Політика конфіденційності
Набрання чинності та останнє оновлення: 20 серпня 2026 року · Версія: 1.1
Ця Політика пояснює, як Liudmyla Chaban («ми», «нас» або «наш») збирає та використовує персональні дані під час користування мобільним застосунком Meets, публічними сторінками юридичної інформації та видалення акаунта, а також пов’язаними сервісами (разом — «Meets»). Meets — сервіс соціальних подій для повнолітніх користувачів в Україні та Європейському Союзі.
1. Хто відповідає за ваші дані
Володілець персональних даних: Liudmyla Chaban
Зареєстрована адреса: 67 Pylypa Orlyka Street, Kropyvnytskyi, Kirovohrad Oblast, 25014, Ukraine
Країна: Ukraine
Запити щодо конфіденційності та реалізації прав: meets01app@gmail.com
2. Які дані ми збираємо та звідки їх отримуємо
- Акаунт і підтвердження віку: email, хеш пароля, ім’я, час створення акаунта, статус підтвердження email та обрана мова. Для виконання правила 18+ ми обробляємо введену дату народження, визначаємо досягнення вікового порогу та зберігаємо лише результат, спосіб і час підтвердження, а не точну дату. Якщо введена дата показує вік до 18 років, обмеження доступу зберігається, поки існує акаунт. Пароль у відкритому вигляді не зберігається.
- Профіль: фото, місто, біографія, інтереси, опис ідеальної зустрічі, теги стилю зустрічей, мови та необов’язкове ім’я користувача Instagram, які ви додаєте.
- Вхід через сторонні сервіси: ідентифікатор у провайдера та, якщо провайдер їх надає, email, ім’я, ім’я користувача або фото від Apple, Google чи Telegram. Для Apple короткостроковий код авторизації обмінюється на refresh token, який зберігається зашифрованим для відкликання доступу після видалення акаунта.
- Контент і соціальна активність: події, описи, категорії, дати, фото, адреси та місця; банери закладів; участь у подіях; соціальні зв’язки; блокування; скарги та супровідні відомості; статуси модерації та дії уповноваженого адміністратора.
- Місцезнаходження: якщо ви надали системний дозвіл і викликали функцію, поточні координати використовуються для центрування карти або вибору місця. Ми не відстежуємо вас постійно та не створюємо історію переміщень. Місце чи адресу, які ви свідомо додаєте до події або банера, зберігаємо як частину цього контенту.
- Telegram: ідентифікатори Telegram, імена користувачів, ідентифікатори чатів та учасників, статуси підключення і запрошення та обмежені прев’ю повідомлень підключеного чату події. Зберігається текст прев’ю або позначка медіа, а не сам медіафайл Telegram.
- Сповіщення і пристрій: push token Expo/APNs/FCM, платформа, версія застосунку, налаштування сповіщень, спроби доставки та квитанції провайдера. Push token є ідентифікатором застосунку/пристрою для доставки.
- Покупки: продукт, транзакція, оригінальна транзакція або purchase token, стан підписки, право доступу, середовище магазину, поновлення/закінчення та події білінгу від Apple або Google. Платіжний засіб обробляє магазин; Meets не отримує повний номер картки чи банківського рахунку.
- Безпека, діагностика і підтримка: IP-адреса та метадані запиту, які можуть обробляти API, обмеження частоти запитів та хостинг; події автентифікації й безпеки; інформація про помилки; запити на видалення та листування з підтримкою.
Дані надходять від вас, з вашого користування Meets, від інших користувачів, які взаємодіють із контентом або скаржаться на нього, від обраного провайдера входу чи магазину та з підключених функцій Telegram.
3. Реклама та дані, які ми навмисно не збираємо
Після перевірки вікового порогу Meets не зберігає точну дату народження та не запитує номер телефону, стать, телефонну книгу або контакти. У застосунку немає голосових/відеодзвінків чи прямих приватних повідомлень; прев’ю чатів Telegram описані вище. Ми не виконуємо Face ID, розпізнавання облич, створення біометричних шаблонів чи інший біометричний аналіз фото. Системний Face ID, яким Apple може підтвердити вхід, контролює Apple, і Meets його не отримує.
Платні банери бізнесів: Meets показує рекламні та промоційні банери, надані закладами й іншими бізнес-користувачами. Бізнес може оплачувати бізнес-підписку або інший запропонований план, що дозволяє публікувати банер. Це прямі розміщення під керуванням Meets, а не реклама, доставлена зовнішньою рекламною мережею. Показ може бути контекстним — наприклад, залежати від обраних категорій чи фільтрів та, коли ви використовуєте функції геолокації, від близькості до поточного місця. Ми не передаємо бізнесу вашу особу, email, точні поточні координати, push token або рекламний ідентифікатор лише через перегляд його банера.
Ми не отримуємо IDFA чи GAID для реклами, не інтегруємо сторонні рекламні мережі, не створюємо міжсервісний профіль поведінкової реклами, не поєднуємо активність Meets з активністю в застосунках чи на сайтах інших компаній для реклами та не використовуємо окремі рекламні, аналітичні або crash-reporting SDK. Ми не продаємо персональні дані та не надсилаємо рекламний email або push-маркетинг. Сервісні повідомлення про підтвердження, безпеку, участь і нагадування про подію не є рекламою.
4. Цілі та правові підстави
- Виконання договору: реєстрація та вхід; профіль; публікація обраного вами контенту, включно з платними бізнес-банерами; події, участь, соціальні зв’язки, блокування, Telegram і замовлені сповіщення; перевірка підписок і платні функції; підтримка та видалення акаунта.
- Згода: доступ до необов’язкового поточного місцезнаходження, системні сповіщення та інші випадки, де ми окремо просимо згоду. Дозвіл можна відкликати в налаштуваннях пристрою або від’єднати інтеграцію; це не впливає на законність попередньої обробки.
- Законний інтерес: безпека Meets, протидія шахрайству і спаму, дотримання вікових і безпекових правил, розгляд скарг, модерація контенту й платних розміщень, показ контекстних бізнес-пропозицій без міжсервісного трекінгу, захист користувачів і прав, надійність сервісу та діагностика. Ви можете заперечити проти такої обробки.
- Юридичний обов’язок і правові вимоги: необхідні платіжні та бухгалтерські записи, виконання обов’язкового запиту та встановлення, здійснення або захист правових вимог.
- Життєво важливі інтереси: у винятковій ситуації — інформація, обґрунтовано необхідна через реальну й безпосередню загрозу життю або безпеці.
Деякі дані акаунта й автентифікації необхідні для створення акаунта. Без даних, потрібних для функції, ми не зможемо надати цю функцію. Деталі профілю, дозволи пристрою, Telegram і публікація контенту є необов’язковими.
5. Що бачать інші
Залежно від ваших дій інші можуть бачити ім’я, фото, місто, біографію, інтереси, мови, Instagram, події, фото подій, інформацію про заклад/банер, місце події, участь і соціальні зв’язки. Бізнес-банери є промоційним контентом і можуть бути позначені або візуально представлені як банери. Контент події та банера може відкриватися через публічне deep link-посилання. Скарги, особа заявника, приватне листування з підтримкою, дані входу, push tokens і платіжні ідентифікатори не призначені для публікації.
6. Постачальники та розкриття
- Інфраструктура: Railway в Амстердамі для API; Neon на AWS eu-central-1 у Франкфурті для PostgreSQL; Amazon S3 eu-central-1 у Франкфурті для зображень.
- Комунікації: Expo та APNs або Firebase Cloud Messaging для push, Brevo для транзакційного email.
- Вхід, платформа і платежі: Apple, Google і Telegram для обраних вами функцій.
- Карти й місця: Google Places/Maps, тайли CARTO та OpenStreetMap-сервіси Nominatim і Overpass. Провайдер може отримати пошуковий запит, приблизні чи надані координати, IP та стандартні метадані.
- Інші користувачі або громадськість: для профілю, участі та контенту, призначеного для поширення.
- Безпека і закон: особа під загрозою, суди, регулятори, Уповноважений Верховної Ради України з прав людини, наглядові органи ЄС, правоохоронні органи та радники, якщо це вимагає закон або обґрунтовано потрібно для захисту людей, розслідування порушень чи захисту прав.
Бізнес, чий банер ви бачите, надає рекламний контент, але Meets не розкриває йому дані вашого акаунта або контакти лише для показу банера. Якщо ви самостійно звертаєтеся до бізнесу чи відвідуєте його, до зібраних ним даних застосовується його власна політика конфіденційності.
Постачальники обробляють дані за відповідними умовами надання послуг та обробки даних і можуть бути самостійними володільцями щодо власної платформної діяльності.
7. Місце обробки та міжнародні передачі
Основні дані застосунку зберігаються в ЄС: API — в Амстердамі, база і зображення — у Франкфурті. Володілець зареєстрований в Україні та може мати доступ з України для роботи і підтримки Meets. Apple, Google, Expo, Brevo, Telegram і картографічні провайдери можуть обробляти дані в інших країнах.
Коли застосовуються правила GDPR щодо міжнародних передач, використовується відповідний дозволений механізм, зокрема Стандартні договірні положення Європейської Комісії, рішення про належний рівень захисту або інша дозволена гарантія, разом із додатковими заходами за потреби. Ви можете запитати інформацію про механізм для ваших даних.
8. Строки зберігання
- Акаунт, профіль і контент: поки акаунт активний, потім видаляються процедурою видалення з винятками нижче.
- Видалені S3-медіа: актуальний об’єкт ставиться в чергу на видалення; попередні версії через увімкнене versioning остаточно видаляються lifecycle-правилом через 30 днів; незавершені multipart uploads — через сім днів.
- Закриті скарги та пов’язані записи блокування і модерації зазвичай зберігаються 24 місяці; відкрите розслідування — до закриття.
- Після видалення акаунта псевдонімізовані ідентифікатори покупок, статус підписки й події білінгу зберігаються п’ять років для обліку, протидії шахрайству, повернень і спорів, якщо закон чи вимога не потребує довше.
- Push receipts — до 30 днів, історія доставки — до 90 днів, неактивний push token — до 12 місяців без повторної реєстрації.
- До 50 останніх прев’ю повідомлень Telegram на чат — не більше 90 днів. Прострочені підключення і запрошення очищаються.
- Refresh tokens та тимчасові токени підтвердження email, скидання пароля, соціальної перевірки, входу й видалення очищаються після завершення строку або відкликання.
- Записи безпеки, шахрайства, підтримки й спорів — лише поки обґрунтовано потрібні для інциденту, вимоги або юридичного обов’язку.
- Резервна копія провайдера може містити залишкову копію до завершення стандартної ротації. Дані, відновлені лише для аварійного відновлення, не повертаються у звичайне активне використання та видаляються повторно.
9. Видалення акаунта
Акаунт можна назавжди видалити в налаштуваннях Meets або через публічну сторінку. Деактивація не замінює видалення. Видаляються активні дані та push tokens, медіа ставляться в чергу, а обмежені платіжні записи псевдонімізуються. Для Apple зашифрований refresh token існує в окремій черзі лише до підтвердження відкликання Apple та видаляється після успіху. Видалення Meets не скасовує підписку магазину.
10. Ваші права та вибір
З урахуванням законних умов і винятків користувачі України та ЄС можуть отримати відомості про обробку, доступ і копію; виправити; вимагати видалення або обмеження; отримати переносимі дані, які надали; заперечити проти законного інтересу; відкликати згоду; звернутися до регулятора або суду.
Профіль і контент можна змінити в застосунку, дозволи відкликати в системних налаштуваннях, Telegram від’єднати, користувача заблокувати, акаунт видалити. Автоматичної кнопки експорту поки немає; переносиму копію можна запитати через meets01app@gmail.com.
Ми можемо обґрунтовано перевірити особу. За GDPR відповідь зазвичай надається протягом одного місяця; у складному випадку строк може бути продовжено ще до двох місяців із повідомленням. Українські запити обробляються у строки, встановлені законом. Запити зазвичай безкоштовні, крім дозволених законом випадків явно необґрунтованих або надмірних запитів.
У ЄС можна звернутися до органу країни звичайного проживання, роботи чи ймовірного порушення; контакти містить Європейська рада із захисту даних. В Україні можна звернутися до Уповноваженого Верховної Ради України з прав людини або суду.
11. Безпека
Ми використовуємо HTTPS, хешування паролів, контроль доступу, автентифіковані сесії, обмежені інфраструктурні ключі, шифрування Apple refresh tokens, засоби безпеки сховищ, черги видалення й обмежений адміністративний доступ. Жоден сервіс не гарантує абсолютної безпеки. Про ризик повідомте на meets01app@gmail.com.
12. Тільки для повнолітніх
Meets призначений для осіб від 18 років. Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що дитина надала дані, зв’яжіться з нами для перевірки й належного видалення.
13. Автоматизовані рішення
Правило доступу 18+ автоматично застосовується до введеної дати народження: результат до 18 років блокує реєстрацію або використання. Точна дата не зберігається. Якщо обмеження помилкове, зверніться до підтримки. В інших випадках Meets не приймає виключно автоматизованих рішень, зокрема через профілювання, які мають юридичні або подібні істотні наслідки. Технічні засоби на кшталт rate limits можуть автоматично відхилити підозрілий запит, але модерацію скарги чи акаунта може переглянути уповноважений адміністратор.
14. Зміни
Ми можемо оновити Політику через зміни Meets, постачальників, законодавства або обробки. Буде опубліковано нову версію і дату, а за потреби — повідомлення або запит підтвердження до істотної зміни.
15. Контакт
Запитання, заперечення і запити щодо прав: meets01app@gmail.com. Не надсилайте паролі, access tokens, повні платіжні реквізити чи зайві чутливі дані.