English Русский

Политика конфиденциальности

QuranAI (QuranAI Premium) — приложение для iOS

Дата вступления в силу: 30 августа 2026 г.
Коротко о главном

Чтение Священного Корана и поиск работают полностью на локальной базе данных вашего устройства: при чтении и поиске с устройства не уходит ничего. Данные передаются только при использовании ИИ-чата: ваши вопросы отправляются на наш бэкенд и стороннему провайдеру ИИ (OpenAI) исключительно для генерации аргументированных ответов с цитатами из Корана и сохранения истории диалога под вашим анонимным аккаунтом. Мы не спрашиваем, кто вы, не отслеживаем вас, не показываем рекламу и никогда не продаём ваши данные.

1. Общие сведения и архитектура

QuranAI («мы», «наш» или «Приложение») — приложение для iOS, разработанное Шамилем Рахимовым (идентификатор комплекта / Bundle Identifier: dev.rakhimov.QuranAI). Приложение предназначено для чтения Священного Корана, переводов смыслов, полнотекстового поиска и взаимодействия с ИИ-помощником, формирующим ответы на основе аятов и достоверных источников.

Мы придерживаемся принципа встроенной конфиденциальности (privacy by design). Основной функционал чтения и поиска работает на 100% автономно в офлайн-режиме. Удалённая обработка данных происходит только при отправке запросов в ИИ-чат или управлении подпиской.

2. Что мы НЕ собираем

QuranAI спроектирован так, чтобы гарантировать вашу анонимность. Мы не запрашиваем, не собираем и не используем:

  • Личные данные и регистрацию: В приложении нет обязательной регистрации. Мы никогда не спрашиваем и не собираем ваше имя, email-адрес, номер телефона, почтовый адрес, список контактов или личные фото.
  • Геолокацию: Мы не запрашиваем и не отслеживаем физическое или GPS-местоположение вашего устройства.
  • Доступ к оборудованию: Мы не обращаемся к камере, микрофону, медиатеке или файловой системе вне защищённой песочницы приложения.
  • Рекламные трекеры и межсайтовое отслеживание: Мы не используем рекламный идентификатор IDFA, рекламные SDK и не отслеживаем активность между сторонними приложениями или сайтами (NSPrivacyTracking = false).
  • Продажа данных: Мы никогда не продаём, не сдаём в аренду и не монетизируем ваши данные.

3. Локальное хранение данных (на устройстве)

Следующие данные хранятся исключительно локально на вашем устройстве внутри песочницы приложения iOS:

  • Текст Корана и переводы: Полный арабский текст Корана и базы переводов вложены в локальную базу данных SQLite (quran.sqlite). Чтение и поиск выполняются локально без сетевых запросов.
  • Настройки чтения: Выбранный язык перевода, издание переводчика, размер шрифта и параметры отображения сохраняются в UserDefaults (категория Apple Required Reason API: CA92.1).
  • Закладки и локальный кэш: Закладки к аятам и кэшированная история переписки сохраняются на устройстве с использованием Apple SwiftData.

4. Обработка запросов в ИИ-чате и OpenAI

Когда вы отправляете вопрос на вкладке ИИ-чата, происходят следующие процессы:

  • Отправка на бэкенд: Текст вашего вопроса и недавний контекст диалога передаются по зашифрованному протоколу HTTPS на наш защищённый бессерверный бэкенд (Google Cloud Functions в регионе europe-west1).
  • Генерация ответа ИИ (OpenAI): Бэкенд формирует структурированный промпт и передаёт запрос в OpenAI по защищённому API. OpenAI обрабатывает текст исключительно для генерации ответа и определения ссылок на суры и аяты.
  • Хранение истории диалога: Чтобы история сообщений была доступна вам при повторных запусках приложения, текст вопроса, ответ модели, метаданные цитат и количество токенов сохраняются в Cloud Firestore по пути /users/{uid}/conversations/{id}/messages под вашим анонимным идентификатором.
  • Лимиты и частота запросов: Для защиты сервиса от перегрузок и злоупотреблений действуют ограничения частоты (интервал не менее 30 секунд между запросами и лимит до 60 запросов в сутки).
Важное предупреждение о произвольном вводе

Пожалуйста, не указывайте в вопросах конфиденциальные, личные или чувствительные сведения. Всё, что вы вводите в поле чата, входит в текст запроса, отправляемого для генерации ответа.

Дисклеймер: Ответы ИИ генерируются алгоритмически в информационных и ознакомительных целях и не являются богословским заключением (фетвой).

5. Идентификатор устройства и Apple App Attest

Чтобы подтвердить, что запрос поступает от подлинной и неизменённой копии QuranAI, а также для обеспечения лимита бесплатных вопросов (10 в первые 30 дней, далее 3 каждые 30 дней) без требования регистрации:

  • Приложение использует службу Apple App Attest (компонент платформы DeviceCheck), чтобы подтвердить подлинность самой копии QuranAI. Для идентификации устройства она не применяется.
  • При первом запуске приложение создаёт случайный идентификатор установки и хранит его в связке ключей устройства без синхронизации с iCloud. Наш бэкенд вычисляет от него необратимый односторонний SHA-256 хеш и сохраняет в Firestore по пути /devices/{deviceHash} только этот хеш — со счётчиком использованных бесплатных вопросов и временными метками. Сам идентификатор не сохраняется и не пишется в журналы.
  • Хеш устройства используется исключительно для контроля лимитов и защиты от злоупотреблений. Он не используется для рекламы, профилирования или отслеживания.

6. Анонимная аутентификация

Для авторизации запросов к бэкенду без ввода паролей или личных учетных записей QuranAI применяет анонимный вход Firebase Authentication (signInAnonymously).

Система генерирует случайный псевдонимный идентификатор (UID). Он никак не связан с вашим Apple ID, именем, email-адресом, телефоном или социальными сетями.

7. Встроенные покупки и подписки (StoreKit 2)

QuranAI предлагает дополнительную автовозобновляемую подписку QuranAI Premium (месячная: dev.rakhimov.QuranAI.sub.monthly, годовая: dev.rakhimov.QuranAI.sub.yearly).

  • Обработка платежей: Все транзакции и платежи проводятся непосредственно компанией Apple через StoreKit 2. Мы никогда не видим, не обрабатываем и не храним данные ваших банковских карт или платёжные реквизиты.
  • Синхронизация на сервере: Наш бэкенд сохраняет криптографически подписанный идентификатор транзакции App Store (originalTransactionId) и срок действия подписки в коллекции Firestore /subscriptions для восстановления премиум-доступа при переустановке приложения или смене устройства.

8. Телеметрия и аналитика

QuranAI использует сервисы Firebase Analytics (Google) и AppMetrica (Яндекс) для сбора обезличенных метрик использования и мониторинга стабильности. В оба уходят одни и те же события:

  • Что фиксируется: Агрегированные счётчики событий (запуски приложения, просмотры экранов, факт выполнения поиска, просмотры пейволла, успешные покупки).
  • Строгий запрет на пользовательский контент: Текст ваших вопросов в чате, ответы ИИ и поисковые запросы никогда не отправляются в аналитику. Это гарантировано архитектурой приложения и строго типизированным перечислением AnalyticsEvent.
  • Без отслеживания: Аналитические данные не привязываются к вашей личности и не передаются рекламным брокерам. Рекламный идентификатор (IDFA) не запрашивается, разрешение на отслеживание между приложениями не запрашивается.

9. Сроки хранения и удаление данных («Удалить аккаунт и данные»)

Вы полностью контролируете свои данные. В приложении: Настройки → Удалить аккаунт и данные (в соответствии с Apple Guideline 5.1.1) позволяет навсегда и безвозвратно стереть информацию с наших серверов:

  • Что удаляется: Документ вашего пользователя (/users/{uid}), вся переписка и сообщения, закладки, привязка подписки к текущему UID удаляются из Firestore, а анонимная учетная запись Firebase Auth аннулируется.
  • Что сохраняется: Счётчик бесплатных вопросов для устройства (/devices/{deviceHash}) сохраняется, поскольку он привязан к аппаратному хешу, а не к аккаунту (это предотвращает бесконечный сброс лимита бесплатных вопросов удалением аккаунта). Он содержит только число и дату — никаких текстов или личных данных.
  • Действующие подписки: Удаление данных не отменяет автоматически платную подписку Apple. Отменить подписку необходимо в настройках учетной записи Apple ID. При повторной установке или нажатии «Восстановить покупки» доступ QuranAI Premium восстановится.

10. Сторонние поставщики услуг

Для обеспечения работы сервиса мы используем проверенных партнёров:

Поставщик Назначение / Услуги Политика конфиденциальности
Google (Firebase) Анонимная аутентификация, бэкенд Cloud Functions (europe-west1), база данных Firestore, App Check, аналитика Google Privacy Policy
Яндекс (AppMetrica) Аналитика использования: агрегированные счётчики событий и метрики стабильности Политика конфиденциальности Яндекса
OpenAI Генерация ответов ИИ-помощника и извлечение ссылок на цитаты OpenAI Privacy Policy
Apple Inc. Распространение через App Store, обработка платежей StoreKit 2, проверка подлинности App Attest Apple Privacy Policy

11. Конфиденциальность детей

QuranAI не предназначено для детей младше 13 лет (или младше 16 лет в странах Европейской экономической зоны). В связи с наличием ИИ-чата со свободным вводом текста мы осознанно не собираем и не обрабатываем персональные данные несовершеннолетних. В случае выявления непреднамеренного сбора таких данных они незамедлительно удаляются.

12. Ваши права на управление данными

В соответствии с международными законами о защите данных (включая GDPR и законодательство о защите персональных данных), вы имеете право на доступ и удаление информации:

  • Удаление данных: Вы можете в любой момент полностью стереть сохранённую историю переписки и аккаунт через Настройки → Удалить аккаунт и данные.
  • Запросы: По любым вопросам относительно обработки данных вы можете связаться с нами по электронной почте rakhimov.dev@gmail.com.

13. Изменения в Политике конфиденциальности

При внесении существенных изменений в настоящую Политику мы обновим дату вступления в силу в верхней части документа и уведомим пользователей в описании обновления приложения в App Store.

14. Контактная информация

Если у вас возникли вопросы касательно настоящей Политики конфиденциальности, свяжитесь с разработчиком:

Разработчик: Шамиль Рахимов (Shamil Rakhimov)

Электронная почта: rakhimov.dev@gmail.com

Приложение: QuranAI (iOS)