КАТЕГОРИИ И ТИПЫ ДАННЫХ ДЛЯ RUSTORE — «МОЙ КАЛЕНДАРЬ» 1.1.1

УКАЗАТЬ

1. Здоровье и фитнес → Медицинские данные
Что относится: даты и продолжительность менструаций, интенсивность, симптомы, самочувствие, прогнозы цикла, цель «Планирую беременность», а также созданные пользователем события о здоровье, лекарствах и приёмах врача.
Зачем: основная функциональность календаря, дневника, прогноза и статистики.
Обработка: данные вводятся добровольно и по умолчанию хранятся только на устройстве. При явном включении резервной копии с устройства отправляется сквозно зашифрованный контейнер; сервер не получает ключ и не видит содержимое.

2. Действия в приложении → Другой пользовательский контент
Что относится: произвольные заметки дня, заметки к менструации и созданные пользователем личные/другие события с названием и подробностями.
Зачем: ведение личного дневника и создание выписки.
Обработка: локально; может попасть в экспорт по явному действию пользователя или в сквозно зашифрованную необязательную резервную копию.

3. Файлы и документы → Файлы и документы
Что относится: выбранный пользователем JSON-файл резервной копии при импорте, а также создаваемые приложением JSON-, CSV- и PDF-файлы.
Зачем: перенос данных и формирование выписки для врача.
Обработка: только после явного выбора команды пользователем; приложение не сканирует и не читает другие файлы устройства.

4. Идентификаторы → ID устройства или другие идентификаторы
Что относится: случайный код восстановления и его SHA-256-хэш для необязательной копии; при отдельном согласии — случайный ID установки для собственной аналитики. Это не рекламный ID, не Android ID и не аккаунт пользователя.
Зачем: сохранить, восстановить или удалить зашифрованную копию без регистрации; посчитать обезличенную активность после opt-in.
Обработка: обе функции необязательны и выключены по умолчанию. Backup-сервер получает хэш кода, analytics-сервер — случайный install ID без записей цикла.

5. Действия в приложении → Взаимодействие с приложением
Что относится: только после явного согласия — события из фиксированного списка (запуск, вкладка, факт добавления записи или экспорта) без дат, выбранных симптомов, настроения и текста заметок.
Зачем: улучшение функций и стабильности приложения.
Обработка: собственный сервер, HTTPS; сырые события хранятся не более 90 дней.

ЕСЛИ ФОРМА ЗАДАЁТ ДОПОЛНИТЕЛЬНЫЕ ВОПРОСЫ

- Сбор данных: да, только для перечисленных пяти типов; основная работа локальная.
- Передача третьим лицам: нет.
- Обязательность: данные предоставляются добровольно; облачная копия и аналитика необязательны и выключены.
- Цель: для медицинских записей и backup — функциональность приложения; для случайного install ID и взаимодействия после opt-in дополнительно выбрать «Аналитика». Не выбирать рекламу, маркетинг или персонализацию рекламы.
- Шифрование при передаче: да, HTTPS/TLS; резервная копия дополнительно шифруется AES-256-GCM до отправки.
- Удаление: да, записи удаляются в приложении; доступно полное удаление локальных данных и отдельное удаление серверной копии.

НЕ УКАЗЫВАТЬ

- Местоположение.
- Имя, email, телефон, адрес и другие личные данные.
- Финансовые данные.
- Данные о физической активности.
- Электронные письма, SMS/MMS и сообщения.
- Фото, видео и аудиофайлы.
- События календаря: приложение не читает системный календарь Android; экран «Календарь» содержит собственные медицинские записи.
- Контакты.
- История поиска настроек выполняется локально, не сохраняется и не отправляется. Взаимодействие с приложением указывается отдельно для собственной opt-in аналитики.
- Установленные приложения и история просмотра веб-страниц.
- Отчёты об ошибках: при opt-in отправляется только вид ошибки и экран без текста и stack trace; сторонний crash SDK отсутствует.

Важно: IP-адрес технически виден серверу при сетевом соединении, но приложение не запрашивает геолокацию и не использует IP для определения местоположения. Telegram-оповещения и сторонняя аналитика отсутствуют.
