ПРАВОВОЙ ДОКУМЕНТ
CrateCore — Политика хранения и удаления данных (Data Retention & Deletion Policy)
Дата версии: 7 августа 2026 г. (предыдущие — 6 августа, 30 июля и 17 июля 2026 г.)
Оператор: индивидуальный разработчик сервиса CrateCore
Контакт: legal@cratecore.app
1. Назначение
Эта политика описывает, сколько CrateCore хранит разные типы данных и что происходит при экспорте и удалении аккаунта.
Таблица ниже описывает максимальный состав данных зарегистрированного аккаунта. С 6 августа 2026 г. данные анонимной сессии не покидают устройство: до регистрации персонализация ленты недоступна (лента общая), а настройки приложения и отметки о прочитанном хранятся только на устройстве и на серверы не передаются. Соответственно, у анонимной сессии на серверах нет ни настроек, ни отметок, ни коллекции, ни вишлиста, ни файлов импорта, ни push-токенов — хранить и удалять там нечего. Записи, которые остались на серверах от анонимных сессий по прежним правилам (в том числе созданные до 30 июля 2026 г.), удалены 6 августа 2026 г. вместе с самими прежними сессиями. Единственное, что от технической анонимной сессии есть на сервере, — её собственный идентификатор: см. примечание в §2.
2. Сроки хранения
Тип данных: аккаунт (аутентификация)
Примеры: идентификатор пользователя, e-mail при регистрации, имя профиля.
Срок: пока существует аккаунт.
Удаление: при удалении аккаунта.
Примечание: если для чтения статей открывается техническая анонимная сессия, на сервере от неё остаётся только её собственный идентификатор — случайный номер без ваших данных (плюс служебная запись о её открытии в журнале аутентификации). Срок: пока сессия нужна приложению на этом устройстве. Удаление: кнопка «Удалить данные этой сессии» прекращает сессию и удаляет её идентификатор с сервера; если приложение просто удалить с устройства, неиспользуемый номер остаётся у нас — данных при нём нет.
Тип данных: данные до регистрации (анонимная сессия)
Примеры: настройки самого приложения (тема, язык интерфейса), отметки о прочитанных и скрытых статьях, локальный кэш статей.
Где: только на устройстве — на серверы не передаются.
Срок: пока данные приложения есть на устройстве.
Удаление: кнопкой «Удалить данные этой сессии» в приложении, очисткой данных приложения или удалением приложения. Серверного экземпляра не существует, восстановление невозможно.
Тип данных: настройки (только зарегистрированный аккаунт)
Примеры: жанры/эпохи, тематики дропов, язык контента, время уведомлений, часовой пояс, «тихий звук».
Срок: пока существует аккаунт.
Удаление: каскадно при удалении аккаунта.
Тип данных: коллекция (только зарегистрированный аккаунт)
Примеры: релиз, грейдинг, цена, дата покупки, заметки.
Срок: пока существует аккаунт.
Удаление: каскадно при удалении аккаунта; отдельные записи при удалении из коллекции помечаются удалёнными в журнале синхронизации до его очистки.
Тип данных: вишлист (только зарегистрированный аккаунт)
Срок: пока существует аккаунт.
Удаление: каскадно при удалении аккаунта.
Тип данных: состояния статей (только зарегистрированный аккаунт)
Примеры: прочитано, сохранено, скрыто из ленты, «интересно».
Срок: пока существует аккаунт.
Удаление: каскадно при удалении аккаунта.
Примечание: до регистрации отметки о прочитанном и скрытом остаются на устройстве и на сервер не попадают, а «сохранено» и «интересно» недоступны.
Тип данных: профиль аудиотракта
Срок: пока существует аккаунт.
Удаление: каскадно при удалении аккаунта.
Тип данных: трекер звукоснимателя (список звукоснимателей, наработка, фото)
Где: только на устройстве — на серверы не передаётся.
Срок: пока данные приложения есть на устройстве.
Удаление: при выходе из аккаунта, входе другого пользователя на устройстве, удалении аккаунта или очистке данных приложения. Серверного экземпляра не существует, восстановление после удаления невозможно.
Тип данных: push-токены (уведомления включаются только в зарегистрированном аккаунте)
Срок: пока токен валиден или пока существует аккаунт.
Удаление: при выходе из аккаунта, удалении аккаунта, отключении уведомлений или серверной чистке невалидного токена.
Тип данных: CSV импорта (файл; только зарегистрированный аккаунт)
Срок: до завершения импорта; страховочная чистка — не позднее 24 часов.
Удаление: автоматически после импорта и при удалении аккаунта.
Тип данных: журнал импорта (задача и строки; только зарегистрированный аккаунт)
Срок: 90 дней.
Удаление: ночная чистка; при удалении аккаунта — каскадно.
Тип данных: журнал запросов и безопасности
Примеры: тип запроса, результат, время ответа, события rate-limit/аттестации.
Срок: 30 дней.
Удаление: ночная чистка.
Тип данных: журнал синхронизации (мутации)
Срок: 90 дней.
Удаление: ночная чистка; при удалении аккаунта — каскадно.
Тип данных: очередь уведомлений
Примеры: какая статья и в какой день была назначена к отправке.
Срок: 30 дней.
Удаление: ночная чистка; при удалении аккаунта — каскадно.
Тип данных: счётчики rate-limit и негативный кэш штрихкодов
Срок: 2 дня / 7 дней соответственно.
Удаление: почасовая чистка. Записи не привязаны к содержимому пользователя.
Тип данных: Firebase Analytics
Примеры: события использования без личного содержимого, псевдонимные идентификаторы.
Срок: до 2 месяцев (данные уровня пользователя/события; настройка по умолчанию); агрегированные отчёты — дольше.
Удаление: отключение аналитики в приложении останавливает сбор; удаление по запросу — через legal@cratecore.app.
Тип данных: Firebase Crashlytics
Примеры: стек ошибки, модель устройства, версия ОС и приложения.
Срок: 90 дней.
Удаление: по настройкам Firebase; сбор можно отключить в приложении.
Тип данных: аналитика сайта cratecore.app (это про сайт, а не про приложение)
Примеры: Google Analytics 4 — просмотры страниц и cookies _ga / _ga_… (только если посетитель нажал «Принять» в баннере согласия); Cloudflare Web Analytics — обезличенные просмотры без cookies.
Срок: Google Analytics — cookies до 2 лет в браузере посетителя, данные уровня пользователя и событий по настройке свойства, не дольше 14 месяцев (предел GA4), агрегированные отчёты дольше; Cloudflare Web Analytics — по срокам Cloudflare, идентификаторов посетителя там нет.
Удаление: отозвать согласие и удалить cookies — по Политике cookies (https://cratecore.app/cookies/); аккаунта эти данные не касаются и в экспорт аккаунта не входят.
Тип данных: резервные копии базы
Срок: до 30 дней (когда включены; включаются до продакшн-запуска).
Удаление: автоматическая ротация; данные удалённого аккаунта исчезают из копий после истечения их срока.
Тип данных: редакционные статьи и их источники
Примеры: статьи, факты, источники, атрибуция изображений.
Срок: пока нужны для сервиса, проверки качества, аудита и публикации; пользовательских данных не содержат.
Удаление: снятие с публикации / takedown.
3. Экспорт данных
Экспорт доступен в приложении: Аккаунт → Приватность и данные → Экспорт (до 5 раз в час). Экспорт отдаёт машиночитаемый JSON с данными аккаунта: настройки, коллекция, вишлист, состояния статей, профиль аудиотракта, push-токены, журнал синхронизации, задачи импорта. Он отдаёт серверные данные, поэтому работает после бесплатной регистрации: до регистрации серверных данных нет — всё, что есть, лежит на вашем устройстве.
Трекер звукоснимателя в экспорт не входит: его данные хранятся только на устройстве и на серверы не передаются.
Экспорт не включает:
- серверные журналы безопасности;
- внутренние записи rate-limit;
- данные, раскрытие которых нарушит безопасность или права других лиц;
- данные сторонних процессоров, недоступные через приложение напрямую (их можно запросить через legal@cratecore.app).
Собственные фото пластинок хранятся только на устройстве и в серверный экспорт не входят.
4. Удаление аккаунта
Удаление запускается в приложении (Аккаунт → Приватность и данные → «Удалить мои данные и аккаунт») или запросом на legal@cratecore.app. Система удаляет то, что у вас есть:
- аккаунт аутентификации (включая e-mail и имя профиля);
- настройки, коллекцию, вишлист, состояния статей, профиль аудиотракта;
- локальные данные приложения на устройстве, включая трекер звукоснимателя и свои фото (серверных копий у них нет);
- push-токены;
- файлы импорта;
- записи о правах доступа (entitlements).
До регистрации та же кнопка в приложении называется «Удалить данные этой сессии»: она стирает локальные данные приложения на этом устройстве (настройки, отметки о прочитанном, кэш статей) и прекращает техническую сессию, если та открывалась, — вместе с её идентификатором на сервере. Ваших данных на серверах у анонимной сессии нет — удалять там больше нечего, и письмом такое удаление не запрашивают.
5. Исключения
Некоторые данные могут храниться дольше, если это необходимо для:
- соблюдения закона;
- предотвращения мошенничества и злоупотреблений;
- расследования инцидента безопасности;
- защиты прав CrateCore или третьих лиц;
- истечения срока резервных копий.
6. Контакт
Вопросы по хранению и удалению: legal@cratecore.app.
