В tiho нет рекламы, рекламных идентификаторов и продажи данных. Без входа заметки остаются на устройстве. После входа пользователь сам выбирает облачную синхронизацию и может включить клиентское сквозное шифрование.
1. Кто отвечает за данные
Приложение: tiho. Разработчик: Azeryx (независимый разработчик tiho). Вопросы о приватности можно отправить через форму поддержки tiho. Для обращения потребуется вход, чтобы ответ был связан с правильным пользователем.
2. Два режима работы
3. Какие данные обрабатываются
- Идентификация: имя и email, полученные при входе через ChatGPT. Email нормализуется и хешируется для создания внутреннего идентификатора владельца. Он также используется как контакт при обращении в поддержку.
- Пользовательский контент: заметки, списки, теги, напоминания, история версий, изображения, документы, аудиозаписи, расшифровки, распознанный текст и комментарии по общим ссылкам.
- Метаданные синхронизации: случайный идентификатор устройства, заданное пользователем название устройства, тип платформы, время синхронизации, версии, конфликты, время удаления и технические идентификаторы записей.
- Метаданные файлов: имя, MIME-тип, размер, время создания и связь с заметкой.
- Защищённые ссылки: случайный токен, срок действия, режим доступа и зашифрованное содержимое. Ключ расшифровки после символа
#в URL не отправляется серверу. - Поддержка: email аккаунта, выбранная тема обращения, текст сообщения, статус и время обработки. Обращения автоматически удаляются не позднее чем через 90 дней.
- Жалобы на защищённые ссылки: токен ссылки, причина, необязательное описание, статус и время обработки. Email и IP-адрес отправителя жалобы не сохраняются. Такие записи удаляются не позднее чем через 180 дней.
tiho не использует рекламный идентификатор Android, IMEI, список установленных приложений, контакты, геолокацию, SMS, журнал звонков или платёжные данные.
4. Камера, микрофон и файлы
Android-приложение объявляет разрешения камеры и микрофона, но запрашивает их только после действия пользователя: записи голосовой заметки, диктовки или добавления снимка. Выбор существующего файла выполняется через системный интерфейс без доступа ко всему хранилищу.
OCR выполняется доступным на устройстве API распознавания. Функция диктовки может использовать службу распознавания речи браузера или операционной системы; в таком случае аудио может обрабатываться поставщиком этой службы по его правилам. tiho не отправляет аудио в отдельный собственный сервис распознавания речи.
5. Для чего используются данные
- создание, хранение, поиск, экспорт и восстановление заметок;
- синхронизация между устройствами и предотвращение конфликтов;
- показ истории, вложений, напоминаний и защищённых ссылок;
- обеспечение безопасности, отзыв устройств и удаление данных;
- ответ на отправленное пользователем обращение в поддержку.
Данные не используются для рекламы, профилирования, кредитного скоринга и не продаются.
6. Кто помогает обрабатывать данные
OpenAI предоставляет вход через ChatGPT и инфраструктуру размещения tiho. Cloudflare используется инфраструктурой приложения для выполнения серверного кода, структурированной базы и объектного хранения файлов. Поставщик браузера или ОС может обрабатывать речь только если пользователь запускает системную функцию распознавания.
tiho не передаёт данные рекламным сетям и не предоставляет другим пользователям доступ к заметке без явного создания ссылки самим владельцем.
7. Защита и шифрование
- Передача между приложением и сервером защищена HTTPS.
- PIN и биометрическая привязка хранятся локально на устройстве.
- При включённом E2EE текст заметок, история и содержимое вложений шифруются на устройстве алгоритмом AES‑256‑GCM до отправки.
- Названия и размеры файлов, временные метки, сведения об устройствах и другие служебные метаданные не являются сквозно зашифрованными.
- E2EE имеет статус бета и пока не проходило независимый криптографический аудит. Потерянный ключ восстановления tiho заменить не может.
8. Срок хранения и удаление
- Локальные данные хранятся до удаления пользователем, очистки данных приложения или браузера.
- Облачные заметки хранятся до удаления; корзина сохраняет заметку до 30 дней.
- Минимальный маркер окончательно удалённой заметки может храниться до удаления аккаунта, чтобы старая офлайн-копия не вернула заметку.
- История ограничена последними версиями; истёкшие или отозванные ссылки становятся недоступны сразу, а их зашифрованная запись может храниться до удаления данных аккаунта.
- Обращения поддержки удаляются не позднее чем через 90 дней.
- Жалобы на защищённые ссылки удаляются не позднее чем через 180 дней; при удалении аккаунта владельца связанные жалобы удаляются вместе с его ссылками.
Удалить профиль tiho и связанные с ним облачные данные можно в приложении: Настройки → Приватность → Удалить аккаунт и данные, либо на публичной странице удаления аккаунта. Удаляются заметки, история, вложения, устройства, ссылки, комментарии и обращения поддержки. Аккаунт ChatGPT при этом не удаляется.
9. Права и изменения
Пользователь может просматривать, экспортировать, исправлять и удалять свои данные средствами tiho. Для вопроса о доступе или приватности используйте форму поддержки. Существенные изменения политики будут опубликованы на этой странице с новой датой действия.
English summary
Controller: tiho, developed by Azeryx. Contact and privacy inquiries can be submitted through the tiho support form.
Without sign-in, notes and settings remain in local browser or WebView storage. After ChatGPT sign-in, tiho processes an email-derived owner identifier, notes, files, recordings, transcripts, device and sync metadata, protected share records, and support requests to provide synchronization and the features explicitly used by the user.
tiho contains no ads, advertising identifiers, data sales, or third-party analytics SDK. Camera and microphone access is requested only after a user starts a capture feature. System or browser speech recognition may process speech under the provider's terms.
Transfers use HTTPS. Optional beta E2EE encrypts note content and attachment bytes on the device with AES‑256‑GCM, while operational metadata is not end-to-end encrypted. The beta cryptography has not received an independent audit.
OpenAI provides ChatGPT sign-in and hosting infrastructure; Cloudflare infrastructure is used for server execution, structured storage, and object storage. Data is not shared for advertising. User-created protected links are the only way note content is intentionally made available to another person.
Cloud notes remain until deletion; trash is retained for up to 30 days. A minimal deletion marker may remain until account deletion to prevent an old offline copy from restoring deleted content. Support requests are removed within 90 days. Protected-link abuse reports contain the link token, reason, optional description, status, and timestamps—not the reporter's email or stored IP address—and are removed within 180 days. Users can export data and delete all tiho account data in-app or at this web deletion resource. Deleting tiho data does not delete the separate ChatGPT account.