Эта политика описывает обработку данных в Android-приложении «Моя кухня — рецепты» (пакет ru.swipa.recipe) и на сайте recipe.swipa.ru.
Дата редакции: . Документ доступен без регистрации.
Кто отвечает за сервис и данные
Разработчик приложения и оператор сервиса — ООО «Свипа». Эта политика распространяется на приложение «Моя кухня — рецепты» (ru.swipa.recipe) и сайт recipe.swipa.ru.
По вопросам конфиденциальности, доступа, исправления и удаления данных: admin@swipa.ru. Этот адрес также используется для поддержки приложения. Укажите, какой функцией вы пользовались и что нужно исправить или удалить; не присылайте пароли, коды входа, cookies и токены.
Постоянный список продуктов и техники хранится в браузере или приложении. Чтобы создать рецепт, SWIPA передаёт выбранные продукты, технику, ограничения, число порций, время, уровень навыка и свободную заметку серверу и подключённому AI-сервису. Это цель передачи со стороны SWIPA; условия обработки у внешнего провайдера описаны ниже. Гостевые снимки запроса автоматически удаляются через 7 дней. Действия на странице управления данными очищают локальные данные только в текущем браузере; хранилищем Android управляют приложение и системные настройки устройства.
Рецепты и история
После входа запросы на генерацию, созданные подборки и «Мой выбор на сегодня» связываются с техническим идентификатором пользователя SWIPA.
Каталог
Отправленная на модерацию или опубликованная карточка может остаться в общем каталоге. При управлении данными связь с автором удаляется или заменяется техническим псевдонимом.
Без рекламного профиля
Проект не продаёт список продуктов и рецептов и не использует их для межсайтового рекламного профилирования.
Кому передаются данные
Сервер «Моей кухни» обрабатывает запросы, сохраняет результаты, историю и технические операции. Общий сервис SWIPA обрабатывает вход в аккаунт и его удаление. «Моя кухня» получает технический идентификатор аккаунта и сведения профиля, необходимые для отображения пользователя и проверки доступа. При подтверждении чувствительных действий пароль передаётся сервису авторизации для проверки и не сохраняется «Моей кухней».
OpenAI получает сведения запроса для текстовой AI-генерации. Подключённый сервис генерации изображений через серверный AI-шлюз получает описание блюда для создания иллюстрации. Яндекс получает технические данные при разрешённой рекламе. Состав данных для этих функций описан ниже. Внешние провайдеры могут обрабатывать данные за пределами страны пользователя по собственным правилам.
Модераторы получают карточки, отправленные на проверку, и обращения по содержанию. После публикации рецепт, его изображение и отображаемое авторство доступны посетителям каталога. Служба поддержки получает сведения, которые вы отправляете ей по электронной почте. Доступ к служебным данным нужен для работы сервиса, устранения ошибок, защиты от злоупотреблений и исполнения запросов пользователя.
Обычное открытие сайта передаёт серверу IP-адрес и технические сведения HTTP-запроса. Они используются для доставки страниц, ограничения злоупотреблений и диагностики. Необходимые cookies и локальное хранилище поддерживают вход, настройки, историю на устройстве и счётчик просмотров. Рекламные подключения включаются отдельно. Мы не продаём личные данные пользователей.
Как используется искусственный интеллект
Для генерации блюда SWIPA передаёт данные выбранного запроса. Не указывайте в свободной заметке имя, телефон, адрес, электронную почту и другие контактные данные. Сведения об аллергиях и здоровье могут быть чувствительными: вводите только то ограничение, без которого нельзя безопасно составить рецепт.
Для текстовой генерации рецептов проект использует сервис OpenAI через подписки ChatGPT Pro/Plus. Обработка данных у OpenAI регулируется политикой конфиденциальности OpenAI и настройками подключённого аккаунта. По подтверждению владельца сервиса, использование данных для обучения в подключённом аккаунте отключено. Это не означает отсутствия хранения: сроки хранения у провайдера отдельно не подтверждены. Гарантии API Zero Data Retention и корпоративных тарифов к этому потоку не заявляются.
Удаление ранее переданных данных у внешнего AI-провайдера пока не подтверждено. Очистка аккаунта SWIPA и данных «Моей кухни» сама по себе не подтверждает удаление копий у провайдера; без отдельного подтверждения эта часть очистки не считается завершённой.
Перед сохранением результата проект удаляет из сгенерированного текста распознаваемые телефоны, адреса электронной почты, ссылки и никнеймы. Такая проверка не обнаруживает все личные данные. Общая карточка рецепта, отправленная на модерацию или опубликованная в каталоге, может сохраняться без связи с аккаунтом; исходная пользовательская заметка в неё не переносится.
Реклама на сайте
На главной странице, в публичных рецептах и категориях можно добровольно включить баннер Рекламной сети Яндекса. До выбора «Разрешить баннеры» сайт не загружает рекламный код Яндекса. Выбор хранится только в этом браузере. Реклама не закрывает рецепт и не является условием сохранения или отправки на модерацию.
При разрешённой рекламе браузер соединяется с Яндексом: провайдер получает IP-адрес, технические сведения о браузере и устройстве, адрес страницы и сведения о показах и взаимодействии с рекламой, может использовать cookies и другие идентификаторы по политике конфиденциальности Яндекса. Наш код не передаёт рекламному блоку токены авторизации, идентификатор аккаунта, баланс, личный холодильник, пожелания, ограничения питания или приватную историю в качестве параметров рекламы.
Выберите «Настройки рекламы» рядом с баннером, затем «Отключить и обновить страницу», чтобы остановить последующие показы и выгрузить рекламный код. Ранее переданные провайдеру сведения автоматически не удаляются; вопросы можно направить Яндексу или на admin@swipa.ru. В админке и на страницах управления персональными данными рекламный код не подключается.
За обычный баннер просмотры не начисляются. После пробной подборки кнопка «Смотреть рекламу для генерации» показывает, сколько просмотров осталось. Нажатие разрешает один добровольный показ Яндекса и передачу технических данных браузера, IP и действий с рекламой; отдельная галочка не требуется. Это не включает обычные баннеры и не разрешает автоматические показы. После полного просмотра добавляется один непереводимый просмотр. Первая подборка бесплатна, последующие расходуют пять просмотров. После накопления пяти просмотров кнопка меняется на «Сгенерировать» — запуск требует отдельного нажатия. Просмотры не являются SWIPA и не обмениваются на деньги. Досрочное закрытие рекламы не даёт награду. Показ зависит от наличия подходящего объявления.
Счётчик хранится на сервере и связан со случайной защищённой cookie этого браузера либо зашифрованным хранилищем установки приложения. Он не переносится автоматически между устройствами и не объединяется с кошельком SWIPA. Очистка cookies или данных приложения может привести к потере доступа к счётчику. Сервер хранит баланс, номера, даты и состояния подтверждений рекламы и заданий генерации; эти записи не публикуются. Для запроса удаления данных счётчика обратитесь на admin@swipa.ru с устройства, где он используется; не присылайте токены или cookies.
При ошибке или истечении срока задания списанные просмотры возвращаются. Завершённая реклама во время генерации добавляет один просмотр для следующей подборки. При потере связи приложение сохраняет номер операции для повторной проверки без повторного списания. Если подтвердить награду не удалось, обратитесь в поддержку. Отказ от рекламы не ограничивает публичный каталог и уже сохранённые рецепты; для новых подборок после пробной нужны накопленные просмотры.
Реклама в Android-приложении
В версии для Google Play начиная с 1.9.6 можно добровольно включить нижние баннеры Рекламной сети Яндекса. До разрешения баннеров приложение не запрашивает их. Отказ от баннеров не ограничивает публичный каталог и сохранённые рецепты. Отключить последующие баннеры можно в разделе «О приложении». Начиная с 1.10.0 действует описанный выше счётчик: первая подборка бесплатна, следующие расходуют пять просмотров; отдельный добровольный полный просмотр Rewarded добавляет один просмотр без монет SWIPA.
В версиях 1.9.7–1.9.9 для Google Play при разрешённых баннерах во время подготовки рецептов также доступна отдельная кнопка «Посмотреть рекламу». Полноэкранная реклама запрашивается только после этого нажатия и не запускается автоматически. Рецепты рассчитываются параллельно; если результат готов до загрузки рекламы, запоздалый показ отменяется. Длительность объявления и доступность кнопки закрытия определяет рекламный SDK Яндекса. Вознаграждение монетами не предусмотрено.
В версии 1.10.1 баннеры и добровольные показы Rewarded разделены. До использования первой бесплатной подборки предложение смотреть Rewarded скрыто. Затем кнопка «Смотреть рекламу для генерации» показывает число оставшихся просмотров. Нажатие разрешает один рекламный показ и необходимую передачу технических данных устройства, IP-адреса и действий с рекламой; это не включает баннеры и не разрешает автоматические показы. До разрешения баннеров или отдельного нажатия рекламной кнопки SDK не запускается. После накопления пяти просмотров кнопка меняется на «Сгенерировать»: запуск требует отдельного нажатия. При подготовке последующих подборок можно отдельно посмотреть рекламу в счёт следующей. Счётчик связан с этой установкой приложения; удаление его данных может привести к потере доступа к счётчику.
При разрешённой рекламе приложение соединяется с Яндексом по HTTPS. Для загрузки, показа и измерения рекламы Яндекс может получать IP-адрес, технические идентификаторы соединения, сведения об устройстве и взаимодействии с рекламным блоком. Продукты из холодильника, пожелания, сведения о здоровье, рецепты и данные аккаунта SWIPA в рекламный запрос не добавляются.
В этой сборке удалены разрешения на рекламный идентификатор Google и геолокацию; отслеживание местоположения, дополнительная аналитическая отчётность SDK и согласие на персонализированную обработку в SDK выключены. Это не отменяет техническую обработку сетевого запроса при загрузке разрешённого баннера или отдельно запрошенного Rewarded. Данные, необходимые для такой обработки, регулируются политикой конфиденциальности Яндекса. Отключение баннеров не удаляет автоматически сведения, ранее переданные Яндексу; по вопросам их удаления используйте контакты в этой политике или напишите нам на admin@swipa.ru.
В версии 1.9.5 и в сборках без подключённого рекламного блока показы выключены. Пока приложение не опубликовано в магазине и не прошло модерацию РСЯ, подключённый блок может показывать тестовую рекламу.
Обращения по содержанию рецептов
В приложении можно сообщить об опасном совете, ошибке в аллергенах или неприемлемом содержании без регистрации. Модераторы «Моей кухни» получают выбранную причину, ваш комментарий, название и идентификатор рецепта, язык и версию приложения. Для проверки приложение передаёт небольшой фрагмент показанного блюда: ингредиенты с количествами, шаги с временем и температурой, аллергены и предупреждения. Если клиент передал только идентификатор без фрагмента, сервер сохраняет текст текущей карточки и её редакцию. Длинный текст может быть сокращён.
Список продуктов в холодильнике, настройки генерации, данные аккаунта и технические расчёты к обращению не прикладываются. Жалобы не передаются в ИИ-сервисы и не публикуются. Не указывайте контакты, пароли, сведения о здоровье и другую лишнюю личную информацию. Распознаваемые контакты и некоторые форматы секретов удаляются автоматически, но такая проверка не обнаруживает все личные данные.
Срок хранения текста обращения и журнала решения модератора — 180 дней; после его истечения они удаляются ближайшей ежедневной очисткой. IP-адрес используется только для временного ограничения частоты обращений и не записывается в базу жалоб. Технические журналы веб-сервера обрабатываются отдельно. Повторная отправка с тем же номером запроса не создаёт новую жалобу в течение срока её хранения.
Управление данными проекта
Чтобы получить выгрузку, удалить личные данные «Моей кухни» или псевдонимизировать их, откройте «Управление данными». Изменение данных требует входа и повторного подтверждения пароля; чтение этой политики — нет.
Действия на странице управления данными затрагивают данные «Моей кухни», а не удаляют общий аккаунт SWIPA. Для удаления общего аккаунта и связанных личных данных «Моей кухни» откройте страницу удаления аккаунта SWIPA. Она работает в браузере без установки приложения; перед отправкой нужно войти и подтвердить пароль.
После принятия запроса общий аккаунт помечается на удаление, новые входы блокируются. Уже открытые сеансы могут завершиться не сразу. В ответе сервера будет указана дата очистки, запланированной через 30 дней. Принятие запроса не означает завершённое удаление: очистка выполняется очередью не раньше указанной даты. До этой даты аккаунт можно восстановить; восстановление отменяет ещё не исполненный запрос.
При окончательной очистке удаляются личные запросы и результаты генерации, история подборок и выборы блюд. Личные черновики, которые не публиковались и не используются другими людьми, удаляются вместе с фотографиями и служебными копиями. Если принадлежность рецепта неясна или с ним связаны другие материалы, нужна отдельная проверка. Пока остаются незавершённые задания очистки или проверки, удаление данных Recipe не подтверждается как завершённое.
Публичный рецепт может сохраниться только после проверки текста, изображения и связанных материалов на отсутствие личной информации. Связь с аккаунтом удаляется; если авторство удалённого аккаунта установлено, вместо имени показывается «Удалённый аккаунт». На время проверки карточка и её фотографии закрыты для посетителей.
После принятия запроса страница удаления аккаунта очищает данные удаляемого аккаунта в текущем браузере. Если браузер не разрешит очистку, появится отдельное предупреждение. Данные гостей и других аккаунтов не затрагиваются. Серверное удаление не стирает локальные данные на других устройствах, ранее скачанные фотографии или копии у получателей: ими нужно управлять отдельно.
Сроки хранения и безопасность
Гостевые снимки генерации хранятся до 7 дней, снимки вошедшего пользователя — до 365 дней, история созданных подборок и выборов — до 730 дней, псевдонимные суточные записи просмотров — до 400 дней. Эти записи, а также действия модератора и техническое состояние управления данными входят в выгрузку. Черновик рецепта удаляется после истечения связанных сроков, если у него нет изображения, истории, выбора, снимка генерации или события модерации. Карточки, отправленные на модерацию или опубликованные в общем каталоге, могут сохраняться без прямой связи с аккаунтом. Передача выполняется по HTTPS, токены авторизации не включаются в выгрузку проекта.
После удаления или псевдонимизации в защищённом добавочном журнале сохраняются технический HMAC-псевдоним, режим и дата запроса. Для окончательного удаления общего аккаунта также сохраняются признак удаления аккаунта и UUID запроса. Журнал нужен, чтобы при восстановлении старой резервной копии не вернуть уже удалённые данные. Исходный идентификатор аккаунта и содержимое рецептов в него не записываются.
Для работы с данными аккаунта сначала войдите в SWIPA. По вопросам удаления аккаунта, личных данных или информации в опубликованном рецепте напишите на admin@swipa.ru. Укажите аккаунт и, если нужно, ссылку на рецепт. Не отправляйте пароль или код входа.
Ваш выбор и изменения политики
Можно пользоваться публичным каталогом без входа, не передавать свободные заметки и чувствительные ограничения, отказаться от рекламы или отключить последующие баннеры. Без передачи параметров запроса AI-генерация не выполняется. После бесплатной пробной подборки для новых генераций нужны накопленные просмотры; отказ от рекламы не закрывает доступ к публичному каталогу и сохранённым рецептам.
Локальные данные можно удалить средствами браузера или Android. Это не удаляет серверные записи и может лишить доступа к гостевой истории и счётчику. Для исправления данных или проверки удаления напишите на admin@swipa.ru. Если для исполнения запроса нужно подтвердить принадлежность аккаунта, поддержка объяснит способ проверки, не запрашивая пароль по почте.
Технические журналы, резервные копии и записи счётчика просмотров обрабатываются отдельно от сроков истории рецептов. Единый срок их автоматического удаления в этой редакции не установлен; за уточнением по конкретным данным и запросом удаления обращайтесь в поддержку. При восстановлении резервной копии журнал удаления используется, чтобы не вернуть ранее удалённые личные данные. Удаление локальной или серверной записи не подтверждает удаление у внешнего провайдера.
Передача данных сервису выполняется по HTTPS. Доступ к личным данным ограничен авторизацией; выгрузка и изменение данных требуют повторной проверки пароля. Токены авторизации не включаются в выгрузку. Ни один способ передачи или хранения не даёт абсолютной гарантии безопасности.
При изменении обработки данных обновляется эта страница и дата редакции. Если новой функции требуется отдельное разрешение, оно запрашивается в интерфейсе. Вопросы по политике: admin@swipa.ru.