OnlyTwo
Главная Поддержка Компания Соглашение Конфиденциальность

Документ для пользователей OnlyTwo

Политика конфиденциальности

Эта политика объясняет, какие данные обрабатывает OnlyTwo, зачем они нужны приложению для двух связанных пользователей и как можно обратиться по вопросам персональных данных.

Написать в поддержку Согласие на обработку данных

Дата публикации: 29 июня 2026 года

Document for OnlyTwo users

Privacy policy

This policy explains what data OnlyTwo processes, why the app for two connected users needs it, and how to contact us about personal data.

Contact support Personal data consent

Publication date: June 29, 2026

Кратко

  • OnlyTwo создан для приватного взаимодействия одной пары.
  • Мы собираем только данные, нужные для аккаунта, пары, истории действий, уведомлений, поддержки и оплаты.
  • Мы не создаем публичные профили, ленты подписчиков, комментарии или социальный граф.
  • Платежные данные банковской карты обрабатывает платежный провайдер. OnlyTwo хранит технические сведения о заказе и статусе оплаты.
  • По вопросам данных можно написать на support@onlytwoapp.ru.

1. Кто обрабатывает данные

Оператором персональных данных является ООО «ЛПВ-ГРУПП», ИНН 7325111355, КПП 732501001, ОГРН 1127325001022, адрес: 432000, Ульяновская область, г. Ульяновск, ул. Гончарова, д. 42.

Контакт для обращений пользователей и вопросов о персональных данных: support@onlytwoapp.ru.

2. Где применяется политика

Политика применяется к сайту https://onlytwoapp.ru, мобильному приложению OnlyTwo, backend-сервисам OnlyTwo и связанным сценариям поддержки и оплаты.

OnlyTwo не является универсальным чатом или социальной сетью. Основной продуктовый сценарий - приватное пространство ровно для двух связанных пользователей.

3. Какие данные мы обрабатываем

В зависимости от используемых функций OnlyTwo может обрабатывать:

  • данные аккаунта: email или телефон, пароль в виде хеша, отображаемое имя, идентификатор пользователя, даты создания и обновления аккаунта;
  • данные авторизации: коды подтверждения в хешированном виде, сессионные токены в хешированном виде, статусы сессий, сроки действия сессий;
  • данные пары: идентификаторы пользователей в активной паре, короткий ID пары, статус пары, дата создания пары, статус доступа к опции «Магия пары»;
  • данные взаимодействий внутри пары: сигналы внимания, предложения активностей, быстрые ответы, завершенные события, лапки, календарные даты, вишлист и связанные отметки времени;
  • данные устройства для уведомлений: push-токен, платформа устройства, версия приложения, статус регистрации устройства, время последнего обновления;
  • данные поддержки: email или иной контакт, текст обращения, технический контекст, нужный для разбора запроса;
  • данные клиентских ошибок: описание ошибки, технические параметры запроса или экрана, время события, а также привязку к пользователю, если запрос был отправлен с действующей авторизацией;
  • данные оплаты: ID пары, локальный номер заказа, статус заказа, идентификаторы и статусы платежного провайдера, технический журнал webhook-событий и результат их обработки.

OnlyTwo не собирает биометрические данные, специальные категории персональных данных, данные банковской карты и детальную телеметрию устройства сверх того, что нужно для работы приложения, уведомлений и диагностики ошибок.

4. Зачем нужны данные

Мы обрабатываем данные, чтобы:

  • создавать аккаунт, выполнять вход, поддерживать сессию и восстановление доступа;
  • создавать и обслуживать приватную пару из двух пользователей;
  • показывать историю взаимодействий, предложения, ответы, календарь, вишлист, лапки и статус партнера;
  • доставлять push-уведомления и realtime-события внутри пары;
  • обрабатывать покупку цифровой опции «Магия пары» и связывать ее с активной парой;
  • отвечать на обращения поддержки, исправлять ошибки и защищать сервис от злоупотреблений;
  • выполнять требования законодательства, договоров с платежными и инфраструктурными поставщиками.

5. Правовые основания

Обработка выполняется на основании согласия пользователя, необходимости исполнения пользовательского сценария или договора, законного интереса по обеспечению безопасности и стабильности сервиса, а также требований применимого законодательства.

Пользователь может не предоставлять необязательные данные, но часть функций OnlyTwo без нужных данных работать не сможет: например, аккаунт требует идентификатор для входа, а push-уведомления требуют push-токен устройства.

6. Передача третьим лицам

Мы не продаем персональные данные и не передаем их для публичных социальных функций. Доступ к данным может предоставляться только в объеме, необходимом для работы сервиса:

  • платежному провайдеру ЮKassa - для проведения оплаты и возвратов;
  • поставщикам push-уведомлений - для доставки уведомлений на устройство;
  • инфраструктурным поставщикам, хостингу, Kubernetes-кластеру, базе данных и системам мониторинга - для размещения и поддержки сервиса;
  • уполномоченным государственным органам - если это требуется по закону.

Данные банковской карты вводятся на стороне платежного провайдера и не сохраняются в основной базе данных OnlyTwo.

7. Хранение и удаление

Мы храним данные не дольше, чем это нужно для целей обработки, работы аккаунта, активной пары, истории взаимодействий, поддержки, платежного учета, безопасности и выполнения требований закона.

  • история взаимодействий хранится как приватная история пары;
  • истекшие или отозванные сессии и временные коды подлежат очистке после технологического окна хранения;
  • push-токены могут быть отключены или удалены, если устройство больше не используется или токен стал недействительным;
  • платежные записи и webhook-журнал хранятся столько, сколько нужно для учета, споров, возвратов и требований законодательства;
  • по запросу пользователя мы рассмотрим возможность удаления или обезличивания данных, если их дальнейшее хранение не требуется по закону или для защиты прав и законных интересов.

8. Безопасность

OnlyTwo применяет организационные и технические меры для защиты данных: ограничение доступа к backend API, проверку прав участника пары, хранение паролей и сессионных токенов в хешированном виде, TLS для публичных endpoints, секреты вне кода, контроль логирования и минимизацию данных в операционных журналах.

Push-уведомления формулируются так, чтобы не раскрывать лишнее приватное содержание на экране устройства.

9. Права пользователя

Пользователь может обратиться в OnlyTwo, чтобы:

  • получить информацию об обработке своих персональных данных;
  • уточнить, обновить или исправить данные профиля;
  • попросить удалить аккаунт или отдельные данные, если это технически и юридически возможно;
  • отозвать согласие на обработку данных в случаях, где обработка основана на согласии;
  • задать вопрос о безопасности, поддержке, оплате или возврате.

Для обращения напишите на support@onlytwoapp.ru. Чтобы защитить аккаунт, мы можем попросить подтвердить, что запрос отправил владелец соответствующего аккаунта.

10. Изменения политики

Мы можем обновлять эту политику при изменении продукта, платежных сценариев, инфраструктуры или требований законодательства. Новая версия публикуется на странице https://onlytwoapp.ru/privacy/ с новой датой публикации.

Summary

  • OnlyTwo is built for private interaction inside one couple.
  • We collect only the data needed for accounts, pairs, action history, notifications, support, and payments.
  • We do not create public profiles, follower feeds, comments, or a social graph.
  • Bank card data is processed by the payment provider. OnlyTwo stores technical order and payment status data.
  • For data questions, contact support@onlytwoapp.ru.

1. Who processes the data

The personal data operator is LPV-GRUPP, OOO, INN 7325111355, KPP 732501001, OGRN 1127325001022, address: 42 Goncharova St., Ulyanovsk, Ulyanovsk Region, 432000, Russian Federation.

Contact for user requests and personal data questions: support@onlytwoapp.ru.

2. Where this policy applies

This policy applies to https://onlytwoapp.ru, the OnlyTwo mobile app, OnlyTwo backend services, and related support and payment scenarios.

OnlyTwo is not a general chat or social network. The core product scenario is a private space for exactly two connected users.

3. What data we process

Depending on the features used, OnlyTwo may process:

  • account data: email or phone, password hash, display name, user identifier, account creation and update dates;
  • authentication data: hashed confirmation codes, hashed session tokens, session statuses, and expiration dates;
  • pair data: identifiers of users in the active pair, short pair ID, pair status, creation date, and Magic access status;
  • interaction data inside the pair: attention signals, activity proposals, quick responses, completed events, Paws events, calendar dates, wishlist items, and related timestamps;
  • device data for notifications: push token, device platform, app version, device registration status, and last update time;
  • support data: email or other contact, support request text, and technical context needed to process the request;
  • client error data: error description, technical request or screen parameters, event time, and user reference when the request is sent with active authorization;
  • payment data: pair ID, local order number, order status, payment provider identifiers and statuses, webhook event logs, and processing results.

OnlyTwo does not collect biometric data, special categories of personal data, bank card data, or detailed device telemetry beyond what is needed for the app, notifications, and error diagnostics.

4. Why the data is needed

We process data to:

  • create accounts, sign users in, maintain sessions, and restore access;
  • create and maintain a private pair of two users;
  • show interaction history, proposals, responses, calendar, wishlist, Paws events, and partner status;
  • deliver push notifications and realtime events inside the pair;
  • process purchase of the digital Magic option and connect it to the active pair;
  • respond to support requests, fix errors, and protect the service from abuse;
  • comply with legal requirements and agreements with payment and infrastructure providers.

5. Legal bases

Processing is based on user consent, the need to perform the user scenario or agreement, legitimate interest in service security and stability, and applicable legal requirements.

A user may choose not to provide optional data, but some OnlyTwo features cannot work without required data: for example, an account needs an identifier for sign-in, and push notifications require a device push token.

6. Sharing with third parties

We do not sell personal data or share it for public social features. Access may be provided only to the extent needed for the service:

  • to YooKassa for payments and refunds;
  • to push notification providers for delivery to the device;
  • to infrastructure providers, hosting, the Kubernetes cluster, database, and monitoring systems for service operation and support;
  • to authorized state bodies where required by law.

Bank card data is entered on the payment provider side and is not stored in the main OnlyTwo database.

7. Storage and deletion

We store data no longer than needed for processing purposes, account operation, active pair features, interaction history, support, payment accounting, security, and legal compliance.

  • interaction history is stored as the pair's private history;
  • expired or revoked sessions and temporary codes are cleaned after the technical retention window;
  • push tokens may be disabled or deleted if the device is no longer used or the token becomes invalid;
  • payment records and webhook logs are stored as long as needed for accounting, disputes, refunds, and legal requirements;
  • upon user request, we will review deletion or anonymization where further storage is not required by law or to protect rights and legitimate interests.

8. Security

OnlyTwo uses organizational and technical measures to protect data: restricted access to backend API, pair participant permission checks, hashed passwords and session tokens, TLS for public endpoints, secrets outside code, logging controls, and data minimization in operational logs.

Push notifications are worded to avoid exposing unnecessary private content on the device screen.

9. User rights

A user may contact OnlyTwo to:

  • receive information about processing of their personal data;
  • clarify, update, or correct profile data;
  • request deletion of the account or specific data where technically and legally possible;
  • withdraw consent where processing is based on consent;
  • ask a question about security, support, payment, or refund.

Contact us at support@onlytwoapp.ru. To protect the account, we may ask you to confirm that the request was sent by the owner of the relevant account.

10. Policy changes

We may update this policy when the product, payment scenarios, infrastructure, or legal requirements change. The new version is published at https://onlytwoapp.ru/privacy/ with a new publication date.