← назад

Приватность

Куда уходят твои данные, когда ты пользуешься трекером — без юридических формулировок, просто что реально происходит внутри.

Если что-то здесь окажется неточным или устаревшим — напиши владельцу (адрес в конце), поправлю.

Что уходит в OpenRouter

Парсер задач и распознавание голоса работают через сервис OpenRouter. Это значит:

У OpenRouter своя политика — как долго они хранят запросы, используют ли их для обучения моделей и так далее. Я этого не контролирую. Если для тебя это важно — почитай у них на сайте.

Ключ к OpenRouter — общий, один на весь трекер. Это значит, что счёт за твои запросы оплачивается с одного кошелька (моего). Личных лимитов по пользователям пока нет.

Что НЕ уходит наружу: сами задачи в базе, история операций (operation_log), привязки Telegram, история чата. Всё это лежит в базе трекера и наружу не отправляется.

Как ты входишь

Два способа:

В обоих случаях наружу (в OpenRouter и куда-либо ещё) email, имя и Telegram-id не уходят. Они нужны только чтобы понять, чьи задачи показывать.

Изоляция между пользователями

Каждая задача в базе привязана к конкретному пользователю. API и витрина возвращают только твои задачи — чужие ты не видишь, твои не видит никто, кроме тебя и владельца сервера (у меня есть прямой доступ к базе как у админа — это честно сказать).

Изоляция держится не только на коде, но и на уровне базы: триггер trg_assert_refs физически не даёт связать две задачи разных пользователей. На уровне API есть тест test_multi_user_isolation, который падает, если кто-то случайно сломает скоупинг.

История чата

Текст твоих сообщений в чате сохраняется в базе — иначе нельзя дать парсеру контекст последних 10 реплик и нельзя отменить ошибочный батч. Удалить историю можно в одно нажатие — кнопкой «очистить» над диалогом. Задачи и операции при этом не страдают. Если ты разрешил использовать сообщения для улучшения продукта (см. ниже), копия текста живёт ещё и там — очистка чата её не трогает, для этого нужно отозвать разрешение и попросить стереть сохранённое.

Улучшение продукта (по согласию, по умолчанию выключено)

Разбор живой речи ошибается, и учится он на тех разборах, которые оказались неверными. Поэтому каждый раунд разбора попадает в служебную таблицу. Что именно в неё пишется — зависит от твоего решения в настройках.

Всегда, для всех — обезличенный скелет раунда: какие операции предложила модель (создать, закрыть, перенести срок), к каким задачам они относятся (по номеру tNN), какие поля затронуты и какой длины был текст в них, какие серверные проверки сработали, какая модель и версия промпта это произвели, поверхность (веб / бот / голос) и код языка реплики.

Формулировок здесь нет: названия задач, записи в журнале и текст сообщений заменяются на их длину. Это то, на чём считается метрика качества — она сравнивает операции, а не читает их содержание.

Только если ты явно разрешил («Настройки» → «Улучшение продукта», по умолчанию выключено): текст твоего сообщения, ответ ассистента и названия задач в предложенных операциях — дословно. Без исходной фразы нельзя понять, почему разбор промахнулся, и нельзя превратить промах в тест, который не даст ему повториться.

Твои права. Отозвать разрешение — снять галочку в настройках; новые раунды перестают сохранять текст со следующего сообщения. Стереть уже сохранённое — напиши владельцу: текст вычищается из старых раундов, обезличенный скелет остаётся, чтобы статистика прошлых месяцев не переписалась задним числом. Срок хранения — 90 дней; чистка идёт автоматически раз в сутки. Отдельно живут раунды, вручную отобранные в регрессионный набор: они и есть тесты, которые держат качество, и хранятся дольше — отзыв разрешения стирает текст и в них.

Удаление аккаунта уносит всю эту телеметрию вместе с ним — это каскад на уровне базы. Отдельной кнопки «удалить аккаунт» пока нет: напиши владельцу, он удалит вручную.

Сторонние ресурсы на страницах

Контакт

Вопросы, претензии, «удалите мои данные» — hi@tasks.biplane.cc или прямо в Telegram владельцу.