Политика конфиденциальности
Последнее обновление: 26 апреля 2026 г.
Обновлено 26 апреля 2026 г.: учтён процесс активации по коду в вебе (на сайте нет регистрации; аккаунты Расширенный создаются только через мобильную подписку) и модель сессии для одного устройства.
weNow («мы», «наш», «приложение») — это приложение погоды. Мы стремимся защищать вашу конфиденциальность. В этой политике объясняется, какие данные мы собираем, зачем и как мы с ними обращаемся.
1. Данные, которые мы собираем
1.1 Данные о местоположении
Когда вы предоставляете разрешение на геолокацию, приложение получает географические координаты устройства (широту и долготу), чтобы загрузить данные о погоде для вашего региона. Данные о местоположении:
- Хранятся локально на вашем устройстве (в хранилище приложения), чтобы мы могли запомнить выбранное местоположение между сеансами.
- Отправляются на наш бэкенд-сервер по запросу для получения данных о погоде. Они обрабатываются в памяти и не сохраняются в исходном виде. Для отслеживания точности сохраняются анонимизированные координаты (округлённые до точности около 1 км) и названия городов — это общие географические опорные точки, не связанные с каким-либо пользователем, IP-адресом или устройством.
- Передаются сторонним метеопровайдерам (см. раздел 3) для получения прогнозов. Каждый провайдер получает ваши координаты только на время вызова API.
Вы можете отказать в разрешении на геолокацию и искать город вручную. Вы можете отозвать разрешение в любой момент в настройках устройства.
1.2 IP-адрес
Для ограничения частоты запросов мы храним одностороннюю криптографическую хеш-сумму (SHA-256) вашего IP-адреса. Исходный IP-адрес невозможно восстановить из этого хеша. Записи о хешированных IP автоматически удаляются через 7 дней.
1.3 Сообщения обратной связи
Если вы отправляете отзыв через приложение, мы сохраняем текст сообщения и язык приложения. Отзывы полностью анонимны — к ним не прилагается электронная почта, имя или идентифицирующая информация.
1.4 Данные о подписке
Если вы совершаете покупку внутри приложения, мы храним анонимный идентификатор RevenueCat, вашу платформу (iOS/Android) и статус подписки. Эти данные не связаны с вашим именем, электронной почтой или каким-либо личным аккаунтом.
1.5 Локальное хранилище
Приложение хранит на вашем устройстве только следующее:
- Выбранное местоположение (координаты и название города)
- Предпочтение языка
- Завершили ли вы знакомство
- Настройки местоположений для виджетов
Эти данные никогда не покидают ваше устройство и удаляются при удалении приложения.
1.6 Показы и клики по рекламе
Пользователи без Расширенный видят одну небольшую карточку рекламы внизу главного экрана погоды. Мы не используем ни одну стороннюю рекламную сеть. Вся реклама обслуживается с нашего собственного бэкенда и не содержит отслеживающих пикселей, cookie или сторонних скриптов.
Единственные данные, которые мы храним в связи с рекламой:
- Счётчик показов — одно целое число на строку рекламы, увеличивающееся каждый раз, когда бэкенд её обслуживает. Не связан ни с каким пользователем, устройством или сеансом.
- Счётчик кликов — одно целое число на строку рекламы, увеличивающееся каждый раз, когда бэкенд получает сообщение о клике. Не связан ни с каким пользователем, устройством или сеансом.
В схеме нет внешнего ключа, IP, временной метки или любого другого поля, которое могло бы связать показ или клик с конкретным пользователем. Технически невозможно восстановить, какой пользователь видел или нажал ту или иную рекламу, даже при полном доступе к базе данных.
Реклама не считывает рекламные идентификаторы устройства (IDFA, GAID), не устанавливает cookie и не делится какими-либо данными с третьими сторонами.
Партнёрские ссылки
Некоторые рекламные блоки содержат партнёрские ссылки (например, Amazon Associates). Такие URL включают партнёрский тег, идентифицирующий weNow как источник перехода. weNow не передаёт никаких пользовательских данных через эти ссылки — ни идентификатора устройства, ни IP-адреса, ни токена сеанса, ни любого другого идентификатора.
Однако как только вы нажимаете партнёрскую ссылку и покидаете приложение, конечный продавец (например, Amazon) действует в соответствии с собственной политикой конфиденциальности. Продавец может использовать cookie или другие механизмы на своём сайте, чтобы привязать визит к партнёрскому тегу. Это стандартное поведение партнёрской программы, находящееся вне контроля weNow.
Если вы не хотите, чтобы вас отслеживал продавец, можно не нажимать на рекламу или очистить cookie браузера после посещения сайта продавца.
Расширенный-пользователи не видят никакой рекламы, и связанные с рекламой данные по ним не записываются.
1.7 Данные аккаунта (только подписчики Расширенный)
Приложения weNow для Android и iOS работают полностью без аккаунта. Аккаунт создаётся только при оформлении подписки Расширенный — в этот момент мы сохраняем минимум, необходимый для того, чтобы узнавать вас как подписчика и позволить пользоваться Расширенный в вебе по коду активации, выпущенному в мобильном приложении.
Что мы храним для подписчиков:
- Адрес электронной почты — используется как идентификатор подписчика. Хранится в нижнем регистре, чтобы можно было сопоставлять один и тот же аккаунт на разных устройствах. Некоторые пользователи входят через приватный реле-адрес Apple; в этом случае мы видим только реле-адрес, никогда — реальный e-mail.
- Хеш пароля (только если вы задали пароль) — PBKDF2 (100 000 итераций, SHA-256, случайная соль для каждого пользователя). Те, кто входит через Apple или Google, пароль не задают; такие аккаунты помечаются как «только OAuth».
- Связи с OAuth-провайдером (subject ID Apple/Google) — только если вы вошли через одного из этих провайдеров.
- Идентификатор активного устройства — непрозрачный UUID, выпускаемый при входе. weNow Расширенный — одно устройство на аккаунт; этот UUID и обеспечивает это правило. Выпускаемые нами JWT несут его как claim, а несовпадение возвращает ответ «сессия отозвана».
- Коды активации — недолговечные коды
WN-XXXX-XXXX(10 минут, одноразовые), создаваемые в мобильном приложении для разблокировки Расширенный в вебе. Мы храним код, кто и когда его создал и был ли он использован; в любом случае коды автоматически истекают через 10 минут. - Метка создания аккаунта
На веб-версии нет формы регистрации. Чтобы пользоваться Расширенный в вебе, сгенерируйте код активации в мобильном приложении (Настройки → Аккаунт → Активировать weNow в вебе) и вставьте его на wenow.name/activate. Веб не может самостоятельно создавать новые аккаунты или подписки.
Сессии управляются через JSON Web Tokens (JWT), подписанные HMAC-SHA256, действительные 30 дней. JWT привязан к указанному выше идентификатору активного устройства — вход с другого устройства вытесняет предыдущее после короткого периода ожидания, чтобы одну подписку нельзя было использовать сразу на многих устройствах.
1.8 Cookie-файлы браузера (только сайт)
Маркетинговый сайт weNow (wenow.name) устанавливает единственный строго необходимый cookie:
lang— хранит предпочтение языка (например,fr,ja), чтобы последующие визиты загружали сайт на выбранном языке без повторного определения. Срок действия — один год,SameSite=Lax,Secure. Содержит только 2–3-буквенный код локали. Никаких персональных данных, никакого отслеживания, никакого межсайтового обмена.
Согласно GDPR/ePrivacy, строго необходимые cookie не требуют предварительного согласия. Cookie lang устанавливается либо когда вы явно выбираете язык через переключатель в подвале, либо когда сайт автоматически определяет заголовок Accept-Language вашего браузера и перенаправляет вас на соответствующую локаль в первый раз.
Вы можете очистить его в любой момент через настройки cookie браузера. Само приложение (Android и веб-клиент /app/) cookie браузера не использует.
2. Данные, которые мы не собираем
- Никаких аккаунтов или регистраций для бесплатного использования на Android, iOS и в вебе
- Никаких адресов электронной почты (если только вы не оформите подписку Расширенный — см. раздел 1.7)
- Никаких имён или других персональных идентификаторов
- Никакой аналитики и отслеживания использования
- Никаких рекламных идентификаторов (IDFA, GAID)
- Никаких сторонних рекламных сетей или SDK
- Никаких отслеживающих cookie (только строго необходимый
lang— см. раздел 1.8) - Никаких отчётов о сбоях или телеметрии
- Никакой связи между показами/кликами рекламы и каким-либо пользователем или устройством
3. Сторонние сервисы
Для предоставления данных о погоде ваши координаты отправляются в следующие сервисы при каждом запросе погоды:
- OpenWeatherMap — данные о погоде и геокодирование
- WeatherAPI — данные о погоде
- Open-Meteo — данные о погоде
- Visual Crossing — данные о погоде
Для покупок внутри приложения:
- RevenueCat — управление подписками
У каждого сервиса есть своя политика конфиденциальности, на которую мы ссылаемся выше. Рекомендуем ознакомиться.
4. Хранение данных
| Данные | Срок хранения |
|---|---|
| Хешированный IP (ограничение частоты) | 7 дней (автоудаление) |
| Счётчики использования API | 7 дней (автоудаление) |
| Сообщения обратной связи | До ручного удаления нами |
| Записи о подписках | Срок подписки + разумный период после |
| Координаты местоположения (исходные) | Не хранятся на серверах (обрабатываются только в памяти) |
| Агрегаты местоположений (отслеживание точности) | Бессрочно (анонимизированы, не связаны с пользователями) |
| Локальные данные устройства | До удаления приложения |
| Электронная почта аккаунта и хеш пароля (веб-пользователи) | До запроса пользователя на удаление аккаунта |
| JWT-токены сессии | 30 дней с момента выпуска (затем автоматически истекают) |
| Счётчики показов/кликов рекламы | Бессрочно (только агрегаты, без связи с пользователем) |
Cookie lang (сайт) | 1 год (хранится в браузере; можно удалить в любой момент) |
5. Место обработки данных
Наш бэкенд работает на Cloudflare Workers с включённым умным размещением для ЕС — это означает, что запросы от пользователей из ЕС обрабатываются в пределах Европейского союза. Данные обрабатываются в памяти и не сохраняются сверх описанных выше сроков хранения.
6. Конфиденциальность детей
weNow не собирает сознательно данные детей младше 13 лет. Приложение не требует аккаунта и не собирает персональную информацию.
7. Ваши права
Согласно GDPR и аналогичным нормам, у вас есть право:
- Доступ — запросить, какими вашими данными мы располагаем
- Удаление — запросить удаление ваших данных
- Переносимость — получить ваши данные в переносимом формате
- Возражение — возразить против обработки данных
Поскольку мы собираем минимум анонимных данных, большинство этих прав удовлетворяются по дизайну. Чтобы воспользоваться любым правом, свяжитесь с нами по адресу ниже.
Чтобы запросить удаление вашего веб-аккаунта и связанных данных, напишите на [email protected] с адреса, привязанного к аккаунту. Мы удалим соответствующую запись из нашей базы данных в разумные сроки.
8. Изменения в этой политике
Мы можем время от времени обновлять эту политику. Изменения будут публиковаться на этой странице с обновлённой датой. Продолжение использования приложения после изменений означает их принятие.
9. Контакты
По вопросам, связанным с конфиденциальностью, или запросам данных пишите нам: [email protected]
Этот перевод предоставлен для удобства. Юридически значимой является английская версия; в случае расхождений преимущество имеет английская версия.