Школа та гуртки
Як початиБатькамВчителямБета

Політика конфіденційності

Застосунок: «Школа та гуртки»
Версія документа: 0.1 (чернетка)
Дата набрання чинності: [ДАТА]

Замініть плейсхолдери в квадратних дужках перед публікацією.


1. Хто ми

Контролером персональних даних є:

  • Назва: [ПІБ ФОП / назва ТОВ]
  • Ідентифікаційний код: [РНОКПП / ЄДРПОУ]
  • Адреса: [адреса]
  • Email для запитів щодо даних: [privacy@example.com]

Далі — «ми», «сервіс», «застосунок».


2. Які дані ми обробляємо

2.1. Дані акаунта користувача

Дані Обов’язковість Навіщо
Ідентифікатор акаунта Так (після реєстрації) Робота застосунку після підтвердження телефону
Відображуване ім’я Так (після онбордингу) Профіль; показ «хто поділився» при шерингу
Номер телефону Так Реєстрація, вхід і відновлення акаунта; надсилання коду підтвердження
Дата завершення онбордингу, службові мітки часу Так Робота продукту

Ми не вимагаємо реальне ПІБ. Відображуване ім’я ви обираєте самі.

2.2. Картки «Сім’я»

Ім’я картки (наприклад, ім’я дитини або «Я»), опційний опис / нотатка, колір у календарі. Ці дані потрібні, щоб показати зведений розклад. Це можуть бути дані неповнолітніх — див. розділ 8.

2.3. Контакти (довідник)

Ім’я контакту; опційно опис; канали зв’язку: номер телефону та/або нік / адреса в Viber, WhatsApp, Telegram; позначка, чи контакт створений вами, чи імпортований з шерингу; прив’язка до класу / гуртка та роль (наприклад, «класний керівник»).

Важливо: якщо ви вводите телефон чи нік іншої людини (вчитель, тренер), ви обробляєте персональні дані третьої особи. Ви відповідаєте за те, що маєте законні підстави це робити (наприклад, дані вже відомі батькам класу / гуртка).

2.4. Класи, гуртки, розклад

Назви, опис, події (день, час, назва уроку / заняття), опційні підгрупи та налаштування, посилання на чати й соцмережі (Telegram, Viber, WhatsApp, Instagram, Facebook, сайт тощо).

2.5. Дані при шерингу

Коли ви ділитеся класом / гуртком, отримувач може побачити:

  • назву, розклад, посилання класу / гуртка;
  • ваші контакти, застосовані саме до цього класу / гуртка (ім’я, опис, ролі, телефони / ніки каналів);
  • ваше відображуване ім’я («хто поділився»).

Не передаються при шерингу: ваш email, інші класи / гуртки, контакти без прив’язки до цього класу / гуртка, картки «Сім’я».

2.6. Технічні дані

Можуть оброблятися службові логи інфраструктури (час запиту, помилки) у обсязі, необхідному для стабільності сервісу. Для покращення продукту ми використовуємо Firebase Analytics (Google Analytics 4): анонімний ідентифікатор екземпляра застосунку, ідентифікатор акаунта в нашій системі, події використання (відкриття, екрани, створення сім’ї / класу / гуртка, шеринг, імпорт). Ми не збираємо IDFA / рекламні ідентифікатори пристрою для таргетингу в MVP.

2.7. Сповіщення (пізніше)

Коли з’явиться екран сповіщень: текст рядка (назва події, ім’я картки «Сім’я», назва класу / гуртка). Коли з’являться push — токен пристрою (Expo) лише для доставки цих самих сповіщень. Рекламних пушів немає. Канон типів — у продуктовій документації.


3. Мета і підстави обробки

Ми обробляємо дані, щоб:

  1. надати функції календаря, сім’ї, контактів, класів і гуртків;
  2. зберігати сесію на пристрої та (за бажанням) відновлювати акаунт через email;
  3. дозволити шеринг копії класу / гуртка між користувачами;
  4. (пізніше) показувати сповіщення в застосунку і доставляти ті самі події push;
  5. забезпечувати безпеку, запобігати зловживанням, виконувати вимоги закону;
  6. розуміти, як користуються застосунком (агрегована аналітика Firebase / GA4), щоб покращувати продукт.

Типові підстави (Україна; за потреби уточнить юрист):

  • згода — опційний email, введення контактів третіх осіб, шеринг;
  • виконання договору (умов користування) — робота акаунта й основних функцій;
  • законний інтерес — безпека, діагностика збоїв (без надмірного збору).

4. З ким ми ділимося даними

Ми не продаємо персональні дані.

Дані можуть оброблятися підрядниками (обробниками) виключно для надання сервісу:

Підрядник Роль
Convex База даних і бекенд
Google Firebase / Analytics Мобільна аналітика (GA4); без рекламних ID у MVP
Resend Надсилання листів з кодом підтвердження email (якщо увімкнено)
Expo / EAS Збірка й доставка мобільного застосунку
Apple / Google Розповсюдження через App Store / Google Play; їхні політики застосовуються окремо

Отримувачі шерингу бачать лише те, що ви свідомо передаєте лінком (розділ 2.5).

Ми можемо розкрити дані, якщо цього вимагає закон або захист прав і безпеки користувачів.


5. Де зберігаються дані і як довго

Дані облікових записів і контенту зберігаються на інфраструктурі Convex (хмара). Точний регіон деплою може змінюватися; актуальне розміщення — у технічній документації / налаштуваннях продакшену.

Зберігання:

  • поки існує ваш акаунт і дані потрібні для сервісу;
  • після видалення акаунта в застосунку (Профіль → «Видалити акаунт») користувацький контент і запис акаунта видаляються з основної бази одразу; резервні копії інфраструктури живуть до завершення їхнього циклу (орієнтир повного зникнення зі сховищ — до 30 днів);
  • логи безпеки можуть зберігатися обмежений час.

6. Як ми захищаємо дані

  • шифрування з’єднання (HTTPS / TLS);
  • доступ до записів за принципом володіння (ваш акаунт бачить свої дані; шеринг — лише явна дія);
  • сесія на пристрої в захищеному сховищі (Secure Store);
  • мінімізація даних у шерингу (email автора не передається);
  • обмеження доступу до продакшен-середовища.

Полеве шифрування окремих номерів у базі (application-level encryption) у MVP не застосовується: захист будується на контролі доступу, TLS і політиках інфраструктури. Детальніше — у технічній нотатці команди; для користувача достатньо знати, що дані захищені організаційно й технічно на рівні хмарного провайдера та застосунку.

Абсолютної безпеки в інтернеті не існує; ми вживаємо розумних заходів відповідно до характеру даних.


7. Ваші права

Ви можете:

  • переглядати й виправляти дані в застосунку (профіль, контакти, сім’я, класи / гуртки);
  • видалити окремі записи (контакт, картку сім’ї, клас / гурток);
  • видалити акаунт у профілі (таб «Додатково» → Профіль → «Видалити акаунт») разом із контактами, класами / гуртками, розкладами, подіями, картками сім’ї та зв’язками між ними; або надіслати запит на [privacy@example.com];
  • відкликати згоду на опційну обробку (наприклад, відв’язати email), якщо це не ламає обов’язкові функції договору;
  • звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини.

Для запиту може знадобитися підтвердити, що ви власник акаунта.


8. Дані дітей

Застосунок розрахований на батьків / опікунів і вчителів / керівників гуртків. Ми не орієнтуємо продукт на самостійну реєстрацію дітей молодшого віку.

Картки «Сім’я» можуть містити імена дітей. Такі дані:

  • використовуються лише для особистого календаря власника акаунта;
  • не передаються при шерингу класу / гуртка;
  • не публікуються в загальному каталозі в MVP.

Якщо ви вводите дані дитини, ви підтверджуєте, що маєте на це право (батько, мати, опікун тощо).


9. Передача за кордон

Підрядники можуть обробляти дані на серверах поза Україною (зокрема ЄС / США — залежно від сервісу). Використовуючи застосунок, ви розумієте таку можливість. Ми обираємо підрядників з адекватним рівнем захисту за їхніми умовами.


10. Зміни політики

Ми можемо оновлювати цей документ. Актуальна версія публікується за адресою [URL політики]. Істотні зміни можемо додатково показати в застосунку. Продовження користування після оновлення означає ознайомлення з новою версією (якщо закон не вимагає іншої форми згоди).


11. Контакти

Питання щодо персональних даних: [privacy@example.com]


Чернетка для внутрішнього використання. Не є публічною офертою юриста.

Школа та гуртки

Календар школи та гуртків для батьків і вчителів.

Сайт

  • Як почати
  • Для батьків
  • Для вчителів
  • Інструкції
  • Часті питання
  • Бета-тестування
  • Умови користування
  • Політика конфіденційності

Соцмережі

  • Підтримка Viber
  • Threads
  • Instagram