Политика конфиденциальности SolarAI

Действует с 19.08.2026

Кто обрабатывает данные

Владелец приложения и персональных данных: Богдан Мяхкоходов. По вопросам доступа, исправления, удаления данных или отзыва согласия напишите на privacy@getsolarai.com. По вопросам работы приложения: support@getsolarai.com.

Какие данные используются

Для расчётов SolarAI может использовать город, точные координаты и параметры солнечной станции. При отправке заявки обрабатываются имя, номер телефона, необязательный email, комментарий, необходимость монтажа и сформированная конфигурация. При отправке партнёрской заявки дополнительно обрабатываются тип заявки (поставщик или инсталлятор), название компании или ФОП при наличии, контактное лицо, телефон, необязательный email, основные регионы и охват всей Украины, специализация, размер команды, опыт, подробное описание, язык формы, версия и время отдельного согласия. При входе через Apple сервер хранит идентификатор Apple, переданные Apple имя и email, облачные станции и варианты. При добровольном подключении DeyeCloud сервер SolarAI кратковременно обрабатывает email и пароль DeyeCloud и передаёт их DeyeCloud для авторизации. Пароль DeyeCloud не сохраняется SolarAI. Для отображения, истории и уведомлений могут обрабатываться идентификатор, название, адрес и координаты станции, мощность, статус связи, SOC, напряжение, температура, потоки мощности и время измерения. Общий архив выключен по умолчанию. Только после отдельного согласия в него может передаваться псевдонимная суточная статистика реально подключённой станции: тип системы, установленная мощность, количество солнечных полей и панелей, марка, модель и номинальная мощность выбранного инвертора, версия приложения, рассчитанный прогноз выработки и, если показатели доступны из свежей достоверной телеметрии, выработка, SOC и температура АКБ. Неизвестные показатели не подменяются нулём. До отправки точные координаты на устройстве заменяются ячейкой приблизительно 15 × 15 км; backend повторно округляет её перед записью. Для архива приложение создаёт отдельный случайный идентификатор, хранящийся в Keychain; сервер хранит только его SHA‑256-хеш и не связывает архив с Apple, DeyeCloud, заявками или push-регистрацией. Имя, email, телефон, адрес, название станции и идентификаторы Deye в архив не записываются. Для надёжности приложение также передаёт псевдонимный технический журнал значимых действий и их результата: категорию операции, время, версию приложения, безопасный код результата и хеш связанного объекта. Пароли, токены, имя, email, телефон, адрес, точные координаты, фотографии, видео и пользовательские комментарии в этот журнал не записываются. События первого запуска новой установки и успешного подключения DeyeCloud могут преобразовываться на сервере в краткое служебное уведомление владельцу через Telegram. В Telegram передаются только тип события и факт успеха; псевдоним установки, идентификаторы аккаунта, станции и оборудования, а также контактные данные в сообщение не включаются. Сервер также обрабатывает IP-адрес, время запроса, статус доставки и обезличенные системные отчёты Apple MetricKit о сбоях и производительности.

Только после отдельного включения пользователем СолнцеСкан может передать две составные панорамы неба — нижний и верхний слои — во временную защищённую очередь SolarAI. Приложение формирует JPEG без EXIF и не добавляет к этому запросу координаты, адрес или идентификатор аккаунта. Панорамы используются только как буфер, пока приложение сопоставляет оба слоя и анализирует препятствия и затенение. Функция выключена по умолчанию.

Зачем нужны данные

Данные используются для расчётов, облачной синхронизации, авторизации в DeyeCloud, отображения станции в режиме только для чтения, ведения истории и доставки выбранных уведомлений, проверки и доставки заявки, связи с пользователем, защиты от повторной отправки, диагностики и безопасности. При отдельном согласии обезличенные данные архива используются для общей карты и агрегированной статистики эксплуатации. Контактные данные заявки отправляются только после отдельного согласия. Геолокация используется после разрешения iOS; место можно указать вручную.

Передача данных

Координаты и параметры расчёта могут передаваться PVGIS и Open‑Meteo. Домен api.getsolarai.com проксируется через Cloudflare: весь трафик приложения проходит через инфраструктуру Cloudflare, там завершается TLS-соединение, поэтому Cloudflare как инфраструктурный обработчик может обрабатывать IP-адрес, служебные HTTP-метаданные и содержимое запросов и ответов. Приём почты на адреса домена также обслуживается Cloudflare. Заявка и DeyeCloud-запросы проходят через backend SolarAI в Hetzner (ЕС); данные DeyeCloud также передаются DeyeCloud для авторизации и получения телеметрии. Заявка временно хранится в защищённой очереди и пересылается владельцу через Telegram; через ту же очередь могут доставляться описанные выше служебные уведомления без контактных данных и идентификаторов установки, аккаунта, станции или оборудования. На общей карте показывается только статистика ячеек, в которых участвуют не менее пяти независимых участников; индивидуальные записи и точные координаты другим пользователям не показываются. Apple обрабатывает данные Sign in with Apple, TestFlight и App Store по своим правилам. Данные не продаются и не используются для рекламного отслеживания.

Хранение и удаление

Пароль DeyeCloud не хранится. Email и пароль DeyeCloud обрабатываются только во время запроса входа. Временный DeyeCloud access token хранится сервером только в зашифрованном виде до выхода из DeyeCloud или истечения официального срока токена; сервер хранит только SHA‑256-хеш непрозрачной сессии SolarAI. При включённых фоновых уведомлениях отдельная зашифрованная копия токена хранится до отключения функции, удаления регистрации устройства или истечения токена. DeyeCloud refresh token не сохраняется, пока Deye не предоставит официальный документированный server-to-server способ его обмена. Для Sign in with Apple refresh token хранится сервером только в зашифрованном виде. Псевдонимный журнал действий хранится не более 30 дней. История показателей АКБ, заявки, связанные технические записи и обезличенные исходные записи архива хранятся не более 90 дней, если более долгий срок не требуется законом или для разрешения спора. Согласие на архив можно отозвать: исходные записи с хешем отдельного псевдонимного идентификатора удаляются и больше не участвуют в статистике. Облачный аккаунт, сессии и облачные документы удаляются в рамках подтверждённого запроса внутри SolarAI: Настройки → Облачное сохранение → Удалить облачный аккаунт. Если Apple временно не принимает отзыв доступа, сервер хранит только зашифрованный refresh token и техническое состояние повторной попытки, без имени, email, документов и исходного идентификатора Apple, не более 30 дней. Приложение показывает, завершён ли отзыв Apple автоматически или его нужно выполнить вручную в настройках Apple ID. Другой запрос на удаление можно отправить на privacy@getsolarai.com.

Временные панорамы СолнцеСкана проходят через Cloudflare на backend SolarAI в Hetzner, шифруются при хранении, доступны по случайному одноразовому ключу только текущему замеру и не включаются в долговременные резервные копии. Приложение отправляет удаление сразу после завершения попытки анализа. Если приложение закрыто или команда не доставлена, сервер удаляет файлы автоматически не позднее чем через 24 часа.

Защита и права

Используются HTTPS, Apple App Attest, ограничение доступа и серверный firewall. Пользователь может запросить доступ, исправление, удаление или ограничение обработки, а также отозвать согласие. Для защиты данных может потребоваться подтверждение личности.

Возраст и изменения

SolarAI предназначен для совершеннолетних пользователей. Существенные изменения политики будут показаны в приложении.