Политика конфиденциальности — Panto Run

Политика конфиденциальности Panto Run

Дата обновления: 17 июня 2026 г.

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения Panto Run и связанных с ним веб-сервисов (далее — «Сервис»).

1.2. Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативно-правовыми актами Российской Федерации.

1.3. Используя Сервис, вы даёте согласие на обработку своих персональных данных в соответствии с настоящей Политикой.

1.4. Оператор персональных данных — Индивидуальный предприниматель Тихонов Евгений Петрович (реквизиты указаны в разделе 12).

2. Какие данные мы собираем

2.1. Данные аккаунта:

  • адрес электронной почты;
  • отображаемое имя (никнейм);
  • пароль (хранится в хешированном виде).

2.2. Данные профиля бегуна:

  • возраст;
  • пол;
  • вес;
  • рост;
  • уровень подготовки;
  • цель (например, «пробежать 10 км»).

2.3. Данные тренировок:

  • GPS-треки (маршруты);
  • пульс;
  • темп;
  • дистанция;
  • длительность;
  • тип тренировки.

2.4. Данные Apple Health (при наличии разрешения пользователя):

  • количество шагов;
  • пульс покоя;
  • данные о сне.

2.5. Технические данные:

  • тип и версия устройства;
  • версия операционной системы;
  • токен push-уведомлений (FCM/APNs);
  • IP-адрес (в логах сервера, автоматическая ротация 30 дней).

2.6. Данные об оплате:

  • факт и дата оплаты;
  • выбранный тарифный план;
  • идентификатор транзакции платёжной системы.

Данные банковских карт (номер, срок действия, CVV) не собираются и не хранятся на серверах Сервиса. Обработка платежей осуществляется исключительно на стороне платёжного провайдера — АО «Т-Банк» (Тинькофф).

3. Цели обработки данных

3.1. Персональные данные обрабатываются для следующих целей:

  • регистрация и аутентификация — создание аккаунта, вход в Сервис;
  • персонализация тренировочного плана — генерация и адаптация плана AI-тренером на основе параметров профиля и результатов тренировок;
  • отслеживание прогресса — отображение статистики, графиков, достижений;
  • push-уведомления — напоминания о тренировках, отчёты о прогрессе;
  • обработка платежей — активация Premium-подписки;
  • техническая поддержка — ответы на обращения пользователей;
  • улучшение Сервиса — агрегированная аналитика использования (без привязки к конкретному пользователю).

4. Обработка данных AI-моделью

4.1. Для генерации и адаптации тренировочных планов используются AI-модели (искусственный интеллект).

4.2. В AI-модели передаются исключительно обезличенные данные:

  • внутренний идентификатор пользователя (UUID);
  • числовые параметры профиля (возраст, вес, рост);
  • числовые метрики тренировок (пульс, темп, дистанция, длительность);
  • перечислимые значения (цель, уровень подготовки, тип тренировки).

4.3. В AI-модели не передаются:

  • адрес электронной почты;
  • имя и фамилия;
  • GPS-координаты;
  • данные устройства, привязанные к личности;
  • любые иные данные, позволяющие идентифицировать пользователя.

4.4. AI-модели не сохраняют данные между сессиями и не используют данные пользователей для обучения.

5. Интеграция с Apple Health

5.1. Сервис может запрашивать доступ к данным Apple Health (HealthKit) для чтения информации о шагах, пульсе покоя и сне.

5.2. Доступ предоставляется исключительно по разрешению пользователя через стандартный диалог iOS. Пользователь может в любой момент отозвать разрешение через настройки устройства (Настройки → Здоровье → Доступ к данным и устройства → Panto Run).

5.3. Данные Apple Health используются для персонализации тренировочного плана и отображения показателей здоровья на экране приложения.

5.4. Данные Apple Health не передаются третьим лицам, не используются для рекламы и не покидают устройство пользователя, за исключением обезличенных числовых значений (пульс покоя, количество шагов), передаваемых на сервер для адаптации плана.

6. Хранение данных

6.1. Персональные данные хранятся на self-hosted сервере Supabase, расположенном на территории Российской Федерации (VK Cloud, дата-центр в г. Москва), в соответствии с требованиями ст. 18 ФЗ-152 о локализации персональных данных граждан Российской Федерации.

6.2. Данные хранятся в течение всего периода использования Сервиса и в течение 30 дней после удаления аккаунта.

6.3. Технические логи сервера (IP-адреса, user-agent) хранятся не более 30 дней и автоматически удаляются.

7. Защита данных

7.1. Передача данных между клиентом и сервером осуществляется по протоколу HTTPS с использованием TLS 1.2+.

7.2. Пароли пользователей хранятся в хешированном виде (bcrypt) и недоступны Администрации Сервиса.

7.3. Аутентификация осуществляется через JWT-токены (JSON Web Tokens). Токен доступа имеет ограниченный срок действия (15 минут) и обновляется автоматически.

7.4. Доступ к базе данных ограничен политиками безопасности на уровне строк (Row Level Security) — каждый пользователь имеет доступ только к своим данным.

7.5. Данные банковских карт обрабатываются исключительно на стороне платёжного провайдера (АО «Т-Банк») в соответствии со стандартом PCI DSS и не хранятся на серверах Сервиса.

8. Передача данных третьим лицам

8.1. Персональные данные не передаются третьим лицам, за исключением следующих случаев:

  • платёжный провайдер — АО «Т-Банк» (Тинькофф) получает данные, необходимые для обработки платежа (сумма, идентификатор заказа). Данные банковских карт обрабатываются на стороне провайдера;
  • push-уведомления — токен устройства передаётся в Firebase Cloud Messaging (Google LLC) для доставки уведомлений. Содержание уведомлений не содержит персональных данных;
  • требования законодательства — в случаях, предусмотренных законодательством Российской Федерации, по запросу уполномоченных государственных органов.

8.2. Персональные данные не используются для рекламы, не продаются и не передаются рекламным или аналитическим сервисам.

9. Права пользователя

9.1. Пользователь имеет право:

  • получить информацию об обработке своих персональных данных — направив запрос на support@panto.run;
  • потребовать исправления неточных данных — через настройки профиля в приложении или по электронной почте;
  • отозвать согласие на обработку персональных данных — путём удаления аккаунта;
  • потребовать удаления всех своих данных — направив запрос на support@panto.run;
  • отключить push-уведомления — через настройки устройства;
  • отозвать доступ к Apple Health — через настройки устройства.

9.2. Удаление аккаунта и всех связанных данных осуществляется в течение 30 календарных дней с момента получения запроса.

10. Файлы cookie и аналитика

10.1. Мобильное приложение Panto Run не использует файлы cookie.

10.2. Веб-сервисы Сервиса (страницы оплаты) могут использовать технические cookie, необходимые для работы платёжной формы. Эти cookie не используются для отслеживания или рекламы.

10.3. Сервис не использует сторонние аналитические системы (Google Analytics, Яндекс.Метрика и т.п.).

11. Изменения в Политике

11.1. Администрация вправе изменять настоящую Политику. Актуальная версия размещается по адресу panto.run/privacy.

11.2. Продолжение использования Сервиса после публикации изменений означает согласие с обновлённой Политикой.

11.3. В случае существенных изменений пользователи будут уведомлены через push-уведомление или электронную почту.

12. Реквизиты оператора

Индивидуальный предприниматель: Тихонов Евгений Петрович

ИНН: 760308488370

ОГРНИП: 326760000007969

Адрес: г. Москва, ул. Крылатская, д. 29, к. 1

E-mail: support@panto.run

13. Контакты

По вопросам обработки персональных данных обращайтесь:

  • E-mail: support@panto.run
  • Тема письма: «Персональные данные»
  • Срок ответа: до 10 рабочих дней
Made on
Tilda