Last updated / Обновлено: 2026-09-17
This policy explains what personal data AI Family collects, why, who we share it with, and the choices you have. AI Family is a family-organization app: an AI Chief of Staff that reads documents and messages you give it, keeps a shared family calendar, and answers questions using your own family's data.
Each signed-in family member has a private space: their own chat with the assistant and their own reminders. Only you can see and edit your private space. If you are a parent (mother/father), you can additionally view — but not edit — your children's private spaces: their entire conversation with the assistant and all of their reminders, not just what they've asked the assistant to remember for themselves. Reminders are delivered as local notifications on your own device only; nothing is sent to other family members' devices.
Creating your own account requires that you are old enough under applicable law to do so on your own behalf — currently 13 years old (see our Terms of Use for the exact requirement). At sign-in you enter your date of birth before an account is created; on devices running iOS 26 or later, Apple's Declared Age Range feature may also give us an additional signal about your age, which we only ever use to make your age category stricter than what you entered, never looser. A child who is not yet old enough for their own account does not get one: their profile — name, birth date, photo, documents — is entered and managed entirely by a parent or other adult in the household, and that adult is responsible for the data entered about the child. Teenagers (13–17) who do have their own account get a version of the assistant with additional safety rules. A parent can view, but not edit, the private chat and reminders of a child who does have their own account, as described under "Private space" above. We do not build advertising profiles of children, and we do not show advertising to anyone.
We use this data to: extract events, tasks, trips, and timetable information from documents you upload or paste; answer questions in the family and private chat using your family's own data; generate the morning and weekly briefings; and remember facts you explicitly ask the assistant to remember. The assistant only reports what it finds in material you gave it or in memory you approved — it does not invent events, deadlines, or facts, and every proposed event carries a quote from its source. The assistant always identifies itself as an AI assistant, not a person, and will say so plainly if you ask. We do not use your data for advertising, we do not sell it, and we do not use it to train our own models.
Before any of your messages, documents, or photos are sent to our AI provider for processing, we ask for your explicit consent — a dedicated screen names the provider and explains what is sent. You can withdraw this consent at any time in the app's own Settings; if you do, the assistant and document analysis stop working for you until you grant consent again. Because document parsing and the daily and weekly briefings act on behalf of the whole household, they also depend on the household owner's own consent: if the owner withdraws consent, those household-wide features stop for everyone in the household until the owner grants consent again.
AI Family checks every chat message — yours and the assistant's reply — against a fixed list of phrases about self-harm or suicide before your message ever reaches our AI provider. If a match is found, your message is not sent to the AI provider at all, and you see a supportive card instead, with the contact details of a crisis-support service chosen based on your household's country (or, if no country is set, your household's time zone). We record only the fact and time that this safeguard was triggered — never the text of the message. The full protocol is published at https://aifamily.pro/safety.
AI Family collects first-party product telemetry: a closed list of about 15 named usage events (for example, that a screen was opened, or that you approved a proposal), whose property values are fixed categories chosen from a short list — never free text, and never the content of your messages, documents, memory, or photos. If the app crashes, hangs, or uses unusual battery or disk, Apple's MetricKit framework reports a technical diagnostic to us (device model, OS version, stack trace); this diagnostic never contains your family's content. You can turn both off together at any time in the app's own Settings, which also erases any events already queued on your device and not yet sent. Telemetry events are deleted after 90 days and crash diagnostics after 180 days.
We do not use advertising identifiers (such as Apple's IDFA), third-party analytics SDKs, or any form of cross-app tracking. The telemetry described above is first-party only: collected and used solely by us to run and improve AI Family, never shared with an advertising network, and never used to build an advertising profile of you or your children.
None of the processors above receive your data for any purpose other than the one described here.
Family content stored on our servers — names, birth dates, phone numbers, document text, chat messages, memory, reminders, e-mail address, and city — is encrypted with AES-256-GCM at the application layer before it is written to our database, and uploaded files (photos, PDFs) are separately encrypted with AES-256-GCM before they are written to storage. This encryption is under our control, on our servers — it is not end-to-end encryption: our servers, and Anthropic when processing a request on our behalf, see your data in decrypted form while it is being processed. Photos are additionally stripped of embedded EXIF, GPS, and other metadata before they are stored or sent for AI processing. Original documents and photos in the app are protected behind Face ID or your device passcode before they can be opened.
We keep your data for as long as your account and household exist, except for these categories, which our servers delete automatically on a fixed schedule regardless of whether you delete your account:
You can delete your account at any time from Settings → "Delete account" in the app. There is no separate "leave household" option — deleting your account is also how you leave a household someone else owns.
Two things take longer than an in-app deletion:
You can ask us for a copy of your data, or ask us to correct or delete specific information, by contacting us at the address below. We do not yet offer a self-service export button in the app; on request, we will send you a machine-readable (JSON) copy of the data described in "What we collect." That copy does not include the files themselves (photos, PDFs) — you can already download those directly in the app. If you are in the European Union, the United Kingdom, or another jurisdiction that grants a right to access, rectification, erasure, data portability, or objection to processing, we honor that request to the extent required by applicable law, and you have the right to lodge a complaint with your local data protection supervisory authority.
You can revoke Camera, Photo Library, Notifications, or Calendar access at any time in iOS Settings → AI Family. You can withdraw your consent to AI processing at any time in the app's own Settings (see "Consent to AI processing" above), and turn telemetry and crash reporting off the same way (see "Telemetry and crash reports" above). To remove all of your data, delete your account as described under "Deletion."
If we make a material change to this policy, we update the "Last updated" date above and, where required by law, notify you in the app.
AI Family is operated by its individual developer.
Questions about this policy, or requests relating to your data (access, correction, deletion, export), can be sent to: e-mail [email protected], or https://aifamily.pro/support.
Эта политика объясняет, какие персональные данные собирает AI Family, зачем, с кем мы ими делимся и какой у вас есть выбор. AI Family — приложение для организации семьи: AI-ассистент, который читает предоставленные вами документы и сообщения, ведёт общий семейный календарь и отвечает на вопросы по данным вашей семьи.
У каждого члена семьи с учётной записью есть личное пространство: свой чат с помощником и свои напоминания. Видеть и редактировать его может только сам человек. Родитель (мама/папа) дополнительно может просматривать — но не редактировать — личное пространство своих детей: всю их переписку с помощником и все их напоминания, а не только то, о чём ребёнок просил помощника напомнить лично ему. Напоминания приходят локальными уведомлениями только на ваше собственное устройство — на устройства других членов семьи ничего не отправляется.
Завести собственную учётную запись можно, если вы достигли возраста, необходимого по применимому праву, — сейчас это 13 лет (точное требование — в Условиях использования). При входе вы вводите дату рождения ещё до создания учётной записи; на устройствах с iOS 26 и новее функция Apple Declared Age Range может дать нам дополнительный сигнал о вашем возрасте — мы используем его только для того, чтобы сделать возрастную категорию строже указанной вами, но никогда мягче. Ребёнок, которому ещё рано заводить собственную учётную запись, её и не получает: его профиль — имя, дата рождения, фото, документы — полностью вводит и ведёт взрослый член семьи, и этот взрослый отвечает за вносимые о ребёнке данные. У подростков (13–17 лет) с собственной учётной записью ассистент работает по более строгим правилам безопасности. Родитель может просматривать, но не редактировать, личный чат и напоминания ребёнка, у которого есть собственная учётная запись — см. «Личное пространство» выше. Мы не формируем рекламные профили детей и не показываем рекламу никому.
Мы используем эти данные, чтобы: извлекать события, задачи, поездки и расписание из документов, которые вы загружаете или вставляете; отвечать на вопросы в семейном и личном чате по данным вашей семьи; формировать утренний и недельный брифы; запоминать факты, о которых вы явно попросили ассистента. Ассистент сообщает только то, что нашёл в предоставленных вами материалах или в одобренной вами памяти — он не выдумывает события, сроки и факты, и к каждому предложенному событию прикладывается цитата-источник. Ассистент всегда сообщает, что он — AI, а не человек, и прямо скажет об этом, если вы спросите. Мы не используем ваши данные для рекламы, не продаём их и не обучаем на них собственные модели.
Прежде чем ваши сообщения, документы или фотографии будут отправлены нашему AI-провайдеру, мы запрашиваем ваше явное согласие — отдельный экран называет провайдера и объясняет, что именно отправляется. Отозвать это согласие можно в любой момент в Настройках приложения; после отзыва ассистент и разбор документов перестают работать для вас, пока вы не дадите согласие заново. Поскольку разбор документов и утренний/недельный брифы действуют от имени всей семьи, они также зависят от согласия владельца хозяйства: если владелец отзывает согласие, эти общесемейные функции останавливаются для всех членов семьи, пока владелец не даст согласие заново.
AI Family проверяет каждое сообщение чата — и ваше, и ответ ассистента — по фиксированному списку фраз о самоповреждении или суициде, прежде чем ваше сообщение вообще попадёт к нашему AI-провайдеру. При совпадении сообщение не отправляется провайдеру вовсе, и вместо ответа вы видите карточку поддержки с контактами службы кризисной помощи, подобранными по стране вашей семьи (а если страна не указана — по её часовому поясу). Мы фиксируем только факт и время срабатывания этой защиты — никогда не текст самого сообщения. Полный протокол опубликован на https://aifamily.pro/safety.
AI Family собирает собственную (без сторонних сервисов) телеметрию продукта: закрытый список примерно из 15 именованных событий использования (например, что был открыт экран или что вы одобрили предложение), значения свойств которых — фиксированные категории из короткого списка, никогда не свободный текст и никогда не содержимое ваших сообщений, документов, памяти или фотографий. Если приложение падает, зависает или необычно расходует батарею или память устройства, фреймворк Apple MetricKit присылает нам техническую диагностику (модель устройства, версия ОС, стек вызовов) — она никогда не содержит содержимого вашей семьи. Отключить и то и другое одновременно можно в любой момент в Настройках приложения — это также стирает уже накопленные, но ещё не отправленные события на вашем устройстве. События телеметрии удаляются через 90 дней, диагностика сбоев — через 180 дней.
Мы не используем рекламные идентификаторы (такие как IDFA от Apple), сторонние SDK аналитики или какое-либо межприложенческое слежение. Телеметрия, описанная выше, — только наша собственная: мы собираем и используем её исключительно для работы и улучшения AI Family, никогда не передаём рекламным сетям и никогда не строим на её основе рекламный профиль вас или ваших детей.
Ни один из перечисленных обработчиков не получает ваши данные ни для какой другой цели, кроме описанной здесь.
Содержимое семьи на наших серверах — имена, даты рождения, номера телефонов, текст документов, сообщения чата, память, напоминания, адрес электронной почты и город — шифруется AES-256-GCM на уровне приложения перед записью в базу данных, а загружаемые файлы (фото, PDF) отдельно шифруются AES-256-GCM перед записью в хранилище. Это шифрование контролируем мы сами, на своих серверах, — это не сквозное шифрование: наши серверы, а также Anthropic при обработке запроса от нашего имени, видят ваши данные в расшифрованном виде на время обработки. С фотографий перед сохранением или отправкой на обработку AI дополнительно удаляются встроенные метаданные EXIF, GPS и другие. Оригиналы документов и фотографий в приложении защищены Face ID или кодом устройства перед открытием.
Мы храним ваши данные, пока существуют ваш аккаунт и хозяйство, за исключением следующих категорий, которые наши серверы удаляют автоматически по фиксированному расписанию независимо от того, удалили ли вы аккаунт:
Удалить аккаунт можно в любой момент в приложении: Настройки → «Удалить аккаунт». Отдельной функции «покинуть семью» нет — удаление аккаунта и есть способ выйти из семьи, которой владеет кто-то другой.
Два момента требуют больше времени, чем удаление в приложении:
Вы можете запросить у нас копию своих данных, а также попросить исправить или удалить конкретные сведения — обратившись по контакту ниже. Пока в приложении нет отдельной кнопки самообслуживающего экспорта; по запросу мы вышлем вам машиночитаемую (JSON) копию данных, перечисленных в «Что мы собираем». Эта копия не включает сами файлы (фото, PDF) — их можно уже сейчас скачать прямо в приложении. Если вы находитесь в Евросоюзе, Великобритании или другой юрисдикции, где закон даёт право на доступ, исправление, удаление, переносимость данных или возражение против обработки, мы выполняем такой запрос в объёме, требуемом применимым правом, и вы вправе подать жалобу в свой надзорный орган по защите данных.
Доступ к камере, фотогалерее, уведомлениям или календарю можно отозвать в любой момент в Настройках iOS → AI Family. Согласие на обработку данных AI можно отозвать в любой момент в Настройках самого приложения (см. «Согласие на обработку данных AI» выше), там же можно отключить телеметрию и отчёты о сбоях (см. «Телеметрия и краш-репорты» выше). Чтобы удалить все данные, удалите аккаунт, как описано в «Удаление».
Если мы существенно меняем эту политику, мы обновляем дату «Обновлено» выше и, где это требуется по закону, уведомляем вас в приложении.
AI Family ведёт её независимый разработчик.
По вопросам этой политики и по запросам, связанным с вашими данными (доступ, исправление, удаление, экспорт), пишите: e-mail [email protected] или https://aifamily.pro/support.
Terms of Use / Условия использования · Safety Protocol / Протокол безопасности · Support / Поддержка