Политика конфиденциальности
SAYLURE — приватное пространство для двоих взрослых людей (18+). Мы собираем минимум данных и никогда не используем ваше личное содержимое для рекламы или продажи.
1. Кто мы
SAYLURE — приложение для пары. Оператором сервиса является разработчик SAYLURE. По любым вопросам о данных пишите: saylure.support@gmail.com.
2. Личность и вход
Вход выполняется через аккаунт Google (Sign in with Google). Мы опираемся только на подтверждённый идентификатор аккаунта Google. Ваши имя и адрес электронной почты Google проверяются при каждом входе и не сохраняются как отдельные постоянные поля дольше, чем это необходимо для отображения имени в приложении. Мы не запрашиваем пароль вашего Google-аккаунта и не имеем к нему доступа.
3. Какие данные мы обрабатываем
| Категория | Назначение | Хранение |
|---|---|---|
| Идентификатор аккаунта Google, отображаемое имя | Аутентификация, идентификация пары друг для друга | До удаления аккаунта или расторжения пары |
| Идентификатор установки устройства, токен push (при включении) | Безопасность, одно активное устройство, доставка уведомлений | До отзыва устройства или выхода |
| Личное содержимое пары (желания, знаки, короткие заметки, история) | Отображение только двум участникам пары | До расторжения пары, затем удаление (см. §7) |
| Жалобы и блокировки | Безопасность, модерация, соблюдение правил | Ограниченный срок (см. §7) |
4. Шифрование — важно и честно
Содержимое шифруется при передаче (TLS) и при хранении. Однако это НЕ сквозное шифрование (E2EE). Сервер технически может расшифровать содержимое, чтобы обеспечивать работу сервиса, рассматривать жалобы и восстанавливать данные из резервных копий. Мы не заявляем E2EE и не претендуем на связанные с ним исключения.
Личное содержимое каждой пары шифруется отдельным ключом. Просмотр содержимого жалобы возможен только через отдельный защищённый ключ модерации и строго ограниченную процедуру — не массово и с аудитом доступа.
5. Уведомления
Push-уведомления нейтральны: они не содержат текста заметок, желаний или иного личного содержимого. Уведомление лишь сообщает приложению, что есть новое событие; само содержимое загружается только после входа в приложение с аутентификацией.
6. Жалобы и блокировка
Вы можете пожаловаться на конкретный элемент и заблокировать партнёра. Перед отправкой жалобы вы видите её точное содержимое и явно подтверждаете отправку. Блокировка автоматически расторгает текущую пару; снятие блокировки не восстанавливает пару. Подробнее — в Правилах сообщества.
7. Удаление и сроки хранения
Удалить данные можно двумя способами:
- В приложении: Настройки → Аккаунт → Удалить аккаунт (с повторным входом через Google и подтверждением).
- Через сайт: страница Удаление аккаунта.
При удалении аккаунта мы:
- отзываем сессии и устройство, удаляем токены push;
- расторгаем активную пару и отменяем активные знаки;
- удаляем идентификатор провайдера и ваш личный профиль/настройки;
- обезличиваем ваши записи в общей истории до метки «Бывший партнёр» (Former partner);
- сохраняем историю, уже полученную вашим партнёром (мы не можем удалить то, что другой человек уже увидел у себя);
- никогда не раскрываем идентификатор, имя или e-mail удалённого пользователя.
Честно о резервных копиях: удаление не обещает мгновенного стирания из зашифрованных резервных копий. Резервные копии базы данных истекают по действующему сроку 14 дней; решённые жалобы хранятся до 30 дней; технический журнал безопасности (без личного содержимого) — до 90 дней. После этих сроков соответствующие данные стираются.
Повторная регистрация: тот же аккаунт Google может позже создать новый пустой аккаунт; он никогда не возвращает старую историю.
Хотите удалить только данные цикла, не удаляя аккаунт? См. «Удаление данных цикла без удаления аккаунта».
7a. Цикл и самочувствие (Health Connect)
«Цикл и самочувствие» — необязательная функция. Она выключена, пока вы сами её не включите, и работает только с вашего явного согласия.
-
Что именно читается: из Health Connect читается
только запись о текущем периоде менструации
(
MenstruationPeriodRecord) — по разрешениюREAD_MENSTRUATION. Никакие другие типы данных о здоровье, фитнесе или активности не читаются и не запрашиваются. - Только на переднем плане: чтение происходит лишь когда приложение открыто и вы инициируете синхронизацию. Фоновой синхронизации, фонового доступа и доступа к истории нет.
- Сырьё остаётся на устройстве: исходные записи Health Connect, точные даты, история цикла и приложение-источник не покидают ваше устройство и не отправляются на сервер.
- Что видит партнёр: партнёру передаётся только производный минимальный статус — «сейчас отмечен период» — и лишь после того, как вы отдельно включите «Поделиться с партнёром». Точные даты, история и приложение-источник партнёру не передаются. По умолчанию предупреждение показывается только перед сигналом секса; более широкую область (все интимные сигналы) вы выбираете сами.
- Хранение на сервере: когда общий доступ включён, сервер хранит только зашифрованную проекцию статуса/области отдельным ключом пары, с максимальным сроком жизни 8 дней, после чего она автоматически удаляется.
- Отзыв и удаление: если вы отзываете разрешение Health Connect, отключаете общий доступ, удаляете данные цикла из SAYLURE или расторгаете пару — общая серверная проекция удаляется, и предупреждение у партнёра сбрасывается. Исходные записи в Health Connect при этом не удаляются SAYLURE — ими управляете вы в самом Health Connect.
- Никаких выводов: мы не делаем медицинских выводов, не прогнозируем овуляцию/фертильность и не делаем выводов о настроении, желании или сексуальном согласии. Решение всегда остаётся за вами обоими.
7b. Удаление данных цикла без удаления аккаунта
Вы можете удалить данные функции «Цикл и самочувствие», не удаляя аккаунт SAYLURE.
В приложении:
- Откройте SAYLURE.
- Перейдите в «Профиль» → «Цикл и самочувствие».
- Нажмите «Удалить данные цикла из SAYLURE».
- Подтвердите удаление.
После подтверждения SAYLURE удаляет локальное состояние цикла, серверную производную проекцию статуса цикла и связанное предупреждение для партнёра.
Аккаунт SAYLURE при этом не удаляется. Исходные записи о менструации в Health Connect также не удаляются SAYLURE — ими вы управляете непосредственно в Health Connect.
Если приложение недоступно, отправьте запрос с адреса Google-аккаунта, используемого в SAYLURE, на saylure.support@gmail.com. В теме укажите «Удаление данных цикла». Это запрос, а не мгновенное автоматическое удаление: перед выполнением запроса мы можем попросить подтвердить владение аккаунтом.
8. Чего мы НЕ делаем
- Нет рекламы и рекламных SDK.
- Мы не продаём и не передаём ваши персональные данные третьим лицам для их целей.
- Данные Health Connect используются только для функции «Цикл и самочувствие» (см. §7a). Мы не используем их для рекламы, аналитики, профилирования или обучения моделей и не маскируем доступ к Health Connect под «аналитику».
- Нет медицинских, терапевтических, оздоровительных выводов или прогнозов цикла/фертильности.
- Нет ИИ-функций: рекомендаций, коуча, генерации, эмбеддингов.
- Нет личного содержимого (включая данные о цикле) в аналитике, логах, диагностике или push.
9. Передача данных сервисам
Вход обеспечивается Google (Sign in with Google). Если уведомления включены, токен доставки передаётся сервису Google FCM исключительно для доставки нейтральных уведомлений. Личное содержимое им не передаётся.
9a. Технические диагностические оповещения (Telegram)
Чтобы поддерживать стабильность и безопасность сервиса, SAYLURE может отправлять санитизированные технические диагностические сообщения и эксплуатационные оповещения об ошибках через Telegram авторизованным сопровождающим сервиса. Это служебный канал доставки для реагирования на инциденты, отладки и надёжности — не аналитика, не реклама и не профилирование.
Такое диагностическое сообщение может содержать только техническую информацию, например:
- тип, уровень серьёзности, стабильный код и категорию ошибки;
- версию и код версии приложения, канал выпуска и среду;
- обобщённую модель устройства (производитель/модель, только для серьёзных ошибок; без серийных номеров и рекламных идентификаторов), платформу и версию ОС;
- шаблон маршрута или эндпоинта, HTTP-метод и код ответа, серверный идентификатор запроса и короткий идентификатор сборки бэкенда;
- число повторов, временные метки, короткий технический отпечаток и идентификатор отчёта.
Что в диагностику не входит: интимные сообщения, заметки, желания, содержимое сигналов, сырые даты цикла и записи Health Connect, адрес электронной почты, идентификатор Google-аккаунта, идентификаторы пользователя или пары, токены и полные трассировки стека. Диагностика минимизируется и очищается (редактируется) на устройстве и на сервере перед отправкой; личное содержимое в этот канал намеренно не включается.
Хранение и доступ: серверные диагностические записи хранятся ограниченный срок (отдельные события — до 30 дней, агрегаты — до 90 дней) и затем удаляются. Сами сообщения находятся в инфраструктуре Telegram и подчиняются собственным условиям и политике конфиденциальности Telegram. Доступ к каналу ограничен авторизованными сопровождающими. По вопросам или для запроса на удаление пишите на saylure.support@gmail.com.
10. Ваши права и контакт
Вы можете запросить удаление данных в любой момент (см. §7) и обратиться к нам: saylure.support@gmail.com. Изменения этой политики публикуются на этой странице.
Privacy Policy
SAYLURE is a private space for two consenting adults (18+). We collect a minimal amount of data and never use your intimate content for advertising or sale.
1. Who we are
SAYLURE is an app for a couple. The service operator is the SAYLURE developer. For any data question, contact saylure.support@gmail.com.
2. Identity and sign-in
Sign-in uses your Google account (Sign in with Google). We rely only on the verified Google account identifier. Your Google name and email are verified on each sign-in and are not kept as separate persistent fields longer than needed to display your name in the app. We never ask for or have access to your Google password.
3. What data we process
| Category | Purpose | Retention |
|---|---|---|
| Google account identifier, display name | Authentication, identifying the pair to each other | Until account deletion or pair termination |
| Device installation ID, push token (when enabled) | Security, one active device, notification delivery | Until device revoked or sign-out |
| Pair content (wishes, gestures, short notes, history) | Shown only to the two members of the pair | Until pair termination, then deleted (see §7) |
| Reports and blocks | Safety, moderation, policy enforcement | Limited period (see §7) |
4. Encryption — important and honest
Content is encrypted in transit (TLS) and at rest. However, this is NOT end-to-end encryption (E2EE). The server can technically decrypt content to operate the service, review reports, and restore data from backups. We do not claim E2EE and do not claim any E2EE-based exemption.
Each pair's content is encrypted with a separate key. A report's content can be reviewed only through a separate protected moderation key and a strictly limited, audited procedure — never in bulk.
5. Notifications
Push notifications are neutral: they never contain the text of notes, wishes, or any intimate content. A notification only tells the app that a new event exists; the content is fetched only after authenticated access inside the app.
6. Reporting and blocking
You can report a specific item and block your partner. Before a report is sent, you see its exact content and explicitly consent to sending it. Blocking automatically terminates the current pair; unblocking does not recreate the pair. See the Community Guidelines for details.
7. Deletion and retention
You can delete your data in two ways:
- In the app: Settings → Account → Delete account (with Google re-authentication and confirmation).
- On the web: the Delete account page.
When you delete your account we:
- revoke sessions and the device, remove push tokens;
- terminate the active pair and cancel active gestures;
- delete the provider identity and your personal profile/settings;
- anonymize your entries in the shared history to “Former partner”;
- preserve history already received by your partner (we cannot delete what the other person has already seen on their side);
- never expose a deleted user's Google subject, name, or email.
Honest note on backups: deletion does not promise immediate erasure from encrypted backups. Database backups age out at the existing 14-day retention; resolved reports are kept up to 30 days; a content-free security audit log up to 90 days. After these periods the corresponding data is erased.
Re-registration: the same Google account may later create a new empty account; it never regains the old history.
Want to delete only cycle data without deleting your account? See "Delete cycle data without deleting your account".
7a. Cycle & well-being (Health Connect)
"Cycle & well-being" is an optional feature. It is off until you turn it on, and it works only with your explicit consent.
-
Exactly what is read: SAYLURE reads
only the current menstruation period record
(
MenstruationPeriodRecord) from Health Connect, under theREAD_MENSTRUATIONpermission. No other health, fitness, or activity data type is read or requested. - Foreground only: reads happen only while the app is open and you trigger a sync. There is no background sync, no background access, and no history access.
- Raw data stays on your device: the raw Health Connect records, exact dates, cycle history, and the source app never leave your device and are never sent to the server.
- What your partner sees: only a derived minimal status — "a period is currently marked" — and only after you separately enable "Share with partner". Exact dates, history, and the source app are not shared. By default the warning is shown only before a sex signal; you can choose a broader scope (all intimacy signals) yourself.
- Server storage: when sharing is on, the server stores only an encrypted status/scope projection sealed with a per-pair key, with a maximum lifetime of 8 days, after which it is deleted automatically.
- Revocation and deletion: revoking the Health Connect permission, disabling sharing, deleting cycle data from SAYLURE, or unpairing removes the shared server projection and clears your partner's warning. SAYLURE does not delete the source records in Health Connect — you manage those in Health Connect itself.
- No inferences: we make no medical conclusions, no ovulation/fertility prediction, and no inference about mood, desire, or sexual consent. The decision always stays with the two of you.
7b. Delete cycle data without deleting your account
You can delete data used by the "Cycle & well-being" feature without deleting your SAYLURE account.
In the app:
- Open SAYLURE.
- Go to "Profile" → "Cycle & well-being".
- Tap "Delete cycle data from SAYLURE".
- Confirm deletion.
After confirmation, SAYLURE deletes the local cycle state, the server-side derived cycle-context projection, and the related partner warning.
Your SAYLURE account is not deleted. Original menstruation records stored in Health Connect are also not deleted by SAYLURE; you manage those records directly in Health Connect.
If the app is unavailable, send a request from the Google-account email used with SAYLURE to saylure.support@gmail.com. Use "Delete cycle data" as the subject. This is a request, not an instant automatic deletion: we may ask you to verify account ownership before processing the request.
8. What we do NOT do
- No ads and no advertising SDKs.
- We do not sell or share your personal data with third parties for their purposes.
- Health Connect data is used only for the "Cycle & well-being" feature (see §7a). We do not use it for ads, analytics, profiling, or model training, and we do not disguise Health Connect access as "analytics".
- No medical, therapy, or wellness conclusions, and no cycle/fertility prediction.
- No AI features: no recommendations, coach, generation, or embeddings.
- No intimate content (including cycle data) in analytics, logs, diagnostics, or push.
9. Data shared with services
Sign-in is provided by Google (Sign in with Google). If notifications are enabled, a delivery token is shared with Google FCM solely to deliver neutral notifications. No intimate content is shared with them.
9a. Technical diagnostics alerts (Telegram)
To keep the service reliable and secure, SAYLURE may send sanitized technical diagnostics and operational error alerts through Telegram to authorized service maintainers. This is an operational delivery channel for incident response, debugging, and reliability — not analytics, advertising, or profiling.
Such a diagnostic message may contain technical information only, for example:
- the error type, severity, stable code, and category;
- the app version and version code, release channel, and environment;
- a coarse device model (manufacturer/model, only for serious errors; never a serial number or advertising ID), the platform, and the OS version;
- a route or endpoint template, the HTTP method and status code, a server request ID, and a short backend build identifier;
- the occurrence count, timestamps, a short technical fingerprint, and a report ID.
What is not included in diagnostics: intimate messages, notes, wishes, signal content, raw cycle dates and Health Connect records, your email address, Google account identifier, user or pair identifiers, tokens, and full stack traces. Diagnostics are minimized and redacted on the device and on the server before delivery; intimate content is intentionally not included in this channel.
Retention and access: server-side diagnostic records are kept for a limited period (individual events up to 30 days, aggregates up to 90 days) and are then deleted. The messages themselves live in Telegram's infrastructure and are subject to Telegram's own terms and privacy policy. Access to the channel is limited to authorized maintainers. For questions or a deletion request, contact saylure.support@gmail.com.
10. Your rights and contact
You can request deletion at any time (see §7) and contact us at saylure.support@gmail.com. Changes to this policy are published on this page.
Informativa sulla privacy
Traduzione. Questo testo è una traduzione della versione inglese, fornita per comodità di lettura. In caso di divergenza fa fede la versione inglese.
SAYLURE è uno spazio privato per due adulti consenzienti (18+). Raccogliamo una quantità minima di dati e non usiamo mai i vostri contenuti intimi per pubblicità o vendita.
1. Chi siamo
SAYLURE è un'app per una coppia. Il gestore del servizio è lo sviluppatore di SAYLURE. Per qualsiasi domanda sui dati scrivi a saylure.support@gmail.com.
2. Identità e accesso
L'accesso avviene con il tuo account Google (Accedi con Google). Ci basiamo unicamente sull'identificatore verificato dell'account Google. Il tuo nome e la tua email Google vengono verificati a ogni accesso e non sono conservati come campi persistenti separati più a lungo di quanto serva per mostrare il tuo nome nell'app. Non chiediamo mai la tua password Google e non vi abbiamo accesso.
3. Quali dati trattiamo
| Categoria | Finalità | Conservazione |
|---|---|---|
| Identificatore dell'account Google, nome visualizzato | Autenticazione, identificazione reciproca all'interno della coppia | Fino all'eliminazione dell'account o alla fine della coppia |
| ID di installazione del dispositivo, token push (se attivo) | Sicurezza, un solo dispositivo attivo, consegna delle notifiche | Fino alla revoca del dispositivo o alla disconnessione |
| Contenuti della coppia (desideri, gesti, note brevi, cronologia) | Visibili solo ai due membri della coppia | Fino alla fine della coppia, poi eliminati (vedi §7) |
| Segnalazioni e blocchi | Sicurezza, moderazione, applicazione delle regole | Periodo limitato (vedi §7) |
4. Crittografia — importante e onesto
I contenuti sono cifrati in transito (TLS) e a riposo. Tuttavia NON si tratta di crittografia end-to-end (E2EE). Il server può tecnicamente decifrare i contenuti per far funzionare il servizio, esaminare le segnalazioni e ripristinare i dati dai backup. Non dichiariamo E2EE e non rivendichiamo alcuna esenzione basata su E2EE.
I contenuti di ogni coppia sono cifrati con una chiave separata. Il contenuto di una segnalazione può essere esaminato solo tramite una chiave di moderazione protetta e separata e una procedura rigorosamente limitata e tracciata — mai in blocco.
5. Notifiche
Le notifiche push sono neutre: non contengono mai il testo di note, desideri o qualsiasi contenuto intimo. Una notifica dice soltanto all'app che esiste un nuovo evento; il contenuto viene recuperato solo dopo l'accesso autenticato all'interno dell'app.
6. Segnalazioni e blocco
Puoi segnalare un elemento specifico e bloccare il tuo partner. Prima che una segnalazione venga inviata ne vedi il contenuto esatto e acconsenti esplicitamente all'invio. Il blocco termina automaticamente la coppia in corso; sbloccare non la ricrea. Vedi le Linee guida della community per i dettagli.
7. Eliminazione e conservazione
Puoi eliminare i tuoi dati in due modi:
- Nell'app: Impostazioni → Account → Elimina account (con nuova autenticazione Google e conferma).
- Sul web: la pagina Elimina account.
Quando elimini il tuo account:
- revochiamo le sessioni e il dispositivo, rimuoviamo i token push;
- terminiamo la coppia attiva e annulliamo i gesti in corso;
- eliminiamo l'identità del provider e il tuo profilo/impostazioni personali;
- rendiamo anonime le tue voci nella cronologia condivisa come «Ex partner»;
- conserviamo la cronologia già ricevuta dal tuo partner (non possiamo eliminare ciò che l'altra persona ha già visto dalla sua parte);
- non esponiamo mai il subject Google, il nome o l'email di un utente eliminato.
Nota onesta sui backup: l'eliminazione non promette la cancellazione immediata dai backup cifrati. I backup del database scadono secondo la conservazione esistente di 14 giorni; le segnalazioni risolte sono conservate fino a 30 giorni; un registro di audit di sicurezza privo di contenuti fino a 90 giorni. Trascorsi questi periodi i dati corrispondenti vengono cancellati.
Nuova registrazione: lo stesso account Google potrà in futuro creare un nuovo account vuoto; non recupera mai la vecchia cronologia.
Vuoi eliminare solo i dati del ciclo senza eliminare l'account? Vedi «Eliminare i dati del ciclo senza eliminare l'account».
7a. Ciclo e benessere (Health Connect)
«Ciclo e benessere» è una funzione facoltativa. È disattivata finché non la attivi e funziona solo con il tuo consenso esplicito.
-
Che cosa viene letto esattamente: SAYLURE legge
solo il record del periodo mestruale corrente
(
MenstruationPeriodRecord) da Health Connect, con l'autorizzazioneREAD_MENSTRUATION. Nessun altro tipo di dato sanitario, fitness o di attività viene letto o richiesto. - Solo in primo piano: le letture avvengono solo mentre l'app è aperta e sei tu ad avviare una sincronizzazione. Non c'è sincronizzazione in background, né accesso in background, né accesso alla cronologia.
- I dati grezzi restano sul tuo dispositivo: i record grezzi di Health Connect, le date esatte, la cronologia del ciclo e l'app di origine non lasciano mai il tuo dispositivo e non vengono mai inviati al server.
- Che cosa vede il tuo partner: solo uno stato minimo derivato — «al momento è indicato un ciclo» — e solo dopo che hai attivato separatamente «Condividi con il partner». Le date esatte, la cronologia e l'app di origine non vengono condivise. Per impostazione predefinita l'avviso compare solo prima di un segnale sessuale; puoi scegliere tu stesso un ambito più ampio (tutti i segnali di intimità).
- Archiviazione sul server: quando la condivisione è attiva, il server conserva soltanto una proiezione cifrata di stato/ambito sigillata con una chiave della coppia, con una durata massima di 8 giorni, dopo i quali viene eliminata automaticamente.
- Revoca ed eliminazione: revocare l'autorizzazione Health Connect, disattivare la condivisione, eliminare i dati del ciclo da SAYLURE o sciogliere la coppia rimuove la proiezione condivisa sul server e cancella l'avviso del tuo partner. SAYLURE non elimina i record di origine in Health Connect — quelli li gestisci tu direttamente in Health Connect.
- Nessuna deduzione: non traiamo conclusioni mediche, non prevediamo ovulazione o fertilità e non deduciamo nulla su umore, desiderio o consenso sessuale. La decisione resta sempre a voi due.
7b. Eliminare i dati del ciclo senza eliminare l'account
Puoi eliminare i dati usati dalla funzione «Ciclo e benessere» senza eliminare il tuo account SAYLURE.
Nell'app:
- Apri SAYLURE.
- Vai su «Profilo» → «Ciclo e benessere».
- Tocca «Elimina i dati del ciclo da SAYLURE».
- Conferma l'eliminazione.
Dopo la conferma SAYLURE elimina lo stato locale del ciclo, la proiezione derivata del contesto del ciclo sul server e il relativo avviso al partner.
Il tuo account SAYLURE non viene eliminato. Anche i record mestruali originali conservati in Health Connect non vengono eliminati da SAYLURE; quei record li gestisci direttamente in Health Connect.
Se l'app non è disponibile, invia una richiesta dall'indirizzo email dell'account Google usato con SAYLURE a saylure.support@gmail.com. Usa «Delete cycle data» come oggetto. Si tratta di una richiesta, non di un'eliminazione automatica immediata: potremmo chiederti di verificare la titolarità dell'account prima di procedere.
8. Che cosa NON facciamo
- Nessuna pubblicità e nessun SDK pubblicitario.
- Non vendiamo né condividiamo i tuoi dati personali con terzi per le loro finalità.
- I dati di Health Connect sono usati solo per la funzione «Ciclo e benessere» (vedi §7a). Non li usiamo per pubblicità, analytics, profilazione o addestramento di modelli, e non mascheriamo l'accesso a Health Connect come «analytics».
- Nessuna conclusione medica, terapeutica o di benessere e nessuna previsione del ciclo o della fertilità.
- Nessuna funzione di intelligenza artificiale: nessun consiglio, coach, generazione o embedding.
- Nessun contenuto intimo (dati del ciclo inclusi) in analytics, log, diagnostica o notifiche push.
9. Dati condivisi con altri servizi
L'accesso è fornito da Google (Accedi con Google). Se le notifiche sono attive, un token di consegna viene condiviso con Google FCM al solo scopo di consegnare notifiche neutre. Nessun contenuto intimo viene condiviso con loro.
9a. Avvisi di diagnostica tecnica (Telegram)
Per mantenere il servizio affidabile e sicuro, SAYLURE può inviare avvisi tecnici di diagnostica ed errore operativo, sanificati, tramite Telegram ai manutentori autorizzati del servizio. È un canale operativo per la risposta agli incidenti, il debug e l'affidabilità — non analytics, pubblicità o profilazione.
Un messaggio di diagnostica può contenere solo informazioni tecniche, ad esempio:
- il tipo di errore, la gravità, un codice stabile e la categoria;
- la versione dell'app e il version code, il canale di rilascio e l'ambiente;
- un modello di dispositivo approssimativo (produttore/modello, solo per errori gravi; mai un numero di serie o un ID pubblicitario), la piattaforma e la versione del sistema operativo;
- un modello di rotta o endpoint, il metodo HTTP e il codice di stato, un ID di richiesta lato server e un breve identificatore della build del backend;
- il numero di occorrenze, i timestamp, una breve impronta tecnica e un ID della segnalazione.
Che cosa non è incluso nella diagnostica: messaggi intimi, note, desideri, contenuto dei segnali, date grezze del ciclo e record di Health Connect, il tuo indirizzo email, l'identificatore dell'account Google, gli identificatori di utente o di coppia, i token e gli stack trace completi. La diagnostica è minimizzata e oscurata sul dispositivo e sul server prima dell'invio; i contenuti intimi sono deliberatamente esclusi da questo canale.
Conservazione e accesso: i record diagnostici lato server sono conservati per un periodo limitato (singoli eventi fino a 30 giorni, aggregati fino a 90 giorni) e poi eliminati. I messaggi stessi risiedono nell'infrastruttura di Telegram e sono soggetti ai termini e all'informativa privacy di Telegram. L'accesso al canale è limitato ai manutentori autorizzati. Per domande o per una richiesta di eliminazione scrivi a saylure.support@gmail.com.
10. I tuoi diritti e i contatti
Puoi richiedere l'eliminazione in qualsiasi momento (vedi §7) e contattarci all'indirizzo saylure.support@gmail.com. Le modifiche a questa informativa sono pubblicate su questa pagina.
Política de privacidad
Traducción. Este texto es una traducción de la versión en inglés, ofrecida para facilitar la lectura. En caso de discrepancia prevalece la versión en inglés.
SAYLURE es un espacio privado para dos adultos que dan su consentimiento (18+). Recogemos una cantidad mínima de datos y nunca usamos vuestro contenido íntimo para publicidad ni para venderlo.
1. Quiénes somos
SAYLURE es una app para una pareja. El operador del servicio es el desarrollador de SAYLURE. Para cualquier duda sobre datos, escribe a saylure.support@gmail.com.
2. Identidad e inicio de sesión
El inicio de sesión usa tu cuenta de Google (Iniciar sesión con Google). Nos basamos únicamente en el identificador verificado de la cuenta de Google. Tu nombre y tu correo de Google se verifican en cada inicio de sesión y no se conservan como campos persistentes separados más tiempo del necesario para mostrar tu nombre en la app. Nunca pedimos tu contraseña de Google ni tenemos acceso a ella.
3. Qué datos tratamos
| Categoría | Finalidad | Conservación |
|---|---|---|
| Identificador de la cuenta de Google, nombre visible | Autenticación, identificación mutua dentro de la pareja | Hasta la eliminación de la cuenta o el fin de la pareja |
| ID de instalación del dispositivo, token push (si está activo) | Seguridad, un único dispositivo activo, entrega de notificaciones | Hasta revocar el dispositivo o cerrar sesión |
| Contenido de la pareja (deseos, gestos, notas breves, historial) | Visible solo para los dos miembros de la pareja | Hasta el fin de la pareja; después se elimina (ver §7) |
| Denuncias y bloqueos | Seguridad, moderación, cumplimiento de las normas | Periodo limitado (ver §7) |
4. Cifrado — importante y honesto
El contenido está cifrado en tránsito (TLS) y en reposo. Sin embargo, NO es cifrado de extremo a extremo (E2EE). El servidor puede técnicamente descifrar el contenido para operar el servicio, revisar denuncias y restaurar datos desde copias de seguridad. No afirmamos usar E2EE ni reclamamos ninguna exención basada en E2EE.
El contenido de cada pareja se cifra con una clave independiente. El contenido de una denuncia solo puede revisarse mediante una clave de moderación protegida e independiente y un procedimiento estrictamente limitado y auditado — nunca de forma masiva.
5. Notificaciones
Las notificaciones push son neutras: nunca contienen el texto de notas, deseos ni ningún contenido íntimo. Una notificación solo le dice a la app que existe un evento nuevo; el contenido se descarga únicamente tras el acceso autenticado dentro de la app.
6. Denuncias y bloqueo
Puedes denunciar un elemento concreto y bloquear a tu pareja. Antes de enviar una denuncia ves su contenido exacto y consientes expresamente el envío. El bloqueo termina automáticamente la pareja actual; desbloquear no la vuelve a crear. Consulta las Normas de la comunidad para más detalles.
7. Eliminación y conservación
Puedes eliminar tus datos de dos maneras:
- En la app: Ajustes → Cuenta → Eliminar cuenta (con nueva autenticación de Google y confirmación).
- En la web: la página Eliminar cuenta.
Cuando eliminas tu cuenta:
- revocamos las sesiones y el dispositivo y retiramos los tokens push;
- terminamos la pareja activa y cancelamos los gestos en curso;
- eliminamos la identidad del proveedor y tu perfil y ajustes personales;
- anonimizamos tus entradas en el historial compartido como «Expareja»;
- conservamos el historial que tu pareja ya ha recibido (no podemos borrar lo que la otra persona ya ha visto en su lado);
- nunca exponemos el subject de Google, el nombre ni el correo de un usuario eliminado.
Nota honesta sobre las copias de seguridad: la eliminación no promete el borrado inmediato de las copias cifradas. Las copias de la base de datos caducan con la conservación existente de 14 días; las denuncias resueltas se guardan hasta 30 días; un registro de auditoría de seguridad sin contenido, hasta 90 días. Pasados esos plazos, los datos correspondientes se borran.
Nuevo registro: la misma cuenta de Google podrá crear más adelante una cuenta nueva y vacía; nunca recupera el historial anterior.
¿Quieres eliminar solo los datos del ciclo sin eliminar tu cuenta? Consulta «Eliminar los datos del ciclo sin eliminar tu cuenta».
7a. Ciclo y bienestar (Health Connect)
«Ciclo y bienestar» es una función opcional. Está desactivada hasta que tú la actives y funciona solo con tu consentimiento expreso.
-
Qué se lee exactamente: SAYLURE lee
solo el registro del periodo menstrual actual
(
MenstruationPeriodRecord) de Health Connect, con el permisoREAD_MENSTRUATION. No se lee ni se solicita ningún otro tipo de dato de salud, forma física o actividad. - Solo en primer plano: las lecturas ocurren únicamente mientras la app está abierta y eres tú quien inicia una sincronización. No hay sincronización en segundo plano, ni acceso en segundo plano, ni acceso al historial.
- Los datos brutos permanecen en tu dispositivo: los registros brutos de Health Connect, las fechas exactas, el historial del ciclo y la app de origen nunca salen de tu dispositivo y nunca se envían al servidor.
- Qué ve tu pareja: solo un estado mínimo derivado — «actualmente hay un periodo marcado» — y solo después de que actives por separado «Compartir con la pareja». Las fechas exactas, el historial y la app de origen no se comparten. Por defecto el aviso se muestra solo antes de una señal sexual; puedes elegir tú mismo un alcance más amplio (todas las señales de intimidad).
- Almacenamiento en el servidor: cuando compartir está activado, el servidor guarda únicamente una proyección cifrada de estado y alcance sellada con una clave de la pareja, con una vida máxima de 8 días, tras los cuales se elimina automáticamente.
- Revocación y eliminación: revocar el permiso de Health Connect, desactivar el uso compartido, eliminar los datos del ciclo de SAYLURE o deshacer la pareja elimina la proyección compartida del servidor y borra el aviso de tu pareja. SAYLURE no elimina los registros de origen en Health Connect — esos los gestionas tú en la propia Health Connect.
- Sin inferencias: no sacamos conclusiones médicas, no predecimos ovulación ni fertilidad y no inferimos nada sobre el estado de ánimo, el deseo o el consentimiento sexual. La decisión es siempre vuestra.
7b. Eliminar los datos del ciclo sin eliminar tu cuenta
Puedes eliminar los datos que usa la función «Ciclo y bienestar» sin eliminar tu cuenta de SAYLURE.
En la app:
- Abre SAYLURE.
- Ve a «Perfil» → «Ciclo y bienestar».
- Toca «Eliminar los datos del ciclo de SAYLURE».
- Confirma la eliminación.
Tras la confirmación, SAYLURE elimina el estado local del ciclo, la proyección derivada del contexto del ciclo en el servidor y el aviso correspondiente a la pareja.
Tu cuenta de SAYLURE no se elimina. Los registros menstruales originales guardados en Health Connect tampoco los elimina SAYLURE; esos registros los gestionas directamente en Health Connect.
Si la app no está disponible, envía una solicitud desde el correo de la cuenta de Google usada con SAYLURE a saylure.support@gmail.com. Usa «Delete cycle data» como asunto. Es una solicitud, no una eliminación automática inmediata: podemos pedirte que verifiques la titularidad de la cuenta antes de tramitarla.
8. Qué NO hacemos
- Sin publicidad ni SDK publicitarios.
- No vendemos ni compartimos tus datos personales con terceros para sus propios fines.
- Los datos de Health Connect se usan solo para la función «Ciclo y bienestar» (ver §7a). No los usamos para publicidad, analítica, elaboración de perfiles ni entrenamiento de modelos, y no disfrazamos el acceso a Health Connect de «analítica».
- Ninguna conclusión médica, terapéutica o de bienestar, ni predicción del ciclo o de la fertilidad.
- Ninguna función de inteligencia artificial: ni recomendaciones, ni coach, ni generación, ni embeddings.
- Ningún contenido íntimo (incluidos los datos del ciclo) en analítica, registros, diagnóstico ni notificaciones push.
9. Datos compartidos con otros servicios
El inicio de sesión lo proporciona Google (Iniciar sesión con Google). Si las notificaciones están activadas, se comparte un token de entrega con Google FCM únicamente para entregar notificaciones neutras. No se comparte con ellos ningún contenido íntimo.
9a. Avisos de diagnóstico técnico (Telegram)
Para mantener el servicio fiable y seguro, SAYLURE puede enviar avisos técnicos de diagnóstico y de error operativo, saneados, a través de Telegram a los responsables autorizados del servicio. Es un canal operativo para respuesta a incidentes, depuración y fiabilidad — no analítica, publicidad ni elaboración de perfiles.
Un mensaje de diagnóstico puede contener únicamente información técnica, por ejemplo:
- el tipo de error, la gravedad, un código estable y la categoría;
- la versión de la app y su version code, el canal de publicación y el entorno;
- un modelo de dispositivo aproximado (fabricante/modelo, solo para errores graves; nunca un número de serie ni un ID publicitario), la plataforma y la versión del sistema operativo;
- una plantilla de ruta o endpoint, el método HTTP y el código de estado, un ID de solicitud del servidor y un identificador breve de la compilación del backend;
- el número de repeticiones, marcas de tiempo, una huella técnica breve y un ID del informe.
Qué no se incluye en el diagnóstico: mensajes íntimos, notas, deseos, contenido de señales, fechas brutas del ciclo y registros de Health Connect, tu dirección de correo, el identificador de la cuenta de Google, identificadores de usuario o de pareja, tokens y trazas de pila completas. El diagnóstico se minimiza y redacta en el dispositivo y en el servidor antes del envío; el contenido íntimo se excluye deliberadamente de este canal.
Conservación y acceso: los registros de diagnóstico del servidor se guardan un periodo limitado (eventos individuales hasta 30 días, agregados hasta 90 días) y después se eliminan. Los mensajes en sí residen en la infraestructura de Telegram y están sujetos a sus propios términos y política de privacidad. El acceso al canal está limitado a los responsables autorizados. Para preguntas o una solicitud de eliminación, escribe a saylure.support@gmail.com.
10. Tus derechos y contacto
Puedes solicitar la eliminación en cualquier momento (ver §7) y contactarnos en saylure.support@gmail.com. Los cambios en esta política se publican en esta página.
Політика конфіденційності
Переклад. Цей текст є перекладом англійської версії й наданий для зручності читання. У разі розбіжностей переважає англійська версія.
SAYLURE — приватний простір для двох дорослих людей за їхньою згодою (18+). Ми збираємо мінімум даних і ніколи не використовуємо ваш особистий вміст для реклами чи продажу.
1. Хто ми
SAYLURE — застосунок для пари. Оператором сервісу є розробник SAYLURE. З будь-яких питань щодо даних пишіть на saylure.support@gmail.com.
2. Особистість і вхід
Вхід виконується через обліковий запис Google (Sign in with Google). Ми спираємося лише на підтверджений ідентифікатор облікового запису Google. Ваше ім'я та адреса електронної пошти Google перевіряються під час кожного входу і не зберігаються як окремі постійні поля довше, ніж потрібно для відображення вашого імені в застосунку. Ми ніколи не запитуємо пароль Google і не маємо до нього доступу.
3. Які дані ми обробляємо
| Категорія | Призначення | Зберігання |
|---|---|---|
| Ідентифікатор облікового запису Google, відображуване ім'я | Автентифікація, взаємна ідентифікація в парі | До видалення акаунта або розірвання пари |
| Ідентифікатор встановлення пристрою, push-токен (якщо увімкнено) | Безпека, один активний пристрій, доставка сповіщень | До відкликання пристрою або виходу |
| Вміст пари (бажання, знаки, короткі нотатки, історія) | Показується лише двом учасникам пари | До розірвання пари, потім видаляється (див. §7) |
| Скарги та блокування | Безпека, модерація, дотримання правил | Обмежений строк (див. §7) |
4. Шифрування — важливо й чесно
Вміст шифрується під час передавання (TLS) і при зберіганні. Проте це НЕ наскрізне шифрування (E2EE). Сервер технічно може розшифрувати вміст, щоб забезпечувати роботу сервісу, розглядати скарги та відновлювати дані з резервних копій. Ми не заявляємо E2EE й не претендуємо на пов'язані з ним винятки.
Вміст кожної пари шифрується окремим ключем. Вміст скарги можна переглянути лише через окремий захищений ключ модерації та строго обмежену процедуру з аудитом — ніколи масово.
5. Сповіщення
Push-сповіщення нейтральні: вони ніколи не містять тексту нотаток, бажань чи будь-якого особистого вмісту. Сповіщення лише повідомляє застосунку, що з'явилася нова подія; вміст завантажується тільки після автентифікованого доступу всередині застосунку.
6. Скарги та блокування
Ви можете поскаржитися на конкретний елемент і заблокувати партнера. Перед надсиланням скарги ви бачите її точний вміст і явно погоджуєтеся на надсилання. Блокування автоматично розриває поточну пару; розблокування не відновлює її. Докладніше — у Правилах спільноти.
7. Видалення та зберігання
Видалити свої дані можна двома способами:
- У застосунку: Налаштування → Акаунт → Видалити акаунт (з повторною автентифікацією Google і підтвердженням).
- В інтернеті: сторінка Видалення акаунта.
Коли ви видаляєте акаунт, ми:
- відкликаємо сесії та пристрій, прибираємо push-токени;
- розриваємо активну пару й скасовуємо активні знаки;
- видаляємо ідентичність провайдера та ваш особистий профіль і налаштування;
- знеособлюємо ваші записи у спільній історії як «Колишній партнер»;
- зберігаємо історію, яку партнер уже отримав (ми не можемо видалити те, що інша людина вже побачила на своєму боці);
- ніколи не розкриваємо Google subject, ім'я чи адресу пошти видаленого користувача.
Чесне зауваження про резервні копії: видалення не обіцяє миттєвого стирання із зашифрованих резервних копій. Копії бази даних вивільняються за наявним строком у 14 днів; розглянуті скарги зберігаються до 30 днів; журнал аудиту безпеки без вмісту — до 90 днів. Після цих строків відповідні дані стираються.
Повторна реєстрація: той самий обліковий запис Google може згодом створити новий порожній акаунт; стару історію він ніколи не повертає.
Хочете видалити лише дані циклу, не видаляючи акаунт? Див. «Видалення даних циклу без видалення акаунта».
7a. Цикл і самопочуття (Health Connect)
«Цикл і самопочуття» — необов'язкова функція. Вона вимкнена, доки ви її не увімкнете, і працює лише за вашою явною згодою.
-
Що саме читається: SAYLURE читає
лише запис поточної менструації
(
MenstruationPeriodRecord) з Health Connect за дозволомREAD_MENSTRUATION. Жоден інший тип даних про здоров'я, фітнес чи активність не читається й не запитується. - Лише на передньому плані: читання відбувається тільки тоді, коли застосунок відкрито і ви самі запускаєте синхронізацію. Немає фонової синхронізації, фонового доступу й доступу до історії.
- Необроблені дані лишаються на вашому пристрої: сирі записи Health Connect, точні дати, історія циклу та застосунок-джерело ніколи не залишають ваш пристрій і ніколи не надсилаються на сервер.
- Що бачить партнер: лише мінімальний похідний стан — «зараз позначено менструацію» — і лише після того, як ви окремо увімкнете «Ділитися з партнером». Точні дати, історія та застосунок-джерело не передаються. Типово попередження показується лише перед сексуальним сигналом; ви можете самі обрати ширший обсяг (усі сигнали близькості).
- Зберігання на сервері: коли поширення увімкнено, сервер зберігає лише зашифровану проєкцію стану й обсягу, запечатану ключем пари, з максимальним строком життя 8 днів, після чого вона видаляється автоматично.
- Відкликання та видалення: відкликання дозволу Health Connect, вимкнення поширення, видалення даних циклу із SAYLURE або розрив пари прибирає спільну проєкцію на сервері й очищає попередження в партнера. SAYLURE не видаляє вихідні записи в Health Connect — ними ви керуєте безпосередньо в Health Connect.
- Жодних висновків: ми не робимо медичних висновків, не прогнозуємо овуляцію чи фертильність і не робимо припущень про настрій, бажання чи сексуальну згоду. Рішення завжди залишається за вами двома.
7b. Видалення даних циклу без видалення акаунта
Ви можете видалити дані, які використовує функція «Цикл і самопочуття», не видаляючи свій акаунт SAYLURE.
У застосунку:
- Відкрийте SAYLURE.
- Перейдіть у «Профіль» → «Цикл і самопочуття».
- Натисніть «Видалити дані циклу із SAYLURE».
- Підтвердьте видалення.
Після підтвердження SAYLURE видаляє локальний стан циклу, похідну проєкцію контексту циклу на сервері та пов'язане попередження для партнера.
Ваш акаунт SAYLURE не видаляється. Оригінальні записи про менструацію, збережені в Health Connect, SAYLURE також не видаляє; цими записами ви керуєте безпосередньо в Health Connect.
Якщо застосунок недоступний, надішліть запит з адреси облікового запису Google, який використовується в SAYLURE, на saylure.support@gmail.com. У темі вкажіть «Delete cycle data». Це запит, а не миттєве автоматичне видалення: ми можемо попросити вас підтвердити право власності на акаунт перед обробкою.
8. Чого ми НЕ робимо
- Жодної реклами й жодних рекламних SDK.
- Ми не продаємо й не передаємо ваші персональні дані третім сторонам для їхніх цілей.
- Дані Health Connect використовуються лише для функції «Цикл і самопочуття» (див. §7a). Ми не використовуємо їх для реклами, аналітики, профілювання чи навчання моделей і не маскуємо доступ до Health Connect під «аналітику».
- Жодних медичних, терапевтичних чи оздоровчих висновків і жодного прогнозування циклу чи фертильності.
- Жодних функцій штучного інтелекту: ні рекомендацій, ні коуча, ні генерації, ні ембедингів.
- Жодного особистого вмісту (включно з даними циклу) в аналітиці, логах, діагностиці чи push-сповіщеннях.
9. Дані, якими ми ділимося із сервісами
Вхід забезпечує Google (Sign in with Google). Якщо сповіщення увімкнено, токен доставки передається до Google FCM виключно для доставки нейтральних сповіщень. Жодного особистого вмісту їм не передається.
9a. Технічні діагностичні сповіщення (Telegram)
Щоб сервіс залишався надійним і безпечним, SAYLURE може надсилати очищені технічні діагностичні та операційні сповіщення про помилки через Telegram авторизованим супровідникам сервісу. Це операційний канал доставки для реагування на інциденти, налагодження й надійності — не аналітика, не реклама й не профілювання.
Таке діагностичне повідомлення може містити лише технічну інформацію, наприклад:
- тип помилки, серйозність, стабільний код і категорію;
- версію застосунку та version code, канал випуску й середовище;
- приблизну модель пристрою (виробник/модель, лише для серйозних помилок; ніколи серійний номер чи рекламний ідентифікатор), платформу й версію ОС;
- шаблон маршруту або ендпоінта, метод HTTP і код статусу, ідентифікатор серверного запиту та короткий ідентифікатор збірки бекенда;
- кількість повторень, позначки часу, короткий технічний відбиток та ідентифікатор звіту.
Чого немає в діагностиці: особистих повідомлень, нотаток, бажань, вмісту сигналів, сирих дат циклу та записів Health Connect, вашої адреси пошти, ідентифікатора облікового запису Google, ідентифікаторів користувача чи пари, токенів і повних стек-трейсів. Діагностика мінімізується та редагується на пристрої й на сервері перед надсиланням; особистий вміст свідомо не потрапляє в цей канал.
Зберігання та доступ: серверні діагностичні записи зберігаються обмежений строк (окремі події — до 30 днів, агрегати — до 90 днів) і потім видаляються. Самі повідомлення живуть в інфраструктурі Telegram і підпадають під його власні умови та політику конфіденційності. Доступ до каналу мають лише авторизовані супровідники. З питаннями або запитом на видалення пишіть на saylure.support@gmail.com.
10. Ваші права та контакти
Ви можете будь-коли надіслати запит на видалення (див. §7) і звернутися до нас на saylure.support@gmail.com. Зміни до цієї політики публікуються на цій сторінці.
SAYLURE