Политика конфиденциальности
SAYLURE — приватное пространство для двоих взрослых людей (18+). Мы собираем минимум данных и никогда не используем ваше личное содержимое для рекламы или продажи.
1. Кто мы
SAYLURE — приложение для пары. Оператором сервиса является разработчик SAYLURE. По любым вопросам о данных пишите: saylure.support@gmail.com.
2. Личность и вход
Вход выполняется через Google (Sign in with Google) или, на iPhone и iPad, через Apple (Sign in with Apple). Мы храним подтверждённый идентификатор аккаунта, который передаёт провайдер, ваше отображаемое имя (его видит партнёр) и, при входе через Google, ссылку на фото профиля Google. Адрес электронной почты аккаунта входа мы отдельным полем не храним и никогда не запрашиваем и не видим пароль Google или Apple.
В профиле можно также указать свой пол и показывать ли раздел цикла. Оба ответа необязательны и удаляются вместе с аккаунтом.
3. Какие данные мы обрабатываем
| Категория | Назначение | Хранение |
|---|---|---|
| Аккаунт: идентификатор аккаунта провайдера, отображаемое имя, ссылка на фото профиля Google, необязательные ответы профиля (§2) | Вход, показ вас партнёру | До удаления аккаунта |
| Устройство: идентификатор установки приложения, push-токен (только если вы разрешили уведомления), проверки целостности устройства (§9) | Безопасность, одно активное устройство, доставка уведомлений, защита от злоупотреблений | До выхода, отзыва устройства или удаления аккаунта |
| Содержимое пары: сигналы и ответы, сообщения и реакции в чате пары, фантазии, планы, важные даты, Моменты, общая история | Показывается только двум участникам пары | До расторжения пары, затем удаление (см. §7) |
| Желания: текст, ссылка, цена и фото | Ваш список желаний, который видит партнёр | Пока вы их не удалите или не удалите аккаунт |
| Продуктовая аналитика (§5a) | Понимать, какими функциями пользуются, улучшать приложение | Отдельные события — 45 дней; дневные итоги, по которым никого нельзя узнать, хранятся дольше |
| Отчёты о сбоях и ошибках (§9a) | Надёжность и исправление ошибок | События — до 30 дней, агрегаты — до 90 дней |
| Обращения в поддержку (§9b) | Ответ вам | См. §9b |
| Жалобы и блокировки | Безопасность, модерация, соблюдение правил | Ограниченный срок (см. §7) |
4. Шифрование — важно и честно
Содержимое шифруется при передаче (TLS) и при хранении. Однако это НЕ сквозное шифрование (E2EE). Сервер технически может расшифровать содержимое, чтобы обеспечивать работу сервиса, рассматривать жалобы и восстанавливать данные из резервных копий. Мы не заявляем E2EE и не претендуем на связанные с ним исключения.
Личное содержимое каждой пары шифруется отдельным ключом. Просмотр содержимого жалобы возможен только через отдельный защищённый ключ модерации и строго ограниченную процедуру — не массово и с аудитом доступа.
Шифруются при хранении ключами, которые находятся на сервере: сигналы и ответы на них, сообщения и реакции в чате пары, фантазии и их итог, названия, которые вы даёте важным датам, и общий статус цикла — ключом вашей пары; желания и их фото — отдельным ключом содержимого, потому что желание принадлежит вам, а не паре.
Хранятся на сервере в читаемом виде (защищены контролем доступа, а не этим шифрованием): поля аккаунта и профиля (§2), дни важных дат, даты, время и статусы планов, ответы из готовых вариантов для подсказок «Моменты», временные метки и другие технические записи, нужные для работы сервиса, а также события продуктовой аналитики (§5a).
5. Уведомления
Push-уведомления нейтральны: они не содержат текста заметок, желаний или иного личного содержимого. Уведомление лишь сообщает приложению, что есть новое событие; само содержимое загружается только после входа в приложение с аутентификацией.
5a. Продуктовая аналитика
Чтобы понимать, какими частями SAYLURE пользуются и где люди застревают, приложение и наш сервер записывают собственные события использования. Сторонних SDK аналитики или рекламы нет; события хранятся на нашем сервере, не продаются и никому не передаются.
- Что такое событие: название из фиксированного списка (например: приложение открыто, открыт экран, сигнал отправлен, просмотрен или получил ответ, отправлено сообщение в чате, создано желание, фантазия, план или важная дата, предложено или принято обновление приложения) с несколькими свойствами из фиксированных списков, а также версия приложения, платформа и язык интерфейса.
- Чего в событии никогда нет: текста, написанного вами или партнёром (сигналы, чат, желания, фантазии, планы, названия дат, обращения в поддержку), фото, вашей почты, имени, push-токена, идентификатора провайдера входа, модели устройства и местоположения.
- Сигналы: для сигналов событие фиксирует только сам факт (отправлен, получен, просмотрен, отозван или получил ответ) и за какое время пришёл ответ, — но никогда не то, какая карточка отправлена, к какой категории она относится и какой ответ выбран.
- О ком событие: события несут псевдоним, вычисленный из вашего аккаунта (хеш с секретным ключом), а не идентификатор аккаунта. Ключ у нас, поэтому мы считаем эти события связанными с вами.
- Хранение: отдельные события удаляются через 45 дней. Дольше хранятся дневные итоги (например, сколько человек были активны или сколько сигналов отправлено за день), по которым никого нельзя узнать, и — до 400 дней — первый и последний день активности каждого псевдонима, чтобы вернувшийся человек не считался новым.
- Ваш выбор: аналитика включена по умолчанию; её можно выключить в приложении (Профиль → Настройки профиля → «Помогать улучшать SAYLURE»). После этого приложение не отправляет события, а сервер не записывает их о вас. Выключение не удаляет уже записанные события; удаление аккаунта удаляет их вместе с вашими итогами по псевдониму.
6. Жалобы и блокировка
Вы можете пожаловаться на партнёра и заблокировать партнёра в настройках пары. Перед отправкой жалобы вы видите, что именно будет отправлено, и явно подтверждаете отправку. Блокировка автоматически расторгает текущую пару и не даёт паре образоваться снова; чтобы снять блокировку, напишите в поддержку. Подробнее — в Правилах сообщества.
7. Удаление и сроки хранения
Удалить данные можно двумя способами:
- В приложении: Профиль → Настройки профиля → Удалить аккаунт (с повторным входом через Google или Apple и подтверждением).
- Через сайт: страница Удаление аккаунта.
При удалении аккаунта мы:
- отзываем сессии и устройство, удаляем токены push;
- расторгаем активную пару и отменяем активные знаки;
- удаляем ваши желания, включая фотографии, которые вы прикрепили;
- удаляем идентификатор провайдера и ваш личный профиль/настройки;
- обезличиваем ваши записи в общей истории до метки «Бывший партнёр» (Former partner);
- сохраняем историю, уже полученную вашим партнёром (мы не можем удалить то, что другой человек уже увидел у себя);
- никогда не раскрываем идентификатор, имя или e-mail удалённого пользователя.
Честно о резервных копиях: удаление не обещает мгновенного стирания из резервных копий. Резервные копии базы данных истекают по действующему сроку 14 дней; решённые жалобы хранятся до 30 дней; технический журнал безопасности (без личного содержимого) — до 365 дней. После этих сроков соответствующие данные стираются.
При удалении аккаунта удаляются также ваши события продуктовой аналитики и выведенные из них записи об активности (§5a). Кроме плановых резервных копий на 14 дней, перед обновлением сервера мы делаем страховочную копию базы данных; такая копия может храниться дольше 14 дней, пока мы её не удалим.
Повторная регистрация: тот же аккаунт Google может позже создать новый пустой аккаунт; он никогда не возвращает старую историю.
Хотите удалить только данные цикла, не удаляя аккаунт? См. «Удаление данных цикла без удаления аккаунта».
7a. Цикл и самочувствие (Health Connect)
«Цикл и самочувствие» — необязательная функция. Она выключена, пока вы сами её не включите, и работает только с вашего явного согласия.
-
Что именно читается: из Health Connect читается
только запись о текущем периоде менструации
(
MenstruationPeriodRecord) — по разрешениюREAD_MENSTRUATION. Никакие другие типы данных о здоровье, фитнесе или активности не читаются и не запрашиваются. - Только на переднем плане: чтение происходит лишь когда приложение открыто и вы инициируете синхронизацию. Фоновой синхронизации, фонового доступа и доступа к истории нет.
- Сырьё остаётся на устройстве: исходные записи Health Connect, точные даты, история цикла и приложение-источник не покидают ваше устройство и не отправляются на сервер.
- Что видит партнёр: партнёру передаётся только производный минимальный статус — «сейчас отмечен период» — и лишь после того, как вы отдельно включите «Поделиться с партнёром». Точные даты, история и приложение-источник партнёру не передаются. По умолчанию предупреждение показывается только перед сигналом секса; более широкую область (все интимные сигналы) вы выбираете сами.
- Хранение на сервере: когда общий доступ включён, сервер хранит только зашифрованную проекцию статуса/области отдельным ключом пары, с максимальным сроком жизни 8 дней, после чего она автоматически удаляется.
- Отзыв и удаление: если вы отзываете разрешение Health Connect, отключаете общий доступ, удаляете данные цикла из SAYLURE или расторгаете пару — общая серверная проекция удаляется, и предупреждение у партнёра сбрасывается. Исходные записи в Health Connect при этом не удаляются SAYLURE — ими управляете вы в самом Health Connect.
- Никаких выводов: мы не делаем медицинских выводов, не прогнозируем овуляцию/фертильность и не делаем выводов о настроении, желании или сексуальном согласии. Решение всегда остаётся за вами обоими.
7b. Удаление данных цикла без удаления аккаунта
Вы можете удалить данные функции «Цикл и самочувствие», не удаляя аккаунт SAYLURE.
В приложении:
- Откройте SAYLURE.
- Перейдите в «Профиль» → «Цикл и самочувствие».
- Нажмите «Удалить данные цикла из SAYLURE».
- Подтвердите удаление.
После подтверждения SAYLURE удаляет локальное состояние цикла, серверную производную проекцию статуса цикла и связанное предупреждение для партнёра.
Аккаунт SAYLURE при этом не удаляется. Исходные записи о менструации в Health Connect также не удаляются SAYLURE — ими вы управляете непосредственно в Health Connect.
Если приложение недоступно, отправьте запрос с адреса Google-аккаунта, используемого в SAYLURE, на saylure.support@gmail.com. В теме укажите «Удаление данных цикла». Это запрос, а не мгновенное автоматическое удаление: перед выполнением запроса мы можем попросить подтвердить владение аккаунтом.
8. Чего мы НЕ делаем
- Нет рекламы и рекламных SDK.
- Мы не продаём и не передаём ваши персональные данные третьим лицам для их целей.
- Данные Health Connect используются только для функции «Цикл и самочувствие» (см. §7a). Мы не используем их для рекламы, аналитики, профилирования или обучения моделей и не маскируем доступ к Health Connect под «аналитику».
- Нет медицинских, терапевтических, оздоровительных выводов или прогнозов цикла/фертильности.
- Нет ИИ-функций: рекомендаций, коуча, генерации, эмбеддингов.
- Нет личного содержимого (включая данные о цикле) в аналитике, логах, диагностике или push.
- Нет сторонних SDK аналитики: продуктовая аналитика собственная и описана в §5a.
9. Передача данных сервисам
Вход обеспечивается Google (Sign in with Google). Если уведомления включены, токен доставки передаётся сервису Google FCM исключительно для доставки нейтральных уведомлений. Личное содержимое им не передаётся.
На iOS вход выполняется через Apple (Sign in with Apple), а уведомления доставляются через Apple Push Notification service (APNs): им передаются только токен доставки и нейтральное уведомление, без интимного содержимого. При удалении аккаунта SAYLURE просит Apple отозвать авторизацию Sign in with Apple.
Проверка целостности устройства. Перед защищёнными действиями (например, созданием приглашения, отправкой сигнала или удалением аккаунта) приложение на Android обращается к Google Play Integrity, а на iOS использует Apple App Attest, чтобы убедиться, что запрос пришёл от подлинной копии SAYLURE на подлинном устройстве. Эти сервисы получают только технический запрос, без вашего содержимого. Результат мы используем только для защиты от злоупотреблений и не храним; на iOS мы храним ключ App Attest, зарегистрированный для установки приложения.
Ссылки в желаниях. Когда вы вставляете в желание ссылку на магазин, наш сервер открывает эту страницу, чтобы прочитать название и картинку, а телефон затем загружает картинку с сайта магазина. Магазин видит обычный запрос своей страницы или картинки; о вас мы ему ничего не передаём.
9a. Технические диагностические оповещения (Telegram)
Чтобы поддерживать стабильность и безопасность сервиса, SAYLURE может отправлять санитизированные технические диагностические сообщения и эксплуатационные оповещения об ошибках через Telegram авторизованным сопровождающим сервиса. Это служебный канал доставки для реагирования на инциденты, отладки и надёжности — не аналитика, не реклама и не профилирование.
Такое диагностическое сообщение может содержать только техническую информацию, например:
- тип, уровень серьёзности, стабильный код и категорию ошибки;
- версию и код версии приложения, канал выпуска и среду;
- обобщённую модель устройства (производитель/модель, только для серьёзных ошибок; без серийных номеров и рекламных идентификаторов), платформу и версию ОС;
- шаблон маршрута или эндпоинта, HTTP-метод и код ответа, серверный идентификатор запроса и короткий идентификатор сборки бэкенда;
- число повторов, временные метки, короткий технический отпечаток и идентификатор отчёта.
Что в диагностику не входит: интимные сообщения, заметки, желания, содержимое сигналов, сырые даты цикла и записи Health Connect, адрес электронной почты, идентификатор Google-аккаунта, идентификаторы пользователя или пары, токены и полные трассировки стека. Диагностика минимизируется и очищается (редактируется) на устройстве и на сервере перед отправкой; личное содержимое в этот канал намеренно не включается.
Хранение и доступ: серверные диагностические записи хранятся ограниченный срок (отдельные события — до 30 дней, агрегаты — до 90 дней) и затем удаляются. Сами сообщения находятся в инфраструктуре Telegram и подчиняются собственным условиям и политике конфиденциальности Telegram. Доступ к каналу ограничен авторизованными сопровождающими. По вопросам или для запроса на удаление пишите на saylure.support@gmail.com.
На нашем сервере каждый отчёт о сбое или ошибке хранится также вместе с вашим аккаунтом и установкой приложения, с которой он пришёл, — чтобы мы могли разобраться в проблеме, о которой вы сообщили; действуют те же сроки 30/90 дней. Эти отчёты — часть работы сервиса, отдельного переключателя для них нет.
9b. Поддержка: форма в приложении и Telegram
Написать в поддержку можно тремя способами: по электронной почте, через форму «Написать нам» в приложении и через наш бот в Telegram. Бот — необязательный канал: вы открываете его сами, кнопкой «Поддержка в Telegram» в приложении, и до этого момента мы ничего не связываем с вашим аккаунтом Telegram.
Форма «Написать нам». Ваше сообщение, адрес почты, который вы указываете для ответа, и, по желанию, один скриншот (изображение JPEG, PNG или WebP до 4 МБ) пересылаются в закрытый рабочий чат нашей поддержки в Telegram. Вместе с ними передаётся техническое окружение (версия приложения и её код, канал выпуска, платформа и версия ОС, модель устройства, язык интерфейса, последний диагностический код) и короткий код аккаунта — первые 8 символов идентификатора, чтобы мы могли найти аккаунт. Больше приложение ничего не отправляет.
Бот в Telegram. Когда вы открываете поддержку через бота, мы сохраняем ваш числовой идентификатор аккаунта Telegram, идентификатор чата, имя пользователя и отображаемое имя и связываем их с вашим аккаунтом SAYLURE. Мы храним переписку и присланные вами файлы (изображения, короткие видео и текстовые файлы до 8 МБ каждый) вместе с тем же техническим окружением. Сотрудники поддержки видят в карточке обращения ваше имя пользователя или имя, идентификатор Telegram и короткий код аккаунта.
Что в поддержку НЕ передаётся автоматически: личность партнёра, сигналы, желания, моменты, планы, данные о цикле и записи Health Connect. Приложение не переносит это содержимое в Telegram — в обращении оказывается только то, что вы напишете или приложите сами. Поэтому не отправляйте в поддержку пароли, коды из SMS и подтверждения входа, данные карты и интимные материалы.
Telegram — внешний сервис со своими условиями и политикой конфиденциальности: сообщения проходят через его инфраструктуру. Этот канал не защищён сквозным шифрованием, и мы этого не утверждаем. Доступ к рабочему чату ограничен авторизованными сопровождающими.
Хранение и удаление: обращения через бота хранятся до 90 дней после закрытия, присланные в них файлы — тоже до 90 дней; открытое обращение хранится, пока по нему идёт работа, а если по нему не было ни сообщений, ни изменений 365 дней — оно удаляется. Данные Telegram (идентификатор, чат, имя пользователя, имя) хранятся, пока Telegram привязан и нужен для обращения; вы можете отвязать его командой /unlink в боте, а привязка, которой не пользовались 90 дней и по которой нет открытого обращения, снимается автоматически. При удалении аккаунта SAYLURE ваши обращения через бота, их сообщения и файлы удаляются вместе с ним. Сообщения из формы в приложении устроены иначе: они не оформляются как обращение и не привязаны к аккаунту; сообщение доставляется в рабочий чат поддержки и удаляется оттуда автоматически через 90 дней после отправки. Чтобы удалить его раньше, напишите на saylure.support@gmail.com — мы удалим его.
Обезличенную выгрузку обращений (без адресов, идентификаторов и контактов) мы можем анализировать вне продукта, чтобы находить частые проблемы. В самом приложении не используется искусственный интеллект.
10. Ваши права и контакт
Вы можете запросить удаление данных в любой момент (см. §7) и обратиться к нам: saylure.support@gmail.com. Изменения этой политики публикуются на этой странице.
SAYLURE предназначен только для взрослых от 18 лет; мы сознательно не собираем данные лиц младше этого возраста.
Privacy Policy
SAYLURE is a private space for two consenting adults (18+). We collect a minimal amount of data and never use your intimate content for advertising or sale.
1. Who we are
SAYLURE is an app for a couple. The service operator is the SAYLURE developer. For any data question, contact saylure.support@gmail.com.
2. Identity and sign-in
You sign in with Google (Sign in with Google) or, on iPhone and iPad, with Apple (Sign in with Apple). We keep the verified account identifier the provider gives us, your display name (your partner sees it) and, with Google, the link to your Google profile picture. We do not keep the email address of your sign-in account as a separate field, and we never ask for or see your Google or Apple password.
In your profile you may also state your sex and whether the cycle section is shown. Both are optional and are deleted with your account.
3. What data we process
| Category | Purpose | Retention |
|---|---|---|
| Account: provider account identifier, display name, Google profile picture link, optional profile answers (§2) | Sign-in, showing you to your partner | Until you delete your account |
| Device: app installation ID, push token (only if you allow notifications), device integrity checks (§9) | Security, one active device, notification delivery, blocking abuse | Until sign-out, device revocation or account deletion |
| Pair content: signals and answers, Couple Chat messages and reactions, fantasies, plans, important dates, Moments, shared history | Shown only to the two members of the pair | Until the pair ends, then deleted (see §7) |
| Wishes: text, link, price and photos | Your wish list, visible to your partner | Until you delete them or your account |
| Product analytics (§5a) | Understanding which features are used, improving the app | Individual events 45 days; daily totals that identify nobody are kept |
| Crash and error reports (§9a) | Reliability and fixing errors | Events up to 30 days, aggregates up to 90 days |
| Support requests (§9b) | Answering you | See §9b |
| Reports and blocks | Safety, moderation, policy enforcement | Limited period (see §7) |
4. Encryption — important and honest
Content is encrypted in transit (TLS) and at rest. However, this is NOT end-to-end encryption (E2EE). The server can technically decrypt content to operate the service, review reports, and restore data from backups. We do not claim E2EE and do not claim any E2EE-based exemption.
Each pair's content is encrypted with a separate key. A report's content can be reviewed only through a separate protected moderation key and a strictly limited, audited procedure — never in bulk.
Encrypted at rest with keys held by the server: signals and the answers to them, Couple Chat messages and reactions, fantasies and how they ended, the names you give important dates and the shared cycle status — each under your pair's key; wishes and wish photos — under a separate content key, because a wish belongs to you rather than to the pair.
Stored readable on the server (protected by access control, not by this encryption): your account and profile fields (§2), the days of important dates, the dates, times and statuses of plans, the answers you pick from fixed lists for Moments suggestions, timestamps and other technical records the service needs to work, and product analytics events (§5a).
5. Notifications
Push notifications are neutral: they never contain the text of notes, wishes, or any intimate content. A notification only tells the app that a new event exists; the content is fetched only after authenticated access inside the app.
5a. Product analytics
To learn which parts of SAYLURE are used and where people get stuck, the app and our server record first-party usage events. There is no third-party analytics or advertising SDK; the events are stored on our own server and are never sold or shared.
- What an event is: an event name from a fixed list (for example: app opened, a screen viewed, a signal sent, viewed or answered, a chat message sent, a wish, fantasy, plan or important date created, an app update offered or accepted) with a few properties from fixed lists, plus the app version, platform and interface language.
- What an event never contains: text you or your partner wrote (signals, chat, wishes, fantasies, plans, date names, support messages), photos, your email, name, push token or sign-in provider identifier, device model or location.
- Signals: for signals the event records only that it happened (sent, received, viewed, recalled or answered) and how long the answer took — never which card was sent, which category it belongs to, or which answer was chosen.
- Who it is about: events carry a pseudonym computed from your account (a keyed hash), not your account ID. Because we hold the key, we treat these events as linked to you.
- Retention: individual events are deleted after 45 days. What we keep longer are daily totals (for example, how many people were active or how many signals were sent that day), which identify nobody, and, for up to 400 days, the first and last day each pseudonym was active, so returning users are not counted as new.
- Your control: analytics is on by default; you can switch it off in the app (Profile → Profile settings → «Help improve SAYLURE»). From then on the app sends no events and the server records none for you. Switching off does not delete events already recorded; deleting your account does, together with your pseudonymous totals.
6. Reporting and blocking
You can report your partner and block your partner from the pair settings. Before a report is sent, you see what will be sent and explicitly consent to sending it. Blocking automatically terminates the current pair and stops the two of you from pairing again; to lift a block, write to support. See the Community Guidelines for details.
7. Deletion and retention
You can delete your data in two ways:
- In the app: Profile → Profile settings → Delete account (you sign in again with Google or Apple and confirm).
- On the web: the Delete account page.
When you delete your account we:
- revoke sessions and the device, remove push tokens;
- terminate the active pair and cancel active gestures;
- delete your wishes, including any photos you attached to them;
- delete the provider identity and your personal profile/settings;
- anonymize your entries in the shared history to “Former partner”;
- preserve history already received by your partner (we cannot delete what the other person has already seen on their side);
- never expose a deleted user's Google subject, name, or email.
Honest note on backups: deletion does not promise immediate erasure from database backups. Database backups age out at the existing 14-day retention; resolved reports are kept up to 30 days; a content-free security audit log up to 365 days. After these periods the corresponding data is erased.
Deleting your account also deletes your product analytics events and the per-person activity records derived from them (§5a). Besides the routine 14-day backups, we take a safety copy of the database right before a server upgrade; such a copy may be kept longer than 14 days, until we delete it.
Re-registration: the same Google account may later create a new empty account; it never regains the old history.
Want to delete only cycle data without deleting your account? See "Delete cycle data without deleting your account".
7a. Cycle & well-being (Health Connect)
"Cycle & well-being" is an optional feature. It is off until you turn it on, and it works only with your explicit consent.
-
Exactly what is read: SAYLURE reads
only the current menstruation period record
(
MenstruationPeriodRecord) from Health Connect, under theREAD_MENSTRUATIONpermission. No other health, fitness, or activity data type is read or requested. - Foreground only: reads happen only while the app is open and you trigger a sync. There is no background sync, no background access, and no history access.
- Raw data stays on your device: the raw Health Connect records, exact dates, cycle history, and the source app never leave your device and are never sent to the server.
- What your partner sees: only a derived minimal status — "a period is currently marked" — and only after you separately enable "Share with partner". Exact dates, history, and the source app are not shared. By default the warning is shown only before a sex signal; you can choose a broader scope (all intimacy signals) yourself.
- Server storage: when sharing is on, the server stores only an encrypted status/scope projection sealed with a per-pair key, with a maximum lifetime of 8 days, after which it is deleted automatically.
- Revocation and deletion: revoking the Health Connect permission, disabling sharing, deleting cycle data from SAYLURE, or unpairing removes the shared server projection and clears your partner's warning. SAYLURE does not delete the source records in Health Connect — you manage those in Health Connect itself.
- No inferences: we make no medical conclusions, no ovulation/fertility prediction, and no inference about mood, desire, or sexual consent. The decision always stays with the two of you.
7b. Delete cycle data without deleting your account
You can delete data used by the "Cycle & well-being" feature without deleting your SAYLURE account.
In the app:
- Open SAYLURE.
- Go to "Profile" → "Cycle & well-being".
- Tap "Delete cycle data from SAYLURE".
- Confirm deletion.
After confirmation, SAYLURE deletes the local cycle state, the server-side derived cycle-context projection, and the related partner warning.
Your SAYLURE account is not deleted. Original menstruation records stored in Health Connect are also not deleted by SAYLURE; you manage those records directly in Health Connect.
If the app is unavailable, send a request from the Google-account email used with SAYLURE to saylure.support@gmail.com. Use "Delete cycle data" as the subject. This is a request, not an instant automatic deletion: we may ask you to verify account ownership before processing the request.
8. What we do NOT do
- No ads and no advertising SDKs.
- We do not sell or share your personal data with third parties for their purposes.
- Health Connect data is used only for the "Cycle & well-being" feature (see §7a). We do not use it for ads, analytics, profiling, or model training, and we do not disguise Health Connect access as "analytics".
- No medical, therapy, or wellness conclusions, and no cycle/fertility prediction.
- No AI features: no recommendations, coach, generation, or embeddings.
- No intimate content (including cycle data) in analytics, logs, diagnostics, or push.
- No third-party analytics SDK: product analytics is first-party and described in §5a.
9. Data shared with services
Sign-in is provided by Google (Sign in with Google). If notifications are enabled, a delivery token is shared with Google FCM solely to deliver neutral notifications. No intimate content is shared with them.
On iOS, sign-in is provided by Apple (Sign in with Apple) and notifications are delivered through the Apple Push Notification service (APNs): only a delivery token and a neutral notification are shared with it, no intimate content. When you delete your account, SAYLURE asks Apple to revoke the Sign in with Apple authorization.
Device integrity checks. Before protected actions (for example, creating an invite, sending a signal or deleting the account), the Android app asks Google Play Integrity and the iOS app uses Apple App Attest to confirm that the request comes from a genuine copy of SAYLURE on a genuine device. They receive a technical request only, never your content. We use the result only to block abuse and do not keep it; on iOS we keep the App Attest key registered for your app installation.
Wish links. When you paste a shop link into a wish, our server opens that page to read its title and picture, and your phone then loads the picture from the shop's site. The shop sees an ordinary request for its page or picture; we send it nothing about you.
9a. Technical diagnostics alerts (Telegram)
To keep the service reliable and secure, SAYLURE may send sanitized technical diagnostics and operational error alerts through Telegram to authorized service maintainers. This is an operational delivery channel for incident response, debugging, and reliability — not analytics, advertising, or profiling.
Such a diagnostic message may contain technical information only, for example:
- the error type, severity, stable code, and category;
- the app version and version code, release channel, and environment;
- a coarse device model (manufacturer/model, only for serious errors; never a serial number or advertising ID), the platform, and the OS version;
- a route or endpoint template, the HTTP method and status code, a server request ID, and a short backend build identifier;
- the occurrence count, timestamps, a short technical fingerprint, and a report ID.
What is not included in diagnostics: intimate messages, notes, wishes, signal content, raw cycle dates and Health Connect records, your email address, Google account identifier, user or pair identifiers, tokens, and full stack traces. Diagnostics are minimized and redacted on the device and on the server before delivery; intimate content is intentionally not included in this channel.
Retention and access: server-side diagnostic records are kept for a limited period (individual events up to 30 days, aggregates up to 90 days) and are then deleted. The messages themselves live in Telegram's infrastructure and are subject to Telegram's own terms and privacy policy. Access to the channel is limited to authorized maintainers. For questions or a deletion request, contact saylure.support@gmail.com.
On our server each crash or error report is also stored with your account and the app installation it came from, so that we can investigate a problem you report; it follows the same 30/90-day retention. These reports are part of running the service and have no separate switch.
9b. Support: the in-app form and Telegram
You can reach support three ways: by email, through the «Contact us» form in the app, and through our Telegram bot. The bot is an optional channel: you open it yourself, with the «Support in Telegram» button in the app, and until you do we link nothing to your Telegram account.
The «Contact us» form. Your message, the email address you enter for the reply and, optionally, one screenshot (a JPEG, PNG or WebP image up to 4 MB) are relayed to our support team's private working chat in Telegram. They travel with the technical environment (app version and version code, release channel, platform and OS version, device model, interface language, latest diagnostic code) and a short account reference — the first 8 characters of your account identifier — so we can find the account. The app sends nothing else.
The Telegram bot. When you open support through the bot we store your numeric Telegram account identifier, chat identifier, username and display name and link them to your SAYLURE account. We keep the conversation and the files you send (images, short videos and text files up to 8 MB each) together with the same technical environment. Support staff see your username or name, your Telegram identifier and the short account reference on the request card.
What is NOT sent to support automatically: your partner's identity, signals, wishes, moments, plans, cycle data and Health Connect records. The app does not carry that content into Telegram — only what you write or attach yourself ends up in a request. For the same reason, never send passwords, SMS or sign-in codes, card details, or intimate material to support.
Telegram is an external service with its own terms and privacy policy: messages pass through its infrastructure. This channel is not end-to-end encrypted, and we do not claim that it is. Access to the working chat is limited to authorised support staff.
Retention and deletion: requests made through the bot are kept for up to 90 days after they are closed, and their files for up to 90 days; an open request is kept while it is being worked on, and one with no message and no change for 365 days is deleted. Telegram details (identifier, chat, username, name) are kept while Telegram is linked and a request needs them; you can unlink at any time with the /unlink command in the bot, and a link nobody has used for 90 days, with no open request, is removed automatically. If you delete your SAYLURE account, your bot requests, their messages and files are deleted with it. Messages sent from the in-app form work differently: they are not filed as a request and are not tied to your account; the message is delivered to the support team's working chat and deleted from it automatically 90 days after it was sent. To have it deleted sooner, write to saylure.support@gmail.com and we will delete it.
We may analyse a redacted export of support requests (without addresses, identifiers or handles) outside the product, to find common problems. There is no artificial intelligence inside the app itself.
10. Your rights and contact
You can request deletion at any time (see §7) and contact us at saylure.support@gmail.com. Changes to this policy are published on this page.
SAYLURE is intended only for adults aged 18 and over; we do not knowingly collect data from anyone younger.
Informativa sulla privacy
Traduzione. Questo testo è una traduzione della versione inglese, fornita per comodità di lettura. In caso di divergenza fa fede la versione inglese.
SAYLURE è uno spazio privato per due adulti consenzienti (18+). Raccogliamo una quantità minima di dati e non usiamo mai i vostri contenuti intimi per pubblicità o vendita.
1. Chi siamo
SAYLURE è un'app per una coppia. Il gestore del servizio è lo sviluppatore di SAYLURE. Per qualsiasi domanda sui dati scrivi a saylure.support@gmail.com.
2. Identità e accesso
Accedi con Google (Sign in with Google) oppure, su iPhone e iPad, con Apple (Sign in with Apple). Conserviamo l’identificatore verificato dell’account fornito dal provider, il tuo nome visualizzato (lo vede il partner) e, con Google, il link alla foto del profilo Google. Non conserviamo l’indirizzo email dell’account di accesso come campo separato e non chiediamo né vediamo mai la password di Google o Apple.
Nel profilo puoi anche indicare il tuo sesso e se mostrare la sezione del ciclo. Entrambe le risposte sono facoltative e vengono eliminate con l’account.
3. Quali dati trattiamo
| Categoria | Finalità | Conservazione |
|---|---|---|
| Account: identificatore dell’account del provider, nome visualizzato, link alla foto del profilo Google, risposte facoltative del profilo (§2) | Accesso, mostrarti al partner | Fino all’eliminazione dell’account |
| Dispositivo: ID di installazione dell’app, token push (solo se consenti le notifiche), controlli di integrità del dispositivo (§9) | Sicurezza, un solo dispositivo attivo, consegna delle notifiche, prevenzione degli abusi | Fino all’uscita, alla revoca del dispositivo o all’eliminazione dell’account |
| Contenuti della coppia: segnali e risposte, messaggi e reazioni nella chat di coppia, fantasie, piani, date importanti, Momenti, cronologia condivisa | Visibili solo ai due membri della coppia | Fino alla fine della coppia, poi eliminati (vedi §7) |
| Desideri: testo, link, prezzo e foto | La tua lista dei desideri, visibile al partner | Finché non li elimini o non elimini l’account |
| Analisi di prodotto (§5a) | Capire quali funzioni vengono usate, migliorare l’app | Singoli eventi 45 giorni; i totali giornalieri, che non identificano nessuno, vengono conservati |
| Segnalazioni di arresti anomali ed errori (§9a) | Affidabilità e correzione degli errori | Eventi fino a 30 giorni, aggregati fino a 90 giorni |
| Richieste di assistenza (§9b) | Risponderti | Vedi §9b |
| Segnalazioni e blocchi | Sicurezza, moderazione, applicazione delle regole | Periodo limitato (vedi §7) |
4. Crittografia — importante e onesto
I contenuti sono cifrati in transito (TLS) e a riposo. Tuttavia NON si tratta di crittografia end-to-end (E2EE). Il server può tecnicamente decifrare i contenuti per far funzionare il servizio, esaminare le segnalazioni e ripristinare i dati dai backup. Non dichiariamo E2EE e non rivendichiamo alcuna esenzione basata su E2EE.
I contenuti di ogni coppia sono cifrati con una chiave separata. Il contenuto di una segnalazione può essere esaminato solo tramite una chiave di moderazione protetta e separata e una procedura rigorosamente limitata e tracciata — mai in blocco.
Crittografati a riposo con chiavi custodite dal server: i segnali e le risposte, i messaggi e le reazioni della chat di coppia, le fantasie e il loro esito, i nomi che dai alle date importanti e lo stato del ciclo condiviso — ciascuno con la chiave della vostra coppia; i desideri e le loro foto — con una chiave dei contenuti separata, perché un desiderio appartiene a te e non alla coppia.
Conservati in forma leggibile sul server (protetti dal controllo degli accessi, non da questa crittografia): i campi dell’account e del profilo (§2), i giorni delle date importanti, le date, gli orari e gli stati dei piani, le risposte scelte da elenchi fissi per i suggerimenti Momenti, gli orari e gli altri dati tecnici necessari al servizio, e gli eventi di analisi di prodotto (§5a).
5. Notifiche
Le notifiche push sono neutre: non contengono mai il testo di note, desideri o qualsiasi contenuto intimo. Una notifica dice soltanto all'app che esiste un nuovo evento; il contenuto viene recuperato solo dopo l'accesso autenticato all'interno dell'app.
5a. Analisi di prodotto
Per capire quali parti di SAYLURE vengono usate e dove le persone si bloccano, l’app e il nostro server registrano eventi di utilizzo propri. Non c’è alcun SDK di analisi o di pubblicità di terze parti; gli eventi restano sul nostro server e non vengono mai venduti né condivisi.
- Che cos’è un evento: un nome da un elenco fisso (per esempio: app aperta, schermata visualizzata, segnale inviato, visto o con risposta, messaggio inviato in chat, desiderio, fantasia, piano o data importante creati, aggiornamento dell’app proposto o accettato) con alcune proprietà da elenchi fissi, più versione dell’app, piattaforma e lingua dell’interfaccia.
- Che cosa un evento non contiene mai: testo scritto da te o dal partner (segnali, chat, desideri, fantasie, piani, nomi delle date, messaggi all’assistenza), foto, la tua email, il nome, il token push, l’identificatore del provider di accesso, il modello del dispositivo o la posizione.
- Segnali: per i segnali l’evento registra solo che è avvenuto (inviato, ricevuto, visualizzato, ritirato o con risposta) e quanto tempo ha richiesto la risposta — mai quale scheda è stata inviata, a quale categoria appartiene o quale risposta è stata scelta.
- A chi si riferisce: gli eventi portano uno pseudonimo calcolato dal tuo account (un hash con chiave segreta), non l’ID dell’account. Poiché la chiave è nostra, consideriamo questi eventi collegati a te.
- Conservazione: i singoli eventi vengono eliminati dopo 45 giorni. Più a lungo conserviamo i totali giornalieri (per esempio quante persone erano attive o quanti segnali sono stati inviati quel giorno), che non identificano nessuno, e, per un massimo di 400 giorni, il primo e l’ultimo giorno di attività di ciascuno pseudonimo, così chi ritorna non viene contato come nuovo.
- La tua scelta: l’analisi è attiva per impostazione predefinita; puoi disattivarla nell’app (Profilo → Impostazioni profilo → «Aiuta a migliorare SAYLURE»). Da quel momento l’app non invia eventi e il server non ne registra per te. La disattivazione non elimina gli eventi già registrati; l’eliminazione dell’account sì, insieme ai tuoi totali pseudonimi.
6. Segnalazioni e blocco
Puoi segnalare il tuo partner e bloccarlo dalle impostazioni della coppia. Prima che una segnalazione venga inviata vedi che cosa verrà inviato e acconsenti esplicitamente all'invio. Il blocco termina automaticamente la coppia in corso e impedisce che vi accoppiate di nuovo; per togliere un blocco scrivi al supporto. Vedi le Linee guida della community per i dettagli.
7. Eliminazione e conservazione
Puoi eliminare i tuoi dati in due modi:
- Nell’app: Profilo → Impostazioni profilo → Elimina account (accedi di nuovo con Google o Apple e confermi).
- Sul web: la pagina Elimina account.
Quando elimini il tuo account:
- revochiamo le sessioni e il dispositivo, rimuoviamo i token push;
- terminiamo la coppia attiva e annulliamo i gesti in corso;
- eliminiamo l'identità del provider e il tuo profilo/impostazioni personali;
- rendiamo anonime le tue voci nella cronologia condivisa come «Ex partner»;
- conserviamo la cronologia già ricevuta dal tuo partner (non possiamo eliminare ciò che l'altra persona ha già visto dalla sua parte);
- non esponiamo mai il subject Google, il nome o l'email di un utente eliminato.
Nota onesta sui backup: l'eliminazione non promette la cancellazione immediata dai backup. I backup del database scadono secondo la conservazione esistente di 14 giorni; le segnalazioni risolte sono conservate fino a 30 giorni; un registro di audit di sicurezza privo di contenuti fino a 365 giorni. Trascorsi questi periodi i dati corrispondenti vengono cancellati.
L’eliminazione dell’account elimina anche i tuoi eventi di analisi di prodotto e i dati di attività per persona ricavati da essi (§5a). Oltre ai backup ordinari di 14 giorni, subito prima di un aggiornamento del server facciamo una copia di sicurezza del database; tale copia può essere conservata più di 14 giorni, finché non la eliminiamo.
Nuova registrazione: lo stesso account Google potrà in futuro creare un nuovo account vuoto; non recupera mai la vecchia cronologia.
Vuoi eliminare solo i dati del ciclo senza eliminare l'account? Vedi «Eliminare i dati del ciclo senza eliminare l'account».
7a. Ciclo e benessere (Health Connect)
«Ciclo e benessere» è una funzione facoltativa. È disattivata finché non la attivi e funziona solo con il tuo consenso esplicito.
-
Che cosa viene letto esattamente: SAYLURE legge
solo il record del periodo mestruale corrente
(
MenstruationPeriodRecord) da Health Connect, con l'autorizzazioneREAD_MENSTRUATION. Nessun altro tipo di dato sanitario, fitness o di attività viene letto o richiesto. - Solo in primo piano: le letture avvengono solo mentre l'app è aperta e sei tu ad avviare una sincronizzazione. Non c'è sincronizzazione in background, né accesso in background, né accesso alla cronologia.
- I dati grezzi restano sul tuo dispositivo: i record grezzi di Health Connect, le date esatte, la cronologia del ciclo e l'app di origine non lasciano mai il tuo dispositivo e non vengono mai inviati al server.
- Che cosa vede il tuo partner: solo uno stato minimo derivato — «al momento è indicato un ciclo» — e solo dopo che hai attivato separatamente «Condividi con il partner». Le date esatte, la cronologia e l'app di origine non vengono condivise. Per impostazione predefinita l'avviso compare solo prima di un segnale sessuale; puoi scegliere tu stesso un ambito più ampio (tutti i segnali di intimità).
- Archiviazione sul server: quando la condivisione è attiva, il server conserva soltanto una proiezione cifrata di stato/ambito sigillata con una chiave della coppia, con una durata massima di 8 giorni, dopo i quali viene eliminata automaticamente.
- Revoca ed eliminazione: revocare l'autorizzazione Health Connect, disattivare la condivisione, eliminare i dati del ciclo da SAYLURE o sciogliere la coppia rimuove la proiezione condivisa sul server e cancella l'avviso del tuo partner. SAYLURE non elimina i record di origine in Health Connect — quelli li gestisci tu direttamente in Health Connect.
- Nessuna deduzione: non traiamo conclusioni mediche, non prevediamo ovulazione o fertilità e non deduciamo nulla su umore, desiderio o consenso sessuale. La decisione resta sempre a voi due.
7b. Eliminare i dati del ciclo senza eliminare l'account
Puoi eliminare i dati usati dalla funzione «Ciclo e benessere» senza eliminare il tuo account SAYLURE.
Nell'app:
- Apri SAYLURE.
- Vai su «Profilo» → «Ciclo e benessere».
- Tocca «Elimina i dati del ciclo da SAYLURE».
- Conferma l'eliminazione.
Dopo la conferma SAYLURE elimina lo stato locale del ciclo, la proiezione derivata del contesto del ciclo sul server e il relativo avviso al partner.
Il tuo account SAYLURE non viene eliminato. Anche i record mestruali originali conservati in Health Connect non vengono eliminati da SAYLURE; quei record li gestisci direttamente in Health Connect.
Se l'app non è disponibile, invia una richiesta dall'indirizzo email dell'account Google usato con SAYLURE a saylure.support@gmail.com. Usa «Delete cycle data» come oggetto. Si tratta di una richiesta, non di un'eliminazione automatica immediata: potremmo chiederti di verificare la titolarità dell'account prima di procedere.
8. Che cosa NON facciamo
- Nessuna pubblicità e nessun SDK pubblicitario.
- Non vendiamo né condividiamo i tuoi dati personali con terzi per le loro finalità.
- I dati di Health Connect sono usati solo per la funzione «Ciclo e benessere» (vedi §7a). Non li usiamo per pubblicità, analytics, profilazione o addestramento di modelli, e non mascheriamo l'accesso a Health Connect come «analytics».
- Nessuna conclusione medica, terapeutica o di benessere e nessuna previsione del ciclo o della fertilità.
- Nessuna funzione di intelligenza artificiale: nessun consiglio, coach, generazione o embedding.
- Nessun contenuto intimo (dati del ciclo inclusi) in analytics, log, diagnostica o notifiche push.
- Nessun SDK di analisi di terze parti: l’analisi di prodotto è nostra ed è descritta al §5a.
9. Dati condivisi con altri servizi
L'accesso è fornito da Google (Accedi con Google). Se le notifiche sono attive, un token di consegna viene condiviso con Google FCM al solo scopo di consegnare notifiche neutre. Nessun contenuto intimo viene condiviso con loro.
Su iOS l’accesso è fornito da Apple (Sign in with Apple) e le notifiche sono recapitate tramite l’Apple Push Notification service (APNs): con esso vengono condivisi solo un token di recapito e una notifica neutra, nessun contenuto intimo. Quando elimini l’account, SAYLURE chiede ad Apple di revocare l’autorizzazione di Sign in with Apple.
Controlli di integrità del dispositivo. Prima delle azioni protette (per esempio creare un invito, inviare un segnale o eliminare l’account) l’app Android interpella Google Play Integrity e l’app iOS usa Apple App Attest per verificare che la richiesta provenga da una copia autentica di SAYLURE su un dispositivo autentico. Questi servizi ricevono solo una richiesta tecnica, mai i tuoi contenuti. Usiamo il risultato solo per bloccare gli abusi e non lo conserviamo; su iOS conserviamo la chiave App Attest registrata per l’installazione dell’app.
Link nei desideri. Quando incolli in un desiderio il link di un negozio, il nostro server apre quella pagina per leggerne titolo e immagine, e il telefono carica poi l’immagine dal sito del negozio. Il negozio vede una normale richiesta della sua pagina o immagine; non gli inviamo nulla su di te.
9a. Avvisi di diagnostica tecnica (Telegram)
Per mantenere il servizio affidabile e sicuro, SAYLURE può inviare avvisi tecnici di diagnostica ed errore operativo, sanificati, tramite Telegram ai manutentori autorizzati del servizio. È un canale operativo per la risposta agli incidenti, il debug e l'affidabilità — non analytics, pubblicità o profilazione.
Un messaggio di diagnostica può contenere solo informazioni tecniche, ad esempio:
- il tipo di errore, la gravità, un codice stabile e la categoria;
- la versione dell'app e il version code, il canale di rilascio e l'ambiente;
- un modello di dispositivo approssimativo (produttore/modello, solo per errori gravi; mai un numero di serie o un ID pubblicitario), la piattaforma e la versione del sistema operativo;
- un modello di rotta o endpoint, il metodo HTTP e il codice di stato, un ID di richiesta lato server e un breve identificatore della build del backend;
- il numero di occorrenze, i timestamp, una breve impronta tecnica e un ID della segnalazione.
Che cosa non è incluso nella diagnostica: messaggi intimi, note, desideri, contenuto dei segnali, date grezze del ciclo e record di Health Connect, il tuo indirizzo email, l'identificatore dell'account Google, gli identificatori di utente o di coppia, i token e gli stack trace completi. La diagnostica è minimizzata e oscurata sul dispositivo e sul server prima dell'invio; i contenuti intimi sono deliberatamente esclusi da questo canale.
Conservazione e accesso: i record diagnostici lato server sono conservati per un periodo limitato (singoli eventi fino a 30 giorni, aggregati fino a 90 giorni) e poi eliminati. I messaggi stessi risiedono nell'infrastruttura di Telegram e sono soggetti ai termini e all'informativa privacy di Telegram. L'accesso al canale è limitato ai manutentori autorizzati. Per domande o per una richiesta di eliminazione scrivi a saylure.support@gmail.com.
Sul nostro server ogni segnalazione di arresto anomalo o errore è conservata anche insieme al tuo account e all’installazione dell’app da cui proviene, per poter esaminare un problema che ci segnali; valgono gli stessi termini di 30/90 giorni. Queste segnalazioni fanno parte del funzionamento del servizio e non hanno un interruttore separato.
9b. Assistenza: modulo nell’app e Telegram
Puoi contattare l’assistenza in tre modi: via email, con il modulo «Scrivici» nell’app e con il nostro bot Telegram. Il bot è un canale facoltativo: lo apri tu, con il pulsante «Assistenza su Telegram» nell’app, e fino a quel momento non colleghiamo nulla al tuo account Telegram.
Il modulo «Scrivici». Il tuo messaggio, l’indirizzo email che inserisci per la risposta e, se vuoi, uno screenshot (immagine JPEG, PNG o WebP fino a 4 MB) vengono inoltrati alla chat di lavoro privata del nostro team di assistenza su Telegram. Insieme viaggiano l’ambiente tecnico (versione dell’app e codice di versione, canale di rilascio, piattaforma e versione del sistema, modello del dispositivo, lingua dell’interfaccia, ultimo codice diagnostico) e un breve riferimento dell’account — i primi 8 caratteri del tuo identificativo — per poterlo trovare. L’app non invia altro.
Il bot Telegram. Quando apri l’assistenza tramite il bot, conserviamo il tuo identificativo numerico dell’account Telegram, l’identificativo della chat, il nome utente e il nome visualizzato e li colleghiamo al tuo account SAYLURE. Conserviamo la conversazione e i file che invii (immagini, brevi video e file di testo fino a 8 MB ciascuno) insieme allo stesso ambiente tecnico. Il personale vede nella scheda della richiesta il tuo nome utente o nome, l’identificativo Telegram e il breve riferimento dell’account.
Cosa NON viene inviato automaticamente all’assistenza: l’identità del partner, i segnali, i desideri, i momenti, i piani, i dati del ciclo e i record di Health Connect. L’app non porta questi contenuti su Telegram: in una richiesta finisce solo ciò che scrivi o allegi tu. Per lo stesso motivo non inviare mai all’assistenza password, codici SMS o di accesso, dati della carta o materiale intimo.
Telegram è un servizio esterno con propri termini e informativa sulla privacy: i messaggi passano attraverso la sua infrastruttura. Questo canale non è protetto da crittografia end-to-end e non lo affermiamo. L’accesso alla chat di lavoro è limitato al personale di assistenza autorizzato.
Conservazione e cancellazione: le richieste fatte tramite il bot sono conservate fino a 90 giorni dopo la chiusura e i relativi file fino a 90 giorni; una richiesta aperta è conservata finché ci si lavora e, se per 365 giorni non ha avuto né messaggi né modifiche, viene eliminata. I dati Telegram (identificativo, chat, nome utente, nome) sono conservati finché Telegram è collegato e serve a una richiesta; puoi scollegarlo in qualsiasi momento con il comando /unlink nel bot, e un collegamento non usato da 90 giorni e senza richieste aperte viene rimosso automaticamente. Se elimini il tuo account SAYLURE, le tue richieste via bot, i loro messaggi e file vengono eliminati con esso. I messaggi inviati dal modulo nell’app funzionano diversamente: non vengono registrati come richiesta e non sono legati al tuo account; il messaggio arriva nella chat di lavoro del team e ne viene eliminato automaticamente 90 giorni dopo l’invio. Per farlo eliminare prima, scrivi a saylure.support@gmail.com e lo eliminiamo.
Possiamo analizzare, fuori dal prodotto, un’esportazione resa anonima delle richieste (senza indirizzi, identificativi o nomi utente) per individuare i problemi ricorrenti. Nell’app stessa non è usata alcuna intelligenza artificiale.
10. I tuoi diritti e i contatti
Puoi richiedere l'eliminazione in qualsiasi momento (vedi §7) e contattarci all'indirizzo saylure.support@gmail.com. Le modifiche a questa informativa sono pubblicate su questa pagina.
SAYLURE è destinata solo agli adulti dai 18 anni in su; non raccogliamo consapevolmente dati di persone più giovani.
Política de privacidad
Traducción. Este texto es una traducción de la versión en inglés, ofrecida para facilitar la lectura. En caso de discrepancia prevalece la versión en inglés.
SAYLURE es un espacio privado para dos adultos que dan su consentimiento (18+). Recogemos una cantidad mínima de datos y nunca usamos vuestro contenido íntimo para publicidad ni para venderlo.
1. Quiénes somos
SAYLURE es una app para una pareja. El operador del servicio es el desarrollador de SAYLURE. Para cualquier duda sobre datos, escribe a saylure.support@gmail.com.
2. Identidad e inicio de sesión
Inicias sesión con Google (Sign in with Google) o, en iPhone y iPad, con Apple (Sign in with Apple). Guardamos el identificador verificado de la cuenta que nos da el proveedor, tu nombre visible (lo ve tu pareja) y, con Google, el enlace a tu foto de perfil de Google. No guardamos el correo de la cuenta de inicio de sesión como campo aparte y nunca pedimos ni vemos tu contraseña de Google o Apple.
En tu perfil también puedes indicar tu sexo y si se muestra la sección del ciclo. Ambas respuestas son opcionales y se eliminan con tu cuenta.
3. Qué datos tratamos
| Categoría | Finalidad | Conservación |
|---|---|---|
| Cuenta: identificador de la cuenta del proveedor, nombre visible, enlace a la foto de perfil de Google, respuestas opcionales del perfil (§2) | Inicio de sesión, mostrarte a tu pareja | Hasta que elimines tu cuenta |
| Dispositivo: ID de instalación de la app, token push (solo si permites notificaciones), comprobaciones de integridad del dispositivo (§9) | Seguridad, un único dispositivo activo, entrega de notificaciones, prevención de abusos | Hasta cerrar sesión, revocar el dispositivo o eliminar la cuenta |
| Contenido de la pareja: señales y respuestas, mensajes y reacciones del chat de pareja, fantasías, planes, fechas importantes, Momentos, historial compartido | Visible solo para los dos miembros de la pareja | Hasta que termina la pareja; después se elimina (ver §7) |
| Deseos: texto, enlace, precio y fotos | Tu lista de deseos, visible para tu pareja | Hasta que los elimines o elimines tu cuenta |
| Analítica de producto (§5a) | Saber qué funciones se usan, mejorar la app | Eventos individuales 45 días; se conservan totales diarios que no identifican a nadie |
| Informes de fallos y errores (§9a) | Fiabilidad y corrección de errores | Eventos hasta 30 días, agregados hasta 90 días |
| Solicitudes de soporte (§9b) | Responderte | Ver §9b |
| Denuncias y bloqueos | Seguridad, moderación, cumplimiento de las normas | Periodo limitado (ver §7) |
4. Cifrado — importante y honesto
El contenido está cifrado en tránsito (TLS) y en reposo. Sin embargo, NO es cifrado de extremo a extremo (E2EE). El servidor puede técnicamente descifrar el contenido para operar el servicio, revisar denuncias y restaurar datos desde copias de seguridad. No afirmamos usar E2EE ni reclamamos ninguna exención basada en E2EE.
El contenido de cada pareja se cifra con una clave independiente. El contenido de una denuncia solo puede revisarse mediante una clave de moderación protegida e independiente y un procedimiento estrictamente limitado y auditado — nunca de forma masiva.
Cifrado en reposo con claves que guarda el servidor: las señales y sus respuestas, los mensajes y reacciones del chat de pareja, las fantasías y cómo terminaron, los nombres que das a las fechas importantes y el estado del ciclo compartido — cada uno con la clave de vuestra pareja; los deseos y sus fotos — con una clave de contenido aparte, porque un deseo te pertenece a ti y no a la pareja.
Guardado de forma legible en el servidor (protegido por control de acceso, no por este cifrado): los campos de tu cuenta y perfil (§2), los días de las fechas importantes, las fechas, horas y estados de los planes, las respuestas que eliges de listas fijas para las sugerencias de Momentos, las marcas de tiempo y otros registros técnicos que el servicio necesita, y los eventos de analítica de producto (§5a).
5. Notificaciones
Las notificaciones push son neutras: nunca contienen el texto de notas, deseos ni ningún contenido íntimo. Una notificación solo le dice a la app que existe un evento nuevo; el contenido se descarga únicamente tras el acceso autenticado dentro de la app.
5a. Analítica de producto
Para saber qué partes de SAYLURE se usan y dónde se atasca la gente, la app y nuestro servidor registran eventos de uso propios. No hay ningún SDK de analítica ni de publicidad de terceros; los eventos se guardan en nuestro servidor y nunca se venden ni se comparten.
- Qué es un evento: un nombre de una lista fija (por ejemplo: app abierta, pantalla vista, señal enviada, vista o respondida, mensaje de chat enviado, deseo, fantasía, plan o fecha importante creados, actualización de la app ofrecida o aceptada) con algunas propiedades de listas fijas, más la versión de la app, la plataforma y el idioma de la interfaz.
- Qué nunca contiene un evento: texto escrito por ti o por tu pareja (señales, chat, deseos, fantasías, planes, nombres de fechas, mensajes a soporte), fotos, tu correo, tu nombre, el token push, el identificador del proveedor de inicio de sesión, el modelo del dispositivo ni la ubicación.
- Señales: en las señales, el evento registra solo que ocurrió (enviada, recibida, vista, retirada o respondida) y cuánto tardó la respuesta, nunca qué tarjeta se envió, a qué categoría pertenece ni qué respuesta se eligió.
- A quién se refiere: los eventos llevan un seudónimo calculado a partir de tu cuenta (un hash con clave secreta), no el ID de la cuenta. Como la clave es nuestra, tratamos estos eventos como vinculados a ti.
- Conservación: los eventos individuales se eliminan a los 45 días. Lo que guardamos más tiempo son totales diarios (por ejemplo, cuántas personas estuvieron activas o cuántas señales se enviaron ese día), que no identifican a nadie, y, hasta 400 días, el primer y el último día de actividad de cada seudónimo, para que quien vuelve no cuente como nuevo.
- Tu elección: la analítica está activada por defecto; puedes desactivarla en la app (Perfil → Ajustes del perfil → «Ayudar a mejorar SAYLURE»). A partir de entonces la app no envía eventos y el servidor no registra ninguno sobre ti. Desactivarla no borra los eventos ya registrados; eliminar tu cuenta sí, junto con tus totales seudónimos.
6. Denuncias y bloqueo
Puedes denunciar a tu pareja y bloquearla desde los ajustes de la pareja. Antes de enviar una denuncia ves qué se va a enviar y consientes expresamente el envío. El bloqueo termina automáticamente la pareja actual e impide que volváis a emparejaros; para quitar un bloqueo, escribe al soporte. Consulta las Normas de la comunidad para más detalles.
7. Eliminación y conservación
Puedes eliminar tus datos de dos maneras:
- En la app: Perfil → Ajustes del perfil → Eliminar la cuenta (vuelves a iniciar sesión con Google o Apple y confirmas).
- En la web: la página Eliminar cuenta.
Cuando eliminas tu cuenta:
- revocamos las sesiones y el dispositivo y retiramos los tokens push;
- terminamos la pareja activa y cancelamos los gestos en curso;
- eliminamos la identidad del proveedor y tu perfil y ajustes personales;
- anonimizamos tus entradas en el historial compartido como «Expareja»;
- conservamos el historial que tu pareja ya ha recibido (no podemos borrar lo que la otra persona ya ha visto en su lado);
- nunca exponemos el subject de Google, el nombre ni el correo de un usuario eliminado.
Nota honesta sobre las copias de seguridad: la eliminación no promete el borrado inmediato de las copias de seguridad. Las copias de la base de datos caducan con la conservación existente de 14 días; las denuncias resueltas se guardan hasta 30 días; un registro de auditoría de seguridad sin contenido, hasta 365 días. Pasados esos plazos, los datos correspondientes se borran.
Al eliminar tu cuenta también se eliminan tus eventos de analítica de producto y los registros de actividad por persona derivados de ellos (§5a). Además de las copias de seguridad ordinarias de 14 días, justo antes de actualizar el servidor hacemos una copia de seguridad de la base de datos; esa copia puede conservarse más de 14 días, hasta que la eliminemos.
Nuevo registro: la misma cuenta de Google podrá crear más adelante una cuenta nueva y vacía; nunca recupera el historial anterior.
¿Quieres eliminar solo los datos del ciclo sin eliminar tu cuenta? Consulta «Eliminar los datos del ciclo sin eliminar tu cuenta».
7a. Ciclo y bienestar (Health Connect)
«Ciclo y bienestar» es una función opcional. Está desactivada hasta que tú la actives y funciona solo con tu consentimiento expreso.
-
Qué se lee exactamente: SAYLURE lee
solo el registro del periodo menstrual actual
(
MenstruationPeriodRecord) de Health Connect, con el permisoREAD_MENSTRUATION. No se lee ni se solicita ningún otro tipo de dato de salud, forma física o actividad. - Solo en primer plano: las lecturas ocurren únicamente mientras la app está abierta y eres tú quien inicia una sincronización. No hay sincronización en segundo plano, ni acceso en segundo plano, ni acceso al historial.
- Los datos brutos permanecen en tu dispositivo: los registros brutos de Health Connect, las fechas exactas, el historial del ciclo y la app de origen nunca salen de tu dispositivo y nunca se envían al servidor.
- Qué ve tu pareja: solo un estado mínimo derivado — «actualmente hay un periodo marcado» — y solo después de que actives por separado «Compartir con la pareja». Las fechas exactas, el historial y la app de origen no se comparten. Por defecto el aviso se muestra solo antes de una señal sexual; puedes elegir tú mismo un alcance más amplio (todas las señales de intimidad).
- Almacenamiento en el servidor: cuando compartir está activado, el servidor guarda únicamente una proyección cifrada de estado y alcance sellada con una clave de la pareja, con una vida máxima de 8 días, tras los cuales se elimina automáticamente.
- Revocación y eliminación: revocar el permiso de Health Connect, desactivar el uso compartido, eliminar los datos del ciclo de SAYLURE o deshacer la pareja elimina la proyección compartida del servidor y borra el aviso de tu pareja. SAYLURE no elimina los registros de origen en Health Connect — esos los gestionas tú en la propia Health Connect.
- Sin inferencias: no sacamos conclusiones médicas, no predecimos ovulación ni fertilidad y no inferimos nada sobre el estado de ánimo, el deseo o el consentimiento sexual. La decisión es siempre vuestra.
7b. Eliminar los datos del ciclo sin eliminar tu cuenta
Puedes eliminar los datos que usa la función «Ciclo y bienestar» sin eliminar tu cuenta de SAYLURE.
En la app:
- Abre SAYLURE.
- Ve a «Perfil» → «Ciclo y bienestar».
- Toca «Eliminar los datos del ciclo de SAYLURE».
- Confirma la eliminación.
Tras la confirmación, SAYLURE elimina el estado local del ciclo, la proyección derivada del contexto del ciclo en el servidor y el aviso correspondiente a la pareja.
Tu cuenta de SAYLURE no se elimina. Los registros menstruales originales guardados en Health Connect tampoco los elimina SAYLURE; esos registros los gestionas directamente en Health Connect.
Si la app no está disponible, envía una solicitud desde el correo de la cuenta de Google usada con SAYLURE a saylure.support@gmail.com. Usa «Delete cycle data» como asunto. Es una solicitud, no una eliminación automática inmediata: podemos pedirte que verifiques la titularidad de la cuenta antes de tramitarla.
8. Qué NO hacemos
- Sin publicidad ni SDK publicitarios.
- No vendemos ni compartimos tus datos personales con terceros para sus propios fines.
- Los datos de Health Connect se usan solo para la función «Ciclo y bienestar» (ver §7a). No los usamos para publicidad, analítica, elaboración de perfiles ni entrenamiento de modelos, y no disfrazamos el acceso a Health Connect de «analítica».
- Ninguna conclusión médica, terapéutica o de bienestar, ni predicción del ciclo o de la fertilidad.
- Ninguna función de inteligencia artificial: ni recomendaciones, ni coach, ni generación, ni embeddings.
- Ningún contenido íntimo (incluidos los datos del ciclo) en analítica, registros, diagnóstico ni notificaciones push.
- Ningún SDK de analítica de terceros: la analítica de producto es propia y se describe en el §5a.
9. Datos compartidos con otros servicios
El inicio de sesión lo proporciona Google (Iniciar sesión con Google). Si las notificaciones están activadas, se comparte un token de entrega con Google FCM únicamente para entregar notificaciones neutras. No se comparte con ellos ningún contenido íntimo.
En iOS, el inicio de sesión lo proporciona Apple (Sign in with Apple) y las notificaciones se entregan mediante el Apple Push Notification service (APNs): solo se comparte con él un token de entrega y una notificación neutra, ningún contenido íntimo. Cuando eliminas tu cuenta, SAYLURE pide a Apple que revoque la autorización de Sign in with Apple.
Comprobaciones de integridad del dispositivo. Antes de acciones protegidas (por ejemplo, crear una invitación, enviar una señal o eliminar la cuenta), la app de Android consulta Google Play Integrity y la de iOS usa Apple App Attest para confirmar que la solicitud viene de una copia auténtica de SAYLURE en un dispositivo auténtico. Estos servicios solo reciben una solicitud técnica, nunca tu contenido. Usamos el resultado solo para bloquear abusos y no lo guardamos; en iOS guardamos la clave de App Attest registrada para la instalación de la app.
Enlaces en los deseos. Cuando pegas en un deseo el enlace de una tienda, nuestro servidor abre esa página para leer su título e imagen, y tu teléfono carga después la imagen desde el sitio de la tienda. La tienda ve una solicitud normal de su página o imagen; no le enviamos nada sobre ti.
9a. Avisos de diagnóstico técnico (Telegram)
Para mantener el servicio fiable y seguro, SAYLURE puede enviar avisos técnicos de diagnóstico y de error operativo, saneados, a través de Telegram a los responsables autorizados del servicio. Es un canal operativo para respuesta a incidentes, depuración y fiabilidad — no analítica, publicidad ni elaboración de perfiles.
Un mensaje de diagnóstico puede contener únicamente información técnica, por ejemplo:
- el tipo de error, la gravedad, un código estable y la categoría;
- la versión de la app y su version code, el canal de publicación y el entorno;
- un modelo de dispositivo aproximado (fabricante/modelo, solo para errores graves; nunca un número de serie ni un ID publicitario), la plataforma y la versión del sistema operativo;
- una plantilla de ruta o endpoint, el método HTTP y el código de estado, un ID de solicitud del servidor y un identificador breve de la compilación del backend;
- el número de repeticiones, marcas de tiempo, una huella técnica breve y un ID del informe.
Qué no se incluye en el diagnóstico: mensajes íntimos, notas, deseos, contenido de señales, fechas brutas del ciclo y registros de Health Connect, tu dirección de correo, el identificador de la cuenta de Google, identificadores de usuario o de pareja, tokens y trazas de pila completas. El diagnóstico se minimiza y redacta en el dispositivo y en el servidor antes del envío; el contenido íntimo se excluye deliberadamente de este canal.
Conservación y acceso: los registros de diagnóstico del servidor se guardan un periodo limitado (eventos individuales hasta 30 días, agregados hasta 90 días) y después se eliminan. Los mensajes en sí residen en la infraestructura de Telegram y están sujetos a sus propios términos y política de privacidad. El acceso al canal está limitado a los responsables autorizados. Para preguntas o una solicitud de eliminación, escribe a saylure.support@gmail.com.
En nuestro servidor, cada informe de fallo o error se guarda también junto con tu cuenta y la instalación de la app de la que procede, para poder investigar un problema que nos comuniques; sigue los mismos plazos de 30/90 días. Estos informes forman parte del funcionamiento del servicio y no tienen un interruptor aparte.
9b. Soporte: el formulario de la app y Telegram
Puedes contactar con soporte de tres maneras: por correo, con el formulario «Escríbenos» de la app y con nuestro bot de Telegram. El bot es un canal opcional: lo abres tú, con el botón «Soporte en Telegram» de la app, y hasta entonces no vinculamos nada a tu cuenta de Telegram.
El formulario «Escríbenos». Tu mensaje, el correo que indicas para la respuesta y, si quieres, una captura (imagen JPEG, PNG o WebP de hasta 4 MB) se reenvían al chat de trabajo privado de nuestro equipo de soporte en Telegram. Viajan con el entorno técnico (versión de la app y código de versión, canal de publicación, plataforma y versión del sistema, modelo del dispositivo, idioma de la interfaz, último código de diagnóstico) y una referencia corta de la cuenta — los 8 primeros caracteres de tu identificador — para poder localizarla. La app no envía nada más.
El bot de Telegram. Cuando abres soporte a través del bot, guardamos tu identificador numérico de cuenta de Telegram, el identificador del chat, el nombre de usuario y el nombre visible y los vinculamos a tu cuenta de SAYLURE. Conservamos la conversación y los archivos que envíes (imágenes, vídeos cortos y archivos de texto de hasta 8 MB cada uno) junto con el mismo entorno técnico. El personal ve en la ficha de la solicitud tu nombre de usuario o nombre, tu identificador de Telegram y la referencia corta de la cuenta.
Lo que NO se envía automáticamente a soporte: la identidad de tu pareja, las señales, los deseos, los momentos, los planes, los datos del ciclo y los registros de Health Connect. La app no lleva ese contenido a Telegram: en una solicitud solo entra lo que escribes o adjuntas tú. Por lo mismo, nunca envíes a soporte contraseñas, códigos SMS o de inicio de sesión, datos de tarjeta ni material íntimo.
Telegram es un servicio externo con sus propios términos y política de privacidad: los mensajes pasan por su infraestructura. Este canal no tiene cifrado de extremo a extremo y no afirmamos lo contrario. El acceso al chat de trabajo se limita al personal de soporte autorizado.
Conservación y eliminación: las solicitudes hechas a través del bot se conservan hasta 90 días después de cerrarse y sus archivos hasta 90 días; una solicitud abierta se conserva mientras se trabaja en ella y, si en 365 días no ha tenido ni mensajes ni cambios, se elimina. Los datos de Telegram (identificador, chat, nombre de usuario, nombre) se conservan mientras Telegram esté vinculado y una solicitud los necesite; puedes desvincularlo en cualquier momento con el comando /unlink del bot, y un vínculo que nadie ha usado en 90 días, sin solicitud abierta, se elimina automáticamente. Si eliminas tu cuenta de SAYLURE, tus solicitudes del bot, sus mensajes y archivos se eliminan con ella. Los mensajes enviados desde el formulario de la app funcionan de otro modo: no se registran como solicitud ni están vinculados a tu cuenta; el mensaje llega al chat de trabajo del equipo y se elimina de él automáticamente 90 días después del envío. Para que lo eliminemos antes, escribe a saylure.support@gmail.com.
Podemos analizar, fuera del producto, una exportación anonimizada de las solicitudes (sin direcciones, identificadores ni nombres de usuario) para detectar problemas frecuentes. La propia app no usa inteligencia artificial.
10. Tus derechos y contacto
Puedes solicitar la eliminación en cualquier momento (ver §7) y contactarnos en saylure.support@gmail.com. Los cambios en esta política se publican en esta página.
SAYLURE está destinada solo a personas adultas de 18 años o más; no recopilamos a sabiendas datos de personas menores.
Політика конфіденційності
Переклад. Цей текст є перекладом англійської версії й наданий для зручності читання. У разі розбіжностей переважає англійська версія.
SAYLURE — приватний простір для двох дорослих людей за їхньою згодою (18+). Ми збираємо мінімум даних і ніколи не використовуємо ваш особистий вміст для реклами чи продажу.
1. Хто ми
SAYLURE — застосунок для пари. Оператором сервісу є розробник SAYLURE. З будь-яких питань щодо даних пишіть на saylure.support@gmail.com.
2. Особистість і вхід
Вхід виконується через Google (Sign in with Google) або, на iPhone та iPad, через Apple (Sign in with Apple). Ми зберігаємо підтверджений ідентифікатор акаунта, який передає провайдер, ваше відображуване ім’я (його бачить партнер) і, під час входу через Google, посилання на фото профілю Google. Адресу електронної пошти акаунта входу ми окремим полем не зберігаємо і ніколи не запитуємо й не бачимо пароль Google чи Apple.
У профілі можна також вказати свою стать і чи показувати розділ циклу. Обидві відповіді необов’язкові й видаляються разом з акаунтом.
3. Які дані ми обробляємо
| Категорія | Призначення | Зберігання |
|---|---|---|
| Акаунт: ідентифікатор акаунта провайдера, відображуване ім’я, посилання на фото профілю Google, необов’язкові відповіді профілю (§2) | Вхід, показ вас партнерові | До видалення акаунта |
| Пристрій: ідентифікатор встановлення застосунку, push-токен (лише якщо ви дозволили сповіщення), перевірки цілісності пристрою (§9) | Безпека, один активний пристрій, доставка сповіщень, захист від зловживань | До виходу, відкликання пристрою або видалення акаунта |
| Вміст пари: сигнали та відповіді, повідомлення й реакції в чаті пари, фантазії, плани, важливі дати, Моменти, спільна історія | Показується лише двом учасникам пари | До розірвання пари, потім видалення (див. §7) |
| Бажання: текст, посилання, ціна та фото | Ваш список бажань, який бачить партнер | Доки ви їх не видалите або не видалите акаунт |
| Продуктова аналітика (§5a) | Розуміти, якими функціями користуються, покращувати застосунок | Окремі події — 45 днів; денні підсумки, за якими нікого не можна впізнати, зберігаються довше |
| Звіти про збої та помилки (§9a) | Надійність і виправлення помилок | Події — до 30 днів, агрегати — до 90 днів |
| Звернення до підтримки (§9b) | Відповідь вам | Див. §9b |
| Скарги та блокування | Безпека, модерація, дотримання правил | Обмежений строк (див. §7) |
4. Шифрування — важливо й чесно
Вміст шифрується під час передавання (TLS) і при зберіганні. Проте це НЕ наскрізне шифрування (E2EE). Сервер технічно може розшифрувати вміст, щоб забезпечувати роботу сервісу, розглядати скарги та відновлювати дані з резервних копій. Ми не заявляємо E2EE й не претендуємо на пов'язані з ним винятки.
Вміст кожної пари шифрується окремим ключем. Вміст скарги можна переглянути лише через окремий захищений ключ модерації та строго обмежену процедуру з аудитом — ніколи масово.
Шифруються під час зберігання ключами, що зберігаються на сервері: сигнали та відповіді на них, повідомлення й реакції в чаті пари, фантазії та їхній підсумок, назви, які ви даєте важливим датам, і спільний статус циклу — ключем вашої пари; бажання та їхні фото — окремим ключем вмісту, бо бажання належить вам, а не парі.
Зберігаються на сервері в читабельному вигляді (захищені контролем доступу, а не цим шифруванням): поля акаунта й профілю (§2), дні важливих дат, дати, час і статуси планів, відповіді з готових варіантів для підказок «Моменти», часові мітки та інші технічні записи, потрібні для роботи сервісу, а також події продуктової аналітики (§5a).
5. Сповіщення
Push-сповіщення нейтральні: вони ніколи не містять тексту нотаток, бажань чи будь-якого особистого вмісту. Сповіщення лише повідомляє застосунку, що з'явилася нова подія; вміст завантажується тільки після автентифікованого доступу всередині застосунку.
5a. Продуктова аналітика
Щоб розуміти, якими частинами SAYLURE користуються і де люди застрягають, застосунок і наш сервер записують власні події використання. Сторонніх SDK аналітики чи реклами немає; події зберігаються на нашому сервері, не продаються й нікому не передаються.
- Що таке подія: назва з фіксованого списку (наприклад: застосунок відкрито, відкрито екран, сигнал надіслано, переглянуто чи отримано відповідь, надіслано повідомлення в чаті, створено бажання, фантазію, план чи важливу дату, запропоновано або прийнято оновлення застосунку) з кількома властивостями з фіксованих списків, а також версія застосунку, платформа й мова інтерфейсу.
- Чого в події ніколи немає: тексту, написаного вами чи партнером (сигнали, чат, бажання, фантазії, плани, назви дат, звернення до підтримки), фото, вашої пошти, імені, push-токена, ідентифікатора провайдера входу, моделі пристрою та місцезнаходження.
- Сигнали: для сигналів подія фіксує лише сам факт (надіслано, отримано, переглянуто, відкликано або отримано відповідь) і за який час надійшла відповідь, — але ніколи не те, яку картку надіслано, до якої категорії вона належить і яку відповідь обрано.
- Про кого подія: події містять псевдонім, обчислений із вашого акаунта (хеш із секретним ключем), а не ідентифікатор акаунта. Ключ у нас, тому ми вважаємо ці події пов’язаними з вами.
- Зберігання: окремі події видаляються через 45 днів. Довше зберігаються денні підсумки (наприклад, скільки людей були активні чи скільки сигналів надіслано за день), за якими нікого не можна впізнати, і — до 400 днів — перший та останній день активності кожного псевдоніма, щоб людина, яка повернулася, не рахувалася новою.
- Ваш вибір: аналітику ввімкнено за замовчуванням; її можна вимкнути в застосунку (Профіль → Налаштування профілю → «Допомагати покращувати SAYLURE»). Після цього застосунок не надсилає подій, а сервер не записує їх про вас. Вимкнення не видаляє вже записаних подій; видалення акаунта видаляє їх разом із вашими підсумками за псевдонімом.
6. Скарги та блокування
Ви можете поскаржитися на партнера й заблокувати партнера в налаштуваннях пари. Перед надсиланням скарги ви бачите, що саме буде надіслано, і явно погоджуєтеся на надсилання. Блокування автоматично розриває поточну пару й не дає парі утворитися знову; щоб зняти блокування, напишіть у підтримку. Докладніше — у Правилах спільноти.
7. Видалення та зберігання
Видалити свої дані можна двома способами:
- У застосунку: Профіль → Налаштування профілю → Видалити акаунт (з повторним входом через Google або Apple і підтвердженням).
- В інтернеті: сторінка Видалення акаунта.
Коли ви видаляєте акаунт, ми:
- відкликаємо сесії та пристрій, прибираємо push-токени;
- розриваємо активну пару й скасовуємо активні знаки;
- видаляємо ідентичність провайдера та ваш особистий профіль і налаштування;
- знеособлюємо ваші записи у спільній історії як «Колишній партнер»;
- зберігаємо історію, яку партнер уже отримав (ми не можемо видалити те, що інша людина вже побачила на своєму боці);
- ніколи не розкриваємо Google subject, ім'я чи адресу пошти видаленого користувача.
Чесне зауваження про резервні копії: видалення не обіцяє миттєвого стирання із резервних копій. Копії бази даних вивільняються за наявним строком у 14 днів; розглянуті скарги зберігаються до 30 днів; журнал аудиту безпеки без вмісту — до 365 днів. Після цих строків відповідні дані стираються.
Під час видалення акаунта видаляються також ваші події продуктової аналітики та виведені з них записи про активність (§5a). Окрім планових резервних копій на 14 днів, перед оновленням сервера ми робимо страхувальну копію бази даних; така копія може зберігатися довше за 14 днів, доки ми її не видалимо.
Повторна реєстрація: той самий обліковий запис Google може згодом створити новий порожній акаунт; стару історію він ніколи не повертає.
Хочете видалити лише дані циклу, не видаляючи акаунт? Див. «Видалення даних циклу без видалення акаунта».
7a. Цикл і самопочуття (Health Connect)
«Цикл і самопочуття» — необов'язкова функція. Вона вимкнена, доки ви її не увімкнете, і працює лише за вашою явною згодою.
-
Що саме читається: SAYLURE читає
лише запис поточної менструації
(
MenstruationPeriodRecord) з Health Connect за дозволомREAD_MENSTRUATION. Жоден інший тип даних про здоров'я, фітнес чи активність не читається й не запитується. - Лише на передньому плані: читання відбувається тільки тоді, коли застосунок відкрито і ви самі запускаєте синхронізацію. Немає фонової синхронізації, фонового доступу й доступу до історії.
- Необроблені дані лишаються на вашому пристрої: сирі записи Health Connect, точні дати, історія циклу та застосунок-джерело ніколи не залишають ваш пристрій і ніколи не надсилаються на сервер.
- Що бачить партнер: лише мінімальний похідний стан — «зараз позначено менструацію» — і лише після того, як ви окремо увімкнете «Ділитися з партнером». Точні дати, історія та застосунок-джерело не передаються. Типово попередження показується лише перед сексуальним сигналом; ви можете самі обрати ширший обсяг (усі сигнали близькості).
- Зберігання на сервері: коли поширення увімкнено, сервер зберігає лише зашифровану проєкцію стану й обсягу, запечатану ключем пари, з максимальним строком життя 8 днів, після чого вона видаляється автоматично.
- Відкликання та видалення: відкликання дозволу Health Connect, вимкнення поширення, видалення даних циклу із SAYLURE або розрив пари прибирає спільну проєкцію на сервері й очищає попередження в партнера. SAYLURE не видаляє вихідні записи в Health Connect — ними ви керуєте безпосередньо в Health Connect.
- Жодних висновків: ми не робимо медичних висновків, не прогнозуємо овуляцію чи фертильність і не робимо припущень про настрій, бажання чи сексуальну згоду. Рішення завжди залишається за вами двома.
7b. Видалення даних циклу без видалення акаунта
Ви можете видалити дані, які використовує функція «Цикл і самопочуття», не видаляючи свій акаунт SAYLURE.
У застосунку:
- Відкрийте SAYLURE.
- Перейдіть у «Профіль» → «Цикл і самопочуття».
- Натисніть «Видалити дані циклу із SAYLURE».
- Підтвердьте видалення.
Після підтвердження SAYLURE видаляє локальний стан циклу, похідну проєкцію контексту циклу на сервері та пов'язане попередження для партнера.
Ваш акаунт SAYLURE не видаляється. Оригінальні записи про менструацію, збережені в Health Connect, SAYLURE також не видаляє; цими записами ви керуєте безпосередньо в Health Connect.
Якщо застосунок недоступний, надішліть запит з адреси облікового запису Google, який використовується в SAYLURE, на saylure.support@gmail.com. У темі вкажіть «Delete cycle data». Це запит, а не миттєве автоматичне видалення: ми можемо попросити вас підтвердити право власності на акаунт перед обробкою.
8. Чого ми НЕ робимо
- Жодної реклами й жодних рекламних SDK.
- Ми не продаємо й не передаємо ваші персональні дані третім сторонам для їхніх цілей.
- Дані Health Connect використовуються лише для функції «Цикл і самопочуття» (див. §7a). Ми не використовуємо їх для реклами, аналітики, профілювання чи навчання моделей і не маскуємо доступ до Health Connect під «аналітику».
- Жодних медичних, терапевтичних чи оздоровчих висновків і жодного прогнозування циклу чи фертильності.
- Жодних функцій штучного інтелекту: ні рекомендацій, ні коуча, ні генерації, ні ембедингів.
- Жодного особистого вмісту (включно з даними циклу) в аналітиці, логах, діагностиці чи push-сповіщеннях.
- Немає сторонніх SDK аналітики: продуктова аналітика власна й описана в §5a.
9. Дані, якими ми ділимося із сервісами
Вхід забезпечує Google (Sign in with Google). Якщо сповіщення увімкнено, токен доставки передається до Google FCM виключно для доставки нейтральних сповіщень. Жодного особистого вмісту їм не передається.
На iOS вхід виконується через Apple (Sign in with Apple), а сповіщення доставляються через Apple Push Notification service (APNs): їм передаються лише токен доставки та нейтральне сповіщення, без інтимного вмісту. Під час видалення акаунта SAYLURE просить Apple відкликати авторизацію Sign in with Apple.
Перевірка цілісності пристрою. Перед захищеними діями (наприклад, створенням запрошення, надсиланням сигналу чи видаленням акаунта) застосунок на Android звертається до Google Play Integrity, а на iOS використовує Apple App Attest, щоб переконатися, що запит надійшов від справжньої копії SAYLURE на справжньому пристрої. Ці сервіси отримують лише технічний запит, без вашого вмісту. Результат ми використовуємо лише для захисту від зловживань і не зберігаємо; на iOS ми зберігаємо ключ App Attest, зареєстрований для встановлення застосунку.
Посилання в бажаннях. Коли ви вставляєте в бажання посилання на магазин, наш сервер відкриває цю сторінку, щоб прочитати назву й картинку, а телефон потім завантажує картинку із сайту магазину. Магазин бачить звичайний запит своєї сторінки чи картинки; про вас ми йому нічого не передаємо.
9a. Технічні діагностичні сповіщення (Telegram)
Щоб сервіс залишався надійним і безпечним, SAYLURE може надсилати очищені технічні діагностичні та операційні сповіщення про помилки через Telegram авторизованим супровідникам сервісу. Це операційний канал доставки для реагування на інциденти, налагодження й надійності — не аналітика, не реклама й не профілювання.
Таке діагностичне повідомлення може містити лише технічну інформацію, наприклад:
- тип помилки, серйозність, стабільний код і категорію;
- версію застосунку та version code, канал випуску й середовище;
- приблизну модель пристрою (виробник/модель, лише для серйозних помилок; ніколи серійний номер чи рекламний ідентифікатор), платформу й версію ОС;
- шаблон маршруту або ендпоінта, метод HTTP і код статусу, ідентифікатор серверного запиту та короткий ідентифікатор збірки бекенда;
- кількість повторень, позначки часу, короткий технічний відбиток та ідентифікатор звіту.
Чого немає в діагностиці: особистих повідомлень, нотаток, бажань, вмісту сигналів, сирих дат циклу та записів Health Connect, вашої адреси пошти, ідентифікатора облікового запису Google, ідентифікаторів користувача чи пари, токенів і повних стек-трейсів. Діагностика мінімізується та редагується на пристрої й на сервері перед надсиланням; особистий вміст свідомо не потрапляє в цей канал.
Зберігання та доступ: серверні діагностичні записи зберігаються обмежений строк (окремі події — до 30 днів, агрегати — до 90 днів) і потім видаляються. Самі повідомлення живуть в інфраструктурі Telegram і підпадають під його власні умови та політику конфіденційності. Доступ до каналу мають лише авторизовані супровідники. З питаннями або запитом на видалення пишіть на saylure.support@gmail.com.
На нашому сервері кожен звіт про збій чи помилку зберігається також разом із вашим акаунтом і встановленням застосунку, з якого він надійшов, — щоб ми могли розібратися в проблемі, про яку ви повідомили; діють ті самі строки 30/90 днів. Ці звіти — частина роботи сервісу, окремого перемикача для них немає.
9b. Підтримка: форма в застосунку та Telegram
Звернутися до підтримки можна трьома способами: електронною поштою, через форму «Написати нам» у застосунку та через наш бот у Telegram. Бот — необов’язковий канал: ви відкриваєте його самі, кнопкою «Підтримка в Telegram» у застосунку, і до цього моменту ми нічого не пов’язуємо з вашим акаунтом Telegram.
Форма «Написати нам». Ваше повідомлення, адреса пошти, яку ви вказуєте для відповіді, і, за бажанням, один скриншот (зображення JPEG, PNG або WebP до 4 МБ) пересилаються до закритого робочого чату нашої підтримки в Telegram. Разом із ними передається технічне середовище (версія застосунку та її код, канал випуску, платформа й версія ОС, модель пристрою, мова інтерфейсу, останній діагностичний код) і короткий код акаунта — перші 8 символів ідентифікатора, щоб ми могли знайти акаунт. Більше застосунок нічого не надсилає.
Бот у Telegram. Коли ви відкриваєте підтримку через бота, ми зберігаємо ваш числовий ідентифікатор акаунта Telegram, ідентифікатор чату, ім’я користувача та відображуване ім’я й пов’язуємо їх з вашим акаунтом SAYLURE. Ми зберігаємо листування та надіслані вами файли (зображення, короткі відео й текстові файли до 8 МБ кожен) разом із тим самим технічним середовищем. Співробітники підтримки бачать у картці звернення ваше ім’я користувача або ім’я, ідентифікатор Telegram і короткий код акаунта.
Що до підтримки НЕ передається автоматично: особа партнера, сигнали, бажання, моменти, плани, дані про цикл і записи Health Connect. Застосунок не переносить цей вміст у Telegram — у зверненні опиняється лише те, що ви напишете чи додасте самі. Тому не надсилайте до підтримки паролі, коди з SMS та підтвердження входу, дані картки й інтимні матеріали.
Telegram — зовнішній сервіс зі своїми умовами й політикою конфіденційності: повідомлення проходять через його інфраструктуру. Цей канал не захищений наскрізним шифруванням, і ми цього не стверджуємо. Доступ до робочого чату обмежений уповноваженими співробітниками підтримки.
Зберігання та видалення: звернення через бота зберігаються до 90 днів після закриття, надіслані в них файли — теж до 90 днів; відкрите звернення зберігається, доки над ним працюють, а якщо за 365 днів у ньому не було ні повідомлень, ні змін — воно видаляється. Дані Telegram (ідентифікатор, чат, ім’я користувача, ім’я) зберігаються, доки Telegram прив’язаний і потрібен для звернення; ви можете відв’язати його командою /unlink у боті, а прив’язка, якою не користувалися 90 днів і за якою немає відкритого звернення, знімається автоматично. Під час видалення акаунта SAYLURE ваші звернення через бота, їхні повідомлення та файли видаляються разом із ним. Повідомлення з форми в застосунку влаштовані інакше: вони не оформлюються як звернення й не прив’язані до акаунта; повідомлення доставляється в робочий чат підтримки й автоматично видаляється звідти через 90 днів після надсилання. Щоб видалити його раніше, напишіть на saylure.support@gmail.com — ми його видалимо.
Знеособлене вивантаження звернень (без адрес, ідентифікаторів і контактів) ми можемо аналізувати поза продуктом, щоб знаходити часті проблеми. У самому застосунку жодного штучного інтелекту немає.
10. Ваші права та контакти
Ви можете будь-коли надіслати запит на видалення (див. §7) і звернутися до нас на saylure.support@gmail.com. Зміни до цієї політики публікуються на цій сторінці.
SAYLURE призначений лише для дорослих від 18 років; ми свідомо не збираємо дані осіб, молодших за цей вік.