На главную

Политика конфиденциальности

Версия 1.0

Версия: 1.0 Дата вступления в силу: [[EFFECTIVE_DATE]] Применимое право: Федеральный закон РФ № 152-ФЗ «О персональных данных», Регламент (ЕС) 2016/679 (GDPR), California Consumer Privacy Act (CCPA / CPRA).


Краткая версия (TL;DR)

Эта секция — не подменяет полный текст ниже, а помогает быстро сориентироваться. Юридическую силу имеют детальные положения §§ 1–14.

  • Мы — LoveBooster, AI-сервис, помогающий пользователю лучше понимать свои отношения и психологию общения.
  • Мы обрабатываем ваш профиль, переписку с AI, ваши фото и психологические выводы. Это специальная категория данных — мы спрашиваем у вас отдельное явное согласие.
  • Часть обработки выполняют сторонние AI-провайдеры (Google, OpenAI, и др.) — перед передачей мы псевдонимизируем имена, телефоны, e-mail, ссылки и (при включённой функции) имена и места третьих лиц.
  • Мы не продаём ваши данные и не используем их для обучения AI-моделей.
  • Вы можете в любой момент скачать свои данные, исправить их или удалить аккаунт — каскадно, со всех наших хранилищ.
  • Несовершеннолетним сервис не предоставляется. Возрастной порог — 18 лет.
  • Вопросы и запросы: privacy@lovebooster.ru, DPO: dpo@lovebooster.ru.

1. Кто мы и кто несёт ответственность за ваши данные

1.1. Оператор / Controller

Оператором (по 152-ФЗ) и Controller'ом (по GDPR / CCPA) персональных данных является:

  • Юридическое наименование: [[CONTROLLER_LEGAL_NAME]]
  • ИНН / регистрационный номер: [[CONTROLLER_REG_NUMBER]]
  • Юридический адрес: [[CONTROLLER_ADDRESS]]
  • Электронная почта: privacy@lovebooster.ru
  • Доменное имя сервиса: lovebooster.ru

1.2. Лицо, ответственное за обработку (152-ФЗ ст. 22.1)

[[RESPONSIBLE_PERSON_NAME]], контакт: dpo@lovebooster.ru.

1.3. Data Protection Officer (GDPR Art. 37)

Назначен внешний DPO. Контакт: dpo@lovebooster.ru. Запросы рассматриваются в сроки, установленные GDPR (1 месяц, продление до 3 месяцев при сложности запроса с уведомлением).

1.4. Представитель в ЕС (GDPR Art. 27)

[[EU_REP_NAME]], адрес: [[EU_REP_ADDRESS]], e-mail: [[EU_REP_EMAIL]]. Subject access requests и жалобы со стороны резидентов ЕС/ЕЭП могут направляться непосредственно представителю.

1.5. Контакт для CCPA / резидентов California

Резиденты California могут направлять запросы по правам, предусмотренным CCPA / CPRA, на адрес privacy@lovebooster.ru или использовать форму на странице lovebooster.ru/legal/ccpa. Подробнее — см. отдельный документ Privacy Notice for California Residents.


2. Сфера действия настоящей Политики

Политика применяется к обработке данных, осуществляемой при:

  1. Использовании веб-приложения lovebooster.ru и любых поддоменов.
  2. Использовании Telegram-бота LoveBooster (@lovebooster_bot или эквивалент).
  3. Любых иных каналах взаимодействия (email-поддержка, формы обратной связи, технические запросы).

Политика не распространяется на сторонние сервисы (например, Telegram, Apple, Google как платформы магазинов), для которых действуют их собственные политики, на которые мы не имеем влияния.


3. Какие данные мы собираем и обрабатываем

Мы используем принцип минимизации данных: собираем только то, что необходимо для конкретной заявленной цели.

3.1. Данные, которые предоставляете вы напрямую

КатегорияСоставКогда собирается
Учётная записьE-mail, имя/никнейм, пароль (в виде argon2id-хэша), часовой пояс, язык интерфейса.Регистрация.
Возраст и подтверждение 18+Дата рождения или явное подтверждение совершеннолетия.Регистрация.
ПрофильПол, ориентация (опционально), краткая самопрезентация, цели использования сервиса.Onboarding, заполняется по желанию.
Переписка с AIТекст ваших сообщений к AI-ассистенту, контекст обсуждаемых ситуаций, цитаты ваших реальных переписок (если вы их загружаете для анализа).Использование чата, разделов анализа.
ФотографииФото профиля, intro-фото, фото для функций vision-анализа (если предоставляете).По вашей инициативе.
Данные о третьих лицахИмена, описания, цитаты сообщений ваших контактов, друзей, партнёров (когда вы добавляете их для анализа отношений). См. § 3.4.По вашей инициативе.
Платёжные данныеНе храним полные реквизиты карт — обрабатываются платёжным провайдером (ЮKassa и/или эквивалент). У нас сохраняются: ID транзакции, сумма, валюта, дата, маскированный номер карты (****1234), способ оплаты.При оформлении подписки.

3.2. Данные, которые мы получаем автоматически

КатегорияСоставЦель
Технические данныеIP-адрес (псевдонимизируется после геолокации), тип устройства, ОС, браузер, разрешение экрана, идентификатор сессии.Безопасность, антифрод, аналитика.
Поведенческие данныеДействия в интерфейсе (нажатия, переходы между экранами, время на странице), без записи содержимого ваших сообщений.Улучшение продукта, отладка.
Cookie и аналогичные технологииСм. отдельную Политику cookie.Аутентификация, аналитика (с согласия), функциональные настройки.
Логи безопасностиСобытия входа/выхода, попытки восстановления пароля, подозрительная активность.Защита аккаунта.

3.3. Специальные категории данных (Art. 9 GDPR / ст. 10 152-ФЗ)

Сервис по своей природе обрабатывает данные, которые GDPR относит к специальным категориям:

  • Психологический портрет: стиль привязанности, ведущие эмоции, паттерны общения;
  • Прокси-данные о сексуальной ориентации (через ваше указание гендера интересующих партнёров — seeking);
  • Информация о состоянии психологического благополучия;
  • Биометрические данные при обработке фотографий лиц (см. § 3.5).

Эти данные обрабатываются исключительно на основании вашего явного согласия (Art. 9(2)(a) GDPR), которое вы предоставляете отдельным действием при регистрации и можете в любой момент отозвать (с прекращением соответствующих функций).

Мы НЕ собираем напрямую данные о:

  • религиозных или политических убеждениях,
  • членстве в профсоюзах,
  • медицинских диагнозах,
  • расовом или этническом происхождении.

Если вы упоминаете подобную информацию в свободном тексте — мы применяем технический фильтр, который удаляет такие фрагменты до сохранения в долгосрочный психологический портрет (см. § 7.4).

3.4. Данные о третьих лицах

Когда вы добавляете в сервис информацию о ваших контактах (имена, фрагменты переписки, описания), эти лица также становятся субъектами персональных данных.

Мы применяем следующие меры минимизации:

  • Псевдонимизация имени контакта в хранилище: имя сохраняется в защищённом виде, в открытом виде доступно только вам в вашем интерфейсе;
  • Замена прямых идентификаторов (имя, телефон, e-mail, @username) на плейсхолдеры перед передачей в AI-провайдер;
  • Псевдонимизация имён и мест в свободном тексте (когда активна функция NER — см. § 7.3) с обратной регидрацией только локально, без передачи реальных имён внешним провайдерам;
  • Принцип «наблюдаемое поведение, а не ярлыки личности»: психологические выводы о третьих лицах формулируются как описание наблюдаемых вами паттернов, а не как диагнозы.

Вы несёте ответственность за получение надлежащих оснований для добавления данных о третьих лицах (ст. 6 152-ФЗ; Art. 6 GDPR). Третье лицо вправе обратиться к нам с запросами по своим правам (§ 9) — мы рассмотрим запрос и при необходимости удалим данные.

3.5. Биометрические данные (фотографии лиц)

Если вы загружаете фотографии лиц (свои или с вашего разрешения — других людей) для функций vision-анализа, эти данные классифицируются как биометрические.

  • Отдельное явное согласие запрашивается перед первой такой обработкой.
  • Фотографии передаются в AI-провайдер для анализа и удаляются из временного хранилища в течение 24 часов после обработки.
  • Биометрические векторы / эмбеддинги (математические представления лиц) не сохраняются в наших системах после получения результата анализа.
  • Загрузка фотографий лиц несовершеннолетних — категорически запрещена.
  • Вы можете в любой момент отключить vision-функции в настройках, что прекратит дальнейшую биометрическую обработку.

4. Цели обработки и правовые основания

Каждая категория данных обрабатывается с конкретной заявленной целью и на конкретном правовом основании.

4.1. Таблица «цель — категория — основание»

ЦельИспользуемые данныеПравовое основание GDPRПравовое основание 152-ФЗ
Регистрация и идентификацияУчётная запись, возрастArt. 6(1)(b) — исполнение договораст. 6 ч. 1 п. 5 — исполнение договора
Базовая функциональность сервиса (чат, разделы, рекомендации)Профиль, перепискаArt. 6(1)(b)ст. 6 ч. 1 п. 5
Психологический анализ, оценка стиля привязанности, рекомендации по отношениямСпец-категории (§ 3.3)Art. 9(2)(a) — явное согласиест. 10 ч. 2 п. 1 — письменное согласие
Vision-анализ фотографийБиометрия (§ 3.5)Art. 9(2)(a) — отдельное явное согласиест. 11 ч. 2 — согласие на биометрию
Платежи и выполнение требований законодательства о бухучётеПлатёжные данныеArt. 6(1)(b) + Art. 6(1)(c) — правовая обязанностьст. 6 ч. 1 п. 2 — выполнение обязанностей
Безопасность, антифрод, защита от злоупотребленийТехнические, поведенческие, логиArt. 6(1)(f) — законный интерес (LIA проведена, прошла balancing test)ст. 6 ч. 1 п. 7 — законные интересы оператора
Маркетинговые рассылки (продуктовые новости, рекомендации)E-mail, имя, поведенческиеArt. 6(1)(a) — согласие (отдельный opt-in)ст. 6 ч. 1 п. 1 — согласие
Cookie аналитики и маркетингаСм. Cookie PolicyArt. 6(1)(a) — согласие + ePrivacyст. 6 ч. 1 п. 1

4.2. Запрет несовместимого использования

Мы не используем ваши данные для целей, не указанных выше, без получения нового согласия или иного законного основания. В частности:

  • ❌ Мы не передаём ваши данные третьим лицам для их собственного маркетинга;
  • ❌ Мы не продаём ваши данные (для целей CCPA это означает: No sale of personal information, No sharing for cross-context behavioral advertising);
  • ❌ Мы не используем ваши данные для обучения AI-моделей (ни наших, ни наших AI-провайдеров — см. § 5.3).

4.3. Автоматизированное принятие решений и профилирование

Сервис формирует психологический портрет на основе вашего ввода (profiling в смысле Art. 4(4) GDPR). Этот portrait используется для:

  • индивидуальных рекомендаций (что обсудить, какие упражнения попробовать),
  • адаптации стиля AI-ассистента под ваш emotional tone.

Юридически значимых решений на основе этого профилирования мы не принимаем (нет автоматических решений о кредитах, страховании, найме и т.п.). Вы можете в любой момент:

  • запросить детали логики профилирования (§ 9),
  • ограничить или отключить профилирование, что эквивалентно отзыву consent на спец-категорию (с прекращением соответствующих функций).

5. Кому мы передаём ваши данные (Recipients / sub-processors)

Мы привлекаем сторонних обработчиков данных (processors / sub-processors) только когда это необходимо для предоставления сервиса. Полный реестр поддерживается актуальным и публикуется ниже.

5.1. AI-провайдеры (обработка текстов и изображений)

ПровайдерЮр. лицоЮрисдикцияЧто передаётсяОснование трансфера
Google (Gemini API через Vertex AI)Google LLC / Google Ireland LtdСША / ИрландияТекст промптов после псевдонимизации; изображения для vision-функций. Primary AI-провайдер.SCC Module 2 (Controller → Processor) + Google Cloud DPA + EU Data Boundary где доступно.
OpenAIOpenAI, L.L.C.СШАТекст промптов после псевдонимизации. Fallback и специализированные цепочки.SCC Module 2 + OpenAI Data Processing Addendum + zero-retention endpoint.
DeepSeek (статус: под пересмотром — см. STRATEGIC_DECISIONS.md SD-3)DeepSeek (Hangzhou DeepSeek Artificial Intelligence Co., Ltd.)КНРЕсли используется — текст промптов после псевдонимизации.SCC Module 2 + supplementary measures; в настоящий момент использование может быть приостановлено для резидентов EU/EEA.

5.2. Инфраструктура

НазначениеПровайдерЮрисдикцияЧто обрабатывается
Хостинг backend[[HOSTING_PROVIDER]][[HOSTING_REGION]] (для ПДн граждан РФ — РФ; см. § 3.3 152-ФЗ)Все данные на серверах.
База данных Postgresself-hostedто жеСтруктурированные данные.
Объектное хранилище медиа (MinIO, S3-совместимое)self-hostedто жеФото, аудио, артефакты экспорта.
Кэш и очереди (Redis)self-hostedто жеСессии, очереди задач (Celery).
CDN / DDoS-защита[[CDN_PROVIDER]] (если применимо)глобальноТехнические метаданные запросов.

5.3. Что мы НЕ делаем с вашими данными

  • Не обучаем на них AI-модели — ни свои, ни моделей провайдеров. У Google Vertex AI и OpenAI API мы используем настройки, исключающие использование данных для обучения; у иных провайдеров — требуем эквивалентного гарантирования в DPA.
  • Не продаём персональные данные третьим лицам ни в каком объёме (для целей CCPA это включает share для cross-context behavioral advertising).
  • Не передаём в рекламные сети, data brokers, аналитические агрегаторы.
  • Не используем для целевой рекламы за пределами нашего сервиса.

5.4. Раскрытие по требованию закона

Мы можем раскрыть данные уполномоченным государственным органам, если это прямо требуется законом, по которому мы обязаны действовать (например, постановление суда, законный запрос правоохранительных органов с соблюдением процедуры).

В таких случаях мы:

  • проверяем легитимность запроса;
  • по возможности уведомляем вас (если это не запрещено законом);
  • предоставляем минимально необходимый объём данных;
  • ведём публичный transparency report (lovebooster.ru/legal/transparency).

6. Трансграничная передача данных

6.1. Принцип

Часть наших обработчиков расположена за пределами Российской Федерации и Европейской экономической зоны (ЕЭП). Передача данных в такие юрисдикции (transfer to third country) осуществляется на следующих основаниях:

6.2. Передача в США (Google, OpenAI)

  • GDPR-основание: Standard Contractual Clauses (SCC) Module 2 (Controller → Processor) в соответствии с Implementing Decision (EU) 2021/914 + дополнительные технические меры (псевдонимизация на границе передачи). Adequacy decision EU-US Data Privacy Framework применяется к участникам Framework.
  • 152-ФЗ основание: ст. 12 — трансграничная передача в страну, обеспечивающую адекватную защиту, с согласия субъекта; с уведомлением Роскомнадзора (ст. 12 ч. 4).
  • Transfer Impact Assessment проведён — см. TIA Schrems II.

6.3. Передача в КНР (DeepSeek, если используется)

  • В настоящий момент использование DeepSeek для резидентов EU/EEA может быть приостановлено в связи с рекомендациями DPO; см. STRATEGIC_DECISIONS.md SD-3.
  • Если используется — на основании SCC Module 2 + расширенных supplementary measures + явного раскрытия в этой Политике.
  • Об актуальном статусе DeepSeek в нашей инфраструктуре всегда сообщает действующая редакция настоящей Политики и Реестр получателей данных.

6.4. Право запросить копию SCC

Вы вправе запросить копию SCC и описание supplementary measures, направив запрос на dpo@lovebooster.ru.


7. Как мы защищаем ваши данные

7.1. Технические меры

  • TLS 1.2+ для всех соединений с пользователем и между сервисами (HSTS, certificate pinning где применимо).
  • Encryption at rest для базы данных и объектного хранилища.
  • Пароли — argon2id (memory-hard hashing).
  • Сессии — HttpOnly + Secure + SameSite=Lax cookies; никаких токенов в URL или localStorage.
  • Минимизация прав доступа на уровне БД (separate roles для приложения и миграций).
  • Rate limiting на уровне NGINX + приложения (точечно для критичных endpoint'ов).
  • Регулярный security audit зависимостей (pip-audit, npm audit).

7.2. Организационные меры

  • Доступ к production-данным — по принципу least privilege, с журналированием.
  • Обучение команды по принципам data minimization и security-by-design.
  • Договоры о неразглашении (NDA) со всеми сотрудниками и подрядчиками.
  • Регулярные внутренние audit checks (минимум раз в год).

7.3. Псевдонимизация перед AI-провайдером

Перед отправкой текстов в сторонние AI-провайдеры мы применяем многоуровневую псевдонимизацию:

  1. Структурные идентификаторы (e-mail, телефон, @username, ссылки, известные имена контактов): заменяются плейсхолдерами [Пользователь], [Собеседник], [Имя].
  2. Имена и места в свободном тексте (когда активна функция NER на основе Microsoft Presidio): заменяются обратимыми токенами с грамматически корректным морфологическим склонением для русского языка; реальное имя восстанавливается только локально при возврате ответа.
  3. Защита от утечки: при сбое модуля псевдонимизации запрос не отправляется к провайдеру (fail-safe, а не fail-open).

Важное уточнение. Эти меры представляют собой псевдонимизацию (Art. 4(5) GDPR), а не анонимизацию. Локально (в наших системах) сохраняется возможность восстановления соответствия. Для AI-провайдера данные не идентифицируют вас напрямую через структурные идентификаторы, но мы не утверждаем, что повторная идентификация невозможна с использованием иных средств (например, контекста).

7.4. Фильтрация специальных категорий

Перед сохранением долгосрочного психологического портрета применяется автоматический фильтр, удаляющий фрагменты, связанные с религиозными убеждениями, политическими взглядами, медицинскими диагнозами и прямыми утверждениями об ориентации.

7.5. Реагирование на инциденты

В случае утечки или несанкционированного доступа к персональным данным мы:

  • В течение 72 часов уведомляем соответствующий надзорный орган (Роскомнадзор для РФ; компетентный DPA для GDPR — через нашего EU representative);
  • Уведомляем затронутых пользователей, если инцидент создаёт значительный риск для их прав и свобод (Art. 34 GDPR);
  • Документируем инцидент и предпринятые меры в внутреннем breach log;
  • Публикуем post-mortem (без раскрытия sensitive деталей) если инцидент material.

8. Сроки хранения данных

Категория данныхСрок храненияОснование
Учётная запись и профильДо удаления вами или до 365 дней неактивности (с предупреждением за 30 дней).Принцип storage limitation.
Soft-delete (после запроса на удаление)14 дней grace period, затем безвозвратное удаление.Защита от случайной потери данных.
История переписки с AI90 дней rolling window, далее автоматическая очистка.Storage limitation.
Психологический портрет365 дней последней активности → деградация → 30 дней предупреждение → удаление.Storage limitation; T-071.
Фотографии для vision-анализаДо 24 часов во временном хранилище; затем удаление. Векторы / эмбеддинги не сохраняются.Минимизация биометрии.
Платёжные данные (для бухучёта)5 лет после транзакции.ст. 23 НК РФ; аналогичные требования EU member states.
Логи безопасности90 дней.Балансировка безопасности и минимизации.
Cookie consent logСрок согласия + 3 года audit trail.Доказательство согласия (Art. 7(1) GDPR).
Журнал DSAR / запросов на удаление3 года.Audit trail.
Marketing engagement2 года после последнего engagement.Минимизация.
Обезличенные аналитические данные (после удаления аккаунта)Бессрочно, но без user_id, в обезличенном виде.Не являются персональными данными после необратимой обезличенности.

9. Ваши права

Вы обладаете следующими правами в отношении своих персональных данных.

9.1. Права по GDPR (для всех пользователей, не только из ЕС)

Мы применяем стандарт GDPR ко всем пользователям, независимо от их места жительства.

ПравоОписаниеКак реализовать
Доступ (Art. 15)Подтверждение того, обрабатываем ли мы ваши данные, и получение их копии.Настройки → «Экспорт данных» либо запрос на privacy@lovebooster.ru.
Исправление (Art. 16)Исправление неточных или неполных данных.Настройки профиля; для системных полей — запрос.
Удаление («право быть забытым», Art. 17)Удаление всех ваших данных, кроме тех, которые мы обязаны хранить по закону.Настройки → «Удалить аккаунт». Каскадное удаление.
Ограничение обработки (Art. 18)Временная заморозка обработки в спорных ситуациях.Запрос на privacy@lovebooster.ru.
Переносимость данных (Art. 20)Получение ваших данных в машиночитаемом формате (JSON).Настройки → «Экспорт данных».
Возражение (Art. 21)Возражение против обработки на основании legitimate interest (например, маркетинг).Настройки → «Уведомления»; отписка в email.
Не подлежать автоматизированному решению (Art. 22)Право не подлежать решению, основанному исключительно на автоматизированной обработке, создающему юридические последствия.Запрос на privacy@lovebooster.ru (см. § 4.3).
Отзыв согласияОтзыв explicit consent на спец-категорию или маркетинг.Настройки → «Конфиденциальность» (отдельные toggle).
Жалоба (Art. 77)Жалоба в надзорный орган.См. § 10.

9.2. Права по 152-ФЗ (для субъектов в РФ)

Соответствуют правам по GDPR (см. ст. 14, 20, 21 152-ФЗ). Дополнительно:

  • Право требовать уточнения ПДн, блокирования или уничтожения при неправомерной обработке (ст. 14 ч. 1).
  • Право на получение информации о составе обрабатываемых ПДн (ст. 14 ч. 7) — реализуется через экспорт.

9.3. Права по CCPA / CPRA (для резидентов California)

См. отдельный документ Privacy Notice for California Residents. Кратко: право знать (Right to Know), право удалить (Right to Delete), право исправить (Right to Correct), право отказаться от продажи/sharing (мы не продаём — «Do Not Sell My Personal Information» не применяется, но право декларируется), право не подвергаться дискриминации за реализацию прав.

9.4. Как мы рассматриваем запросы

  • Срок ответа: 30 календарных дней (может быть продлён до 90 дней при сложности с уведомлением вас).
  • Идентификация: запрашиваем подтверждение того, что вы — субъект данных (через ваш аккаунт или альтернативные средства; не запрашиваем избыточных данных).
  • Бесплатно для первого запроса в год; для повторных, необоснованных или явно избыточных запросов — можем взимать разумную плату или отказать с обоснованием.
  • При отказе — указываем причину и право обжалования у надзорного органа.

9.5. Необратимость передачи

Если ваши данные уже были переданы AI-провайдеру и обработаны на их стороне, мы не имеем возможности отозвать передачу. Однако:

  • Мы требуем от провайдеров zero-retention или no-training настроек, ограничивающих хранение и использование на их стороне;
  • При удалении аккаунта удаляем все данные на нашей стороне;
  • В случае data breach у провайдера — действуем по процедуре § 7.5.

10. Жалобы и надзор

Вы вправе подать жалобу:

  • Российская Федерация: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — rkn.gov.ru.
  • Европейский Союз / ЕЭП: надзорный орган по месту вашего жительства или работы или предполагаемого нарушения. Список — на сайте European Data Protection Board (edpb.europa.eu). Через нашего EU representative — см. § 1.4.
  • California: California Privacy Protection Agency (cppa.ca.gov).

Мы рекомендуем сначала обратиться к нам (dpo@lovebooster.ru) — большинство вопросов решается без участия регулятора.


11. Несовершеннолетние

Сервис не предназначен для лиц младше 18 лет. Мы не собираем сознательно данные таких лиц. При обнаружении факта регистрации несовершеннолетнего:

  • Аккаунт блокируется;
  • Все данные удаляются в течение 30 дней;
  • При наличии законного представителя — уведомление в его адрес (если контакт доступен).

Если вы — родитель или законный представитель и считаете, что ваш ребёнок зарегистрировался на сервисе, пожалуйста, свяжитесь с нами: privacy@lovebooster.ru.


См. отдельный документ — Политика cookie.

Кратко: мы используем strictly necessary cookies (для работы аутентификации, без них сервис не работает) и (с вашего согласия через cookie banner) cookies для аналитики и улучшения продукта. Маркетинговые cookies — только с явного opt-in.


13. Изменения настоящей Политики

Мы можем обновлять Политику. Принципы изменения:

  • Существенные изменения (новый получатель данных, изменение целей обработки, расширение собираемых категорий): уведомление за 30 дней до вступления в силу через email + in-app notification + повторное получение согласия там, где это требуется.
  • Незначительные изменения (уточнения формулировок без расширения обработки): уведомление через in-app notification, без повторного согласия.
  • Полная история версий — в Changelog.
  • Предыдущие версии Политики архивируются и доступны по запросу.

14. Контакты

ЗапросКонтакт
Privacy-запросы (DSAR, удаление, исправление)privacy@lovebooster.ru
Data Protection Officerdpo@lovebooster.ru
Security инциденты, ответственное раскрытие уязвимостейsecurity@lovebooster.ru
Общая поддержкаsupport@lovebooster.ru
EU representative[[EU_REP_EMAIL]], адрес: [[EU_REP_ADDRESS]]
Почтовый адрес controller'а[[CONTROLLER_ADDRESS]]

Настоящая Политика составлена на русском и английском языках. Версии синхронизированы. В случае расхождений — приоритет имеет русская версия для пользователей-резидентов РФ; для пользователей-резидентов ЕС/ЕЭП — английская версия. Для иных юрисдикций — версия на языке, на котором было получено согласие.