Політика конфіденційності
Стислий огляд того, що відбувається з вашими даними на цьому сайті — без реклами й без стеження.
1. Хто відповідає за ваші дані
За персональні дані, які обробляються на сайті uanear.com, відповідає Henry Moskovych — приватна особа, яка постійно проживає у Словаччині. Саме ця особа вирішує, які дані сайт збирає і навіщо. З питань захисту даних пишіть на hi@uanear.com: на листи відповідає та сама особа. Окремої особи, яка відповідала б лише за захист даних (DPO), власник сайту не призначав, бо закон цього не вимагає.
2. Стисло
На сайті немає реклами, ми не стежимо за вами по інших сайтах, і ми не продаємо ваших даних та не передаємо їх для маркетингу. Аналітика тут одна: PostHog рахує відкриті сторінки та кілька дій — як-от додану картку чи залишений відгук — не збирає ваших натискань і нічого не зберігає у вашому браузері. Ми використовуємо cookie для роботи сайту та запамʼятовування налаштувань відображення, а не для реклами чи аналітики. Публічним є те, що ви публікуєте самі: відгуки, запити громади та відповіді під іменем з акаунта, а також дані бізнесу, яким ви керуєте. Ваша електронна адреса, телефон, замовлення, заявки на власність і розмови з підтримкою публічними не є.
3. Відвідування сайту
Хостинг сайту й доставку сторінок забезпечує Cloudflare; на кожен запит він обробляє вашу IP-адресу, час, адресу сторінки та відомості про браузер і недовго зберігає їх для безпеки та діагностики. Під час першого відвідування він визначає з IP-адреси країну підключення, щоб відкрити каталог потрібної країни; саму адресу ми для цього не зберігаємо.
Сайт використовує такі власні файли cookie:
- uanear_locale — обрана вами мова інтерфейсу.
- uanear_country — країна каталогу, яку ви переглядаєте.
- uanear_signup_locale — мова, якою ви почали реєстрацію, щоб нею надійшов лист підтвердження; записується під час кожної спроби реєстрації та входу через Google.
- ua-translate — ваш вибір, чи показувати опис бізнесу перекладеним.
Після входу до них додаються сесійні cookie бібліотеки Better Auth; їх описує розділ про акаунти. Нашій команді — модераторам і адміністраторам — сайт ще запамʼятовує вигляд бічного меню адмінки у двох файлах cookie: dashboard-sidebar-admin (згорнута бічна панель) і uanear_admin_nav (згорнуті розділи меню). На шести формах — вхід і реєстрація, форма звʼязку, відповідь у розмові, повідомлення про картку чи подію, пропозиція до інструкції та підписка на добірку на вихідні — працює Cloudflare Turnstile, який відрізняє людину від скрипта і встановлює для цього власні технічні cookie. Крім того, Cloudflare може показати власну перевірку й під час звичайного перегляду каталогу — якщо з вашого підключення надходить надто багато запитів поспіль і це схоже на роботу скрипта. Сторінка тоді на кілька секунд зупиняється на перевірці, а Cloudflare зберігає технічний cookie, щоб не питати вдруге. Так каталог залишається доступним під час напливу автоматичних запитів.
Два безкоштовні інструменти зберігають дещо у вашому браузері, а не в нас: лічильник 183 днів тримає додані вами перебування під ключем uanear:residency-stays, а список «Перші 90 днів» — позначки про зроблені кроки під ключем uanear:first90. Це лише те, що ви самі ввели на сторінці; воно не надсилається ні нам, ні комусь іншому, і зникає, щойно ви очистите дані браузера.
Мапи в каталозі та мапа на сторінці бізнесу завантажують зображення мапи напряму із серверів OpenStreetMap Foundation, тож туди потрапляє ваша IP-адреса. Якщо пошук нічого не знайшов, ми зберігаємо лише нормалізований текст запиту, місто та кількість повторів — без акаунта й без IP-адреси; такі запити публічно видно на сторінці «Запити громади». Для кожної картки ми рахуємо перегляди та звернення як числа за днями: рахуємо дії, а не людей, без сесій і без IP-адрес. Посилання в листі з добіркою на вихідні ми рахуємо так само: для кожного — лише скільки разів його відкрили, і ніколи — хто саме. Форма відгуку тримає написане в памʼяті вкладки браузера, поки ви входите в акаунт, щоб текст не загубився дорогою. Так само робить форма замовлення: під ключем uanear:order-draft вона тримає обраний час, коментар і телефон, поки ви їх не надішлете. Ні те, ні те до нас не потрапляє і зникає, коли ви закриваєте вкладку.
Ще ми рахуємо, як часто на сайті стаються кілька конкретних дій: коли хтось додає картку, залишає відгук, публікує запит, оформлює замовлення, публікує вакансію, заявляє права на картку, пише нам через форму звʼязку, створює акаунт, входить у нього або зберігає подію в обрані. Це робить PostHog, і він же рахує відкриті сторінки: щоразу, коли ви відкриваєте сторінку, він отримує її адресу — але без того, що стоїть у ній після знака питання, тож ні ваш пошуковий запит, ні код із листа туди не потрапляють. Коли ви йдете зі сторінки, він позначає і це, тож видно, скільки часу вона була відкрита; а як далеко ви її прогортали, він не міряє. Налаштований він так, щоб нічого не залишати у вашому браузері — ані cookie, ані запису, який пережив би закриту вкладку: сторінки, відкриті за один візит, він бачить разом, а поєднати їх із вашим наступним візитом уже не може. Він не збирає ваших натискань, не будує теплових мап і не записує відео екрана. Саме тому цей сайт і далі обходиться без віконця про згоду на cookie.
Список обраних подій залежить від того, чи ви увійшли в акаунт. Без входу він зберігається лише у вашому браузері під ключем uanear:saved-events: з пристрою нікуди не йде нічого, крім номерів цих подій, потрібних, щоб показати їхні актуальні дані. Якщо ви увійшли, список зберігається у вашому обліковому записі, а те, що встигло назбиратися в браузері до входу, приєднується до нього під час входу. Видалити обране можна кнопкою серця або очищенням даних браузера.
Щоб знаходити й виправляти технічні помилки, ми використовуємо Sentry. Він отримує текст помилки, місце її виникнення в коді та технічні відомості про браузер або сервер. Ми вимкнули запис екрана, відстеження сесій і дій та автоматичний збір даних акаунта; заголовки, cookie, тіла запитів і параметри адреси сторінки до звіту не додаються.
Коли ви зберігаєте місця без облікового запису, uanear:saved-places зберігає їхні ідентифікатори у вашому браузері. Після входу прийняті записи додаються до облікового запису. Ми зберігаємо назви приватних списків, їхній склад і підписки на міста, бізнеси та організаторів для запитаної персоналізації. Стеження не підписує вас на електронні листи.
4. Облікові записи
Якщо ви створюєте акаунт, ми зберігаємо вашу електронну адресу, імʼя, мову інтерфейсу, роль у системі, відмітку про те, чи підтверджено адресу, і ваш вибір, чи надсилати вам листи з порадами щодо картки бізнесу. Самого пароля ми не зберігаємо — лише його криптографічний відбиток з унікальною сіллю, який неможливо прочитати назад. Під час реєстрації ми один раз занотовуємо дволітерний код країни, з якої ви тоді підключалися; він показує нам, де відкривати каталог далі, ніде не відображається й більше не оновлюється.
Якщо ви входите через Google, ваш браузер під час цього кроку звертається напряму до Google, і Google бачить вашу IP-адресу; нам він повертає вашу електронну адресу, імʼя та ідентифікатор акаунта. Вашого пароля від Google ми не отримуємо ніколи, а фотографію профілю не зберігаємо.
Кожен сеанс входу має запис з вашою IP-адресою та відомостями про браузер; цей запис зберігається стільки, скільки триває сеанс, тобто щонайбільше 30 днів. Сесійний файл cookie зашифрований, недоступний для JavaScript і передається лише захищеним зʼєднанням. Посилання для підтвердження адреси діє 24 години, посилання для відновлення пароля — 1 годину; обидва одноразові, а в базі зберігається тільки їхній відбиток.
Щоб захистити акаунти від підбирання паролів, ми ведемо два технічні записи. Невдалі спроби входу та реєстрації записуються під солоним криптографічним відбитком електронної адреси або IP-адреси, з якого початкове значення відновити не можна, і зникають протягом доби. Обмежувач частоти запитів додатково веде короткочасний технічний запис, позначений вашою IP-адресою та адресою запитаної сторінки, — він не хешований, зберігається щонайбільше протягом однієї години, і його прибирає нічне очищення.
Дані акаунта ми обробляємо, щоб акаунт працював, і зберігаємо, доки акаунт існує. На сторінці «Кабінет» ви будь-коли завантажите копію своїх даних у форматі JSON і назавжди видалите акаунт разом з усім, що до нього належить.
Якщо учасник команди, чия роль це дозволяє, підключає застосунок ШІ через MCP та OAuth, ми зберігаємо відомості про застосунок, адресу, на яку дозволено передавати доступ, дозволи, ідентифікатор акаунта, час підключення та технічні відбитки облікових даних доступу. Пароль застосунку не передаємо. Переглянути й відкликати підключення можна на сторінці «Підключення ШІ-помічника».
Учасникам команди, які модерують сайт, ми вранці надсилаємо лист зі справами, що чекають на них в адмінці, — лише в ті дні, коли такі справи є. Вимкнути його можна на сторінці «Кабінет» або посиланням у самому листі. Для цього ми додатково зберігаємо лише ваш вибір, чи надсилати цей лист, і дату останнього такого листа.
5. Що публікуєте ви
Відгуки, запити громади та відповіді на них публічні й показуються під іменем з вашого акаунта. У відгуку ви можете приховати імʼя: тоді на сторінці бізнесу він зʼявиться без нього, але для нас залишається повʼязаним з вашим акаунтом. До відгуку ми додаємо ще й хешований відбиток IP-адреси — не саму адресу — і виключно проти зловживань. Повідомлення про картку, пропозиція відсутньої категорії та пропозиція чи виправлення до інструкції публічними не є: їх бачить лише наша команда. Відгуки та запити публікуються одразу; ми прибираємо їх, коли отримуємо обґрунтоване повідомлення. Усе, що ви додали, зникає разом із видаленням акаунта.
Вакансія, яку ви публікуєте, теж публічна: назва роботодавця, місто, текст оголошення та контакти, які ви самі обрали показати. Обліковий запис, з якого її розміщено, не показується ніде. На відміну від відгуку, вакансія зʼявляється лише після перевірки модератором, залишається видимою 30 днів і зникає з публічних сторінок, коли строк вичерпано, її закрито або відхилено; у розділі «Мої вакансії» вона лишається, доки існує обліковий запис.
6. Картки бізнесів та їхні власники
Картки бізнесів — назва, адреса, категорія та контакти — надходять від власників або з відкритих джерел, і перед публікацією їх перевіряє людина. У каталозі — зареєстрована підприємницька та професійна діяльність: юридичні особи та фізичні особи-підприємці. Дані про юридичну особу персональними даними не є; дані про фізичну особу-підприємця ними є, і ми публікуємо лише те, що стосується її підприємницької діяльності та надане власником або походить із публічних реєстрів чи відкритих джерел — назву, адресу ведення діяльності, категорію та робочі контакти. Профілів людей як приватних осіб ми не створюємо. Окремі поля все одно можуть стосуватися конкретної людини — імʼя контактної особи, мобільний номер або юридична адреса, яка водночас є чиїмось житлом. Ми обробляємо їх на підставі законного інтересу вести публічний каталог бізнесів, і ви будь-коли можете заперечити проти цього або попросити видалити картку.
У картці ми також зберігаємо необовʼязкову заяву про українську власність або заснування бізнесу українцями. Позначка «Український власник» необовʼязкова: її можна поставити під час додавання бізнесу, а власник може поставити або зняти її в кабінеті. Редакція може її виправити. Це заява про бізнес, а не доказ незалежної перевірки.
У заявці на власність ви вказуєте, яку роль маєте в бізнесі, контактну електронну адресу й телефон, за бажанням ідентифікаційний номер бізнесу (IČO) та текст із обґрунтуванням; можна додати й документи. Ані заявка, ані документи не є публічними — їх бачать лише модератори — і зберігаються, доки картка існує в каталозі, бо вони є доказом того, хто нею керує.
Власник може приєднати до акаунта Telegram; тоді ми зберігаємо ідентифікатор чату та імʼя користувача, щоб сповіщенням було куди надходити. Доки власник цього не зробить, про його Telegram ми не знаємо нічого. Статистика в кабінеті власника — це суми дій за днями, а не перелік відвідувачів. Опис бізнесу на запит перекладається машинно через Cloudflare Workers AI; туди надсилається текст опису і нічого більше.
Коли картка стає вашою, ми один раз пишемо вам, що в ній варто заповнити. Якщо згодом у картці й далі бракує чогось головного (опису, годин роботи або послуги, яку можна замовити), ми надсилаємо ще один лист. Це єдине таке нагадування: більше ми з цим не пишемо. Щоб не написати вам двічі, ми позначаємо на вашій заявці на власність, що нагадування надіслано. Відмовитися від обох листів можна на сторінці «Кабінет» або посиланням у самому листі; листи про замовлення, заявки на власність і безпеку акаунта надходять незалежно від цього.
Коли ми видаляємо картку на прохання, після неї лишається короткий запис про те, що цей бізнес публікувати не слід. Без нього він просто повернувся б під час наступного опрацювання відкритих джерел.
7. Замовлення та бронювання
Коли ви замовляєте послугу чи бронюєте час через каталог, ми зберігаємо ваше імʼя, електронну адресу, телефон, коментар і бажаний час. Ці дані ми передаємо бізнесу листом, а якщо в нього приєднаний Telegram — ще й сповіщенням із заголовком і посиланням, ніколи з вашим телефоном. Щодо самого візиту бізнес розпоряджається вашими даними самостійно: що він робить із ними далі, визначають його власні правила. У нас замовлення видаляється через дванадцять місяців після того, як його востаннє змінили.
8. Форма звʼязку, повідомлення про картки та пропозиції до інструкцій
У формі звʼязку ви вказуєте імʼя, електронну адресу, тему та повідомлення; якщо справа стосується конкретної картки, можна додати текст із доказами. Розмова отримує приватне посилання, яке після її закриття працює ще 30 днів, щоб ви могли повернутися до відповідей. Читає її лише наша команда; усю розмову ми видаляємо через дванадцять місяців після останнього повідомлення.
Повідомити про картку можна й без акаунта — ми зберігаємо причину, ваш коментар, хешований відбиток IP-адреси проти зловживань і акаунт, якщо ви ввійшли. Повідомлення ми тримаємо, доки існує картка: вони є доказом того, чому з нею щось сталося.
Пропозицію нової теми або виправлення до інструкції теж можна надіслати без акаунта. Ми зберігаємо текст повідомлення і контакт, якщо ви його вкажете: він необовʼязковий і потрібен лише для того, щоб уточнити деталі. Відбитка IP-адреси ми до пропозиції не додаємо — від зловживань її захищають Turnstile та обмеження частоти запитів. Пропозиція нічого не змінює на сайті сама собою: її читає редакція. Ми видаляємо її через дванадцять місяців після надсилання, незалежно від того, що встигли з нею зробити.
Для запропонованої події зберігаємо її текст, місце, дати, публічні контакти організатора, звʼязок з вашим акаунтом і рішення модератора. Схвалені відомості про подію та організатора публічні. До події можна додати афішу — одне зображення. Одразу після надсилання ми перетворюємо файл на формат WebP, і приховані в ньому відомості — координати зйомки, модель камери, іноді імʼя — зникають. Поки модератор не схвалив афішу, її бачить лише наша команда; схвалену афішу видно всім. Назву й опис події, написані не українською, ми перекладаємо машинно через Cloudflare Workers AI — і з відкритих джерел, і з вашої заявки. Після публікації текст події ми також перекладаємо машинно іншими мовами сайту через OpenAI і через нього ж оцінюємо, наскільки подія значуща: від цього залежить її місце на головній сторінці. Подію, яку ми оцінили за власним правилом, до OpenAI на оцінку не надсилаємо.
Повідомити про подію теж можна без акаунта — ми зберігаємо причину, ваш коментар, хешований відбиток IP-адреси проти зловживань і акаунт, якщо ви ввійшли. Ці повідомлення ми тримаємо, доки існує подія: вони є доказом того, чому з нею щось сталося.
Підписатися на добірку на вихідні можна й без акаунта. Ми зберігаємо вашу електронну адресу, мову, якою ви підписалися, країну і, якщо ви його обрали, місто, а також коли ми надіслали вам лист для підтвердження і коли ви підтвердили підписку. Щоб не надіслати вам той самий випуск двічі, ми позначаємо, який надіслали останнім; якщо ви відпишетеся, записуємо, коли саме. До підписки ми додаємо хешований відбиток IP-адреси — не саму IP-адресу — і лише проти зловживань. Чи відкрили ви лист і за якими посиланнями в ньому перейшли, ми не знаємо: переходи рахуємо лише загальним числом для кожного посилання.
9. Цілі та правові підстави
Кожна обробка на цьому сайті має свою правову підставу:
- Ведення акаунта, замовлення та бронювання, розмови з підтримкою і заявки на власність — виконання послуги, про яку ви попросили; ст. 6(1)(b) GDPR.
- Запропоновані вами події та зміни до них, їх перевірка, машинний переклад тексту, написаного не українською, і переклад опублікованої події іншими мовами сайту — виконання послуги, про яку ви попросили; ст. 6(1)(b) GDPR.
- Публічний каталог бізнесів, зокрема дані з відкритих джерел і дані контактних осіб, а також порядок подій на головній сторінці разом з автоматичною оцінкою їхньої значущості — законний інтерес вести корисний каталог і першими показувати найцікавіші події; ст. 6(1)(f) GDPR.
- Відгуки, запити громади, відповіді та їх перевірка, а також перевірка події, коли про них повідомляють, — законний інтерес мати вміст, якому можна вірити; ст. 6(1)(f) GDPR.
- Безпека: Turnstile, обмеження частоти запитів, відбитки невдалих входів та IP-відбитки у відгуках і повідомленнях — законний інтерес захищати сайт від зловживань; ст. 6(1)(f) GDPR.
- Лічильники переглядів, звернень і безрезультатних пошуків — законний інтерес знати, чого каталогу бракує; ст. 6(1)(f) GDPR.
- Підрахунок відкритих сторінок і кількох дій на сайті через PostHog — законний інтерес бачити, чи працює те, що ми будуємо; ст. 6(1)(f) GDPR.
- Пропозиції та виправлення до інструкцій — законний інтерес тримати практичні поради актуальними; ст. 6(1)(f) GDPR.
- Приєднання Telegram до акаунта та машинний переклад опису — ми робимо це, лише коли ви самі про це просите; ст. 6(1)(a) GDPR.
- Виконання законного обовʼязку, коли він у нас виникає, — юридичний обовʼязок; ст. 6(1)(c) GDPR.
- Діагностика помилок через Sentry — законний інтерес підтримувати справну роботу сайту; ст. 6(1)(f) GDPR.
- Підключення MCP через OAuth на ваше прохання — виконання запитаної послуги; ст. 6(1)(b) GDPR.
- Листи власникові картки: один про те, що в ній заповнити, коли вона стає його, і одне нагадування, якщо головного в ній і далі немає, — законний інтерес мати каталог, яким можна користуватися; ст. 6(1)(f) GDPR. Проти них можна заперечити будь-коли: вимкнути такі листи на сторінці «Кабінет» або посиланням у самому листі.
- Лист із добіркою на вихідні — ваша згода, яку ви даєте, коли натискаєте кнопку на сторінці підтвердження; ст. 6(1)(a) GDPR. Відписатися, тобто відкликати згоду, можна будь-коли за посиланням у кожному листі.
- Ранковий лист учасникам команди, які модерують сайт, зі справами, що на них чекають, — законний інтерес повідомляти команду про те, що чекає на розгляд; ст. 6(1)(f) GDPR. Проти нього можна заперечити будь-коли: вимкнути цей лист на сторінці «Кабінет» або посиланням у самому листі.
10. Одержувачі та обробники
Для маркетингу ми не передаємо дані нікому. Доступ до них мають лише такі одержувачі:
- Cloudflare (Сполучені Штати) — хостинг, база даних, сховище фотографій, обробка надісланих зображень, надсилання листів, Turnstile, машинний переклад описів, подій і новин та автоматичний добір новин; через нього проходить кожен запит разом з IP-адресою. Базу даних і фотографії ми тримаємо на серверах у Європейському Союзі.
- Google (Сполучені Штати) — вхід через Google, мапа для ручного встановлення позначки, пошук уведених адрес і пошук бізнесу за назвою та містом, зокрема коли картку заповнює наша команда (назвою картки буває й імʼя фахівця); під час входу й роботи з мапою ваш браузер звертається до Google напряму, а адреси й назви запитуються з нашого сервера.
- PostHog (Європейський Союз, Німеччина) — підрахунок відкритих сторінок і кількох дій на сайті; отримує вашу IP-адресу, адресу сторінки, яку ви відкрили або з якої надійшла дія, назву самої дії та час, який сторінка була відкрита, а якщо ви увійшли — ще й ідентифікатор вашого облікового запису, адресу електронної пошти, імʼя та роль. Туди ж потрапляють технічні помилки сторінки разом із їхнім текстом.
- Telegram (за межами Європейського Союзу) — сповіщення для власника; отримує ідентифікатор чату, заголовок і посилання, і лише після того, як власник сам приєднає Telegram.
- OpenStreetMap Foundation (Сполучене Королівство) — зображення мапи, які завантажує ваш браузер; отримує вашу IP-адресу і те, який фрагмент мапи ви дивитеся.
- Photon від komoot (Німеччина) — підказки адрес під час набору; отримує текст, який ви пишете в полі адреси, причому з нашого сервера, а не з вашого браузера.
- Nominatim від OpenStreetMap Foundation (Сполучене Королівство) — додатковий пошук координат за адресою; отримує той самий текст адреси, знову ж таки з нашого сервера.
- Apify (Чехія) — інструмент, яким наша команда збирає картки з відкритих джерел; даних про відвідувачів не отримує.
- OpenAI (Сполучені Штати) — модель, якою наша команда оцінює картки, зібрані з відкритих джерел: отримує назву бізнесу, місто, категорію, текст із його публічного сайту та фотографії звідти. Тією ж моделлю ми складаємо чернетки інструкцій, і тоді вона отримує текст офіційної сторінки органу влади, з якої готується інструкція. Так само ми готуємо перекази новин українською, і тоді модель отримує текст публічної статті видавця. Вона ж перекладає опубліковані події та новини мовами сайту й отримує для цього лише їхній публічний текст: для події — назву, опис, місце проведення, умови входу й район; для новини — заголовок, опис і переказ. Крім того, модель оцінює, наскільки значущі опубліковані події, що ще не закінчилися, — щоб на головній сторінці першими показувати найцікавіші; для цього вона отримує той самий публічний текст події, а також місто, країну й категорію. Події, які ми оцінили за власним правилом, моделі на оцінку не надсилаємо. Коли наша команда додає подію, модель може отримати текст публічної сторінки цієї події або текст, який вставив учасник команди, щоб заповнити чернетку; у ньому бувають публічні контакти організатора. Даних про відвідувачів вона не отримує. Суперадміністратори також можуть готувати чернетки анонімних відгуків за допомогою OpenAI; модель отримує публічну назву й опис вибраного закладу, потрібну мову та оцінку. Чернетка публікується лише після перевірки й підтвердження адміністратором.
- Наша команда — модератори та адміністратори, які розглядають картки, відгуки, заявки та повідомлення.
- Sentry (Functional Software, Inc., США) — діагностика технічних помилок; отримує звіти про помилки браузера й сервера. Звіти зберігаються в регіоні ЄС у Франкфурті, Німеччина. Браузер надсилає їх напряму, тож Sentry також бачить IP-адресу під час зʼєднання.
- Застосунок ШІ, який учасник команди сам підключив через MCP, — отримує ідентифікатор його акаунта та результати запитів у межах його прав: зокрема чернетки, пропозиції читачів і вказані в них контакти. Одержувач і країна обробки залежать від обраного застосунку та його постачальника; перед підключенням перевірте його умови й політику приватності.
11. Передавання за межі Європейського Союзу
Cloudflare, Google і OpenAI засновані у Сполучених Штатах. Дані ми передаємо їм на підставі рішення Європейської Комісії, яка визнала захист даних у межах механізму EU–US Data Privacy Framework достатнім, а поряд із цим — на підставі стандартних договірних положень, тобто типових умов захисту даних, затверджених тією ж Комісією.
Базу даних і сховище фотографій ми налаштували так, щоб Cloudflare зберігав їх лише на серверах у Європейському Союзі. Це стосується того, де дані лежать, а не того, де їх опрацьовують: сторінку вам віддає найближчий до вас сервер Cloudflare, хоч би де він був, і так само працюють машинний переклад описів та перевірка Turnstile. Тому підстави, описані вище, потрібні й далі.
Сповіщення до Telegram виходять за межі Європейського Союзу лише тоді, коли власник сам приєднав Telegram, — це передавання, потрібне для виконання послуги, про яку він прямо попросив. Зображення мапи та додатковий пошук координат ідуть до Сполученого Королівства, для якого діє таке саме рішення про достатній захист. Дані PostHog зберігаються в Німеччині, а не за межами Європейського Союзу. Компанія, яка ним керує, заснована у Сполучених Штатах, тож якщо їй потрібен доступ до цих даних заради технічної підтримки, це вже передавання — і відбувається воно на підставі тих самих стандартних договірних положень.
Для звітів про помилки Sentry ми обрали регіон ЄС. Компанія розташована у США; доступ з-за меж ЄС регулюють умови обробки даних Sentry, зокрема стандартні договірні положення.
Для MCP одержувача обирає учасник команди. Застосунок може обробляти отримані результати за межами ЄС; місце обробки та гарантії захисту визначає його постачальник. Підключення не поширює на цього постачальника наведені вище домовленості з іншими сервісами.
12. Скільки ми зберігаємо дані
Ми не тримаємо нічого довше, ніж це потрібно:
- Дані акаунта — доки акаунт існує; після видалення зникають одразу.
- Запис сеансу з IP-адресою та відомостями про браузер — 30 днів.
- Посилання для підтвердження адреси — 24 години; посилання для відновлення пароля — 1 годину.
- Відбитки невдалих входів — щонайбільше добу; технічний запис обмежувача запитів — щонайбільше одну годину, далі його прибирає нічне очищення.
- Пошуки, які нічого не знайшли, — 180 днів.
- Денні лічильники переглядів і звернень у картці — 400 днів.
- Замовлення та бронювання — дванадцять місяців від останньої зміни.
- Розмови з підтримкою разом із повідомленнями — дванадцять місяців від останнього повідомлення.
- Пропозиції та виправлення до інструкцій — дванадцять місяців від надсилання.
- Картки бізнесів, відгуки, запити громади, заявки на власність, повідомлення та записи про видалення — доки існує картка або акаунт, до яких вони належать.
- Старі адреси видалених чи обʼєднаних карток, щоб перенаправляти на нову картку, — доки існує картка, на яку веде адреса; якщо наступниці немає — 180 днів.
- Афіші подій — якщо пропозицію відхилено або схвалено без афіші, надіслану афішу видаляємо одразу. Коли видаляємо подію, разом із нею зникають надіслані до неї афіші, а опублікована — якщо її не показує інша подія. Афішу, яку замінили або прибрали з події, окремо не видаляємо.
- Вакансії — доки існує обліковий запис; опубліковану видно 30 днів, після чого вона лишається лише у розділі «Мої вакансії».
- Відкриті сторінки та дії на сайті, які рахує PostHog, — дванадцять місяців.
- Непідтверджена підписка на добірку на вихідні разом з адресою — 7 днів від останнього листа для підтвердження.
- Адреса підписника добірки на вихідні — доки ви підписані; після відписки від усіх добірок — ще 30 днів.
Події, запропоновані зміни та історію перевірки не видаляємо автоматично за строком. Модератор може видалити подію назавжди — тоді разом із нею зникають її дати, переклади, пропозиції змін і повідомлення про неї, а в користувачів — зі збережених подій і списків. Коли ми обʼєднуємо дублікати однієї події, подія, яку ми залишаємо, займає місце інших у збережених подіях і списках користувачів, до неї переходять повідомлення про інші, а їхні старі адреси ведуть на неї. Відомості про відхилені імпорти, а для видалених — посилання на подію в джерелі та її номер там, зберігаємо, щоб наступне завантаження не опублікувало їх знову. Щодо виправлення чи видалення персональних даних напишіть нам.
Строк зберігання технічних звітів Sentry визначає наш тариф цього сервісу. Видалення акаунта UA Near не видаляє ці звіти автоматично.
- MCP: код підтвердження доступу діє 10 хвилин, токен доступу — 15 хвилин, токен поновлення — 30 днів. Нічне очищення видаляє прострочені технічні записи після захисного інтервалу в одну годину. Дозвіл зберігається окремо для кожної адреси, на яку застосунок отримує доступ, — до відключення або видалення акаунта; відключення одразу припиняє доступ за цією адресою. Якщо ж адміністратор вимикає доступ через MCP для вашої ролі, дає вам іншу роль без нього або блокує акаунт, ми видаляємо всі ваші дозволи й токени MCP; коли доступ повернуть, кожен застосунок доведеться дозволити знову. Реєстрації застосунків без дозволів і токенів очищуються після 30 днів.
Приватні списки та підписки зберігаються, доки ви їх не видалите або не видалите обліковий запис. Видалення облікового запису видаляє ці дані. Опубліковані профілі організаторів, пропозиції та оголошення можуть залишатися публічними без привʼязки до облікового запису. У налаштуваннях можна експортувати списки, підписки, профілі організаторів під вашим керуванням і створені публікації.
13. Безпека і хто має доступ
Зʼєднання із сайтом зашифроване, паролі зберігаються лише як солоні відбитки, а сесійний cookie зашифрований. До адмінпанелі має доступ тільки наша команда і тільки в обсязі, якого вимагає модерація. Якщо адміністратор входить у чужий акаунт, щоб розібратися з проблемою, ми записуємо це разом з іменем того, хто це зробив. У технічні журнали ми не пишемо ані паролів, ані токенів, ані інших таємниць.
14. Ваші права
На сторінці «Кабінет» ви будь-коли завантажите копію своїх даних і видалите акаунт. Крім того, ви маєте право на доступ до даних, на їх виправлення та видалення, на обмеження обробки, на перенесення даних до іншого сервісу і право заперечити проти обробки, яку ми ведемо на підставі законного інтересу, зокрема щодо даних у картці бізнесу. Напишіть на hi@uanear.com; ми відповімо протягом 10 робочих днів, і це нічого не коштує. Поскаржитися можна й наглядовому органу: нашим є Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk), бо саме там живе власник сайту, але ви можете звернутися й до органу країни, де живете або працюєте, — для країн, які охоплює каталог, це Úrad na ochranu osobných údajov Slovenskej republiky (dataprotection.gov.sk); Úřad pro ochranu osobních údajů (uoou.gov.cz); Datenschutzbehörde (dsb.gv.at); Nemzeti Adatvédelmi és Információszabadság Hatóság (naih.hu).
15. Автоматизовані рішення та діти
Ми не ухвалюємо автоматизованих рішень із юридичними чи подібно значними наслідками і не складаємо профілів користувачів. Turnstile та обмеження частоти запитів — це технічний захист від зловживань, а не рішення щодо людини; рішення про публікацію, модерацію, позначку перевірки та знак якості ухвалюють люди. Позначку «обслуговування українською» ми ставимо й автоматично — зі списку мов, який вказав сам бізнес, або з його власного сайту; це не рішення щодо людини, і модератор змінить її, щойно нам напишуть, що вона хибна. Позначка «Український власник» необовʼязкова: її можна поставити під час додавання бізнесу, а власник може поставити або зняти її в кабінеті. Редакція може її виправити. Це заява про бізнес, а не доказ незалежної перевірки. Якщо зняти позначку «Український власник», а бізнес не має й позначки «Говорять українською», позначка «Перевірено» також зникне. Знак якості незалежний, і ця зміна його не знімає. Сайт не призначений дітям, молодшим за 16 років, і акаунт їм створювати не слід. Якщо ми виявимо, що акаунт належить молодшій дитині, ми його видалимо.
16. Зміни цієї політики
Ми оновлюємо цю політику щоразу, коли змінюється те, які дані ми обробляємо або навіщо; дата останньої зміни зазначена вгорі сторінки. Про суттєві зміни ми повідомляємо оголошенням на сайті. Юридичну силу має словацька версія; версії іншими мовами є її перекладом.