BLOOMWISH
Политика конфиденциальности
В этой политике описано, как Argentoom FZE LLC обрабатывает информацию при использовании Bloomwish.
Действует с 7 сентября 2026 года
Кто мы
Bloomwish управляется компанией Argentoom FZE LLC. По вопросам приватности и запросам пишите на hello@bloomwish.app.
Какие данные мы обрабатываем
- Данные аккаунта и входа: имя, email, указанный вами или переданный Apple либо Google, идентификаторы аккаунта и провайдера, фотография профиля. Вход по email и паролю обрабатывается Firebase Authentication.
- Данные профиля могут включать дату рождения и информацию о себе, сохранённые на устройстве. Текущее нативное приложение iOS синхронизирует отображаемое имя и фотографию профиля.
- Созданный вами контент: списки, желания, описания, заметки, цены, даты, фотографии, коллажи, приглашения и резервы подарков.
- Сведения о подписке: идентификаторы продукта и транзакций, даты покупки и окончания, статус доступа для проверки Premium через Apple StoreKit. Оплату в App Store обрабатывает Apple; Bloomwish не получает полные данные банковской карты.
- Технические данные: сведения о приложении, устройстве и ОС, идентификаторы, данные использования SDK и диагностика. Провайдеры входа могут обрабатывать IP-адрес и определять примерное местоположение; это не точная GPS-геолокация, запрошенная Bloomwish.
- Данные безопасности и поддержки: жалобы, их текст, записи блокировок, идентификаторы аккаунтов, email и сообщения, которые вы нам отправляете.
Уточнения об SDK и обработке данных
- Google Sign-In декларирует обработку номера телефона для функций входа. Google может обрабатывать контактные данные вашего аккаунта Google; текущий вход в Bloomwish не запрашивает номер телефона и не добавляет его в профиль Bloomwish.
- Приглашения и записи блокировок сохраняют связи между аккаунтами Bloomwish. Это связи внутри приложения, а не доступ к адресной книге устройства.
- Ссылки на магазины, цены, приоритет и резервы подарков могут отражать намерения совершить покупку. Желание или резерв не подтверждают совершённую покупку.
- Приложение iOS проверяет транзакции Apple StoreKit на вашем устройстве. В версиях с привязкой аккаунта оно также отправляет подписанную Apple транзакцию подписки и токен авторизации Firebase в сервис проверки Bloomwish в Google Cloud, чтобы подтвердить, какому аккаунту Bloomwish принадлежит подписка.
- Сервис проверки обрабатывает идентификатор аккаунта и поля транзакции, включая идентификаторы продукта и исходной транзакции, даты покупки и окончания, среду и сведения о владельце подписки. Псевдонимный appAccountToken, полученный из ID вашего аккаунта Bloomwish, передаётся Apple при покупке и проверяется при привязке Premium. Это не ваш email и не пароль аккаунта Apple.
- Чтобы исключить перепривязку одной подписки к другому аккаунту Bloomwish, мы сохраняем хеш ссылки на подписку и хеш идентификатора аккаунта в записи владельца с ограниченным доступом в Cloud Firestore. Это псевдонимные данные, связанные с аккаунтом, а не анонимная статистика. Запись не содержит полную подписанную транзакцию, email, исходные идентификаторы аккаунта или транзакции либо данные банковской карты; обработчик проверки не сохраняет полную подписанную транзакцию.
- Проверки владельца обеспечивают покупку и восстановление и предотвращают неразрешённое повторное использование подписки разными аккаунтами. Одна запись владельца не предоставляет активный Premium: приложение также проверяет текущее право доступа Apple StoreKit, включая истечение и отзыв. Мы не используем эти записи для рекламы или межприложенческого трекинга.
Источники данных
Мы получаем данные от вас, от Apple или Google при выборе соответствующего входа, автоматически из приложения и сайта, а также от других пользователей при приглашении или взаимодействии с общим списком. Для гостя используются анонимный идентификатор Firebase и выбранное имя; email провайдера не требуется. Приложение получает доступ только к выбранным или разрешённым вами фотографиям и не запрашивает доступ к адресной книге устройства либо точному местоположению.
Для чего используются данные
- Авторизация и синхронизация аккаунта между устройствами.
- Создание, хранение, публикация списков и предотвращение повторного выбора подарка.
- Работа фотографий, приглашений, поддержки, безопасности, диагностики SDK и проверки доступа по подписке.
- Поддержка, исправление и улучшение Bloomwish.
Правовые основания
Когда закон требует основания, данные аккаунта и сервиса обрабатываются для исполнения договора с вами; безопасность, диагностика, поддержка и продуктовая аналитика — в законном интересе поддерживать и улучшать Bloomwish; выбранные фотографии и необязательные разрешения — с вашего согласия; ограниченные сведения — для исполнения закона или защиты прав. Согласие можно отозвать в настройках устройства без влияния на ранее законную обработку.
Передача данных и публичные списки
Новые списки приватны по умолчанию. После публикации любой человек со ссылкой может открыть содержимое списка. Видимость имени дарителя определяется настройкой владельца списка. Не добавляйте чувствительные данные в опубликованный список.
- Нативное приложение iOS использует Firebase Authentication, Cloud Firestore, Cloud Storage и Google Sign-In для входа, базы данных и хранения файлов. Эти SDK также обрабатывают технические и диагностические данные для работы, безопасности и аналитики SDK. Сайт Bloomwish размещён и доставляется через AWS.
- Apple и Google обрабатывают данные входа, когда вы выбираете соответствующий способ авторизации.
- Мы не продаём персональные данные, не используем рекламные SDK и межприложенческий трекинг.
Хранение и удаление
Контент хранится, пока аккаунт активен. В Bloomwish откройте Профиль → Удалить аккаунт, чтобы запустить удаление аккаунта и связанных профиля, ваших списков, желаний, загруженных фотографий, приглашений и резервов. Запрос также можно отправить на bloomwish.app/account-deletion.
Текущий процесс удаления в приложении не удаляет автоматически жалобы для модерации и записи блокировок. В них могут оставаться идентификаторы аккаунтов, текст жалобы и email. По вопросам доступа или удаления оставшихся записей пишите на hello@bloomwish.app. Технические записи провайдеров и транзакции Apple обрабатываются отдельно от удаления аккаунта приложения.
Удаление аккаунта Bloomwish не отменяет подписку Apple. Управляйте отменой в Настройках iPhone → ваше имя → Подписки.
Текущий процесс удаления аккаунта не стирает автоматически псевдонимную запись владельца подписки; у этой записи сейчас нет автоматического срока удаления. Она остаётся для предотвращения перепривязки подписки после удаления аккаунта. Для запроса проверки, доступа или удаления этой записи напишите на hello@bloomwish.app; дальнейшее хранение должно иметь применимое обоснование безопасности или закона. Удаление аккаунта не переносит автоматически подписку на новый аккаунт Bloomwish и не отменяет оплату Apple. Не отправляйте по email пароли или полные подписанные транзакции.
Безопасность и международная обработка
Мы применяем разумные технические и организационные меры защиты. Данные могут обрабатываться в странах присутствия Firebase, Google и Apple с применением их договорных и правовых механизмов передачи.
Хранилище сайта и трекинг
Сайт Bloomwish локально сохраняет в браузере выбранный язык, чтобы показывать нужную локаль. Сейчас Bloomwish не использует рекламные cookies, рекламные SDK или межприложенческий трекинг. Базовые журналы хостинга могут обрабатываться для доставки сайта, надёжности и безопасности.
Дети
Bloomwish не предназначен для детей младше 13 лет или более высокого минимального возраста в их стране. Если ребёнок передал данные, свяжитесь с нами для их удаления.
Ваш выбор и права
В приложении можно изменить профиль, управлять публикацией каждого списка и удалить аккаунт. В зависимости от страны вы также можете запросить доступ, исправление, удаление, ограничение, перенос данных или возразить против обработки через hello@bloomwish.app.
Жалобы и контакты
Чтобы реализовать право или задать вопрос, напишите на hello@bloomwish.app. Нам может потребоваться подтвердить, что запрос относится к вашему аккаунту. Вы также можете обратиться в уполномоченный орган по защите данных в своей стране. Мы не ограничиваем пользователей за реализацию прав на приватность.
Изменения
Политика может обновляться вместе с Bloomwish или требованиями закона. Актуальная версия указана датой на этой странице.
BLOOMWISH
Privacy Policy
This policy explains how Argentoom FZE LLC processes information when you use Bloomwish.
Effective: 7 September 2026
Who we are
Bloomwish is operated by Argentoom FZE LLC. For privacy questions or requests, contact hello@bloomwish.app.
Information we process
- Account and sign-in data: your name, email address provided directly or by Apple or Google, account and provider identifiers, and profile photo. Email/password authentication is handled by Firebase Authentication.
- Profile details may include a birthday and biography stored on your device. The current native iOS app synchronizes your display name and profile photo.
- Content you create: wishlists, wishes, descriptions, notes, prices, dates, photos, collages, invitations and gift reservations.
- Subscription information: product and transaction identifiers, purchase and expiry dates, and entitlement status used to verify Premium through Apple StoreKit. Apple processes App Store billing; Bloomwish does not receive your full payment-card details.
- Technical data: app, device and operating-system information, identifiers, SDK usage and diagnostic information. Sign-in providers may process your IP address and derive an approximate location; this is not precise GPS location requested by Bloomwish.
- Safety and support data: reports, report text, blocking records, account identifiers, email addresses and messages you send us.
SDK and data-handling details
- Google Sign-In declares phone-number processing for sign-in functionality. Google may process contact information associated with your Google account; the current Bloomwish sign-in flow does not ask for a phone number or add it to your Bloomwish profile.
- Invitations and blocking records store relationships between Bloomwish accounts. This is an in-app social graph, not access to your device’s address book.
- Wish details such as merchant links, prices, priority and gift reservations can reflect purchase intentions. A wish or reservation is not evidence of a completed purchase.
- The iOS app verifies Apple StoreKit transactions on your device. In versions with account binding, it also sends the Apple-signed subscription transaction and a Firebase authentication token to Bloomwish’s verification service on Google Cloud to confirm which Bloomwish account owns the subscription.
- The verification service processes your account identifier and transaction fields, including product and original transaction identifiers, purchase and expiry dates, environment and subscription ownership information. A pseudonymous appAccountToken derived from your Bloomwish account ID is passed to Apple when purchasing and checked when linking Premium. It is not your email address or Apple Account password.
- To prevent reassignment of the same subscription to another Bloomwish account, we store a hashed subscription reference and a hashed account identifier in a restricted Cloud Firestore ownership record. These are pseudonymous account-linked data, not anonymous statistics. This record does not contain the full signed transaction, email address, raw account or transaction identifiers, or payment-card details; the verification handler does not persist the full signed transaction.
- Ownership checks support purchases and restoration and prevent unauthorized reuse across accounts. The ownership record alone does not grant active Premium: the app also checks the current Apple StoreKit entitlement, including expiry and revocation. We do not use these records for advertising or cross-app tracking.
Sources of information
We receive information directly from you, from Apple or Google when you choose their sign-in service, automatically from the app and website, and from other Bloomwish users when they invite you or interact with a shared list. Guest profiles use an anonymous Firebase identifier and the name you choose; they do not require a provider email address. The app accesses only photos you select or permit it to use and does not request access to your device’s address book or precise location.
How we use information
- Authenticate you and synchronize your account across devices.
- Create, store, publish, and share wishlists and prevent duplicate gift reservations.
- Operate photo storage, invitations, support, security and SDK diagnostics, and verify subscription access.
- Maintain, troubleshoot, and improve Bloomwish.
Legal bases
Where applicable law requires a legal basis, we process account and service data to perform our contract with you; security, diagnostics, support, and product analytics for our legitimate interests in operating and improving Bloomwish; selected photos and optional permissions with your consent; and limited information when necessary to comply with law or protect legal rights. You may withdraw consent through device settings, but this does not affect earlier lawful processing.
Sharing and public lists
New lists are private by default. When you publish and share a list, anyone with its link may access the list content. Gift reservation visibility follows the privacy setting chosen by the list owner. Do not add sensitive information to a published list.
- The native iOS app uses Firebase Authentication, Cloud Firestore, Cloud Storage and Google Sign-In for sign-in, database and file storage. These SDKs also process technical and diagnostic information for functionality, security and SDK analytics.
- Apple and Google process sign-in data when you choose their authentication service.
- AWS hosts and delivers the public Bloomwish website.
- We may disclose limited information when required by law, to protect users or the service, or as part of a business transfer subject to appropriate safeguards.
- We do not sell personal data, use advertising SDKs, or use data for cross-app tracking.
Retention and deletion
Account content is stored while your account is active. In Bloomwish, open Profile → Delete account to start deletion of your account and associated profile, owned lists, wishes, uploaded photos, invitations and reservations. You can also request deletion at bloomwish.app/account-deletion.
The current in-app deletion flow does not automatically remove moderation reports or blocking records. These records can contain account identifiers, report text and email addresses. Contact hello@bloomwish.app about access or deletion of remaining records. Provider-held technical records and Apple transaction records are separate from the app’s account-deletion flow.
Deleting your Bloomwish account does not cancel an Apple subscription. Manage cancellation in iPhone Settings → your name → Subscriptions.
The current account-deletion flow does not automatically erase the pseudonymous subscription-ownership record, and that record currently has no automatic expiry. It remains to prevent reassignment of the subscription after account deletion. To request review, access or deletion of this record, contact hello@bloomwish.app; any continued retention must have an applicable security or legal justification. Deleting an account does not automatically transfer its subscription to a new Bloomwish account or cancel Apple billing. Do not send passwords or complete signed transactions by email.
Security and international processing
We use reasonable technical and organizational safeguards. Information may be processed in countries where Firebase, Google, or Apple operate; those providers apply their contractual and legal transfer protections.
Website storage and tracking
The Bloomwish website stores your selected language locally in the browser so it can show the preferred locale. Bloomwish currently does not use advertising cookies, advertising SDKs, or cross-app tracking. Basic hosting logs may be processed for delivery, reliability, and security.
Children
Bloomwish is not directed to children under 13, or the higher minimum age required in their country. If you believe a child provided personal information, contact us so we can delete it.
Your choices and rights
You can edit profile data in the app, control whether each list is shared, and delete your account. Depending on your location, you may also request access, correction, deletion, restriction, portability, or object to processing by emailing hello@bloomwish.app.
Complaints and contact
Contact hello@bloomwish.app to exercise a right or ask a privacy question. We may need to verify that the request concerns your account. You may also complain to the data-protection authority in your country. We do not discriminate against people for exercising privacy rights.
Changes
We may update this policy when Bloomwish or legal requirements change. The effective date on this page identifies the current version.
BLOOMWISH
Politique de confidentialité
Cette politique explique comment Argentoom FZE LLC traite les informations lorsque vous utilisez Bloomwish.
En vigueur le 7 septembre 2026
Qui sommes-nous ?
Bloomwish est exploité par Argentoom FZE LLC. Pour toute question ou demande relative à la confidentialité, écrivez à hello@bloomwish.app.
Informations traitées
- Compte et connexion : nom, adresse e-mail fournie directement ou par Apple ou Google, identifiants de compte et du fournisseur, et photo de profil. Firebase Authentication traite la connexion par e-mail et mot de passe.
- Le profil peut inclure une date de naissance et une biographie conservées sur votre appareil. L’app iOS native actuelle synchronise le nom affiché et la photo de profil.
- Contenu créé : listes, souhaits, descriptions, notes, prix, dates, photos, collages, invitations et réservations de cadeaux.
- Abonnement : identifiants de produit et de transaction, dates d’achat et d’expiration, et état des droits pour vérifier Premium via Apple StoreKit. Apple traite la facturation App Store ; Bloomwish ne reçoit pas les coordonnées complètes de votre carte bancaire.
- Données techniques : informations sur l’app, l’appareil et le système, identifiants, utilisation des SDK et diagnostics. Les fournisseurs de connexion peuvent traiter l’adresse IP et en déduire une localisation approximative ; il ne s’agit pas d’une position GPS précise demandée par Bloomwish.
- Sécurité et assistance : signalements, leur texte, blocages, identifiants de compte, adresses e-mail et messages que vous nous envoyez.
Précisions sur les SDK et les données
- Google Sign-In déclare le traitement du numéro de téléphone pour les fonctions de connexion. Google peut traiter les coordonnées associées à votre compte Google ; la connexion actuelle à Bloomwish ne demande pas de numéro de téléphone et ne l’ajoute pas à votre profil Bloomwish.
- Les invitations et les blocages enregistrent les relations entre comptes Bloomwish. Il s’agit de relations dans l’app, et non d’un accès au carnet d’adresses de votre appareil.
- Les liens vers les boutiques, les prix, la priorité et les réservations de cadeaux peuvent refléter des intentions d’achat. Un souhait ou une réservation ne prouve pas qu’un achat a été effectué.
- L’app iOS vérifie les transactions Apple StoreKit sur votre appareil. Dans les versions associant l’abonnement au compte, elle transmet aussi la transaction d’abonnement signée par Apple et un jeton d’authentification Firebase au service de vérification Bloomwish sur Google Cloud afin de confirmer le compte Bloomwish propriétaire de l’abonnement.
- Ce service traite l’identifiant de votre compte et les champs de transaction, notamment les identifiants du produit et de la transaction d’origine, les dates d’achat et d’expiration, l’environnement et les informations de propriété de l’abonnement. Un appAccountToken pseudonyme dérivé de l’ID de votre compte Bloomwish est transmis à Apple lors de l’achat et vérifié lors de l’association de Premium. Ce n’est ni votre adresse e-mail ni votre mot de passe de compte Apple.
- Pour empêcher la réattribution du même abonnement à un autre compte Bloomwish, nous conservons une référence d’abonnement hachée et un identifiant de compte haché dans un enregistrement de propriété Cloud Firestore à accès restreint. Il s’agit de données pseudonymes liées au compte, et non de statistiques anonymes. Cet enregistrement ne contient ni la transaction signée complète, ni l’e-mail, ni les identifiants bruts du compte ou de la transaction, ni les coordonnées bancaires ; le traitement de vérification ne conserve pas la transaction signée complète.
- Les vérifications de propriété permettent l’achat et la restauration et empêchent la réutilisation non autorisée entre comptes. L’enregistrement de propriété ne suffit pas à accorder Premium : l’app vérifie aussi les droits Apple StoreKit actuels, y compris l’expiration et la révocation. Nous n’utilisons pas ces enregistrements pour la publicité ou le suivi inter-apps.
Sources des informations
Nous recevons les informations de vous, d’Apple ou Google lorsque vous choisissez leur connexion, automatiquement via l’app et le site, et d’autres utilisateurs lorsqu’ils vous invitent ou interagissent avec une liste partagée. Un profil invité utilise un identifiant Firebase anonyme et le nom choisi, sans e-mail de fournisseur. L’app accède uniquement aux photos que vous sélectionnez ou autorisez et ne demande pas l’accès au carnet d’adresses de votre appareil ni à votre localisation précise.
Utilisation des informations
- Vous authentifier et synchroniser votre compte entre appareils.
- Créer, stocker, publier et partager des listes, et éviter les cadeaux en double.
- Assurer le stockage des photos, les invitations, l’assistance, la sécurité, le diagnostic des SDK et la vérification des droits d’abonnement.
- Maintenir, dépanner et améliorer Bloomwish.
Bases juridiques
Lorsque la loi exige une base juridique, les données de compte et de service sont traitées pour exécuter notre contrat ; la sécurité, le diagnostic, l’assistance et l’analyse reposent sur notre intérêt légitime à exploiter et améliorer Bloomwish ; les photos choisies et autorisations facultatives reposent sur votre consentement ; certaines données peuvent être traitées pour respecter la loi ou défendre des droits. Le consentement peut être retiré dans les réglages de l’appareil sans affecter les traitements antérieurs licites.
Partage et listes publiques
Les nouvelles listes sont privées par défaut. Après publication, toute personne possédant le lien peut consulter leur contenu. La visibilité du nom de la personne qui réserve dépend du réglage choisi par le propriétaire. N’ajoutez pas d’informations sensibles à une liste publiée.
- L’app iOS native utilise Firebase Authentication, Cloud Firestore, Cloud Storage et Google Sign-In pour la connexion, la base de données et le stockage. Ces SDK traitent aussi des données techniques et de diagnostic pour le fonctionnement, la sécurité et l’analyse des SDK. AWS héberge et distribue le site Bloomwish.
- Apple et Google traitent les données de connexion lorsque vous choisissez leur service.
- Nous ne vendons pas les données personnelles, n’utilisons aucun SDK publicitaire et ne pratiquons pas le suivi inter-apps.
Conservation et suppression
Le contenu est conservé tant que le compte est actif. Dans Bloomwish, ouvrez Profil → Supprimer le compte pour lancer la suppression du compte, du profil et des listes, souhaits, photos importées, invitations et réservations associés. Vous pouvez aussi demander la suppression sur bloomwish.app/account-deletion.
Le processus actuel de suppression dans l’app ne supprime pas automatiquement les signalements de modération ni les blocages. Ces données peuvent contenir des identifiants de compte, le texte des signalements et des adresses e-mail. Pour demander l’accès ou la suppression des données restantes, contactez hello@bloomwish.app. Les données techniques des fournisseurs et les transactions Apple sont distinctes du processus de suppression du compte de l’app.
Supprimer votre compte Bloomwish n’annule pas un abonnement Apple. Gérez l’annulation dans Réglages iPhone → votre nom → Abonnements.
Le processus actuel de suppression du compte n’efface pas automatiquement l’enregistrement pseudonyme de propriété de l’abonnement, qui n’a actuellement pas d’expiration automatique. Il reste conservé pour empêcher la réattribution de l’abonnement après la suppression du compte. Pour demander son examen, son accès ou sa suppression, contactez hello@bloomwish.app ; toute conservation ultérieure doit avoir une justification applicable de sécurité ou légale. Supprimer un compte ne transfère pas automatiquement son abonnement à un nouveau compte Bloomwish et n’annule pas la facturation Apple. N’envoyez ni mots de passe ni transactions signées complètes par e-mail.
Sécurité et traitement international
Nous appliquons des mesures techniques et organisationnelles raisonnables. Les données peuvent être traitées dans les pays où Firebase, Google ou Apple opèrent, selon leurs garanties contractuelles et légales.
Stockage du site et suivi
Le site Bloomwish conserve localement dans le navigateur la langue sélectionnée afin d’afficher la bonne version. Bloomwish n’utilise actuellement ni cookies publicitaires, ni SDK publicitaire, ni suivi inter-apps. Des journaux d’hébergement de base peuvent servir à la diffusion, la fiabilité et la sécurité.
Enfants
Bloomwish ne s’adresse pas aux enfants de moins de 13 ans, ou de l’âge minimum supérieur applicable dans leur pays. Contactez-nous si un enfant a fourni des informations afin que nous les supprimions.
Vos choix et vos droits
Vous pouvez modifier votre profil, contrôler le partage de chaque liste et supprimer votre compte. Selon votre lieu de résidence, vous pouvez aussi demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer au traitement via hello@bloomwish.app.
Réclamations et contact
Écrivez à hello@bloomwish.app pour exercer un droit ou poser une question. Nous pouvons devoir vérifier que la demande concerne votre compte. Vous pouvez aussi saisir l’autorité de protection des données de votre pays. Nous ne pénalisons pas l’exercice des droits relatifs à la vie privée.
Modifications
Cette politique peut évoluer avec Bloomwish ou la réglementation. La date indiquée sur cette page identifie la version actuelle.