← На сайт whatmedo.ru
whatmedo.ru — политика хранения и обработки данных
Редакция от 14.09.2026. Оператор: ООО «Нейротейл».
🏢Кто мы
- Оператор
- ООО «Нейротейл»
- ОГРН
- 1217700139359
- ИНН / КПП
- 7736333957 / 773601001
- ОКПО
- 47746296
- Юридический адрес
- 117393, г. Москва, ул. Академика Пилюгина, д. 12-1, пом. 452
- Сайт компании
- neurotail.ru
- Контакты
- info@neurotail.ru · 7-926-503-06-00
💾Какие данные мы собираем
Сервис whatmedo.ru — планировщик личных задач, расходов, доходов, копилки, паролей и идей.
При регистрации и использовании сервиса на сервере хранятся только:
- Имя пользователя (почта или имя, которое вы указали при регистрации);
- Хеш пароля (authHash, SHA-256) — сам пароль на сервер не передаётся и не хранится;
- Зашифрованный блок данных (u_blob) — все ваши записи (задачи, расходы, доходы,
чеки/фото, пароли, идеи, настройки) в зашифрованном виде, см. раздел «Как хранятся данные»;
- Служебные данные: версия данных (для контроля конфликтов), дата последнего входа,
IP-адрес (используется только для ограничения частоты неудачных попыток входа,
хранится не более 15 минут).
Анонимная статистика посещаемости, cookie-трекинг и аналитика третьих лиц — не используются.
🔒Как хранятся данные (главное)
Все ваши данные шифруются на вашем устройстве (браузере или в приложении)
алгоритмом AES-GCM до отправки на сервер. Ключ шифрования выводится из вашего
имени пользователя и пароля и никогда не передаётся на сервер. Сервер хранит и передаёт
только шифртекст — прочесть его без вашего пароля невозможно.
- Сервер физически не имеет доступа к содержимому: задачам, суммам расходов, паролям, фото;
- Данные хранятся в базе данных на хостинге в России (г. Москва, провайдер «Джино»);
- Передача данных между вами и сервером — только по HTTPS (TLS, сертификат Let's Encrypt,
HSTS);
- Смена пароля на сайте автоматически перешифровывает данные новым ключом;
- Экспорт — один зашифрованный файл, который читается только вашей учётной записью.
🛡️Меры защиты
- HTTPS + HSTS (браузер не переходит на незащищённый канал);
- Content Security Policy — страница загружает только собственные скрипты и стили;
- Ограничение частоты попыток входа (5 неудачных попыток с одного IP — пауза 15 минут);
- Cookie сессии — HttpOnly, SameSite=Lax, Secure (только по HTTPS);
- Служебные файлы (базы, конфиги, логи) недоступны из сети;
- Резервные копии базы данных.
🤖AI-функции
Если вы используете раздел «Задачи AI», текст задания (промпт) передаётся выбранному вами
AI-провайдеру (OpenAI-совместимый API) через серверное прокси whatmedo.ru — только для
выполнения запроса. AI-провайдер обрабатывает текст согласно собственной политике
конфиденциальности. API-ключ провайдера передаётся в запросе, но на сервере не
сохраняется. Если вы не используете раздел «Задачи AI», никакие данные никуда не передаются.
📑Cookie
Используется одна cookie — сессия PHP (идентификатор входа). Она не передаётся третьим лицам,
не используется для рекламы и удаляется при выходе из учётной записи или закрытии браузера
(ключ шифрования данных дополнительно хранится только на время открытой вкладки).
✅Ваши права
- Экспорт — вывезти все данные одним файлом (Настройки → Экспорт данных);
- Удаление с сайта — удалить зашифрованный блок данных с сервера
(Настройки → Удалить данные с сайта);
- Смена пароля — перешифровка данных новым ключом;
- Удаление учётной записи — обращение на info@neurotail.ru (удаляем учётную запись и все данные);
- Запрос о данных — какие именно данные о вас хранятся: info@neurotail.ru.
📝Согласие
Регистрируясь на whatmedo.ru и вводя пароль для входа, вы подтверждаете, что
ознакомились с настоящей политикой и соглашаетесь на обработку указанных данных
в описанном порядке. Если вы не согласны — не используйте сервис.
Мы можем уточнять эту политику (например, при добавлении функций). Существенные
изменения публикуются на этой странице; действующая редакция — та, что открыта по этой ссылке
в момент вашего использования сервиса.