Skip to content
FictionCore
The appArticles
In developmentRU

Privacy Notice / Уведомление о конфиденциальности

EnglishРусский
Version 2026-09-27.1Download document (.md)

FictionCore Privacy Notice

Version 2026-09-27.1. Effective from 27 September 2026.

This notice covers https://fictioncore.app, the available functions of the FictionCore Android app, and correspondence about accounts, data rights and security. This limited release offers account creation, Google sign-in, initial setup and account and notification settings. Publishing, public profiles, partner discovery, media uploads and other community features are not open. We will explain any new processing before enabling the corresponding feature.

1. Who is responsible

The controller is Sofuwaru OÜ, with address Ehitajate tee 68-125, 12915 Tallinn, Estonia and registry code 17059718. Contact us about personal data at sofuwaru@gmail.com. You do not need an app account to make a request.

2. What we process and why

Data and source Purpose Legal basis under GDPR
The Google sign-in proof you choose to send and the verified Google account identifier verify the sign-in attempt and recognise your FictionCore account steps you request before a contract and performance of the account contract, Article 6(1)(b)
Your chosen display name and handle; account dates; language preferences; setup status; the versions, languages and dates of Terms acceptance, Privacy Notice delivery and your 18+ declaration create and operate the account, apply your choices and keep evidence of the account agreement Article 6(1)(b); necessary evidence for resolving a dispute, Article 6(1)(f)
Session identifiers and credentials, session dates and the app version/build sent with API requests keep you signed in, allow sign-out and session revocation, and maintain compatible and secure access Article 6(1)(b); our legitimate interest in preventing misuse, Article 6(1)(f)
Notification preferences and, if you enable push registration, an installation/device identifier and messaging token remember your settings, register the device and deliver the notifications you request Article 6(1)(b); any separate permission required by applicable law is requested before the relevant use
Website/API request metadata, such as IP address received by the host, requested resource, time, status, app/browser information and diagnostic identifiers deliver the requested page or service, diagnose failures and prevent abuse our legitimate interest in operating a reliable and secure service, Article 6(1)(f)
Your email address, message and necessary supporting details when you contact us; relevant information supplied by another person about an account or security concern answer the request, investigate the concern and exercise or defend legal claims Article 6(1)(b) for account support; Article 6(1)(c) for an applicable legal duty; Article 6(1)(f) for proportionate security and claims handling

Google may include email, name or other profile claims in its sign-in proof. FictionCore uses the verified provider identifier to recognise the account; the current account model does not save those Google profile claims or a copy of the raw Google sign-in token. It does not receive your Google password or request access to Gmail, Drive or your contacts. The Google account you choose is separate from your chosen FictionCore display name.

Google sign-in does not create an account automatically. Registration requires your separate Create account action. The required fields and 18+ declaration are shown before submission. We do not collect an exact date of birth or an identity document during registration. Declaring that you are at least 18 does not constitute verified proof of age.

The current release does not make profiles or writing publicly browsable. The display name and handle are intended to identify you when community features open; we will explain their visibility before that change. Do not use a password or other secret as a public name.

Send only the information needed for your request. Do not attach passwords, Google credentials, unnecessary identity documents, unnecessary private information about other people or suspected illegal images. If we reasonably need more information, we explain what is necessary and why. Access to correspondence is restricted to people who need to handle it.

We do not routinely request sensitive information, such as health or sexual life information, or criminal-offence information. We remove unnecessary unsolicited details. If sensitive information is necessary to establish, exercise or defend a specific legal claim, the grounds are Article 6(1)(f) and Article 9(2)(f). Criminal-offence information is processed only where authorised by applicable EU or national law with its required safeguards.

3. Providers, device storage and international transfers

The current services involved are:

Service What it does and the data involved
Google sign-in handles the Google authentication interaction and supplies the sign-in proof; Google’s own account processing is described in its Privacy Policy
Heroku / Salesforce hosts the FictionCore API and database in the selected EU region; processes data sent to the API and the technical information needed to host and secure it
Cloudflare hosts the public website and provides domain-name services; handles website requests and their technical metadata
Google Fonts supplies app fonts when they are not already cached; the font service receives the network request, including the source IP address
Google Firebase Cloud Messaging handles device registration and delivery of requested notifications when you explicitly enable push
Google (Gmail) handles messages sent to our contact address and the replies

The Android release has Firebase Analytics collection disabled. The website does not include advertising or audience-analytics scripts. Necessary hosting and sign-in requests still involve the providers above. The app stores session credentials in device-protected storage and remembers local settings, such as your language; these are used to provide the service.

Push registration is optional and starts only after you enable it. It sends installation information to Google to register the device and deliver the notifications you request. You can turn push off in the app; operating-system notification settings separately control whether notifications can be displayed.

The API’s primary database and Heroku’s physical disaster-recovery copies are in the selected EU region. Heroku’s separately captured logical database backups are stored in the United States, including for EU databases. Google and Cloudflare operate internationally, so authentication, font, website, messaging and email processing can involve the United States and other countries outside the European Economic Area (EEA).

The providers publish the safeguards for this processing. Salesforce’s Heroku security and privacy description places Heroku customer data within its processor Binding Corporate Rules and EU–US Data Privacy Framework scope. Google’s transfer information describes its Data Privacy Framework participation and Standard Contractual Clauses for transfers where applicable. Cloudflare’s data-processing terms describe Data Privacy Framework coverage and Standard Contractual Clauses for other restricted transfers. An adequacy decision applies only to transfers within its scope; other transfers require the applicable legal safeguards. You can request information about a transfer of your data or a copy of the relevant safeguards at sofuwaru@gmail.com.

We may disclose information to professional advisers or competent authorities when necessary for a specific legal obligation or claim. We limit disclosure to the information needed for that purpose. Optional public sharing and new external processing are explained before their respective features open.

4. How long data is kept

The account record, Google account link, settings, setup status and records of Terms acceptance, Privacy Notice delivery and your 18+ declaration are kept while the account is active. On deletion, we remove the account data that is no longer needed, subject to the limited exceptions below. Closing the app does not close the account.

An unfinished sign-in registration challenge is usable for ten minutes. Ordinary access credentials last fifteen minutes; the associated refresh session has a maximum thirty-day lifetime and can be revoked earlier. These are access limits, not promises that every related database or backup record is physically erased at that instant.

Other periods and criteria are:

  • Temporary authentication records. Recovery records for repeating a sign-in or session-refresh request last ten minutes. A reauthentication authorisation lasts five minutes. Recovery records for account creation and setup changes last 24 hours. Expired challenges, session records and recovery records are removed by scheduled cleanup. Cleanup runs at server startup and is scheduled every five minutes; a failure is retried, so expiry does not promise physical removal at an exact minute.
  • Technical logs. Heroku’s standard application-log buffer keeps the most recent 1,500 lines and expires them after one week. Specific diagnostic or security records needed to investigate a failure or incident are kept until the investigation and necessary corrective actions are complete, then removed unless a specific legal reason below applies. Infrastructure providers also keep their own security and operational records under their published policies.
  • Correspondence. Support and data-rights correspondence is kept until we have delivered the final response and completed the related actions, including any necessary follow-up with a provider that holds the data. Unnecessary attachments are removed earlier. We then delete the correspondence unless the limited legal exception below applies. Gmail automatically removes messages from Trash after 30 days; emptying Trash removes them from the mailbox earlier. Provider-managed deletion of residual copies is a separate process.
  • Backups and provider copies. Removing data from the active service does not immediately erase all physical backup copies. Heroku’s physical snapshots remain until the provider retires them under its disaster-recovery lifecycle. They are not used as live account records. Separately captured logical backups remain until they are deleted or replaced; a capture does not itself set a time limit. Google describes its deletion process as generally taking around two months, and its encrypted backup copies as lasting up to six months, with the exceptions explained in its retention policy. These are provider processes, not an extension of the purpose for which we use an active account or support message.

Where a specific legal duty or dispute requires longer retention, we isolate the necessary records, limit their use to that purpose and delete them when that reason expires. This does not justify retaining a complete account indefinitely. We explain any applicable exception when answering a deletion request.

5. Request account deletion

Email sofuwaru@gmail.com with the subject Delete FictionCore account and your FictionCore handle or account identifier, if available. Do not send a password or Google sign-in token. If we have reasonable doubts about the requester’s identity, we ask only for proportionate information needed to verify authority over the account.

Completed account deletion through the app is not available in this release. Use the contact route above. Signing out, revoking a session or uninstalling the app does not delete server records. Deleting FictionCore data does not delete your Google account.

We tell you the outcome, any information that must remain and the reason and retention period or criteria for it. We also explain the applicable treatment of backups and provider copies described in section 4.

Public deletion instructions are at https://fictioncore.app/privacy?locale=en#account-deletion.

6. Your rights and how to exercise them

Subject to the GDPR’s conditions, you may request access and a copy of your data, correction, erasure, restriction and portability. Where processing is based on consent, you may withdraw that consent without affecting earlier lawful processing. Accepting the Terms and receiving this notice are not consent to analytics or other unrelated purposes.

Right to object. You may object, for reasons relating to your particular situation, to processing based on legitimate interests. We must stop that processing unless we demonstrate compelling overriding grounds or need it for legal claims.

Send requests to sofuwaru@gmail.com. We respond without undue delay and normally within one month. If the complexity or number of requests requires an extension, we explain the reason within the first month; the extension can be up to two additional months. Requests are normally free. Any refusal or permitted charge must be explained, including how to complain.

You may complain to the Estonian Data Protection Inspectorate (Andmekaitse Inspektsioon) or the supervisory authority competent for your place of residence or work, or the alleged infringement.

The current limited release does not make solely automated decisions with legal or similarly significant effects about you. If someone else provides information about you in a report or message, the source is that sender and their material; where required, we provide the relevant information directly to you. We do not treat this general notice as a substitute for that duty.

7. Changes

We update this notice when processing changes. Where required, we inform you before the new processing begins and seek any necessary separate permission. The version and effective date appear at the top of the published notice.

Terms of UsePrivacy NoticeAccount deletion
Версия 2026-09-27.1Скачать документ (.md)

Уведомление о конфиденциальности FictionCore

Версия 2026-09-27.1. Действует с 27 сентября 2026 года.

Уведомление относится к https://fictioncore.app, доступным функциям Android-приложения FictionCore и переписке об аккаунтах, правах на данные и безопасности. В этой ограниченной версии доступны создание аккаунта, вход через Google, начальная настройка, настройки аккаунта и уведомлений. Публикация, публичные профили, поиск соигроков, загрузка медиа и другие функции сообщества не открыты. Новую обработку данных мы объясним до включения соответствующей функции.

1. Кто отвечает за данные

Контролёр — Sofuwaru OÜ, адрес Ehitajate tee 68-125, 12915 Tallinn, Estonia, регистрационный код 17059718. По вопросам персональных данных пишите на sofuwaru@gmail.com. Для обращения аккаунт в приложении не требуется.

2. Какие данные мы обрабатываем и зачем

Данные и источник Цель Правовое основание по GDPR
Подтверждение входа через Google, которое вы решили передать, и проверенный идентификатор аккаунта Google проверить попытку входа и найти ваш аккаунт FictionCore действия по вашему запросу до заключения договора и исполнение договора об аккаунте, статья 6(1)(b)
Выбранные вами отображаемое имя и идентификатор профиля; даты аккаунта; языковые настройки; этап настройки; версии, языки и даты принятия Условий, предоставления Уведомления и декларации 18+ создать и обслуживать аккаунт, применить ваши настройки и сохранить подтверждение договора статья 6(1)(b); необходимые доказательства для разрешения спора, статья 6(1)(f)
Идентификаторы и данные доступа сессий, их даты, версия и номер сборки приложения в запросах к API сохранять вход, обеспечивать выход и отзыв сессий, совместимость и защищённый доступ статья 6(1)(b); законный интерес в предотвращении злоупотреблений, статья 6(1)(f)
Настройки уведомлений и, при включении регистрации push, идентификатор установки/устройства и токен доставки запоминать настройки, регистрировать устройство и доставлять запрошенные уведомления статья 6(1)(b); отдельное разрешение, если его требует применимый закон, запрашивается до соответствующего использования
Технические сведения запросов к сайту/API: полученный хостингом IP-адрес, запрошенный ресурс, время, статус, сведения о приложении/браузере и диагностические идентификаторы предоставить страницу или услугу, выявить сбои и предотвратить злоупотребления законный интерес в надёжной и защищённой работе сервиса, статья 6(1)(f)
Ваш email, сообщение и необходимые подробности при обращении; относящиеся к вопросу сведения об аккаунте или безопасности, переданные другим человеком ответить на обращение, проверить проблему, осуществить или защитить правовые требования статья 6(1)(b) для поддержки аккаунта; статья 6(1)(c) для применимой правовой обязанности; статья 6(1)(f) для соразмерной защиты сервиса и работы с требованиями

Подтверждение входа от Google может содержать email, имя и другие сведения профиля. FictionCore узнаёт аккаунт по проверенному идентификатору провайдера; текущая модель аккаунта не сохраняет эти сведения профиля Google или копию исходного токена входа Google. Приложение не получает пароль Google и не запрашивает доступ к Gmail, Диску или контактам. Выбранный аккаунт Google отделён от отображаемого имени, которое вы выбираете в FictionCore.

Вход через Google не создаёт аккаунт автоматически. Для регистрации нужно отдельно нажать Создать аккаунт. Обязательные поля и декларация 18+ показаны до отправки. При регистрации мы не собираем точную дату рождения или удостоверение личности. Декларация 18+ не означает, что возраст независимо проверен.

В текущем релизе нет публичного просмотра профилей и творческих материалов. Отображаемое имя и идентификатор профиля предназначены для представления вас после открытия функций сообщества; до этого изменения мы объясним их видимость. Не используйте пароль или другой секрет в качестве публичного имени.

В обращении передавайте только необходимые сведения. Не прикладывайте пароли, данные доступа Google, ненужные документы, удостоверяющие личность, лишние частные сведения о других людях или предположительно незаконные изображения. Если обоснованно потребуются дополнительные данные, мы объясним, какие именно и зачем. Доступ к переписке ограничен теми, кому он нужен для рассмотрения обращения.

Обычно мы не запрашиваем чувствительные сведения, например о здоровье или половой жизни, либо сведения об уголовных правонарушениях. Ненужные сведения, отправленные без запроса, удаляются. Если чувствительные сведения необходимы для установления, осуществления или защиты конкретного правового требования, основаниями служат статьи 6(1)(f) и 9(2)(f). Сведения об уголовных правонарушениях обрабатываются только при наличии разрешения применимого права ЕС или национального права с требуемыми гарантиями.

3. Поставщики, хранение на устройстве и международная передача

Сейчас задействованы следующие сервисы:

Сервис Его роль и затрагиваемые данные
Вход через Google проводит проверку аккаунта Google и выдаёт подтверждение входа; собственная обработка Google описана в его политике конфиденциальности
Heroku / Salesforce размещает API и базу FictionCore в выбранном регионе ЕС; обрабатывает переданные API данные и техническую информацию для размещения и защиты сервиса
Cloudflare размещает публичный сайт и обслуживает доменные имена; обрабатывает запросы к сайту и их технические сведения
Google Fonts предоставляет шрифты приложения, если их ещё нет в кэше; сервис шрифтов получает сетевой запрос, в том числе исходный IP-адрес
Google Firebase Cloud Messaging обрабатывает регистрацию устройства и доставку запрошенных уведомлений, когда вы явно включаете push
Google (Gmail) обрабатывает письма на наш контактный адрес и ответы

В релизном Android-приложении сбор Firebase Analytics отключён. На сайте нет рекламных скриптов или скриптов аналитики аудитории. При этом необходимые запросы к хостингу и сервису входа всё равно затрагивают указанных поставщиков. Приложение сохраняет данные сессии в защищённом хранилище устройства и запоминает локальные настройки, например язык, для работы сервиса.

Регистрация push необязательна и начинается только после вашего включения. Она передаёт Google сведения об установке для регистрации устройства и доставки запрошенных уведомлений. Push можно выключить в приложении; настройки операционной системы отдельно управляют показом уведомлений.

Основная база API и физические копии Heroku для аварийного восстановления находятся в выбранном регионе ЕС. Отдельно создаваемые логические резервные копии базы Heroku хранятся в США, в том числе для баз из региона ЕС. Google и Cloudflare работают в разных странах, поэтому обработка при входе, загрузке шрифтов и сайта, доставке уведомлений и электронной переписке может проходить в США и других странах за пределами Европейской экономической зоны (ЕЭЗ).

Поставщики публикуют сведения о гарантиях для этой обработки. Описание безопасности и конфиденциальности Heroku от Salesforce включает данные клиентов Heroku в область действия обязательных корпоративных правил Salesforce для обработчиков и программы EU–US Data Privacy Framework. Информация Google о передаче данных описывает участие в Data Privacy Framework и применение стандартных договорных положений, когда они применимы. Условия Cloudflare об обработке данных описывают действие Data Privacy Framework и стандартные договорные положения для других передач, требующих таких гарантий. Решение об адекватности применяется только к передаче в пределах его действия; для других случаев нужны применимые правовые гарантии. Информацию о передаче ваших данных или копию соответствующих гарантий можно запросить по адресу sofuwaru@gmail.com.

Мы можем передавать сведения профессиональным консультантам или компетентным органам, когда это необходимо для конкретной правовой обязанности или требования. Объём ограничивается необходимым для этой цели. Необязательную публичную передачу и новую внешнюю обработку мы объясняем до открытия соответствующих функций.

4. Сроки хранения

Запись аккаунта, связь с аккаунтом Google, настройки, этап начальной настройки, записи о принятии Условий, предоставлении Уведомления и декларации 18+ хранятся, пока аккаунт действует. При удалении мы убираем данные аккаунта, которые больше не нужны, с учётом узких исключений ниже. Закрытие приложения не закрывает аккаунт.

Незавершённое подтверждение для регистрации действует десять минут. Обычные данные доступа действуют пятнадцать минут; связанная с ними сессия обновления имеет предельный срок тридцать дней и может быть отозвана раньше. Это сроки доступа, а не обещание физически стереть в тот же момент каждую связанную запись базы или резервной копии.

Для остальных записей действуют следующие сроки и критерии:

  • Временные записи входа. Записи для восстановления результата повторного запроса входа или обновления сессии действуют десять минут. Разрешение повторного подтверждения личности действует пять минут. Записи для восстановления результата создания аккаунта или изменения начальных настроек действуют 24 часа. Истёкшие подтверждения, записи сессий и восстановления удаляются плановой очисткой. Она выполняется при запуске сервера и запланирована каждые пять минут; после сбоя попытка повторяется, поэтому истечение срока не означает физическое удаление в точно определённую минуту.
  • Технические журналы. Стандартный буфер журналов приложения Heroku хранит последние 1 500 строк и удаляет их по истечении недели. Отдельные записи диагностики или безопасности, нужные для расследования сбоя или инцидента, хранятся до завершения расследования и необходимых исправлений, затем удаляются, если нет конкретного правового основания ниже. Поставщики инфраструктуры также хранят собственные записи безопасности и работы сервисов по своим опубликованным правилам.
  • Переписка. Переписка с поддержкой и по правам на данные хранится до доставки окончательного ответа и завершения связанных действий, включая необходимое взаимодействие с поставщиком, у которого есть эти данные. Ненужные вложения удаляются раньше. Затем мы удаляем переписку, если не применяется узкое правовое исключение ниже. Gmail автоматически удаляет письма из корзины через 30 дней; очистка корзины удаляет их из почтового ящика раньше. Удаление остаточных копий поставщиком — отдельный процесс.
  • Резервные копии и копии у поставщиков. Удаление данных из работающего сервиса не стирает немедленно все физические резервные копии. Физические снимки Heroku остаются, пока поставщик не удалит их в рамках цикла аварийного восстановления. Они не используются как действующие записи аккаунта. Отдельно созданные логические копии остаются до удаления или замены; само создание не задаёт срок хранения. Google описывает свой процесс удаления как обычно занимающий около двух месяцев, а срок хранения зашифрованных резервных копий — до шести месяцев, с исключениями из его правил хранения. Это процессы поставщиков, а не продление цели, для которой мы используем действующий аккаунт или письмо в поддержку.

Если конкретная правовая обязанность или спор требует более долгого хранения, мы отделяем необходимые записи, ограничиваем их использование этой целью и удаляем их после исчезновения основания. Это не основание бессрочно сохранять весь аккаунт. Применимое исключение мы объясняем в ответе на запрос удаления.

5. Запрос удаления аккаунта

Напишите на sofuwaru@gmail.com с темой Удаление аккаунта FictionCore и укажите идентификатор профиля или аккаунта, если он доступен. Не отправляйте пароль или токен входа Google. Если есть обоснованные сомнения в личности заявителя, мы запросим только соразмерные сведения, необходимые для проверки права распоряжаться аккаунтом.

Полноценное удаление аккаунта через приложение в этой версии недоступно. Используйте указанный контакт. Выход, отзыв сессии и удаление приложения не удаляют серверные записи. Удаление данных FictionCore не удаляет ваш аккаунт Google.

Мы сообщаем результат, какие сведения должны остаться, почему и на какой срок либо по каким критериям. Также объясняем применимый порядок работы с резервными копиями и копиями у поставщиков, указанный в разделе 4.

Публичная инструкция по удалению: https://fictioncore.app/privacy?locale=ru#account-deletion.

6. Ваши права и порядок обращения

С учётом условий GDPR вы можете запросить доступ и копию данных, исправление, удаление, ограничение и переносимость. Если обработка основана на согласии, его можно отозвать без влияния на законную обработку до отзыва. Принятие Условий и получение этого уведомления не являются согласием на аналитику или другие несвязанные цели.

Право возразить. По причинам, связанным с вашей конкретной ситуацией, можно возразить против обработки на основании законных интересов. Мы должны прекратить такую обработку, если не докажем наличие преобладающих убедительных оснований или необходимость данных для правовых требований.

Направьте запрос на sofuwaru@gmail.com. Мы отвечаем без необоснованной задержки, обычно в течение одного месяца. Если сложность или количество запросов требуют продления, объясняем причину в первый месяц; продление может составить до двух дополнительных месяцев. Как правило, обращения бесплатны. Любой отказ или допустимая плата должны быть объяснены вместе с порядком подачи жалобы.

Жалобу можно подать в Эстонскую инспекцию по защите данных (Andmekaitse Inspektsioon) либо надзорному органу, компетентному по месту вашего проживания, работы или предполагаемого нарушения.

Текущий ограниченный релиз не принимает о вас исключительно автоматические решения с правовыми или сходными существенными последствиями. Если сведения о вас передал другой человек в жалобе или письме, источник — этот отправитель и его материалы; когда это требуется, мы предоставляем соответствующую информацию непосредственно вам. Общее уведомление не заменяет эту обязанность.

7. Изменения

При изменении обработки мы обновляем уведомление. Когда это требуется, сообщаем до начала новой обработки и запрашиваем необходимое отдельное разрешение. Версия и дата вступления в силу указаны в начале опубликованного уведомления.

Условия использованияУведомление о конфиденциальностиУдаление аккаунта
FictionCore

Text roleplay

ArticlesAbout this siteTermsPrivacyRSS
© 2026 FictionCoreThe public app has not launched yet.18+