1. Вступ

Ласкаво просимо до Druzi («Застосунок», «Сервіс», «ми», «нас»). Druzi — це соціальний застосунок для пошуку друзів за спільними інтересами: ми допомагаємо знаходити людей із схожими захопленнями на основі вашого профілю, медіабібліотек (книги, фільми, серіали, ігри, музика) та параметрів пошуку, а також спілкуватися в чаті.

Ця Політика конфіденційності пояснює, які персональні дані ми збираємо, з якою метою, на яких правових підставах, кому можемо їх передавати, як відкликати згоду та які права ви маєте щодо своїх даних. Політика застосовується до мобільного застосунку Druzi для iOS та пов'язаних веб-сервісів.

Посилання на цю Політику також розміщено безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності») та на сторінці Застосунку в App Store. Користуючись Застосунком, ви підтверджуєте, що ознайомилися з цією Політикою. Якщо ви не погоджуєтеся з нею, будь ласка, не використовуйте Сервіс.

Реєструючись або входячи в Застосунок, ви також підтверджуєте згоду з Умовами використання через відповідний елемент інтерфейсу (чекбокс згоди).

2. Хто ми (контролер даних)

Контролером персональних даних, зібраних через Застосунок Druzi, є розробник застосунку Druzi (далі — «Контролер»).

З питань конфіденційності та захисту даних ви можете зв'язатися з нами за адресою: druzi.support@gmail.com.

3. Сфера застосування

Ця Політика поширюється на:

Політика не регулює практики конфіденційності сторонніх сервісів, на які можуть вести зовнішні посилання. Рекомендуємо ознайомитися з політиками відповідних сервісів окремо.

4. Які дані ми збираємо

Ми збираємо лише ті дані, які необхідні для надання функцій Застосунку. Категорії даних наведено нижче.

4.1. Дані облікового запису та автентифікації

4.2. Дані профілю

4.3. Дані пошуку та взаємодії

4.4. Модерація, скарги та блокування

Якщо ви користуєтеся інструментами безпеки, ми можемо обробляти:

Скарги розглядаються модераторами; ми не повідомляємо порушника про те, хто саме подав скаргу.

4.5. Медіабібліотеки та інтереси

Якщо ви додаєте контент до своєї бібліотеки або підключаєте зовнішні сервіси, ми можемо зберігати:

4.6. Дані опціональних інтеграцій

4.7. Технічні та службові дані

Що ми не збираємо навмисно: ми не продаємо ваші персональні дані, не використовуємо Firebase Analytics або інші рекламні/аналітичні SDK для відстеження поведінки в Застосунку, не показуємо рекламу на основі вашого профілю, не використовуємо App Tracking Transparency (ATT) і не відстежуємо вас між застосунками чи сайтами третіх сторін.

5. Apple Privacy Nutrition Label — категорії даних

Нижче наведено категорії даних, які ми збираємо та використовуємо, у форматі, що відповідає вимогам Apple App Store Privacy Nutrition Label. Ці дані задекларовані у App Store Connect.

Категорія даних (Apple) Конкретні дані Прив'язка до особи Мета
Контактна інформація Адреса електронної пошти Так Функціональність застосунку, автентифікація
Ідентифікатори Ідентифікатор користувача (UID), Apple User ID Так Функціональність застосунку, безпека
Контент користувача Фото профілю, біографія, інтереси, медіабібліотеки Так Функціональність застосунку, персоналізація
Повідомлення Вміст чату (метадані; текст E2EE-зашифрований на пристрої, на сервері зберігається лише ciphertext) Так Функціональність застосунку
Дані про місцезнаходження Приблизне місцезнаходження (місто) Так Функціональність застосунку (пошук за локацією)
Дата народження Дата народження (для обчислення віку) Так Функціональність застосунку
Дані від сторонніх сервісів Spotify OAuth-токени, Steam ID (за вашою згодою) Так Інтеграції (за згодою)

Жодні дані не використовуються для відстеження (tracking) між застосунками або сайтами і не продаються третім сторонам.

6. Дозволи пристрою та відкликання згоди

Застосунок може запитувати такі дозволи iOS. Кожен дозвіл надається лише за вашою згодою.

Дозвіл Мета використання Як відкликати
Геолокація (під час використання) Визначення міста для пошуку та автозаповнення. Точні GPS-координати не передаються іншим. Налаштування iOS → Конфіденційність та безпека → Геолокаційні служби → Druzi → «Ніколи»
Камера Сканування штрих-кодів книг. Зображення не зберігаються без вашої дії. Налаштування iOS → Druzi → Камера → вимкнути
Фото (бібліотека зображень) Вибір фото для профілю через PhotosPicker. Доступ лише до обраних фото. Налаштування iOS → Druzi → Фотографії → «Жодних»

Відкликання дозволу на рівні iOS не впливає на законність попередньої обробки даних і може обмежити доступ до деяких функцій Застосунку. Для відкликання згоди на обробку даних сторонніх інтеграцій (Spotify, Steam) — відключіть їх у розділі «Налаштування» Застосунку.

7. Як ми використовуємо дані

Ми обробляємо ваші дані для таких цілей:

  1. Надання Сервісу — створення та управління обліковим записом, відображення профілю, пошук друзів за інтересами, обмін повідомленнями.
  2. Персоналізація — підбір потенційних друзів на основі ваших інтересів, медіабібліотек, міста та вікових фільтрів.
  3. Безпека — автентифікація, захист від несанкціонованого доступу, забезпечення цілісності чату, модерація контенту.
  4. Інтеграції — синхронізація бібліотек Spotify, Steam та інших джерел за вашим запитом.
  5. Покращення Сервісу — усунення помилок, оптимізація продуктивності (без профілювання для реклами).
  6. Дотримання законодавства — виконання юридичних зобов'язань, включаючи COPPA, GDPR та інші застосовні норми.
  7. Комунікація з вами — відповіді на звернення щодо підтримки або конфіденційності.

8. Автоматизована обробка та рекомендації

Для підбору потенційних друзів Сервіс автоматично аналізує ваш профіль, інтереси, медіабібліотеки, місто, вікову когорту та параметри пошуку, щоб сформувати рекомендації інших користувачів із схожими захопленнями. Ця обробка необхідна для основної функції Сервісу і не використовується для рекламного профілювання.

Вікові когорти: Сервіс автоматично обмежує взаємодію за віком: користувачі 13–17 років бачать у пошуку та можуть спілкуватися лише з іншими користувачами цієї когорти; користувачі 18+ взаємодіють лише з 18+. Обмеження застосовується на основі дати народження, яку ви вказуєте при реєстрації.

Автоматична фільтрація тексту: Застосунок може автоматично блокувати або відхиляти неприпустимий текст у профілі та повідомленнях (фільтр нецензурної лексики) до його публікації або надсилання. Це технічний захід безпеки, а не заміна людської модерації.

Ви маєте право не погоджуватися з результатами автоматизованої обробки лише в тих випадках, коли це прямо вимагає застосовне законодавство, і звернутися до нас для пояснення логіки підбору або оскарження рішення.

Якщо застосовується Загальний регламент захисту даних (GDPR) або аналогічне законодавство, ми обробляємо дані на таких підставах:

10. Передача даних третім сторонам

Ми не продаємо і не здаємо в оренду ваші персональні дані. Передача можлива лише в таких випадках:

11. Сторонні сервіси та інтеграції

Для роботи Застосунку ми використовуємо таких постачальників і API:

Сервіс Призначення Дані, що можуть передаватися
Google Firebase (Auth, Firestore, Storage) Автентифікація, зберігання метаданих профілю та фото Email, UID, URL фото, службові метадані
Railway (backend API) Профілі, пошук, чат, медіабібліотеки, E2EE-ключі Дані профілю, повідомлення, токени, бібліотеки
Spotify Імпорт музичної бібліотеки (за згодою) OAuth-токени, дані про треки
Steam / Valve Імпорт ігрової бібліотеки (за згодою) Steam ID, список ігор
TMDb Пошук фільмів і серіалів Пошукові запити (без персональних даних профілю)
Google Books, Open Library, Yakaboo Пошук книг Пошукові запити, ISBN/штрих-коди
IGDB Пошук відеоігор Пошукові запити
Apple iTunes Search API Пошук музичних треків Пошукові запити
Apple Sign In Автентифікація Ідентифікатор Apple, email (за вашим вибором)

Політики конфіденційності цих сервісів доступні на їхніх офіційних сайтах. Ми рекомендуємо ознайомитися з ними, особливо якщо ви активуєте відповідні інтеграції.

12. Шифрування та безпека повідомлень

End-to-End Encryption (E2EE): у приватних діалогах між двома користувачами текст повідомлень шифрується на вашому пристрої перед відправленням за допомогою криптографії Curve25519 та AES-GCM. Приватний ключ зберігається виключно на вашому пристрої (Apple Keychain) і не передається на наші сервери. На сервер завантажується лише ваш публічний ключ, необхідний іншим учасникам для шифрування повідомлень на вашу адресу.

Навіть при використанні E2EE метадані розмов (учасники, час, статус доставки) можуть оброблятися сервером для забезпечення доставки повідомлень. У групових чатах (якщо доступні) E2EE може не застосовуватися.

Застосунок також використовує стандартні механізми шифрування транспортного рівня (HTTPS/WSS) для всіх мережевих з'єднань.

13. Зберігання та видалення даних

Ми зберігаємо ваші дані лише стільки, скільки необхідно для надання Сервісу або виконання юридичних зобов'язань:

Видалення акаунта

Ви можете видалити свій акаунт у розділі «Налаштування» → «Видалити акаунт». Після підтвердження ми видаляємо або ініціюємо видалення:

Окремі резервні копії або журнали можуть зберігатися обмежений час у системах постачальників інфраструктури відповідно до їхніх політик, після чого автоматично видаляються. Видалення акаунта є безповоротним.

14. Заходи безпеки

Ми застосовуємо організаційні та технічні заходи для захисту ваших даних, зокрема:

Жодна система не може гарантувати абсолютну безпеку. Якщо ви вважаєте, що ваш акаунт скомпрометовано, негайно зв'яжіться з нами за адресою druzi.support@gmail.com.

15. Ваші права

Залежно від вашої юрисдикції (зокрема, GDPR, Закон України «Про захист персональних даних», CCPA для мешканців Каліфорнії) ви можете мати такі права:

Мешканці Каліфорнії (CCPA/CPRA)

Якщо ви мешканець Каліфорнії, ви маєте право знати, які категорії персональних даних ми збираємо, запитувати їх видалення або виправлення, а також право не піддаватися дискримінації за реалізацію цих прав. Ми не продаємо і не передаємо персональні дані для крос-контекстної поведінкової реклами. Запити щодо CCPA надсилайте на druzi.support@gmail.com із темою «CCPA Request».

Для реалізації прав надішліть запит на druzi.support@gmail.com. Ми відповімо протягом 30 календарних днів (або в інший строк, передбачений законом). Ми можемо попросити підтвердити вашу особу перед обробкою запиту.

16. Діти, вікові обмеження та COPPA

Сервіс Druzi призначений для користувачів віком від 13 років. Застосунок має рейтинг 13+ в Apple App Store.

Відповідність COPPA (Children's Online Privacy Protection Act, США): ми свідомо не збираємо персональні дані дітей молодше 13 років. Якщо нам стане відомо, що ми зібрали такі дані, ми негайно вживемо заходів для їхнього видалення. Батьки або опікуни, які вважають, що їхня дитина надала нам дані, повинні зв'язатися з нами за адресою druzi.support@gmail.com.

Користувачі від 13 до 17 років: Сервіс дозволяє реєстрацію з 13 років. Користувачі 13–17 років ізольовані від дорослих (18+) у пошуку та чаті — вони взаємодіють лише в межах своєї вікової когорти (див. розділ 8). Це важливий захід безпеки для неповнолітніх.

Користувачі від 13 до 15 років (ЄС/UK): у країнах ЄС та Великій Британії мінімальний вік для обробки персональних даних на підставі згоди може бути встановлений на рівні 16 років (або нижче — до 13 — якщо держава-член ЄС прийняла нижчу межу). Якщо вам менше 16 і ви знаходитесь у такій юрисдикції, для використання Сервісу необхідна підтверджена згода батьків або законного представника.

Якщо вам менше 18 років, незалежно від юрисдикції — використовуйте Застосунок лише за відома батьків або законного представника.

17. Міжнародна передача даних

Ваші дані можуть оброблятися на серверах, розташованих за межами вашої країни проживання (зокрема, в країнах ЄС, США та інших), де працюють Firebase, Railway та інші постачальники інфраструктури. У таких випадках ми забезпечуємо належний рівень захисту відповідно до застосовного законодавства, включно з використанням стандартних договірних положень (SCC), якщо це необхідно.

18. Digital Services Act (DSA) — для користувачів з ЄС

Якщо Застосунок доступний у країнах Європейського Союзу, Оператор зобов'язується дотримуватися вимог Регламенту ЄС про цифрові послуги (Digital Services Act, DSA), зокрема:

Єдина точка контакту згідно з DSA: druzi.support@gmail.com (українською або англійською). Ця адреса призначена для звернень щодо незаконного контенту, модерації та оскарження рішень.

19. Зміни до політики

Ми можемо оновлювати цю Політику конфіденційності, щоб відобразити зміни в Застосунку, законодавстві або наших практиках. Актуальна версія завжди доступна за адресою https://tarasfive.github.io/druzi-privacy-policy/ та безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності»).

У разі суттєвих змін ми повідомимо вас через Застосунок або іншим помітним способом. Продовження використання Сервісу після набрання чинності оновленою Політикою означає вашу згоду з нею, якщо інше не вимагає закон.

20. Контакти

Якщо у вас є запитання, зауваження або скарги щодо цієї Політики чи обробки ваших даних, зв'яжіться з нами:

Цільовий термін відповіді: 30 календарних днів (для скарг на контент та безпеку — до 24 годин).