Политика конфиденциальности
Действует с 3 августа 2026 г.
Этот документ объясняет, какие данные собирает приложение Ritzma («мы», «приложение», «сервис»), как мы их используем и как ты можешь ими управлять. Мы сознательно спроектировали Ritzma так, чтобы собирать минимум данных: для использования приложения не нужны ни электронная почта, ни имя, ни номер телефона.
1. Кто отвечает за данные
Контролёром данных является разработчик и оператор приложения Ritzma. По вопросам, запросам или жалобам о конфиденциальности пиши на [email protected].
2. Какие данные мы собираем
- Анонимные идентификаторы пользователя и аккаунта. Приложение создаёт непрозрачный user ID, токен авторизации и токен аккаунта для магазина. Они идентифицируют аккаунт в приложении, а не твою личность.
- Идентификатор устройства. На iOS приложение считывает идентификатор поставщика устройства (IDFV), на Android — Android ID. Бэкенд преобразует этот идентификатор в хешированный, привязанный к устройству user ID. Для рекламы этот идентификатор не используется.
- Запросы, фото, тексты и сгенерированный контент. Мы обрабатываем описания и названия треков, жанр, вокал, настроение, тексты, которые ты добавляешь или просишь ИИ написать, а также результат — аудиотрек и обложку. Когда ты явно выбираешь режим «Фото», выбранное фото обрабатывается для создания музыкального описания. Если после этого ты создаёшь трек из этого фото, уменьшенная копия сохраняется как обложка этого трека и остаётся, пока трек есть в библиотеке; удаление трека или аккаунта удаляет и её. Если трек так и не создан, фото удаляется в течение нескольких часов.
- История покупок. Мы получаем идентификаторы продукта, транзакции и исходной транзакции, токены покупок или квитанции, статус подписки, автопродление и дату окончания. Мы не получаем полных данных банковской карты или платёжных реквизитов.
- Push-токены Firebase. Если ты включаешь уведомления, мы получаем токен Firebase Cloud Messaging (FCM) и тип платформы, чтобы сообщить о завершении генерации. Уведомления можно отключить в приложении.
- Собственная продуктовая аналитика. Наш бэкенд регистрирует связанные с сессией события app_opened, onboarding_completed, audio_generated и paywall_opened. Необработанная запись события содержит время и псевдонимные идентификаторы аккаунта и сессии, а также может содержать платформу, версию приложения и язык. Для события генерации аудио также могут передаваться режим генерации, жанр, стоимость в нотах и продолжительность; для события открытия paywall — источник и причина показа, а также баланс и стоимость в нотах на тот момент. Эти аналитические события не содержат запросов, текстов песен, названий треков или URL-адресов аудио. Мы используем их, чтобы понимать продуктовую воронку, находить места, где пользователи сталкиваются с проблемами, и улучшать онбординг, генерацию и показ предложения подписки.
- Базовая аналитика Firebase. Отдельно мы используем Firebase Analytics для ограниченного набора базовых событий, например первого запуска приложения и начала оформления конкретной подписки, чтобы проверять работу этих сценариев. Ни наша собственная аналитика, ни Firebase Analytics не используются для сторонней рекламы.
- Технические данные и обращения в поддержку. Мы обрабатываем версию приложения, платформу, выбранный язык, время последней активности и ограниченные серверные и защитные журналы. Если ты пишешь в поддержку, мы также получаем твой email, текст письма, вложения и данные, которые ты добровольно сообщаешь.
Для создания аккаунта не нужны имя, email или номер телефона. Мы не получаем доступ к контактам или точной геолокации и не показываем стороннюю рекламу.
3. Для чего мы используем данные
- создание и поддержание анонимного аккаунта, генерация, хранение и доставка музыки и текстов по твоим запросам;
- начисление и списание нот, подтверждение покупок и подписок;
- отправка push-уведомлений о готовности трека (можно отключить в настройках);
- измерение и улучшение продуктовой воронки от запуска приложения через онбординг и генерацию аудио до показа paywall, поиск проблем в работе продукта, а также отдельная проверка базовых сигналов первого запуска и начала оформления в Firebase;
- ответы на обращения в поддержку;
- защита сервиса от мошенничества и злоупотреблений, выполнение юридических обязанностей.
Правовые основания обработки (для пользователей из ЕЭЗ/Великобритании): исполнение договора (аккаунт, генерации и покупки), законные интересы (собственная продуктовая аналитика, улучшение сервиса, безопасность, диагностика, поддержка и предотвращение злоупотреблений), согласие (push-уведомления, где это требуется) и исполнение юридических обязанностей. Мы соотносим интересы в аналитике и улучшении сервиса с твоими правами; ты можешь возразить против обработки на основании законного интереса, как описано в разделе 6.
4. Кому мы передаём данные
Мы передаём только те данные, которые нужны для следующих сервисов:
- Suno или другой настроенный поставщик ИИ-музыки. Только после того, как ты явно нажимаешь создать трек, мы отправляем описание, текст и параметры генерации, необходимые для создания аудио и обложки.
- OpenAI или другой настроенный OpenAI-совместимый поставщик. Только после того, как ты явно просишь ИИ-автора создать текст, мы отправляем текстовый запрос. Когда ты выбираешь фото и просишь создать музыкальную идею, мы отправляем уменьшенную копию фото исключительно для создания музыкального описания. Фото не отправляется, пока ты сам его не выберешь, и поставщика не просят его хранить. Если поставщик текстов недоступен, запрос может обработать сервис текстов Suno.
- Apple App Store и Google Play. Они обрабатывают платежи и подписки по собственным правилам. Мы обмениваемся непрозрачными токенами аккаунта, данными транзакции и подтверждениями покупки, но не данными карты.
- Google Firebase Cloud Messaging. Если уведомления включены, Google обрабатывает FCM-токен и данные доставки уведомлений.
- Google Firebase Analytics. Google отдельно обрабатывает описанные выше базовые аналитические события приложения, включая первый запуск и начало оформления подписки.
- Поставщики хостинга и инфраструктуры. Они хранят от нашего имени базу данных, события собственной продуктовой аналитики, аудио и обложки, резервные копии и журналы безопасности.
Поставщики ИИ могут хранить и использовать запросы, тексты и сгенерированный результат по своим условиям и политикам, в том числе для безопасности, улучшения сервиса или развития моделей. Не добавляй в запросы или тексты конфиденциальную, чувствительную информацию или персональные данные третьих лиц. Мы требуем от поставщиков надлежащей защиты данных, но их сроки хранения могут отличаться от наших.
Мы не продаём персональные данные, не передаём их брокерам данных, не используем для сторонней рекламы и не отслеживаем тебя в приложениях или на сайтах других компаний. Мы не используем рекламный идентификатор Apple.
5. Хранение и сроки
Мы храним анонимный аккаунт, журнал нот, записи генераций, запросы, тексты и аудио, пока существует аккаунт и это нужно для твоей библиотеки. Необработанные события собственной продуктовой аналитики хранятся не дольше 365 дней с даты события, после чего удаляются или преобразуются в агрегированную, обезличенную статистику, которую уже невозможно связать с аккаунтом или сессией. FCM-токен хранится, пока ты не отключишь уведомления, токен не станет недействительным или ты не удалишь аккаунт. История покупок и подписок хранится пока существует аккаунт и может храниться дольше только для налоговых, бухгалтерских, противомошеннических или иных юридических требований. Обычный срок хранения серверных и защитных журналов — до 30 дней.
После подтверждения удаления записи аккаунта, баланс, история генераций и покупок, активные push-токены и связанные с аккаунтом события собственной продуктовой аналитики удаляются из активной базы приложения. Аудио, обложки, временные журналы и иные остаточные копии в активных системах окончательно очищаются в течение 30 дней; зашифрованные резервные копии, которые временно ещё могут содержать эти записи, но не используются для продуктовой аналитики, выбывают из ротации в течение 90 дней. Отдельная минимальная запись может храниться дольше, если этого требует закон. ИИ-поставщики выполняют удаление по своим политикам; обратись к нам, и мы по возможности передадим такой запрос или поможем с ним.
6. Твои права
- Доступ, выбор уведомлений и удаление. Свой идентификатор, баланс и историю ты видишь в приложении, можешь отключить push-уведомления и запустить полное удаление: Настройки → Опасная зона → Удалить аккаунт. См. Удаление аккаунта.
- Права по GDPR. Если ты находишься в ЕЭЗ или Великобритании, у тебя есть право на доступ, исправление, удаление, ограничение обработки, перенос данных и возражение, а также право пожаловаться в надзорный орган. Для реализации прав пиши на [email protected].
Поскольку аккаунт анонимный, для его поиска нам может понадобиться user ID из Настроек. Удаление аккаунта не отменяет подписку App Store или Google Play, поскольку оплатой управляет магазин; инструкция есть на странице удаления.
7. Дети
Сервис не предназначен для детей младше 13 лет, и мы сознательно не собираем их данные. Если ты считаешь, что сервисом пользуется ребёнок, сообщи нам — мы удалим соответствующие данные.
8. Изменения этой политики
Мы можем обновлять эту политику. О существенных изменениях сообщим в приложении или на этой странице, обновив дату вступления в силу. Продолжение использования сервиса после обновления означает согласие с новой редакцией.