Політика конфіденційності
1. Огляд
Ahem! («програма», «ми», «наш») — це настільна програма для Windows і Mac, розроблена компанією Invisible Game Design s.r.o., яка відображає нагадування про зустрічі на весь екран, читаючи ваш календар. Ця політика пояснює, до яких даних отримує доступ програма, як вони використовуються та куди вони спрямовуються, а саме: нікуди.
Ahem! не має ні серверів, ні телеметрії, ні аналітики, ні будь-якого хмарного компонента. Додаток повністю працює на вашій локальній машині.
2. Дані, до яких ми маємо доступ
Щоб відобразити ваші майбутні зустрічі, Ahem! запитує доступ лише для читання до ваших календарів. У Windows і Mac він підтримує:
- Календар Google (через Google OAuth)
- Outlook і Microsoft 365 (через Microsoft OAuth)
Ahem! також підтримує iCloud Calendar як на Mac, так і на Windows, хоча спосіб підключення залежить від платформи:
- На Mac доступ до календаря iCloud використовує власну структуру EventKit від Apple, ту саму модель дозволів, що й власний додаток Календар від Apple: ви натискаєте «Підключити календар iCloud», macOS показує стандартний запит системи дозволу, і ви торкаєте «Дозволити». Ahem! ніколи не бачить і не зберігає ваш ідентифікатор Apple, пароль або будь-який пароль програми — доступ є дозволом, керованим macOS, який можна відкликати в будь-який час у меню «Налаштування системи» → «Конфіденційність і безпека» → «Календарі».
- У Windows, яка не має вбудованої системи дозволів iCloud, доступ до календаря iCloud використовує CalDAV: ви надаєте адресу електронної пошти Apple ID і пароль програми, згенерований на appleid.apple.com — ніколи не ваш звичайний пароль Apple ID. Це підключається безпосередньо до власних серверів Apple iCloud CalDAV для читання ваших календарів.
Програма запитує мінімально необхідні дозволи — доступ лише для читання до даних подій. Він не може створювати, редагувати або видаляти події календаря.
3. Як зберігаються ваші дані
Усі дані, до яких звертається Ahem!, залишаються на вашій локальній машині:
- Маркери доступу OAuth і маркери оновлення для Google і Outlook зберігаються виключно в ланцюжку ключів ОС — Windows Credential Manager у Windows, macOS Keychain на Mac. Вони ніколи не записуються на диск у вигляді звичайного тексту та ніколи не залишають ваш пристрій.
- Доступ до календаря iCloud на Mac взагалі не має маркера для зберігання — це дозвіл, яким повністю керує macOS через EventKit. У Windows спеціальний пароль програми, який використовується для iCloud CalDAV, зберігається виключно в диспетчері облікових даних Windows, тому самому брелоку ОС, який використовується для токенів Google і Outlook — ніколи не записується на диск у вигляді звичайного тексту.
- Дані подій календаря (назви, час і посилання на зустрічі) зберігаються в локальному файлі в папці даних програми, тому ваші нагадування продовжують працювати, навіть якщо ви запускаєте комп’ютер без підключення до мережі.
- Налаштування програми та стан нагадування (які календарі ввімкнено, історія відкладень/закриття тощо) зберігаються в локальних файлах конфігурації в одній папці.
- Жодні дані ніколи не надсилаються на наші сервери, тому що у нас немає серверів.
4. Механізми захисту даних
Оскільки дані календаря та облікові дані OAuth можуть бути конфіденційними, Ahem! захищає їх наступним чином:
- Шифрування під час передачі: увесь зв’язок із API Google і Microsoft, а також із серверами Apple iCloud CalDAV у Windows відбувається через HTTPS/TLS. Ahem! ніколи не передає дані календаря чи облікові дані через незашифроване з’єднання.
- Шифрування даних під час зберігання (Windows): Токени доступу й оновлення OAuth, а також пароль програми iCloud CalDAV зберігаються виключно в Диспетчері облікових даних Windows, який шифрує секрети за допомогою Windows Data Protection API (DPAPI), пов’язаного з вашим обліковим записом Windows. Ніщо не записується на диск у вигляді відкритого тексту.
- Шифрування даних під час зберігання (Mac): Токени доступу й оновлення OAuth зберігаються виключно у В’язці ключів macOS, зашифровані та прив’язані до вашого облікового запису Mac. Доступ до календаря iCloud не має токена для шифрування — це системний дозвіл EventKit.
- Відсутність серверного сховища: Оскільки Ahem! не має серверної частини, немає віддаленої бази даних, журналу чи сервера, які можна було б зламати й розкрити дані вашого календаря. Єдина копія зберігається на вашому пристрої.
- Обсяг доступу: локальний кеш подій і файли налаштувань зберігаються у вашому профілі користувача ОС (
%APPDATA%у Windows,~/Library/Application Supportу Mac) і доступні лише для вашого облікового запису ОС, як і будь-які інші дані програми для кожного користувача. - Доступ із найменшими привілеями: Ahem! запитує лише доступ до календаря для читання (
calendar.readonlyдля Google,Calendars.Readдля Outlook, доступ EventKit лише для читання для iCloud на Mac і запити CalDAV лише для читання для iCloud у Windows). Застосунок ніколи не запитує права на запис чи видалення або ширший доступ до облікового запису, ніж потрібно для відображення розкладу.
5. Дані, які ми не збираємо
Ahem! не збирає, не передає та не зберігає:
- Ваше ім’я, адреса електронної пошти або будь-яка інформація облікового запису
- Назви, описи чи списки учасників календаря
- Статистика використання, звіти про збої або будь-яка аналітика
- Ідентифікатори пристроїв, IP-адреси або дані про місцезнаходження
- Будь-які дані про поведінку чи використання
6. Покупки
Ahem! продається як одноразова покупка на кількох вітринах:
- Polar — сервіс прямого оформлення покупки для версій Windows і Mac. Платіжну інформацію (ім’я, електронну адресу та платіжні реквізити) збирає й обробляє Polar. Докладніше див. у Політиці конфіденційності Polar.
- Microsoft Store — доступний через Windows Store. Покупки, здійснені через Microsoft Store, регулюються Заявою про конфіденційність Microsoft.
- Mac App Store — незабаром. Щойно покупки через Mac App Store стануть доступними, на них поширюватиметься Політика конфіденційності Apple.
Незалежно від вітрини ми отримуємо лише підтвердження того, що покупка була здійснена. Ми не отримуємо та не зберігаємо ваші платіжні дані.
7. Сторонні послуги
Ahem! підключається до API календарів Google і Microsoft виключно для отримання даних про події для локального відображення. Ці підключення регулюються відповідною політикою конфіденційності:
- Політика конфіденційності Google
- Заява про конфіденційність Microsoft
- Політика конфіденційності Apple (тільки підключення Windows iCloud CalDAV — див. нижче)
На Mac Ahem! взагалі не підключається до серверів Apple — він читає події календаря iCloud через власну структуру EventKit macOS, той самий локальний API, який використовує додаток Apple Calendar. Будь-яка синхронізація між вашим Mac і iCloud повністю виконується macOS, за межами Ahem! У Windows, навпаки, Ahem! підключається безпосередньо до власних серверів Apple iCloud CalDAV (caldav.icloud.com), щоб отримати ваші події календаря — це з’єднання доступне лише для читання та регулюється політикою конфіденційності Apple.
Ми не надаємо жодних даних Google, Microsoft або Apple, окрім тих, які необхідні для автентифікації та отримання подій вашого календаря.
8. Служби Google API — розкриття інформації про обмежене використання
Використання Ahem! і передача до будь-якої іншої програми інформації, отриманої від Google API, відповідає Політиці використання даних користувачів служб API Google, включаючи вимоги обмеженого використання. Дані календаря, отримані з API календаря Google, використовуються лише для забезпечення функцій нагадування Ahem!, доступних користувачеві, на вашому власному пристрої — вони ніколи не передаються третім сторонам, не використовуються для реклами та ніколи не читаються людьми.
9. Конфіденційність дітей
Ahem! не призначено для дітей віком до 13 років. Ми свідомо не збираємо жодної інформації від дітей.
10. Зміни до цієї політики
Якщо ми внесемо суттєві зміни в цю політику, ми оновимо дату набуття чинності вгорі цієї сторінки. Враховуючи характер програми — суто локальний, без збору даних — значні зміни малоймовірні.
11. Контакт
Запитання щодо цієї політики? Надішліть своє запитання за допомогою цієї форми, і ми зв’яжемося з вами.