Privacy Policy
Last updated: May 10, 2026
Language: English Русский Español
1. What we collect
We collect the data you give us and the data we need to keep the app working:
- Account: name and email (via Sign in with Apple or Google).
- User content: chat messages, prayer notes, gratitude entries, bookmarks and pastoral counseling history you create inside the app.
- Audio: microphone audio during pastoral counseling sessions, relayed in real time to the priest you connected to. We do NOT record or store this audio on our servers.
- Photos: any profile photo or ordination document you choose to upload.
- Purchase history: subscription state and consumable session-pack purchases (handled by RevenueCat).
- Diagnostic data: crash reports and aggregate usage analytics.
2. How we use it
- Run the features you ask for (chat, Bible reading, prayer timers, pastoral counseling).
- Authenticate you and let you sign in across devices.
- Process subscriptions and consumable session-pack purchases.
- Send notifications you've opted into.
- Diagnose crashes and improve the app.
We do not sell your data and we do not use it for advertising.
3. Third-party processors we use
We use these processors strictly to run the service:
- Supabase — auth, database, real-time messaging, storage.
- RevenueCat — subscription and in-app purchase management.
- Anthropic (Claude) — powers the AI chat. Each prompt is sent through our backend to Anthropic for a response. We do not train Anthropic's models on your data.
- Apple Sign in / Google Sign-In — identity providers if you choose to use them.
- Firebase Analytics + Crashlytics — aggregate usage statistics and crash reports.
- Cloudflare R2 — media storage (audio assets, scripture text, avatars).
Each processor only receives the data needed for its task.
4. Health data (HealthKit)
If you turn on the Health integration, Quiethaven writes prayer sessions to Apple Health as mindful sessions. Health data stays on your device — it is never sent to our servers, never shared with third parties, and never used in AI prompts. You can revoke access at any time from iOS Settings → Health.
5. Pastoral Counseling
If you opt in to Pastoral Counseling, additional terms apply:
- Identity verification. Clergy submit ordination documents which are stored encrypted at rest, seen only by our moderation team, and deleted 30 days after verification is approved.
- Audio in sessions. Counseling audio travels directly between your device and the pastor's device, encrypted with SRTP (WebRTC). We do NOT record, store, or transmit audio through our servers.
- Reports you file. Reports against a pastor are sent to our human moderation team and stored in our database. Your identity is associated with the report but never shown to the reported pastor.
- Block list. Pastors you block are stored in your account and filtered out of your catalog. You can unblock at any time in Profile → Data & Privacy → Blocked pastors.
6. Data security
We use HTTPS for all network traffic, server-side row-level security on the database, and short-lived auth tokens. No system is 100% secure, but we treat pastoral counseling content with the same care a confessor would.
7. Your rights
- Access and edit your profile in Settings.
- Delete your account from Profile → Delete Account. This permanently removes your account, prayers, notes, pastoral history and uploaded files from our servers within minutes.
- Export your data on request — write to privacy@quiethaven.app.
8. Children
Quiethaven is not directed to children under 13. We do not knowingly collect personal information from children under 13. The Pastoral Counseling feature additionally requires users to be at least 17 years old.
9. International transfers
Our backend runs in the United States. By using Quiethaven you consent to the transfer of your data to the U.S. for processing.
10. Changes & contact
We may update this policy from time to time. The version date at the top reflects the last update. Privacy questions: privacy@quiethaven.app.
1. Что мы собираем
Мы собираем данные, которые вы вводите сами, и те, без которых приложение не сможет работать:
- Аккаунт: имя и email (через Sign in with Apple или Google).
- Пользовательский контент: сообщения в чате, заметки молитвы, дневник благодарности, закладки и история пастырских бесед, которые вы создаёте в приложении.
- Аудио: микрофон используется только во время пастырских аудиосессий и передаётся в реальном времени выбранному священнику. Мы НЕ записываем и не храним это аудио на наших серверах.
- Фото: фото профиля или документ о рукоположении, если вы решите их загрузить.
- История покупок: состояние подписки и расходуемые покупки пакетов сессий (обрабатывает RevenueCat).
- Диагностика: отчёты о падениях и агрегированная аналитика использования.
2. Как мы это используем
- Чтобы запускать фичи, которые вы используете (чат, чтение Библии, таймеры молитвы, пастырские беседы).
- Чтобы аутентифицировать вас на нескольких устройствах.
- Чтобы обрабатывать подписки и пакеты сессий.
- Чтобы присылать уведомления, на которые вы подписались.
- Чтобы диагностировать сбои и улучшать приложение.
Мы не продаём ваши данные и не используем их для рекламы.
3. Сторонние сервисы, которыми мы пользуемся
- Supabase — авторизация, БД, real-time, файловое хранилище.
- RevenueCat — управление подписками и покупками.
- Anthropic (Claude) — питает AI-чат. Каждый запрос идёт через наш backend в Anthropic. Мы не обучаем модели Anthropic на ваших данных.
- Apple Sign in / Google Sign-In — провайдеры авторизации (по вашему выбору).
- Firebase Analytics + Crashlytics — агрегированная статистика и отчёты о падениях.
- Cloudflare R2 — хранилище медиа (аудио, тексты Писания, аватары).
Каждый сервис получает только тот минимум данных, который нужен для его задачи.
4. Данные о здоровье (HealthKit)
Если вы включите интеграцию с «Здоровьем», Quiethaven записывает молитвенные сессии в Apple Health как осознанные практики. Данные HealthKit остаются на вашем устройстве — они никогда не отправляются на наши серверы, никогда не передаются третьим лицам и никогда не попадают в AI-промпты. Доступ можно отозвать в любой момент: iOS Настройки → Здоровье.
5. Пастырские беседы
Если вы пользуетесь функцией пастырских бесед, к ней применяются дополнительные условия:
- Верификация личности. Священники присылают документы о рукоположении; они хранятся в зашифрованном виде, видны только модераторам и удаляются через 30 дней после одобрения.
- Аудио в сессиях. Аудио идёт напрямую между вашим устройством и устройством священника, шифруется через SRTP (WebRTC). Мы НЕ записываем, не храним и не транзитим аудио через наши серверы.
- Жалобы. Жалобы на священника поступают в нашу команду модерации и сохраняются в БД. Ваша личность связана с жалобой, но никогда не показывается священнику.
- Чёрный список. Заблокированных священников мы храним в вашем аккаунте и фильтруем из каталога. Разблокировать можно в Профиль → Данные и приватность → Заблокированные.
6. Безопасность
Весь сетевой трафик идёт по HTTPS, в базе настроены RLS-политики на уровне строк, токены доступа короткоживущие. Ни одна система не защищена на 100 %, но к содержимому пастырских бесед мы относимся так же, как духовник.
7. Ваши права
- Просмотреть и изменить профиль в настройках.
- Удалить аккаунт через Профиль → Удалить аккаунт. Это безвозвратно удаляет вашу учётку, молитвы, заметки, пастырскую историю и загруженные файлы с наших серверов в течение нескольких минут.
- Запросить экспорт данных по адресу privacy@quiethaven.app.
8. Дети
Quiethaven не предназначен для детей младше 13 лет. Мы сознательно не собираем персональные данные у детей младше 13 лет. Для пастырских бесед — возраст не младше 17.
9. Международные передачи
Наш backend работает в США. Используя Quiethaven, вы соглашаетесь на передачу данных в США для обработки.
10. Изменения и контакт
Время от времени мы обновляем эту политику. Дата вверху отражает последнюю правку. Вопросы: privacy@quiethaven.app.
1. Qué recogemos
Recogemos los datos que nos das y los que la app necesita para funcionar:
- Cuenta: nombre y correo electrónico (mediante Sign in with Apple o Google).
- Contenido del usuario: mensajes del chat, notas de oración, entradas de gratitud, marcadores e historial de acompañamiento pastoral que creas dentro de la app.
- Audio: el micrófono se usa únicamente durante las sesiones de acompañamiento pastoral en audio y se transmite en tiempo real al sacerdote elegido. NO grabamos ni almacenamos este audio en nuestros servidores.
- Fotos: la foto de perfil o el documento de ordenación que decidas subir.
- Historial de compras: estado de la suscripción y compras consumibles de packs de sesiones (gestionadas por RevenueCat).
- Datos de diagnóstico: informes de fallos y analítica de uso agregada.
2. Cómo lo usamos
- Hacer funcionar las funciones que usas (chat, lectura bíblica, temporizadores de oración, acompañamiento pastoral).
- Autenticarte y permitirte iniciar sesión en varios dispositivos.
- Procesar suscripciones y packs de sesiones.
- Enviarte las notificaciones que aceptaste.
- Diagnosticar errores y mejorar la app.
No vendemos tus datos ni los usamos para publicidad.
3. Procesadores externos que usamos
- Supabase — autenticación, base de datos, mensajería en tiempo real, almacenamiento.
- RevenueCat — gestión de suscripciones y compras.
- Anthropic (Claude) — alimenta el chat AI. Cada prompt pasa por nuestro backend a Anthropic. No entrenamos modelos de Anthropic con tus datos.
- Apple Sign in / Google Sign-In — proveedores de identidad si decides usarlos.
- Firebase Analytics + Crashlytics — estadísticas de uso agregadas e informes de fallos.
- Cloudflare R2 — almacenamiento de medios (audio, texto bíblico, avatares).
Cada servicio recibe solo el dato mínimo necesario para su tarea.
4. Datos de salud (HealthKit)
Si activas la integración con Salud, Quiethaven registra las sesiones de oración en Apple Health como sesiones de atención plena. Los datos de HealthKit permanecen en tu dispositivo: nunca se envían a nuestros servidores, nunca se comparten con terceros y nunca se usan en prompts del AI. Puedes revocar el acceso cuando quieras desde Ajustes de iOS → Salud.
5. Acompañamiento pastoral
Si usas la función de acompañamiento pastoral, se aplican condiciones adicionales:
- Verificación de identidad. El clero presenta documentos de ordenación; se almacenan cifrados, los ve solo nuestro equipo de moderación y se eliminan 30 días después de aprobada la verificación.
- Audio en sesiones. El audio viaja directamente entre tu dispositivo y el del sacerdote, cifrado con SRTP (WebRTC). NO grabamos, almacenamos ni retransmitimos audio por nuestros servidores.
- Denuncias. Las denuncias contra un sacerdote llegan a nuestro equipo de moderación y se almacenan en la base de datos. Tu identidad se asocia a la denuncia pero nunca se muestra al sacerdote denunciado.
- Lista de bloqueos. Los sacerdotes que bloqueas se guardan en tu cuenta y se filtran del catálogo. Puedes desbloquear en Perfil → Datos y privacidad → Sacerdotes bloqueados.
6. Seguridad
Todo el tráfico de red usa HTTPS, la base de datos tiene políticas RLS por fila y los tokens de autenticación son de corta duración. Ningún sistema es 100% seguro, pero tratamos el contenido pastoral con el mismo cuidado que un confesor.
7. Tus derechos
- Ver y editar tu perfil en Ajustes.
- Eliminar tu cuenta desde Perfil → Eliminar cuenta. Esto borra de forma permanente tu cuenta, oraciones, notas, historial pastoral y archivos subidos de nuestros servidores en pocos minutos.
- Solicitar la exportación de tus datos en privacy@quiethaven.app.
8. Niños
Quiethaven no está dirigida a menores de 13 años. No recogemos a sabiendas información personal de menores de 13 años. Para el acompañamiento pastoral se requiere ser mayor de 17.
9. Transferencias internacionales
Nuestro backend opera en EE. UU. Al usar Quiethaven aceptas la transferencia de tus datos a EE. UU. para su procesamiento.
10. Cambios y contacto
Podemos actualizar esta política periódicamente. La fecha de versión que aparece arriba refleja la última actualización. Preguntas: privacy@quiethaven.app.