TimintTimint
Соответствие и GDPR

Наше обязательство по защите ваших данных

Timint разработан с нуля для соблюдения европейских норм защиты персональных данных.

Наши основные принципы

Конфиденциальность по проектированию

Защита данных встроена в каждую функцию с момента проектирования. Мы собираем только строго необходимые данные.

Полная прозрачность

Мы четко информируем вас об использовании ваших данных. Наша политика конфиденциальности написана простым языком.

Минимизация данных

Мы собираем только данные, необходимые для работы сервиса. Лишние данные не хранятся.

Постоянная безопасность

Ваши данные защищены передовыми техническими и организационными мерами, которые постоянно обновляются.

Контроль пользователя

Вы имеете полный контроль над своими данными: доступ, изменение, экспорт и удаление в любое время.

Без перепродажи данных

Ваши личные и финансовые данные никогда не продаются, не сдаются в аренду и не передаются в рекламных целях.

Вычисления на стороне сервера

С нашей архитектурой V2 ваши чувствительные вычисления (доход, прогнозы, советы AI Coach) выполняются в рамках специализированной европейской инфраструктуры. Ваш телефон получает только готовые к отображению данные.

Объяснимый, анонимизированный ИИ

Наш AI Coach работает как специализированные серверные консультанты. Контекст, отправленный в модели LLM, систематически анонимизируется и никогда не используется для обучения сторонних моделей.

Европейский суверенитет

Хостинг, функции сервера, редакционный процесс и пользовательские снимки находятся в Европе (Google Cloud europe-west1).

Ваши права

Право на доступ

Получите доступ ко всем вашим персональным данным, хранящимся в Timint, в любое время из вашего профиля.

Право на переносимость

Экспортируйте все ваши данные в структурированном и читаемом формате (JSON/CSV) для переноса в другой сервис.

Право на удаление

Запросите полное и необратимое удаление вашего аккаунта и всех ваших данных.

Право на исправление

Измените свою личную информацию в любое время непосредственно из приложения.

Право на возражение

Возразите против обработки ваших данных в определенных целях, включая маркетинговые коммуникации.

Право на ограничение

Запросите ограничение обработки ваших данных при определенных обстоятельствах.

Технические меры

Техническая защита

  • Шифрование AES-256 при хранении и TLS 1.3 при передаче
  • Изоляция данных между пользователями
  • Логирование и мониторинг в реальном времени
  • Зашифрованные и гео-реплицированные резервные копии

Организационная защита

  • Ограниченный доступ к данным по принципу наименьших привилегий
  • Регулярное обучение команды защите данных
  • Документированный процесс реагирования на инциденты
  • Назначенный ответственный за защиту данных (DPO)

Каскад удаления V2 (DSAR)

  • Каскад удаления, охватывающий все 14 коллекций снимков сервера V2
  • Мобильный оффлайн-кэш очищается через CacheRegistry при выходе
  • Токены интеграции отозваны в Google Cloud Secret Manager
  • Неизменяемый журнал аудита DSAR хранится как доказательство соблюдения

Защита ИИ и контента

  • Специальная DPIA для AI Coach и редакционного процесса
  • Включен нулевой срок хранения в OpenAI и Anthropic
  • Четыре уровня проверки качества для сгенерированного контента (удаление дубликатов, проверка автора, аудит текста, аудит изображений)
  • Карантин для сомнительного контента перед публикацией