Ваші дані належать вам
Dopomo створене, щоб допомагати людям у чужій системі. Тому до конфіденційності ми ставимося серйозно — збираємо якомога менше даних і прямо говоримо, що з ними відбувається.
Адміністратор і контакт
Адміністратором ваших персональних даних є RunProven AI Sp. z o.o. із місцезнаходженням у Вроцлаві (ul. Leszczyńskiego 4/25, 50-078 Wrocław), внесена до реєстру підприємців KRS за номером 0001244275, NIP: 8971972885, REGON: 544874284, статутний капітал 20 000 zł, оператор бренду Dopomo; e-mail: pomoc@dopomo.pl, тел. +48 797 106 646. У питаннях захисту даних напишіть на privacy@dopomo.pl.
Ми не призначили інспектора із захисту даних (DPO) — за нашого масштабу та виду діяльності це не є обов’язковим (ст. 37 GDPR). Контактною точкою з питань захисту даних є privacy@dopomo.pl. Наглядовим органом є Голова Управління захисту персональних даних (PUODO, uodo.gov.pl).
Dopomo є незалежним AI-асистентом. Ми не є органом державної адміністрації чи юридичною фірмою і не подаємо заяв від вашого імені. Офіційний урядовий портал — mos.cudzoziemcy.gov.pl/uk/.
Які дані ми обробляємо
Ми обробляємо лише ті дані, які потрібні, щоб асистент працював і щоб ви могли повернутися до своїх розмов:
- ·Дані облікового запису — адреса електронної пошти (слугує для входу), а після першого входу — ім’я та громадянство, які ви вказуєте добровільно. Якщо ви успішно пройдете кваліфікацію CUKR щодо власної справи, ми можемо попередньо заповнити громадянство (Україна) на основі результату цієї кваліфікації — поле можна змінити будь-коли, а вказане вами значення ми ніколи не перезаписуємо.
- ·Зміст розмов з асистентом — запитання, які ви ставите, і відповіді, які отримуєте. Це найбільш чутлива категорія даних; ми зберігаємо її, щоб ви мали доступ до історії облікового запису. Якщо ви додасте до розмови файл, його зміст потрапляє до моделі так само, як повідомлення; сам файл ми видаляємо з наших серверів приблизно через годину, а його метадані (назву, тип, розмір) — разом з історією розмови.
- ·Налаштування та сповіщення — обрану мову, налаштування сповіщень електронною поштою, а якщо ви ввімкнете нагадування про терміни на пристрої — дані push-підписки вашого браузера: адресу кінцевої точки push-служби та ключі шифрування цієї підписки (p256dh, auth). Ми видаляємо їх, коли ви вимикаєте сповіщення в налаштуваннях Dopomo, а також при видаленні облікового запису; якщо ви відкличете згоду в браузері, ми позначаємо підписку як неактивну, щойно push-служба повідомить про її закінчення, і відтоді нічого на неї не надсилаємо.
- ·Технічні дані сесії — IP-адреса, інформація про браузер (user agent) і позначки часу, а також запис наданих вами згод.
- ·Дані ключа доступу (passkey) — якщо ви ввімкнете вхід за ключем (WebAuthn/passkey), ми зберігаємо відкритий ключ, ідентифікатор облікових даних (credential ID) і метадані пристрою: AAGUID (модель автентифікатора), лічильник входів і доступні способи передавання. У випадку ключів доступу ми не отримуємо й не зберігаємо біометричних даних — звіряння відбитка пальця чи обличчя відбувається виключно на вашому пристрої.
- ·Дані заяв — якщо ви користуєтеся майстром паперових заяв або платними справами (справа CUKR, справа щодо тимчасового перебування — TRC), ми зберігаємо дані, які ви вписуєте у формуляр, зокрема: ідентифікаційні дані (імена, прізвище, дата й місце народження, номер PESEL, якщо він у вас є), дані проїзного документа (наприклад, серія і номер — у справі щодо тимчасового перебування ми можемо зчитати їх автоматично із зони MRZ завантаженого скана паспорта), адресу проживання, статус перебування, сімейний стан і дані членів родини, якщо заява їх стосується, контактні дані, а також використані коди на знижку. Зберігаємо їх виключно в зашифрованому вигляді; строки зберігання описано в розділі 06, а дані, яких ми ніколи не записуємо, — у розділі 05.
- ·Дані суб’єкта (роботодавця, закладу вищої освіти тощо) у справі щодо тимчасового перебування — якщо ваша заява потребує додатка, який підписує суб’єкт, ви вказуєте нам його назву, адресу електронної пошти та, за бажанням, номер телефону, а суб’єкт може передати нам адреси осіб, які підписують додаток, файл довіреності та свою роль. Це дані третіх осіб: ми обробляємо їх на підставі нашого законного інтересу (ст. 6 п. 1 літ. f GDPR) — належної підготовки вашої справи — виключно для того, щоб доставити суб’єктові посилання, за потреби підтвердити телефоном або SMS-повідомленням, що воно дійшло, і зафіксувати відповідь суб’єкта. Інформацію про обробку (ст. 14 GDPR) суб’єкт отримує в першому листі від нас. Контактні дані, адреси осіб, які підписують додаток, і файл довіреності ми зберігаємо зашифрованими разом із вашою справою та видаляємо разом із нею (розділ 06).
Дані дитини. Якщо у справі CUKR ви готуєте заяву для своєї дитини, ви вписуєте її дані в тому самому обсязі, що й власні. Ви дієте тоді як батько, мати або законний опікун від імені дитини (ст. 6 п. 1 літ. b GDPR — послуга, про яку ви просите), а дані дитини ми зберігаємо й видаляємо точно так само, як дані вашої власної справи (розділ 06).
Цілі та правові підстави (GDPR)
Ваші дані ми обробляємо на підставі GDPR (Регламент ЄС 2016/679):
- ·Надання послуги — ст. 6 п. 1 літ. b: ведення облікового запису та надання доступу до історії розмов. На цій самій підставі працює вхід за ключем (passkey), якщо ви його ввімкнете, — це спосіб автентифікації в межах договору про користування обліковим записом.
- ·Безпека та функціонування сервісу — ст. 6 п. 1 літ. f: наш законний інтерес у захисті облікового запису та послуги від зловживань, зокрема обмеження кількості запитів (rate limiting) та захист від надмірних витрат і зловживань у чаті.
- ·Зміст чату — ст. 9 п. 2 літ. a: чатом не можна користуватися без вашої явної згоди; вона є умовою користування асистентом, а не опцією (докладніше — у розділі про дані особливої категорії).
- ·Необов’язкові сповіщення (зокрема push-нагадування на пристрої) та новини — ст. 6 п. 1 літ. a: виключно за вашою згодою, яку ви можете відкликати будь-коли.
- ·Платні послуги та майстер заяв — ст. 6 п. 1 літ. b: дані заяви, фото обличчя та завантажені файли ми обробляємо, щоб надати послугу, про яку ви просите (подробиці — у розділах 02, 05 і 06).
- ·Розрахунки — ст. 6 п. 1 літ. c: бухгалтерські документи ми зберігаємо, бо цього вимагає законодавство про бухгалтерський облік (розділи 06 і 13).
- ·Аналітика, встановлення та захист правових вимог, а також дані суб’єкта у справі щодо тимчасового перебування — ст. 6 п. 1 літ. f: наш законний інтерес у вдосконаленні сервісу, захисті від претензій і належній підготовці вашої справи (розділи 02 і 12).
- ·Маркетингові файли та ідентифікатор кліку реклами (gclid), який ми передаємо Google для вимірювання конверсій, — ст. 6 п. 1 літ. a: виключно за вашою згодою в банері cookie.
AI-асистент — як він працює
Ви спілкуєтеся з асистентом на основі штучного інтелекту, а не з людиною (ст. 50 AI Act). Щоб асистент міг відповісти, зміст вашої розмови передається нашому постачальнику мовної моделі. Наш основний постачальник моделі для чату — Google Vertex AI (Gemini), у регіоні Європейського Союзу (europe-west4). Ми також можемо, за рішенням адміністратора, використовувати AWS Bedrock (регіон ЄС) як альтернативного постачальника моделі. Обидва постачальники працюють у ЄС на підставі договорів про обробку (DPA) та стандартних договірних положень (SCC), тож дані не залишають ЄЕП для генерування відповіді.
Згідно з умовами надання послуг нашого постачальника AI, зміст ваших розмов не використовується для тренування його моделей.
Щоб знайти матеріали, важливі для вашого запитання, текст запиту передається до AWS Bedrock (регіон ЄС) для пошуку в базі знань та обчислення векторних представлень (embeddings). Постачальник цієї послуги не використовує переданий текст для тренування моделей.
Дані особливої категорії (ст. 9 і 10 GDPR)
У звичайному користуванні чат-асистентом ми не просимо даних особливої категорії (наприклад, про здоров’я, походження, віросповідання) чи даних про судимість (ст. 9 і 10 GDPR) — для надання допомоги вони нам не потрібні.
Якщо ви все ж добровільно вкажете такі дані в розмові, підставою їх обробки є ваша явна згода (ст. 9 п. 2 літ. a GDPR). Цю згоду ми запитуємо просто й одноразово, перш ніж ви надішлете перше повідомлення асистенту — пояснюємо, що саме обробляє модель, і просимо підтвердити. Вона є умовою користування чатом: без її надання надіслати повідомлення асистенту неможливо. Згоду можна відкликати будь-коли в Налаштуваннях (Конфіденційність і дані); відкликання таке ж просте, як надання, і не впливає на законність обробки до моменту відкликання. Ви також можете написати на privacy@dopomo.pl.
Завантажені файли у платних справах — у справі CUKR (наприклад, скани додатків до заяви, підтвердження оплат), а у справі щодо тимчасового перебування також скан паспорта (усі сторінки) і додатки до заяви — ми зберігаємо в зашифрованому вигляді в об’єктному сховищі в ЄС (Amazon S3). В обох справах діє одне правило: файл видаляємо, коли ви підтвердите завантаження UPO, найпізніше через 60 днів після останньої зміни у справі або через 30 днів після закінчення вашого доступу до послуги — залежно від того, що настане раніше. За 10 днів до видалення через бездіяльність надсилаємо нагадування на пошту; файл ви також можете видалити самі у формулярі. Файли зі справи щодо тимчасового перебування додатково потрапляють до окремого версіонованого сховища, зашифрованого власним ключем (AWS KMS), відокремленого від даних справ CUKR. В обох справах при видаленні облікового запису ми стираємо їх негайно, разом з усіма версіями файлів.
Як довго ми зберігаємо дані
- ·Історію розмов — щонайбільше 24 місяці від останньої активності в розмові, після чого вона видаляється автоматично. Ви також можете будь-коли самостійно очистити всю історію (Налаштування → Конфіденційність і дані).
- ·Вкладення до чату — сам файл до бл. 1 години від завантаження; метадані — стільки ж, скільки історію розмов (24 місяці), і видаляємо їх також при видаленні облікового запису.
- ·Дані облікового запису — протягом часу існування облікового запису. Коли ви попросите видалити обліковий запис, ми одразу його деактивуємо, а після 14-денного періоду очікування остаточно видаляємо всі пов’язані дані — за винятком даних, які зобов’язані зберігати за законом (бухгалтерські документи, розділ 06 Політики конфіденційності), та підтвердження видалення, що містить лише односторонній хеш адреси електронної пошти (розділ 06). Протягом цих 14 днів ви можете відновити обліковий запис, увійшовши знову. Анонімний обліковий запис (чат без реєстрації) разом із його розмовами ми видаляємо автоматично через 24 години.
- ·Дані ключа доступу (passkey) — якщо ви його ввімкнете, ми зберігаємо їх доти, доки ви не видалите цей ключ у налаштуваннях або не видалите обліковий запис.
- ·Телеметрія витрат і зловживань чату (лічильники захисту від надмірних витрат і зловживань) — протягом 90 днів, після чого видаляється; ми також видаляємо її під час видалення облікового запису.
- ·Підтвердження видалення даних — зберігаємо безстроково для цілей підзвітності (ст. 5 п. 2 GDPR). Вони містять лише односторонній хеш (HMAC) адреси електронної пошти, позначки часу та кількість видалених записів — жодних інших персональних даних.
- ·Операційні журнали та журнали безпеки — протягом обмежених періодів: журнали застосунку бл. 30 днів, журнали інфраструктури бл. 90 днів, журнали аудиту до бл. 13 місяців.
- ·Чернетки паперових заяв (майстер заяв) — зберігаємо в зашифрованому вигляді протягом часу існування облікового запису й остаточно видаляємо разом з обліковим записом. Якщо після завантаження готового PDF ви не повернетеся до редагування, через 30 днів ми видаляємо з чернетки найбільш чутливі дані (серію і номер проїзного документа та попередньої карти, імена батьків, місце народження). Сам файл PDF ми не зберігаємо на серверах: генеруємо його на запит, і його єдина копія — у вас. Чернетку можна видалити й раніше, написавши на privacy@dopomo.pl.
- ·Дані платежу (коли ви користуєтеся платною послугою) — розрахункові дані та бухгалтерські документи (наприклад, рахунки-фактури) ми зберігаємо протягом строку, передбаченого законодавством про бухгалтерський облік (ст. 74 Закону про бухгалтерський облік — близько 5 років від кінця облікового року); підставою є наш правовий обов’язок (ст. 6 п. 1 літ. c GDPR).
- ·Токен періодичного платежу (періодичний BLIK — запланована функція) — якщо ви активуєте підписку, ми зберігаємо лише непрозорий, зашифрований токен платіжного доручення до завершення підписки; ми також видаляємо його під час видалення облікового запису.
- ·Дані справи CUKR (платна послуга) — розділи заяви зберігаємо в зашифрованому вигляді. Коли ви підтвердите завантаження UPO, ми видаляємо із заяви найбільш чутливі дані (номер PESEL, серію і номер проїзного документа, імена батьків, місце народження) та завантажені файли; незалежно від цього завантажені файли видаляємо найпізніше через 60 днів після останньої зміни у справі. Решта даних справи залишається зашифрованою у вашому обліковому записі. Платний доступ не має строку дії, тому дані ми зберігаємо до видалення облікового запису; якщо доступ закінчиться або буде відкликаний, ми видаляємо їх автоматично через 30 днів. Безкоштовну справу, якою ви не користувалися 12 місяців і яку не оплатили, ми видаляємо автоматично.
- ·Дані справи щодо тимчасового перебування (платна послуга) — розділи заяви зберігаємо в зашифрованому вигляді протягом часу вашого доступу до послуги. Платний доступ не має строку дії, тому дані ми зберігаємо до видалення облікового запису; якщо доступ закінчиться або буде відкликаний, ми видаляємо їх автоматично через 30 днів. Безкоштовну справу, якою ви не користувалися 12 місяців і яку не оплатили, ми видаляємо автоматично.
- ·Файли, завантажені у справі щодо тимчасового перебування (скан паспорта, додатки до заяви), — зберігаємо в зашифрованому вигляді в окремому сховищі в ЄС і видаляємо, коли ви підтвердите завантаження UPO, найпізніше через 60 днів після останньої зміни у справі або через 30 днів після закінчення вашого доступу до послуги — залежно від того, що настане раніше; за 10 днів нагадуємо. Файл ви також можете видалити самі у формулярі. При видаленні облікового запису стираємо їх негайно, разом з усіма версіями файлів.
- ·Фото обличчя, завантажене у справі CUKR або у справі щодо тимчасового перебування, — зберігаємо в зашифрованому вигляді в ЄС за тими самими правилами, що й решту завантажених файлів: оригінальне фото з вашого пристрою видаляємо найпізніше через 7 днів, а готове фото — коли ви підтвердите завантаження UPO, найпізніше через 60 днів після останньої зміни у справі (якщо ви ведете одночасно дві справи CUKR, наприклад свою і дитини, готове фото зберігаємо до завершення обох справ, але не довше ніж 90 днів від його завантаження). При видаленні облікового запису стираємо його негайно.
Кому ми довіряємо дані — субоператори
Ми не продаємо ваші дані. Ваші дані бачать три групи одержувачів. По-перше — постачальники (оператори обробки), які діють за нашим дорученням, на підставі договорів про доручення обробки відповідно до GDPR; вони перелічені в таблиці нижче. По-друге — особи, які співпрацюють з Адміністратором з питань обслуговування користувачів і комунікації, описані під таблицею. По-третє — незалежні одержувачі, зазначені нижче: компанії, які використовують отримані дані на власних умовах, а не за нашим дорученням, — якщо ви скористаєтеся необов’язковим пошуком адреси за кордоном або ввімкнете push-нагадування.
| Постачальник | Призначення | Регіон |
|---|---|---|
| Amazon Web Services | Хостинг, база даних, зберігання, журнали | ЄС — Франкфурт (eu-central-1) |
| Google Cloud — Vertex AI (Gemini) | Модель AI, що генерує відповіді | ЄС (europe-west4) |
| AWS Bedrock | Підтримка пошуку в базі знань; також може виконувати роль альтернативного постачальника моделі AI для чату (за вибором адміністратора) | ЄС |
| Brevo (Sendinblue) | Надсилання листів з одноразовим кодом для входу | ЄС (Париж) |
| Sentry | Моніторинг помилок (повтори маскуються) | ЄС (Німеччина) |
| Matomo (InnoCraft, Matomo Cloud EU) | Аналітика трафіку — за замовчуванням без файлів cookie; з файлами cookie лише за вашою згодою на аналітичні файли | ЄС — на підставі договору про доручення обробки (DPA) |
| Upstash | Надійне сховище лічильників обмеження запитів / захисту від зловживань (тимчасово IP-адреса на час активного вікна) | ЄС — на підставі договору про доручення обробки (DPA) і стандартних договірних положень (SCC) |
| Amazon CloudFront | Доставка контенту / зворотний проксі | Глобальний edge (у межах договору AWS) |
| Cloudflare | DNS і захист на межі мережі в глобальній мережі; захист від ботів (Turnstile) під час реєстрації та на формах чату | Процесор зі США — на підставі договору про доручення обробки (DPA) і стандартних договірних положень (SCC, ст. 46 п. 2 літ. c GDPR) |
Особи, які співпрацюють з Адміністратором. Крім постачальників, перелічених у таблиці, доступ до частини даних можуть мати особи, які співпрацюють з Адміністратором з питань обслуговування користувачів і комунікації, — на підставі договору про доручення обробки даних (ст. 28 GDPR), із зобов’язанням зберігати конфіденційність. Обсяг: дані облікового запису та справи, видимі в панелі обслуговування, зокрема ім’я, адреса електронної пошти, перебіг справи, результат кваліфікації щодо продуктів і використані коди на знижку, а також зміст листування, яке ви ведете з нами в соціальних мережах і месенджерах. Ці особи не мають доступу ні до змісту ваших розмов з асистентом, ні до зашифрованих даних із формулярів заяв; якщо на ваше прохання вони допомагають вам заповнити заяву, то роблять це у вашому обліковому записі, у вашій присутності та в застосунку, і не просять надати скани документів.
Незалежні одержувачі. У справі щодо тимчасового перебування може бути доступний необов’язковий пошук адреси за кордоном. Текст, який Ви вводите в це поле, і вибрану Вами адресу ми надсилаємо з нашого сервера до Google Maps Platform. У цій частині Google є незалежним адміністратором: він обробляє ці дані на власних умовах, описаних у політиці конфіденційності Google, а не за нашим дорученням. Ми не передаємо Google Ваш ідентифікатор облікового запису, Вашу IP-адресу та жодне інше поле заяви. Пошук необов’язковий: якщо Ви впишете адресу вручну, до Google не потрапляє нічого. Google зберігає ці дані відповідно до власної політики конфіденційності та у власні строки, на які ми не маємо впливу.
| Незалежний одержувач | Призначення | Регіон і гарантії |
|---|---|---|
| Google Maps Platform (Google Cloud Poland Sp. z o.o.) | Підказки адреси за кордоном у справі щодо тимчасового перебування (лише за використання опціонального пошуку) — текст, уведений у поле пошуку, і вибрана адреса | Ірландія (ЄС) і США — незалежний адміністратор на умовах Google Maps Platform «адміністратор–адміністратор»; передавання на підставі EU–US Data Privacy Framework і стандартних договірних положень (SCC) |
| Постачальники push-служб браузерів (Google, Apple, Mozilla — залежно від браузера) | Доставлення нагадувань про терміни на ваш пристрій, якщо ви ввімкнете сповіщення. Постачальник отримує адресу кінцевої точки вашої підписки та зашифрований зміст сповіщення — розшифрувати його може лише ваш браузер. | США або глобальна мережа — службу обирає ваш браузер, а не ми. Google LLC: рішення Європейської Комісії про адекватність (EU–US Data Privacy Framework). У випадку Apple Inc. і Mozilla передавання не ґрунтується ні на рішенні про адекватність, ні на договорі з цим постачальником; вони отримують лише ідентифікатор підписки, який самі видали вашому браузеру, та зашифрований зміст, який не можуть прочитати. Нагадування ви вмикаєте самостійно й можете вимкнути їх будь-коли. |
Передавання за межі ЄЕП
За загальним правилом усі дані ми обробляємо в Європейському економічному просторі (ЄЕП). Винятків чотири. Перший — мережа доставки контенту Amazon CloudFront, яка працює на глобальній межі мережі; це відбувається в межах договору про обробку даних з AWS, з відповідними гарантіями. Другий — Cloudflare, постачальник зі США, що забезпечує DNS і захист на межі мережі в глобальній мережі; таке передавання охоплене договором про доручення обробки (DPA) і стандартними договірними положеннями Cloudflare (SCC, ст. 46 п. 2 літ. c GDPR). Третій виникає лише тоді, коли ви користуєтеся необов’язковим пошуком адреси за кордоном у справі щодо тимчасового перебування: уведений текст і вибрану адресу ми передаємо до Google Maps Platform (Google Cloud Poland Sp. z o.o.) — компанії, заснованої в ЄС, тож наше передавання відбувається в межах ЄС. Google як незалежний адміністратор може згодом самостійно опрацювати ці дані в інфраструктурі у США — на власній підставі EU–US Data Privacy Framework і власних стандартних договірних положень Google (SCC, ст. 46 п. 2 літ. c GDPR). Четвертий виникає, коли ви вмикаєте push-нагадування: адресу вашої підписки та зашифрований зміст сповіщення доставляє push-служба, яку обирає ваш браузер. Якщо це Google LLC, передавання ґрунтується на рішенні Комісії про адекватність (EU–US Data Privacy Framework); якщо Apple Inc. або Mozilla — передавання не ґрунтується ні на рішенні про адекватність, ні на договорі з цим постачальником; до нього потрапляє лише ідентифікатор підписки, який він сам видав вашому браузеру, та зашифрований зміст, який він не може прочитати. Поза цим ми не передаємо ваших даних за межі ЄЕП.
Ваші права (GDPR)
Будь-коли ви маєте право на:
- ·доступ до своїх даних та отримання їх копії,
- ·виправлення даних, які є неправильними,
- ·видалення даних («право бути забутим»),
- ·обмеження або заперечення проти обробки,
- ·перенесення даних,
- ·відкликання згоди без впливу на попередню обробку.
Більшість прав ви реалізуєте самостійно в застосунку (Налаштування → Конфіденційність і дані): завантажите копію своїх даних (експорт у файл), очистите історію розмов, видалите обліковий запис і відкличете згоду на обробку повідомлень у чаті. Якщо бажаєте, напишіть на privacy@dopomo.pl — ми відповімо в місячний строк, передбачений GDPR. Ви також маєте право подати скаргу до Голови Управління захисту персональних даних (PUODO, uodo.gov.pl).
Файли cookie
Ми використовуємо необхідні файли cookie та один файл, що запам’ятовує мову інтерфейсу, — вони працюють завжди. У банері cookie ви можете додатково ввімкнути дві опційні категорії: аналітичні файли Matomo (за замовчуванням аналітика працює без файлів cookie; згоду на них обслуговує наш банер) та рекламні й вимірювальні файли cookie Google (для атрибуції реклами та вимірювання конверсій), які за замовчуванням заблоковані в режимі Google Consent Mode v2 і завантажуються лише після вашої згоди на маркетингові файли. Кожну згоду можна відкликати будь-коли. Детальніше — у Політиці файлів cookie.
Безпека
Вхід здійснюється за одноразовим кодом, надісланим на електронну пошту, — ми не зберігаємо жодних паролів. Дані ми шифруємо під час передавання (TLS) та зберігання (шифрування, кероване хмарним постачальником), а доступ до них обмежений і контрольований. Для моніторингу надійності ми використовуємо інструмент Sentry, у якому повтори сесій маскуються.
Якщо ця функція доступна, ви також можете ввімкнути вхід за ключем доступу (passkey / WebAuthn) — наприклад, через Face ID чи відбиток пальця. Він ґрунтується на криптографії відкритого ключа: на наших серверах немає спільного секрету, який можна було б викрасти. Ваші біометричні дані ключа доступу ніколи не залишають пристрій — звіряння відбитка пальця чи обличчя для розблокування ключа виконує сам пристрій, а ми отримуємо лише криптографічне підтвердження. Вхід через електронну пошту (одноразовий код) залишається способом відновлення доступу, якщо ви втратите пристрій із ключем.
Щоб захистити сервіс від ботів і зловживань, ми у фоні використовуємо Cloudflare Turnstile у невидимому режимі (без віджета й логотипа) під час реєстрації, надсилання першого повідомлення чату в режимі без облікового запису та запиту листа для входу. Для перевірки, що ви людина, до Cloudflare надходять лише технічні сигнали: IP-адреса, відбиток з’єднання TLS, інформація про браузер (user agent) та наш публічний ключ сайту й адреса джерела. Вони слугують тільки для виявлення та блокування ботів — не для профілювання чи ідентифікації вас, і Cloudflare не може на їх основі безпосередньо встановити вашу особу. Правовою підставою є наш законний інтерес у безпеці (ст. 6 п. 1 літ. f GDPR); Cloudflare діє як оператор обробки на підставі договору про доручення обробки (DPA) і стандартних договірних положень (SCC).
Аналітика
Щоб розуміти, як ви користуєтеся сервісом, і покращувати його, ми вимірюємо трафік за допомогою інструмента Matomo, налаштованого за замовчуванням у режимі без файлів cookie. Адміністратором даних залишаємося ми (Dopomo); Matomo (InnoCraft) діє як оператор обробки, розміщений у Європейському Союзі, на підставі договору про доручення обробки (DPA).
У межах аналітики ми обробляємо лише анонімізовану IP-адресу та метадані сторінок і подій (наприклад, відвідані сторінки, етапи шляху, параметри кампаній). Ми не створюємо профілів, не використовуємо ідентифікатора користувача (User-ID) і не відстежуємо вас між сервісами. Правовою підставою є наш законний інтерес (ст. 6 п. 1 літ. f GDPR) у вимірюванні та покращенні сервісу; оскільки в режимі за замовчуванням аналітика нічого не зберігає на вашому пристрої, вимога згоди з директиви ePrivacy не активується; аналітичні файли Matomo ми вмикаємо лише після вашої згоди в банері.
Сирі аналітичні дані ми видаляємо після періоду, встановленого в нашому обліковому записі Matomo Cloud (наразі 6 місяців); довше зберігаються лише агреговані, зведені звіти, які не дозволяють ідентифікувати окрему особу. Ви маєте ті самі права, що описані вище. Від вимірювання можна відмовитися, увімкнувши в браузері опцію «Do Not Track» (ми її поважаємо) або вимкнувши перемикач «Вимірювання без файлів cookie» в налаштуваннях cookie (посилання «Налаштування cookie» внизу сторінки) — детальніше в Політиці файлів cookie.
Коли ви починаєте користуватися асистентом (також без облікового запису) або створюєте обліковий запис, ми одноразово записуємо, як ви потрапили до сервісу: першу відвідану сторінку та джерело переходу — пошукову систему, посилання з іншого сайту або параметри кампанії. Це відбувається на нашому сервері, без файлів cookie і без збереження будь-чого у вашому браузері — лише щоб знати, які канали приводять до нас людей (законний інтерес, ст. 6 п. 1 літ. f GDPR). Рекламні ідентифікатори кліків (наприклад, gclid) ми зберігаємо лише тоді, коли ви раніше погодилися на маркетингові файли cookie, і видаляємо їх, щойно ви відкличете цю згоду. Якщо ви вимкнете «Вимірювання без файлів cookie», ці дані не записуються взагалі. Ми зберігаємо їх стільки, скільки існує обліковий запис, і видаляємо разом із ним.
Платежі та постачальник платежів
Якщо ви користуєтеся платною послугою (справою CUKR, справою щодо тимчасового перебування або пакетом доступу Plus), платіж обслуговує Autopay S.A. (раніше Blue Media S.A.) із місцезнаходженням у Сопоті. У частині здійснення та розрахунку платежу й пов’язаних із цим обов’язків протидії зловживанням Autopay є незалежним адміністратором ваших даних — обробляє їх для власних цілей і на підставі власної політики конфіденційності, а не як наш субоператор обробки.
До Autopay ми передаємо лише дані, потрібні для ініціювання платежу: вашу адресу електронної пошти, внутрішній ідентифікатор користувача та ідентифікатор продукту, а також суму й валюту. Ми не передаємо Autopay номер PESEL, громадянство, зміст розмов чи документи з вашої справи.
Розрахункові дані та бухгалтерські документи, пов’язані з платежами, ми зберігаємо протягом строку, передбаченого законодавством про бухгалтерський облік (ст. 74 Закону про бухгалтерський облік — близько 5 років), на підставі правового обов’язку (ст. 6 п. 1 літ. c GDPR); див. розділ «Як довго ми зберігаємо дані».
Зміни політики
Якщо ми змінимо цю політику, ми оновимо дату вгорі, а про суттєві зміни повідомимо вас у застосунку або електронною поштою. Подальше користування Dopomo означає прийняття оновленої версії.