Политика конфиденциальности
Приложение — короткая половина этой страницы: оно ничего нам не отправляет.
Действует с 2026-08-20 · Последнее обновление 2026-09-22
Эта политика охватывает и приложение Kardhaus для iOS, и этот сайт. Это два очень разных документа, соединённых в один, поэтому ниже они разделены. Оператор — разработчик Kardhaus, доступный по адресу hello@kardhaus.com.
Приложение для iOS
Ваши визитки никогда не попадают к нам
Приложение ничего не отправляет нам о ваших визитках: ни учётной записи, ни рекламы, ни отслеживания. Дело не в обещании не смотреть — нет канала, через который мы могли бы. Сканирование и распознавание текста выполняются на вашем iPhone. Помимо синхронизации с вашим собственным iCloud, данные визитки уходят в Apple, но никогда к нам, в трёх случаях: напечатанный адрес — в Apple Карты; начиная с версии 1.1 в iOS 27 — распознавание с ИИ в Private Cloud Compute от Apple; а начиная с версии 1.2 в iOS 27 — черновики follow-up, тоже в Private Cloud Compute и только когда вы сами нажимаете, чтобы создать черновик. С версии 1.2 добавляется ещё одно: покупка — никогда визитка — может быть записана в RevenueCat, если вы включите соответствующий переключатель; у всех, кто пользовался Kardhaus раньше, он выключен. Всё это описано ниже.
Что хранит приложение. Изображения визиток, распознанный с них текст, ваши заметки, метки и — если вы разрешите доступ к геопозиции — место, где вы находились, когда сохраняли визитку. Всё это лежит в собственном хранилище приложения, на вашем iPhone.
Куда синхронизируется. Если для Kardhaus включён iCloud, это хранилище синхронизируется через вашу собственную приватную базу iCloud, под вашей учётной записью Apple. Это канал между вашими устройствами и Apple, в котором мы не сторона и который мы не можем прочитать. Выключение iCloud для Kardhaus в настройках iOS останавливает синхронизацию и оставляет данные на устройстве.
Распознавание. Сканирование и распознавание текста — то есть чтение символов на визитке — всегда выполняются на вашем iPhone. Затем распознавание с ИИ распределяет этот текст по полям: имя, компания, отдел, филиал, должность, адрес. До версии 1.0.x включительно, а также в iOS 26, оно работает на устройстве с Apple Intelligence. Начиная с версии 1.1, в iOS 27 с Apple Intelligence, оно сначала передаётся в Private Cloud Compute от Apple вместе с фото этой визитки. Apple спроектировала Private Cloud Compute так, что отправленные данные используются только для этого запроса, не сохраняются и недоступны даже Apple. Если Private Cloud Compute недоступен (нет подключения, устройство не подходит или исчерпан лимит, который Apple устанавливает для Private Cloud Compute), распознавание выполнит Apple Intelligence на устройстве, а если не получится и так — встроенное распознавание; визитка сохранится в любом случае. Если бесплатные распознавания с ИИ закончились, а Pro нет, распознавание с ИИ не запускается вовсе: визитку читает встроенное распознавание на iPhone, и в Private Cloud Compute ничего не отправляется. В версии 1.1 нет настройки, отключающей Private Cloud Compute; начиная с версии 1.1.1 его можно отключить переключателем в приложении (Настройки → Apple Intelligence, по умолчанию включён) — для распознавания с ИИ, а с версии 1.2 и для черновиков follow-up. «Найти человека по фразе» работает полностью на устройстве: то, что вы там вводите, не покидает ваш iPhone.
Черновики follow-up — с версии 1.2. Kardhaus может набросать сообщение человеку, чью визитку вы сохранили. Ничего не отправляется, пока вы не нажмёте Написать черновик, а перед первым черновиком приложение показывает, что и куда уходит. В iOS 27 черновик сначала пишет Private Cloud Compute от Apple; если он недоступен или вы его отключили, черновик пишет Apple Intelligence на устройстве, а если не получится и так — встроенные шаблоны. Для одного черновика Private Cloud Compute получает только: имя, должность, отдел и компанию с этой визитки; название места (но никогда не его адрес), дату, тип и заметку вашей последней встречи; до шести её меток; ваше впечатление о человеке (до 400 символов); короткие фрагменты не более чем двух прежних черновиков, которые вы отметили как отправленные; подсказку, которую вы ввели; и ваши собственные имя, должность и компанию. Он никогда не получает номера телефонов, адреса электронной почты, почтовые адреса, ИНН, сайты и фотографии — всё подобное в том, что вы ввели, удаляется перед отправкой, — а ваша подпись добавляется на устройстве, когда черновик уже вернулся. Как и при распознавании, Apple спроектировала Private Cloud Compute так, что эти данные используются только для этого запроса, не сохраняются и недоступны никому, включая Apple. К нам ничего из этого не попадает. Черновики сохраняются вместе с визиткой — на вашем устройстве и, если включена синхронизация, в вашем собственном iCloud. Начиная с версии 1.1.1 переключатель «Private Cloud Compute для функций ИИ» в приложении, в разделе Настройки → Apple Intelligence, отключает Private Cloud Compute и для распознавания с ИИ, и для черновиков.
Разрешения и для чего на самом деле нужно каждое. Камера — фотографировать визитки. Геопозиция, необязательная — записывать, где вам вручили визитку. Микрофон и распознавание речи — голосовые заметки и поиск голосом; запись превращается в текст на устройстве, никогда не сохраняется и не отправляется. Контакты — только запись, и только когда вы просите сохранить визитку. Фото — только запись, и только когда вы просите сохранить изображение. От каждого можно отказаться, и приложение продолжит работать без него.
Покупки. Саму оплату проводит Apple через StoreKit; ваши платёжные данные мы не видим никогда. С версии 1.2 это решает переключатель в приложении: Настройки → Конфиденциальность → «Отправлять данные о покупках в RevenueCat». Когда он выключен, SDK RevenueCat вообще не запускается: туда не уходит ни одного запроса, а покупка и восстановление покупок работают только на StoreKit от Apple, точно как в версии 1.1.1. Когда он включён, покупка и восстановление идут через RevenueCat, и RevenueCat получает покупку; что именно — в следующем абзаце. Новая установка начинается с включённым переключателем; у всех, кто пользовался Kardhaus до версии 1.2, он выключен — и остаётся выключенным, пока человек сам его не включит. Изменение вступает в силу при следующем запуске приложения. В обоих случаях то, разблокирован ли Pro, по-прежнему решает подписанная Apple запись о транзакции на устройстве: это работает без сети, и Семейный доступ не затрагивается. А если RevenueCat недоступен, покупка всё равно проходит.
RevenueCat, когда переключатель включён. RevenueCat — поставщик инфраструктуры для покупок; он действует для нас как обработчик данных, по договору об обработке (GDPR, UK GDPR, CCPA). На каждый запрос он получает: саму покупку (идентификатор продукта и транзакцию App Store), анонимный идентификатор, который RevenueCat сам создаёт для этой установки, версию и сборку приложения, версию iOS, модель устройства, ваши первые языки, страну вашей учётной записи App Store и признак того, была ли покупка тестовой. Запись о покупке остаётся на серверах RevenueCat (Amazon Web Services, США). Чего он не получает никогда: ни имени, ни адреса электронной почты, ни учётной записи — её не существует —, ни нашего идентификатора пользователя, ни рекламного идентификатора, ни идентификатора устройства (SDK RevenueCat в Kardhaus изменён так, что никогда его не считывает), ни данных атрибуции и ничего с визитки: ни данных визиток, ни их фотографий, ни контактов. Мы не вызываем у RevenueCat ни `logIn`, ни сбор идентификаторов устройства, ни какой-либо интерфейс атрибуции; диагностика остаётся выключенной; а в нашем аккаунте RevenueCat не включена ни одна интеграция с другим сервисом, так что анонимный идентификатор не попадает больше ни к кому. Как выключить: в настройках приложения выключите «Отправлять данные о покупках в RevenueCat»; со следующего запуска SDK не запускается.
SDK — и одно исключение с версии 1.2. В приложение не встроено ни аналитического, ни рекламного, ни атрибуционного SDK, ни SDK для отчётов о сбоях, и ничего не отслеживается: нет рекламного идентификатора, нет запроса App Tracking Transparency, нет цифрового отпечатка устройства, нет учётной записи. С версии 1.2 может работать ровно один сторонний SDK, и только если вы сами его включите: RevenueCat, для покупок — описан выше. Из-за него меняется метка конфиденциальности в App Store: до версии 1.1.x она гласит Данные не собираются; с версии 1.2 она заявляет только Покупки — историю покупок; эта категория используется для работы приложения и для аналитики, не связана с вашей личностью и не используется для слежки. Apple требует это заявить и тогда, когда у прежних пользователей переключатель выключен: метка говорит о приложении, а не о вашей копии.
Куда уходят данные визиток — и если это изменится. К нам — никогда: приложение не отправляет данные визиток в Kardhaus. В Apple — в трёх случаях. Во-первых, после каждого сканирования, импорта и редактирования Kardhaus автоматически ищет в Apple Картах напечатанный на визитке адрес, чтобы отметить её на карте; отправляется только текст адреса. Во-вторых, начиная с версии 1.1 в iOS 27 распознавание с ИИ отправляет фото этой одной визитки в Private Cloud Compute от Apple, как описано выше в разделе Распознавание. В-третьих, начиная с версии 1.2 в iOS 27 черновики follow-up отправляют в Private Cloud Compute от Apple данные визитки и встречи, перечисленные выше в разделе Черновики follow-up, — только когда вы нажимаете, чтобы создать черновик, и никогда номера телефонов, адреса электронной почты, адреса или фото. С версии 1.1.1 переключатель Настройки → Apple Intelligence останавливает обе отправки в Private Cloud Compute. Данные визиток RevenueCat не получает никогда: с версии 1.2 и только при включённом переключателе он получает покупку и ничего с визитки. Длиннее список получателей не становится. Если Kardhaus когда-нибудь начнёт отправлять данные визиток кому-либо, кроме Apple, или данные о покупках кому-либо, кроме Apple и RevenueCat, эта страница назовёт получателя до выхода такого обновления.
Дети. Kardhaus — инструмент для работающих взрослых и не адресован детям. Через приложение мы ни у кого не собираем данные, в любом возрасте.
Учётной записи нет, и как удалить всё
Учётной записи не существует. Нечего регистрировать, адрес электронной почты не требуется, нет пароля, нет профиля. Именно поэтому нигде в приложении нет кнопки «удалить мою учётную запись»: удалять нечего, и копии вашей коллекции у нас тоже нет.
Сколько приложение хранит. Столько, сколько храните вы. Нет ни срока действия, ни графика хранения, потому что данные лежат на вашем устройстве и решение за вами.
Удаление. Удаление приложения стирает коллекцию, которую оно держит на этом iPhone. Если синхронизация с iCloud была включена, копия остаётся в вашем собственном iCloud, пока вы не уберёте и её: Настройки iOS → ваше имя → iCloud → Управление хранилищем учётной записи → Kardhaus → Удалить данные. Ни то, ни другое мы не можем сделать за вас, и ни то, ни другое потом не отменить.
Статистика сайта
Пока вы не примете баннер, этот сайт ничего не загружает ни у одной другой компании. Никакой аналитики, никаких шрифтов, никаких встраиваний, никаких пикселей. Это проверяется секунд за десять: откройте вкладку «Сеть» в браузере и перезагрузите — каждый запрос идёт на kardhaus.com и больше никуда.
Google Analytics 4 — включён по умолчанию, выключается одним нажатием
GA4 ставит cookie, поэтому это остаётся выбором, который вы можете изменить в любой момент. За пределами ЕЭЗ, Великобритании и Швейцарии он включён с момента вашего прихода; уведомление при первом посещении говорит об этом и предлагает Выключить одним нажатием. В ЕЭЗ, Великобритании и Швейцарии всё наоборот: Google Consent Mode v2 стартует для этих регионов с `analytics_storage` в значении denied, и `gtag.js` вообще не запрашивается у Google, пока вы не нажмёте Разрешить. В обоих случаях `ad_storage`, `ad_user_data` и `ad_personalization` везде остаются в denied — в том числе после вашего согласия. Отказ хранится в вашем браузере как `kh-consent` и соблюдается при каждом следующем визите.
Если вы разрешите, GA4 получит просмотры страниц, источник перехода, приблизительное местоположение, выведенное из вашего IP-адреса (сам IP GA4 не хранит), тип устройства и браузера, а также событие `waitlist_signup`, если вы запишетесь. Google Signals и персонализация рекламы отключены, поэтому данные не используются для построения рекламных аудиторий. Ваш выбор хранится в браузере под ключом `kh-consent` и второй раз не запрашивается. Расширенная статистика включена и добавляет несколько автоматических событий: как далеко вы прокрутили, клики, уводящие с сайта, загрузки и факт того, что вы начали или отправили форму. Записывается то, что это произошло, а не то, что вы напечатали — содержимое формы приходит к нам через нашу собственную точку приёма и никогда через Google.
Если передумаете, очистите данные этого сайта в настройках браузера, и баннер появится снова.
На этом сайте нет ни Google Fonts, ни контейнера Google Tag Manager, ни рекламных пикселей, ни встраиваний сторонних сервисов.
Лист ожидания
Если вы отправите форму, мы сохраним введённый адрес электронной почты, выбранный при желании регион, всё, что вы напишете в необязательном поле свободного текста, страницу, с которой вы отправили, ваш язык, страну, из которой пришёл запрос, и отметку времени. Мы также сохраняем грубый хешированный токен ограничения частоты, чтобы форму нельзя было залить; он необратим до IP-адреса и постоянно отбрасывается.
Поле свободного текста — это свободный текст, относитесь к нему соответственно. Его читает человек, и оно помогает решать, что будет сделано. Не пишите туда ничего конфиденциального и контактных данных третьих лиц.
Цель. Написать вам, когда откроется версия в TestFlight и когда приложение выйдет, привязать вашу бесплатную квоту к этому адресу и расставить приоритеты разработки.
Правовое основание. Ваше согласие, данное отправкой формы.
Срок хранения. До выхода плюс 90 дней или до вашего запроса об удалении — что наступит раньше. Отписка удаляет запись, а не помечает её.
Где хранится и кто обрабатывает. Форма отправляется на сам kardhaus.com, никогда на сторонний сервис форм, поэтому в момент отправки её не видит ни одна другая компания. Запись пишется в Cloudflare D1 в нашей собственной учётной записи и дублируется в непубличную таблицу Google, которой мы управляем, чтобы список можно было читать без клиента базы данных. Таким образом, Google обрабатывает ваш адрес и ваш комментарий как поставщик хранилища. Он не получает ваш IP-адрес и строку браузера: копия уходит с нашего сервера, а не из вашего браузера.
Других получателей нет. Список не продаётся, не сдаётся, не передаётся и не используется ни для чего, кроме двух описанных писем.
Ваши права. Доступ, исправление, удаление и отзыв согласия. Напишите на hello@kardhaus.com — и всё сделано, без иных проверок, кроме ответа с соответствующего адреса. Удаление убирает запись и из базы, и из таблицы.
Если вы записались на тест Android. Адрес, оставленный на странице Android, попадает в список тестировщиков Kardhaus в Google Play, то есть его получает Google — приглашение отправляет Play, и Play решает, кто может установить тест. Он используется только для этого, хранится до конца теста или до вашей просьбы об удалении и убирается из списка по первому требованию.
Контакты
hello@kardhaus.com — запросы о конфиденциальности, запросы на удаление, проблемы доступности или что угодно ещё. Это единственный адрес, которым мы пользуемся, и отвечает на него человек.