Политика Liloo в отношении данных о здоровье потребителей

Дата вступления в силу: 15 августа 2026 г. Оператор: Rudenko Yevheniia Yevhenivna FOP Контакт: privacy@liloosafespace.com

Эта политика дополняет Политику конфиденциальности Liloo и описывает обработку информации, которая может раскрывать психическое или эмоциональное состояние человека («данные о здоровье потребителей»). Liloo — тренажёр сложных разговоров, а не медицинский, терапевтический, кризисный или экстренный сервис.

1. Какие данные охватывает политика

В зависимости от того, что вы напишете, к таким данным могут относиться:

  • текст сообщения, раскрывающий психическое или эмоциональное состояние;
  • результат детерминированной safety-проверки, например сигнал self-harm;
  • время и направление safety-события;
  • идентификаторы аккаунта, диалога и сообщения, нужные для связи критического события с проверкой уполномоченным модератором.

Liloo не ставит медицинских диагнозов и не собирает медицинские карты, рецепты, биометрические данные, точную геолокацию или сведения о медицинской страховке.

2. Источники

Текст сообщения поступает непосредственно от вас. Технические идентификаторы и safety-классификации создаются приложением и сервером Liloo при оказании сервиса. Мы не покупаем такие данные у брокеров и не получаем их от рекламных партнёров.

3. Для чего мы обрабатываем данные

Текст обрабатывается, чтобы провести запрошенный вами диалог и не показать вам опасный сгенерированный контент. При обнаружении self-harm сигнала ролевая игра останавливается: сообщение не отправляется другой AI-модели за ролевым ответом. Вместо этого Liloo показывает заранее проверенный ответ и региональные ресурсы поддержки.

Для проверки безопасности критическое событие сохраняется вместе с исходным сообщением и привязкой к аккаунту и диалогу. Доступ к этим данным имеют только уполномоченные модераторы Studio; данные не используются для рекламы, персонализации или продуктовой аналитики. Safety-фильтры и ресурсы поддержки работают независимо от модерации.

4. Что хранится

Критическое событие может содержать исходное сообщение, совпавший safety-триггер, ID аккаунта, диалога и сообщения, направление, действие системы, статус проверки и заметку модератора. Это позволяет уполномоченному модератору сразу видеть предмет проверки без поиска по другим пользовательским данным. Критические события удаляются через 90 дней. Удаление аккаунта или более ранний подтверждённый privacy-запрос удаляет связанный текст и идентификаторы. Сроки хранения обычных диалогов описаны в основной Политике конфиденциальности.

Приложение не сохраняет тексты кризисных сообщений или safety-флаги в файлах, которые резервируются в iCloud. Данные для кризисной проверки и содержимое диалогов остаются в серверных хранилищах Liloo.

5. Передача и обработчики

Мы не продаём данные о здоровье потребителей, не используем их для таргетинга, межконтекстной поведенческой рекламы, профилирования или измерений Google Ads/Analytics.

Данные могут обрабатывать только поставщики сервисов Liloo:

  • Google Firebase — авторизация, Firestore, Cloud Functions и Storage;
  • DigitalOcean — сервер и база данных Liloo;
  • OpenAI — обычная AI-генерация, если сообщение прошло safety-проверку; для сообщения с обнаруженным self-harm сигналом ролевой ответ не запрашивается;
  • Mailjet — минимальное уведомление модератору без текста сообщения и идентификаторов; полные данные проверки остаются в Studio.

Эти поставщики обрабатывают данные только для оказания договорной услуги. Мы не передаём их брокерам данных или рекламным сетям.

6. Ваш выбор и права

Хранение критических событий является частью процесса безопасности и модерации, а не согласием на рекламу или аналитику. Вы можете в любой момент запросить доступ к этим данным или их удаление.

Запросить доступ или удаление можно через Профиль → Удалить профиль навсегда либо письмом на privacy@liloosafespace.com с адреса аккаунта. Мы проверим и выполним обоснованный запрос в течение 30 дней. При отказе можно подать апелляцию, ответив на решение с темой «Appeal», а также обратиться к компетентному регулятору или генеральному прокурору.

7. Нет продажи и геофенсинга

Liloo не продаёт такие данные и не использует геофенсинг вокруг медицинских учреждений для выявления или таргетинга людей.

8. Изменения

При существенном изменении целей сбора, использования или передачи мы обновим дату политики, уведомим пользователей и запросим новое согласие до начала новой обработки.