Політика конфіденційності
Ця Політика конфіденційності (далі — «Політика») пояснює, як Оператор — український фізичний підприємець, який діє під брендом Відлуння (Vidlunnia) (далі — «Відлуння», «ми», «нас» або «наш»), збирає та обробляє ваші персональні дані, коли ви отримуєте доступ до застосунку та вебсайту Відлуння та користуєтеся ними (далі — «Сервіс»). Відлуння — це інструмент саморефлексії, який допомагає вам визначити занепокоєння та дію, що перебуває у вашій власній компетенції. Це лише інструмент рефлексії: він не є прогностичним, діагностичним, клінічним чи терапевтичним сервісом, не містить медичних тверджень і не робить жодних передбачень щодо вашого майбутнього, здоров'я, фінансів чи стосунків.
Оскільки Сервіс обробляє інформацію, яка може розкривати ваші філософські переконання, практики догляду за собою або стан психічного здоров'я, а також включає протокол безпеки, що реагує на сигнали гострого дистресу, частина даних, які ми обробляємо, є персональними даними особливих (чутливих) категорій і отримує посилений захист. У цій Політиці викладено, що ми збираємо, навіщо, на якій правовій підставі, з ким ділимося, як довго зберігаємо та як ви можете реалізувати свої права.
Ця Політика є частиною наших Умов користування. У разі суперечності з імперативною нормою чинного законодавства про захист даних перевагу має таке законодавство.
1. Хто ми (контролер даних)
Контролером, відповідальним за обробку, описану в цій Політиці, є Оператор — фізичний підприємець, який діє відповідно до законодавства України під брендом Відлуння, без постійного представництва в Європейському Союзі. Контакт із питань конфіденційності: privacy@vidlunnia.com. Оператор є контролером у значенні ст. 4(7) GDPR та власником інформаційної системи персональних даних у значенні Закону України «Про захист персональних даних» № 2297-VI від 1 червня 2010 року (далі — «Закон України про захист персональних даних»). Ви можете звернутися до нас у будь-який час, використовуючи реквізити з розділу 21, щоб реалізувати свої права або поставити будь-яке запитання щодо обробки ваших персональних даних.
2. Сфера застосування та закони, що діють
Ця Політика застосовується до персональних даних, які ми обробляємо через Сервіс. Вона не охоплює обробку, яку здійснюють незалежні треті сторони — наприклад, ваш поштовий провайдер, виробник пристрою або будь-який сторонній сервіс, який ви окремо обираєте, — практики яких регулюються їхніми власними повідомленнями про конфіденційність.
2.1 Законодавство України
Як український фізичний підприємець, ми підпорядковуємося Закону України про захист персональних даних під наглядом Уповноваженого Верховної Ради України з прав людини як компетентного наглядового органу з питань захисту даних в Україні. Оскільки Сервіс передбачає обробку даних про здоров'я та переконання суб'єкта даних — що становить обробку, яка створює особливий ризик для прав і свобод відповідно до Закону України про захист персональних даних, — ми повідомляємо Уповноваженого про таку обробку протягом 30 робочих днів з моменту її початку та дотримуємося додаткових вимог щодо захисту, які закон до неї застосовує.
2.2 GDPR
Сервіс пропонується та використовується особами в Європейському Союзі та Європейському економічному просторі (далі — «ЄС/ЄЕП»). Постільки, поскільки наша обробка персональних даних суб'єктів даних, які перебувають в ЄС/ЄЕП, стосується пропонування Сервісу їм, така обробка підпадає під територіальну сферу дії ст. 3(2) GDPR, і GDPR застосовується. Посилання на GDPR у цій Політиці наведено на користь суб'єктів даних із ЄС/ЄЕП.
2.3 Інше законодавство
Еквівалентні права та обов'язки можуть виникати відповідно до інших законів про захист даних, що застосовуються до конкретного суб'єкта даних (зокрема, без обмежень, UK GDPR та Федеральний закон Швейцарії про захист даних). Ми надаємо їм ефект у тій мірі, в якій вони імперативно застосовуються до відповідної обробки.
3. Уповноважений із захисту даних
Ми оцінили, чи зобов'язані ми призначити уповноваженого із захисту даних відповідно до ст. 37 GDPR. Хоча обробка персональних даних особливих категорій є центральною для Сервісу, ми дійшли висновку, що в поточному масштабі Сервісу вона ще не становить масштабної обробки як основної діяльності в розумінні ст. 37(1)(c), і тому призначення уповноваженого із захисту даних наразі не є обов'язковим. Ми періодично переглядаємо цю оцінку та призначимо уповноваженого із захисту даних, якщо масштаб нашої обробки зробить це обов'язковим. Тим часом усі запити щодо захисту даних слід надсилати на privacy@vidlunnia.com.
4. Персональні дані, які ми обробляємо
Ми збираємо лише ті дані, які потрібні для роботи Сервісу. Ми не збираємо державні ідентифікатори, номери платіжних карток (їх обробляє наш платіжний провайдер — див. розділ 10), поштові адреси, номери телефонів, фотографії чи біометричні дані.
4.1 Дані облікового запису
Ваша адреса електронної пошти, яку ви надаєте, щоб ми могли забезпечити вхід без пароля («magic-link») та надсилати вам обов'язкові сервісні повідомлення.
4.2 Дані про народження
Ваша дата народження (потрібна для розрахунку числа Life Path); ваше ім'я та, за бажанням, прізвище (використовуються для розрахунку чисел Expression, Soul Urge, Personality та Birth Day); а також, за бажанням, час і місце народження (місто та відповідні широта й довгота), які використовуються лише для додаткового нумерологічного контексту. Час і місце народження є необов'язковими, і Сервіс повністю функціонує без них.
4.3 Дані рефлексії та опитування (особлива категорія)
Ваші відповіді на запитання з вибором варіантів і вибору рис (питання 1–16); ваша вільна текстова відповідь на рефлексію (питання 17); нумерологічні числа, виведені з ваших введених даних (Life Path, Expression, Soul Urge, Personality та Birth Day); і персоналізований наратив, згенерований на основі вищезазначеного. Ці дані, особливо в поєднанні з вашою вільною текстовою відповіддю, можуть розкривати ваші філософські переконання або практики догляду за собою, і тому розглядаються як персональні дані особливої категорії відповідно до ст. 9 GDPR (див. розділ 7).
4.4 Дані про наміри та подальше відстеження
Якщо ви обираєте зафіксувати намір у рамках циклу рефлексії, ми зберігаємо ваші слова дослівно, саме так, як ви їх написали, у зашифрованому вигляді, і не перефразовуємо їх. Приблизно через сім днів, під час вашого наступного візиту, Сервіс може показати вам зафіксовані слова для вашого власного перегляду. Ми не звертаємося до вас через push-сповіщення чи електронну пошту, щоб повернути вас до Сервісу; будь-який ритм нагадувань за замовчуванням вимкнено, і ви самі встановлюєте та припиняєте його. Ви можете видалити зафіксовані наміри в будь-який час (див. розділи 13 і 14).
4.5 Дані сигналу безпеки (кризові) (особлива категорія — здоров'я)
Якщо ваша вільна текстова відповідь на рефлексію містить сигнал гострого дистресу або ризику шкоди, наш протокол безпеки генерує запис сигналу безпеки. Такий запис стосується вашого психічного здоров'я і тому є персональними даними особливої категорії відповідно до ст. 9 GDPR. Розділ 7 повністю пояснює, що ми робимо, що зберігаємо, на якій підставі та як довго.
4.6 Технічні та дані безпеки
Мінімальні технічні журнали, що містять вашу IP-адресу та user-agent браузера, обробляються для автентифікації вас, захисту цілісності вашого облікового запису та запобігання шахрайству й зловживанням; сесійні cookie (див. розділ 17).
4.7 Інформація, яку ви надсилаєте нам
Якщо ви звертаєтесь до нас (наприклад, електронною поштою на privacy@vidlunnia.com), ми обробляємо інформацію, яку ви включаєте у своє повідомлення, зокрема ваші контактні дані та зміст запиту, щоб відповісти.
Надання даних про народження та відповідей на опитування є добровільним: ви не зобов'язані їх надавати, але без них ми не зможемо згенерувати ваше читання. Надання адреси електронної пошти необхідне для створення облікового запису та входу.
4.8 Платіжні та білінгові дані
Застосовується з моменту запуску платних підписок. Ми обробляємо: результат операції (успіх або відмова та її причина), тип картки й останні цифри, **країну платіжного інструмента** (потрібна, щоб визначити застосовну ставку ПДВ), суму, валюту, дату, ідентифікатор операції та технічний ідентифікатор для списання наступного періоду. **Ми не отримуємо номер картки, строк дії та CVV** — вони йдуть безпосередньо до постачальника платіжних послуг (розділ 9). Ці дані ніколи не поєднуються з вмістом ваших рефлексій: у платіжному й податковому обліку зберігається лише назва послуги.
4.9 Дані рефлексії за картами таро (особлива категорія)
Розклад таро у Сервісі — це інструмент структурованої саморефлексії, а не передбачення майбутнього: символіка карт лише задає рамку для питання, яке ви ставите собі. Коли ви робите розклад, ми обробляємо: **питання або опис ситуації, який ви вводите** (він може розкривати ваш емоційний стан і життєві обставини, тому ми ставимося до нього як до даних особливої категорії), **згенерований текст рефлексії**, витягнуті карти, **який саме розклад ви обрали** і час. Питання та згенерований текст зберігаються **зашифрованими** ключем, унікальним для вашого облікового запису. Назва обраного розкладу зберігається **у відкритому вигляді** — вона потрібна, щоб показати вам ваші минулі сесії, і ми називаємо це прямо, бо саме вибір розкладу може говорити про ваш стан більше, ніж здається.
5. Цілі обробки та правові підстави
Ми обробляємо персональні дані для цілей і на правових підставах, наведених нижче. Якщо ви перебуваєте в ЄС/ЄЕП, правові підстави — це підстави ст. 6(1) GDPR і, для персональних даних особливих категорій, ст. 9(2) GDPR. Еквівалентні підстави застосовуються відповідно до Закону України про захист персональних даних та іншого чинного законодавства.
5.1 Для генерації вашого рефлексійного контенту
Щоб провести опитування, вивести ваші нумерологічні числа та створити персоналізований наратив, ми обробляємо ваші дані про народження, відповіді на питання 1–16, вільну текстову відповідь на питання 17, виведені числа та отриманий наратив. Правовою підставою є ваша згода (ст. 6(1)(a)) і, оскільки частина цих даних є особливою категорією, ваша явна згода (ст. 9(2)(a)).
5.2 Для генерації інтерпретації розкладу таро
Щоб створити інтерпретацію, ваше питання та витягнуті карти надсилаються до Anthropic (розділ 9.1) і результат зберігається зашифрованим у нашій інфраструктурі (розділ 9.4). Правові підстави: **ст. 6(1)(a) GDPR — згода** для обробки загалом і **ст. 9(2)(a) — явна згода** для даних особливої категорії. Без цієї згоди розклад не створюється; відкликання згоди описане в розділі 6, і воно тягне видалення відповідних записів.
5.3 Для входу та надсилання обов'язкових повідомлень
Щоб забезпечити вхід без пароля та надсилати вам обов'язкові сервісні повідомлення, ми обробляємо вашу адресу електронної пошти. Правовою підставою є виконання нашого договору з вами (ст. 6(1)(b)).
5.4 Для роботи протоколу безпеки
Щоб виявляти та реагувати на сигнали гострого дистресу, ми обробляємо вашу вільну текстову відповідь і відповідний запис сигналу безпеки. Основною правовою підставою є ваша явна згода (ст. 9(2)(a)); крім того, якщо ви перебуваєте в ситуації гострого ризику, обробка може бути необхідною для захисту ваших життєво важливих інтересів або інтересів іншої особи (ст. 6(1)(d) і ст. 9(2)(c)). Розділ 7 повністю описує цю обробку.
5.5 Для збереження анонімізованої статистики безпеки
Ми зберігаємо анонімізовані агреговані записи сигналів безпеки, щоб переглядати та покращувати безпеку Сервісу. Після анонімізації запису (без ідентифікатора та дослівного тексту, лише в агрегованій формі) він більше не є персональними даними і виходить за межі GDPR; у тій мірі, в якій будь-яка залишкова обробка залишається в сфері застосування, правовою підставою є наш законний інтерес у безпеці Сервісу (ст. 6(1)(f)).
5.6 Для забезпечення безпеки Сервісу
Щоб автентифікувати вас, захистити ваш обліковий запис і запобігти шахрайству та зловживанням, ми обробляємо мінімальні технічні журнали (IP-адреса та user-agent). Правовою підставою є наші законні інтереси (ст. 6(1)(f)); ми не використовуємо ці дані для профілювання.
5.7 Для відповіді на ваші запити
Коли ви звертаєтесь до нас, ми обробляємо інформацію у вашому повідомленні, щоб відповісти. Правовою підставою є виконання договору (ст. 6(1)(b)) або наші законні інтереси (ст. 6(1)(f)).
5.8 Для дотримання закону
Ми обробляємо мінімальний обсяг даних, необхідний для відповіді на законні запити компетентних органів і для виконання податкових та бухгалтерських зобов'язань щодо платних підписок. Правовою підставою є дотримання правового обов'язку (ст. 6(1)(c)).
Коли ми покладаємося на згоду, ви надаєте її явно перед початком опитування. Ви можете відкликати її в будь-який час у налаштуваннях облікового запису; відкликання не впливає на законність обробки, здійсненої до відкликання, а щодо даних рефлексії — ініціює запит на видалення відповідно до ст. 17 (див. розділ 12). Коли ми покладаємося на законні інтереси, ми зважили ці інтереси — експлуатацію, захист і покращення Сервісу та захист його й наших користувачів від шахрайства й зловживань — проти ваших прав і свобод і дійшли висновку, що наша обробка їх не переважає. Ви можете заперечити з підстав, пов'язаних із вашою конкретною ситуацією (див. розділ 13).
6. Дані особливих категорій та явна згода
Сервіс побудований навколо рефлексії над питаннями, які можуть бути глибоко особистими. Ваші відповіді на опитування, вільна текстова рефлексія та записи сигналів безпеки, описані в розділі 7, можуть розкривати інформацію про ваші філософські переконання, практики догляду за собою або психічне здоров'я — усе це є персональними даними особливих категорій відповідно до ст. 9(1) GDPR. Ми обробляємо такі дані лише на підставі вашої явної згоди відповідно до ст. 9(2)(a), яку ви надаєте перед початком опитування, за винятком випадків, коли як додаткова підстава в ситуації гострого ризику ми обробляємо дані сигналу безпеки для захисту життєво важливих інтересів відповідно до ст. 9(2)(c). Ми ніколи не продаємо ці дані і ніколи не передаємо їх рекламодавцям. Оскільки ця обробка за своєю природою, ймовірно, призведе до високого ризику для прав і свобод суб'єктів даних, ми провели та підтримуємо оцінку впливу на захист даних відповідно до ст. 35 GDPR.
7. Протокол безпеки та дані кризових сигналів
Ми серйозно ставимося до можливості, що хтось, хто користується Сервісом, може перебувати в дистресі, і ми розробили шлях безпеки, а не просто пропонуємо більше рефлексії. У цьому розділі пояснюється, як це працює.
7.1 Що його активує
Коли ви надсилаєте вільну текстову відповідь на рефлексію (питання 17), вона оцінюється на наявність сигналів гострого дистресу або ризику шкоди. Якщо такий сигнал виявлено, Сервіс пропонує шлях безпеки — наприклад, спрямовує вас до відповідних ресурсів підтримки — замість продовження звичайного потоку рефлексії.
7.2 Що ми фіксуємо, а що — ні
Коли сигнал виявлено, ми створюємо запис сигналу безпеки, що містить лише інформацію на рівні сигналу — показник тяжкості, ознаку характеру сигналу та рівень впевненості. Ми не зберігаємо дослівний текст вашої рефлексії в цьому записі.
7.3 Як довго ми зберігаємо та як захищаємо
Поки запис пов'язаний з вашим обліковим записом, він обробляється на підставах, зазначених у розділі 6, і підпадає під ваші права. Якщо ви видаляєте обліковий запис, зв'язок між записом і вашим обліковим записом (ваш ідентифікатор користувача) розривається, тож залишкова інформація — лише тяжкість, характер і впевненість, без ідентифікатора та дослівного тексту — більше не може бути приписана вам. З цього моменту вона анонімізована і більше не є персональними даними в розумінні ст. 4(1) GDPR; ми зберігаємо її лише в агрегованій формі, що не дозволяє ідентифікувати окрему особу, до семи (7) років і виключно з метою перегляду та покращення безпеки Сервісу. Ми не маємо можливості повторно ідентифікувати ці записи.
7.4 Чим це не є
Протокол безпеки — це функція вказівок і безпеки. Він не є клінічною оцінкою, діагнозом, екстреною службою, «ШІ-терапевтом» або заміною професійної допомоги. Якщо ви перебуваєте в кризі, зверніться до місцевих екстрених служб або визнаної кризової лінії.
8. Наратив, згенерований ШІ
Щоб створити ваш персоналізований наратив, ваші відповіді на опитування та вільна текстова рефлексія надсилаються до програмного інтерфейсу (API) Anthropic PBC (Сполучені Штати), яка керує моделлю штучного інтелекту, що генерує текст. Anthropic діє як наш обробник у цій ролі та не використовує вхідні дані API для навчання своїх моделей. Передача до Сполучених Штатів здійснюється на підставі стандартних договірних положень Європейської Комісії (див. розділ 10). Ми не передаємо Anthropic вашу адресу електронної пошти, ідентифікатор вашого облікового запису чи будь-який інший ідентифікатор облікового запису. Наратив є творчою рефлексією — а не передбаченням, діагнозом, оцінкою чи рішенням (див. розділи 11 і 16).
9. Одержувачі та субобробники
Ми не продаємо, не здаємо в оренду й не обмінюємо ваші персональні дані і не передаємо їх рекламним мережам для таргетованої реклами. Ми ділимося ними лише з одержувачами, зазначеними нижче, і лише в обсязі, необхідному для зазначеної мети. Ми залучаємо обробників, які забезпечують належні технічні та організаційні заходи захисту, і укладаємо з ними угоди про обробку даних, як того вимагає ст. 28 GDPR.
Ми також можемо розкривати персональні дані, якщо цього вимагає закон або обов'язкове рішення компетентного органу, якщо це обґрунтовано необхідно для встановлення, здійснення або захисту правових вимог, або у зв'язку зі злиттям, поглинанням, реструктуризацією чи аналогічною корпоративною угодою — у кожному випадку з дотриманням захисту, який вимагає чинне законодавство про захист даних.
9.1 Anthropic PBC (Сполучені Штати)
Для генерації вашого наративу ми надсилаємо ваші відповіді на опитування та вільну текстову рефлексію до Anthropic, яка діє як наш обробник і не використовує вхідні дані API для навчання своїх моделей. Механізм передачі: стандартні договірні положення Європейської Комісії (Модуль 2, контролер — обробник), інкорпоровані до угоди Anthropic про обробку даних. Anthropic не сертифікована в рамках EU–US Data Privacy Framework, тому ми не покладаємося на цю рамку для цієї передачі. За замовчуванням Anthropic не зберігає зміст запитів до API, проте може зберігати зміст, позначений її автоматизованими системами безпеки, протягом до двох років. Ми провели оцінку впливу передачі щодо цієї передачі; її копію, а також копію положень, ви можете запросити на privacy@vidlunnia.com.
9.2 Приймання платежів і фіскалізація
Платні підписки ще не запущені, тому платіжних даних ми поки не обробляємо. З моменту запуску продавцем підписки будемо **ми** — контролер, зазначений у розділі 1, — а приймання карткових платежів здійснюватиме **український постачальник платіжних послуг (еквайєр)**, який діє як наш обробник. Дані вашої картки ви вводите безпосередньо на його стороні: **ми не отримуємо й не зберігаємо номер картки та CVV**. Ми отримуємо лише результат операції, тип картки та останні цифри, країну платіжного інструмента (вона потрібна для визначення ставки ПДВ) і технічний ідентифікатор, яким списується наступний період підписки. Конкретного постачальника ми назвемо в цій Політиці **до** початку будь-якої обробки платіжних даних. Ми свідомо не називаємо його заздалегідь, щоб у Політиці не стояло імені постачальника, з яким ми в підсумку не працюємо.
9.3 Державна податкова служба України
Оскільки продавцем є фізичний підприємець за законодавством України, розрахунок платіжною карткою з фізичною особою вимагає фіскального чека. Чек формує програмний реєстратор розрахункових операцій (ПРРО) і передає до **Державної податкової служби України**. До чека потрапляють дані розрахунку: дата, сума, валюта, назва послуги та ідентифікатор операції. Правова підстава — виконання обов'язку, встановленого законом (ст. 6(1)(c) GDPR); ні ми, ні ви не можемо від цього відмовитися. **Вміст ваших рефлексій, наративів чи карт тривог у фіскальний чек не потрапляє** — лише назва послуги, наприклад «Доступ до Vidlunnia, місячна підписка». Застосовується з моменту запуску платних підписок.
9.4 Hetzner Online GmbH (Німеччина / Фінляндія, ЄС)
Хостинг нашої backend-інфраструктури як наш обробник. Передача персональних даних за межі ЄЕП не здійснюється.
9.5 Resend, Inc
(Сполучені Штати). Доставка magic-link та сервісних листів як наш обробник. Resend зберігає дані у Сполучених Штатах і не пропонує європейського регіону, а також залучає власних субобробників, усі з яких є компаніями Сполучених Штатів; ми можемо надати актуальний перелік на запит. Якщо надісланий вам лист містить документ — наприклад, якщо ви попросите надіслати вам карту тривоги електронною поштою, — цей документ міститься у листі й тому проходить через Resend. Механізм передачі: стандартні договірні положення Європейської Комісії.
9.6 PostHog, Inc
PostHog, Inc (Сполучені Штати; ваші дані розміщені у Франкфурті, ЄС). Наш обробник, для двох речей. По-перше, продуктова аналітика на поведінкових подіях (які екрани використовуються, в якому порядку, де люди зупиняються). По-друге, **маскований запис сесій**: записуються розкладка, кліки й навігація, при цьому **кожне поле введення й увесь текст на екрані маскуються в браузері до того, як щось буде вивантажено** — тому зміст, який ти пишеш (тривоги, рефлексії, читання), не потрапляє в запис. Логи консолі й тіла запитів вимкнені, а /auth, /verify і будь-яка адреса з токеном виключені, тож ні посилання для входу, ні ідентифікатор читання не записуються. Обидва напрями закриті гейтом згоди: до прийняття аналітичних cookie не надсилається нічого. Якщо ви попросите видалити свої дані, записи видаляються разом із ними. Ваші дані зберігаються на серверах у Франкфурті (Німеччина), і наші системи відмовляють у надсиланні їх до будь-якої неєвропейської точки доступу PostHog. Проте PostHog, Inc зареєстрована у Сполучених Штатах, тому надання їй доступу до даних розглядається як передача до Сполучених Штатів, що здійснюється на підставі стандартних договірних положень Європейської Комісії (див. розділ 10).
9.7 Google LLC (Сполучені Штати)
Ми використовуємо Google Analytics 4 для вимірювання відвідуваності застосунку, з увімкненим Google Consent Mode v2. До надання вами згоди на аналітику Google отримує лише безкукісні виміри (без файлів cookie та без стійких ідентифікаторів); повне, засноване на cookie, вимірювання починається лише після того, як ви натиснете «Прийняти все». Ми не передаємо Google дані особливої категорії: сторінки протоколу безпеки / оцінки стану не відстежуються, а з адрес сторінок вилучаються рядки запиту й будь-які ідентифікатори чи токени. Google діє як наш обробник; передача до США здійснюється на підставі EU–US Data Privacy Framework (Google LLC сертифікована), зі стандартними договірними положеннями як додатковим заходом.
9.8 Meta Platforms Ireland Limited (Ірландія)
Ми використовуємо піксель Meta, щоб міряти ефективність реклами. Він завантажується **лише після того, як ти погодишся на аналітичні файли cookie**, і припиняє роботу, коли ти відкликаєш цю згоду. Він отримує події перегляду сторінок і конверсій разом із технічними ідентифікаторами (IP-адреса, дані браузера й пристрою, ідентифікатори cookie). Meta обробляє ці дані для власних цілей згідно з власними умовами; ми не надсилаємо їй твоїх відповідей-рефлексій, твого вільного тексту й жодних даних особливої категорії. Див. розділ 10 щодо передач і розділ 17 щодо cookie. Ми також надсилаємо Meta **серверну подію, коли ти завершуєш квіз** — щоб бачити, які об'яви приводять людей, які справді щось доходять до кінця, а не просто відкривають сторінку. Вона не містить нічого зі змісту твоїх відповідей — лише сам факт завершення квізу і ключі зіставлення, потрібні Meta, щоб зв'язати це з кліком по об'яві: cookie Meta, які поставив її піксель, твоя IP-адреса, рядок user-agent браузера і хешована форма твоєї пошти, якщо в тебе є акаунт. Це надсилається **лише якщо ти прийняв(-ла) аналітичні cookie**; якщо ні — не надсилається нічого.
9.9 TikTok Technology Limited (Ірландія)
Ми використовуємо піксель TikTok, щоб міряти ефективність реклами. Як і Meta, він завантажується **лише після твоєї згоди на аналітичні cookie** і припиняє роботу після відкликання. Він отримує події перегляду сторінок і конверсій із технічними ідентифікаторами. Ми не надсилаємо йому твоїх відповідей-рефлексій, вільного тексту й жодних даних особливої категорії. Див. розділ 10 щодо передач і розділ 17 щодо cookie. Та сама серверна подія про завершення квізу, описана в 9.7, надсилається й до TikTok — на тих самих умовах і за тієї самої згоди.
9.10 Functional Software, Inc. (Sentry) (Сполучені Штати)
Моніторинг помилок і швидкодії застосунку як наш обробник, щоб ми могли виявляти й виправляти збої. Він отримує технічну діагностику: тексти помилок, стеки викликів, сторінку, на якій сталася помилка, дані браузера й пристрою, а також внутрішній ідентифікатор користувача, якщо ти увійшов(-ла). Він налаштований не збирати тіла запитів і ваш текст рефлексії, а також вилучати персональні дані та шаблони даних особливої категорії до надсилання. Ми використовуємо європейський регіон Sentry, тому діагностика зберігається в Німеччині; оскільки договірною стороною Sentry є компанія Сполучених Штатів, надання їй доступу до даних усе одно розглядається як передача до Сполучених Штатів. Механізм передачі: сертифікація Sentry в рамках EU–US Data Privacy Framework, зі стандартними договірними положеннями Європейської Комісії як додатковим заходом. Це необхідно для безпеки й надійності Сервісу і не використовується для аналітики чи реклами.
9.11 Cloudflare, Inc. (Сполучені Штати)
Три функції. Cloudflare Turnstile захищає вхід і реєстрацію від автоматизованих зловживань; він отримує вашу IP-адресу та сигнали взаємодії зі сторінкою, на якій показано перевірку. Cloudflare Pages віддає наші публічні лендінг-сторінки. Крім того, Cloudflare розміщений перед нашим застосунком як мережевий рівень і рівень безпеки, а отже обробляє запити, які ваш браузер надсилає до нас, включно з вашою IP-адресою. Cloudflare діє як наш обробник, за винятком частини сигналів, які вона використовує для вдосконалення власного виявлення ботів, — щодо них вона діє як самостійний контролер. Механізм передачі: сертифікація Cloudflare в рамках EU–US Data Privacy Framework, зі стандартними договірними положеннями Європейської Комісії як додатковим заходом.
9.12 Запис сесій — прибрано
До 3 серпня 2026 року ми використовували сторонній інструмент запису сесій (Microsoft Clarity) для діагностики під час бети. **Його прибрано.** Ми більше не використовуємо жодного інструмента запису сесій або відтворення екрана, і такі записи не створюються. Ми не повернемо його, якщо він не буде: закритий гейтом згоди, виключений зі сторінок, які можуть містити дані особливої категорії, і здатний видалити записи конкретної людини на її запит.
10. Міжнародні передачі
Наші власні системи та дані, які ми зберігаємо, розміщені в Європейському Союзі. Деякі з одержувачів, зазначених у розділі 9, розташовані за межами Європейського економічного простору, і надання їм ваших даних є міжнародною передачею. У цьому розділі щодо кожного з них зазначено конкретну гарантію, на яку ми покладаємося відповідно до Розділу V GDPR. Якщо одержувач охоплений рішенням Європейської Комісії про належний рівень захисту згідно зі ст. 45 GDPR, ми покладаємося на таке рішення. В інших випадках ми покладаємося на належні гарантії відповідно до ст. 46 GDPR, зокрема стандартні договірні положення Європейської Комісії (Імплементаційне рішення Комісії (ЄС) 2021/914), за потреби доповнені додатковими технічними та організаційними заходами.
Ми не покладаємося на відступи, передбачені ст. 49 GDPR, щодо жодної передачі, оскільки наші передачі є регулярними, а не одноразовими, і ст. 49 не є належною підставою для них.
Якщо ми покладаємося на рішення про належний рівень захисту, ми також забезпечуємо наявність стандартних договірних положень із відповідним одержувачем, щоб передача не втратила гарантії у разі звуження або скасування такого рішення.
Ви можете запросити копію гарантій, на які ми покладаємося щодо будь-якої передачі, а також копії наших оцінок впливу передачі, на privacy@vidlunnia.com.
Ваше безпосереднє надання персональних даних нам в Україні є їх збором нами як контролером, а не подальшою передачею в розумінні Розділу V GDPR; Розділ V застосовується до нашої подальшої передачі одержувачам, розташованим за межами ЄЕП, зазначеним у розділі 9. Щодо України рішення про належний рівень захисту немає. Ми не передаємо ваші персональні дані жодному одержувачу в Україні.
- Anthropic PBC (Сполучені Штати) — стандартні договірні положення Європейської Комісії (Модуль 2, контролер — обробник), інкорпоровані до угоди Anthropic про обробку даних. Anthropic не сертифікована в рамках EU–US Data Privacy Framework, і ми не покладаємося на цю рамку щодо цієї передачі.
- Resend, Inc (Сполучені Штати) — стандартні договірні положення Європейської Комісії.
- PostHog, Inc (Сполучені Штати, з розміщенням ваших даних у Франкфурті) — стандартні договірні положення Європейської Комісії.
- Cloudflare, Inc (Сполучені Штати) — EU–US Data Privacy Framework, у рамках якої Cloudflare сертифікована, зі стандартними договірними положеннями як додатковим заходом.
- Functional Software, Inc (Sentry) (Сполучені Штати, з розміщенням ваших даних у Німеччині) — EU–US Data Privacy Framework, у рамках якої Sentry сертифікована, зі стандартними договірними положеннями як додатковим заходом.
- Google LLC (Сполучені Штати) — EU–US Data Privacy Framework, у рамках якої Google LLC сертифікована, зі стандартними договірними положеннями як додатковим заходом. Це охоплює як вхід через Google, так і, якщо він увімкнений, Google Analytics.
- Український постачальник платіжних послуг (еквайєр) — застосовується лише з моменту запуску платних підписок. Щодо України **немає рішення Європейської Комісії про належний рівень захисту**, тому така передача відбуватиметься на підставі стандартних договірних положень Європейської Комісії разом з оцінкою впливу передачі. Ми не розпочнемо передавати платіжні дані, доки ці гарантії не будуть оформлені письмово.
- Державна податкова служба України — отримує **лише дані розрахунку** у складі фіскального чека (розділ 9.3), на підставі обов'язку, встановленого законом України. Вміст ваших рефлексій до неї не надходить.
- Hetzner Online GmbH (Німеччина), Meta Platforms Ireland Limited (Ірландія) та TikTok Technology Limited (Ірландія) розташовані в межах ЄЕП, тому надання їм ваших даних не є міжнародною передачею. Meta та TikTok можуть самостійно передавати дані далі своїм афілійованим компаніям у Сполучених Штатах; такі подальші передачі регулюються їхніми власними умовами передачі даних, а щодо Meta — її європейським додатком про передачу даних.
11. Як довго ми зберігаємо ваші дані
Ми зберігаємо персональні дані лише стільки, скільки необхідно для мети, заради якої вони обробляються, або стільки, скільки вимагає закон.
Після закінчення відповідного строку зберігання персональні дані видаляються або, якщо видалення неможливе негайно (наприклад, на незмінних носіях резервних копій), надійно ізолюються до моменту, коли видалення стане можливим.
- Обліковий запис і електронна пошта — зберігаються до вашого запиту на видалення. Ваша адреса електронної пошти анонімізується в межах тієї ж транзакції; усі інші пов'язані дані підлягають м'якому видаленню та остаточному знищенню після 30-денного періоду охолодження.
- Дані рефлексії, наміри та наратив ШІ — підлягають м'якому видаленню негайно за вашим запитом на стирання та остаточному знищенню через 30 днів. Ви можете пройти опитування повторно в будь-який час, щоб отримати нове читання.
- Розклади таро — зберігаються, поки діє ваша згода. При відкликанні згоди підлягають остаточному знищенню **через 30 днів**, а на запит про стирання за ст. 17 — негайно. Події аудиту згоди зберігаються 1095 днів окремо і не містять вашого тексту.
- Записи сигналів безпеки — як описано в розділі 7: зв'язок із ідентифікатором розривається при стиранні; отримана анонімізована агрегована інформація зберігається до семи (7) років для перегляду безпеки.
- Технічні журнали та журнали безпеки — до дванадцяти (12) місяців, якщо довший строк не є необхідним для розслідування або захисту від інциденту безпеки, шахрайства, зловживань чи іншої протиправної діяльності, або не вимагається законом.
- Записи щодо платних підписок — рахунки, фіскальні чеки та пов'язані податкові й бухгалтерські записи зберігаються протягом строку, визначеного чинним податковим законодавством. Для продажів покупцям у Європейському Союзі записи ПДВ зберігаються **десять (10) років** — це вимога законодавства ЄС, і вона діє навіть після видалення вашого облікового запису. Такий запис свідомо містить **мінімум даних**: країну, суму, ставку, дату та ідентифікатор операції — **без вашого імені, електронної пошти й без будь-якого вмісту ваших рефлексій**. Тому видалення облікового запису не порушує податкового обліку, а податковий облік не зберігає ваших персональних текстів.
- Cookie — варіант A/B-тесту: 30 днів; стан згоди: 12 місяців (див. розділ 17).
- Ключі ідемпотентності — 24 години, потім автоматичне знищення. Токени спільного доступу до результату: 90 днів з моменту створення, остаточне видалення після 7-денного пільгового періоду після закінчення строку.
12. Ваші права
Відповідно до GDPR — зокрема статей 15–22 — та еквівалентних положень Закону України про захист персональних даних і будь-якого іншого чинного законодавства, ви маєте такі права, включно з правом відкликати згоду (ст. 7(3)) і правом подати скаргу (ст. 77):
- Доступ (ст. 15) — отримати підтвердження та копію персональних даних, які ми зберігаємо про вас.
- Виправлення (ст. 16) — виправити неточні дані та доповнити неповні.
- Видалення (ст. 17) — видалити ваш обліковий запис і пов'язані з ним дані, з урахуванням обмежень у розділі 7 щодо інформації, яка вже анонімізована.
- Обмеження (ст. 18) — попросити нас призупинити обробку на час вирішення спору.
- Переносимість даних (ст. 20) — отримати ваші дані у структурованому, загальноприйнятому та машиночитаному форматі та передати їх іншому контролеру.
- Заперечення (ст. 21) — заперечити проти обробки на підставі наших законних інтересів з підстав, пов'язаних із вашою конкретною ситуацією.
- Відкликання згоди (ст. 7(3)) — відкликати згоду в будь-який час без впливу на законність обробки, здійсненої до відкликання.
- Скарга (ст. 77) — подати скаргу до компетентного наглядового органу (див. розділ 14).
13. Як реалізувати свої права
Більшість прав — доступ, видалення, експорт і відкликання згоди — можна реалізувати безпосередньо через інструменти самообслуговування в кабінеті облікового запису. Щодо всього, що ви не можете виконати там, напишіть на privacy@vidlunnia.com. Ми відповідаємо протягом одного календарного місяця (ст. 12(3)); складні або численні запити можуть бути продовжені ще на два місяці з повідомленням. Ми можемо вжити розумних заходів для перевірки вашої особи перед відповіддю.
14. Наглядові органи та скарги
В Україні: Уповноважений Верховної Ради України з прав людини. В ЄС/ЄЕП: оскільки ми не маємо представництва в ЄС, механізм one-stop-shop не застосовується, і компетентним є будь-який зацікавлений наглядовий орган. Ви можете подати скаргу до наглядового органу у державі-члені вашого звичайного місця проживання, місця роботи або місця передбачуваного порушення (ст. 77).
15. Автоматизоване прийняття рішень
Ми не приймаємо жодного рішення, яке має для вас правову чи аналогічно значущу наслідковість, виключно автоматизованими засобами (ст. 22). Нумерологічні числа та наратив, згенерований ШІ, є творчою рефлексією, а не оцінкою, висновком чи рішенням. Протокол безпеки може автоматично пропонувати шлях безпеки при виявленні сигналу дистресу; це захисний захід вказівок на вашу користь, він не визначає ваш доступ до Сервісу і не має правових наслідків.
16. Безпека
Ми застосовуємо належні технічні та організаційні заходи (ст. 32), включно з шифруванням даних під час передачі, шифруванням у стані спокою наміру, які ви фіксуєте, httpOnly cookie автентифікації, обмеженим доступом до серверів, видаленням персональних даних з телеметрії помилок, контролем доступу та періодичним переглядом. Жодну систему електронного зберігання чи передачі не можна гарантувати як повністю безпечну; ви відповідаєте за безпеку пристрою та облікового запису електронної пошти, які використовуєте для доступу до Сервісу. У разі порушення безпеки персональних даних, яке, ймовірно, створить високий ризик для ваших прав і свобод, ми повідомимо вас без невиправданої затримки (ст. 34) та компетентний наглядовий орган протягом 72 годин (ст. 33).
17. Cookie та подібні технології
Ми мінімізуємо використання cookie. Суворо необхідні cookie та записи local storage — для сесії та автентифікації, безпеки, фіксації стану вашої згоди та збереження неперсональних налаштувань інтерфейсу — не потребують згоди. Якщо ми використовуємо будь-які необов'язкові cookie або подібні технології, що зберігають або отримують доступ до інформації на вашому пристрої, ми робимо це лише за вашою попередньою згодою (як вимагає ст. 5(3) Директиви про ePrivacy у вашій юрисдикції), яку ви можете відкликати в будь-який час через налаштування cookie або налаштування браузера. Ми не використовуємо cookie для міжсайтової реклами.
Ваш вибір не обмежується банером, який ви побачили одного разу. У нижній частині цієї сторінки, у розділі «Налаштування cookie», розміщено постійний елемент керування аналітикою та cookie, до якого ви можете перейти в будь-який час за посиланням у підвалі будь-якої сторінки. Ви можете скористатися ним, щоб відкликати свою згоду або надати її знову, стільки разів, скільки вважаєте потрібним; він не вимагає облікового запису, тому доступний вам незалежно від того, чи ви увійшли до системи. Відкликання набирає чинності негайно та без перезавантаження сторінки: ми фіксуємо відкликання, припиняємо збирання аналітики як у вашому браузері, так і на нашому сервері, надсилаємо стороннім інструментам, описаним у розділі 9, вказівку припинити роботу, і видаляємо ідентифікатори, які вони вже розмістили на вашому пристрої. Відкликання не впливає на правомірність обробки, здійсненої до нього (ст. 7(3)).
18. Діти
Сервіс не спрямований на осіб віком до вісімнадцяти (18) років і не призначений для їх використання. Ми свідомо не збираємо персональні дані дітей. Якщо нам стане відомо, що ми зібрали персональні дані особи віком до 18 років, ми видалимо їх без невиправданої затримки.
19. Зміни до цієї Політики
Ми повідомимо зареєстрованих користувачів електронною поштою щонайменше за 30 днів до набрання чинності будь-якою суттєвою зміною цієї Політики. Незначні уточнення (наприклад, виправлення орфографії чи форматування або додавання субобробника на тій самій правовій підставі) можуть вноситися без попереднього повідомлення; дата «Останнє оновлення» у верхній частині цієї Політики відображає будь-яку зміну.
20. Застосовне право
Ця Політика регулюється законодавством України, зокрема Законом України про захист персональних даних. Ніщо в цьому розділі не обмежує будь-яке імперативне право, надане вам GDPR або будь-яким іншим законом про захист даних, що застосовується до вас у вашій юрисдикції; такі права залишаються доступними вам і дотримуються нами відповідно до цієї Політики.
21. Контакти
Контролер: Оператор, бренд Відлуння. Контакт із питань конфіденційності: privacy@vidlunnia.com.