Somira

Политика конфиденциальности Somira

Полный текст о составе, целях, хранении и защите данных Somira.

О документе

Редакция от 26 июля 2026 года Дата начала действия: 12 августа 2026 года

1. Общие положения

Настоящая Политика описывает, какие данные обрабатываются при использовании Telegram-бота Somira, сайта somirataskbot.com, веб-приложения app.somirataskbot.com и связанных программных интерфейсов (далее вместе — «Somira»).

Обработку данных в рамках сервиса осуществляет оператор Somira. Вопросы по конфиденциальности и обработке данных можно направить через раздел «Поддержка» веб-приложения или командой /feedback в Telegram-боте Somira. Email для обращений: support@somirataskbot.com.

Somira помогает создавать и хранить задачи, заметки и напоминания, получать уведомления, использовать повторения, предварительные предупреждения, ежедневный обзор, голосовой ввод и синхронизацию между Telegram и веб-приложением.

2.1. Данные Telegram

При взаимодействии с ботом могут обрабатываться:

  • Telegram user ID и chat ID;
  • идентификаторы сообщений;
  • технические сведения, которые Telegram передаёт боту вместе с обновлением;
  • публичные данные профиля Telegram, если они переданы платформой и нужны для конкретной функции.

Somira не требует номер телефона, email, паспортные данные или платёжные реквизиты для обычного использования.

2.2. Пользовательский контент

Обрабатываются сведения, которые пользователь самостоятельно передаёт Somira:

  • тексты задач и заметок;
  • даты, время и часовой пояс;
  • статусы выполнения;
  • правила повторения и предварительных предупреждений;
  • настройки ежедневного обзора;
  • голосовые сообщения и текст, полученный после их распознавания;
  • обращения в обратную связь.

Пользователь сам определяет содержание записей. Не следует передавать через Somira лишние сведения о других людях, специальные категории персональных данных, медицинские сведения, пароли, реквизиты банковских карт и иные данные, для обработки которых нет необходимости.

2.3. Данные веб-доступа

Для подключения веб-приложения к Telegram используются:

  • одноразовый восьмизначный код;
  • хеш кода и срок его действия;
  • Telegram user ID в зашифрованном виде;
  • хеш токена веб-сессии, время создания, последней активности и окончания сессии;
  • технический идентификатор для отзыва конкретной сессии.

Одноразовый код действует 10 минут и может быть использован только один раз. Веб-сессия создаётся на срок до 30 дней, если пользователь не завершит её раньше.

2.4. Гостевой режим

Веб-приложением можно пользоваться без подключения Telegram. Сохранённые гостевые записи хранятся локально в браузере пользователя. При создании записи введённый текст и часовой пояс временно передаются на сервер Somira для определения типа записи, даты и времени. До такой передачи интерфейс отдельно запрашивает согласие пользователя. Результат разбора сохраняется в браузере и не добавляется в подключённое Telegram-пространство, пока пользователь явно не выберет перенос.

Удаление данных сайта в браузере может привести к потере гостевых записей.

2.5. Технические данные и аналитика

Для безопасности, диагностики и развития продукта могут обрабатываться:

  • IP-адрес, дата и время обращения, адрес запрошенной страницы, сведения о браузере и устройстве, технические журналы ошибок;
  • обезличенные или псевдонимизированные события использования функций;
  • дата первого и последнего использования, факты создания и выполнения записей, использования напоминаний, повторений, голосового ввода и других функций.

Продуктовая аналитика не должна содержать тексты задач, заметок или расшифровки голосовых сообщений.

Для оценки источников переходов и использования основных функций на сайте с отдельного согласия пользователя может применяться Яндекс Метрика без Вебвизора. До выбора «Разрешить аналитику» её скрипт не загружается. В неё могут передаваться адрес просмотренной страницы, UTM-метки, yclid и факты перехода в Web или Telegram, подключения Telegram и создания записи. Тексты задач, заметок и сообщений в поддержку в Яндекс Метрику не передаются.

3. Зачем обрабатываются данные

Данные используются, чтобы:

  • создавать, хранить, показывать и синхронизировать записи;
  • отправлять напоминания и ежедневные обзоры;
  • распознавать голосовые сообщения;
  • подключать Telegram к веб-приложению и защищать веб-сессии;
  • выполнять команды пользователя, экспортировать и удалять записи;
  • отвечать на обращения и устранять ошибки;
  • защищать Somira от злоупотреблений и несанкционированного доступа;
  • оценивать востребованность функций и улучшать продукт;
  • исполнять требования применимого законодательства.

4. Основания обработки

Обработка выполняется:

  • с согласия пользователя, когда оно требуется;
  • для предоставления функций Somira по запросу пользователя и исполнения Условий использования;
  • для обеспечения безопасности и устойчивой работы сервиса;
  • в случаях, предусмотренных применимым законодательством.

Если согласие является основанием обработки, пользователь может отозвать его по правилам раздела 10.

5. Как обрабатываются и защищаются данные

Данные могут собираться, записываться, систематизироваться, храниться, уточняться, извлекаться, использоваться, передаваться техническим поставщикам, блокироваться и удаляться автоматизированным способом.

В текущей архитектуре:

  • содержимое записей и идентификаторы Telegram хранятся в базе приложения с использованием прикладного шифрования;
  • одноразовые коды и токены веб-сессий хранятся в виде криптографических хешей;
  • пользовательская веб-сессия передаётся через защищённый HttpOnly cookie;
  • голосовые файлы загружаются во временную папку, обрабатываются локальным модулем распознавания на сервере и удаляются после завершения или ошибки;
  • рабочие журналы не должны содержать тексты задач, заметок и расшифровки голоса;
  • доступ к серверу и административным функциям ограничивается техническими мерами.

Ни один способ защиты не исключает риск полностью. При обнаружении инцидента оператор принимает разумные меры для ограничения последствий.

6. Где обрабатываются данные и кому они могут передаваться

Для работы Somira используются:

  • Telegram — для получения сообщений и доставки ответов и уведомлений;
  • инфраструктура хостинг-провайдера, на которой работает сервер Somira;
  • технические поставщики, необходимые для связи, домена, защиты и резервного копирования.

Основной сервер Somira в текущей конфигурации размещён в Нидерландах. Поэтому при использовании подключённого Telegram-пространства данные могут обрабатываться за пределами Российской Федерации. Telegram также обрабатывает данные по собственным правилам и политике конфиденциальности.

Somira не продаёт пользовательские данные и не передаёт содержание задач и заметок рекламным сетям.

Оператор предоставляет поставщикам только тот объём данных, который нужен для оказания соответствующей технической услуги, и принимает разумные меры для защиты таких данных.

7. Сроки хранения

  • задачи, заметки и настройки хранятся, пока пользователь ими пользуется или пока не удалит их;
  • одноразовый код веб-входа хранится не дольше 10 минут;
  • веб-сессия хранится до 30 дней либо до выхода или отзыва доступа;
  • временный голосовой файл удаляется после обработки;
  • диагностические журналы ограничиваются ротацией и техническими сроками хранения;
  • серверные резервные копии рабочей базы хранятся до 30 дней;
  • внешние резервные копии могут храниться до 90 дней.

Удалённые из рабочей базы сведения могут временно сохраняться в резервных копиях до окончания их срока хранения. Такие копии используются только для аварийного восстановления и защищаются от обычного доступа.

Данные могут храниться дольше, если это необходимо для исполнения обязанности по закону, разрешения спора или защиты прав оператора и пользователей.

8. Cookies и локальное хранилище

Веб-приложение использует:

  • HttpOnly cookie для авторизованной сессии;
  • cookie источника перехода с UTM-метками и yclid со сроком хранения до 90 дней;
  • локальное хранилище браузера для гостевых записей, настроек интерфейса и технического состояния.

Аналитические cookie Яндекс Метрики используются только после отдельного согласия. Пользователь может выбрать вариант «Только необходимые» и продолжить работу без аналитики.

Блокировка или удаление этих данных может завершить сессию либо удалить гостевые записи.

9. Права пользователя

Пользователь может:

  • получить сведения об обработке своих данных;
  • исправить данные через интерфейс;
  • экспортировать записи командой /export;
  • удалить отдельные записи или все задачи и заметки командой /clear;
  • завершить веб-сессию;
  • запросить полное удаление связанных с ним данных;
  • отозвать согласие, если обработка основана на согласии;
  • обратиться с вопросом или возражением.

10. Как запросить доступ или удаление

Запрос можно направить через раздел «Поддержка» веб-приложения или командой /feedback в Telegram-боте. В запросе следует указать:

Запрос также можно направить на support@somirataskbot.com.

  • что именно требуется: доступ, исправление, удаление или отзыв согласия;
  • Telegram user ID либо написать оператору из того же Telegram-аккаунта;
  • сведения, необходимые для подтверждения, что запрос относится к заявителю.

Оператор может запросить дополнительное подтверждение личности, но не будет просить пароль Telegram или одноразовый код веб-входа.

Подробный порядок приведён в документе «Порядок удаления данных Somira».

11. Изменения Политики

Политика может обновляться при изменении функций, инфраструктуры или законодательства. Новая редакция публикуется на сайте с указанием даты. Существенные изменения могут дополнительно сообщаться в интерфейсе Somira.

Дата начала действия: 12 августа 2026 года.