TheraMemory - Політика конфіденційності
Версія: v1.1-2026-07-10
Дата набрання чинності: 2026-07-10
Оператор: AZURE SERENITY LLC d/b/a TheraMemory, 2125 Biscayne Blvd, Ste 204 #9119, Miami, Florida 33137, USA
Контакт:
Ця Політика конфіденційності пояснює, як TheraMemory ("Сервіс", "ми") збирає, використовує, зберігає, передає та захищає дані професійних користувачів: психологів, терапевтів, коучів, консультантів та інших фахівців.
TheraMemory є інструментом для професійної документації та роботи з контекстом клієнтів. Сервіс не надає терапевтичні, медичні або екстрені послуги, не є медичним виробом і не пропонується як HIPAA-compliant. Користувач відповідає за дані, які вводить у Сервіс, і за отримання необхідних згод клієнтів.
1. Які дані ми збираємо
Ми збираємо лише дані, розумно необхідні для надання, захисту, підтримки та покращення Сервісу:
- дані акаунта: e-mail, ім'я, налаштування профілю, мова, часовий пояс, статус автентифікації;
- дані Google Sign-In, якщо ви входите через Google: ідентифікатор Google Account, e-mail, ім'я, зображення профілю, мова/локаль, OAuth-токени або сесійні дані, необхідні для входу;
- робочий контент: псевдоніми або короткі позначення клієнтів, нотатки сесій, структуровані AI-чернетки, теги, нагадування та інший контент, який ви вводите;
- налаштування продукту: уподобання, увімкнені функції, параметри робочого простору, статус підписки;
- білінгові дані: тариф, статус оплати, рахунки та ідентифікатори платіжного провайдера. Повні дані банківської картки обробляє платіжний провайдер;
- технічні дані та дані безпеки: IP-адреса, user-agent, пристрій/браузер, події входу, журнали помилок, audit events, rate-limit events;
- звернення до підтримки та пов'язані технічні деталі.
2. Google user data та OAuth scopes
Якщо ви використовуєте Google Sign-In, TheraMemory застосовує Google OAuth лише для автентифікації, створення або захисту акаунта та підтримання робочої сесії. Ми запитуємо мінімальні дозволи Google, необхідні для цих користувацьких функцій акаунта, зазвичай базові OpenID Connect scopes профілю та e-mail.
TheraMemory не використовує Google Sign-In для доступу до Gmail, Google Drive, Google Calendar, Google Contacts, Google Photos або іншого вмісту продуктів Google, якщо лише майбутня функція явно не запитає такий дозвіл у контексті і ви окремо його не підтвердите.
Якщо запитувані Google scopes зміняться, ми оновимо цю Політику та запросимо згоду до використання Google user data для нової мети.
3. Як ми використовуємо дані
Ми використовуємо дані, щоб:
- створювати, автентифікувати та адмініструвати акаунт;
- надавати основні функції продукту: нотатки, клієнтський контекст, пошук, нагадування, AI-чернетки та налаштування;
- підтримувати безпеку, запобігати зловживанням, виявляти несанкціонований доступ і розслідувати інциденти;
- відповідати на звернення підтримки, юридичні, privacy та технічні запити;
- обробляти білінг і керувати підписками;
- відстежувати надійність, виправляти помилки та покращувати продуктивність;
- виконувати застосовні юридичні обов'язки.
Ми не продаємо персональні дані. Ми не використовуємо Google user data для реклами, ретаргетингу, персоналізованої реклами, оцінки кредитоспроможності, кредитування або передачі дата-брокерам.
4. Google API Services Limited Use
Використання та передача TheraMemory інформації, отриманої через Google APIs, відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
Зокрема:
- ми використовуємо Google user data лише для надання або покращення користувацьких функцій акаунта, автентифікації та безпеки в TheraMemory;
- ми не передаємо Google user data, окрім як постачальникам послуг, які допомагають надавати ці користувацькі функції, для захисту безпеки, для дотримання закону або в межах корпоративної угоди з необхідним повідомленням чи згодою;
- ми не дозволяємо людям читати Google user data, окрім випадків, коли ви явно просите про підтримку, коли це потрібно для безпеки або розслідування зловживань, коли цього вимагає закон, або коли дані агреговані та використовуються для внутрішніх операцій;
- ми не продаємо, не передаємо та не використовуємо Google user data для реклами, ретаргетингу, персоналізованої реклами, оцінки кредитоспроможності або кредитування.
5. AI-функції
AI-функції запускаються лише за вашим вибором. Контент, який ви надсилаєте в AI-функції, може передаватися нашим AI-субпроцесорам для створення чернеток, резюме, питань або інших допоміжних результатів. AI-результати є чернетками і мають перевірятися професійним користувачем перед застосуванням.
Ми навмисно не надсилаємо дані профілю Google Account AI-провайдерам для генерації AI-результатів. Не вводьте в Сервіс PHI або прямо ідентифіковну медичну інформацію.
6. Передача даних і субпроцесори
Ми передаємо дані лише коли це необхідно для роботи Сервісу, підтримки користувачів, дотримання закону або захисту прав і безпеки. Категорії субпроцесорів можуть включати:
- хостинг і deployment-провайдерів;
- базу даних, сховище та інфраструктурні сервіси;
- провайдерів автентифікації та безпеки;
- AI-провайдерів, коли використовуються AI-функції;
- платіжних провайдерів;
- аналітику, логування, e-mail та інструменти підтримки.
Субпроцесори можуть обробляти дані лише для дозволених нами цілей і в межах зобов'язань конфіденційності та безпеки. Ми також можемо розкривати дані, якщо цього вимагає закон, юридичний процес або дійсний запит державних органів, або якщо це необхідно для захисту Сервісу, користувачів чи суспільства від зловживань і загроз безпеці.
7. Безпека
Ми застосовуємо розумні технічні та організаційні заходи захисту даних під час передавання та зберігання, включно з контролем доступу, шифруванням де застосовно, засобами автентифікації, логуванням, резервним копіюванням і принципом мінімальних привілеїв. Жоден онлайн-сервіс не може гарантувати абсолютну безпеку.
8. Строки зберігання
Ми зберігаємо дані акаунта і робочого простору, поки акаунт активний. Після закриття акаунта або запиту на видалення ми видаляємо або анонімізуємо дані в розумний строк, якщо зберігання не потрібне для безпеки, запобігання шахрайству, резервних копій, спорів, бухгалтерії або юридичних обов'язків.
Журнали безпеки, білінгові записи та резервні копії можуть зберігатися обмежений час відповідно до операційних і юридичних вимог.
9. Ваші права і вибір
Залежно від вашої юрисдикції ви можете мати права на доступ, виправлення, експорт, обмеження обробки, заперечення або видалення персональних даних. Ви можете запросити видалення акаунта, відключення Google Sign-In або експорт даних за адресою .
Ви також можете відкликати доступ TheraMemory до Google Account на сторінці дозволів вашого Google Account. Після відкликання доступу Google Sign-In може не працювати до повторного підключення.
10. Міжнародна передача
TheraMemory управляється постачальником зі США і може обробляти дані у США та інших країнах, де працюють наші субпроцесори. Коли потрібно, ми застосовуємо належні заходи захисту міжнародних передач.
11. Дані дітей
TheraMemory призначений для професійних користувачів і не спрямований на дітей. Користувачі не повинні створювати акаунти для дітей або використовувати Google Sign-In у контексті сервісу, спрямованого на дітей.
12. Зміни політики
Ми можемо періодично оновлювати цю Політику. Суттєві зміни відображаються новою версією та датою набрання чинності. Якщо ми суттєво змінюємо спосіб використання Google user data, ми повідомимо користувачів і запросимо згоду, коли це потрібно, до використання даних новим способом.
13. Контакт
Щодо privacy-запитів, запитів на видалення, питань Google user data та юридичних повідомлень звертайтеся:
AZURE SERENITY LLC d/b/a TheraMemory
2125 Biscayne Blvd, Ste 204 #9119, Miami, Florida 33137, USA