Політика конфіденційності
Дата набуття чинності: 1 травня 2026
Зміст
Вступ
Ласкаво просимо до WHIPS ("ми", "нас", "наш"). WHIPS — це автомобільна спільнота, яка дозволяє користувачам керувати своїм гаражем, вести бортжурнали, ділитися публікаціями та брати участь у спільнотах автоентузіастів. Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані під час використання нашої платформи whips.club та пов'язаних сервісів.
Використовуючи WHIPS, ви підтверджуєте, що прочитали та зрозуміли цю Політику конфіденційності. Ця політика поширюється на всіх користувачів нашої платформи, незалежно від їхнього місцезнаходження. Ми обробляємо дані відповідно до Загального регламенту захисту даних (GDPR) та Закону України «Про захист персональних даних».
Які дані ми збираємо
Ми збираємо кілька категорій персональних даних для надання та покращення наших послуг:
- Дані облікового запису — адреса електронної пошти, нікнейм, ім'я та аватар, які ви надаєте під час реєстрації або входу через Google OAuth.
- Дані про транспортні засоби — марка, виробник, модель, рік випуску, VIN-номер, пробіг, номерний знак та фотографії автомобілів, які ви додаєте до свого гаража.
- Дані бортжурналу — записи про обслуговування, технічне обслуговування, фотографії та інформація про запчастини (включаючи номери деталей та бренди), які ви додаєте до бортжурналів.
- Дані спільнот — членство у спільнотах, публікації, коментарі, реакції та будь-який контент, яким ви ділитесь у спільнотах.
- Медіафайли — зображення та фотографії, які ви завантажуєте на платформу, надійно зберігаються у хмарному сховищі.
- Сесійні та технічні дані — IP-адреса, user agent браузера, сесійні токени та інформація про пристрій, які автоматично збираються під час доступу до платформи.
- Аналітичні дані та геолокація — приблизне місцезнаходження, перегляди сторінок, використання функцій та патерни взаємодії, зібрані через наші аналітичні інструменти.
- Дані модерації — скарги, звернення та будь-які дії модерації, пов'язані з вашим обліковим записом.
Як ми використовуємо ваші дані
Ми використовуємо зібрані дані для таких цілей:
- Функціональність платформи — для забезпечення основних функцій, таких як управління автомобілями, ведення бортжурналів, участь у спільнотах та обмін контентом.
- Автентифікація та безпека — для підтвердження вашої особи, управління сесіями та захисту вашого облікового запису від несанкціонованого доступу.
- Комунікація — для надсилання важливих сервісних повідомлень, сповіщень про безпеку та оновлень платформи.
- Аналітика та покращення — для розуміння взаємодії користувачів з платформою, виявлення проблем та покращення досвіду користувачів.
- Модерація контенту — для дотримання правил спільноти та підтримки безпечного середовища для всіх користувачів.
- Відстеження помилок — для виявлення, діагностики та виправлення технічних помилок і багів на платформі.
Правова основа обробки даних
Ми обробляємо ваші персональні дані на таких правових підставах відповідно до GDPR та Закону України «Про захист персональних даних»:
- Згода — ви надаєте явну згоду під час реєстрації облікового запису, входу через Google OAuth або завантаження персонального контенту на платформу.
- Виконання договору — обробка необхідна для надання послуг, які ви запросили, включаючи управління автомобілями, функції бортжурналу та участь у спільнотах.
- Законний інтерес — ми обробляємо певні дані для безпеки платформи, запобігання шахрайству, аналітики та покращення сервісу, якщо ці інтереси не переважають ваші основні права.
Відповідно до українського законодавства, ми є володільцем персональних даних та обробляємо їх згідно з вимогами Закону України «Про захист персональних даних» (№ 2297-VI). Ви маєте право знати про збір та використання ваших персональних даних, а також право на доступ, виправлення та видалення.
Передача даних третім сторонам
Ми ділимося вашими даними з наступними сторонніми постачальниками послуг, кожен з яких зобов'язаний власними політиками конфіденційності та угодами про обробку даних:
- Mixpanel — для аналітики продукту та відстеження поведінки користувачів, включаючи приблизні дані геолокації, отримані з IP-адрес.
- Sentry — для відстеження помилок та моніторингу продуктивності. Sentry може отримувати технічні дані, такі як IP-адреси, інформацію про браузер та контекст помилок.
- Google — для автентифікації OAuth. Коли ви входите через Google, ми отримуємо ваше ім'я, email та фото профілю відповідно до вашого дозволу.
- Cloudflare — для хмарного зберігання (R2) завантажених медіафайлів та доставки контенту.
- Платіжні провайдери — коли платіжні функції будуть доступні, ваші платіжні дані оброблятимуться сторонніми платіжними провайдерами. Ми не зберігаємо повні дані вашої платіжної картки на наших серверах.
Ми не продаємо ваші персональні дані третім сторонам. Дані передаються лише в обсязі, необхідному для надання та покращення наших послуг.
Міжнародна передача даних
Ваші персональні дані можуть передаватися та оброблятися в країнах за межами України та Європейського економічного простору (ЄЕП). Наші сторонні постачальники послуг (Mixpanel, Sentry, Google, Cloudflare) можуть обробляти дані в Сполучених Штатах та інших юрисдикціях.
У разі передачі даних за межі ЄЕП ми забезпечуємо відповідні гарантії, такі як Стандартні договірні застереження (SCC), затверджені Європейською комісією, або покладаємося на відповідність постачальника послуг визнаним рамкам захисту даних.
Зберігання даних
Ми зберігаємо ваші персональні дані стільки, скільки необхідно для надання наших послуг та виконання цілей, описаних у цій політиці:
- Дані облікового запису — зберігаються протягом дії активного облікового запису. Після видалення облікового запису ваші дані будуть видалені протягом 30 днів, за винятком випадків, коли збереження вимагається законом.
- Дані про автомобілі та бортжурнали — зберігаються поки ваш обліковий запис активний. Ви можете видалити окремі автомобілі та записи бортжурналу в будь-який час.
- Контент спільнот — публікації та коментарі залишаються видимими поки ваш обліковий запис активний. Видалений контент видаляється з публічного доступу, але може зберігатися в резервних копіях до 90 днів.
- Технічні та аналітичні дані — сесійні дані зберігаються до 12 місяців. Аналітичні дані зберігаються в агрегованій, анонімізованій формі.
- Записи модерації — зберігаються стільки, скільки необхідно для дотримання правил платформи та виконання юридичних зобов'язань.
Безпека даних
Ми впроваджуємо відповідні технічні та організаційні заходи для захисту ваших персональних даних:
- Шифрування — дані під час передачі захищені шифруванням TLS/HTTPS. Конфіденційні дані в стані спокою зашифровані з використанням стандартних алгоритмів.
- Контроль доступу — доступ до персональних даних обмежений авторизованим персоналом та системами за принципом мінімально необхідних прав.
- Управління сесіями — сесії безпечно керуються за допомогою токенної автентифікації. Сесії автоматично закінчуються після періоду неактивності.
- Інфраструктура — наша платформа розміщена на безпечній хмарній інфраструктурі з регулярними оновленнями безпеки та моніторингом.
Хоча ми прагнемо захистити ваші дані, жоден метод електронної передачі чи зберігання не є на 100% безпечним. Ми рекомендуємо використовувати надійні паролі та зберігати конфіденційність облікових даних.
Ваші права
Відповідно до GDPR та українського законодавства про захист даних, ви маєте такі права щодо ваших персональних даних:
- Право на доступ — ви можете запросити копію персональних даних, які ми зберігаємо про вас.
- Право на виправлення — ви можете запросити виправлення неточних або неповних персональних даних.
- Право на видалення — ви можете запросити видалення ваших персональних даних з урахуванням юридичних зобов'язань щодо збереження.
- Право на портативність даних — ви можете запросити ваші дані у структурованому, машиночитаному форматі.
- Право на обмеження обробки — ви можете запросити обмеження обробки ваших даних за певних обставин.
- Право на заперечення — ви можете заперечити проти обробки ваших даних на підставі законних інтересів.
- Право на відкликання згоди — якщо обробка базується на згоді, ви можете відкликати її в будь-який час без впливу на законність попередньої обробки.
Для реалізації будь-якого з цих прав, будь ласка, зверніться до нас за інформацією, наведеною в Розділі 12. Ми відповімо на ваш запит протягом 30 днів відповідно до чинного законодавства. Відповідно до українського законодавства, ви також маєте право подати скаргу Уповноваженому Верховної Ради України з прав людини (Омбудсману).
Зміни до цієї політики
Ми можемо час від часу оновлювати цю Політику конфіденційності для відображення змін у наших практиках, технологіях, правових вимогах або інших факторах. У разі суттєвих змін ми:
- Оновимо дату «Дата набуття чинності» у верхній частині цієї сторінки.
- Повідомимо зареєстрованих користувачів електронною поштою або через повідомлення на платформі про суттєві зміни.
Ми рекомендуємо періодично переглядати цю Політику конфіденційності, щоб бути в курсі того, як ми захищаємо ваші дані. Продовження використання платформи після публікації змін означає прийняття оновленої політики.
Контактна інформація
Якщо у вас є питання, занепокоєння або запити щодо цієї Політики конфіденційності або обробки ваших персональних даних, будь ласка, зверніться до нас:
- Email: [email protected]
- Платформа: whips.club
Ми зробимо все можливе, щоб оперативно відповісти на ваші запити та вирішити будь-які питання щодо конфіденційності та захисту даних. Ця Політика конфіденційності не є юридичною консультацією. З конкретних юридичних питань щодо ваших прав на дані, будь ласка, зверніться до кваліфікованого юриста.