> Это справочный перевод для вашего удобства. Официальной версией документа является текст на японском языке.
Политика конфиденциальности KUU
Последнее обновление: 26 августа 2026 г.
Вкратце: То, что вы говорите, принадлежит вам. Приложение никогда не отправляет саму вашу речь куда-либо вовне. На устройствах iPhone и Android расшифровка речи также происходит на самом устройстве. Версия приложения для Apple Watch не осуществляет запись звука — оно получает только текст, введённый стандартными средствами watchOS (диктовка, рукописный ввод, клавиатура); когда вы выбираете диктовку, распознавание речи выполняется системой Apple (подробнее в Статье 3). Для организации (ИИ-классификации) используется внешний ИИ, но ему отправляется только расшифрованный текст. Он используется исключительно для организации и не сохраняется. Данные хранятся на вашем устройстве, а в версии для iOS — также в вашей частной базе данных iCloud (в версии для Android — только на устройстве). Разработчик не хранит ваши данные и не имеет к ним доступа. Вы можете в любой момент удалить все данные из приложения. Приложение выполняет минимально необходимые сетевые запросы только для обработки платежей (StoreKit и RevenueCat для iOS / RevenueCat для Android) и показа рекламы Google AdMob, и эта информация никогда не включает в себя сказанное вами (рекламу можно отключить, оформив подписку KUU+). Для улучшения качества ведётся сбор статистики использования, но она также никогда не включает в себя сказанное вами (версии для iOS и Android по умолчанию отправляют данные, не содержащие контента, — подробнее в Статье 14).
Статья 1 (Общие положения)
Приложение «KUU» (далее «Приложение») — это приложение, которое помогает выгружать мысли из головы, произнося их вслух, и организовывать их. Существуют версии для iOS (iPhone и Apple Watch) и Android, и настоящая Политика применяется ко всем из них. Приложение обрабатывает информацию только в минимальном объёме, необходимом для предоставления своих функций, ставя во главу угла защиту конфиденциальности пользователя.
Статья 2 (Собираемая и хранимая информация)
Приложение обрабатывает исключительно следующую информацию:
- Содержимое вашей речи (аудиоданные) — Записанный звук хранится во временной области на устройстве только во время обработки для расшифровки и удаляется сразу после завершения обработки. На сервер звук не отправляется. Версия приложения для Apple Watch не выполняет запись звука как таковую (Статья 3).
- Результаты расшифровки и организации (текст) — Сохраняются, чтобы вы могли просматривать их (версия для iOS — на устройстве и в частной базе данных iCloud; версия для Android — только на устройстве. На сопряжённых Apple Watch для отображения сохраняются только заголовки последних записей в каждой категории. Подробнее в Статье 4).
- Настройки приложения — Тема, размер шрифта, состояние «уровня воды в голове» и другие параметры, необходимые для работы приложения.
Приложение не собирает личную информацию, такую как имя, адрес электронной почты, номер телефона, данные о местоположении, контакты, календарь, фотографии или идентификаторы устройства.
Статья 3 (О распознавании речи и ИИ-классификации)
Распознавание речи (расшифровка) на iPhone (версия для iOS) и устройствах Android полностью происходит на вашем устройстве (о версии для Apple Watch см. в конце этой статьи).
- Распознавание речи: используется фреймворк Apple Speech (на устройстве). Сами аудиоданные никогда не отправляются за пределы устройства.
ИИ-классификация (категоризация) использует внешний ИИ.
- Отправляется только текстовое содержимое (расшифровка). Аудиоданные не отправляются.
- Данные отправляются во внешний ИИ через сервер разработчика (в конечном итоге — в Google Gemini).
- Отправленное содержимое используется только для классификации и не сохраняется. Оно также не используется для обучения ИИ.
- Отправке подлежит не только расшифрованный текст, но и содержимое, введённое или отредактированное вручную. Если включено автоматическое назначение тем (функция KUU+, опционально), для распределения также отправляются заголовки, основной текст и названия тем сохранённых записей (все эти данные используются только для классификации и не сохраняются).
- В версии для iOS до 2.3.0 можно было выбрать классификацию только на устройстве с помощью настройки «На устройстве» (начиная с версии 2.3.0 эта настройка больше не предоставляется).
О версии для Android: Версия для Android не предоставляет способа организации (классификации), который бы выполнялся исключительно на устройстве. При выполнении организации расшифрованный текст обязательно отправляется во внешний ИИ (Google Gemini через наш бэкенд). Отправляется только текстовое содержимое, а не сами аудиоданные, и отправленный текст используется исключительно для классификации, не сохраняется и не используется для обучения ИИ. Само распознавание речи (расшифровка) выполняется на устройстве.
О версии для Apple Watch: Версия приложения для Apple Watch не выполняет запись аудио и распознавание речи. Для ввода используется стандартный текстовый ввод watchOS (по выбору пользователя: диктовка, рукописный ввод или клавиатура), и приложение получает только итоговый текст. При выборе диктовки распознавание речи выполняется как функция Apple (watchOS), и его обработка (включая то, происходит ли она на устройстве или отправляется на серверы Apple) зависит от вашей модели устройства, настроек и языка и регулируется политикой конфиденциальности Apple. Приложение не имеет доступа к этим аудиоданным, не получает и не сохраняет их. Полученный текст обрабатывается так же, как и текст, произнесённый на iPhone (ИИ-классификация согласно этой статье, хранение согласно Статье 4).
Статья 4 (Хранение и синхронизация)
Версия для iOS: Результаты расшифровки и организации сохраняются только в вашей частной базе данных iCloud (CloudKit Private Database). Это хранилище, предоставляемое Apple, доступ к содержимому которого есть только у вас. Разработчик приложения не может просматривать или получать сохранённые данные. Условия использования и безопасность iCloud регулируются политикой конфиденциальности Apple.
Версия для Android: Результаты расшифровки и организации сохраняются только на этом устройстве. Автоматическая облачная синхронизация не выполняется. При смене устройства вы можете экспортировать данные в файл через раздел «Речь и данные» в приложении и импортировать его на новом устройстве. Место сохранения файла выбирает сам пользователь (на устройстве, в вашем облачном хранилище и т. д.). Разработчик не имеет доступа к этому файлу.
Версия для Apple Watch: Для отображения часть результатов организации (заголовки последних записей в каждой категории) передаётся на сопряжённые Apple Watch через систему межсоединения устройств Apple (Watch Connectivity) и также сохраняется на Apple Watch. Текст, введённый на Apple Watch, передаётся на iPhone тем же способом. Сервер разработчика не участвует в этой передаче и хранении.
Статья 5 (Цели использования)
Обрабатываемая информация используется только для следующих целей:
- Создание расшифровки из речи и её отображение пользователю.
- Классификация расшифровки на категории «Смотреть сейчас / Подумать позже / Отложить / Отпустить» и её отображение пользователю.
- Хранение и отображение ранее сказанного пользователем для его собственного просмотра.
- Сохранение настроек, необходимых для работы приложения.
Статья 6 (Использование внешних сервисов)
Приложение использует следующие внешние сервисы для предоставления своих функций. Сами аудиоданные не отправляются ни одному из этих сервисов.
- iCloud / CloudKit (только для iOS. Предоставляется Apple. Хранение и синхронизация только в вашей частной базе данных)
- Распознавание речи (в версии для iOS — фреймворк Apple Speech, в версии для Android — встроенный в устройство движок распознавания речи. В обоих случаях выполняется на устройстве, аудиоданные не отправляются вовне. Версия для Apple Watch не использует собственное распознавание речи, а применяет стандартный ввод watchOS. См. Статью 3)
- Стандартный текстовый ввод watchOS (только для Apple Watch. Предоставляется Apple. Пользователь выбирает диктовку, рукописный ввод или клавиатуру. Распознавание речи при диктовке выполняется как функция Apple и регулируется политикой конфиденциальности Apple. Приложение не имеет доступа к аудиоданным. Подробнее в Статье 3)
- Watch Connectivity (только для Apple Watch. Предоставляется Apple. Прямой обмен текстом для отображения между iPhone и Apple Watch. Сервер разработчика не задействован. Подробнее в Статье 4)
- Внешний ИИ (облачный) (ИИ-классификация. Отправляется только текстовое содержимое. Используется только для классификации, не сохраняется и не используется для обучения ИИ. Подробнее в Статье 3)
- Платёжные сервисы (в версии для iOS — Apple StoreKit и RevenueCat, в версии для Android — RevenueCat. Используются для покупки, продления, отмены и управления статусом подписки KUU+, а также для настройки и улучшения экрана покупки. Произнесённое содержимое не отправляется. О RevenueCat см. Статью 7 и Политику конфиденциальности RevenueCat)
- Play Integrity API (через Firebase App Check; только для Android) (Подтверждение целостности устройства и приложения, чтобы удостовериться, что запросы к API классификации поступают от подлинного приложения. Не содержит произнесённого содержимого или идентифицирующей пользователя информации)
- Google AdMob (Google Mobile Ads SDK) (Только при отсутствии подписки KUU+. Отображает один нативный рекламный блок между разделами на экране «Что вы сказали». Произнесённое содержимое не отправляется. Подробнее в Статье 13)
- Firebase Analytics (Предоставляется Google. Для улучшения качества приложения версии для iOS и Android по умолчанию отправляют события об использовании, не содержащие контента (в обоих случаях произнесённое содержимое не отправляется). Версия для iOS также использует Crashlytics (отчёты о сбоях), но в версию для Android Crashlytics не встроен. Подробнее в Статье 14)
Сервер приложения является минималистичным и выполняет только роль посредника для ИИ-классификации, не сохраняя никакого содержимого (stateless). Сервисы аутентификации, требующие личных учётных записей, не используются.
Статья 7 (Передача данных третьим лицам)
Разработчик приложения не имеет средств доступа к содержимому вашей речи, результатам расшифровки или организации и не передаёт их третьим лицам.
Для показа рекламы пользователям, чья подписка KUU+ не подтверждена (неподписанные пользователи и пользователи до подтверждения статуса подписки), в Google AdMob отправляется информация, необходимая Google для показа рекламы, включая идентификаторы устройства, рекламный ID, язык и регион устройства, примерное местоположение и данные о взаимодействии с рекламой (подробнее в Статье 13; применяется политика конфиденциальности Google AdMob). Как только приложение подтверждает наличие активной подписки KUU+, оно прекращает показ рекламы и не выполняет новых запросов на её получение (однако сам SDK рекламы, запущенный до подтверждения, может продолжать обмен данными).
При оформлении подписки KUU+ для обработки покупки и управления правами (определения статуса «активна/неактивна») в RevenueCat, Inc. отправляется информация о покупке (ID продукта, цена, дата покупки и т. д.) и случайный анонимный ID, выданный RevenueCat (в версиях для iOS и Android). Произнесённое содержимое не отправляется. Подробнее об обработке данных в RevenueCat см. Политику конфиденциальности RevenueCat.
Данные могут быть раскрыты только в случаях, когда это требуется по закону, в соответствии с установленными процедурами.
Статья 8 (Удаление данных)
Пользователь может в любое время удалить все данные через «Настройки → Речь и данные → Удалить сохранённые данные» в приложении. Это действие полностью удаляет данные с устройства (а в версии для iOS — также из частной базы данных iCloud). Удалённые данные восстановить невозможно.
При удалении приложения данные на устройстве удаляются. Данные в iCloud для версии iOS можно удалить через настройки Apple (Настройки → Apple ID → iCloud → Управление хранилищем). В версии для Android данные хранятся только на устройстве, поэтому они удаляются вместе с приложением.
Версия для Apple Watch: При удалении всех данных, данные для отображения, уже переданные на Apple Watch, будут заменены пустым содержимым при следующем подключении к часам. Удаление приложения с Apple Watch также удаляет сохранённые на часах данные для отображения.
Статья 9 (Меры безопасности)
- Версия для iOS: Временные аудиофайлы во время записи шифруются функцией защиты файлов iOS (
FileProtectionType.complete) и недоступны, когда устройство заблокировано. Обмен данными с iCloud шифруется Apple по протоколу SSL/TLS. - Версия для Android: Записанный звук не сохраняется на диск даже в качестве временного файла; он обрабатывается только в оперативной памяти и немедленно удаляется после распознавания. Сохранённые результаты расшифровки и организации хранятся в приватной области приложения Android, недоступной для других приложений, и исключены из автоматического облачного резервного копирования Android.
- Версия для Apple Watch: Передача данных между iPhone и Apple Watch осуществляется через Apple Watch Connectivity и не проходит через сервер разработчика. На Apple Watch хранится только текст для отображения (заголовки последних записей в каждой категории), аудиоданные не сохраняются.
- Все коммуникации с внешним ИИ шифруются (HTTPS/TLS). Сервер разработчика выполняет только роль посредника для классификации и не хранит содержимое (stateless).
Статья 10 (Использование несовершеннолетними)
Приложение имеет возрастной рейтинг 4+, но, учитывая его природу (организация мыслей), оно предназначено для пользователей, умеющих читать и писать. Несовершеннолетние должны использовать приложение с согласия родителей или опекунов.
Статья 11 (Изменения в Политике конфиденциальности)
Настоящая Политика может быть пересмотрена в связи с изменениями в законодательстве, добавлением новых функций или изменениями в спецификациях фреймворков или политик платформ (Apple / Google). О важных изменениях будет сообщено при обновлении приложения или на странице публикации этой Политики.
Статья 12 (Контактная информация)
С вопросами по поводу этой Политики обращайтесь через раздел «Разработчик» на странице приложения в App Store или Google Play, либо через «Настройки → Связаться с нами» в приложении.
Статья 13 (О рекламе и App Tracking Transparency)
Приложение показывает один нативный рекламный блок от Google AdMob на экране «Что вы сказали» только в периоды, когда у вас нет подписки KUU+. Сама реклама отображается сдержанно, между разделами экрана, чтобы сохранить атмосферу KUU.
- Произнесённое вами содержимое никогда не используется для рекламы (реклама не обращается к результатам расшифровки, классификации или темам).
- Для показа рекламы Google AdMob может собирать идентификаторы устройства (включая IDFA), рекламный ID, примерное местоположение (Coarse Location), диагностические данные и данные о взаимодействии с продуктом (информацию о взаимодействии с рекламой в приложении).
- Версия для iOS: Запрос App Tracking Transparency (ATT) отображается один раз, непосредственно перед показом первой рекламы. Реклама будет показываться даже в случае отказа, но информация, отправляемая в Google, будет ограничена (без персонализации). Статус разрешения ATT можно в любое время изменить в «Настройках» iOS → «Конфиденциальность и безопасность» → «Отслеживание».
- Версия для Android: ATT — это механизм, эксклюзивный для iOS, и в Android его нет. Вместо него для показа рекламы используется Рекламный идентификатор (Advertising ID) Google. Вы можете отказаться от персонализации рекламы или сбросить рекламный ID в «Настройках» устройства → «Конфиденциальность» → «Реклама» (формулировка может отличаться в зависимости от устройства и версии Android). Кроме того, версия для Android следует правилам управления согласием (UMP), отображаемым в соответствующих регионах, таких как ЕС.
- Как только приложение подтверждает наличие активной подписки KUU+, оно прекращает показ рекламы и не выполняет новых запросов на её получение (однако сам SDK рекламы, запущенный ранее, может продолжать обмен данными).
- Подробнее об обработке данных в Google AdMob см. Политику конфиденциальности Google AdMob.
Статья 14 (Об использовании Firebase Analytics / Crashlytics)
Для улучшения качества приложения и немедленного обнаружения проблем в работе приложение использует Firebase Analytics от Google (сбор статистики использования) в версиях для iOS и Android. Версия для iOS дополнительно использует Firebase Crashlytics (отчёты о сбоях) (в версию для Android Crashlytics не встроен, и отчёты о сбоях не отправляются). Обе функции включены по умолчанию.
- Отправляемая информация:
- Анонимизированный ID установки, автоматически выдаваемый Firebase (в версии для iOS — идентификатор на основе IDFV, в версии для Android — App Instance ID; это не прямой персональный идентификатор).
- Сигналы о совокупных событиях действий в приложении (события для сбора статистики о завершении сеанса записи, показах экрана оплаты и конверсиях, завершении онбординга и т. д. Числовые значения отправляются в обобщённом, не детализированном виде).
- (Только для iOS) Стектрейс сбоя (symbolicated) при аварийном завершении работы приложения.
- Неотправляемая информация: Произнесённое содержимое (аудио), результаты расшифровки, текст результатов ИИ-классификации и названия тем, установленные пользователем, спроектированы так, чтобы их нельзя было отправить на уровне типов (реализация API не позволяет передавать строковые значения в SDK аналитики).
- Получателем является Google LLC (США). Применяется Информация о конфиденциальности Firebase от Google.
О пересмотре данной статьи: Сбор данных в версии для iOS, начиная с версий от 28 мая 2026 года, был изменён с модели opt-in (по умолчанию выключено) на сбор со всех пользователей. Обновление данной Политики запоздало, и в ней оставалось описание старой модели (opt-in и переключатель «Данные и диагностика» в настройках). Мы пересмотрели эту статью, чтобы она соответствовала фактическому поведению (26 августа 2026 г.). В течение всего этого периода отправляемая информация по-прежнему ограничивалась вышеуказанными рамками, не содержащими контента (без включения сказанного вами).
← Наверх