RM RF LABS F.Z.E
Политика конфиденциальности
Последнее обновление: 30 августа 2026 года.
Кто мы
Оператор DateShip — RM RF Labs F.Z.E, Office C1, 1F, SF7931, Ajman Free Zone, Ajman, United Arab Emirates. Вопросы и запросы о персональных данных: support@dateship.app.
Какие данные использует приложение
Данные аккаунта включают email, отображаемое имя, необязательный пол, привязанные способы входа и сессии. Пароли для входа по email хранятся как хеши Argon2id, а не открытым текстом. Данные пары включают связь двух аккаунтов, прогресс свиданий, общие фотографии и подписи к воспоминаниям. Пол можно не указывать; партнёру он не показывается.
Использование и доступ
Данные используются для входа, управления парой, свиданий и общего альбома. Общий контент доступен внутри приложения двум участникам пары; публичных профилей нет. Это не означает наличие сквозного шифрования или отсутствие технического доступа у оператора сервиса. DateShip поддерживает вход по email и паролю, через Google и Apple. Google и Apple подтверждают соответствующие способы входа. Данные аккаунта и пары хранятся, пока аккаунт остаётся активным, и не удаляются только из-за того, что приложением некоторое время не пользовались.
Разрешения, уведомления и хранение на устройстве
Камера используется для фото свиданий и сканирования QR-кода при подключении пары. Доступ к фотографиям позволяет выбирать и сохранять снимки. Приложение не использует геолокацию, рекламные идентификаторы, рекламу или межсервисный трекинг. Токен сессии находится в защищённом хранилище устройства, язык и настройки интерфейса — локально. Если уведомления включены, DateShip использует Apple Push Notification service на iOS и Firebase Cloud Messaging на Android, чтобы сообщить партнёру, что второй участник выполнил действие или ожидает его. Push-токены устройств используются только для доставки этих служебных уведомлений и должны удаляться вместе с аккаунтом. Продуктовая аналитика описана отдельно ниже.
Инфраструктура, email и резервные копии
Продакшен-сервер размещён у Hetzner Online GmbH в Фалькенштайне, Германия. Реализация использует PostgreSQL и хранит загруженные файлы на сервере приложения. Hetzner ежедневно создаёт полную резервную копию диска и хранит до семи циклически заменяемых копий; самая старая заменяется при создании новой. Поэтому данные, удалённые из рабочей системы, могут сохраняться в резервной копии до её замены. DateShip использует Resend для доставки транзакционных сообщений аккаунта, например подтверждения email и сброса пароля. Эти письма не используются для маркетинга. В описанной реализации AI-сервисы не обрабатывают контент приложения.
Серверные журналы и IP-адреса
Журналы приложения остаются на сервере и удаляются посредством ротации с жёстким ограничением объёма; на практике сохраняется история примерно за одну–две недели. Они не содержат адресов электронной почты, имён, токенов аутентификации или содержимого сообщений. Обратный прокси записывает IP-адреса в журнал доступа исключительно для защиты сервиса от злоупотреблений. Эти журналы хранятся не более 14 дней. Журналы не передаются внешним сервисам логирования, мониторинга или отслеживания ошибок.
Продуктовая аналитика
DateShip использует Amplitude, Inc. в европейском регионе данных для анализа использования функций и улучшения приложения. Реализация передаёт ограниченный набор вручную заданных событий с псевдонимным аналитическим идентификатором. Она не передаёт имена, адреса электронной почты, пол, идентификаторы партнёра или пары, фотографии, подписи, содержимое воспоминаний, QR-коды, приглашения, push-токены или рекламные идентификаторы. Session Replay, Autocapture и рекламную атрибуцию не включены. К аналитическим данным применяется стандартный срок хранения действующего тарифа Amplitude; текущий бесплатный тариф позволяет выполнять запросы за период до одного года. Этот период доступности запросов не означает обещания физического удаления Amplitude каждой более старой копии точно в эту дату. При удалении аккаунта DateShip прекращает дальнейший сбор аналитики для него и передаёт аналитический идентификатор в процесс удаления данных Amplitude.
Удаление аккаунта и разрыв пары
Аккаунт можно удалить в разделе «Профиль», выбрав «Удалить аккаунт» и пройдя показанное приложением необратимое подтверждение. Удаление аккаунта удаляет записи аккаунта, способы входа, сессии и связанные данные пары из рабочей системы. Разрыв пары или удаление любого из двух аккаунтов удаляет общий альбом, фото, воспоминания, активное свидание и прогресс пары у обоих. Восстановление внутри приложения не предусмотрено. Удалённая информация может временно оставаться в одной из семи ежедневно и циклически заменяемых резервных копий сервера и удаляется по мере их замены. Резервные копии предназначены для аварийного восстановления и не используются при обычной работе приложения.
Ваши возможности и контакты
Вы можете не указывать пол, управлять способами входа, сохраняя хотя бы один, и отзывать разрешения камеры и фотографий в настройках устройства. По вопросам доступа, исправления, удаления данных или жалобам на общий контент обращайтесь на support@dateship.app. Автоматизированный экспорт данных сейчас отсутствует. DateShip предназначен для пользователей от 16 лет.