Политика конфиденциальности
Privacy Policy
Политика конфиденциальности
Редакция от 12 августа 2026 года
1. О документе и приложении
Настоящая Политика конфиденциальности относится к Android-приложению «Календарь TMGeek» (имя пакета: com.tmgeek.vivocalendarglobal) и описывает обработку данных самим приложением.
Разработчик и лицо, ответственное за настоящее описание обработки данных: Мокеев Тимур Сергеевич (TMGeek), самозанятый, ИНН 331108945247, г. Сергиев Посад. Контакт по вопросам конфиденциальности: tmgeek@bk.ru.
Эта Политика не заменяет политику сайта tmgeek.ru. Если пользователь отдельно открывает сайт, обращается к разработчику или использует форму добровольной поддержки, к такой веб-активности применяется Политика обработки персональных данных сайта TMGeek.
2. Кратко о принципах обработки
- Приложение не содержит рекламных SDK и систем поведенческой аналитики.
- Данные Google Tasks не отправляются на серверы TMGeek и не используются для рекламы, профилирования, продажи данных или обучения моделей искусственного интеллекта.
- Функции Google Tasks являются необязательными и включаются только после явного OAuth-разрешения пользователя.
- Календарные данные обрабатываются через системный Android Calendar Provider; погодные данные запрашиваются у Open-Meteo только когда соответствующая функция включена.
3. Системные календари Android
Для отображения и управления событиями приложение запрашивает разрешения Android READ_CALENDAR и WRITE_CALENDAR. Без этих разрешений функции, которым нужен доступ к календарям устройства, недоступны.
Через Android Calendar Provider приложение может получать метаданные календарей, включая технический идентификатор календаря, название, отображаемое название, имя/идентификатор аккаунта, тип аккаунта, владельца, видимость, уровень доступа и цвет. Имя аккаунта, предоставленное Calendar Provider, в некоторых конфигурациях может совпадать с адресом электронной почты.
Для событий приложение может обрабатывать технические идентификаторы, название, описание, место, дату и время начала и окончания, признак события на весь день, часовой пояс, правила повторения, статус и напоминания. Эти данные используются для отображения календаря, создания и редактирования событий и локальной доставки напоминаний.
Приложение не отправляет содержимое системных календарей на серверы TMGeek. Если календарь связан с Google, Microsoft или другим аккаунтом, системный Calendar Provider и поставщик соответствующего аккаунта могут синхронизировать данные по собственным правилам и настройкам пользователя; такая синхронизация не выполняется через сервер TMGeek.
4. Google Tasks и OAuth
Интеграция Google Tasks является необязательной. Для неё приложение запрашивает только область доступа OAuth (scope) https://www.googleapis.com/auth/tasks. Эта область доступа необходима, потому что пользователь может не только просматривать задачи, но и создавать, изменять, упорядочивать, отмечать выполненными/невыполненными и удалять их.
После разрешения приложение может получать названия и технические идентификаторы списков задач, время их обновления, а также данные задач: технический идентификатор, заголовок, заметку, дату выполнения, статус выполнения, время завершения, время обновления, родительский идентификатор и позицию в списке. Приложение также отправляет в Google изменения, которые пользователь явно выполняет через интерфейс приложения.
Интеграция Google Tasks не запрашивает области доступа OAuth email, profile или openid и не использует адрес электронной почты Google-аккаунта для авторизации Google Tasks.
Запросы Google Tasks выполняются напрямую с устройства пользователя к tasks.googleapis.com по HTTPS. Серверы TMGeek не выступают посредником, не получают токен доступа OAuth и не получают содержимое Google Tasks.
Код приложения не записывает токен доступа OAuth для Google Tasks в собственную базу данных, файлы или SharedPreferences. Токен используется в оперативной памяти процесса приложения; управление OAuth-состоянием также выполняется Google Authorization API / Google Play services. Локально приложение сохраняет только признак того, что интеграция ранее была подключена, чтобы попытаться восстановить авторизацию через Google Authorization API при следующем запуске.
Списки и задачи Google Tasks не сохраняются приложением в собственной постоянной локальной базе данных. Они загружаются из Google Tasks API и находятся в памяти приложения, пока нужны для отображения и действий пользователя.
При выборе «Отключить Google Tasks» приложение отзывает OAuth-доступ через Google, очищает локально закешированный токен через Google Authorization API и удаляет локальный признак подключения. Сами списки и задачи при этом остаются в Google-аккаунте пользователя. Удаление конкретной задачи выполняется только по соответствующему действию пользователя.
Google API Services User Data Policy. Использование и передача приложением «Календарь TMGeek» информации, полученной из Google API, осуществляются в соответствии с Google API Services User Data Policy, включая требования Limited Use. Данные Google Workspace APIs не используются для разработки, улучшения или обучения персонализированных либо неперсонализированных моделей искусственного интеллекта или машинного обучения (AI/ML).
5. Геолокация и погода
Погодные функции необязательны. Если пользователь разрешает геолокацию и выбирает погоду по текущему местоположению, приложение может использовать приблизительную или точную геопозицию, предоставленную Android, в зависимости от выданного разрешения.
Для прогноза по текущему местоположению приложение передаёт координаты широты и долготы напрямую из устройства в Open-Meteo Forecast API по HTTPS. Если пользователь выбирает город вручную, введённое название города передаётся в Open-Meteo Geocoding API, после чего полученные координаты используются для запроса погоды. Если включены погодный виджет и его периодическое обновление, такие погодные запросы могут выполняться в фоне средствами Android WorkManager при наличии разрешения на геолокацию (когда выбран режим текущего местоположения) и сетевого соединения.
Для функции «текущее местоположение» при заполнении места события приложение может использовать Android LocationManager и системный Android Geocoder, чтобы преобразовать координаты в читаемый адрес. Реализация геокодирования зависит от Android и системного поставщика геокодирования. Пользователь может указать место события вручную без этой функции.
Локальный погодный кэш может содержать температуру, ощущаемую температуру, код погоды, признак дня/ночи, текстовую метку местоположения, сообщение состояния и время обновления. В настройках локально может храниться выбранный город и режим использования геолокации.
Open-Meteo является отдельным внешним сервисом и обрабатывает запросы в соответствии со своими условиями и информацией о конфиденциальности. Помимо переданных параметров запроса, внешний API технически получает стандартные сетевые сведения, включая IP-адрес соединения. Данные Google Tasks не передаются Open-Meteo.
6. Напоминания, уведомления и технические настройки
Для работы напоминаний приложение может использовать разрешения Android на уведомления, точные будильники, полноэкранные уведомления, запуск после перезагрузки, службу переднего плана (foreground service), удержание устройства активным (wake lock) и вибрацию. Эти разрешения используются для пользовательских функций календаря и локальной доставки напоминаний.
Локально приложение может хранить настройки интерфейса и поведения: тему, первый день недели, параметры напоминаний, выбранный режим календаря, скрытые календари и аккаунты, пользовательские цвета календарей, параметры виджетов, настройки погоды и другие пользовательские предпочтения. Для планирования напоминаний локально могут храниться технические идентификаторы событий и сведения о доставке напоминаний.
Эти локальные настройки и технические сведения не отправляются на сервер TMGeek только из-за факта их хранения на устройстве.
7. Резервное копирование Android
Резервное копирование Android для приложения в целом разрешено, однако текущая версия приложения исключает из облачного резервного копирования и переноса между устройствами локальное состояние Google Tasks, основные настройки приложения, погодный кэш и технические записи планировщика напоминаний. Это сделано, чтобы OAuth-состояние, идентификаторы календарей/аккаунтов, местоположение из настроек и локальные идентификаторы событий не восстанавливались на другом устройстве в устаревшем или несогласованном виде.
Фактическое поведение резервного копирования также зависит от версии Android, настроек устройства и сервиса резервного копирования, предоставляемого операционной системой.
8. Передача данных и сторонние сервисы
- Google: данные Google Tasks и сведения OAuth-авторизации передаются только в объёме, необходимом для работы необязательной функции Google Tasks.
- Open-Meteo: координаты или поисковое название города передаются только для включённых погодных функций.
- Android и поставщики календарей/аккаунтов: системные сервисы могут обрабатывать календарные данные, геолокацию, геокодирование, уведомления и синхронизацию аккаунтов в соответствии с настройками Android и соответствующего поставщика.
- Robokassa: платёжный сервис используется только на отдельном сайте TMGeek, когда пользователь добровольно открывает страницу поддержки. Приложение не передаёт Robokassa данные Google Tasks или OAuth-токены.
Разработчик не продаёт данные Google Tasks или другие данные приложения, не передаёт их рекламным сетям или брокерам данных и не использует данные пользователей Google для таргетированной, персонализированной или ретаргетинговой рекламы, оценки кредитоспособности или кредитования.
9. Хранение и удаление
Данные Google Tasks сохраняются в Google-аккаунте пользователя в соответствии с настройками и правилами Google. Приложение не создаёт собственную постоянную копию содержимого Google Tasks. Отключение интеграции отзывает доступ, но не удаляет задачи из Google-аккаунта.
Данные системных календарей сохраняются в Android Calendar Provider и/или у поставщика подключённого календарного аккаунта. Удаление или изменение календарного события через приложение изменяет данные Calendar Provider в соответствии с действием пользователя.
Локальные настройки и кэши хранятся до их изменения, очистки данных приложения или удаления приложения, если Android не хранит соответствующие данные отдельно. Из-за правил резервного копирования, описанных выше, чувствительное к устройству состояние исключено из резервного копирования и переноса между устройствами.
Пользователь может отозвать разрешения Android в системных настройках, отключить Google Tasks внутри приложения, отдельно отозвать доступ приложения в настройках Google-аккаунта, удалить задачи через интерфейс приложения или Google Tasks, а также очистить данные приложения или удалить приложение.
10. Безопасность
Сетевые обращения к Google Tasks и Open-Meteo, а также запрос на отзыв OAuth-доступа Google, выполняются по HTTPS. Собственные локальные данные приложения хранятся в приватном хранилище Android, доступ к которому ограничивается средствами операционной системы.
Разработчик применяет принцип минимизации: приложение запрашивает только те разрешения и данные, которые нужны для реализованных функций. При этом ни один способ хранения или передачи данных не может гарантировать абсолютную безопасность, поэтому защита также зависит от безопасности устройства, Google-аккаунта, Android и сторонних поставщиков.
11. Изменения Политики
Политика обновляется при существенном изменении функций приложения, способов обработки данных, используемых внешних сервисов или применимых требований. Если изменится способ использования данных пользователей Google, Политика и необходимые уведомления в приложении должны быть обновлены до начала нового использования данных, а дополнительное согласие будет запрошено, когда оно требуется.
Актуальная версия всегда публикуется по адресу https://tmgeek.ru/calendar/privacy/.
12. Языковые версии и контакты
Русская и английская версии этой Политики описывают один и тот же набор практик обработки данных и имеют одинаковую структуру. Ни одна из языковых версий не предназначена для расширения или ограничения способов обработки данных по сравнению с другой. При обнаружении расхождения формулировок разработчик исправит его так, чтобы обе версии снова передавали одинаковый смысл.
Вопросы о конфиденциальности, обработке данных или работе Google Tasks можно направить на tmgeek@bk.ru.
Privacy Policy
Effective and last updated: August 12, 2026
1. About this policy and the app
This Privacy Policy applies to the Android application “Calendar TMGeek” (package name: com.tmgeek.vivocalendarglobal) and describes data handling by the application itself.
Developer and the person responsible for this description of data handling: Timur Sergeevich Mokeev (TMGeek), self-employed, taxpayer ID 331108945247, Sergiev Posad, Russia. Privacy contact: tmgeek@bk.ru.
This Policy does not replace the privacy policy for the tmgeek.ru website. If a user separately opens the website, contacts the developer, or uses the voluntary support form, that web activity is governed by the TMGeek Website Personal Data Processing Policy.
2. Summary of data handling principles
- The app does not include advertising SDKs or behavioral analytics systems.
- Google Tasks data is not sent to TMGeek servers and is not used for advertising, profiling, sale of data, or training artificial intelligence models.
- Google Tasks features are optional and are enabled only after the user explicitly grants OAuth access.
- Calendar data is processed through the system Android Calendar Provider; weather data is requested from Open-Meteo only when the relevant feature is enabled.
3. Android system calendars
To display and manage events, the app requests the Android READ_CALENDAR and WRITE_CALENDAR permissions. Features that require access to device calendars are unavailable without these permissions.
Through the Android Calendar Provider, the app may obtain calendar metadata including a technical calendar ID, name, display name, account name/identifier, account type, owner, visibility, access level, and color. An account name provided by Calendar Provider may, in some configurations, be an email address.
For events, the app may process technical identifiers, title, description, location, start and end date/time, all-day flag, time zone, recurrence rules, status, and reminders. This data is used to display the calendar, create and edit events, and deliver reminders locally on the device.
The app does not send system calendar content to TMGeek servers. If a calendar is connected to Google, Microsoft, or another account, the system Calendar Provider and the relevant account provider may synchronize data according to their own rules and the user’s settings; that synchronization does not pass through a TMGeek server.
4. Google Tasks and OAuth
Google Tasks integration is optional. The app requests only the OAuth scope https://www.googleapis.com/auth/tasks. This scope is required because users can not only view tasks but also create, edit, organize, mark them completed/uncompleted, and delete them.
After authorization, the app may receive task-list titles and technical identifiers, list update timestamps, and task data including technical ID, title, notes, due date, completion status, completion time, update time, parent identifier, and position in the list. The app also sends to Google the changes that the user explicitly performs through the app interface.
The Google Tasks integration does not request the OAuth scopes email, profile, or openid, and it does not use the user’s Google Account email address for Google Tasks authorization.
Google Tasks requests are sent directly from the user’s device to tasks.googleapis.com over HTTPS. TMGeek servers are not an intermediary and do not receive the OAuth access token or Google Tasks content.
The app code does not write the Google Tasks OAuth access token to its own database, files, or SharedPreferences. The token is used in the app process memory; OAuth authorization state is also managed by the Google Authorization API / Google Play services. Locally, the app stores only a flag indicating that the integration was previously connected, so it can attempt to restore authorization through the Google Authorization API on the next launch.
Google Tasks lists and tasks are not stored by the app in its own persistent local database. They are fetched from the Google Tasks API and kept in app memory while needed for display and user actions.
When the user selects “Disconnect Google Tasks,” the app revokes OAuth access through Google, clears the locally cached token through the Google Authorization API, and removes the local connection flag. The task lists and tasks themselves remain in the user’s Google Account. A particular task is deleted only when the user performs the corresponding delete action.
Google API Services User Data Policy. Calendar TMGeek’s use and transfer of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Google Workspace API data is not used to develop, improve, or train personalized or non-personalized AI/ML models.
5. Location and weather
Weather features are optional. If the user grants location permission and selects weather for the current location, the app may use approximate or precise location provided by Android, depending on the permission granted.
For current-location weather, the app sends latitude and longitude coordinates directly from the device to the Open-Meteo Forecast API over HTTPS. If the user selects a city manually, the entered city name is sent to the Open-Meteo Geocoding API, and the resulting coordinates are then used to request weather data. If the weather widget and its periodic updates are enabled, these weather requests may run in the background through Android WorkManager when network access is available and location permission has been granted (when current-location mode is selected).
For the “current location” feature when filling an event location, the app may use Android LocationManager and the system Android Geocoder to convert coordinates into a readable address. Geocoding behavior depends on Android and the system geocoding provider. The user can enter an event location manually without using this feature.
The local weather cache may contain temperature, apparent temperature, weather code, day/night status, a location label, status message, and update time. The selected city and the setting for using device location may also be stored locally in app settings.
Open-Meteo is a separate external service and processes API requests according to its own terms and privacy information. In addition to request parameters, the external API technically receives standard network information, including the connection IP address. Google Tasks data is not sent to Open-Meteo.
6. Reminders, notifications, and technical settings
For reminders, the app may use Android permissions for notifications, exact alarms, full-screen notifications, boot completion, foreground service, wake lock, and vibration. These permissions are used for user-facing calendar features and local reminder delivery.
The app may locally store interface and behavior settings such as theme, first day of week, reminder settings, selected calendar view, hidden calendars and accounts, custom calendar colors, widget settings, weather settings, and other user preferences. Technical event identifiers and reminder-delivery information may also be stored locally for reminder scheduling.
These local settings and technical records are not sent to a TMGeek server merely because they are stored on the device.
7. Android backup
Android backup is enabled for the app in general; however, the current app version excludes the local Google Tasks connection state, core app settings, weather cache, and technical reminder-scheduler records from cloud backup and device-to-device transfer. This prevents OAuth state, calendar/account identifiers, location-related settings, and device-local event identifiers from being restored on another device in a stale or inconsistent state.
Actual backup behavior also depends on the Android version, device settings, and the backup service provided by the operating system.
8. Data sharing and third-party services
- Google: Google Tasks data and OAuth authorization information are exchanged only as required to provide the optional Google Tasks feature.
- Open-Meteo: coordinates or a city search term are sent only for enabled weather functions.
- Android and calendar/account providers: system services may process calendar, location, geocoding, notification, and account-synchronization data according to Android and the relevant provider settings.
- Robokassa: the payment service is used only on the separate TMGeek website when the user voluntarily opens the support page. The app does not send Google Tasks data or OAuth tokens to Robokassa.
The developer does not sell Google Tasks data or other app data, does not transfer it to advertising networks or data brokers, and does not use Google user data for targeted, personalized, or retargeted advertising, creditworthiness assessment, or lending.
9. Retention and deletion
Google Tasks data remains in the user’s Google Account according to Google settings and policies. The app does not create its own persistent copy of Google Tasks content. Disconnecting the integration revokes access but does not delete tasks from the Google Account.
System calendar data remains in Android Calendar Provider and/or with the provider of the connected calendar account. Deleting or editing a calendar event through the app changes the Calendar Provider data according to the user’s action.
Local settings and caches remain until they are changed, app data is cleared, or the app is uninstalled, unless Android stores specific data separately. Under the backup rules described above, device-sensitive state is excluded from backup/transfer.
Users can revoke Android permissions in system settings, disconnect Google Tasks inside the app, separately revoke app access in Google Account settings, delete tasks through the app or Google Tasks, and clear app data or uninstall the app.
10. Security
Network requests to Google Tasks and Open-Meteo, as well as the Google OAuth revocation request, use HTTPS. The app’s own local data is stored in Android private app storage, with access restricted by the operating system.
The developer follows data minimization: the app requests only permissions and data required by implemented features. No method of storage or transmission can guarantee absolute security, so protection also depends on the security of the device, Google Account, Android, and third-party providers.
11. Changes to this Policy
This Policy is updated when app functionality, data-handling practices, external services, or applicable requirements materially change. If the use of Google user data changes, this Policy and the necessary in-product notices will be updated before the new data use begins, and additional consent will be requested where required.
The current version is always published at https://tmgeek.ru/calendar/privacy/.
12. Language versions and contact
The Russian and English versions of this Policy describe the same set of data-handling practices and use the same structure. Neither language version is intended to expand or limit the data-handling practices described by the other. If a wording discrepancy is discovered, the developer will correct it so that both versions again convey the same meaning.
Questions about privacy, data handling, or Google Tasks integration can be sent to tmgeek@bk.ru.
