Конфиденциальность Morrow

Действует с 27 сентября 2026 года. Morrow — помощник для iPhone, Android и веб-браузеров. Продавец и оператор персональных данных — самозанятая Селиванова Александра Александровна, ИНН 644108324497, Россия, г. Вольск, ул. Львова, д. 37. Контакты: support@nevastack.com, +7 985 159-02-24. Для действующих приглашений и участников сохраняются указанные сроки доступа. Платный доступ регулируется публичной офертой.

Правовые основания и способы обработки

Основания обработки — заключение и исполнение договора об оказании услуги, исполнение применимых обязанностей по закону и отдельное разрешение на необязательную обработку ИИ. Для целей ниже используются автоматизированные сбор, запись, хранение, извлечение, уточнение, передача указанным поставщикам и удаление данных. Отказ от необязательной обработки ИИ не препятствует чтению сохранённых материалов и удалению аккаунта. Можно запросить доступ, исправление, блокирование или удаление данных и отозвать согласие по контактам выше. Обращения рассматриваются в установленные законом сроки; при обязательном хранении оператор объясняет его основание.

Какие данные мы собираем

Мы храним чаты, выбранные файлы, созданные изображения, сохранённую память, настройки и технические записи, необходимые для ответов и их восстановления. Apple и Google передают идентификаторы; мы храним их хеши для связи с аккаунтом. Morrow не получает пароли поставщиков. Почта и сведения профиля Google, а также обычные токены поставщика удаляются после проверки. Имя и почту Apple мы не запрашиваем. Другого поставщика можно явно связать в настройках; почта никогда не объединяет аккаунты. Владелец может добавить имя или подпись к приглашению и участнику. Допущенные пользователи Telegram-бота могут по желанию указать имя получателя, имя пользователя Telegram, телефон и почту для управления доступом. При регистрации эти данные переходят из приглашения в запись участника; они не используются для проверки личности при входе и не передаются моделям ИИ.

На iPhone данные доступа и подтверждение незавершённого входа через браузер хранятся в Связке ключей, а обычные чаты кешируются на устройстве. Шифрование Android Keystore защищает сеанс Morrow, подтверждение входа, обычные чаты, черновики и восстановление запросов в закрытом хранилище приложения, исключённом из резервного копирования и переноса устройства. В браузере защищённые файлы cookie с флагом HttpOnly хранят сеанс и значения для защиты входа; JavaScript не может их прочитать. Сервер хранит хеши токенов сеансов. Записи приглашений, срока действия и отзыва доступа обеспечивают соблюдение сроков доступа. Публичная регистрация на сайте создаёт аккаунт без платного доступа. Мы сохраняем время ознакомления с политикой обработки персональных данных и её версию.

Для восстановления после обновления страницы браузер сохраняет в session storage ограниченный объём обычных черновиков и данных незавершённых запросов, включая ссылки на выбранные вложения, с привязкой к аккаунту в пределах вкладки браузера. Полный кеш истории чатов не сохраняется. Настройки оформления и диалога хранятся отдельно в local storage браузера, вместе с согласием на обработку ИИ для каждого аккаунта и, при необходимости, несекретной отметкой незавершённого выхода. Содержимое временных чатов не попадает в долговременные кеши диалогов iPhone и Android или хранилища браузера; временные чаты не могут читать или записывать постоянную память.

При открытии медиа на Android, включая медиа временных чатов, файлы для просмотра доступны только приложению и исключены из резервного копирования, но не зашифрованы дополнительно ключом аккаунта. Файлы без активной передачи удаляются при закрытии; активные и переданные файлы имеют срок жизни 30 минут и удаляются при смене аккаунта или завершении задачи. После гибели процесса закрытые данные могут оставаться до следующей инициализации службы просмотра; разрешения прошлого процесса не позволяют открыть их снова. Немедленное физическое стирание не гарантируется. Экспортированные копии и файловые дескрипторы, уже открытые другим приложением, отозвать нельзя.

ИИ и поставщики услуг

После вашего явного согласия Morrow отправляет сообщения, нужную историю чата, выбранные файлы и включённую память моделям ИИ в Microsoft Azure, включая Azure OpenAI. Они создают ответы, изображения и правки, находят подходящие записи памяти и сохраняют контекст длинных чатов. ИИ может ошибаться; проверяйте важную информацию.

При включённом веб-поиске модель может отправлять поисковые запросы поисковой службе Microsoft. При чтении источника сайт получает обычный запрос с нашего сервера, включая адрес страницы и IP сервера. На iPhone диктовка использует распознавание речи Apple и может передавать аудио Apple; доступ к микрофону и Фото требует отдельного разрешения iOS. Android использует Photo Picker и Storage Access Framework для выбранных файлов без разрешения на доступ ко всему хранилищу. Диктовка запрашивает разрешение на микрофон при использовании и обращается в установленную службу распознавания речи Android, которая может обрабатывать аудио согласно условиям и политике своего поставщика; работа без сети не гарантируется. В поддерживаемых браузерах диктовка использует службу распознавания речи браузера и может передавать ей аудио согласно её условиям и политике конфиденциальности. Разрешение браузера на микрофон запрашивается при использовании диктовки.

Microsoft Azure размещает базу аккаунтов и закрытое хранилище файлов за пределами России. База аккаунтов находится в регионе Sweden Central (Швеция). Google обеспечивает вход с Google. Apple обеспечивает вход с Apple, установку из App Store и диагностику сбоев, а для бета-версий — установку и отзывы через TestFlight. Технические журналы могут содержать идентификаторы запросов, ошибки, время и сетевую информацию. Мы не продаём данные, не используем рекламные трекеры и не передаём чаты другим участникам. Оператор может получать доступ к данным для обслуживания, безопасности и поддержки.

Microsoft, Apple и Google обрабатывают данные согласно применимым условиям услуг и мерам защиты. Обработка может происходить за пределами вашей страны. Подробнее: конфиденциальность Microsoft и конфиденциальность Apple и конфиденциальность Google. Morrow не использует ваш контент для обучения собственных моделей.

Для голосового разговора нужно отдельное подтверждение перед использованием микрофона. Во время звонка звук передаётся Microsoft Azure для обработки речи и ответов. Контекст включает относящуюся к запросу историю чата и разрешённую память; голосовые запросы могут использовать те же инструменты Morrow, что и текстовые. Morrow не сохраняет аудиозаписи звонков. Завершённые расшифровки речи и результаты инструментов сохраняются в текущем чате по его обычным или временным правилам хранения. Прерванный ответ может быть отмечен как прерванный: точное соответствие текста фактически прослушанным словам недоступно. В аналитике владельца хранятся длительность, платформа, число реплик, прерываний и задач, токены, оценка стоимости и ограниченные категории ошибок, без аудио и текста разговора. Отключение микрофона останавливает передачу звука; завершение звонка, выход из чата, сворачивание приложения, выход из аккаунта или отзыв разрешения ИИ останавливает звонок на устройстве и запрашивает его закрытие на сервере.

Ваш выбор

Можно отказаться от обработки ИИ и продолжать читать и удалять сохранённые данные. На iPhone отозвать согласие можно в Настройки → Данные и конфиденциальность. На Android откройте Аккаунт → Настройки → Конфиденциальность и ИИ и выключите Разрешить обработку ИИ. В браузере выберите Меню аккаунта → Отозвать разрешение на ИИ; эта кнопка также доступна в Меню аккаунта → Настройки. Это блокирует новые запросы ИИ и запрашивает отмену активных ответов. Уже выполненную обработку отменить нельзя. Вы можете выключить веб-поиск, приостановить или удалить память, удалить чаты и изменить разрешения микрофона и Фото в iOS или разрешение Android/браузера на микрофон. Выход удаляет кеш Morrow и черновики на этом iPhone, зашифрованное состояние аккаунта и очередь телеметрии Android через Настройки → Выйти либо личные черновики и данные восстановления во всех открытых вкладках Morrow в браузере, но не серверный аккаунт. Для файлов просмотра Android действуют описанные выше правила очистки. Настройки браузера и согласие для каждого аккаунта хранятся отдельно. Экспортированные файлы и копии в Фото остаются у вас.

Хранение и удаление

Обычные чаты, файлы и память хранятся до их удаления или удаления аккаунта. Временные чаты истекают через 24 часа и удаляются периодической очисткой. Истечение или отзыв доступа сами по себе не удаляют историю. Технические журналы хранятся до 30 дней.

Доступная только владельцу техническая аналитика связывает с аккаунтом число запросов и результатов, модели, использование токенов, оценку стоимости, время выполнения и ограниченные категории ошибок. Приложения iPhone, Android и браузер могут отправлять события подключения, восстановления, повторных попыток, жизненного цикла и операций с версией приложения, временем операций и обозначением платформы (android, ios или web), без содержимого, с необязательной ограниченной числовой версией операционной системы. Платформа старых записей без такого обозначения остаётся неизвестной. Платформа описывает активность клиента и не распределяет расходы на ИИ. Эти записи не включают сообщения, имена и содержимое файлов, исходные исключения, данные входа Apple или Google и пригодные для входа токены сеансов. Android держит в памяти до 100 событий в течение пяти минут и удаляет очередь при смене аккаунта или выходе. Может сохраняться одна зашифрованная отметка исключения управляемого кода без содержимого: она считывается и удаляется при следующей инициализации репозитория и отправляется только до истечения пяти минут с момента события после проверки того же аккаунта и поколения сеанса. Это не покрывает нативные сбои или завершение процесса системой. Ошибки до входа не отправляются. Подробные записи запросов и клиентских событий хранятся 90 дней; суточные итоги и минимальная история приглашений, доступа и сеансов — 13 месяцев. История приглашений содержит выдачу, использование, истечение, отзыв и известного издателя. Удаление аккаунта удаляет связанную аналитику и историю доступа. Стоимость ресурсов Azure показывается отдельно и может включать общие сервисы.

На iPhone откройте Настройки и выберите Удалить аккаунт в разделе Аккаунт. В браузере выберите Меню аккаунта → Настройки → Удалить аккаунт. На Android выберите Настройки → Удалить аккаунт. Подтвердите через Apple, если он связан, иначе через Google. Сервер отключает доступ, останавливает ответы, отзывает авторизацию подтверждающего поставщика и удаляет чаты, файлы, изображения, память, связи идентификаторов, сеансы и участие. Удаление через Apple при связи с обоими поставщиками не отзывает внешнее разрешение Google; его можно удалить в аккаунте Google. Одно это разрешение не восстановит удалённый аккаунт Morrow. Обычно это занимает несколько минут; при временном сбое попытки повторяются автоматически. Клиенты показывают состояние и подтверждают завершение. Если удаление не завершилось за 24 часа, обратитесь в поддержку.

Telegram обрабатывает сообщения и коды приглашений в необязательном боте согласно своей политике конфиденциальности. Черновики бота истекают через 24 часа бездействия и удаляются периодической очисткой. Данные неиспользованного приглашения удаляются после отзыва или истечения семи дней; данные использованного приглашения — вместе с аккаунтом участника. Удаление данных Morrow не удаляет сообщения, уже сохранённые в Telegram; их можно удалить в Telegram.

Необязательные заявки на доступ содержат ID бота, числовой ID покупателя Telegram, имя пользователя при наличии, выбранный язык, план, указанную цену, статус, даты и сведения о доставке. Заявки, состояния навигации, задания доставки и события заказов хранятся 30 дней; произвольные сообщения и платёжные данные не сохраняются. Ожидающие заявки истекают через 24 часа, коды нужно активировать в течение семи дней. Записи об активации хранятся до окончания выданного доступа плюс 30 дней либо до удаления аккаунта. Удаление аккаунта удаляет записи об активации и связи с аккаунтом; независимые данные покупателя и заказа Telegram имеют свой срок хранения. По вопросам доступа и удаления данных бота обращайтесь к @xyz0x1991. Подробнее см. конфиденциальность бота.

Удалённые данные могут оставаться в закрытых резервных копиях базы и восстанавливаемых копиях файлов до семи дней. Серверные подтверждения завершённого удаления содержат односторонний хеш токена сеанса или браузерного подтверждения и состояние удаления; они хранятся семь дней после завершения, чтобы устройство могло его проверить, и не содержат чатов или идентификатора Apple. Файл cookie браузера с подтверждением удаления защищён флагом HttpOnly, действует 30 дней и удаляется при следующем успешном входе; это не продлевает семидневный срок хранения серверного подтверждения. Для закрытых приглашений сохраняется обезличенная отметка запроса, чтобы предотвратить повторное использование. Для удалённого владельца остаётся обезличенная отметка отключения, чтобы исходный токен установки не создал аккаунт снова. Копии у Apple и Microsoft, необходимые по закону или для безопасности, регулируются их политиками.

Приложения хранят данные доступа в защищённом хранилище устройства. При входе в приложение через браузер зашифрованные подтверждения и данные восстановления, включая восстанавливаемый токен Morrow, хранятся пять минут и удаляются периодической очисткой. Псевдонимные хеши удалённых идентификаторов поставщиков также хранятся пять минут для блокировки уже начатых авторизаций, затем удаляются периодической очисткой. Эти отметки не содержат ссылки на аккаунт, контента или токенов поставщиков.

Контакты и изменения

По вопросам доступа, исправления, удаления и конфиденциальности пишите support@nevastack.com. Мы обновляем эту страницу при изменении практик и запрашиваем новое согласие перед существенным расширением передачи данных ИИ. Morrow не предназначен для детей.

Платёжные данные

При покупке Morrow сохраняет номер заказа, связь с аккаунтом, тариф, сумму, срок, версию оферты, время принятия условий и состояние подтверждения платежа. Эти сведения нужны для исполнения договора, предоставления доступа, поддержки, расчётов и защиты от повторной выдачи доступа. Банковские реквизиты и контакт для чека обрабатывает платёжный провайдер, указанный перед оплатой, на своей странице; Morrow не получает номер карты и код безопасности. После удаления аккаунта связь с ним удаляется; обезличенные сведения о платеже и его обработке сохраняются для расчётов и предотвращения повторной обработки.