Ця політика пояснює, які персональні дані обробляє Heedly, навіщо, як довго і які у вас права.
1. Хто відповідає за дані
Володільцем ваших персональних даних є: [дані продавця ще не заповнено]. Контакт для запитів щодо приватності: support@heedly.live.
2. Які дані ми обробляємо
- Дані акаунта: email, хеш пароля (ніколи не сам пароль), мова, час реєстрації та версія умов, які ви прийняли, необов’язкова згода на маркетинг, рекламні (UTM) мітки зі сторінки, з якої ви прийшли.
- Дані сервісу: сайти, фіди й сервери, які ви додаєте; результати перевірок, інциденти й налаштування; отримувачі, яких ви додаєте (їхні email).
- Дані профілю, які ви додаєте самі: ім’я для показу та невелика аватарка. Їх бачите лише ви та адміністратори, коли допомагають із підтримкою.
- Перевірки швидкості сторінки: адреса, яку ви вводите, і результат (зберігаються одну добу), а також ваша IP-адреса в записах обмеження частоти.
- Дані безпеки: сеанси та пристрої (зі скороченими IP-адресами), події входу й адміністрування в журналі дій.
- Технічні журнали: IP-адреса, user agent і подробиці запитів у серверних логах — без паролів, токенів і cookie, а email-адреси маскуються.
- Повідомлення, які ви надсилаєте через форми контакту та скарги.
- Платіжні дані обробляє платіжний провайдер; номерів карток ми не зберігаємо.
- Дані API та автоматизацій: API-ключі (лише хеші), підписки на вебхуки (адреса вашої кінцевої точки та зашифрований секрет підпису), журнали доставок, правила автоматизацій і журнал їх запусків, звіти, вікна обслуговування й сторінки статусу з текстом, який ви на них публікуєте.
- Журнал дій записує повну IP-адресу подій входу, безпеки та форм (у сеансах вона показується замаскованою).
- Адміністратори (зараз лише засновник) можуть бачити дані акаунта, моніторингу й повідомлень, коли це потрібно для підтримки, розгляду зловживань і безпеки. Доступ потребує двофакторної автентифікації, а дії адміністраторів журналюються.
- Особи, які не є користувачами: email-адреси, додані як отримувачі сповіщень або зареєстровані AI-асистентом на чиєсь прохання (видаляються за 7 днів, якщо не активовані), відправники форм зв’язку та скарг, а також назви хостів, які перевіряють безкоштовна й швидкісна перевірки (зберігаються один день).
3. Цілі та правові підстави
- Надання сервісу й акаунта (виконання договору).
- Безпека, запобігання шахрайству й зловживанням, обмеження частоти запитів та журнал дій (законні інтереси).
- Відповіді на ваші повідомлення (законні інтереси / договір).
- Листи з новинами продукту — лише за вашої згоди, з відпискою в один клік (згода).
- Службові та безпекові листи, як-от сповіщення про інциденти й входи, не є маркетингом і надсилаються в межах договору.
- Виконання юридичних обов’язків, наприклад бухгалтерського обліку після запуску оплати.
4. Хто отримує дані
- Хостинг: Hetzner (сервери в Європейському Союзі) розміщує застосунок і базу даних.
- Доставка пошти: SMTP-провайдер електронної пошти (його назву буде вказано тут до запуску) надсилає наші листи, зокрема коди для входу й сповіщення.
- Cloudflare (США, EU–US Data Privacy Framework і стандартні договірні положення): доставка контенту й захист перед сайтом, тому бачить кожен запит та IP-адресу; а також перевірка Turnstile, описана нижче.
- Платіжний провайдер (лише коли стартують платні тарифи): Creem діє як merchant of record і є окремим контролером ваших платіжних даних; номерів карток ми не отримуємо.
- Зашифровані резервні копії: копії бази даних шифруються на нашому сервері до того, як залишають його, і зберігаються в Cloudflare (сховище R2) та як короткочасні файли в GitHub (США). Ключ розшифрування не зберігається ні там, ні там, тож жоден із них не може прочитати вміст.
- Cloudflare Turnstile: перевірка «чи ви людина» під час реєстрації, входу та у формах. Отримує технічні сигнали вашого браузера.
- Have I Been Pwned (Pwned Passwords): ми перевіряємо, чи є новий пароль у відомих витоках, надсилаючи лише перші п’ять символів його SHA-1-хеша; сам пароль наші сервери не залишає.
- Отримувачі, яких ви додаєте, отримують листи-сповіщення; людей, яких ви додаєте від імені третіх осіб, спершу просимо підтвердити адресу листом, і вони можуть відписатися.
5. Як довго ми зберігаємо дані
- Дані акаунта: доки ви не видалите акаунт, плюс 7 днів пільгового періоду до остаточного видалення.
- Результати перевірок: протягом періоду історії вашого тарифу (8 годин на Free, до 90 днів на Scale), потім видаляються. Погодинні зведення зберігаються стільки ж, а на Pro — два тижні, щоб звіт за 2 тижні, який можна запросити, мав дані.
- Серверні логи: 30 днів. Резервні копії: до 35 днів.
- Повідомлення з форм контакту й скарг: 24 міс. Журнал дій: 24 міс.
- Звіти: 12 міс. Журнали доставок вебхуків: 30 днів.
6. Міжнародні передачі
Контролер розташований в Україні, яка не має рішення Європейської комісії про адекватність. Дані зберігаються на серверах у Європейському Союзі. Cloudflare може обробляти дані у США за EU–US Data Privacy Framework або стандартними договірними положеннями. Будь-якого іншого провайдера за межами України та ЄЕП ми перелічимо тут до початку його використання.
7. Ваші права
- Доступ до даних, їх виправлення та видалення.
- Експорт даних у машинозчитуваному форматі (JSON) із налаштувань приватності.
- Заперечення проти обробки на підставі законних інтересів і відкликання згоди в будь-який час.
- Скарга до наглядового органу: в Україні — до Уповноваженого Верховної Ради України з прав людини; в ЄС — до національного органу із захисту даних.
8. Безпека
Ми використовуємо хешовані паролі (Argon2id), хешовані токени сеансів, зашифровані секрети двофакторної автентифікації, суворі заголовки транспортної безпеки та Content-Security-Policy, обмеження частоти запитів і журнал дій. Жодна система не буває абсолютно захищеною; про витік ми повідомимо постраждалих користувачів, як вимагає закон.
9. Застосовне право
Політика відповідає чинному українському закону про захист персональних даних і написана із запасом під гарантії GDPR. Новий закон «Про захист персональних даних» (законопроєкт № 8153) пройшов перше читання, але на момент написання цієї чернетки не був ухвалений.
10. Діти
Сервіс не призначений для осіб віком до 16 років. Якщо ми дізнаємося, що акаунт належить особі до 16 років, ми його видалимо.
11. Зміни
Зміни ми публікуватимемо тут, а попередні версії зберігатимемо в архіві документів.