К основному содержимому
Planer

Действует с 11 мая 2026

Политика конфиденциальности

Коротко: мы хотим, чтобы Planer был полезен — а не шпионил. Каждый абзац описывает конкретную категорию данных и зачем они нам.

01

Что собираем

Кто оператор

Planer (далее — «Сервис») управляется индивидуальным разработчиком (founder). Контакт: hello@planer.app. Регистрация юридического лица — в процессе. До завершения — частная инициатива.

Какие данные собираем

  • Аккаунт: email, имя (опционально), bcrypt-хеш пароля, данные OAuth (Google).
  • Содержимое: задачи, проекты, цели, привычки, записи журнала, теги — всё, что вы создаёте. Это ваши данные, мы их не читаем для ML.
  • Технические: IP-адрес сессии (безопасность + rate-limit), user-agent, timezone.
  • Платежи: через YooKassa. Мы НЕ храним номера карт. Видим сумму, дату, статус, метод и payment ID.
  • Аналитика: PostHog в anonymous-режиме. Не привязано к содержимому задач.
  • Ошибки: Sentry — стэктрейсы. Не содержит контент.

Что НЕ собираем

  • Не отслеживаем на других сайтах (нет cross-site).
  • Не продаём данные третьим лицам.
  • Не показываем рекламу.
  • Не делимся информацией с государственными органами без судебного запроса.
02

Где храним

Инфраструктура

  • База данных — Neon (Postgres, EU region, AWS Frankfurt).
  • Backup — VPS в EU ежедневно, плюс зашифрованные копии в Yandex.Disk (RU).
  • Email — Resend (US, transactional).
  • Push — Web Push VAPID. Тело сообщения никогда не на нашем сервере.

Cookies и localStorage

  • Session cookie (httpOnly, Secure, SameSite=Lax) — TTL 30 дней.
  • Theme preference — light/dark/system. Локально.
  • CSRF token — per-session.

Никаких tracking cookies, fingerprinting, third-party advertising tags.

Безопасность

  • HTTPS на всём сайте (TLS 1.3, HSTS preload-eligible).
  • Пароли — bcrypt (cost 12).
  • 2FA через TOTP — рекомендуется всем.
  • Rate limiting на login / signup / password-reset / API endpoints.
  • Регулярные security scans (Semgrep CI).
  • Бэкапы шифрованные (AES-256-GCM) перед загрузкой во внешнее хранилище.
03

Что можете делать

Ваши права

  • Экспорт: Settings → Account → Export. JSON со всеми данными.
  • Удаление: Settings → Account → Delete. 7 дней grace, потом irreversible.
  • Изменение: любые данные через Settings.
  • Жалоба: Роскомнадзор или GDPR DPA вашей страны (EU).

Сколько храним

  • Активный аккаунт — пока существует.
  • Удалённый — 7 дней grace, потом irreversible delete.
  • Логи доступа (IP / user-agent) — 90 дней.
  • Бэкапы — последние 30 дней rotated.
  • Платёжная история — 5 лет (ФЗ-54).
04

Контакт и изменения

Изменения политики

Существенные изменения мы анонсируем за 30 дней по email. История версий — в репозитории на GitHub.

Связаться с нами

Вопросы → hello@planer.app. Срочные security-issues → пометьте «SECURITY» в теме.