Политика конфиденциальности

Версия 1.1 · Опубликована: 16 августа 2026 · Плановая дата вступления в силу: 30 августа 2026

Важное исправление. В версии 1.0 было неверно указано, что данные никогда не передаются облачным ИИ и что Sphere не обрабатывает геолокацию или данные подключённых источников.

Правильно: Sphere работает по принципу local-first, но отдельные функции могут передать минимально необходимый фрагмент внешнему сервису после отдельного разрешения пользователя. Добровольно отправленная геолокация и явно подключённые источники также могут сохраняться. Это исправление фактического описания применяется с момента публикации страницы.

Sphere не продаёт персональные данные. От внешней передачи в необязательной функции можно отказаться. Без требуемого разрешения такая операция не должна выполняться.

1. Кто обрабатывает данные

Оператор: ООО «SPHERE» (Общество с ограниченной ответственностью «Sphere»), ИНН 313223925, Республика Узбекистан, г. Ташкент, Мирзо-Улугбекский район.

Сайт: starsphera.com
Email по вопросам данных: hello@starsphera.com
Telegram: @star_sphere_assistant_bot

2. Область действия

Политика относится к Bagira, PetFriend, FoodFriend и другим помощникам Sphere, Founder Workspace, Sphere ID, пользовательским workspace, подключаемым источникам и связанным функциям Sphere.

3. Какие данные обрабатываются

Sphere напрямую не запрашивает и не хранит полные реквизиты банковской карты. Не отправляйте в обычный чат пароль, SMS-код, паспорт или полные реквизиты карты.

4. Для чего используются данные

Sphere не продаёт персональные данные и не использует их для рекламного профилирования третьих лиц.

5. Локальная и внешняя обработка

Локальная обработка

Основные пользовательские данные и память хранятся в инфраструктуре под контролем Sphere. По умолчанию ответы формируются локальными моделями, если функции не нужен внешний сервис.

Внешняя обработка

Перевод, проверка или разметка документа, генерация изображения и некоторые явно выбранные облачные функции могут использовать внешний API/ИИ. Перед передачей Sphere должна показать запрос разрешения, назвать действие и scope, минимизировать контекст и записать технический audit receipt. Разрешение является одноразовым либо ограниченным текущей задачей.

Перед внешним ИИ применяется автоматическое удаление очевидных телефонов, email, имён, адресов и некоторых идентификаторов. Это не гарантирует анонимность: свободный текст, username, нестандартный документ, IP, координаты или личность из контекста могут остаться.

Реестр внешних поставщиков

Конкретный поставщик зависит от выбранной функции и текущего маршрута. Перед пользовательской передачей интерфейс должен показать назначение операции.

ПоставщикВозможные функцииПолитика
Google (Gemini, Cloud Translation/Vision)Изображения, перевод, анализ изображения и текстаpolicies.google.com/privacy
AnthropicОблачный анализ сложных запросов и документовanthropic.com/legal/privacy
DeepSeekОблачная обработка текстаdeepseek.com/en/policy
OpenAIОблачная обработка текста, кода или изображенийopenai.com/policies/privacy-policy
OpenRouterМаршрутизация к выбранной внешней моделиopenrouter.ai/privacy
xAIСравнение и альтернативный анализx.ai/legal/privacy-policy

Поставщик обрабатывает переданный фрагмент по собственным условиям. Состав поставщиков может меняться; актуальная версия этого реестра публикуется здесь.

6. Коннекторы и геолокация

Sphere не читает другие приложения автоматически. Пользователь сам подключает источник и выбирает scope. Отключение прекращает новый доступ, но не удаляет уже созданные в Sphere результаты.

Геолокация не собирается в фоне. Координаты сохраняются только после добровольной отправки и используются для часового пояса и поиска рядом. Они остаются в профиле до обновления или удаления данных.

7. Память и разделение контекста

Персональная память привязана к Sphere ID. Долговременная персонализация работает только в разрешённом режиме и может быть отключена командой «отключи персонализацию». Контекст разных пользователей и помощников не должен смешиваться без разрешённого общего scope. Workspace-память относится к проекту и не открывает автоматически всю личную память участников.

8. Хранение и безопасность

Основные данные могут храниться в PostgreSQL, поисковых и векторных хранилищах, пользовательских workspace и резервных копиях одобренного контура Sphere.

Применяются TLS/HTTPS, разграничение доступа, отдельное хранение секретов, журналы операций, мониторинг и резервное копирование. Полное шифрование всех пользовательских данных на дисках и во всех резервных копиях пока не подтверждено как завершённое.

9. Сроки хранения

Автоматическое соблюдение 90-дневного срока во всех копиях пока не подтверждено. Фактический срок может быть больше до внедрения и проверки retention-механизма.

10. Права пользователя и удаление

Пользователь может узнать категории данных, исправить профиль, отключить персонализацию или коннектор, отозвать необязательное разрешение, запросить копию доступных данных и удалить активные данные.

Для удаления используйте команду «удали мои данные» с одноразовым подтверждением либо напишите на hello@starsphera.com. Основные активные хранилища очищаются; резервные копии могут сохраняться до ротации, а обезличенный аудит — дольше. При ошибке Sphere должна сообщить о частичном результате.

11. Возраст и чувствительные данные

Текущий пользовательский контур рассчитан на лиц 18+. Не отправляйте медицинские, биометрические, финансовые и другие чувствительные данные без необходимости. Помощники Sphere не заменяют врача, ветеринара, юриста или финансового консультанта.

12. Инциденты и обращения

При подтверждённом инциденте Sphere ограничивает источник, определяет затронутый scope, сохраняет аудит и уведомляет пользователей и органы, когда этого требуют применимые правила.

Запросы: hello@starsphera.com. Ориентир ответа — до 30 дней, если обязательный срок не короче.

13. Изменения политики

Материальные изменения публикуются до вступления в силу. При изменении цели, scope или внешней передачи Sphere уведомляет пользователей и при необходимости запрашивает новое согласие. Для полного перехода на v1.1 запланирован срок уведомления до 30 августа 2026.