Политика конфиденциальности
Информационный перевод на русский язык для русскоязычных пользователей. Эта версия предоставляется исключительно для удобства понимания; юридически обязательной и аутентичной является политика на немецком языке, доступная по адресу https://lingoshu.com/privacy. Выбор языка не ограничивает права, которые принадлежат вам в соответствии с законодательством о защите данных страны вашего проживания.
По состоянию на: 16 июня 2026 года.
1. Ответственное лицо (оператор)
VinLihs Digital ServicesInhaber (владелец): Vincent Leinhos
Mainzer Landstr. 148
60327 Frankfurt am Main
Германия (Germany)
Электронная почта: [email protected]
Телефон: +49 (0) 15679 78 34 08
Лицом, ответственным за обработку персональных данных в приложении LingoShu Translator и на этом сайте, является указанное выше лицо. Адрес, указанный в этом разделе, также служит для подачи запросов, связанных с вашими персональными данными.
2. Общие сведения
Настоящая политика конфиденциальности описывает, каким образом обрабатываются персональные данные, когда вы используете приложение для iOS «LingoShu Translator» (далее — «Приложение») или посещаете этот сайт. Персональными данными являются любые данные, позволяющие установить вашу личность.
Приложение разработано в соответствии с принципом минимизации данных: мы собираем только те данные, которые строго необходимы для предоставления услуги перевода. Мы не используем инструменты аналитики или отслеживания, рекламные идентификаторы, а также сторонние SDK для составления поведенческих профилей.
3. Хостинг этого сайта
Этот сайт размещается на Cloudflare, Inc. (Cloudflare Pages). Когда вы посещаете наш сайт, Cloudflare автоматически сохраняет информацию в так называемых файлах журналов сервера (server logs), которые ваш браузер передаёт автоматически. К этим данным относятся:
- Тип и версия браузера
- Используемая операционная система
- URL источника перехода (referrer)
- IP-адрес
- Время запроса к серверу
Поставщиком является Cloudflare, Inc., 101 Townsend St, San Francisco, CA 94107, США. Подробности вы можете найти в политике конфиденциальности Cloudflare: https://www.cloudflare.com/privacypolicy/.
Использование Cloudflare основано на нашем законном интересе в максимально надёжном и безопасном предоставлении нашего сайта (в обязательной немецкой версии — ст. 6, абз. 1, пункт «f» GDPR).
4. Шифрование SSL/TLS
Как этот сайт, так и вся связь между Приложением и нашим серверным бэкендом по соображениям безопасности используют шифрование SSL/TLS. Зашифрованное соединение можно распознать по тому, что адресная строка браузера меняется с «http://» на «https://», а также по значку замка в строке браузера. Это шифрование помогает защитить передаваемые вами данные от прочтения третьими лицами во время передачи.
5. Как работает Приложение
LingoShu Translator — это приложение для голосового перевода личных разговоров между двумя людьми. Приложение предлагает два режима работы:
- Онлайн-режим: голосовые записи передаются через наш бэкенд на интерфейсы OpenAI (для распознавания речи и перевода). Этот режим обеспечивает наивысшее качество, но требует отправки аудио- и текстовых данных.
- Офлайн-режим: распознавание речи и перевод полностью выполняются на вашем устройстве с использованием собственных фреймворков Apple (
SFSpeechRecognizerи Apple Translation). В этом режиме ни аудио, ни текст не покидают ваше устройство.
Примечание: в онлайн-режиме ваши голосовые записи передаются на обработку в OpenAI. Просим вас не передавать через онлайн-режим особо чувствительную информацию, которую вы не хотели бы раскрывать третьим лицам, например пароли, платёжные данные или данные счетов, либо данные о состоянии здоровья. Для особо конфиденциальных разговоров используйте офлайн-режим, при котором никакие данные не покидают ваше устройство.
6. Данные, собираемые в Приложении
6.1 Идентификатор учётной записи Apple
Когда вы входите в систему с помощью «Sign in with Apple» (Вход через Apple), мы получаем от Apple стабильный непрозрачный (псевдонимный) идентификатор пользователя — утверждение (claim) sub из JWT. Мы используем этот идентификатор и связанные с ним технические метки времени (например, момент создания учётной записи и время использования) для управления вашей учётной записью и предоставления услуги; в частности, для привязки ваших покупок и баланса к вашей учётной записи между сеансами и устройствами. Мы не получаем ваше имя или адрес электронной почты через «Sign in with Apple» и не запрашиваем их отдельно.
Правовое основание: ст. 6, абз. 1, пункт «b» GDPR (исполнение договора).
6.2 Голосовые записи и транскрипции (онлайн-режим)
В онлайн-режиме ваши голосовые записи передаются на наш бэкенд, который пересылает их в OpenAI для транскрипции. Транскрибированный текст и созданный на его основе перевод возвращаются на ваше устройство и отображаются в окне разговора. Аудио и транскрипции не хранятся на наших серверах — они обрабатываются исключительно в оперативной памяти и удаляются после завершения запроса. В OpenAI мы передаём только подлежащие обработке аудио- и текстовые данные (включая, при наличии, ваш собственный словарный список; см. пункт 6.4); мы не прикрепляем к запросам ваш идентификатор учётной записи или пользователя, ваше имя или ваш IP-адрес — по отношению к OpenAI в качестве технического отправителя запроса выступает исключительно наш сервер.
В офлайн-режиме никакие аудио- или текстовые данные не покидают ваше устройство.
Правовое основание: ст. 6, абз. 1, пункт «b» GDPR (исполнение договора).
6.3 Контекст перевода
Чтобы создавать более естественные переводы, Приложение может передавать с каждым онлайн-запросом на перевод несколько предыдущих фраз текущего разговора в качестве контекста. Этот контекст обрабатывается таким же временным образом, как и остальное содержимое запроса, и также не хранится на наших серверах.
6.4 Собственный словарный список
Если в настройках вы добавляете собственные имена, названия мест или специальные термины, они сохраняются локально на вашем устройстве и передаются вместе с онлайн-запросами для повышения точности распознавания. На наших серверах они отдельно не хранятся.
6.5 История разговоров
Если вы являетесь подписчиком Pro и у вас включён параметр «Save Chats» (Сохранять чаты), история ваших разговоров сохраняется локально на вашем устройстве с помощью фреймворка SwiftData от Apple. Она ни в какой момент не передаётся на наши серверы и не хранится на них, и мы не имеем к ней доступа. Локальное хранилище защищено механизмом защиты данных iOS (Data Protection, класс защиты файлов completeUnlessOpen), благодаря чему оно зашифровано в состоянии покоя на вашем устройстве. Если у вас включено резервное копирование iCloud, это локальное хранилище может быть частью вашей собственной зашифрованной Apple резервной копии устройства; эту резервную копию Apple обрабатывает как ваш обработчик данных — а не по нашему поручению, — и мы не имеем к ней доступа. Поскольку это хранение осуществляется исключительно локально на вашем устройстве, мы не обрабатываем эти данные; предоставление самой функции «Save Chats» осуществляется в рамках исполнения договора (ст. 6, абз. 1, пункт «b» GDPR).
6.6 Данные о покупках
Когда вы совершаете покупку внутри Приложения (подписка Pro или единоразовый пакет минут), мы получаем от Apple подписанный чек о транзакции и сохраняем: идентификатор транзакции, идентификатор продукта, дату покупки, текущий баланс, а для подписок — даты продления и окончания срока действия. Эти данные необходимы для привязки покупок, предотвращения двойной обработки и обеспечения возможности возвратов. Если вы запрашиваете возврат средств через Apple, мы передаём Apple по её запросу данные об использовании и расчётах применительно к соответствующей покупке — в частности, в каком объёме уже израсходован приобретённый баланс, статус предоставления услуги, а также нашу рекомендацию относительно возврата — для того чтобы Apple могла принять решение по вашему запросу о возврате. При этом содержимое ваших разговоров, транскрипции или аудиозаписи не передаются.
Правовое основание: ст. 6, абз. 1, пункт «b» GDPR (исполнение договора), а также ст. 6, абз. 1, пункт «c» GDPR (налоговые и коммерческо-правовые обязанности по хранению) и ст. 6, абз. 1, пункт «f» GDPR (законный интерес в справедливой оценке возвратов и предотвращении злоупотреблений).
6.7 Регион
При поступлении запроса наш бэкенд считывает страну происхождения из сетевого запроса (предоставляется Cloudflare). Мы используем эту информацию исключительно для применения списка разрешённых стран (allowlist) — Приложение предлагается только в определённых странах, а запросы из других регионов отклоняются. Код страны не связывается с вашей учётной записью и не сохраняется после завершения запроса.
Правовое основание: ст. 6, абз. 1, пункт «f» GDPR (законный интерес в соблюдении региональных ограничений доступности).
6.8 Диагностика ошибок
При ошибках на стороне сервера (например, неудавшихся запросах к OpenAI) мы регистрируем тип ошибки, затронутую конечную точку (endpoint) и технические сведения об ошибке (краткое сообщение об ошибке и, при наличии, трассировку стека в пределах нашего собственного кода) в нашем системном журнале ошибок. Эти записи не содержат ни вашего идентификатора учётной записи, ни переданного вами содержимого разговоров (аудио, транскрипции, переводы). Возможные сообщения об ошибках от внешних сервисов (например, Apple или OpenAI) мы сохраняем только в сокращённом виде и без длинных числовых идентификаторов. Они хранятся в течение 30 дней для целей операционного мониторинга, а по истечении этого срока удаляются автоматически.
Правовое основание: ст. 6, абз. 1, пункт «f» GDPR (законный интерес в операционной стабильности и безопасности).
6.9 Отсутствие автоматизированного принятия решений
Принятие решений, основанных исключительно на автоматизированной обработке и порождающих юридические последствия в отношении вас или аналогичным образом существенно затрагивающих вас по смыслу ст. 22 GDPR, не осуществляется. Мы не составляем профили и не оцениваем ваше поведение. Для обеспечения региональной доступности и предотвращения злоупотреблений мы применяем лишь простые технические проверки, основанные на правилах (например, список разрешённых стран).
7. Что мы не собираем
- Никаких SDK аналитики (ни Firebase Analytics, Google Analytics, Mixpanel, Amplitude, ни сопоставимых сервисов).
- Никаких рекламных идентификаторов (ни IDFA, ни отслеживания между приложениями или сайтами).
- Никаких SDK социальных сетей или провайдеров входа, кроме Apple.
- Никаких SDK для отчётов о сбоях, помимо встроенных Apple журналов сбоев в TestFlight и App Store Connect, на которые распространяется политика конфиденциальности Apple.
- Никаких данных о местоположении, контактов, фотографий, календаря или данных о состоянии здоровья.
8. Обработчики данных и поставщики услуг
Для эксплуатации Приложения мы используем перечисленных ниже поставщиков услуг. С OpenAI, Cloudflare и mailbox.org (Heinlein Hosting GmbH) заключены договоры об обработке данных по поручению согласно ст. 28 GDPR; в отношениях с Apple действуют соответствующие условия Apple для разработчиков и в области конфиденциальности. Некоторые из этих поставщиков обрабатывают данные в США. Передача данных в третьи страны (США) осуществляется на основании Стандартных договорных положений ЕС и/или решения Европейской комиссии об адекватном уровне защиты (Data Privacy Framework, если применимо). Для пользователей за пределами ЕС/ЕЭП мы дополнительно опираемся на иные механизмы передачи, допустимые согласно вашему местному праву, обеспеченные заключёнными с нашими поставщиками договорами об обработке данных по поручению; для пользователей в Швейцарии применяются Стандартные договорные положения ЕС в редакции, признанной EDÖB (Федеральным уполномоченным по защите данных и информации), и/или Swiss-U.S. Data Privacy Framework.
- OpenAI — распознавание речи и перевод в онлайн-режиме. Поскольку мы учреждены в Европейской экономической зоне, нашим контрагентом и обработчиком данных является OpenAI Ireland Ltd. (Ирландия); обработка осуществляется на инфраструктуре API OpenAI в США (OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, США), для чего действуют Стандартные договорные положения ЕС. В онлайн-режиме аудио- и текстовые данные передаются в OpenAI во время обработки. OpenAI обрабатывает эти данные как наш обработчик и согласно своей политике конфиденциальности не использует данные API для обучения моделей. Однако OpenAI оставляет за собой право хранить данные API в ограниченном объёме для мониторинга злоупотреблений и безопасности (в настоящее время до 30 дней), а также для выполнения предусмотренных законом обязанностей по хранению или раскрытию информации; поэтому мы не можем гарантировать полное и немедленное удаление в OpenAI. https://openai.com/policies/privacy-policy
- Cloudflare, Inc. — 101 Townsend St, San Francisco, CA 94107, США. Серверная инфраструктура (Cloudflare Workers, KV, база данных D1, Durable Objects), а также хостинг этого сайта (Cloudflare Pages). Обработка метаданных запроса (IP-адрес, страна происхождения) для маршрутизации и предотвращения злоупотреблений. Кроме того, входящие электронные письма на наши контактные адреса @lingoshu.com принимаются через Cloudflare Email Routing и пересылаются в наш почтовый ящик. https://www.cloudflare.com/privacypolicy/
- Apple Inc. — One Apple Park Way, Cupertino, CA 95014, США. «Sign in with Apple», проверка покупок внутри Приложения, распространение через TestFlight, отчёты о сбоях и отзывы из App Store Connect. https://www.apple.com/legal/privacy/
- Heinlein Hosting GmbH (mailbox.org) — Schwedter Straße 8/9A, 10119 Berlin, Германия. Почтовый ящик для контактных адресов, указанных в пункте 1. Письма на наши адреса @lingoshu.com пересылаются через Cloudflare Email Routing в наш почтовый ящик, размещённый на mailbox.org, где они принимаются, обрабатываются и хранятся. С mailbox.org заключён договор об обработке данных по поручению согласно ст. 28 GDPR.
В будущем мы можем привлекать иных или дополнительных поставщиков услуг искусственного интеллекта или заменить OpenAI, чтобы повысить качество, доступность или уровень защиты данных. В случае такого изменения мы обновим этот перечень и обеспечим необходимые условия в области защиты данных — в частности, договор об обработке данных по поручению согласно ст. 28 GDPR, а также допустимое основание для любых передач в третьи страны.
9. Сроки хранения
- Аудио и транскрипции: не хранятся на наших серверах после завершения запроса (исключительно в оперативной памяти).
- Псевдонимный идентификатор учётной записи, баланс и статус подписки: хранятся в течение всего времени активного использования учётной записи и удаляются с наших серверов при удалении учётной записи.
- Учётно значимые чеки о транзакциях (покупки/возвраты): хранятся для выполнения налоговых и коммерческо-правовых обязанностей по хранению до 10 лет (§§ 147 AO, 257 HGB) и анонимизируются после удаления учётной записи.
- Детализированные записи о транзакциях в системе баланса: до 90 дней (записи о расходовании/использовании — уже примерно через 8–14 дней), после чего автоматически очищаются запланированным заданием очистки.
- Журналы диагностики ошибок: 30 дней.
- Хеши для предотвращения злоупотреблений: хранятся после удаления учётной записи в виде криптографических односторонних хешей — 12 месяцев после добровольного удаления, 24 месяца после блокировки за злоупотребление; затем удаляются автоматически (см. пункт 11).
10. Файлы cookie и локальное хранилище
Ни Приложение, ни этот сайт не используют файлы cookie в целях отслеживания или рекламы. Приложение сохраняет на вашем устройстве локально, посредством механизмов iOS (Keychain, UserDefaults, SwiftData), данные, необходимые для работы Приложения, — например, ваш токен аутентификации, ваши языковые настройки, ваш собственный словарный список и (для Pro с включённым параметром «Save Chats») историю ваших разговоров. Эти данные остаются на вашем устройстве и не передаются на наши серверы; если у вас включено резервное копирование iCloud, они могут быть частью вашей собственной зашифрованной Apple резервной копии устройства (см. пункт 6.5). Сам сайт сохраняет значение в локальном хранилище (Local Storage) вашего браузера только в том случае, если вы используете переключатель светлой/тёмной темы: выбранное оформление сохраняется под ключом «lingoshu-theme» (функционально необходимо по смыслу § 25 абз. 2 № 2 немецкого закона TDDDG). Это значение не содержит персональных данных, не передаётся ни на какие серверы и может быть в любой момент удалено в настройках данных сайтов вашего браузера.
11. Удаление учётной записи и хеши против злоупотреблений
Вы можете в любое время самостоятельно удалить свою учётную запись в Приложении (Настройки → «Delete Account»). Если Приложение вам недоступно, вы также можете запросить удаление по электронной почте по адресу [email protected], указав ваш идентификатор поддержки (Support ID), отображаемый в Приложении. Идентификатор поддержки служит исключительно для однозначной привязки вашей учётной записи и для предотвращения несанкционированного удаления чужих учётных записей — поскольку мы не храним ни ваше имя, ни ваш адрес электронной почты, это наша единственная точка опоры для привязки.
При удалении мы безвозвратно удаляем с наших серверов ваш псевдонимный идентификатор учётной записи, ваш баланс, ваш статус подписки и ваш токен входа. Учётно значимые чеки о транзакциях (покупки и возвраты) мы не удаляем, а анонимизируем (отделяя их от вашего идентификатора) и храним исключительно для выполнения предусмотренных законом налоговых и коммерческо-правовых обязанностей по хранению (до 10 лет, §§ 147 AO, 257 HGB; правовое основание — ст. 6, абз. 1, пункт «c» GDPR). Если у вас имеется действующая подписка Apple, просим вас отменить её отдельно в настройках iOS (Apple ID → Подписки).
Исходя из законного интереса в предотвращении злоупотреблений, после удаления мы храним криптографически необратимое контрольное значение (хеш HMAC-SHA-256), производное от вашего бывшего идентификатора учётной записи. Этот хеш необратим, не содержит персональных данных в открытом виде и не позволяет сделать выводы о вашей личности. Он служит исключительно для предотвращения многократного получения бесплатных приветственных балансов посредством повторного удаления и создания учётных записей. Для учётных записей, заблокированных за злоупотребление, хеш дополнительно используется для обеспечения соблюдения блокировки даже после запроса об удалении.
Правовое основание: ст. 6, абз. 1, пункт «f» GDPR (законный интерес в предотвращении злоупотреблений) во взаимосвязи со ст. 17, абз. 3, пункт «e» GDPR (хранение для предъявления, осуществления или защиты правовых требований). Срок хранения хеша: 12 месяцев после добровольного удаления учётной записи и 24 месяца после блокировки за злоупотребление. По истечении этого срока хеш удаляется автоматически и безвозвратно.
12. Контакт
Если вы связываетесь с нами по электронной почте или телефону, ваш запрос, включая все вытекающие из него персональные данные (имя, запрос, адрес электронной почты, номер телефона), сохраняется и обрабатывается нами с целью обработки вашего обращения.
Если вы используете встроенную в Приложение функцию поддержки, электронное письмо автоматически предзаполняется — для ускорения диагностики ошибок — идентификатором поддержки (Support ID) и техническими сведениями о вашем устройстве (версия Приложения, модель устройства и версия iOS); эти сведения вы можете просмотреть и изменить перед отправкой. При отправке электронного письма, кроме того, как и в любом письме, ваш адрес отправителя виден нам. Эту переписку с поддержкой мы обрабатываем исключительно для обработки вашего обращения; применяются указанные ниже правовое основание и срок хранения.
Обработка этих данных осуществляется на основании ст. 6, абз. 1, пункт «b» GDPR, если ваш запрос связан с исполнением договора или необходим для осуществления преддоговорных мер. Во всех остальных случаях обработка основана на нашем законном интересе в эффективной обработке поступающих к нам запросов (ст. 6, абз. 1, пункт «f» GDPR).
Переданные вами нам данные остаются у нас до тех пор, пока вы не потребуете их удаления, не отзовёте своё согласие на хранение или не отпадёт цель хранения данных. Императивные положения закона — в частности, предусмотренные законом сроки хранения — остаются незатронутыми.
Входящие электронные письма на наши адреса @lingoshu.com принимаются через Cloudflare Email Routing и пересылаются в наш почтовый ящик, размещённый на mailbox.org (Heinlein Hosting GmbH, Schwedter Straße 8/9A, 10119 Berlin, Германия), где они обрабатываются и хранятся. С обоими поставщиками заключены договоры об обработке данных по поручению или сопоставимые договорные гарантии согласно ст. 28 GDPR.
13. Внешние ссылки
Этот сайт и Приложение содержат ссылки на внешние сайты (например, на политики конфиденциальности наших поставщиков услуг, на App Store Apple, на документы поддержки). Мы не имеем влияния на их содержание и практику в области конфиденциальности. Просим вас ознакомиться с положениями о защите данных на соответствующих сайтах.
14. Ваши права
В рамках действующих положений закона вы в любое время имеете право на:
- Доступ к вашим персональным данным, хранящимся у нас (ст. 15 GDPR)
- Исправление неверных данных (ст. 16 GDPR)
- Удаление ваших данных, хранящихся у нас (ст. 17 GDPR)
- Ограничение обработки данных (ст. 18 GDPR)
- Переносимость данных (ст. 20 GDPR)
- Возражение против обработки (ст. 21 GDPR)
Право на возражение
В той мере, в какой мы обрабатываем ваши персональные данные на основании законных интересов (ст. 6, абз. 1, пункт «f» GDPR) — например, для хостинга (пункт 3), обеспечения соблюдения региональной доступности (пункт 6.7), диагностики ошибок (пункт 6.8), предотвращения злоупотреблений (пункты 6.6 и 11) и обработки ваших контактных запросов (пункт 12), — вы имеете право в любое время по причинам, вытекающим из вашей особой ситуации, заявить возражение против такой обработки (ст. 21 GDPR). Для этого обратитесь по адресу [email protected]. После этого мы прекратим обработку ваших данных, если только не сможем доказать наличие убедительных охраняемых законом оснований для обработки, которые перевешивают ваши интересы, или если обработка не служит предъявлению, осуществлению или защите правовых требований.
Самый быстрый способ удалить данные вашей учётной записи предоставляет само Приложение (Настройки → «Delete Account»). Если Приложение вам недоступно, вы можете запросить удаление по электронной почте по адресу [email protected], указав ваш идентификатор поддержки (см. пункт 11). По всем остальным запросам вы можете обращаться к нам по адресу [email protected]. Мы отвечаем в течение 30 дней.
Надзорный орган по защите данных
Если вы считаете, что обработка ваших данных нарушает законодательство о защите данных, вы имеете право подать жалобу в компетентный надзорный орган (ст. 77 GDPR). Поскольку местонахождение нашей компании находится в Германии, компетентным является надзорный орган по месту нахождения нашего предприятия:
Der Hessische Beauftragte für Datenschutz und InformationsfreiheitPostfach 3163
65021 Wiesbaden
Германия
https://datenschutz.hessen.de
Кроме того, вы можете обратиться в компетентный надзорный орган по защите данных страны вашего проживания.
15. Дети
LingoShu Translator предназначен для пользователей в возрасте от 13 лет и не ориентирован на детей. Если законодательство страны вашего проживания устанавливает более высокий минимальный возраст для самостоятельного использования услуги или для дачи согласия на обработку данных, действует этот более высокий возраст. Мы сознательно не собираем данные детей младше применимого минимального возраста. Если вы считаете, что ребёнок передал нам персональные данные без необходимого согласия, просим вас связаться с нами — мы незамедлительно удалим эти данные.
16. Актуальность настоящей политики конфиденциальности
Настоящая политика конфиденциальности действует в настоящее время и имеет редакцию по состоянию на 16 июня 2026 года.
В связи с дальнейшим развитием Приложения или вследствие изменения требований законодательства либо требований надзорных органов может возникнуть необходимость изменить настоящую политику конфиденциальности. О существенных изменениях мы будем сообщать путём обновления указанной выше даты. При существенных изменениях мы дополнительно информируем внутри Приложения.
Напоминание: это информационный перевод на русский язык. В случае расхождений преимущественную силу имеет немецкая версия — аутентичная и юридически обязательная, доступная по адресу https://lingoshu.com/privacy. Выбор языка не ограничивает права, которые принадлежат вам в соответствии с законодательством о защите данных страны вашего проживания.