Версия: 1.2Вступает в силу: 3 сентября 2026Обновлено: 3 сентября 2026
Настоящая Политика описывает, какие данные собирает и обрабатывает мобильное приложение PetCareDiary и веб‑сайт petcarediary.top (далее — «Сервис»), для каких целей, на каких правовых основаниях, как долго хранит и какие права есть у вас как у пользователя.
Ответственный за обработку данных (контролер): PetCareDiary. Контакт для вопросов приватности: support-petcarediary@gmail.com.
1. Какие данные мы собираем
Данные аккаунта: email, имя/ник, пароль (хранится в виде хэша), язык интерфейса.
Данные профиля питомцев: имя, вид/порода, дата рождения, вес, теги (аллергии и пр.), фото аватар/галерея, опционально — номер микрочипа и QR‑код.
Контент пользователя: заметки, напоминания, документы и вложения, параметры здоровья (например, записи веса и графики).
Технические данные: идентификаторы устройств и уведомлений (FCM/OneSignal токены), версия приложения, IP/регион (приблизительно), журнал ошибок.
Данные рекламы: Google Mobile Ads SDK может обрабатывать приблизительное местоположение на основе IP-адреса, идентификатор устройства (включая рекламный идентификатор только после разрешения ATT на iOS), взаимодействия с приложением и показанной рекламой, а также данные о сбоях и производительности. Рекламные данные и данные использования могут быть связаны с аккаунтом или устройством. Идентификатор устройства может использоваться для отслеживания между приложениями и сайтами других компаний только после разрешения ATT.
Данные о покупках: факты подписок/платежей через Google Play / App Store (мы не храним полные платёжные реквизиты).
Данные проверки целостности (Play Integrity): для защиты подписок от мошенничества мы используем Google Play Integrity API, который формирует оценку устройства и приложения. Мы сохраняем криптографический токен проверки или его части вместе с идентификатором пользователя, одноразовым кодом (nonce), IP‑адресом запроса, временем проверки и полным ответом от Google для служебного анализа.
Cookie и веб‑данные: на сайте могут использоваться cookie для аутентификации и аналитики. В мобильном приложении cookie обычно не применяются.
2. Источники данных
Данные предоставляются вами напрямую (регистрация, заполнение карточек питомцев), генерируются при пользовании Сервисом (логи, события) или поступают от третьих лиц/платформ (Google/Apple при входе или покупке, поставщики пуш‑уведомлений).
3. Цели обработки
Создание и обслуживание вашего аккаунта, синхронизация данных между устройствами.
Отправка локальных и push‑уведомлений (напоминания о событиях, системные сообщения).
Загрузка и хранение пользовательского контента (фото, документы, заметки).
Предоставление платных функций, управление подписками и биллингом.
Проверка целостности приложения и устройства: для защиты подписок от мошенничества мы используем Google Play Integrity API, который помогает проверять подлинность приложения и защищает премиум‑функции от несанкционированного доступа. Проверка выполняется при покупке подписки, её восстановлении и периодически для активных подписчиков.
Обеспечение безопасности, предотвращение злоупотреблений, отладка и улучшение качества.
Аналитика использования (в агрегированном и анонимизированном виде, где возможно).
Показ рекламы пользователям бесплатного плана и измерение её эффективности. Если Google User Messaging Platform требует выбора согласия, реклама запрашивается только после применимого решения пользователя. На iOS персонализированная реклама и рекламный идентификатор используются только после разрешения через App Tracking Transparency. Если ATT отклонён, но решение UMP допускает показ рекламы, запрашивается неперсонализированная реклама; если решение UMP не допускает запрос рекламы, реклама не запрашивается.
Исполнение юридических обязанностей (например, бухгалтерский учёт платежей).
4. Правовые основания (GDPR)
Договор — предоставление функциональности Сервиса по вашим запросам.
Законный интерес — защита от мошенничества, обеспечение безопасности и качества.
Согласие — отправка push‑уведомлений, персонализированная реклама и рекламное отслеживание, аналитика/маркетинг, доступ к камере/галерее и т.п. (можно отозвать в настройках устройства/приложения).
Юридические обязательства — хранение финансовых записей о покупках и т.п.
5. Хранение данных
Мы храним данные столько, сколько это необходимо для целей обработки, после чего удаляем или анонимизируем. Ориентировочно:
Аккаунт и контент — до удаления аккаунта пользователем.
Логи и диагностика — до 12 месяцев, если иное не требуется по закону.
Записи о платежах/подписках — до 3–5 лет (в зависимости от юрисдикции).
Данные проверки целостности (Play Integrity): результаты проверок хранятся до 90 дней для борьбы с мошенничеством и возможности аудита безопасности. После этого периода данные автоматически удаляются или анонимизируются.
6. Передача третьим сторонам
Мы можем поручать обработку данных операторам/процессорам, строго по договору:
Хостинг и БД: наш серверный хостинг (PHP/MySQL) для API и хранения данных.
Firebase (Google): аутентификация, сообщения (FCM), краш‑репорты/аналитика (если включены).
Google Play Services (Play Integrity API): для проверки целостности приложения и устройства. Google формирует оценку устройства и приложения (app recognition, device integrity, licensing verdict) и возвращает криптографический токен. Подробнее о политике конфиденциальности Google: https://policies.google.com/privacy.
Google AdMob / Google Mobile Ads: показ и измерение рекламы для пользователей бесплатного плана. На iOS выбор пользователя обрабатывается через Google User Messaging Platform и App Tracking Transparency. Подробнее: как Google использует данные партнёрских приложений.
Google Play / App Store: обработка покупок/подписок.
Аналитика/краш‑репорты: анонимные события и сбои приложений для улучшения качества.
Субъектам данных не продаём персональные данные.
7. Международные передачи
Данные могут обрабатываться за пределами вашей страны. В таких случаях мы используем механизмы защиты, предусмотренные GDPR (стандартные договорные положения, дополнительные меры безопасности).
8. Безопасность
Шифрование данных «на проводе» (HTTPS/TLS).
Ограничение доступа и аутентификация сервисов.
Резервные копии и аудит доступа.
Хотя мы стремимся защищать данные, ни один метод передачи или хранения не может быть на 100% безопасным.
9. Ваши права
В пределах применимого закона (GDPR и др.) вы можете:
Запросить доступ к данным и их копию.
Исправить неточности в ваших персональных данных.
Удалить данные («право на забвение» / Right to Erasure) — вы можете в любой момент удалить свой аккаунт через приложение (Настройки → Аккаунт → Удалить аккаунт). При удалении аккаунта ВСЕ ваши данные будут безвозвратно удалены с наших серверов: профиль, питомцы, фотографии, напоминания, дневники, графики, история. Восстановление после удаления невозможно.
Ограничить или возразить против обработки.
Перенести данные (портируемость).
Отозвать согласие, если обработка основана на согласии.
Сервис не предназначен для детей младше 13 лет. Если применимое законодательство или возрастной рейтинг магазина устанавливает более высокий минимальный возраст, применяется такой более высокий возраст. Мы не собираем осознанно персональные данные детей без требуемого согласия родителей или законных представителей. Если нам станет известно о таком сборе без необходимого согласия, мы удалим эти данные.
11. Проверка целостности и блокировка премиума
Для защиты подписок от мошенничества мы используем Google Play Integrity API. Если проверка целостности не пройдена (например, при обнаружении взломанного устройства или модифицированного приложения), премиум‑функции временно отключаются до успешного повторного подтверждения.
В случае блокировки премиума вы получите уведомление в приложении с объяснением причины. Для восстановления доступа к премиум‑функциям необходимо:
Убедиться, что приложение установлено из официального магазина Google Play.
Убедиться, что устройство не взломано (root) и не использует модифицированную версию Android.
Повторно выполнить проверку целостности через приложение (обычно происходит автоматически при следующем запуске).
Подписки активируются и проверяются только на стороне сервера после подтверждения целостности. Решение о предоставлении премиум‑доступа принимается исключительно на основе результатов серверной проверки.
12. Управление настройками
Push‑уведомления: можно отключить в настройках устройства/приложения.
Реклама: доступные варианты согласия можно изменить в разделе конфиденциальности рекламы в настройках приложения; разрешение ATT также управляется в системных настройках iOS.
Фото/камера/файлы: запрашиваются только по необходимости и могут быть отозваны.
Удаление аккаунта: доступно в приложении: Настройки → Аккаунт → Удалить аккаунт. Процесс удаления необратим и включает:
Удаление профиля пользователя
Удаление всех питомцев и их данных
Удаление всех фотографий и медиа-файлов
Удаление всех напоминаний, дневников и заметок
Удаление всех графиков и пользовательских метрик
Удаление истории событий
После удаления данные не подлежат восстановлению. Также можно запросить удаление через поддержку: support-petcarediary@gmail.com.
13. Изменения политики
Мы можем периодически обновлять Политику. Актуальная версия доступна на этой странице. Существенные изменения будут дополнительно уведомлены в приложении или по email (если применимо).
Ця Політика описує, які дані збирає і обробляє мобільний застосунок PetCareDiary та веб‑сайт petcarediary.top (далі — «Сервіс»), з якою метою, на яких правових підставах, як довго зберігає та які у вас права як у користувача.
Відповідальний за обробку даних (контролер): PetCareDiary. Контакт з питань приватності: support-petcarediary@gmail.com.
1. Які дані ми збираємо
Дані акаунта: email, ім’я/нік, пароль (хешований), мова інтерфейсу.
Дані профілю тварин: ім’я, вид/порода, дата народження, вага, теги (алергії тощо), фото аватар/галерея, опційно — номер мікрочипа та QR‑код.
Контент користувача: нотатки, нагадування, документи та вкладення, параметри здоров’я (напр., записи ваги та графіки).
Технічні дані: ідентифікатори пристроїв і сповіщень (FCM/OneSignal токени), версія застосунку, IP/регіон (приблизно), журнал помилок.
Рекламні дані: Google Mobile Ads SDK може обробляти приблизне місцезнаходження на основі IP-адреси, ідентифікатор пристрою (зокрема рекламний ідентифікатор лише після дозволу ATT на iOS), взаємодії із застосунком і показаною рекламою, а також дані про збої та продуктивність. Рекламні дані й дані використання можуть бути пов’язані з акаунтом або пристроєм. Ідентифікатор пристрою може використовуватися для відстеження між застосунками та сайтами інших компаній лише після дозволу ATT.
Дані про покупки: факти підписок/платежів через Google Play / App Store (ми не зберігаємо платіжні реквізити в повному обсязі).
Дані перевірки цілісності (Play Integrity): для захисту підписок від шахрайства ми використовуємо Google Play Integrity API, який формує оцінку пристрою та застосунку. Ми зберігаємо криптографічний токен перевірки або його частини разом з ідентифікатором користувача, одноразовим кодом (nonce), IP‑адресою запиту, часом перевірки та повною відповіддю від Google для службового аналізу.
Cookie та веб‑дані: на сайті можуть використовуватись cookie для автентифікації та аналітики. У мобільному застосунку cookie зазвичай не застосовуються.
2. Джерела даних
Дані надаються вами безпосередньо, генеруються при користуванні Сервісом або надходять від третіх сторін/платформ (Google/Apple під час входу або покупки, постачальники push‑сповіщень).
3. Мети обробки
Створення та обслуговування акаунта, синхронізація даних між пристроями.
Надсилання локальних і push‑сповіщень (нагадування, системні повідомлення).
Завантаження і зберігання користувацького контенту (фото, документи, нотатки).
Надання платних функцій, керування підписками та білінгом.
Перевірка цілісності застосунку та пристрою: для захисту підписок від шахрайства ми використовуємо Google Play Integrity API, який допомагає перевіряти справжність застосунку та захищає преміум‑функції від несанкціонованого доступу. Перевірка виконується при покупці підписки, її відновленні та періодично для активних передплатників.
Безпека, запобігання зловживанням, налагодження і покращення якості.
Аналітика використання (в агрегованому та анонімізованому вигляді, де можливо).
Показ реклами користувачам безплатного плану та вимірювання її ефективності. Якщо Google User Messaging Platform вимагає вибору згоди, реклама запитується лише після застосовного рішення користувача. На iOS персоналізована реклама й рекламний ідентифікатор використовуються лише після дозволу через App Tracking Transparency. Якщо ATT відхилено, але рішення UMP дозволяє показ реклами, запитується неперсоналізована реклама; якщо рішення UMP не дозволяє запит реклами, реклама не запитується.
Виконання юридичних обов’язків (напр., бухгалтерський облік платежів).
4. Правові підстави (GDPR)
Договір — надання функціональності Сервісу на ваш запит.
Законний інтерес — захист від шахрайства, безпека і якість.
Згода — push‑сповіщення, персоналізована реклама та рекламне відстеження, аналітика/маркетинг, доступ до камери/галереї тощо (можна відкликати в налаштуваннях).
Юридичні зобов’язання — зберігання фінансових записів тощо.
5. Зберігання даних
Ми зберігаємо дані стільки, скільки потрібно для мети обробки, після чого видаляємо або анонімізуємо. Орієнтовно:
Акаунт і контент — до видалення акаунта користувачем.
Логи та діагностика — до 12 місяців, якщо інше не вимагається законом.
Записи про платежі/підписки — до 3–5 років (залежно від юрисдикції).
Дані перевірки цілісності (Play Integrity): результати перевірок зберігаються до 90 днів для боротьби з шахрайством та можливості аудиту безпеки. Після цього періоду дані автоматично видаляються або анонімізуються.
6. Передача третім сторонам
Можлива передача обробки даних підрядникам/процесорам за договором:
Хостинг і БД: наш серверний хостинг (PHP/MySQL) для API та зберігання даних.
Firebase (Google): автентифікація, повідомлення (FCM), краш‑репорти/аналітика (якщо увімкнено).
Google Play Services (Play Integrity API): для перевірки цілісності застосунку та пристрою. Google формує оцінку пристрою та застосунку (app recognition, device integrity, licensing verdict) та повертає криптографічний токен. Детальніше про політику конфіденційності Google: https://policies.google.com/privacy.
Google AdMob / Google Mobile Ads: показ і вимірювання реклами для користувачів безплатного плану. На iOS вибір користувача обробляється через Google User Messaging Platform і App Tracking Transparency. Докладніше: як Google використовує дані партнерських застосунків.
Google Play / App Store: обробка покупок/підписок.
Аналітика/краш‑репорти: анонімні події та збої застосунків для покращення якості.
Ми не продаємо персональні дані.
7. Міжнародні передачі
Дані можуть оброблятись за межами вашої країни з використанням механізмів захисту GDPR.
8. Безпека
HTTPS/TLS, контроль доступу, резервні копії; абсолютної безпеки не існує.
9. Ваші права
Ви маєте право на:
Доступ до даних та їх копії.
Виправлення неточностей.
Видалення (право на забуття) — ви можете у будь-який момент видалити свій акаунт через застосунок (Налаштування → Акаунт → Видалити акаунт). При видаленні ВСІ ваші дані будуть безповоротно видалені: профіль, тварини, фото, нагадування, щоденники, графіки, історія.
Сервіс не призначений для дітей молодше 13 років. Якщо застосовне законодавство або віковий рейтинг магазину встановлює вищий мінімальний вік, застосовується такий вищий вік. Ми свідомо не збираємо персональні дані дітей без необхідної згоди батьків або законних представників. Якщо нам стане відомо про такий збір без необхідної згоди, ми видалимо ці дані.
11. Перевірка цілісності та блокування преміуму
Для захисту підписок від шахрайства ми використовуємо Google Play Integrity API. Якщо перевірка цілісності не пройдена (наприклад, при виявленні зламаного пристрою або модифікованого застосунку), преміум‑функції тимчасово відключаються до успішного повторного підтвердження.
У разі блокування преміуму ви отримаєте сповіщення в застосунку з поясненням причини. Для відновлення доступу до преміум‑функцій необхідно:
Переконатися, що застосунок встановлено з офіційного магазину Google Play.
Переконатися, що пристрій не зламано (root) і не використовує модифіковану версію Android.
Повторно виконати перевірку цілісності через застосунок (зазвичай відбувається автоматично при наступному запуску).
Підписки активуються та перевіряються лише на стороні сервера після підтвердження цілісності. Рішення про надання преміум‑доступу приймається виключно на основі результатів серверної перевірки.
12. Керування налаштуваннями
Push-сповіщення: у налаштуваннях пристрою/застосунку.
Реклама: доступні варіанти згоди можна змінити в розділі конфіденційності реклами в налаштуваннях застосунку; дозволом ATT також можна керувати в системних налаштуваннях iOS.
Фото/файли: надається за потреби, може бути відкликаний.
Видалення акаунта: доступно у застосунку: Налаштування → Акаунт → Видалити акаунт. Процес необоротний. Також можна запросити через підтримку.
13. Зміни Політики
Актуальна версія — на цій сторінці; про суттєві зміни повідомимо додатково.
This Privacy Policy explains what data the PetCareDiary mobile app and petcarediary.top website (the “Service”) collect and process, for what purposes and legal bases, how long we retain it, and what rights you have as a user.
Advertising data: Google Mobile Ads SDK may process coarse location derived from the IP address, a device identifier (including the advertising identifier only after ATT permission on iOS), interactions with the app and displayed ads, and crash and performance data. Advertising and usage data may be linked to an account or device. A device identifier may be used to track activity across apps and websites owned by other companies only after ATT permission.
Purchase data: subscription/purchase facts via Google Play / App Store (we do not store full payment credentials).
Integrity check data (Play Integrity): to protect subscriptions from fraud, we use Google Play Integrity API, which generates an assessment of the device and app. We store the cryptographic verification token or its parts along with user identifier, one-time code (nonce), request IP address, verification timestamp, and full response from Google for service analysis.
Cookies & web: cookies may be used on the website for auth and analytics; mobile apps typically do not use cookies.
2. Sources
Data is provided by you, generated while using the Service, or received from third parties/platforms (Google/Apple for sign‑in or purchases, push providers).
3. Purposes
Account creation and maintenance; cross‑device sync.
Local and push notifications (reminders, system messages).
Hosting and storing user content (photos, documents, notes).
Providing paid features, subscription and billing management.
App and device integrity verification: to protect subscriptions from fraud, we use Google Play Integrity API, which helps verify app authenticity and protects premium features from unauthorized access. Verification is performed when purchasing a subscription, restoring it, and periodically for active subscribers.
Security, abuse prevention, debugging, and quality improvement.
Usage analytics (aggregated/anonymous where possible).
Displaying ads to free-plan users and measuring ad performance. When Google User Messaging Platform requires a consent choice, ads are requested only after the applicable user decision. On iOS, personalized ads and the advertising identifier are used only after App Tracking Transparency permission. If ATT is denied but the UMP decision permits ads, non-personalized ads are requested; if the UMP decision does not permit an ad request, no ads are requested.
Compliance with legal obligations (e.g., accounting for purchases).
4. Legal bases (GDPR)
Contract — providing the Service features you request.
Legitimate interests — security, fraud prevention, service quality.
Consent — push notifications, personalized advertising and advertising tracking, analytics/marketing, camera/gallery access, etc. (revocable in settings).
Legal obligations — retention of financial records, etc.
5. Retention
Account & content — until the account is deleted.
Logs & diagnostics — up to 12 months unless required longer by law.
Purchase/subscription records — 3–5 years depending on jurisdiction.
Integrity check data (Play Integrity): verification results are stored for up to 90 days for fraud prevention and security audit purposes. After this period, data is automatically deleted or anonymized.
6. Sharing with third parties
We may engage processors under data processing agreements:
Hosting & DB: backend hosting (PHP/MySQL) for API and data storage.
Google Play Services (Play Integrity API): for app and device integrity verification. Google generates an assessment of the device and app (app recognition, device integrity, licensing verdict) and returns a cryptographic token. Learn more about Google's privacy policy: https://policies.google.com/privacy.
Google AdMob / Google Mobile Ads: displaying and measuring ads for free-plan users. On iOS, user choices are handled through Google User Messaging Platform and App Tracking Transparency. Learn more about how Google uses data from partner apps.
OneSignal: push delivery (if enabled).
Google Play / App Store: purchases/subscriptions handling.
Analytics/Crash reporting: anonymous events and crashes to improve quality.
We do not sell personal data.
7. International transfers
Data may be processed outside your country. We rely on GDPR safeguards such as Standard Contractual Clauses and additional measures.
8. Security
TLS encryption in transit, access controls, backups, and audits. No method is 100% secure.
9. Your rights
Subject to applicable law (GDPR, etc.), you may:
Access your data and request a copy.
Rectify inaccuracies.
Delete your data (Right to Erasure) — you can delete your account at any time via the app (Settings → Account → Delete Account). Upon deletion, ALL your data is permanently removed from our servers: profile, pets, photos, reminders, diaries, charts, history. Recovery after deletion is impossible.
Restrict or object to processing.
Data portability.
Withdraw consent where processing is based on consent.
The Service is not directed to children under 13. If applicable law or the store age rating requires a higher minimum age, that higher age applies. We do not knowingly collect personal data from children without the required consent of a parent or legal guardian. If we become aware of such collection without the required consent, we will delete that data.
11. Integrity verification and premium blocking
To protect subscriptions from fraud, we use Google Play Integrity API. If integrity verification fails (e.g., when a compromised device or modified app is detected), premium features are temporarily disabled until successful re-verification.
In case of premium blocking, you will receive a notification in the app explaining the reason. To restore access to premium features, you need to:
Ensure the app is installed from the official Google Play Store.
Ensure the device is not compromised (rooted) and does not use a modified version of Android.
Re-run integrity verification through the app (usually happens automatically on next launch).
Subscriptions are activated and verified only on the server side after integrity confirmation. The decision to grant premium access is made exclusively based on server verification results.
12. Managing settings
Push notifications: disable in device/app settings.
Advertising: available consent choices can be changed in Advertising Privacy in the app settings; ATT permission can also be managed in iOS system settings.
Photos/files: permissions are requested when needed and can be revoked.
Account deletion: available in the app: Settings → Account → Delete Account. The process is irreversible and includes deletion of: