Политика конфиденциальности
Какие данные Curtain Up собирает, зачем и как мы их защищаем.
Обновлено: 12 мая 2026 г.
1. Кто мы
Curtain Up управляется владельцем проекта («контролёр»). По вопросам конфиденциальности или для реализации указанных ниже прав напишите: info@curtainup.app.
2. Что мы собираем
Мы собираем только то, что нужно для работы сервиса.
- АккаунтВаше имя, email и фото профиля, которые предоставляет Google или Apple при входе. Мы никогда не получаем ваш пароль.
- Сценарии и материалы репетицийИсходный текст, который вы загрузили, проанализированная структура (персонажи, акты, сцены, реплики), сгенерированное TTS-аудио и краткий журнал недавних событий репетиции (расшифровки ваших произнесённых реплик, последние 100 записей в сессии).
- Аудио микрофонаВо время репетиции ваш голос передаётся в реальном времени в OpenAI Realtime API для расшифровки. Мы не записываем и не храним исходное аудио.
- Технические данныеIP-адрес, тип браузера, язык и базовые события взаимодействия (просмотры страниц) через Google Analytics 4. Используется только для понимания общей картины использования и устранения багов.
3. Зачем мы это обрабатываем (правовое основание)
В рамках GDPR и схожих законов мы опираемся на: (а) исполнение договора — чтобы предоставить вам услугу, на которую вы зарегистрировались; (б) законный интерес — для безопасности сервиса, предотвращения злоупотреблений и улучшения функционала; (в) согласие — для необязательной аналитики, где этого требует ваша юрисдикция (вы можете отказаться через Do Not Track в браузере или не пользоваться сервисом).
4. С кем мы делимся данными
Мы передаём минимум необходимого ограниченному набору обработчиков:
- Google (Gemini API)Получает текст вашей пьесы для анализа и синтеза речи. Регулируется политикой данных API Google.
- OpenAI (Realtime API)Получает потоковый звук микрофона и системный промпт с контекстом вашей пьесы во время репетиции. OpenAI указывает, что данные из API по умолчанию не используются для обучения их моделей.
- Amazon Web ServicesХостит нашу базу данных, хранилище аудио и серверы приложения (регион eu-north-1). Регулируется соглашением AWS об обработке данных.
- Google Analytics 4Агрегированная статистика использования. IP-адреса анонимизированы.
Мы никогда не продаём ваши персональные данные и не передаём их рекламодателям.
5. Где находятся данные
Данные приложения хостятся в AWS eu-north-1 (Стокгольм, Швеция). AI-обработка происходит на конечных точках API Google и OpenAI, которые могут передавать данные за пределы ЕЭЗ по стандартным договорным положениям. Используя сервис, вы соглашаетесь с этими передачами.
6. Сколько мы это храним
Сценарии и сгенерированное аудио: пока вы храните прослушивание. Удалите прослушивание — данные удаляются из базы; аудиофайлы удаляются из S3 best-effort в течение минут.
Данные аккаунта: пока существует аккаунт. Удалите аккаунт — все ваши данные (пьесы, аудио, профиль) удаляются в течение 30 дней.
Журналы репетиций (расшифровки): хранятся только во время сессии и исчезают при закрытии вкладки браузера.
Аналитика: агрегированная, хранится по умолчанию Google Analytics (сейчас 14 месяцев).
7. Ваши права
В зависимости от вашей страны у вас есть право: получить доступ к своим данным, исправить их, удалить («право быть забытым»), экспортировать, ограничить обработку, возразить против определённой обработки и подать жалобу в местный орган защиты данных. Чтобы воспользоваться любым из этих прав, напишите по адресу из раздела 1. Большинство действий можно выполнить из панели управления.
8. Cookies
Мы используем минимум необходимых cookies (сессия аутентификации, выбранный язык) и один cookie аналитики (Google Analytics). Мы не используем рекламные cookies и не отслеживаем вас между сайтами.
- ОсновныеСессия авторизации, настройки языка и безопасность. Всегда включены.
- АналитикаGoogle Analytics 4 с анонимизацией IP. Помогает понять, какие функции нужны актёрам чаще всего. Работает только с вашего согласия.
- МаркетингОценивает эффективность рекламы и помогает нам предлагать вам актуальные услуги. Работает только с вашего согласия.
9. Дети
Curtain Up не предназначен для детей младше 13 лет. Если вы считаете, что мы случайно собрали данные о ребёнке, напишите нам и мы их удалим.
10. Безопасность
Мы используем TLS для всего трафика, шифрование at-rest для базы данных и S3, а также IAM-роли с минимальными привилегиями для backend-сервисов. Регулярно ротируем секреты. Ни один сервис не на 100% безопасен; мы не гарантируем абсолютную безопасность, но следуем индустриальным стандартам.
11. Изменения
Мы можем обновлять эту политику. О существенных изменениях мы сообщим в приложении или по email минимум за 14 дней до вступления в силу.
12. Контакты
Вопросы конфиденциальности, экспорта или удаления данных: info@curtainup.app.