Політика приватності
Ця Політика конфіденційності пояснює, як BeAngler обробляє ваші персональні дані, коли ви користуєтеся Сервісом (beangler.com, його піддомени та мобільні застосунки BeAngler).
1. Контролер даних
Контролером ваших персональних даних є Токар Андрій, який зареєстрований як фізична особа — підприємець (ФОП) в Україні (м. Харків, Україна).
- Питання приватності:
privacy@beangler.com - Загальні питання:
support@beangler.com - Юридичні питання:
legal@beangler.com
Станом на дату цієї Політики ми не призначили представника в Європейському Союзі за статтею 27 GDPR. Ми регулярно переглядаємо потребу в такому представникові з огляду на характер, масштаб і контекст нашої обробки й призначимо представника в ЄС, якщо й коли наша обробка зробить це доцільним або обовʼязковим. З будь-яких питань щодо цього звертайтеся до нас на privacy@beangler.com.
2. Які дані ми збираємо
- Акаунт і профіль: адреса електронної пошти; імʼя та прізвище; публічне імʼя; за бажанням — номер телефону (з верифікацією через SMS); фото профілю; мова.
- Дані про пристрій і технічні дані: платформа, модель пристрою, версія операційної системи, версія застосунку, розмір екрана, ідентифікатор пристрою («відбиток», fingerprint, що формується на основі характеристик пристрою та браузера й використовується для захисту акаунта та запобігання шахрайству — див. розділ 3), push-токен, IP-адреса.
- Діагностичні дані та звіти про помилки: коли в застосунку чи у веб-версії щось ламається (невдала синхронізація, відхилений запит, збій), клієнт надсилає нам діагностичний звіт: описаний вище ідентифікатор пристрою, платформу та версію застосунку, код помилки й короткий технічний опис, а також обрізаний технічний контекст (наприклад, яка операція впала та код відповіді сервера). Секрети (токени, паролі тощо) вирізаються ще до надсилання звіту. Якщо помилка сталася, коли ви були в акаунті, звіт привʼязується до вашого акаунта, щоб ми могли розібратися саме з вашим випадком; в іншому разі — лише до ідентифікатора пристрою.
- Координати у вашому контенті: координати, які ви вказуєте для водойм, сесій, уловів і точок або прикріплюєте до них. Вони є частиною створеного вами контенту й обробляються для надання відповідних функцій (див. розділ 3).
- Поточне місцезнаходження вашого пристрою: дані GPS у реальному часі, що збираються лише тоді, коли ви самостійно вмикаєте функцію геолокації. Вони обробляються виключно за вашою згодою, яку ви можете відкликати будь-коли в налаштуваннях пристрою або застосунку.
- Контент, який ви створюєте: водойми, улови, сесії, стратегії та плани, турніри, події, спорядження, команди та клуби, коментарі й інший контент, який ви зберігаєте.
- Повідомлення, які ви надсилаєте в чатах і спільнотних функціях: текст і вкладення повідомлень у чатах команд, клубів, турнірів, батлів тощо, а також базові метадані доставки й членства. Це контент, створений користувачем; він обробляється для надання функцій чату (див. розділ 3) і може підлягати модерації (див. Умови надання послуг).
- Дані рибальської активності для аналітики та рекомендацій: відомості про ваші улови й сесії — вид риби, наживка, оснастка, глибина, стратегія, результат кожної спроби (клювання/улов) і супутні умови (водойма, сектор, дата й час, погода) — які ми використовуємо для обчислення вашої персональної аналітики та AI-рекомендацій (див. розділ 3).
- Дані про платежі: обробляються постачальником Paddle (див. розділ 5); повних даних платіжної картки ми не зберігаємо.
3. Цілі та правові підстави обробки
Ми обробляємо ваші персональні дані з такими цілями та на таких правових підставах:
- Надання Сервісу (створення акаунта та керування ним, зберігання вашого контенту (зокрема координат, які ви вказуєте для водойм, уловів, сесій і точок інтересу або прикріплюєте до них), оформлення підписок) — виконання договору (ст. 6(1)(b) GDPR).
- Доступ до поточного місцезнаходження вашого пристрою (GPS) та маркетингові розсилки — ваша згода (ст. 6(1)(a) GDPR), яку ви можете відкликати будь-коли. Відкликання згоди на доступ до місцезнаходження пристрою не призводить до видалення координат, які вже є частиною збереженого контенту: вони зберігаються на підставі виконання договору, доки ви не відредагуєте чи не видалите цей контент.
- Забезпечення безпеки, запобігання шахрайству та зловживанням, удосконалення Сервісу, базова аналітика — наші законні інтереси (ст. 6(1)(f) GDPR), які полягають у підтриманні безпеки, надійності та якості Сервісу; це включає використання ідентифікатора пристрою («відбитка», fingerprint) для виявлення підозрілих входів і захисту акаунтів.
- Діагностика збоїв і стабільність Сервісу — ми збираємо й аналізуємо описані в розділі 2 діагностичні звіти про помилки, щоб знаходити та виправляти збої, невдалі синхронізації та відхилені операції. Ці звіти використовуються лише для усунення несправностей: ми не будуємо на них ваш профіль і не використовуємо їх для маркетингу. Правова підстава: наші законні інтереси (ст. 6(1)(f) GDPR) у надійній і працездатній роботі Сервісу. Ви можете заперечити проти такої обробки (див. розділ 10).
- Виконання бухгалтерських, податкових та інших юридичних зобовʼязань (зокрема разом із Paddle як Merchant of Record) — виконання юридичного обовʼязку (ст. 6(1)(c) GDPR).
- Надання функцій чату та спільноти — доставка надісланих вами повідомлень і показ повідомлень, адресованих вам. Правова підстава: виконання договору з вами (ст. 6(1)(b) GDPR).
- Надання персональної аналітики та AI-рекомендацій — ми аналізуємо ваші власні дані рибальської активності (див. розділ 2) і погодні умови, щоб обчислити статистику та запропонувати, наприклад, яка наживка, оснастка, глибина чи час доби зазвичай працюють для вас найкраще за певних умов. Це передбачає профілювання у розумінні ст. 4(4) GDPR (автоматизоване оцінювання певних аспектів, що стосуються вас, для прогнозу ваших рибальських результатів). Правова підстава: наші законні інтереси (ст. 6(1)(f) GDPR) у наданні кориснішого Сервісу. Ці рекомендації мають суто дорадчий характер, не мають юридичних чи аналогічно істотних наслідків для вас і не є рішеннями, заснованими виключно на автоматизованій обробці, у розумінні ст. 22 GDPR. Хоча це профілювання має дорадчий характер і не є рішенням, заснованим виключно на автоматизованій обробці, у розумінні ст. 22, ви можете будь-коли вимагати, щоб будь-який автоматизований результат, що впливає на вас, переглянула людина, висловити свою позицію та оскаржити його, а також заперечити проти цього профілювання будь-коли (див. розділ 10).
- Тренування та вдосконалення моделей рекомендацій. Ваша персональна модель обчислюється лише з ваших власних даних. Для вдосконалення загальної моделі ми використовуємо знеособлені, агреговані дані різних користувачів: перед потраплянням у цей набір із запису прибираються ідентифікатори вашого акаунта й сесії, ваші приватні стратегії та сектори, а також ідентифікатори непублічних водойм, тож ці дані більше не є персональними й не можуть бути повʼязані з вами. Правова підстава: наші законні інтереси (ст. 6(1)(f) GDPR) для вашої персональної моделі; знеособлений набір для загальної моделі не є персональними даними, тому не підпадає під дію GDPR.
Ми не здійснюємо рішень, які мають юридичні наслідки для вас або аналогічно істотно на вас впливають і засновані виключно на автоматизованій обробці (ст. 22 GDPR). Водночас ми здійснюємо профілювання в обмеженому обсязі, описаному вище, — аналізуємо вашу рибальську активність та умови для формування персональних дорадчих рекомендацій. Це профілювання не має юридичних чи аналогічно істотних наслідків для вас, рекомендації є лише порадами, і ви можете заперечити проти нього будь-коли (див. розділ 10).
4. Де зберігаються дані
Ваші дані розміщуються на серверах у Європейському Союзі (м. Франкфурт, Німеччина).
5. Обробники та треті сторони (суб-процесори)
Ми передаємо дані постачальникам послуг лише в обсязі, потрібному для роботи Сервісу. Усі суб-процесори обробляють дані за нашими вказівками на підставі договорів про обробку даних (ст. 28 GDPR):
Постачальник Призначення Amazon Web Services (AWS SES) Транзакційні листи електронної пошти Amazon S3 / обʼєктне сховище Зберігання фото та медіа Google Maps Карти та геокодування Paddle Платежі (Merchant of Record), білінг, податки Prelude Верифікація номера телефону Apple APNs / Google FCM Push-сповіщення (мобільні застосунки) Open-Meteo Дані про погоду для прогнозів і риболовної аналітики CDN (cdn.beangler.com) Доставлення статичних ресурсів
Ми не продаємо ваші персональні дані.
Платіжні (карткові) дані. Ми не маємо доступу до повних даних вашої платіжної картки. Оброблення карток і платежів здійснює виключно Paddle як Merchant of Record згідно з власною політикою конфіденційності Paddle; ми отримуємо лише обмежені дані про транзакцію (наприклад, країну білінгу, останні цифри картки та статус транзакції), потрібні нам для бухгалтерського обліку, підтримки та запобігання шахрайству.
Передача бізнесу. У разі продажу, реорганізації, злиття або передачі всього бізнесу чи активів BeAngler або їх частини персональні дані можуть бути передані правонаступнику або набувачу з дотриманням умов цієї Політики. Ми повідомимо вас про будь-яку таку передачу та про доступні вам варіанти дій.
6. Міжнародні передачі даних
Деякі наші обробники та суб-процесори — зокрема Paddle, Google (Maps і FCM) та Amazon Web Services — можуть обробляти дані у США чи інших країнах поза межами ЄС/ЄЕЗ. У разі передавання персональних даних за межі ЄС/ЄЕЗ ми запроваджуємо належні гарантії відповідно до глави V GDPR: укладаємо з кожним таким одержувачем Стандартні договірні положення (SCC) Європейської Комісії і, де одержувач сертифікований, додатково спираємося на Рамкову угоду про конфіденційність даних ЄС — США (EU — U.S. Data Privacy Framework, DPF). Ми також укладаємо з кожним обробником Договір про обробку даних (DPA), що регулює безпеку та конфіденційність ваших даних, і оцінюємо рівень захисту, доступний у країні призначення (з огляду на рішення у справі Schrems II). Копію відповідних гарантій можна отримати за запитом на адресу privacy@beangler.com.
7. Строки зберігання
- Акаунт і персональні дані: зберігаються, доки ваш акаунт активний. Після запиту на видалення акаунта ми запускаємо процес «мʼякого видалення» (soft deletion): ваші персональні дані негайно деактивуються та стають недоступними для вас та інших користувачів. Ми зберігаємо ці дані протягом строку до 30 днів, щоб уможливити відновлення акаунта на випадок, якщо видалення було помилковим чи несанкціонованим. Після спливу цих 30 днів дані автоматично й остаточно стираються з наших основних систем. Дані, що містяться в наших технічних резервних копіях, можуть зберігатися додатковий період (до 90 днів), доки їх не буде перезаписано у звичайному циклі резервного копіювання, після чого вони також остаточно знищуються. Видаляючи ваші персональні дані, ми також повідомляємо про видалення обробників та інших третіх осіб, яким ці дані було розкрито, щоб вони могли стерти їх, окрім випадків, коли це неможливо або потребує непропорційних зусиль.
- Публічний контент: при видаленні акаунта не видаляється, а анонімізується.
- Командні та клубні дані: залишаються в межах scope відповідної команди чи клубу.
- Повідомлення в чатах і спільноті: зберігаються, доки активний ваш акаунт і існує відповідний чат; видаляються або анонімізуються при видаленні акаунта з урахуванням правила про публічний контент вище.
- Дані рибальської активності та моделі рекомендацій: зберігаються, доки активний ваш акаунт, і використовуються для обчислення вашої персональної аналітики й рекомендацій; видаляються разом з акаунтом. Знеособлені дані, що потрапили до загальної моделі, не повʼязані з вами й не видаляються при видаленні акаунта, оскільки більше не є персональними даними.
- Журнали безпеки та аудиту: зберігаються до 12 місяців.
- Діагностичні звіти про помилки: зберігаються до 60 днів, після чого видаляються назавжди; адміністратор може видалити їх і раніше.
- Резервні копії: зберігаються за принципом ротації до 90 днів, після чого перезаписуються.
- Платіжні та транзакційні записи: зберігаються протягом строку, що вимагається застосовним бухгалтерським і податковим законодавством (за участю Paddle як Merchant of Record), після чого видаляються або анонімізуються.
- Журнали запитів на видалення: ми зберігаємо знеособлені журнали запитів на видалення до 12 місяців для цілей аудиту та комплаєнсу. Ці журнали не містять персональних даних і слугують лише для підтвердження того, що запит на видалення було опрацьовано.
8. Cookies та локальне сховище
Застосунки й вебсайт використовують локальне сховище на вашому пристрої (localStorage / IndexedDB) та строго необхідні cookies, щоб: тримати вас у системі (сесія авторизації); забезпечувати офлайн-роботу та синхронізацію даних; памʼятати ваші налаштування. Це необхідно для надання Сервісу, і такі cookies не потребують згоди.
Ми не використовуємо рекламні cookies чи аналітичні cookies третіх сторін і не відстежуємо вас на інших вебсайтах. Оскільки ми встановлюємо лише строго необхідні cookies, ми не показуємо банер згоди на неосновні cookies.
9. Маркетингові розсилки
Маркетингові листи електронної пошти надсилаються лише за вашою попередньою згодою (opt-in). Ви можете відмовитися від них будь-коли — за посиланням у листі або в налаштуваннях акаунта. Відкликання згоди на маркетинг не впливає на отримання вами службових (транзакційних) повідомлень, потрібних для роботи Сервісу.
10. Ваші права
Як субʼєкт даних ви маєте право:
- на доступ до своїх персональних даних (ст. 15 GDPR);
- на виправлення неточних або неповних даних (ст. 16 GDPR);
- на видалення даних (ст. 17 GDPR) — без невиправданої затримки (з урахуванням строків зберігання в розділі 7), зокрема через видалення акаунта; якщо ми передали ваші дані обробникам чи іншим третім особам, ми повідомимо їх про видалення, щоб вони також стерли їх, окрім випадків, коли це неможливо або потребує непропорційних зусиль;
- на обмеження обробки (ст. 18 GDPR);
- на заперечення проти обробки, що ґрунтується на законних інтересах, а також проти прямого маркетингу (ст. 21 GDPR);
- на втручання людини — якщо рішення ґрунтується на автоматизованій обробці (зокрема профілюванні), вимагати, щоб його переглянула людина, висловити свою позицію та оскаржити рішення (ст. 22 GDPR). Як пояснено в розділі 3, наші рекомендації мають дорадчий характер і не є рішеннями, заснованими виключно на автоматизованій обробці, що мають юридичні чи аналогічно істотні наслідки; якщо ви все ж хочете, щоб людина переглянула будь-який автоматизований результат, що впливає на вас, звертайтеся на
privacy@beangler.com; - на перенесення (портабельність) даних (ст. 20 GDPR);
- відкликати згоду будь-коли — це не впливає на правомірність обробки, здійсненої до відкликання (ст. 7(3) GDPR);
- подати скаргу до наглядового органу із захисту даних (ст. 77 GDPR) — за місцем вашого проживання, роботи чи місцем імовірного порушення.
Щоб реалізувати свої права, звертайтеся на privacy@beangler.com. Ми відповімо на запит без невиправданої затримки та в строки, передбачені GDPR. Видалення акаунта (і відповідне стирання даних) також доступне безпосередньо в налаштуваннях.
11. Безпека даних
Ми вживаємо належних технічних та організаційних заходів для захисту ваших персональних даних від несанкціонованого доступу, втрати, зміни чи розкриття. Зокрема, застосовуємо шифрування під час передавання даних (TLS), контроль доступу, ведення журналів подій безпеки та регулярне резервне копіювання. Жоден метод передавання чи зберігання даних не є абсолютно безпечним, проте ми постійно працюємо над підтриманням належного рівня захисту.
Порушення захисту персональних даних. У разі порушення захисту персональних даних ми діємо відповідно до GDPR і застосовного законодавства, зокрема повідомляємо компетентний наглядовий орган і відповідних користувачів у випадках і в строки, передбачені законом.
12. Діти
Сервіс призначений для користувачів віком від 16 років. Ми свідомо не обробляємо дані осіб, молодших за 16 років. Якщо ви вважаєте, що ми могли отримати дані такої особи, повідомте нас на privacy@beangler.com, і ми видалимо їх.
13. Зміни до Політики
Ми можемо час від часу оновлювати цю Політику. Про суттєві зміни буде повідомлено в Сервісі (а за потреби — на електронну пошту), при цьому версія та дата набрання чинності оновлюються при публікації. Рекомендуємо періодично переглядати цю Політику.
14. Контакти
З будь-яких питань щодо приватності та обробки персональних даних звертайтеся на privacy@beangler.com.