Чтение Священного Корана и поиск работают полностью на локальной базе данных вашего устройства: при чтении и поиске с устройства не уходит ничего. Данные передаются только при использовании ИИ-чата: ваши вопросы отправляются на наш бэкенд и стороннему провайдеру ИИ (OpenAI) исключительно для генерации аргументированных ответов с цитатами из Корана и сохранения истории диалога под вашим анонимным аккаунтом. Мы не спрашиваем, кто вы, не отслеживаем вас, не показываем рекламу и никогда не продаём ваши данные.
1. Общие сведения и архитектура
QuranAI («мы», «наш» или «Приложение») — приложение для iOS, разработанное Шамилем Рахимовым (идентификатор комплекта / Bundle Identifier: dev.rakhimov.QuranAI). Приложение предназначено для чтения Священного Корана, переводов смыслов, полнотекстового поиска и взаимодействия с ИИ-помощником, формирующим ответы на основе аятов и достоверных источников.
Мы придерживаемся принципа встроенной конфиденциальности (privacy by design). Основной функционал чтения и поиска работает на 100% автономно в офлайн-режиме. Удалённая обработка данных происходит только при отправке запросов в ИИ-чат или управлении подпиской.
2. Что мы НЕ собираем
QuranAI спроектирован так, чтобы гарантировать вашу анонимность. Мы не запрашиваем, не собираем и не используем:
- Личные данные и регистрацию: В приложении нет обязательной регистрации. Мы никогда не спрашиваем и не собираем ваше имя, email-адрес, номер телефона, почтовый адрес, список контактов или личные фото.
- Геолокацию: Мы не запрашиваем и не отслеживаем физическое или GPS-местоположение вашего устройства.
- Доступ к оборудованию: Мы не обращаемся к камере, микрофону, медиатеке или файловой системе вне защищённой песочницы приложения.
- Рекламные трекеры и межсайтовое отслеживание: Мы не используем рекламный идентификатор IDFA, рекламные SDK и не отслеживаем активность между сторонними приложениями или сайтами (
NSPrivacyTracking = false). - Продажа данных: Мы никогда не продаём, не сдаём в аренду и не монетизируем ваши данные.
3. Локальное хранение данных (на устройстве)
Следующие данные хранятся исключительно локально на вашем устройстве внутри песочницы приложения iOS:
- Текст Корана и переводы: Полный арабский текст Корана и базы переводов вложены в локальную базу данных SQLite (
quran.sqlite). Чтение и поиск выполняются локально без сетевых запросов. - Настройки чтения: Выбранный язык перевода, издание переводчика, размер шрифта и параметры отображения сохраняются в
UserDefaults(категория Apple Required Reason API:CA92.1). - Закладки и локальный кэш: Закладки к аятам и кэшированная история переписки сохраняются на устройстве с использованием Apple SwiftData.
4. Обработка запросов в ИИ-чате и OpenAI
Когда вы отправляете вопрос на вкладке ИИ-чата, происходят следующие процессы:
- Отправка на бэкенд: Текст вашего вопроса и недавний контекст диалога передаются по зашифрованному протоколу HTTPS на наш защищённый бессерверный бэкенд (Google Cloud Functions в регионе
europe-west1). - Генерация ответа ИИ (OpenAI): Бэкенд формирует структурированный промпт и передаёт запрос в OpenAI по защищённому API. OpenAI обрабатывает текст исключительно для генерации ответа и определения ссылок на суры и аяты.
- Хранение истории диалога: Чтобы история сообщений была доступна вам при повторных запусках приложения, текст вопроса, ответ модели, метаданные цитат и количество токенов сохраняются в Cloud Firestore по пути
/users/{uid}/conversations/{id}/messagesпод вашим анонимным идентификатором. - Лимиты и частота запросов: Для защиты сервиса от перегрузок и злоупотреблений действуют ограничения частоты (интервал не менее 30 секунд между запросами и лимит до 60 запросов в сутки).
Пожалуйста, не указывайте в вопросах конфиденциальные, личные или чувствительные сведения. Всё, что вы вводите в поле чата, входит в текст запроса, отправляемого для генерации ответа.
Дисклеймер: Ответы ИИ генерируются алгоритмически в информационных и ознакомительных целях и не являются богословским заключением (фетвой).
5. Идентификатор устройства и Apple App Attest
Чтобы подтвердить, что запрос поступает от подлинной и неизменённой копии QuranAI, а также для обеспечения лимита бесплатных вопросов (10 в первые 30 дней, далее 3 каждые 30 дней) без требования регистрации:
- Приложение использует службу Apple App Attest (компонент платформы DeviceCheck), чтобы подтвердить подлинность самой копии QuranAI. Для идентификации устройства она не применяется.
- При первом запуске приложение создаёт случайный идентификатор установки и хранит его в связке ключей устройства без синхронизации с iCloud. Наш бэкенд вычисляет от него необратимый односторонний SHA-256 хеш и сохраняет в Firestore по пути
/devices/{deviceHash}только этот хеш — со счётчиком использованных бесплатных вопросов и временными метками. Сам идентификатор не сохраняется и не пишется в журналы. - Хеш устройства используется исключительно для контроля лимитов и защиты от злоупотреблений. Он не используется для рекламы, профилирования или отслеживания.
6. Анонимная аутентификация
Для авторизации запросов к бэкенду без ввода паролей или личных учетных записей QuranAI применяет анонимный вход Firebase Authentication (signInAnonymously).
Система генерирует случайный псевдонимный идентификатор (UID). Он никак не связан с вашим Apple ID, именем, email-адресом, телефоном или социальными сетями.
7. Встроенные покупки и подписки (StoreKit 2)
QuranAI предлагает дополнительную автовозобновляемую подписку QuranAI Premium (месячная: dev.rakhimov.QuranAI.sub.monthly, годовая: dev.rakhimov.QuranAI.sub.yearly).
- Обработка платежей: Все транзакции и платежи проводятся непосредственно компанией Apple через StoreKit 2. Мы никогда не видим, не обрабатываем и не храним данные ваших банковских карт или платёжные реквизиты.
- Синхронизация на сервере: Наш бэкенд сохраняет криптографически подписанный идентификатор транзакции App Store (
originalTransactionId) и срок действия подписки в коллекции Firestore/subscriptionsдля восстановления премиум-доступа при переустановке приложения или смене устройства.
8. Телеметрия и аналитика
QuranAI использует сервисы Firebase Analytics (Google) и AppMetrica (Яндекс) для сбора обезличенных метрик использования и мониторинга стабильности. В оба уходят одни и те же события:
- Что фиксируется: Агрегированные счётчики событий (запуски приложения, просмотры экранов, факт выполнения поиска, просмотры пейволла, успешные покупки).
- Строгий запрет на пользовательский контент: Текст ваших вопросов в чате, ответы ИИ и поисковые запросы никогда не отправляются в аналитику. Это гарантировано архитектурой приложения и строго типизированным перечислением
AnalyticsEvent. - Без отслеживания: Аналитические данные не привязываются к вашей личности и не передаются рекламным брокерам. Рекламный идентификатор (IDFA) не запрашивается, разрешение на отслеживание между приложениями не запрашивается.
9. Сроки хранения и удаление данных («Удалить аккаунт и данные»)
Вы полностью контролируете свои данные. В приложении: Настройки → Удалить аккаунт и данные (в соответствии с Apple Guideline 5.1.1) позволяет навсегда и безвозвратно стереть информацию с наших серверов:
- Что удаляется: Документ вашего пользователя (
/users/{uid}), вся переписка и сообщения, закладки, привязка подписки к текущему UID удаляются из Firestore, а анонимная учетная запись Firebase Auth аннулируется. - Что сохраняется: Счётчик бесплатных вопросов для устройства (
/devices/{deviceHash}) сохраняется, поскольку он привязан к аппаратному хешу, а не к аккаунту (это предотвращает бесконечный сброс лимита бесплатных вопросов удалением аккаунта). Он содержит только число и дату — никаких текстов или личных данных. - Действующие подписки: Удаление данных не отменяет автоматически платную подписку Apple. Отменить подписку необходимо в настройках учетной записи Apple ID. При повторной установке или нажатии «Восстановить покупки» доступ QuranAI Premium восстановится.
10. Сторонние поставщики услуг
Для обеспечения работы сервиса мы используем проверенных партнёров:
| Поставщик | Назначение / Услуги | Политика конфиденциальности |
|---|---|---|
| Google (Firebase) | Анонимная аутентификация, бэкенд Cloud Functions (europe-west1), база данных Firestore, App Check, аналитика |
Google Privacy Policy |
| Яндекс (AppMetrica) | Аналитика использования: агрегированные счётчики событий и метрики стабильности | Политика конфиденциальности Яндекса |
| OpenAI | Генерация ответов ИИ-помощника и извлечение ссылок на цитаты | OpenAI Privacy Policy |
| Apple Inc. | Распространение через App Store, обработка платежей StoreKit 2, проверка подлинности App Attest | Apple Privacy Policy |
11. Конфиденциальность детей
QuranAI не предназначено для детей младше 13 лет (или младше 16 лет в странах Европейской экономической зоны). В связи с наличием ИИ-чата со свободным вводом текста мы осознанно не собираем и не обрабатываем персональные данные несовершеннолетних. В случае выявления непреднамеренного сбора таких данных они незамедлительно удаляются.
12. Ваши права на управление данными
В соответствии с международными законами о защите данных (включая GDPR и законодательство о защите персональных данных), вы имеете право на доступ и удаление информации:
- Удаление данных: Вы можете в любой момент полностью стереть сохранённую историю переписки и аккаунт через Настройки → Удалить аккаунт и данные.
- Запросы: По любым вопросам относительно обработки данных вы можете связаться с нами по электронной почте rakhimov.dev@gmail.com.
13. Изменения в Политике конфиденциальности
При внесении существенных изменений в настоящую Политику мы обновим дату вступления в силу в верхней части документа и уведомим пользователей в описании обновления приложения в App Store.
14. Контактная информация
Если у вас возникли вопросы касательно настоящей Политики конфиденциальности, свяжитесь с разработчиком:
Разработчик: Шамиль Рахимов (Shamil Rakhimov)
Электронная почта: rakhimov.dev@gmail.com
Приложение: QuranAI (iOS)