Политика конфиденциальности
Важное исправление. В версии 1.0 было неверно указано, что данные никогда не передаются облачным ИИ и что Sphere не обрабатывает геолокацию или данные подключённых источников.
Правильно: Sphere работает по принципу local-first, но отдельные функции могут передать минимально необходимый фрагмент внешнему сервису после отдельного разрешения пользователя. Добровольно отправленная геолокация и явно подключённые источники также могут сохраняться. Это исправление фактического описания применяется с момента публикации страницы.
Sphere не продаёт персональные данные. От внешней передачи в необязательной функции можно отказаться. Без требуемого разрешения такая операция не должна выполняться.
1. Кто обрабатывает данные
Оператор: ООО «SPHERE» (Общество с ограниченной ответственностью «Sphere»), ИНН 313223925, Республика Узбекистан, г. Ташкент, Мирзо-Улугбекский район.
Сайт: starsphera.com
Email по вопросам данных: hello@starsphera.com
Telegram: @star_sphere_assistant_bot
2. Область действия
Политика относится к Bagira, PetFriend, FoodFriend и другим помощникам Sphere, Founder Workspace, Sphere ID, пользовательским workspace, подключаемым источникам и связанным функциям Sphere.
3. Какие данные обрабатываются
- Telegram ID, имя, username и данные канала входа;
- Sphere ID, страна, email, язык, часовой пояс и статус регистрации;
- сообщения, голосовые транскрипты, изображения, документы и результаты задач;
- история диалогов, настройки, напоминания и разрешённые сводки памяти;
- содержимое workspace и сведения о проектах;
- данные источников, явно подключённых пользователем в выбранном scope;
- добровольно отправленные координаты и время их обновления;
- добровольно введённые профили питомцев, питания, здоровья и другие данные специализированных помощников;
- обращения в поддержку, отзывы, записи согласия, журналы действий и технические данные безопасности;
- метаданные договора, транзакции или оплаты, если используется коммерческая функция.
Sphere напрямую не запрашивает и не хранит полные реквизиты банковской карты. Не отправляйте в обычный чат пароль, SMS-код, паспорт или полные реквизиты карты.
4. Для чего используются данные
- регистрация и поддержание единого Sphere ID;
- ответы помощников и выполнение выбранных задач;
- контекст диалога и разрешённая персонализация;
- напоминания, workspace, коннекторы и специализированные функции;
- безопасность, диагностика, аудит и предотвращение злоупотреблений;
- проверенные внутренние QA-процессы и исполнение применимых требований.
Sphere не продаёт персональные данные и не использует их для рекламного профилирования третьих лиц.
5. Локальная и внешняя обработка
Локальная обработка
Основные пользовательские данные и память хранятся в инфраструктуре под контролем Sphere. По умолчанию ответы формируются локальными моделями, если функции не нужен внешний сервис.
Внешняя обработка
Перевод, проверка или разметка документа, генерация изображения и некоторые явно выбранные облачные функции могут использовать внешний API/ИИ. Перед передачей Sphere должна показать запрос разрешения, назвать действие и scope, минимизировать контекст и записать технический audit receipt. Разрешение является одноразовым либо ограниченным текущей задачей.
Перед внешним ИИ применяется автоматическое удаление очевидных телефонов, email, имён, адресов и некоторых идентификаторов. Это не гарантирует анонимность: свободный текст, username, нестандартный документ, IP, координаты или личность из контекста могут остаться.
Реестр внешних поставщиков
Конкретный поставщик зависит от выбранной функции и текущего маршрута. Перед пользовательской передачей интерфейс должен показать назначение операции.
| Поставщик | Возможные функции | Политика |
|---|---|---|
| Google (Gemini, Cloud Translation/Vision) | Изображения, перевод, анализ изображения и текста | policies.google.com/privacy |
| Anthropic | Облачный анализ сложных запросов и документов | anthropic.com/legal/privacy |
| DeepSeek | Облачная обработка текста | deepseek.com/en/policy |
| OpenAI | Облачная обработка текста, кода или изображений | openai.com/policies/privacy-policy |
| OpenRouter | Маршрутизация к выбранной внешней модели | openrouter.ai/privacy |
| xAI | Сравнение и альтернативный анализ | x.ai/legal/privacy-policy |
Поставщик обрабатывает переданный фрагмент по собственным условиям. Состав поставщиков может меняться; актуальная версия этого реестра публикуется здесь.
6. Коннекторы и геолокация
Sphere не читает другие приложения автоматически. Пользователь сам подключает источник и выбирает scope. Отключение прекращает новый доступ, но не удаляет уже созданные в Sphere результаты.
Геолокация не собирается в фоне. Координаты сохраняются только после добровольной отправки и используются для часового пояса и поиска рядом. Они остаются в профиле до обновления или удаления данных.
7. Память и разделение контекста
Персональная память привязана к Sphere ID. Долговременная персонализация работает только в разрешённом режиме и может быть отключена командой «отключи персонализацию». Контекст разных пользователей и помощников не должен смешиваться без разрешённого общего scope. Workspace-память относится к проекту и не открывает автоматически всю личную память участников.
8. Хранение и безопасность
Основные данные могут храниться в PostgreSQL, поисковых и векторных хранилищах, пользовательских workspace и резервных копиях одобренного контура Sphere.
Применяются TLS/HTTPS, разграничение доступа, отдельное хранение секретов, журналы операций, мониторинг и резервное копирование. Полное шифрование всех пользовательских данных на дисках и во всех резервных копиях пока не подтверждено как завершённое.
9. Сроки хранения
- целевой срок активной истории сообщений — 90 дней;
- профиль и Sphere ID — до удаления аккаунта или прекращения необходимого отношения;
- настройки, задачи, workspace и подключённые источники — пока функция нужна либо до удаления;
- записи согласия, безопасности и аудита могут храниться дольше;
- резервные копии сохраняются до штатной ротации.
Автоматическое соблюдение 90-дневного срока во всех копиях пока не подтверждено. Фактический срок может быть больше до внедрения и проверки retention-механизма.
10. Права пользователя и удаление
Пользователь может узнать категории данных, исправить профиль, отключить персонализацию или коннектор, отозвать необязательное разрешение, запросить копию доступных данных и удалить активные данные.
Для удаления используйте команду «удали мои данные» с одноразовым подтверждением либо напишите на hello@starsphera.com. Основные активные хранилища очищаются; резервные копии могут сохраняться до ротации, а обезличенный аудит — дольше. При ошибке Sphere должна сообщить о частичном результате.
11. Возраст и чувствительные данные
Текущий пользовательский контур рассчитан на лиц 18+. Не отправляйте медицинские, биометрические, финансовые и другие чувствительные данные без необходимости. Помощники Sphere не заменяют врача, ветеринара, юриста или финансового консультанта.
12. Инциденты и обращения
При подтверждённом инциденте Sphere ограничивает источник, определяет затронутый scope, сохраняет аудит и уведомляет пользователей и органы, когда этого требуют применимые правила.
Запросы: hello@starsphera.com. Ориентир ответа — до 30 дней, если обязательный срок не короче.
13. Изменения политики
Материальные изменения публикуются до вступления в силу. При изменении цели, scope или внешней передачи Sphere уведомляет пользователей и при необходимости запрашивает новое согласие. Для полного перехода на v1.1 запланирован срок уведомления до 30 августа 2026.