Застосунок Tales & Tails
Політика конфіденційності Tales & Tails
Редакція від 1 жовтня 2026 р.Версія 1.1.0
Українська версія є авторитетною. Переклади мають інформаційний характер.
Зміст
Чинна редакція. Версія 1.1.0, чинна з 1 жовтня 2026 року.
Українська версія є авторитетною. Переклади іншими мовами мають інформаційний характер; у разі розбіжностей застосовується український текст.
Ця Політика пояснює, які персональні дані обробляє Tales & Tails, на якій правовій підставі, кому їх передає, скільки зберігає та як ви можете ними керувати.
1. Хто обробляє ваші дані
Володілець персональних даних (контролер):
| Найменування | Фізична особа-підприємець Гомбош Томаш Золтанович |
|---|---|
| РНОКПП | 3461006118 |
| Адреса | Україна, 90300, Закарпатська обл., м. Виноградів, вул. Ломоносова, 15 |
| Електронна пошта | privacy@sgat.me |
Використання адреси. Адресу оприлюднено лише на виконання вимог законодавства щодо розкриття інформації, і вона призначена виключно для офіційної кореспонденції. Використання її для заподіяння шкоди, переслідування чи погроз будь-кому, шахрайства або з будь-якою іншою протиправною метою заборонено й тягне відповідальність згідно із законодавством України.
Окремого уповноваженого з питань захисту персональних даних (DPO) не призначено: обсяг і характер обробки не підпадають під критерії обов'язкового призначення. Усі звернення розглядає контролер особисто за адресою вище.
Застосовне законодавство. Обробка здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI. Якщо ви перебуваєте в Європейському економічному просторі (ЄЕЗ), до обробки ваших даних додатково застосовується Регламент (ЄС) 2016/679 (GDPR) у частині, в якій він поширюється на цю обробку.
Строк відповіді. Ми відповідаємо на будь-який запит щодо персональних даних протягом 30 календарних днів з дати отримання. Якщо запит складний, ми повідомимо вас про продовження строку та його причину до спливу початкових 30 днів.
Право на скаргу. Ви можете звернутися до Уповноваженого Верховної Ради України з прав людини. Якщо ви перебуваєте в ЄЕЗ — до наглядового органу за місцем вашого проживання, місцем роботи або місцем ймовірного порушення.
2. На що поширюється ця Політика
Політика поширюється на вебзастосунок Tales & Tails, застосунки Tales & Tails для iOS та Android і на бекенд-сервіси Book Diary, які їх обслуговують, включно з системою автентифікації Keycloak, що працює під нашим контролем.
Політика не поширюється на сторонні сайти та сервіси, на які ви можете перейти за посиланнями з застосунку, зокрема на джерела метаданих і обкладинок книг, а також на сторонні застосунки, в які ви ділитеся матеріалами із застосунку (наприклад, Instagram Stories).
3. Які дані ми обробляємо
| Категорія | Приклади | Джерело | Обов'язковість |
|---|---|---|---|
| Ідентичність | email, ім'я, username, sub (UUID облікового запису) |
ви, через Keycloak SSO (зокрема через вхід із Google, якщо ви його обрали) | обов'язково для створення акаунта |
| Читання | книги у вашій бібліотеці, сесії читання, прогрес, цілі, рецензії, нотатки | ви, через сервіси Book Diary | ви вирішуєте, що додавати |
| Технічні (вебзастосунок) | URL сторінки, User-Agent, стек помилки, орієнтація екрана, IP-адреса на рівні мережевого з'єднання | ваш браузер → Sentry | автоматично |
| Звіти про збої (iOS та Android) | модель пристрою, версії операційної системи та застосунку, стек помилки, псевдонімний ідентифікатор sub, екрани, якими ви переходили перед збоєм |
застосунок на вашому пристрої → Sentry | автоматично |
| Пристрій і сповіщення | push-токен пристрою (APNs або FCM), платформа (iOS / Android), мова пристрою та часовий пояс IANA, які застосунок надсилає під час реєстрації для push-сповіщень; налаштування сповіщень; історія надісланих сповіщень | push-токен, платформа, мова й часовий пояс — ваш пристрій, після того як ви дозволили сповіщення в операційній системі; налаштування — ви, у профілі | push-токен — лише якщо ви дозволили сповіщення; налаштування та історія — автоматично |
| Серверні логи та події входу | IP-адреса, User-Agent і шлях запиту в журналах доступу до API; події входу, виходу, реєстрації та зміни пароля в Keycloak | ваш браузер або застосунок, під час кожного запиту | автоматично |
| Згода | прапорці analytics і sessionReplay |
ви, через налаштування згоди у вебзастосунку | автоматично зберігається ваш вибір |
| Продуктова аналітика | знеособлені перегляди сторінок і події взаємодії, записи сесій | ваш браузер → Google Tag, Microsoft Clarity (лише вебзастосунок) | лише за вашою згодою |
| Зображення | фотографії обкладинок книг, аватар профілю, фотографії в нотатках | ваша камера або галерея | опційно |
| Модерація | текст скарги та метадані звернення | ви, коли подаєте скаргу | опційно |
| Платежі | email, на який оформлено підписку, план і періодичність оплати, сума, номер замовлення; від WayForPay — маскований номер картки, строк дії картки, платіжна система, ідентифікатор транзакції, статус оплати та токен регулярного платежу. Повного номера картки ми не отримуємо | ви — під час оформлення підписки у вебзастосунку; WayForPay — після оплати | лише якщо ви оформлюєте Nine Tails |
Продуктова аналітика (Google Tag, Microsoft Clarity) працює лише у вебзастосунку. Застосунки для iOS та Android не містять жодного SDK для аналітики.
Ми не запитуємо і не збираємо: повний номер платіжної картки (дані картки ви вводите на сторінці WayForPay), дані про місцезнаходження (застосунки не запитують доступу до геолокації; про метадані фотографій — §14), контакти з вашого пристрою, біометричні дані. Якщо ви вмикаєте вхід за Face ID, Touch ID або відбитком пальця, перевірку виконує операційна система вашого пристрою, а застосунок отримує від неї лише відповідь «так» або «ні».
4. Навіщо ми це робимо і на якій підставі
| Мета | Правова підстава |
|---|---|
| Створення й обслуговування облікового запису, автентифікація | виконання договору (ст. 6(1)(b) GDPR; ст. 11 Закону № 2297-VI) |
| Надання функцій щоденника читання: бібліотека, сесії, прогрес, цілі, статистика | виконання договору |
| Публікація вашого контенту (рецензії, дописи) у межах, які ви обрали | виконання договору |
| Реєстрація пристрою, налаштування сповіщень і надсилання службових листів | виконання договору |
| Надсилання push-сповіщень на ваш пристрій | згода — дозвіл на сповіщення, який ви надаєте в операційній системі й можете відкликати в її налаштуваннях |
| Оформлення підписки Nine Tails, прийом платежів, регулярні списання та повернення коштів | виконання договору |
| Моніторинг помилок і стабільності (Sentry) | легітимний інтерес — забезпечити працездатність сервісу; обсяг мінімізовано (див. §6) |
| Продуктова аналітика (Google Tag) та запис сесій (Microsoft Clarity) у вебзастосунку | згода — жоден SDK не завантажується, доки згоду не надано |
| Персональні рекомендації книг на основі історії читання | виконання договору — рекомендаційний механізм є однією з основних функцій Сервісу (див. §5); про право заперечити — §5 і §10 |
| Автоматична оцінка тональності рецензій як сигнал для рекомендацій | виконання договору (див. §5) |
| Автоматичне видалення тла з фотографій обкладинок | виконання договору |
| Модерація контенту і розгляд скарг | легітимний інтерес — безпека спільноти; за наявності — виконання вимоги закону |
| Захист від зловживань, спаму і несанкціонованого доступу, зокрема серверні логи та журнал подій входу | легітимний інтерес — безпека сервісу |
| Зберігання платіжних і бухгалтерських записів | виконання вимоги закону (ст. 44.3 Податкового кодексу України) |
Там, де підставою є легітимний інтерес, ми зважили його проти ваших прав і свобод. Ви маєте право заперечити проти такої обробки — див. §10.
Керувати згодою на аналітику та запис сесій.
5. Історія читання — чутливий контекст
Те, що людина читає, може розкривати релігійні або філософські переконання, стан здоров'я, політичні погляди, етнічне походження чи сексуальну орієнтацію. Тому інформація про вашу бібліотеку може за певних обставин підпадати під особливі категорії персональних даних (ст. 9 GDPR; ст. 7 Закону № 2297-VI).
Ми ставимося до цих даних відповідно:
- Ми не аналізуємо вашу історію читання, щоб виводити з неї переконання, стан здоров'я, погляди чи будь-які інші особливі категорії даних.
- Ваша бібліотека, сесії читання, прогрес і приватні нотатки приватні за замовчуванням. Їх бачите лише ви.
- Інші користувачі бачать тільки те, що ви свідомо публікуєте: рецензії, дописи, коментарі. Публікуючи такий матеріал, ви робите його загальнодоступним за власним рішенням (ст. 9(2)(e) GDPR).
- Доступ на нашому боці мають лише ті сервіси Book Diary, які технічно необхідні для роботи функції, і контролер — коли це потрібно для підтримки або розслідування інциденту.
- Ми не продаємо і не передаємо історію читання рекламодавцям, брокерам даних чи будь-яким третім особам для їхніх власних цілей.
Рекомендації книг
Рекомендаційний механізм — одна з основних функцій Сервісу. Він працює для всіх користувачів за замовчуванням і обчислює персональні добірки на сервері на основі вашої історії читання. Правова підстава — виконання договору: саме за цією функцією, серед інших, ви прийшли до Сервісу.
Вимкнути рекомендації безпосередньо в застосунку наразі неможливо. Ми вважаємо це недоліком і плануємо додати відповідне налаштування.
До того часу діє таке. Стаття 8 Закону № 2297-VI дає вам право пред'явити вмотивовану вимогу із запереченням проти обробки ваших даних. Ми виконуємо таку вимогу щодо рекомендацій незалежно від правової підстави і без вимоги обґрунтування: напишіть на privacy@sgat.me, і протягом 30 календарних днів ми припинимо використовувати вашу історію читання для персоналізації та видалимо похідний рекомендаційний профіль. Ви й далі бачитимете каталог — але неперсоналізований.
Ми обмежуємо цю обробку так:
- модель працює з жанрами, авторами, серіями, темами та поведінковими сигналами (прогрес, завершення, оцінки), а не з висновками про ваші переконання, стан здоров'я, погляди чи будь-які інші захищені ознаки;
- ми не формуємо, не позначаємо і не зберігаємо жодних ознак особливих категорій персональних даних;
- рекомендаційні профілі не передаються третім особам і не використовуються для реклами чи будь-яких цілей поза межами показу вам добірок книг;
- рекомендації не мають для вас юридичних або подібних істотних наслідків (див. §13).
Мовні моделі. Для векторного опису книг і коротких пояснень, чому книгу
рекомендовано, сервіс рекомендацій може звертатися до Amazon Bedrock (моделі
Amazon Titan та Anthropic Claude Haiku) у регіоні AWS eu-north-1 (Стокгольм,
Швеція). До моделей надходять лише жанри й піджанри книг і перелік ваших
улюблених жанрів. Ми не передаємо туди ідентифікатор облікового запису, ім'я,
email, нотатки, рецензії чи історію читання. Згенероване пояснення зберігається
в нашій базі даних.
6. Кому ми передаємо дані
Таблиця звірена з вихідним кодом застосунків і бекенд-сервісів. Google Tag
вебзастосунок завантажує лише після згоди на аналітику і коли для цього
середовища налаштовано measurement або container id. Вебзастосунок не
підключає Microsoft Clarity окремо — він працює лише як тег у контейнері Google
Tag Manager (GTM-), завантаженому після тієї самої згоди. Застосунки для iOS
та Android не завантажують ні Google Tag, ні Microsoft Clarity.
| Обробник | Мета | Які дані | Місце обробки | Строк зберігання в обробника |
|---|---|---|---|---|
| Amazon Web Services (Amazon Web Services EMEA SARL) | хостинг усіх сервісів Book Diary і системи автентифікації Keycloak: AWS Lambda, Amazon API Gateway, Amazon EventBridge і Amazon SQS, Amazon RDS for PostgreSQL, Amazon S3, Amazon CloudFront, Amazon ECS з Elastic Load Balancing (Keycloak), Amazon ElastiCache, Amazon CloudWatch | обліковий запис і облікові дані Keycloak, дані читання і профілю, нотатки, рецензії, зображення, журнали запитів (IP-адреса, User-Agent) | ЄС — Стокгольм, Швеція (регіон eu-north-1); доставка через глобальну мережу вузлів CloudFront; журнали доступу CloudFront вебзастосунку — США (us-east-1), див. §7 |
див. §9 |
| Amazon SES (Amazon Web Services EMEA SARL) | надсилання листів, зокрема листів Keycloak | email-адреса, тема і текст листа | ЄС — Стокгольм (eu-north-1) |
записи про доставку — до 90 днів |
| Amazon SNS (Amazon Web Services EMEA SARL) → Apple Push Notification service (Apple Inc.) і Firebase Cloud Messaging (Google LLC) | доставка push-сповіщень на iOS та Android | push-токен пристрою, текст сповіщення | SNS — ЄС, Стокгольм (eu-north-1); Apple і Google — див. §7 |
записи про доставку — до 90 днів |
| Amazon Bedrock (Amazon Web Services EMEA SARL), модель Stability AI | автоматичне видалення тла з фотографії обкладинки | фотографія обкладинки, зменшена до 1024 px; без ідентифікатора облікового запису | США (регіони AWS у США), див. §7 | не зберігаються після обробки (умови Amazon Bedrock) |
| Amazon Bedrock (Amazon Web Services EMEA SARL), моделі Amazon Titan та Anthropic Claude Haiku | векторні описи книг і пояснення до рекомендацій (§5) | жанри й піджанри книг, перелік ваших улюблених жанрів; без ідентифікатора облікового запису | ЄС — Стокгольм (eu-north-1) |
не зберігаються після обробки (умови Amazon Bedrock) |
| Amazon Comprehend (Amazon Web Services EMEA SARL) | автоматична оцінка тональності рецензії | текст рецензії; без ідентифікатора облікового запису | ЄС — Ірландія (регіон eu-west-1) |
за умовами AWS |
| WayForPay (Україна) | платіжний оператор: оплата карткою, регулярні списання, повернення коштів, фіскальні чеки | email, номер замовлення, сума, назва плану; дані картки, які ви вводите на сторінці WayForPay | Україна | за умовами WayForPay і законодавством України |
| Sentry (Functional Software, Inc.) | моніторинг помилок у вебзастосунку та застосунках для iOS і Android | стек помилки, URL сторінки або екран застосунку, дані браузера або модель пристрою, версії ОС і застосунку, sub UUID; без заголовка Authorization, без email та імені (sendDefaultPii: false) |
ЄС — Франкфурт, Німеччина (регіон de.sentry.io) |
30 днів |
| Google (Google Ireland Limited) — самостійний контролер | вхід через обліковий запис Google у Keycloak — лише якщо ви його обрали | email та ім'я з облікового запису Google; Google дізнається, що ви входите до Tales & Tails | Google; можлива передача до Google LLC (США) | за правилами Google |
| Google Tag / Google Analytics 4 (Google Ireland Limited) | продуктова аналітика (перегляди сторінок) — лише вебзастосунок | URL сторінки, referrer, дані браузера, псевдонімний client id; без sub облікового запису, email чи імені |
Google Cloud; передача до Google LLC (США) — див. §7 | за налаштуванням властивості GA4 (2 місяці за замовчуванням; максимум 14 місяців) |
| Microsoft Clarity (Microsoft Ireland Operations Ltd) | продуктова аналітика, запис сесій — лише вебзастосунок | масковані події взаємодії, псевдонімний ідентифікатор Clarity, sub |
Microsoft Azure; передача до Microsoft Corporation (США) — див. §7 | 30 днів; вибіркові та збережені записи — до 9 місяців (обмеження Microsoft) |
Google Tag не завантажується взагалі, доки ви не надасте згоду і доки не
буде налаштовано measurement id. До цього моменту жоден запит до Google не
виконується і жоден cookie _ga не встановлюється.
Microsoft Clarity вебзастосунок окремо не підключає. Він завантажується лише як тег у Google Tag Manager і лише після згоди на аналітику. До цього моменту жоден запит до Clarity не виконується і жоден cookie Clarity не встановлюється.
Розкриття за законом. Ми можемо розкрити дані на обґрунтовану вимогу компетентного державного органу, оформлену відповідно до закону. Ми перевіряємо кожну таку вимогу на відповідність закону та обсяг і, якщо це юридично дозволено, повідомляємо вас.
З кожним стороннім обробником укладається договір про обробку персональних даних (DPA), який обмежує обробку нашими інструкціями. Ми не починаємо передавати дані обробнику, доки такий договір не набув чинності.
7. Передача даних за кордон
Amazon Web Services — дані розміщено в ЄЕЗ. Сервіси Book Diary, Keycloak,
бази даних і файли розміщено в регіоні AWS eu-north-1 (Стокгольм, Швеція), а
тональність рецензій визначається в регіоні eu-west-1 (Ірландія). Обидві
держави входять до ЄЕЗ і є сторонами Конвенції Ради Європи № 108. Вміст
доставляється через глобальну мережу вузлів Amazon CloudFront, тож технічні
дані запиту обробляє найближчий до вас вузол. Журнали доступу CloudFront
вебзастосунку (IP-адреса, User-Agent, URL) зберігаються 30 днів у регіоні AWS
us-east-1 (США) на підставі Стандартних договірних положень ЄС (SCC) у
договорі з Amazon Web Services EMEA SARL.
Sentry — передачі за межі ЄЕЗ немає. Наш проєкт Sentry створено в європейському регіоні, дані про помилки зберігаються у Франкфурті (Німеччина). Німеччина входить до ЄЕЗ і є стороною Конвенції Ради Європи № 108; відповідно до ст. 29 Закону № 2297-VI така держава забезпечує належний рівень захисту. Окремо звертаємо увагу: адміністративні дані нашого власного облікового запису розробника в Sentry (налаштування організації, ключі DSN) зберігаються у США — це дані нашого акаунта, а не ваші персональні дані.
Google Tag / Google Analytics — передача до США. Ми укладаємо договір із Google Ireland Limited, яка передає дані до Google LLC (США) на підставі Стандартних договірних положень ЄС (SCC) і, за наявності, Рамки EU–US Data Privacy Framework. Ця обробка відбувається лише за вашою згодою, і ви можете відкликати згоду будь-коли.
Microsoft Clarity — передача до США. Microsoft не пропонує вибір регіону зберігання для Clarity. Ми як клієнт із ЄЕЗ укладаємо договір із Microsoft Ireland Operations Limited, яка передає дані афілійованій особі Microsoft Corporation (США) на підставі Стандартних договірних положень ЄС (SCC), доповнених технічними та організаційними заходами Microsoft. Додатково: ця обробка відбувається лише за вашою згодою, дані маскуються на клієнті, і ви можете відкликати згоду будь-коли.
Якщо ви не хочете, щоб ваші дані взаємодії передавалися до США, не надавайте згоду на аналітику — сервіс повністю працездатний без неї.
Amazon Bedrock — передача фотографій обкладинок до США. Щоб прибрати тло з фотографії обкладинки, ми надсилаємо зменшене зображення до моделі Stability AI в Amazon Bedrock у регіонах AWS у США. Ідентифікатор облікового запису разом із зображенням не передається. Передача здійснюється за договором з Amazon Web Services EMEA SARL на підставі Стандартних договірних положень ЄС (SCC) і, за наявності, Рамки EU–US Data Privacy Framework. Якщо ви не хочете такої передачі, не завантажуйте власну фотографію обкладинки: книгу можна додати й без неї.
Push-сповіщення — Apple і Google. Щоб доставити push-сповіщення, Amazon SNS передає push-токен вашого пристрою і текст сповіщення службі Apple Push Notification service (Apple Inc., США) або Firebase Cloud Messaging (Google LLC, США). Сповіщення надходять лише після того, як ви дозволили їх в операційній системі; вимкнути їх можна будь-коли в налаштуваннях пристрою. Підстава передачі — цей дозвіл, а також Стандартні договірні положення ЄС (SCC) і, за наявності, Рамка EU–US Data Privacy Framework.
8. Файли cookie та сховище на пристрої
Підрозділи 8.1, 8.3 і 8.4 стосуються вебзастосунку, 8.2 — входу в будь-який із застосунків, 8.5 — застосунків для iOS та Android.
8.1. Вебзастосунок: на нашому домені
| Ключ | Механізм | Призначення | Час життя | Коли з'являється |
|---|---|---|---|---|
bd-telemetry-consent |
localStorage |
запис згоди за ст. 7(1) GDPR: версія політики (v), час рішення (t) і два прапорці analytics (a) та sessionReplay (r). Обидва прапорці — false, доки ви активно не оберете |
до очищення браузера або зміни вибору | після першого рішення (банер або профіль). Запис проти старої версії політики вважається відсутнім |
bd-locale |
localStorage |
бажана мова юридичних документів (uk / en / de / es / fr); після входу синхронізується з claim locale Keycloak |
до очищення браузера або зміни мови в обліковому записі IdP | після першого визначення або успішного входу |
tt-theme |
localStorage |
збережена тема оформлення (light / dark / system) |
до очищення браузера або зміни теми | після першої зміни теми в профілі |
tt-force-desktop |
cookie (перша сторона) | запам'ятовує, що ви обрали відкрити вебзастосунок на екрані, вужчому за підтримуваний, щоб сторінка-попередження не з'являлася знову | 30 днів | коли ви обираєте відкрити вебзастосунок на вузькому екрані |
bd-account-deletion-hand-off |
sessionStorage (лише ця вкладка) |
позначка, що ви розпочали видалення акаунта: час початку (startedAt) і чи ви тоді були в обліковому записі (startedSignedIn) — щоб після повернення зі сторінки входу показати результат видалення |
до повернення зі сторінки входу (тоді позначка видаляється) або закриття вкладки | коли ви розпочинаєте видалення акаунта |
| access token | пам'ять вкладки (не localStorage, не cookie) |
авторизація запитів до API | до виходу або перезавантаження вкладки | після успішного входу |
bd-telemetry-consent, bd-locale, tt-theme, tt-force-desktop і
bd-account-deletion-hand-off є строго необхідними відповідно для виконання
ваших налаштувань приватності, мови юридичних текстів, теми оформлення, вибору
повної версії вебзастосунку та завершення розпочатого вами видалення акаунта;
згоди на них не потрібно.
Мова інтерфейсу зафіксована як українська, тому окремий ключ мови інтерфейсу не записується.
Панель керування: профіль → Файли cookie та аналітика.
8.2. Домен постачальника автентифікації
Keycloak встановлює cookie сесії SSO на власному домені, а не на домені застосунку. Вони строго необхідні для входу і зберігаються згідно з налаштуваннями сесії постачальника ідентичності.
8.3. Microsoft Clarity — лише після згоди
Якщо ви надасте згоду на аналітику, Clarity встановить такі cookie:
| Cookie | Тип | Призначення |
|---|---|---|
_clck |
перша сторона | зберігає ідентифікатор користувача Clarity для цього сайту |
_clsk |
перша сторона | об'єднує перегляди сторінок в одну сесію запису |
CLID |
третя сторона | ідентифікує перше спостереження користувача в мережі Clarity |
MUID |
третя сторона | ідентифікатор браузера в сервісах Microsoft; за описом Microsoft використовується також для реклами та вебаналітики |
ANONCHK, MR, SM |
третя сторона | службові прапорці синхронізації ідентифікаторів Microsoft |
Доки згоди немає, жоден із цих cookie не встановлюється.
8.4. Google Tag — лише після згоди
Якщо ви надасте згоду на аналітику і буде налаштовано measurement id, Google Tag
(gtag.js) встановить такі cookie:
| Cookie | Тип | Призначення |
|---|---|---|
_ga |
перша сторона | розрізняє користувачів |
_ga_* |
перша сторона | зберігає стан сесії GA4 |
_gid |
перша сторона | розрізняє користувачів (зазвичай 24 години) |
_gat |
перша сторона | обмежує частоту запитів |
Доки згоди немає, жоден із цих cookie не встановлюється.
Відкрити налаштування cookie та аналітики
8.5. Застосунки для iOS та Android
Застосунки не встановлюють власних файлів cookie і не створюють рекламних чи аналітичних ідентифікаторів.
| Що | Де зберігається | Призначення | Час життя |
|---|---|---|---|
| refresh token і позначка, чи захищено вхід біометрією | захищене сховище операційної системи (Keychain на iOS, Keystore на Android), доступне лише на цьому пристрої, коли його розблоковано | вхід без повторного введення пароля | до виходу з облікового запису або видалення застосунку |
| access token | лише пам'ять застосунку | авторизація запитів до API | до закриття застосунку або оновлення токена |
| налаштування, кеші та чернетки нотаток | локальне сховище застосунку на пристрої | тема оформлення, останні вибори в інтерфейсі, кеш довідника жанрів, незбережені чернетки нотаток | до видалення застосунку або очищення його даних |
| дані поточної сесії читання й обкладинка книги (iOS) | спільне сховище застосунку на пристрої (App Group), з якого їх читають віджет і Live Activity | показ таймера читання, назви й обкладинки книги на екрані блокування та у віджеті | дані сесії — до її завершення; обкладинки — до видалення застосунку |
| постійне сповіщення таймера читання (Android) | панель сповіщень пристрою | показ назви книги й часу читання, поки триває сесія | до завершення сесії читання |
9. Скільки ми зберігаємо дані
| Категорія | Строк зберігання |
|---|---|
| Обліковий запис (Keycloak) | до видалення облікового запису |
| Дані читання в API: бібліотека, сесії, прогрес, цілі, нотатки та фотографії в нотатках | до видалення вами або до видалення облікового запису |
| Ваші рецензії, коментарі, голоси за рецензії та подані вами скарги | до видалення вами або до видалення облікового запису — тоді вони видаляються, а не знеособлюються |
| Аватар профілю | до видалення облікового запису |
| Фотографії обкладинок | оброблена обкладинка — разом із записом книги в каталозі; оригінал, завантажений для обробки, — 7 днів |
| Push-токени пристроїв і налаштування сповіщень | до видалення облікового запису |
| Історія надісланих сповіщень | 6 місяців |
| Записи про доставку листів і push-сповіщень (адреса отримувача, push-токен) | до 90 днів |
| Журнали доступу до API (IP-адреса, User-Agent, шлях запиту) | 30 днів |
| Журнали сервісів і Keycloak | 7 днів |
| Журнал активності облікового запису (зокрема вхід, вихід, зміна пароля) | до видалення облікового запису; після нього записи знеособлюються |
| Автоматичні резервні копії бази даних | 7 днів |
| Попередні та видалені версії файлів у сховищі | 30 днів |
| Події помилок у Sentry | 30 днів |
| Дані Google Analytics 4 (вебзастосунок) | за налаштуванням властивості (2 місяці за замовчуванням; максимум 14 місяців) |
| Дані Microsoft Clarity (вебзастосунок) | 30 днів; вибіркові та збережені записи — до 9 місяців (технічне обмеження Microsoft) |
| Скарги модерації | 6 місяців після закриття звернення; скарги, подані вами, видаляються разом із вашим обліковим записом, а скарги щодо видаленого контенту — разом із цим контентом |
Запис вашої згоди (localStorage, вебзастосунок) |
до відкликання або очищення браузера |
| Платіжні та бухгалтерські записи | 1095 днів (ст. 44.3 Податкового кодексу України); після видалення облікового запису — без зв'язку з вами |
Після видалення облікового запису обліковий запис Keycloak і всі ваші сесії видаляються негайно. Кожен сервіс Book Diary асинхронно стирає ваші дані — зазвичай протягом кількох хвилин, із повторними спробами у разі збою, і не пізніше ніж за 30 днів. З автоматичних резервних копій бази даних ваші дані зникають протягом 7 днів, а видалені версії файлів — протягом 30 днів. Дані, які закон зобов'язує зберігати довше, зберігаються виключно в обсязі цього обов'язку і не використовуються для жодних інших цілей.
10. Ваші права
Ви маєте право:
- знати, які саме ваші дані ми обробляємо, і отримати їх копію;
- виправити неточні або неповні дані;
- видалити дані та обліковий запис;
- отримати дані у машиночитному форматі та передати їх іншому сервісу;
- обмежити обробку;
- заперечити проти обробки — як щодо обробки на підставі легітимного інтересу, так і щодо персоналізації рекомендацій (§5), яку ми вимикаємо на вашу вмотивовану вимогу;
- відкликати згоду будь-коли — це не впливає на законність обробки до відкликання;
- подати скаргу до наглядового органу (див. §1).
Як скористатися. Експорт даних і видалення акаунта доступні в застосунку (див. нижче). З будь-яким іншим запитом — або якщо скористатися застосунком ви не можете — напишіть на privacy@sgat.me з адреси, до якої прив'язаний ваш обліковий запис. Ми відповідаємо протягом 30 календарних днів. Якщо запит надійде з іншої адреси, ми попросимо підтвердити особу — в обсязі, не більшому, ніж потрібно для перевірки.
Згода на аналітику відкликається в один клік у вебзастосунку — так само легко, як надається: налаштування згоди.
Експорт даних. У вебзастосунку або в застосунку для iOS чи Android
відкрийте Профіль → Обліковий запис → Експортувати дані. Застосунок збере
на вашому пристрої один файл JSON tales-and-tails-export-YYYY-MM-DD.json з
даними облікового запису, профілем і налаштуваннями, бібліотекою, сесіями
читання, цілями, нотатками (зокрема тими, що в кошику), рецензіями, станом
підписки та журналом активності облікового запису за останні 90 днів. Сесії
читання й рецензії потрапляють у файл лише для книг, які досі є у вашій
бібліотеці, а рецензії — лише опубліковані й відкриті для всіх. Фотографії в
нотатках подано у файлі ідентифікаторами файлів, без самих зображень. Оцінок
книг, коментарів, голосів за рецензії та поданих вами скарг у файлі немає. Ці та
інші дані, які ми обробляємо (наприклад, логи), надаємо на запит електронною
поштою.
Видалення акаунта. Відкрийте Профіль → Обліковий запис → Видалити акаунт у вебзастосунку або в застосунку для iOS чи Android. Застосунок відкриє сторінку входу: увійдіть ще раз і підтвердьте видалення, ввівши слово підтвердження. Сторінка входу повідомить про успішне видалення, а якщо ви з неї повернетеся до застосунку, він покаже повідомлення «Акаунт видалено». Якщо застосунку у вас немає, відкрийте сторінку «Видалення акаунта» і натисніть «Увійти та видалити акаунт». Якщо увійти не вдається, напишіть на privacy@sgat.me з адреси облікового запису — ми перевіримо особу. Видалення незворотне, тож спершу експортуйте дані.
Що станеться при видаленні акаунта. Обліковий запис Keycloak і всі ваші сесії видаляються негайно. Кожен сервіс Book Diary асинхронно стирає ваші дані — зазвичай протягом кількох хвилин, із повторними спробами, і не пізніше ніж за 30 днів. Ваші опубліковані рецензії, коментарі, голоси та скарги видаляються, а не знеособлюються; скарги модерації, пов'язані з видаленим контентом, видаляються разом із ним. Якщо у вас активна підписка Nine Tails, її регулярне списання у WayForPay скасовується. Записи бухгалтерського обліку платежів зберігаються 1095 днів (ст. 44.3 Податкового кодексу України) без зв'язку з вами. З автоматичних резервних копій бази даних ваші дані зникають протягом 7 днів, а видалені версії файлів — протягом 30 днів.
11. Безпека
- Увесь трафік між вашим браузером або застосунком на пристрої та нашим API передається виключно через HTTPS.
- Паролі ніколи не потрапляють до наших застосунків: автентифікацію виконує Keycloak за протоколом OpenID Connect. Застосунки для iOS та Android відкривають сторінку входу в системному браузері.
- У вебзастосунку access token зберігається в пам'яті вкладки, а не в
localStorageі не в cookie — це знижує ризик його викрадення через міжсайтовий скриптинг. - У застосунках для iOS та Android refresh token зберігається в захищеному сховищі операційної системи (Keychain / Keystore) і доступний лише на цьому пристрої, а access token — лише в пам'яті застосунку. За бажанням вхід можна захистити біометрією; перевірку виконує операційна система.
- Sentry налаштовано з
sendDefaultPii: false: ми не надсилаємо туди email, імена чи заголовки авторизації. - Доступ до продакшн-даних мають лише особи, яким він потрібен для експлуатації сервісу.
Порушення захисту даних. Якщо станеться інцидент, який створює ризик для ваших прав, ми повідомимо наглядовий орган протягом 72 годин з моменту, коли дізнаємося про нього, а вас — без невиправданої затримки, якщо ризик високий.
Жодна система не є абсолютно захищеною. Якщо ви виявили вразливість, напишіть на privacy@sgat.me — ми не переслідуємо за добросовісне повідомлення про вразливості.
12. Вік користувачів
Сервіс призначений для осіб віком від 16 років. Ми свідомо не збираємо дані осіб молодше 16 років і не орієнтуємо на них сервіс.
Якщо ви вважаєте, що особа молодше 16 років створила обліковий запис, напишіть на privacy@sgat.me — ми перевіримо і видалимо обліковий запис та пов'язані дані.
13. Автоматизовані рішення та профілювання
Ми не приймаємо щодо вас рішень, які мають юридичні наслідки або подібним чином істотно на вас впливають, виключно на підставі автоматизованої обробки (ст. 22 GDPR).
Персональні рекомендації книг є профілюванням. Воно працює для всіх користувачів за замовчуванням, але його наслідки необов'язкові та неістотні: це підказки, які ви вільні ігнорувати, вони не обмежують вашого доступу до жодної функції Сервісу, не впливають на ціну і не визначають жодних ваших прав. Тому ст. 22 GDPR до них не застосовується.
Якщо ви не хочете, щоб ваша історія читання використовувалася для персоналізації, ми вимкнемо це для вашого облікового запису на вашу вимогу — порядок описано в §5.
Модерація контенту може використовувати автоматичні фільтри для первинного відбору, але рішення про обмеження доступу або видалення контенту завжди переглядає людина. Ви можете оскаржити таке рішення за контактом у §1.
14. Камера та фотографії
Доступ до камери запитується виключно в момент, коли ви обираєте сканувати штрихкод ISBN або сфотографувати обкладинку чи сторінку для нотатки. Відмова нічого не блокує: ви можете обрати зображення з галереї або ввести дані книги вручну.
Сканування ISBN відбувається на вашому пристрої — і в застосунках для iOS та Android, і у вебзастосунку: зображення з камери не залишають пристрій, а до нас надходить лише розпізнаний номер ISBN. Якщо браузер не має вбудованого розпізнавання штрихкодів, вебзастосунок завантажує модуль розпізнавання з CDN jsDelivr; зображення з камери туди не передаються.
Доступ до галереї запитується, коли ви обираєте фотографію обкладинки, аватар профілю або фотографію для нотатки. Обране зображення завантажується напряму до нашого сховища в Amazon S3 (§6).
Метадані EXIF. Фотографії обкладинок і фотографії для нотаток застосунки перекодовують на пристрої перед завантаженням, а обкладинку ще раз перекодовує сервер, тому збережені обкладинки й фотографії в нотатках не містять метаданих EXIF, зокрема координат GPS. Аватар профілю застосунки для iOS та Android завантажують у тому вигляді, в якому файл збережено на пристрої, тому його метадані — зокрема координати GPS, якщо камера їх записала, — можуть зберегтися. Якщо ви цього не хочете, оберіть для аватара зображення без геотегів.
Фотографія обкладинки може автоматично оброблятися для покращення вигляду, зокрема видаленням тла: для цього зменшене зображення надсилається до Amazon Bedrock у США (§6, §7). Оброблена фотографія стає обкладинкою книги в каталозі й видаляється разом із записом цієї книги; оригінал, завантажений для обробки, автоматично видаляється протягом 7 днів.
15. Скарги модерації
Скаргу подає користувач у вільній формі; її читають люди зі служби модерації.
- Особу автора скарги не розкривають користувачу, щодо якого подано скаргу.
- Подання скарги означає перевірку, а не гарантію видалення контенту.
- Не додавайте у текст скарги зайвих персональних даних — описуйте лише те, що необхідно для розуміння порушення.
- Скарги зберігаються 6 місяців після закриття звернення (§9); скарги, подані вами, видаляються разом із вашим обліковим записом, а скарги щодо видаленого контенту — разом із цим контентом.
16. Моніторинг помилок і запис сесій
Sentry працює для всіх користувачів вебзастосунку та застосунків для iOS і Android на підставі легітимного інтересу. Функцію Session Replay у Sentry вимкнено. Збираються технічні дані про помилку, а не ваш контент; у застосунках для iOS та Android — також модель пристрою, версії ОС і застосунку, екрани, якими ви переходили перед збоєм, і вибіркові дані про швидкодію.
Google Tag працює лише у вебзастосунку й записує перегляди сторінок лише після згоди. Ми не надсилаємо Google ідентифікатор облікового запису, email чи ім'я.
Microsoft Clarity працює лише у вебзастосунку й записує сесії лише після згоди. Ми не вмикаємо цю інтеграцію, доки маскування не налаштоване так, щоб виключати з записів:
- екран автентифікації та будь-які поля введення облікових даних;
- форму подання скарги;
- прев'ю камери;
- редактори рецензій, нотаток і дописів.
Якщо ви відкликаєте згоду: Google Tag і Clarity більше не завантажуються, cookie, перелічені в §8.3 і §8.4, видаляються, а раніше зібрані цими обробниками дані стираються за строками §9.
Застосунки для iOS та Android не містять Google Tag, Microsoft Clarity чи інших SDK для аналітики.
17. Зміни до Політики
Про істотні зміни — нові категорії даних, нові обробники, нові цілі, зміна
правової підстави — ми повідомляємо у застосунку та, за наявності, електронною
поштою щонайменше за 14 днів до набрання ними чинності. Такі зміни
супроводжуються підвищенням version у метаданих документа.
Редакційні правки, які не змінюють суті обробки, не змінюють version і не
потребують повідомлення.
Попередні редакції надаються на запит за контактом у §1.
18. Пов'язані документи
- Умови використання
- Керувати файлами cookie та аналітикою