Действует с 11 мая 2026
Политика конфиденциальности
Коротко: мы хотим, чтобы Planer был полезен — а не шпионил. Каждый абзац описывает конкретную категорию данных и зачем они нам.
Что собираем
Кто оператор
Planer (далее — «Сервис») управляется индивидуальным разработчиком (founder). Контакт: hello@planer.app. Регистрация юридического лица — в процессе. До завершения — частная инициатива.
Какие данные собираем
- Аккаунт: email, имя (опционально), bcrypt-хеш пароля, данные OAuth (Google).
- Содержимое: задачи, проекты, цели, привычки, записи журнала, теги — всё, что вы создаёте. Это ваши данные, мы их не читаем для ML.
- Технические: IP-адрес сессии (безопасность + rate-limit), user-agent, timezone.
- Платежи: через YooKassa. Мы НЕ храним номера карт. Видим сумму, дату, статус, метод и payment ID.
- Аналитика: PostHog в anonymous-режиме. Не привязано к содержимому задач.
- Ошибки: Sentry — стэктрейсы. Не содержит контент.
Что НЕ собираем
- Не отслеживаем на других сайтах (нет cross-site).
- Не продаём данные третьим лицам.
- Не показываем рекламу.
- Не делимся информацией с государственными органами без судебного запроса.
Где храним
Инфраструктура
- База данных — Neon (Postgres, EU region, AWS Frankfurt).
- Backup — VPS в EU ежедневно, плюс зашифрованные копии в Yandex.Disk (RU).
- Email — Resend (US, transactional).
- Push — Web Push VAPID. Тело сообщения никогда не на нашем сервере.
Cookies и localStorage
- Session cookie (httpOnly, Secure, SameSite=Lax) — TTL 30 дней.
- Theme preference — light/dark/system. Локально.
- CSRF token — per-session.
Никаких tracking cookies, fingerprinting, third-party advertising tags.
Безопасность
- HTTPS на всём сайте (TLS 1.3, HSTS preload-eligible).
- Пароли — bcrypt (cost 12).
- 2FA через TOTP — рекомендуется всем.
- Rate limiting на login / signup / password-reset / API endpoints.
- Регулярные security scans (Semgrep CI).
- Бэкапы шифрованные (AES-256-GCM) перед загрузкой во внешнее хранилище.
Что можете делать
Ваши права
- Экспорт: Settings → Account → Export. JSON со всеми данными.
- Удаление: Settings → Account → Delete. 7 дней grace, потом irreversible.
- Изменение: любые данные через Settings.
- Жалоба: Роскомнадзор или GDPR DPA вашей страны (EU).
Сколько храним
- Активный аккаунт — пока существует.
- Удалённый — 7 дней grace, потом irreversible delete.
- Логи доступа (IP / user-agent) — 90 дней.
- Бэкапы — последние 30 дней rotated.
- Платёжная история — 5 лет (ФЗ-54).
Контакт и изменения
Изменения политики
Существенные изменения мы анонсируем за 30 дней по email. История версий — в репозитории на GitHub.
Связаться с нами
Вопросы → hello@planer.app. Срочные security-issues → пометьте «SECURITY» в теме.