поддержку и сохранённые стили.
- Семейные профили: имя, родство, дата рождения, телефон, аватар, заметки, связь с аккаунтом и подтверждение представителя для несовершеннолетнего.
- Финансы: история платежей и возвратов, сумма, статус, provider ID/token; для сохранённой карты — provider reference, бренд, последние четыре цифры и срок действия. Sairo не хранит полный PAN или CVV в production hosted-flow.
- Технические данные: push-токен, платформа, язык, внутренние идентификаторы, события использования, IP и user-agent в серверных/аудит-логах.
- Бизнес-пользователи: роли, права, заявки, сведения бизнеса, договорные и платёжные реквизиты, действия в кабинете.
4. Как мы получаем данные
Данные поступают от вас, из подтверждённого Telegram-профиля, от устройства после системного разрешения, от бизнесов и мастеров при исполнении записи, а также от платёжных, push- и AI-провайдеров в ответ на инициированную вами операцию.
5. Для чего используем
Мы используем данные для авторизации и безопасности, работы каталога и бронирований, связи сторон записи, платежей и возвратов, поддержки, семейных профилей, отзывов, уведомлений, персональных рекомендаций, AI-примерки, предотвращения злоупотреблений, аудита и исполнения закона. Внутренняя продуктовая аналитика не используется для межсервисного рекламного отслеживания.
На sairo.uz Google Tag Manager и подключённая через него аналитика загружаются только после отдельного согласия. До согласия analytics/ad storage передаются как denied, рекламные категории остаются запрещёнными. Выбор сохраняется в localStorage браузера и в любой момент меняется через «Настройки аналитики» в footer.
6. Правовые основания
Обработка выполняется для заключения и исполнения пользовательского соглашения, на основании согласия там, где оно требуется, для исполнения обязанностей по закону, защиты прав и безопасности Sairo и пользователей. Разрешения камеры, фото, геолокации, календаря и уведомлений можно не выдавать; соответствующая необязательная функция тогда будет недоступна.
7. Геолокация
При разрешении устройства Sairo получает точные координаты для поиска ближайших мест и расчёта расстояния. Клиент отправляет координаты в API как параметры поиска; профиль пользователя с историей перемещений не создаётся. Вместо GPS можно выбрать район вручную и позже отключить доступ в настройках устройства и Sairo. Координаты бизнеса являются публичными данными места.
8. Камера и AI-примерка
Live-наложение, landmarks, контуры лица/руки и segmentation mask вычисляются локально на устройстве и не отправляются как сырые landmarks или маски. После отдельного подтверждения один выбранный кадр загружается в Sairo и передаётся Google Gemini для создания HD-результата.
Backend сохраняет сессию, результат, выбранный стиль и только сокращённый derived analysis: категорию геометрии лица или показатели позы/области ногтей и confidence. Эти данные связаны с аккаунтом и могут характеризовать анатомические особенности; Sairo не использует их для установления личности. Исходный файл удаляется после успешной или неуспешной генерации, а запись source URL помечается удалённой. Результат хранится в истории до удаления пользователем или аккаунта.
Код не использует изображения для обучения моделей Sairo. Условия использования данных самим AI-провайдером должны быть подтверждены договором владельцем Sairo до production-релиза. Пользователь может удалить отдельную сессию и её файлы из истории.
9. Платежи
В production ввод карты происходит на hosted-странице GlobalPay. Sairo получает и хранит платёжный идентификатор/token, статусы, суммы, возвраты и безопасные метаданные сохранённого метода: provider reference, бренд, последние четыре цифры, срок действия и заданное название. Полный номер карты и CVV не сохраняются Sairo. Тестовый mock-flow принимает тестовые номера только вне production и не предназначен для реальных карт. OTP проверяется провайдером либо временной тестовой сессией и не сохраняется как карточное удостоверение.
10. Уведомления
Для push-уведомлений API может хранить токен устройства, платформу и язык и передавать токен Firebase Cloud Messaging или Apple Push Notification service. Уведомления сообщают о записях, изменениях, сообщениях и работе сервиса. Рекламные уведомления можно отключить отдельно; системные разрешения можно отозвать в настройках устройства. В текущей Flutter-сборке Firebase SDK отключён, но server-side FCM infrastructure существует.
11. Передача третьим лицам
Мы не продаём персональные данные. Данные получают только участники записи и поставщики, необходимые для выбранной функции.
- Telegram — вход, профиль, Mini App и служебные сообщения.
- Google Gemini — выбранный исходный кадр и инструкция для AI-генерации.
- Google Tag Manager/Google Analytics — только после согласия: URL страницы, referrer, технические параметры браузера/устройства и события использования сайта; рекламное хранилище отключено.
- Google Calendar — email подключённого аккаунта и данные события записи только после добровольного OAuth-подключения; refresh token хранится на backend в зашифрованном виде и удаляется при отключении.
- Системный календарь iOS/Android — Sairo создаёт, обновляет и удаляет только события, идентификаторы которых сохранило приложение; доступ можно отозвать в настройках устройства.
- GlobalPay — hosted card flow, платёж, tokenization, статусы и возвраты.
- Firebase Cloud Messaging и APNs — push-токен и содержимое уведомления при включённых push.
- Eskiz — номер телефона и одноразовый код для SMS-авторизации/восстановления, когда этот канал настроен.
- Хостинг PostgreSQL/Redis и локальное либо S3-compatible object storage — хранение и обработка сервиса.
- Apple App Store и Google Play — покупки/подтверждения и данные, которые обрабатывают сами магазины.
- Карты открываются по инициативе пользователя в Apple Maps, Google Maps или Яндекс Картах; координаты места передаются выбранному приложению.
12. Международная передача
Telegram, Google, Apple и иные провайдеры могут обрабатывать данные за пределами Узбекистана. Для данных, не подпадающих под обязательную локализацию, такая обработка допустима только при наличии предусмотренных законом гарантий. Биометрические данные подлежат обязательному хранению в Узбекистане. До подтверждения местонахождения инфраструктуры и договорных гарантий передача AI-кадров/analysis в production является compliance blocker.
13. Хранение данных
Аккаунт, бронирования, сообщения, отзывы, push-токены, платёжные методы и пользовательский контент хранятся, пока существует аккаунт или пока нужны для функции. В коде нет общего утверждённого retention schedule для исторических бронирований, транзакций, чатов, логов и отзывов — срок должен быть утверждён владельцем и юристом.
Брошенные временные загрузки удаляются примерно через 24 часа. Исходный кадр AI удаляется после обработки; AI-результат — по запросу пользователя/удалению аккаунта. Архивный семейный профиль запланирован к удалению через 30 дней. Материалы результата визита, отзывы и inspiration media сейчас могут иметь постоянную retention policy до отзыва/удаления; это требует организационного срока.
14. Безопасность
Sairo применяет разграничение ролей, серверную проверку Telegram initData и токенов, хеширование паролей, ограничение запросов, аудит действий, приватные подписанные ссылки для чувствительных файлов и HTTPS в production. Ни одна система не гарантирует абсолютную безопасность; доступ ограничивается необходимым кругом лиц.
15. Ваши права
Вы можете узнать о наличии и составе своих данных, получить сведения об обработке, потребовать исправления, отозвать согласие, попросить прекратить обработку или удалить/обезличить данные, когда это применимо. Вы также можете обратиться в уполномоченный орган Республики Узбекистан или суд. Напишите на hello@sairo.uz с аккаунта/адреса, который можно безопасно связать с вами.
16. Отзыв согласия
Отзыв не отменяет законность уже выполненной обработки и не прекращает обработку, необходимую для договора или обязанности по закону. Камеру, фото, геолокацию и push можно отключить системно. Согласие на публикацию результата визита и рекламные уведомления отзывается отдельно. AI-upload consent хранится на устройстве; серверное версионирование общего и AI-согласия ещё требует реализации.
17. Удаление аккаунта
Удаление можно начать в Профиль → Настройки → Конфиденциальность и аккаунт или на sairo.uz/delete-account. Перед выполнением требуется действующая авторизация и подтверждение. Активная запись, незавершённый платёж или выполняющаяся AI-операция должны быть завершены/отменены.
Профиль, credentials, Telegram links, push-токены, избранное, отзывы, чаты, обращения, AI-история/файлы, семейные профили и сохранённые методы оплаты удаляются. Исторические бронирования, платежи, возвраты и audit entries, необходимые для финансовой, договорной, security или спорной отчётности, сохраняются без прямых идентификаторов либо с ограниченным pseudonymous ID. Данные активного бизнес-владельца требуют отдельного урегулирования договорных обязанностей.
18. Данные несовершеннолетних
Sairo не предназначен для самостоятельного создания аккаунта малолетним. Владелец аккаунта может создать семейный профиль ребёнка. Он подтверждает, что является родителем, опекуном или попечителем и имеет право дать электронное письменное согласие. Имя, дата рождения, родство, контакт и заметки должны ограничиваться необходимым для записи.
19. Изменения политики
Версия и статическая дата публикуются в начале документа. При существенных изменениях Sairo обновит страницу и, когда нужно, запросит новое согласие. Текущая версия согласия должна фиксироваться backend; общая consent infrastructure ещё обозначена в аудите как обязательная работа.
20. Контакты
Вопросы о данных, запросы прав и удаление: hello@sairo.uz. Юридическое наименование и адрес оператора должны быть добавлены владельцем Sairo до публикации этой версии как окончательной. Государственный реестр баз персональных данных: pd.gov.uz.