TheraMemory - Политика конфиденциальности
Версия: v1.1-2026-07-10
Дата вступления в силу: 2026-07-10
Оператор: AZURE SERENITY LLC d/b/a TheraMemory, 2125 Biscayne Blvd, Ste 204 #9119, Miami, Florida 33137, USA
Контакт:
Настоящая Политика конфиденциальности описывает, как TheraMemory ("Сервис", "мы") собирает, использует, хранит, передает и защищает данные профессиональных пользователей: психологов, терапевтов, коучей, консультантов и других специалистов.
TheraMemory является инструментом для профессиональной документации и работы с контекстом клиентов. Сервис не оказывает терапевтические, медицинские или экстренные услуги, не является медицинским изделием и не предоставляется как HIPAA-compliant. Пользователь отвечает за данные, которые вводит в Сервис, и за получение необходимых согласий клиентов.
1. Какие данные мы собираем
Мы собираем только данные, разумно необходимые для предоставления, защиты, поддержки и улучшения Сервиса:
- данные аккаунта: e-mail, имя, настройки профиля, язык, часовой пояс, статус аутентификации;
- данные Google Sign-In, если вы входите через Google: идентификатор Google Account, e-mail, имя, изображение профиля, язык/локаль, OAuth-токены или сессионные данные, необходимые для входа;
- рабочий контент: псевдонимы или короткие обозначения клиентов, заметки сессий, структурированные AI-черновики, теги, напоминания и иной контент, который вы вводите;
- настройки продукта: предпочтения, включенные функции, параметры рабочего пространства, статус подписки;
- биллинг-данные: тариф, статус оплаты, счета и идентификаторы платежного провайдера. Полные данные банковской карты обрабатывает платежный провайдер;
- технические данные и данные безопасности: IP-адрес, user-agent, устройство/браузер, события входа, журналы ошибок, audit events, rate-limit events;
- обращения в поддержку и связанные технические детали.
2. Google user data и OAuth scopes
Если вы используете Google Sign-In, TheraMemory применяет Google OAuth только для аутентификации, создания или защиты аккаунта и поддержания рабочей сессии. Мы запрашиваем минимальные разрешения Google, необходимые для этих пользовательских функций аккаунта, обычно базовые OpenID Connect scopes профиля и e-mail.
TheraMemory не использует Google Sign-In для доступа к Gmail, Google Drive, Google Calendar, Google Contacts, Google Photos или другому содержимому продуктов Google, если только будущая функция явно не запросит такое разрешение в контексте и вы отдельно его не подтвердите.
Если запрашиваемые Google scopes изменятся, мы обновим настоящую Политику и запросим согласие до использования Google user data для новой цели.
3. Как мы используем данные
Мы используем данные, чтобы:
- создавать, аутентифицировать и администрировать аккаунт;
- предоставлять основные функции продукта: заметки, клиентский контекст, поиск, напоминания, AI-черновики и настройки;
- поддерживать безопасность, предотвращать злоупотребления, выявлять несанкционированный доступ и расследовать инциденты;
- отвечать на обращения поддержки, юридические, privacy и технические запросы;
- обрабатывать биллинг и управлять подписками;
- отслеживать надежность, исправлять ошибки и улучшать производительность;
- выполнять применимые юридические обязанности.
Мы не продаем персональные данные. Мы не используем Google user data для рекламы, ретаргетинга, персонализированной рекламы, оценки кредитоспособности, кредитования или передачи дата-брокерам.
4. Google API Services Limited Use
Использование и передача TheraMemory информации, полученной через Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use.
В частности:
- мы используем Google user data только для предоставления или улучшения пользовательских функций аккаунта, аутентификации и безопасности в TheraMemory;
- мы не передаем Google user data, кроме как поставщикам услуг, которые помогают предоставлять эти пользовательские функции, для защиты безопасности, для соблюдения закона или в рамках корпоративной сделки с необходимым уведомлением или согласием;
- мы не разрешаем людям читать Google user data, кроме случаев, когда вы явно просите о поддержке, когда это нужно для безопасности или расследования злоупотреблений, когда этого требует закон, либо когда данные агрегированы и используются для внутренних операций;
- мы не продаем, не передаем и не используем Google user data для рекламы, ретаргетинга, персонализированной рекламы, оценки кредитоспособности или кредитования.
5. AI-функции
AI-функции запускаются только по вашему выбору. Контент, который вы отправляете в AI-функции, может передаваться нашим AI-субпроцессорам для создания черновиков, резюме, вопросов или других вспомогательных результатов. AI-результаты являются черновиками и должны проверяться профессиональным пользователем перед применением.
Мы намеренно не отправляем данные профиля Google Account AI-провайдерам для генерации AI-результатов. Не вводите в Сервис PHI или прямо идентифицирующую медицинскую информацию.
6. Передача данных и субпроцессоры
Мы передаем данные только когда это необходимо для работы Сервиса, поддержки пользователей, соблюдения закона или защиты прав и безопасности. Категории субпроцессоров могут включать:
- хостинг и deployment-провайдеров;
- базу данных, хранилище и инфраструктурные сервисы;
- провайдеров аутентификации и безопасности;
- AI-провайдеров, когда используются AI-функции;
- платежных провайдеров;
- аналитику, логирование, e-mail и инструменты поддержки.
Субпроцессоры могут обрабатывать данные только для разрешенных нами целей и в рамках обязательств конфиденциальности и безопасности. Мы также можем раскрывать данные, если этого требует закон, юридический процесс или действительный запрос государственных органов, либо если это необходимо для защиты Сервиса, пользователей или общества от злоупотреблений и угроз безопасности.
7. Безопасность
Мы применяем разумные технические и организационные меры защиты данных при передаче и хранении, включая контроль доступа, шифрование где применимо, средства аутентификации, логирование, резервное копирование и принцип минимальных привилегий. Ни один онлайн-сервис не может гарантировать абсолютную безопасность.
8. Сроки хранения
Мы храним данные аккаунта и рабочего пространства, пока аккаунт активен. После закрытия аккаунта или запроса на удаление мы удаляем или анонимизируем данные в разумный срок, если хранение не требуется для безопасности, предотвращения мошенничества, резервных копий, споров, бухгалтерии или юридических обязанностей.
Журналы безопасности, биллинговые записи и резервные копии могут храниться ограниченное время согласно операционным и юридическим требованиям.
9. Ваши права и выбор
В зависимости от вашей юрисдикции вы можете иметь права на доступ, исправление, экспорт, ограничение обработки, возражение или удаление персональных данных. Вы можете запросить удаление аккаунта, отключение Google Sign-In или экспорт данных по адресу .
Вы также можете отозвать доступ TheraMemory к Google Account на странице разрешений вашего Google Account. После отзыва доступа Google Sign-In может не работать до повторного подключения.
10. Международная передача
TheraMemory управляется поставщиком из США и может обрабатывать данные в США и других странах, где работают наши субпроцессоры. Когда требуется, мы применяем надлежащие меры защиты международных передач.
11. Данные детей
TheraMemory предназначен для профессиональных пользователей и не направлен на детей. Пользователи не должны создавать аккаунты для детей или использовать Google Sign-In в контексте сервиса, направленного на детей.
12. Изменения политики
Мы можем периодически обновлять настоящую Политику. Существенные изменения отражаются новой версией и датой вступления в силу. Если мы существенно меняем способ использования Google user data, мы уведомим пользователей и запросим согласие, когда это требуется, до использования данных новым способом.
13. Контакт
По privacy-запросам, запросам на удаление, вопросам Google user data и юридическим уведомлениям обращайтесь:
AZURE SERENITY LLC d/b/a TheraMemory
2125 Biscayne Blvd, Ste 204 #9119, Miami, Florida 33137, USA