1. Вступ
Ласкаво просимо до Druzi («Застосунок», «Сервіс», «ми», «нас»). Druzi — це соціальний застосунок для пошуку друзів за спільними інтересами: ми допомагаємо знаходити людей із схожими захопленнями на основі вашого профілю, медіабібліотек (книги, фільми, серіали, ігри, музика) та параметрів пошуку, а також спілкуватися в чаті.
Ця Політика конфіденційності пояснює, які персональні дані ми збираємо, з якою метою, на яких правових підставах, кому можемо їх передавати, як відкликати згоду та які права ви маєте щодо своїх даних. Політика застосовується до мобільного застосунку Druzi для iOS та пов'язаних веб-сервісів.
Посилання на цю Політику також розміщено безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності») та на сторінці Застосунку в App Store. Користуючись Застосунком, ви підтверджуєте, що ознайомилися з цією Політикою. Якщо ви не погоджуєтеся з нею, будь ласка, не використовуйте Сервіс.
Реєструючись або входячи в Застосунок, ви також підтверджуєте згоду з Умовами використання через відповідний елемент інтерфейсу (чекбокс згоди).
2. Хто ми (контролер даних)
Контролером персональних даних, зібраних через Застосунок Druzi, є розробник застосунку Druzi (далі — «Контролер»).
З питань конфіденційності та захисту даних ви можете зв'язатися з нами за адресою: druzi.support@gmail.com.
3. Сфера застосування
Ця Політика поширюється на:
- мобільний застосунок Druzi для пристроїв Apple (iOS);
- облікові записи, створені в Застосунку;
- backend-сервіси та API, що забезпечують роботу профілів, пошуку, чату та медіабібліотек;
- опціональні інтеграції зі сторонніми платформами (Spotify, Steam тощо), якщо ви їх активуєте.
Політика не регулює практики конфіденційності сторонніх сервісів, на які можуть вести зовнішні посилання. Рекомендуємо ознайомитися з політиками відповідних сервісів окремо.
4. Які дані ми збираємо
Ми збираємо лише ті дані, які необхідні для надання функцій Застосунку. Категорії даних наведено нижче.
4.1. Дані облікового запису та автентифікації
- Адреса електронної пошти — при реєстрації через email і пароль.
- Ідентифікатор користувача (UID) — унікальний ідентифікатор, призначений системою автентифікації Firebase.
- Дані Sign in with Apple — якщо ви обираєте вхід через Apple, ми можемо отримати ідентифікатор Apple, адресу електронної пошти (за вашим вибором — реальну або приховану relay-адресу Apple) та статус верифікації email.
- Дати створення акаунта та останнього входу — для забезпечення безпеки та управління сесією.
- Згода з Умовами та Політикою — факт і час підтвердження згоди під час реєстрації (службова позначка).
4.2. Дані профілю
- Ім'я (псевдонім), яке ви вказуєте в профілі.
- Дата народження — для обчислення віку та фільтрації результатів пошуку. Повний вік обчислюється динамічно; окремо «вік» на сервері не зберігається як самостійне поле.
- Місто — населений пункт, який ви вказуєте вручну або який може бути визначений на основі геолокації (див. розділ 6).
- Фотографії профілю — зображення, які ви завантажуєте для аватара та галереї профілю.
- Біографія (bio) та інтереси — текстові дані, які ви добровільно додаєте.
- Обране (favorites) — додаткова інформація профілю, якщо ви її надаєте.
4.3. Дані пошуку та взаємодії
- Параметри пошуку — віковий діапазон, обрані інтереси та інші фільтри.
- Результати пошуку та взаємодії — інформація, необхідна для відображення рекомендованих користувачів із схожими інтересами та початку спілкування.
- Дані про чати — ідентифікатори розмов, учасників, метадані повідомлень (час надсилання, статус доставки/прочитання).
- Вміст повідомлень — текст повідомлень у чаті. У приватних діалогах між двома користувачами текст шифрується на пристрої (E2EE) перед відправленням; на сервер передається лише зашифрований вміст (ciphertext), який ми не можемо прочитати без вашого приватного ключа (див. розділ 12).
4.4. Модерація, скарги та блокування
Якщо ви користуєтеся інструментами безпеки, ми можемо обробляти:
- Дані скарги — ідентифікатор користувача, на якого подано скаргу, причина скарги, додатковий опис (за вашим бажанням), ідентифікатори повідомлення або розмови (якщо скарга подана з чату), час подання.
- Список заблокованих користувачів — ідентифікатори заблокованих вами користувачів і час блокування.
Скарги розглядаються модераторами; ми не повідомляємо порушника про те, хто саме подав скаргу.
4.5. Медіабібліотеки та інтереси
Якщо ви додаєте контент до своєї бібліотеки або підключаєте зовнішні сервіси, ми можемо зберігати:
- Книги — назви, автори, обкладинки, ідентифікатори з джерел пошуку (Google Books, Open Library, Yakaboo тощо).
- Фільми та серіали — назви, постери, ідентифікатори TMDb.
- Ігри — назви, обкладинки, ідентифікатори з IGDB або Steam.
- Музика — назви треків, виконавці, обкладинки альбомів, ідентифікатори треків.
4.6. Дані опціональних інтеграцій
- Spotify — якщо ви підключаєте Spotify, ми отримуємо та зберігаємо (через наш backend) токени доступу OAuth, необхідні для читання вашої музичної бібліотеки та поточного відтворення в межах наданих вами дозволів (
user-library-read,user-read-currently-playing,user-read-playback-state). - Steam — якщо ви підключаєте Steam, ми зберігаємо ваш Steam ID (локально на пристрої в Keychain і на нашому сервері) та список ігор з вашої бібліотеки Steam, якщо ваш профіль Steam є публічним.
4.7. Технічні та службові дані
- Токени автентифікації — для безпечного доступу до API.
- Публічний ключ end-to-end шифрування (E2EE) — для забезпечення зашифрованого обміну повідомленнями (приватний ключ залишається лише на вашому пристрої).
- Локальний кеш — профіль, повідомлення та інші дані можуть тимчасово зберігатися на вашому пристрої для швидшої роботи Застосунку.
- Діагностичні журнали — технічна інформація про помилки може з'являтися в консолі розробника; ми не використовуємо сторонні рекламні або аналітичні SDK для відстеження вашої поведінки.
5. Apple Privacy Nutrition Label — категорії даних
Нижче наведено категорії даних, які ми збираємо та використовуємо, у форматі, що відповідає вимогам Apple App Store Privacy Nutrition Label. Ці дані задекларовані у App Store Connect.
| Категорія даних (Apple) | Конкретні дані | Прив'язка до особи | Мета |
|---|---|---|---|
| Контактна інформація | Адреса електронної пошти | Так | Функціональність застосунку, автентифікація |
| Ідентифікатори | Ідентифікатор користувача (UID), Apple User ID | Так | Функціональність застосунку, безпека |
| Контент користувача | Фото профілю, біографія, інтереси, медіабібліотеки | Так | Функціональність застосунку, персоналізація |
| Повідомлення | Вміст чату (метадані; текст E2EE-зашифрований на пристрої, на сервері зберігається лише ciphertext) | Так | Функціональність застосунку |
| Дані про місцезнаходження | Приблизне місцезнаходження (місто) | Так | Функціональність застосунку (пошук за локацією) |
| Дата народження | Дата народження (для обчислення віку) | Так | Функціональність застосунку |
| Дані від сторонніх сервісів | Spotify OAuth-токени, Steam ID (за вашою згодою) | Так | Інтеграції (за згодою) |
Жодні дані не використовуються для відстеження (tracking) між застосунками або сайтами і не продаються третім сторонам.
6. Дозволи пристрою та відкликання згоди
Застосунок може запитувати такі дозволи iOS. Кожен дозвіл надається лише за вашою згодою.
| Дозвіл | Мета використання | Як відкликати |
|---|---|---|
| Геолокація (під час використання) | Визначення міста для пошуку та автозаповнення. Точні GPS-координати не передаються іншим. | Налаштування iOS → Конфіденційність та безпека → Геолокаційні служби → Druzi → «Ніколи» |
| Камера | Сканування штрих-кодів книг. Зображення не зберігаються без вашої дії. | Налаштування iOS → Druzi → Камера → вимкнути |
| Фото (бібліотека зображень) | Вибір фото для профілю через PhotosPicker. Доступ лише до обраних фото. | Налаштування iOS → Druzi → Фотографії → «Жодних» |
Відкликання дозволу на рівні iOS не впливає на законність попередньої обробки даних і може обмежити доступ до деяких функцій Застосунку. Для відкликання згоди на обробку даних сторонніх інтеграцій (Spotify, Steam) — відключіть їх у розділі «Налаштування» Застосунку.
7. Як ми використовуємо дані
Ми обробляємо ваші дані для таких цілей:
- Надання Сервісу — створення та управління обліковим записом, відображення профілю, пошук друзів за інтересами, обмін повідомленнями.
- Персоналізація — підбір потенційних друзів на основі ваших інтересів, медіабібліотек, міста та вікових фільтрів.
- Безпека — автентифікація, захист від несанкціонованого доступу, забезпечення цілісності чату, модерація контенту.
- Інтеграції — синхронізація бібліотек Spotify, Steam та інших джерел за вашим запитом.
- Покращення Сервісу — усунення помилок, оптимізація продуктивності (без профілювання для реклами).
- Дотримання законодавства — виконання юридичних зобов'язань, включаючи COPPA, GDPR та інші застосовні норми.
- Комунікація з вами — відповіді на звернення щодо підтримки або конфіденційності.
8. Автоматизована обробка та рекомендації
Для підбору потенційних друзів Сервіс автоматично аналізує ваш профіль, інтереси, медіабібліотеки, місто, вікову когорту та параметри пошуку, щоб сформувати рекомендації інших користувачів із схожими захопленнями. Ця обробка необхідна для основної функції Сервісу і не використовується для рекламного профілювання.
Вікові когорти: Сервіс автоматично обмежує взаємодію за віком: користувачі 13–17 років бачать у пошуку та можуть спілкуватися лише з іншими користувачами цієї когорти; користувачі 18+ взаємодіють лише з 18+. Обмеження застосовується на основі дати народження, яку ви вказуєте при реєстрації.
Автоматична фільтрація тексту: Застосунок може автоматично блокувати або відхиляти неприпустимий текст у профілі та повідомленнях (фільтр нецензурної лексики) до його публікації або надсилання. Це технічний захід безпеки, а не заміна людської модерації.
Ви маєте право не погоджуватися з результатами автоматизованої обробки лише в тих випадках, коли це прямо вимагає застосовне законодавство, і звернутися до нас для пояснення логіки підбору або оскарження рішення.
9. Правові підстави обробки
Якщо застосовується Загальний регламент захисту даних (GDPR) або аналогічне законодавство, ми обробляємо дані на таких підставах:
- Виконання договору — для надання функцій Застосунку, на які ви погодилися при реєстрації.
- Згода — для доступу до геолокації, камери, фото, підключення Spotify/Steam та інших опціональних функцій. Згоду можна відкликати в будь-який час (див. розділ 6).
- Законний інтерес — для забезпечення безпеки, запобігання зловживанням і покращення Сервісу, за умови, що ваші права не переважають ці інтереси.
- Юридичне зобов'язання — якщо закон вимагає від нас зберігання або розкриття певних даних.
10. Передача даних третім сторонам
Ми не продаємо і не здаємо в оренду ваші персональні дані. Передача можлива лише в таких випадках:
- Іншим користувачам Druzi — елементи вашого профілю (ім'я, вік, місто, фото, інтереси, медіабібліотеки), які ви робите видимими в рамках пошуку та спілкування.
- Постачальникам інфраструктури — хостинг, бази даних, сховище файлів, автентифікація (детально — розділ 10). Всі постачальники зобов'язані дотримуватися рівня захисту даних, не нижчого за цю Політику.
- За вашим запитом — при підключенні Spotify, Steam або інших інтеграцій.
- За вимогою закону — якщо це необхідно для виконання судового рішення, запиту компетентного органу або захисту прав і безпеки користувачів.
- При реорганізації бізнесу — у разі злиття, поглинання або продажу активів, за умови збереження рівня захисту даних, не гіршого за цю Політику.
11. Сторонні сервіси та інтеграції
Для роботи Застосунку ми використовуємо таких постачальників і API:
| Сервіс | Призначення | Дані, що можуть передаватися |
|---|---|---|
| Google Firebase (Auth, Firestore, Storage) | Автентифікація, зберігання метаданих профілю та фото | Email, UID, URL фото, службові метадані |
| Railway (backend API) | Профілі, пошук, чат, медіабібліотеки, E2EE-ключі | Дані профілю, повідомлення, токени, бібліотеки |
| Spotify | Імпорт музичної бібліотеки (за згодою) | OAuth-токени, дані про треки |
| Steam / Valve | Імпорт ігрової бібліотеки (за згодою) | Steam ID, список ігор |
| TMDb | Пошук фільмів і серіалів | Пошукові запити (без персональних даних профілю) |
| Google Books, Open Library, Yakaboo | Пошук книг | Пошукові запити, ISBN/штрих-коди |
| IGDB | Пошук відеоігор | Пошукові запити |
| Apple iTunes Search API | Пошук музичних треків | Пошукові запити |
| Apple Sign In | Автентифікація | Ідентифікатор Apple, email (за вашим вибором) |
Політики конфіденційності цих сервісів доступні на їхніх офіційних сайтах. Ми рекомендуємо ознайомитися з ними, особливо якщо ви активуєте відповідні інтеграції.
12. Шифрування та безпека повідомлень
Навіть при використанні E2EE метадані розмов (учасники, час, статус доставки) можуть оброблятися сервером для забезпечення доставки повідомлень. У групових чатах (якщо доступні) E2EE може не застосовуватися.
Застосунок також використовує стандартні механізми шифрування транспортного рівня (HTTPS/WSS) для всіх мережевих з'єднань.
13. Зберігання та видалення даних
Ми зберігаємо ваші дані лише стільки, скільки необхідно для надання Сервісу або виконання юридичних зобов'язань:
- Дані облікового запису та профілю — до видалення акаунта вами або до припинення роботи Сервісу.
- Повідомлення чату — до видалення акаунта або розмови відповідно до функцій Застосунку та налаштувань backend.
- Фото профілю — у Firebase Storage до видалення акаунта.
- Токени Spotify/Steam — до відключення інтеграції або видалення акаунта.
- Скарги та дані модерації — до вирішення справи та протягом обмеженого строку для запобігання повторним порушенням (зазвичай до 12 місяців), якщо довший строк не вимагається законом.
- Список блокувань — до зняття блокування, видалення акаунта або видалення запису вами.
- Локальний кеш на пристрої — до виходу з акаунта, видалення Застосунку або очищення даних.
- Приватні ключі E2EE — у Keychain пристрою до видалення акаунта або видалення Застосунку.
Видалення акаунта
Ви можете видалити свій акаунт у розділі «Налаштування» → «Видалити акаунт». Після підтвердження ми видаляємо або ініціюємо видалення:
- документ користувача в Firebase Firestore;
- фотографії профілю в Firebase Storage;
- дані на backend-сервері, пов'язані з вашим UID;
- локальні ключі шифрування, токени Spotify та Steam ID на вашому пристрої.
Окремі резервні копії або журнали можуть зберігатися обмежений час у системах постачальників інфраструктури відповідно до їхніх політик, після чого автоматично видаляються. Видалення акаунта є безповоротним.
14. Заходи безпеки
Ми застосовуємо організаційні та технічні заходи для захисту ваших даних, зокрема:
- автентифікація через Firebase Auth із безпечними токенами;
- шифрування даних під час передачі (TLS/HTTPS, WSS);
- end-to-end шифрування приватних повідомлень;
- зберігання чутливих даних (ключі, токени) в Apple Keychain;
- обмеження доступу до серверної інфраструктури;
- автоматична фільтрація неприпустимого тексту в профілі та чаті;
- розділення вікових когорт (13–17 та 18+) для обмеження взаємодії;
- регулярне оновлення Застосунку для усунення вразливостей.
Жодна система не може гарантувати абсолютну безпеку. Якщо ви вважаєте, що ваш акаунт скомпрометовано, негайно зв'яжіться з нами за адресою druzi.support@gmail.com.
15. Ваші права
Залежно від вашої юрисдикції (зокрема, GDPR, Закон України «Про захист персональних даних», CCPA для мешканців Каліфорнії) ви можете мати такі права:
- Право на доступ — отримати копію ваших персональних даних.
- Право на виправлення — оновити неточні або неповні дані (більшість полів профілю можна змінити безпосередньо в Застосунку).
- Право на видалення — видалити акаунт і пов'язані дані (див. розділ 13). Запит на видалення даних також можна надіслати на druzi.support@gmail.com.
- Право на обмеження обробки — у випадках, передбачених законом.
- Право на перенесення даних — отримати дані у структурованому, машиночитаному форматі, де це технічно можливо.
- Право на заперечення — проти обробки на підставі законного інтересу.
- Право відкликати згоду — на обробку, що базується на згоді (геолокація, інтеграції тощо), без впливу на законність попередньої обробки. Відкликання — через налаштування iOS або Застосунку (розділ 6).
- Право на скаргу — до наглядового органу з захисту даних у вашій країні. Для України: Уповноважений Верховної Ради України з прав людини — ombudsman.gov.ua (у сфері захисту персональних даних).
Мешканці Каліфорнії (CCPA/CPRA)
Якщо ви мешканець Каліфорнії, ви маєте право знати, які категорії персональних даних ми збираємо, запитувати їх видалення або виправлення, а також право не піддаватися дискримінації за реалізацію цих прав. Ми не продаємо і не передаємо персональні дані для крос-контекстної поведінкової реклами. Запити щодо CCPA надсилайте на druzi.support@gmail.com із темою «CCPA Request».
Для реалізації прав надішліть запит на druzi.support@gmail.com. Ми відповімо протягом 30 календарних днів (або в інший строк, передбачений законом). Ми можемо попросити підтвердити вашу особу перед обробкою запиту.
16. Діти, вікові обмеження та COPPA
Відповідність COPPA (Children's Online Privacy Protection Act, США): ми свідомо не збираємо персональні дані дітей молодше 13 років. Якщо нам стане відомо, що ми зібрали такі дані, ми негайно вживемо заходів для їхнього видалення. Батьки або опікуни, які вважають, що їхня дитина надала нам дані, повинні зв'язатися з нами за адресою druzi.support@gmail.com.
Користувачі від 13 до 17 років: Сервіс дозволяє реєстрацію з 13 років. Користувачі 13–17 років ізольовані від дорослих (18+) у пошуку та чаті — вони взаємодіють лише в межах своєї вікової когорти (див. розділ 8). Це важливий захід безпеки для неповнолітніх.
Користувачі від 13 до 15 років (ЄС/UK): у країнах ЄС та Великій Британії мінімальний вік для обробки персональних даних на підставі згоди може бути встановлений на рівні 16 років (або нижче — до 13 — якщо держава-член ЄС прийняла нижчу межу). Якщо вам менше 16 і ви знаходитесь у такій юрисдикції, для використання Сервісу необхідна підтверджена згода батьків або законного представника.
Якщо вам менше 18 років, незалежно від юрисдикції — використовуйте Застосунок лише за відома батьків або законного представника.
17. Міжнародна передача даних
Ваші дані можуть оброблятися на серверах, розташованих за межами вашої країни проживання (зокрема, в країнах ЄС, США та інших), де працюють Firebase, Railway та інші постачальники інфраструктури. У таких випадках ми забезпечуємо належний рівень захисту відповідно до застосовного законодавства, включно з використанням стандартних договірних положень (SCC), якщо це необхідно.
18. Digital Services Act (DSA) — для користувачів з ЄС
Якщо Застосунок доступний у країнах Європейського Союзу, Оператор зобов'язується дотримуватися вимог Регламенту ЄС про цифрові послуги (Digital Services Act, DSA), зокрема:
- надавати прозору інформацію про механізми модерації контенту;
- забезпечувати доступний і зрозумілий механізм подачі скарг на контент безпосередньо в Застосунку;
- своєчасно реагувати на скарги щодо незаконного контенту (цільовий термін — до 24 годин);
- надавати інформацію про порядок оскарження рішень щодо модерації (листом на druzi.support@gmail.com протягом 30 днів з моменту рішення).
Єдина точка контакту згідно з DSA: druzi.support@gmail.com (українською або англійською). Ця адреса призначена для звернень щодо незаконного контенту, модерації та оскарження рішень.
19. Зміни до політики
Ми можемо оновлювати цю Політику конфіденційності, щоб відобразити зміни в Застосунку, законодавстві або наших практиках. Актуальна версія завжди доступна за адресою https://tarasfive.github.io/druzi-privacy-policy/ та безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності»).
У разі суттєвих змін ми повідомимо вас через Застосунок або іншим помітним способом. Продовження використання Сервісу після набрання чинності оновленою Політикою означає вашу згоду з нею, якщо інше не вимагає закон.
20. Контакти
Якщо у вас є запитання, зауваження або скарги щодо цієї Політики чи обробки ваших даних, зв'яжіться з нами:
- Підтримка та скарги на контент: druzi.support@gmail.com
- Застосунок: Druzi для iOS (App Store)
Цільовий термін відповіді: 30 календарних днів (для скарг на контент та безпеку — до 24 годин).