Экспорт данных и удаление аккаунта
| Поле | Значение |
|---|---|
| Статус | published |
| Версия | 1.0 |
| Дата | 2026-08-12 |
| Регион | Российская Федерация |
| Авторитетный язык | русский; при расхождении переводов приоритет у русской версии |
| Контакт | support@viviapps.ru |
| Оператор | ИП Чижиков Сергей Алексеевич |
| Продукт | Fit Dungeon |
Авторитетная редакция (RU): русская версия юридически значима; переводы — справочные.
Связанные документы: Политика ПДн · Согласие на обработку · Подписки · Виртуальные предметы · Terms · Контакты
1. Экспорт
1.1. Пользователю доступны:
- local export — данные на устройстве (в настройках приложения); состав может быть ограничен возможностями клиента и не равен полной серверной выгрузке;
- server / DSAR export — не self-service кнопка в приложении.
1.2. Запрос выгрузки данных online-аккаунта: заявка на support@viviapps.ru. Оператор формирует выгрузку через админ-панель (ZIP: JSON/CSV по доступным категориям).
1.3. Целевой состав DSAR export: account; consents; activity; social/trainer data; posts; purchases; entitlements; wallet; inventory — в объёме, фактически хранимом на сервере.
1.4. Direct health / body metrics на сервере не хранятся и в server export не входят.
1.5. В документах честно: no in-app server export; admin + support DSAR; local export может быть ограничен.
2. Удаление аккаунта по запросу
2.1. После подтверждённого запроса (POST /users/me/deletion-request) аккаунт переходит в scheduled + restricted-cancel-mode (доступны статус/отмена и базовый GET me; sync/остальные API заблокированы кодом deletion_scheduled).
2.2. Grace period: 7 дней. В течение этого срока запрос можно отменить (POST .../cancel или DELETE).
2.3. При запросе удаления:
- auto-renew YooKassa отключается; сохранённый payment method очищается;
- community discoverability снимается (отзыв распространения);
- cancel не включает auto_renew обратно;
- для IAP показывается native cancellation flow (удаление аккаунта само по себе не гарантирует отмену store subscription).
2.4. После истечения 7 дней:
- product hard-delete (workouts/plans/sessions/game/equipment/economy product/friendships/inbox/achievements unlocks/trainer media и т.п.);
- legal retain — минимизированный / псевдонимизированный shell (не «обезличенные» в бытовом смысле): users (email null, Deleted name, new public_id), payments, subscriptions, ledger, wallets, consents(+IP), scrubbed audit.
2.5. По возможности Пользователь получает подтверждение завершения удаления на email аккаунта.
2.6. Удаление серверного аккаунта не заменяет удаление локальной копии данных на устройстве (wipe при logout/sign-out).
2.7. Для store requirements — публичная страница-инструкция на viviapps.ru (как удалить в приложении + email support@viviapps.ru). Не полноценный web-login delete сейчас. страница удаления аккаунта публикуется на сайте.
3. Резервные копии
3.1. Максимальный срок нахождения удалённых данных в зашифрованных backups: 30 дней.
3.2. Backup используется только для disaster recovery.
3.3. После восстановления из backup ранее удалённые данные должны быть удалены повторно (re-erasure).
4. Неактивность (целевая политика)
4.1. Базовый срок неактивности: 3 года.
4.2. Уведомления: целево за 30 и 7 дней до действия.
4.3. Аккаунт без оплаченного остатка и постоянных прав может быть удалён после уведомлений.
4.4. Если сохранились купленные монеты, предметы или постоянные права:
- аккаунт автоматически полностью не удаляется;
- необязательная activity может быть очищена;
- сохраняются минимальный account record, inventory и entitlements;
- периодические уведомления продолжаются.
5. Что может сохраниться дольше (legal retain)
Даже после удаления аккаунта отдельные категории хранятся в минимизированном / псевдонимизированном виде:
| Категория | Срок (L16) |
|---|---|
| Финансовые и фискальные документы | 5 лет после отчётного года (+ legal hold) |
| Consent evidence | срок аккаунта + 3 года |
| Security / audit logs | 12 месяцев операционные; security-critical / споры — до 3 лет |
| Moderation reports / appeals | 12 месяцев (операц.); существенные — до 3 лет с audit |
| Encrypted backups (удалённые) | ≤ 30 дней; после restore — re-erasure |
| Age-assurance evidence | provider не подключён; при подключении — по договору |
6. Идентификация заявителя
Для защиты от чужого удаления / DSAR Оператор запрашивает подтверждение владения аккаунтом: доступ из сессии и/или код на email аккаунта. Паспорт не требуется по умолчанию.
7. Контакт
support@viviapps.ru