Політика конфіденційності: застосунок для медитації

Цю Політику конфіденційності складено англійською мовою та перекладено на наведені нижче мови. Англійська версія є офіційною, а інші версії надаються для довідки. У разі будь-якої невідповідності або суперечності між двома версіями переважну силу має англійська версія.

Англійська | Німецька

Політика конфіденційності: застосунок для медитації

Володілець персональних даних: Flame Apps («ми», «нас»)
Електронна пошта: info@flameappsdevelopment.com
Адреса: Flame Apps (Fabian Metzner), Am Hopfengarten 2, 97631 Bad Königshofen, Німеччина
Дата набрання чинності: 5 вересня 2026 р.

Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, передаємо та захищаємо інформацію, коли ви користуєтеся застосунком для медитації («Застосунок») і нашими пов’язаними вебсайтами, цільовими сторінками або сторінками довідки («Сайти», а разом із Застосунком «Сервіси»).

Застосунок є загальним застосунком для добробуту й медитації, а не медичним виробом і не заміною професійної діагностики чи лікування. Ми не діємо як постачальник медичних послуг, клініка чи лікарня, і на нас не поширюється HIPAA ні як на суб’єкта, охопленого законом (covered entity), ні як на ділового партнера (business associate).

Ця Політика конфіденційності має на меті відповідати застосовним законам про конфіденційність і захист даних у таких юрисдикціях:

  • Європейський Союз / Європейська економічна зона (ЄС/ЄЕЗ), Сполучене Королівство (UK) і Швейцарія (зокрема GDPR, UK GDPR і правила ePrivacy),
  • nFADP Швейцарії,
  • застосовні федеральні закони США та закони штатів про конфіденційність (зокрема California CCPA зі змінами, внесеними CPRA, підзаконні акти до нього і подібні закони в інших штатах),
  • вимоги Google Play, зокрема щодо розділу «Безпека даних» (Data safety), видалення облікового запису та даних, а також правила щодо згоди та платформ керування згодою (CMP) для ЄЕЗ/UK/CH.

Якщо місцеві закони передбачають сильніший захист або додаткові права, ми маємо намір їх дотримуватися.

Зміст

  1. Які дані ми збираємо
  2. Навіщо ми обробляємо ваші дані (цілі та правові підстави)
  3. Функції штучного інтелекту та автоматизоване ухвалення рішень
  4. Реклама, згода та ваш вибір
  5. Що ми передаємо і кому
  6. Міжнародні передання
  7. Зберігання
  8. Безпека
  9. Ваші права щодо конфіденційності
  10. Конфіденційність дітей
  11. Файли cookie та подібні технології (Сайти й Застосунок)
  12. Do Not Track («Не відстежувати») / Global Privacy Control (глобальний контроль конфіденційності)
  13. Видалення облікового запису та даних (Google Play і загальні положення)
  14. Партнери з рекламних технологій (поточні)
  15. Зміни до цієї Політики
  16. Контакти та скарги
  17. Додаток A: зведена таблиця

1) Які дані ми збираємо

Ми збираємо лише ті дані, які потрібні для цілей, описаних у цій Політиці. Деякі дані ми збираємо безпосередньо від вас, деякі збираються автоматично вашим пристроєм або нашими партнерами, що надають SDK, а деякі можуть надходити від третіх осіб (наприклад, магазинів застосунків або партнерів з інтеграції).

A. Дані, що збираються через наші SDK для реклами та згоди (треті особи)

Якщо ви надаєте згоду (коли вона потрібна) або вирішуєте переглядати рекламу, наші SDK для реклами / медіації можуть збирати:

  • Ідентифікатори та інформацію про пристрій: рекламний ідентифікатор (AAID/IDFA), ідентифікатор екземпляра застосунку, IP-адресу, user-agent, модель пристрою, версію ОС, мову, мережу, приблизне місцезнаходження, визначене за IP.
  • Дані про взаємодію з рекламою: рекламні запити, покази, кліки, видимість, обмеження частоти показів, журнали збоїв / діагностики, пов’язані з показом реклами.
  • Дані про згоду: ваш вибір у нашій сертифікованій Google платформі керування згодою (CMP) (IAB TCF v2.2) для ЄЕЗ/UK/CH.
  • Вимірювання конверсій для наших власних кампаній: якщо ви надаєте згоду, наш SDK для вимірювань TikTok отримує ваш рекламний ідентифікатор (AAID), IP-адресу, базову інформацію про пристрій і застосунок, а також невеликий набір подій, які показують нам, чи досягає реклама, яку ми купуємо в TikTok, людей, яким Застосунок корисний. Ці події такі: встановлення застосунку, відкриття застосунку, завершення початкового налаштування, початок безкоштовного пробного періоду та початок платної підписки разом із ціною тарифного плану й валютою. Ми ніколи не надсилаємо до TikTok зміст ваших медитацій, чек-іни настрою, щоденникові записи, голосові записи чи теми сеансів і ніколи не надсилаємо ваше ім’я, адресу електронної пошти чи номер телефону.

Наших партнерів із рекламних технологій і посилання на їхні повідомлення про конфіденційність див. у розділі 14 і Додатку A.

B. Телеметрія застосунку (мінімальна)

Ми можемо збирати анонімізовану або агреговану телеметрію, щоб підтримувати стабільність Застосунку й покращувати його якість, наприклад:

  • час початку й завершення сеансу,
  • тривалість сеансу,
  • використання функцій (які екрани чи функції використовуються),
  • журнали збоїв і дані про продуктивність.

Телеметрію може збирати наш власний код та/або сервіси платформи (наприклад, сервіси Google Play, Firebase Analytics або рекламні SDK). У таких випадках ми розкриваємо це тут і в розділі «Безпека даних» (Data safety) у Google Play.

Зокрема, ми можемо використовувати Google Firebase Analytics для створення агрегованої статистики використання застосунку. У ЄС/ЄЕЗ, Сполученому Королівстві та Швейцарії Firebase Analytics за замовчуванням вимкнено, і його активують лише після того, як ви надасте згоду на аналітику / вимірювання в нашому діалоговому вікні згоди Google User Messaging Platform (UMP). Якщо ви не надасте згоди на аналітику в цьому вікні, Firebase Analytics залишається вимкненим.

C. Дані облікового запису та підписки (якщо / коли доступні)

Якщо Застосунок пропонує створення облікового запису або підписки, ми можемо обробляти:

  • Ідентифікатори облікового запису: ім’я користувача, адресу електронної пошти, хешований пароль або токен автентифікації.
  • Інформацію профілю (необов’язково): мову, часовий пояс, базові налаштування (наприклад, бажаний тип голосу, налаштування нагадувань).
  • Метадані підписки та транзакцій: тип тарифного плану, дати початку / завершення, статус поновлення, магазин або платіжного провайдера та ідентифікатори транзакцій (ми не зберігаємо повні номери карток; див. «Платіжні дані» нижче).

Якщо облікові записи ще недоступні, цей розділ описує, як оброблятимуться дані, якщо ми запровадимо їх пізніше.

D. Дані служби підтримки та листування

Якщо ви звертаєтеся до нас (наприклад, електронною поштою або через форму), ми обробляємо:

  • вашу адресу електронної пошти або інші контактні дані,
  • зміст вашого повідомлення та будь-які вкладення,
  • технічні метадані (час, IP, заголовки листа), якщо їх надає ваш поштовий сервіс або наш провайдер.

Ми використовуємо їх виключно для того, щоб відповісти вам, покращувати якість підтримки, а також, за потреби, щоб встановлювати правові вимоги або захищатися від них.

E. Необов’язкові функції добробуту та щоденника

Деякі функції є необов’язковими та за замовчуванням вимкненими. Якщо ви їх увімкнете, ми можемо обробляти:

  • Дані про добробут і щоденникові записи: нотатки, настрої, теги, суб’єктивні оцінки чи цілі, які ви вводите. Вони зберігаються за замовчуванням на вашому пристрої.

Будь-які дані, що розкривають ваше здоров’я, психічний добробут або стосуються подібних особливих категорій, вважаються чутливими даними. Ми обробляємо їх лише тоді, коли ви свідомо їх надаєте, і лише для обраної вами функції, на підставі вашої явної згоди (ЄС/UK/CH) або попередньої згоди (opt-in) (у певних штатах США). Ми ніколи не використовуємо такі дані для таргетованої реклами чи для «продажу» («sale») / «передання» («sharing») за законами штатів США.

Щодо даних про здоров’я споживачів у значенні, визначеному певними законами штатів США про дані щодо здоров’я (наприклад, Washington My Health My Data Act і закон штату Невада про дані про здоров’я споживачів), на додаток до цієї Політики застосовується наша окрема Політика конфіденційності даних про здоров’я споживачів, яка докладно описує таку обробку.

Персоналізований чек-ін для медитації: Коли ви користуєтеся функцією персоналізованого «чек-іну», ви обираєте настрій та/або пишете коротку довільну текстову нотатку про своє самопочуття, щоб ми могли згенерувати для вас медитацію. Оскільки для цього ваш чек-ін потрібно надіслати нашому постачальнику штучного інтелекту (див. розділ 3), ми попросимо вашу явну згоду під час першого використання функції. Ваша довільна текстова нотатка використовується лише для генерування цієї медитації і після цього не зберігається на наших серверах (див. розділ 7). Будь ласка, вводьте лише те, що допомагає сформувати вашу медитацію, і уникайте імен, контактних даних чи інформації, яку ви не хотіли б обробляти для цієї мети.

Промовлене ім’я (необов’язково). Якщо ви вводите ім’я і залишаєте ввімкненою опцію «промовляти моє ім’я», ми використовуємо його, щоб вітати вас у сеансах. Ваше ім’я перевіряється на вашому пристрої за вбудованим списком поширених імен; щоб його озвучити, ім’я надсилається на наші власні сервери лише для перетворення на мовлення і там не зберігається. Лише якщо вашого імені немає в цьому списку і лише після вашої згоди його надсилають нашому постачальнику штучного інтелекту (OpenAI), щоб підтвердити, що це справжнє, прийнятне ім’я (див. розділ 3). Ваше ім’я зберігається на вашому пристрої; ви можете змінити його, видалити або вимкнути в Налаштуваннях.

Вік і стать (необов’язково). Під час налаштування ми запитуємо ваш рік народження та вашу стать. Обидва запитання необов’язкові, їх можна пропустити, вибравши «Не хочу вказувати». Ваші відповіді зберігаються на вашому пристрої і використовуються для двох цілей. По-перше, для адаптації ваших персоналізованих медитацій: коли ви користуєтеся функцією персоналізованої медитації, ваша вікова група (наприклад, від 25 до 34, ніколи не ваш рік народження) і ваша стать надсилаються разом із вашим чек-іном нашому постачальнику штучного інтелекту (OpenAI) лише для написання цієї медитації і не зберігаються на наших серверах (див. розділи 3, 6 і 7). По-друге, якщо ви надали згоду на аналітику (див. розділ 4), ваша вікова група та стать фіксуються у Firebase Analytics, щоб ми могли в агрегованому вигляді розуміти, хто користується Застосунком. Ви можете будь-коли видалити свої відповіді, очистивши дані Застосунку або видаливши Застосунок.

F. Мікрофон / голосовий помічник (необов’язково)

Голосовий чек-ін (необов’язково): у функції персоналізованої медитації ви можете промовити свій чек-ін замість того, щоб набирати його. У такому разі запис надсилається через наш серверний сервіс у ЄС нашому постачальнику штучного інтелекту (OpenAI, Сполучені Штати) виключно для транскрибування; транскрипт повертається на ваш пристрій і використовується як набраний текстом чек-ін. Ми не зберігаємо ні запис, ні транскрипт на наших серверах. OpenAI обробляє їх від нашого імені відповідно до договору про обробку даних і Стандартних договірних положень (див. розділи 3 і 6). Перед першим використанням функції ми показуємо повідомлення і просимо вашу явну згоду; ви можете відмовитися й набирати текст, а також будь-коли відкликати дозвіл на доступ до мікрофона в налаштуваннях пристрою.

Окрім описаного вище голосового чек-іну, Застосунок не записує, не надсилає і не зберігає звук із вашого мікрофона.

I. Дані про використання вебсайту та застосунку (Сайти)

Коли ви відвідуєте наші Сайти або вебсторінки довідки, ми можемо збирати:

    • Технічні дані: IP-адресу, тип і версію браузера, тип пристрою, операційну систему, приблизне місцезнаходження (країна / регіон), часовий пояс.
    • Дані про використання: відвідані сторінки й посилання, URL-адреси переходу / виходу, час на сторінці, кліки й прокручування, ідентифікатори файлів cookie та подібні онлайн-ідентифікатори.

Ці дані можуть збиратися нашими власними журналами та/або інструментами аналітики чи вебплатформами керування згодою (CMP). Докладніше див. нижче в розділі «Файли cookie та подібні технології».

J. Платіжні дані (якщо / коли застосовно)

Якщо в майбутньому ви придбаєте підписку або продукт у застосунку безпосередньо в нас (поза платіжною системою магазину застосунків):

    • Ми використовуватимемо сторонніх платіжних провайдерів (наприклад, Stripe, PayPal).
    • Ці провайдери збирають і обробляють дані вашої платіжної картки або банківські реквізити від нашого імені. Ми не зберігаємо повні номери карток.
    • Ми можемо отримувати від цих провайдерів обмежену інформацію, наприклад:
  • останні кілька цифр вашої картки,
  • тип картки, місяць / рік закінчення строку дії,
  • платіжну адресу,
  • дату, суму та статус транзакції.

Якщо платежі обробляються виключно через магазини застосунків (наприклад, Google Play billing), застосовуються їхні умови та політики конфіденційності.

K. Дані від третіх осіб

Ми можемо отримувати ваші персональні дані з інших джерел, наприклад:

    • від магазинів застосунків і платформ розповсюдження (наприклад, підтвердження встановлення та покупки, журнали збоїв);
    • від постачальників аналітики чи моніторингу (агреговані або псевдонімні ідентифікатори);
    • у майбутньому від роботодавців або партнерів програм здоров’я («спонсори пільг»), якщо ми запропонуємо такі плани.

Якщо ми діємо як розпорядник персональних даних для таких партнерів, ми оброблятимемо ваші дані відповідно до їхніх інструкцій і нашої угоди з ними, а така обробка може бути додатково описана в окремих повідомленнях про конфіденційність, які вони надають.

L. Агреговані, анонімізовані та знеособлені дані

Ми можемо створювати агреговані, анонімізовані або іншим чином знеособлені дані з персональної інформації, видаляючи або змінюючи складові, які могли б вас ідентифікувати. Ми зберігаємо такі знеособлені дані окремо і не намагаємося повторно ідентифікувати осіб, окрім як для перевірки наших процесів анонімізації.

Знеособлені дані не вважаються персональними даними і не підпадають під дію цієї Політики конфіденційності. Ми можемо використовувати їх для статистичного аналізу, розроблення продуктів, досліджень і для обґрунтування наших бізнес-рішень.

2) Навіщо ми обробляємо ваші дані (цілі та правові підстави)

Відповідно до законодавства ЄС / Сполученого Королівства ми також зобов’язані повідомити вам правові підстави, на які ми спираємося.

A. Цілі

Ми можемо використовувати ваші дані для таких цілей:

  1. Показ реклами / монетизація Застосунку
  • Для показу персоналізованої чи неперсоналізованої реклами залежно від вашого вибору та місцевого законодавства (див. розділ 4).
  1. Вимірювання ефективності реклами та запобігання шахрайству / зловживанням
  • Для підрахунку показів, дотримання обмежень частоти показів, виявлення недійсного трафіку та запобігання шахрайському чи зловмисному використанню наших засобів монетизації.
  1. Забезпечення основних функцій, стабільності та безпеки Застосунку
  • Для роботи Застосунку, запам’ятовування ваших налаштувань, підтримання стабільності Застосунку, виявлення й виправлення помилок і захисту наших систем від атак.
  1. Надання необов’язкових функцій добробуту
  • Для зберігання й показу ваших щоденникових записів, настроїв і цілей, якщо ви користуєтеся цими функціями.
  1. Підтримка та зв’язок
  • Для відповіді на ваші запити до служби підтримки, відгуки чи повідомлення про помилки; для надсилання важливих повідомлень про доступність, безпеку або зміни до цієї Політики чи Умов.
  1. Розроблення продукту, аналітика та дослідження
  • Щоб розуміти, як використовується Застосунок (в агрегованому вигляді), визначати пріоритети покращень, тестувати нові функції (наприклад, A/B-тести) та оцінювати ефективність нашого контенту для медитації.
  1. Функції на основі штучного інтелекту та їх покращення
    • Для надання функцій на основі штучного інтелекту, як-от голосовий чек-ін, персоналізовані медитації, написані для вас, чи персоналізовані рекомендації (див. розділ 3).
    • Наразі ми не використовуємо персональні дані із Застосунку (як-от ваші щоденникові записи, дані про добробут чи дані облікового запису) для навчання або донавчання наших моделей штучного інтелекту. Якщо в майбутньому ми захочемо це робити, ми заздалегідь оновимо цю Політику і, коли це потрібно, попросимо вашу явну згоду або надамо можливість відмовитися, перш ніж використовувати ваші персональні дані для навчання.
    • Генерування персоналізованих медитацій: Щоб перетворити ваш чек-ін (вибір настрою та/або коротку довільну текстову нотатку) на сценарій медитації, написаний для вас, за допомогою стороннього постачальника штучного інтелекту (наразі OpenAI). Якщо ви вказали свій вік і стать під час налаштування, ваша вікова група та стать також використовуються для адаптації медитації. Подробиці та ваш вибір див. у розділі 3.
  2. Маркетинг та інформація про наші Сервіси (обмежено)
  • Щоб зв’язуватися з вами за допомогою повідомлень у застосунку або електронних листів про нові функції, контент чи продукти, які, на нашу думку, можуть бути для вас актуальними, у межах згоди та законних інтересів відповідно до застосовного законодавства.
  1. Дотримання вимог, юридичні обов’язки та захист від вимог
  • Для виконання встановлених законом обов’язків щодо зберігання, відповіді на запити правоохоронних чи регуляторних органів, коли цього вимагає закон, а також для встановлення, здійснення або захисту правових вимог.

B. Правові підстави (ЄС/ЄЕЗ, Сполучене Королівство, Швейцарія)

Залежно від виду діяльності ми спираємося на одну або кілька з таких правових підстав:

  • Згода (ст. 6(1)(a) GDPR; ePrivacy)
  • Для персоналізованої реклами та необов’язкових файлів cookie / трекерів.
  • Для вимірювання та оптимізації рекламних кампаній, які ми проводимо для Застосунку на сторонніх платформах, як-от TikTok.
  • Для необов’язкових функцій добробуту та будь-якої обробки даних особливих категорій (здоров’я / добробут).
  • Для необов’язкових функцій штучного інтелекту, які обробляють чутливі дані або залежать від хмарних сервісів.
  • Для прямого електронного маркетингу, коли цього вимагає закон.

  • Договір (ст. 6(1)(b) GDPR)
  • Для надання функцій Застосунку, які ви запитуєте; для відповіді на ваші запити до служби підтримки; для обробки платежів і керування підписками, якщо ви здійснюєте покупки в нас.

  • Законні інтереси (ст. 6(1)(f) GDPR)
  • Для забезпечення безпеки, запобігання шахрайству / зловживанням, підтримання стабільної та справної роботи Застосунку, розроблення й покращення функцій і проведення агрегованої аналітики.
  • Для зв’язку з вами з питань обслуговування, не пов’язаних із маркетингом (наприклад, доступність, зміни, подальші дії служби підтримки).

  • Юридичний обов’язок (ст. 6(1)(c) GDPR)
  • Для дотримання законодавства про бухгалтерський облік і оподаткування, відповіді на обґрунтовані запити правоохоронних чи регуляторних органів і виконання обов’язків у сфері захисту даних, як-от відповідь на запити суб’єктів персональних даних.

Коли ми спираємося на законні інтереси, ми зважуємо наші інтереси з вашими правами та свободами й обробляємо ваші дані лише тоді, коли наші інтереси не переважають ваші права та свободи.

Ви можете будь-коли відкликати згоду на екрані «Згода» або «Конфіденційність» у Застосунку чи, щодо наших вебсайтів, за допомогою налаштувань файлів cookie, описаних у розділі 11. Відкликання не впливає на законність обробки, здійсненої раніше.

3) Функції штучного інтелекту та автоматизоване ухвалення рішень

У деяких частинах наших Сервісів ми використовуємо «штучний інтелект» (ШІ) і методи машинного навчання. Це може включати:

  • використання «за лаштунками», наприклад:
  • виявлення загроз безпеці та шахрайства,
  • рекомендацію контенту (які медитації показувати першими),
  • моніторинг якості та продуктивності.

  • необов’язкові функції, у яких ви безпосередньо взаємодієте зі штучним інтелектом, наприклад:
  • персоналізовані медитації, написані на основі вашого чек-іну,
  • адаптивні сценарії медитації на основі ваших даних.

Щоразу, коли ви користуєтеся функцією, яка передбачає безпосередню взаємодію зі штучним інтелектом і виходить за межі базової логіки застосунку, ми:

    • чітко позначимо функцію як таку, що працює на основі штучного інтелекту,
    • пояснимо, які дані вона використовує, і
    • надамо вам зрозумілий вибір (наприклад, увімкнення / вимкнення функції та контроль над тим, як ваші дані використовуються для цієї функції).

Наразі ми не ухвалюємо щодо вас рішень, що ґрунтуються виключно на автоматизованій обробці і створюють правові чи подібні суттєві наслідки (наприклад, жодної автоматизованої відмови в законному праві чи фінансовій послузі).

Якщо ми колись запровадимо таку обробку, ми:

    • заздалегідь повідомимо вас,
    • пояснимо логіку та можливі наслідки і
    • повідомимо вам про ваші права на втручання людини, висловлення своєї позиції та оскарження рішення, як того вимагає закон.

Наразі ми не використовуємо ваші персональні дані із Застосунку для навчання або донавчання наших моделей штучного інтелекту. Будь-яке навчання здійснюється на окремих наборах даних, не пов’язаних із вашим використанням застосунку для медитації, щоденниковими записами чи даними облікового запису.

Проте ми можемо використовувати повністю анонімізовані або агреговані дані (які більше не дають змоги вас ідентифікувати) для оцінювання й покращення наших систем штучного інтелекту.

Озвучення, згенероване штучним інтелектом (прозорість відповідно до Акта ЄС про штучний інтелект)

Озвучення керованих медитацій у Застосунку генерує система штучного інтелекту для перетворення тексту на мовлення, що працює на пристрої. Голос, який ви чуєте, є синтетичним і не є записом реальної людини.

Ми повідомляємо користувачів у Застосунку, найпізніше під час першого відтворення / ознайомлення, що озвучення згенеровано штучним інтелектом, і показуємо видиму позначку «Згенеровано ШІ» на екрані програвача або поруч із відповідною функцією. Це має на меті відповідати очікуванням щодо прозорості для синтетичного аудіо, зокрема згідно з Актом ЄС про штучний інтелект (EU Artificial Intelligence Act).

Машинозчитуване маркування: кожна персоналізована медитація, яку ми генеруємо для вас, містить машинозчитуваний запис про походження всередині файлу, збереженого на вашому пристрої. Він фіксує, що текст і озвучення згенеровано штучним інтелектом, що перевірка людиною не проводилася, а також якою моделлю і коли їх створено. Завдяки цьому результат можна виявити як штучно згенерований для цілей статті 50(2) Акта про штучний інтелект, Регламенту (ЄС) 2024/1689.

Ми додатково не накладаємо акустичний водяний знак на аудіо, яке створює Застосунок. Озвучення повністю синтезується на вашому пристрої і ніколи не експортується, не передається й не поширюється Застосунком, а водяні знаки збільшили б обчислювальне навантаження на пристроях початкового рівня, не покращивши для вас можливості виявлення. Тому ми вважаємо маркування на рівні файлу пропорційним технічним рішенням у межах того, чого вимагає стаття 50(2), з огляду на технічну здійсненність, вартість впровадження та загальновизнаний сучасний рівень техніки. Якщо згодом ми дозволимо ділитися згенерованим аудіо або експортувати його, ми заздалегідь запровадимо додаткові технічні заходи.

Як пояснено в розділі 2 (у пункті «Функції на основі штучного інтелекту та їх покращення») та в інших частинах цієї Політики, наразі ми не використовуємо ваші персональні дані із Застосунку (зокрема те, як ви слухаєте медитації) для навчання або донавчання наших моделей штучного інтелекту.

Текст медитації, згенерований штучним інтелектом (персоналізований чек-ін)

Якщо ви користуєтеся функцією персоналізованого «чек-іну», вибраний вами настрій та/або написаний вами довільний текст надсилаються нашому сторонньому постачальнику штучного інтелекту (наразі OpenAI, L.L.C., Сполучені Штати), який генерує для вас сценарій медитації. Ми позначаємо цей контент як згенерований штучним інтелектом у застосунку як під час відтворення, так і скрізь, де ви переглядаєте свої збережені медитації.

Якщо ви вказали їх під час налаштування, також надсилаються ваша вікова група та стать, щоб медитацію можна було написати для людини, схожої на вас. Постачальник штучного інтелекту отримує вказівку не згадувати їх і не робити на їх основі припущень про ваше життя.

Сценарій створюється автоматично, без перевірки людиною, і може бути неточним або невідповідним; це загальний контент про добробут, а не медична, психологічна чи кризова порада. Ми просимо вашу явну згоду перед першим використанням цієї функції, і ви можете будь-коли відмовитися від неї або припинити нею користуватися, не втрачаючи решти застосунку.

OpenAI діє як наш розпорядник персональних даних на підставі договору про обробку даних і, згідно зі своїми умовами використання API, за замовчуванням не використовує дані, надіслані через її API, для навчання своїх моделей. Ваш довільний текстовий чек-ін не зберігається на наших серверах після генерування медитації (див. розділ 7). Ця обробка не створює правових чи подібних суттєвих наслідків у значенні статті 22 GDPR. Якщо ваш чек-ін розкриває інформацію, пов’язану зі здоров’ям, ми обробляємо її лише на підставі вашої явної згоди (стаття 9(2)(a) GDPR).

Перевірка промовленого імені. Ваше ім’я перевіряється на вашому пристрої. Лише якщо його немає у вбудованому списку і лише після вашої явної згоди, його надсилають до OpenAI, щоб підтвердити, що воно справжнє і прийнятне. Щоб озвучити будь-яке ім’я, його надсилають на наші власні сервери для перетворення на мовлення (наша власна обробка, а не третя особа), і воно там не зберігається. Ця перевірка є автоматизованою і не створює правових чи подібних суттєвих наслідків (ст. 22 GDPR).

Повідомлення про контент, створений ШІ: ви можете поскаржитися на будь-яку медитацію, написану ШІ, безпосередньо із застосунку. У такому разі ми отримуємо вибрану вами причину, будь-яку нотатку, яку ви вирішите додати, і сценарій, написаний ШІ, на який ви поскаржилися, щоб ми могли його перевірити й покращити наші інструкції з безпеки та фільтри контенту. Скарги зберігаються без будь-якого ідентифікатора, що пов’язує їх із вами. Будь ласка, не додавайте до нотатки персональних даних.

Безпека: функція не призначена для надзвичайних ситуацій чи криз. Застосунок має базовий запобіжник, який, коли чек-ін вказує на кризу, показує ресурси підтримки замість генерування медитації. Проте це автоматичне виявлення не є і не може бути точним на 100%: воно може пропустити ознаки кризи або позначити звичайні повідомлення. Будь ласка, не покладайтеся на нього. Якщо ви перебуваєте в кризовому стані або думаєте про самоушкодження, зверніться за місцевим номером екстреної допомоги або до кризової служби.

4) Реклама, згода та ваш вибір

A. Платформа керування згодою (CMP) і згода в ЄЕЗ/UK/CH

Ми використовуємо сертифіковану Google платформу керування згодою (CMP), інтегровану з фреймворком IAB TCF v2.2. Ви можете прийняти, відхилити або налаштувати цілі та постачальників.

    • Без необхідної згоди ми показуємо лише неперсоналізовану (контекстну) рекламу або обмежуємо показ реклами, коли це потрібно.
    • Швейцарію включено до конфігурації нашої CMP відповідно до політик Google.

Та сама CMP (Google User Messaging Platform, UMP) також визначає, чи активуються в ЄС/ЄЕЗ, Сполученому Королівстві та Швейцарії певні інструменти аналітики в Застосунку, як-от Firebase Analytics. За замовчуванням ці інструменти аналітики вимкнено. Вони активуються лише тоді, коли ви надаєте згоду на аналітику / вимірювання в CMP. Якщо ви відмовляєте в цій згоді або згодом її відкликаєте, ці інструменти аналітики залишаються вимкненими або деактивуються.

Ця сама згода стосується SDK для вимірювань TikTok, описаного в розділі 1. У списку партнерів CMP він зазначений як TikTok Ad Network (рекламна мережа TikTok, яка також фігурує під назвою Pangle). SDK запускається в неактивному стані. У ЄЕЗ, Сполученому Королівстві та Швейцарії він нічого не передає, доки ви не надасте згоду і на зберігання інформації на вашому пристрої та доступ до неї, і на цього партнера. Якщо ви відмовите або згодом відкличете свою згоду в параметрах конфіденційності Застосунку, він припиняє передавати дані і більше не запускається. За межами цих регіонів діє можливість відмови (opt-out), описана в розділі 4B.

Ваш вибір зберігається, і його можна будь-коли змінити на екрані «Конфіденційність / Згода» в Застосунку.

B. Права щодо конфіденційності за законами штатів США у зв’язку з рекламою

Якщо ви проживаєте в Каліфорнії чи в багатьох інших штатах США з комплексними законами про конфіденційність, ви можете відмовитися від:

    • «продажу» («Sale») або «передання» («Sharing») персональної інформації (зокрема міжконтекстної поведінкової реклами), а також
    • таргетованої реклами та певних видів профілювання.

Щоб скористатися цими правами на відмову в Застосунку, використовуйте перемикач «Не продавати й не передавати мою персональну інформацію» в Налаштуваннях Застосунку (він відображається за межами ЄЕЗ, Сполученого Королівства та Швейцарії, де застосовується режим відмови (opt-out), а не режим згоди). Він припиняє передання вашого рекламного ідентифікатора та подій застосунку рекламним партнерам, зокрема для вимірювань TikTok, описаних у розділі 1, і вмикає обмежену обробку даних для показу реклами. Оскільки Застосунок є нативним мобільним застосунком, він не може отримувати сигнали вподобань щодо відмови, що передаються браузером, як-от Global Privacy Control (GPC); перемикач у Застосунку та контактна адреса в розділі 16 є механізмами, які ми надаємо. Крім того, ви можете скинути або видалити свій рекламний ідентифікатор у налаштуваннях пристрою (див. розділ 11).

За межами ЄЕЗ, Сполученого Королівства та Швейцарії вимірювання конверсій TikTok, описане в розділі 1, активне за замовчуванням відповідно до застосовного режиму відмови (opt-out). Ви можете будь-коли вимкнути його за допомогою описаного вище перемикача «Не продавати й не передавати мою персональну інформацію» або звернувшись до нас за адресою, зазначеною в розділі 16.

Ми не використовуємо зміст ваших медитацій, дані про добробут чи щоденникові записи для персоналізації реклами.

C. Реклама та неповнолітні

Цей Застосунок призначений лише для дорослих віком від 18 років і не орієнтований на дітей чи підлітків (див. також розділ «Конфіденційність дітей»).

Якщо ми колись змінимо нашу цільову аудиторію і запропонуємо контент, явно орієнтований на користувачів віком до 18 років (чого наразі не плануємо), ми:

    • застосуємо відповідні позначки для дітей / підлітків у налаштуваннях реклами (наприклад, теги COPPA / налаштування AdMob),
    • показуватимемо таким користувачам лише контекстну рекламу і
    • використовуватимемо налаштування SDK, сумісні з політиками Google Play для сімей (Families) та іншими застосовними законами.

5) Що ми передаємо і кому

Ми передаємо ваші персональні дані лише тоді, коли це необхідно, із належними гарантіями і ніколи для власної незалежної реклами наших партнерів без правової підстави та вашого вибору в CMP.

A. Партнери з рекламних технологій

Ми передаємо обмежені дані партнерам із рекламних технологій (SDK, платформам медіації, біржам) для:

  • показу реклами,
  • вимірювання ефективності,
  • дотримання обмежень частоти показів,
  • запобігання шахрайству / зловживанням,
  • забезпечення дотримання ваших налаштувань згоди / відмови.

Наших поточних партнерів наведено в розділі 14 і Додатку A разом із посиланнями на їхні повідомлення про конфіденційність.

Ми не продаємо вашу персональну інформацію за гроші. У деяких штатах США розкриття даних для міжконтекстної поведінкової реклами вважається «переданням» («sharing»); ви можете відмовитися від нього (див. розділ 4).

Ми також передаємо TikTok події конверсій, описані в розділі 1, щоб вимірювати рекламні кампанії, які ми проводимо для Застосунку в TikTok, і щоб TikTok міг показувати їх людям, яким Застосунок з більшою ймовірністю буде корисним. Для цього вимірювання ми і TikTok діємо як спільні володільці персональних даних у значенні ст. 26 GDPR відповідно до TikTok Business Products (Data) Terms та умов для окремих юрисдикцій, що застосовуються до ЄЕЗ, Сполученого Королівства та Швейцарії; крім того, TikTok обробляє ці дані як самостійний володілець персональних даних для цілей, викладених у його політиці конфіденційності. Ви можете реалізовувати свої права на захист даних щодо будь-кого з нас, а також звернутися до нас, щоб дізнатися суть цієї домовленості.

B. Постачальники послуг (розпорядники персональних даних)

Ми залучаємо ретельно відібраних сторонніх постачальників послуг, які допомагають нам забезпечувати роботу Сервісів, наприклад для:

  • хмарного хостингу та доставлення контенту,
  • реєстрації збоїв і моніторингу помилок,
  • аналітики,
  • послуг електронної пошти чи служби підтримки,
  • генерування персоналізованих медитацій на основі вашого чек-іну та, якщо ви їх вказали, вашої вікової групи та статі (наш постачальник штучного інтелекту, наразі OpenAI).

Ці постачальники:

    • діють як наші розпорядники персональних даних,
    • можуть обробляти персональні дані лише відповідно до наших задокументованих інструкцій,
    • пов’язані договорами, що вимагають конфіденційності та належних технічних і організаційних заходів, і
    • не можуть використовувати ваші дані для власних незалежних цілей.

C. Магазини застосунків і платформи

Магазини застосунків і платформи (наприклад, Google Play) можуть отримувати метадані, як-от статус встановлення, підтвердження покупок, звіти про збої чи агреговані дані про використання, відповідно до своїх власних умов.

D. Афілійовані особи та корпоративні операції

Якщо ми створимо групу компаній або приєднаємося до неї (наприклад, Flame Apps UG чи GmbH або майбутні афілійовані особи), ми можемо передавати ваші персональні дані в межах цієї групи, коли це необхідно для цілей, наведених у розділі 2, з тим самим рівнем захисту.

Якщо ми братимемо участь у злитті, поглинанні, реорганізації, продажу активів чи подібній корпоративній операції, ваші персональні дані можуть бути передані набувачу або правонаступнику. Якщо така передача призведе до суттєвої зміни у способі використання ваших даних, ми заздалегідь повідомимо вас і, коли цього вимагає закон, отримаємо вашу згоду.

E. Юридичні обов’язки та запобігання шкоді

Ми можемо розкривати персональні дані, якщо вважаємо, що це необхідно для:

  • дотримання застосовних законів, нормативних актів, судових процедур або обов’язкових до виконання запитів державних органів,
  • забезпечення виконання наших умов та інших угод,
  • захисту прав, майна чи безпеки Flame Apps, наших користувачів або суспільства (наприклад, запобігання шахрайству, інциденти безпеки).

Якщо це дозволено нам законом, ми намагатимемося повідомити вас перед передачею даних у відповідь на юридичний запит, якщо це дозволено законом і не створить ризику шкоди.

6) Міжнародні передання

Наша основна діяльність та інфраструктура розташовані в Німеччині та/або ЄС. Проте деякі наші постачальники послуг і рекламні партнери розташовані або зберігають дані за межами ЄС/ЄЕЗ, Сполученого Королівства чи Швейцарії.

Коли ми передаємо персональні дані до країни, щодо якої немає «рішення про адекватність» ЄС / Сполученого Королівства, ми спираємося на:

  • Стандартні договірні положення (Standard Contractual Clauses, SCC), затверджені Європейською Комісією,
  • а також, у застосовних випадках щодо Сполученого Королівства, на Угоду про міжнародну передачу даних (International Data Transfer Agreement, IDTA) або британський додаток (UK addendum) до SCC.

Коли це потрібно, ми проводимо оцінку впливу передання (transfer impact assessment) і, за потреби, запроваджуємо додаткові технічні та організаційні гарантії.

Зокрема, коли ви користуєтеся функцією персоналізованої медитації, ваш чек-ін (зокрема вашу вікову групу та стать, якщо ви вказали їх під час налаштування), а також, якщо ви вмикаєте опцію промовленого імені, вашого імені немає в нашому вбудованому списку і ви погоджуєтеся, ваше ім’я, обробляє наш постачальник штучного інтелекту (OpenAI) у Сполучених Штатах; це передання охоплюється зазначеними вище Стандартними договірними положеннями (і, у застосовних випадках, британською IDTA або швейцарським додатком).

Якщо ви надаєте згоду на вимірювання конверсій TikTok, описане в розділі 1, наведені там ідентифікатори та події передаються TikTok Technology Limited (Ірландія), а для користувачів у Сполученому Королівстві TikTok Information Technologies UK Limited. TikTok заявляє, що зберігає дані європейських користувачів у європейських центрах обробки даних (Ірландія, Норвегія та Фінляндія) у межах програми, яку він називає Project Clover. TikTok також передає персональні дані до країн за межами ЄЕЗ, зокрема до Сполучених Штатів, і дозволяє працівникам в інших країнах, зокрема в Китаї, віддалено отримувати доступ до таких даних. Ці передання ґрунтуються на зазначених вище Стандартних договірних положеннях разом із додатковими заходами, які TikTok описує у своїй власній політиці конфіденційності. У 2025 році Комісія із захисту даних Ірландії (Irish Data Protection Commission) оштрафувала TikTok за недоліки в тому, як він здійснював і описував передання даних європейських користувачів до Китаю. Ми вважаємо, що ви маєте знати про це, перш ніж ухвалювати рішення; чинну політику конфіденційності TikTok можна прочитати тут: https://www.tiktok.com/legal/page/eea/privacy-policy/en

Ви можете звернутися до нас, щоб отримати більше інформації про конкретні механізми передання, що застосовуються до ваших даних.

7) Зберігання

Ми зберігаємо персональні дані лише доти, доки це необхідно для цілей, описаних у цій Політиці, або доки цього вимагає закон. Зокрема:

  • Дані про рекламу та телеметрію
  • Зберігаються лише протягом часу, потрібного для показу реклами, вимірювання ефективності, запобігання шахрайству та роботи Застосунку. Строки зберігання можуть визначатися політиками наших партнерів (зазвичай короткі періоди).
  • Електронні листи до служби підтримки та дані листування
  • Зберігаються, доки ваш запит відкритий, і протягом розумного періоду після цього, особливо якщо вони потрібні для встановлення правових вимог або захисту від них (з урахуванням встановлених законом строків позовної давності).
  • Необов’язкові дані про добробут і щоденникові записи (на пристрої)
  • Зберігаються локально, доки ви не видалите їх у Застосунку або не видалите Застосунок.
  • Персоналізований чек-ін для медитації
  • Ваш довільний текстовий чек-ін надсилається нашому постачальнику штучного інтелекту лише для генерування вашої медитації і після цього не зберігається на наших серверах; він не записується в наші журнали чи аналітику. Згенеровані медитації зберігаються на вашому пристрої (необрані автоматично видаляються приблизно через 30 днів; обрані зберігаються, доки ви їх не видалите). Якщо ви вирішите зберегти медитацію як обрану, ми можемо зберігати її текст (сценарій, написаний ШІ), без вашого довільного тексту, без вибраних вами варіантів настрою і без будь-якого ідентифікатора, що пов’язує його з вами, щоб оцінювати й покращувати наш контент. Наш постачальник штучного інтелекту може зберігати вхідні й вихідні дані API протягом короткого періоду для моніторингу зловживань (наразі до 30 днів), якщо не застосовується домовленість про нульове зберігання даних (zero data retention).
  • Промовлене ім’я: ваше ім’я зберігається на вашому пристрої. Щоб його озвучити, його надсилають на наші власні сервери лише для перетворення на мовлення, і там воно не зберігається. Якщо це нерозпізнане ім’я і ви погоджуєтеся на перевірку, його надсилають до OpenAI лише для цієї перевірки (застосовується описане вище короткострокове зберігання OpenAI для моніторингу зловживань); ми не зберігаємо його на наших серверах.
  • Вік і стать: ваш рік народження та стать зберігаються на вашому пристрої, доки ви не очистите дані Застосунку або не видалите Застосунок. Вікова група та стать, надіслані разом із чек-іном, не зберігаються на наших серверах (застосовується описане вище короткострокове зберігання нашим постачальником штучного інтелекту для моніторингу зловживань). У Firebase Analytics вони зберігаються як частина аналітичних даних, описаних у розділі 1.
  • Дані облікового запису та підписки (якщо / коли доступні)
  • Зберігаються, доки ваш обліковий запис активний. Певна інформація (наприклад, підтвердження транзакцій) може зберігатися довше через податкові, бухгалтерські чи юридичні обов’язки.

Коли ваші дані більше не потрібні, ми видалимо або анонімізуємо їх. Якщо це неможливо зробити одразу (наприклад, тому що вони зберігаються в резервних копіях), ми надійно зберігатимемо їх та ізолюємо від подальшої обробки, доки видалення не стане можливим.

8) Безпека

Ми вживаємо належних технічних та організаційних заходів для захисту персональних даних від несанкціонованого доступу, зміни, розголошення чи знищення. Вони можуть включати:

  • шифрування під час передавання і, де доречно, під час зберігання,
  • контроль доступу та дозволи на основі ролей,
  • безпечні практики розроблення та регулярні оновлення безпеки,
  • журналювання та моніторинг критично важливих систем.

Жодна система не є захищеною на 100%. Якщо ви вважаєте, що ваші дані було розкрито або що наш Застосунок використовується неналежним чином, будь ласка, негайно зв’яжіться з нами за адресою info@flameappsdevelopment.com, щоб ми могли це розслідувати.

9) Ваші права щодо конфіденційності

A. ЄС/ЄЕЗ, Сполучене Королівство, Швейцарія

Якщо ви перебуваєте в ЄС/ЄЕЗ, Сполученому Королівстві чи Швейцарії, законодавство про захист даних надає вам такі права:

  • Доступ: отримати підтвердження того, чи обробляємо ми ваші дані, і, якщо так, отримати їх копію.
  • Виправлення: виправити неточні або неповні дані.
  • Стирання: вимагати від нас видалення ваших даних за певних обставин («право бути забутим»).
  • Обмеження: вимагати, щоб ми в певних випадках тимчасово обмежили обробку.
  • Заперечення: заперечувати проти обробки на підставі законних інтересів, зокрема профілювання.
  • Перенесення даних: отримати певні дані у структурованому, загальновживаному, машинозчитуваному форматі та передати їх іншому володільцю персональних даних.
  • Відкликання згоди: якщо обробка ґрунтується на згоді, будь-коли відкликати цю згоду (без впливу на законність обробки, здійсненої раніше).
  • Подання скарги: до вашого місцевого наглядового органу. Для Баварії (за нашим місцезнаходженням):
  • Bayerisches Landesamt für Datenschutzaufsicht (BayLDA, Баварське земельне управління з нагляду за захистом даних), Promenade 18, 91522 Ansbach, Німеччина (доступні онлайн-форми для скарг).

B. Штати США, що мають закони про конфіденційність

Залежно від вашого штату ви можете мати право:

  • на доступ до персональної інформації, яку ми зберігаємо про вас, або отримання її копії,
  • на виправлення неточностей,
  • на видалення певних даних,
  • на отримання даних у форматі, придатному для перенесення,
  • на відмову від таргетованої реклами, «продажу» («sale») та певних видів профілювання.

Деякі штати вимагають від нас передбачити процедуру оскарження, якщо ми відхиляємо ваш запит. Ви можете оскаржити рішення, відповівши на наш лист із рішенням; ми розглянемо скаргу й відповімо в строки, встановлені законом.

У Застосунку ви реалізуєте відмову від таргетованої реклами та «продажу / передання» («sale/sharing») за допомогою перемикача «Не продавати й не передавати мою персональну інформацію» в Налаштуваннях (див. розділ 4); сигнали відмови, що передаються браузером, як-от GPC, не надходять до нативних мобільних застосунків (див. розділ 12).

Для мешканців штату Невада: info@flameappsdevelopment.com є нашою визначеною адресою для запитів, через яку ви можете подати перевірений запит із вимогою не продавати охоплену інформацію (covered information) (NRS 603A.340).

C. Недискримінація / заборона переслідування

Ми не будемо дискримінувати вас чи іншим чином вживати проти вас заходів у відповідь на те, що ви реалізуєте свої права щодо конфіденційності. Це означає, що ми не будемо:

  • відмовляти вам у доступі до Застосунку,
  • надавати послуги іншого рівня чи якості,
  • встановлювати інші ціни,
    лише через те, що ви скористалися правом відповідно до застосовного законодавства. Проте деякі функції можуть бути недоступними, якщо вони залежать від обробки, від якої ви відмовилися або дані якої ви попросили нас видалити.

D. Реалізація ваших прав і перевірка

Щоб реалізувати будь-яке зі своїх прав, ви можете:

  • скористатися елементами керування «Конфіденційність / Згода» в Застосунку,
  • написати нам на адресу info@flameappsdevelopment.com.

Можливо, нам доведеться перевірити вашу особу, перш ніж виконати ваш запит (наприклад, підтвердивши доступ до вашого пристрою, надіславши посилання для підтвердження на вашу електронну пошту або попросивши додаткову інформацію).

Відповідно до GDPR та інших законів ми, як правило, не стягуємо плату за розгляд вашого запиту. Ми можемо стягнути розумну плату або відмовитися виконувати запит, який є явно необґрунтованим або надмірним, зокрема через його повторюваний характер, як це дозволено законом. У такому разі ми пояснимо причину.

10) Конфіденційність дітей

Наші Сервіси призначені для дорослих віком від 18 років. Ми свідомо не збираємо персональні дані дітей чи неповнолітніх віком до 18 років.

Перевірка віку під час налаштування. Під час налаштування Застосунок запитує ваш рік народження. Якщо з вибраного року випливає, що вам менше 18 років, Застосунок не дає змоги продовжити, а цей рік не зберігається й нікуди не надсилається. Якщо ви випадково вибрали не той рік, ви можете вибрати інший. Ви також можете пропустити це запитання.

  • Вам не слід користуватися Застосунком, якщо вам менше 18 років.
  • Ми свідомо не дозволяємо користувачам віком до 18 років створювати облікові записи чи використовувати функції, пов’язані зі збиранням персональних даних.
  • Ми налаштовуємо рекламу та SDK, виходячи з того, що аудиторія має вік 18+.

Якщо нам стане відомо, що ми зібрали персональні дані дитини чи неповнолітньої особи віком до 18 років без належної згоди, ми вживемо розумних заходів, щоб якнайшвидше видалити ці дані.

Якщо ви вважаєте, що дитина чи неповнолітня особа віком до 18 років надала нам свої персональні дані, будь ласка, зв’яжіться з нами за адресою info@flameappsdevelopment.com, щоб ми могли це розслідувати і, за потреби, видалити дані.

Якщо ми колись запровадимо пропозиції спеціально для підлітків чи дітей, ми оновимо цю Політику, запровадимо додаткові гарантії (зокрема згоду батьків, коли вона потрібна) і відповідно змінимо налаштування реклами та SDK.

A. Файли cookie та вебвідстеження на наших Сайтах

Коли ви відвідуєте наші Сайти, ми та наші постачальники послуг можемо використовувати файли cookie та подібні технології (як-от локальне сховище, пікселі, теги чи скрипти), щоб:

  • забезпечувати роботу Сайтів (наприклад, навігацію сторінками, безпеку, базові функції),
  • запам’ятовувати ваші вподобання (як-от мову),
  • проводити аналітику (наприклад, які сторінки відвідують, час на сторінці, кліки) і
  • підтримувати рекламу та вимірювання, як описано в розділах 2 і 4.

Коли цього вимагає закон (зокрема в ЄС/ЄЕЗ, Сполученому Королівстві та Швейцарії), ми отримуємо вашу згоду на необов’язкові файли cookie та подібні технології через банер файлів cookie або платформу керування згодою (CMP). Ви можете будь-коли змінити свій вибір щодо файлів cookie за посиланням на налаштування файлів cookie на Сайті (якщо воно є) або змінивши налаштування браузера.

B. SDK та подібні технології в Застосунку

У Застосунку рекламні та аналітичні SDK можуть виконувати функції, подібні до файлів cookie, наприклад:

  • призначати вашому пристрою рекламний ідентифікатор або ідентифікатор екземпляра застосунку,
  • зберігати обмежені дані локально (як-от дані конфігурації та обмеження частоти показів) і
  • надсилати технічну інформацію на свої сервери для показу реклами, вимірювання ефективності чи виявлення шахрайства.

Ці SDK наведено в розділі «Партнери з рекламних технологій» і в Додатку A.

Ми також можемо використовувати аналітичні SDK, як-от Firebase Analytics, для вимірювання агрегованого використання застосунку. У ЄС/ЄЕЗ, Сполученому Королівстві та Швейцарії такі аналітичні SDK активуються лише після того, як ви надасте згоду на аналітику / вимірювання в нашому діалоговому вікні згоди Google UMP, а інакше залишаються вимкненими. Докладніше про те, як керувати своєю згодою, див. у розділі 4.

SDK для вимірювань TikTok працює так само: він зчитує рекламний ідентифікатор вашого пристрою, тримає на пристрої коротку чергу подій, наведених у розділі 1, і надсилає їх на сервери TikTok. Він ініціалізується в неактивному стані і починає передавати дані лише після того, як ви надасте згоду, описану в розділі 4.

У ЄЕЗ/UK/CH ми покладаємося на CMP у Застосунку, щоб отримувати згоду й керувати вашим вибором щодо цих технологій. Без необхідної згоди ми використовуємо лише такі налаштування SDK, які забезпечують показ неперсоналізованої (контекстної) реклами або вимикають певні функції відстеження, як того вимагають закон і політики наших партнерів.

C. Ваш вибір

Залежно від вашого пристрою та браузера ви також можете:

  • вимкнути або скинути мобільний рекламний ідентифікатор (наприклад, у налаштуваннях Android),
  • налаштувати браузер на блокування або видалення файлів cookie,
  • у веббраузері використовувати визнані сигнали вподобань, як-от Global Privacy Control (GPC), як описано в розділі «Do Not Track („Не відстежувати“) / Global Privacy Control» (ці сигнали існують для вебсайтів і не надходять до нативних мобільних застосунків; у Застосунку використовуйте перемикач, описаний у розділі 4).

Зверніть увагу, що блокування файлів cookie або вимкнення рекламних ідентифікаторів може вплинути на роботу деяких частин Сервісів.

12) Do Not Track («Не відстежувати») / Global Privacy Control (глобальний контроль конфіденційності)

Ми не реагуємо на застарілі браузерні заголовки «Do Not Track» (DNT), оскільки немає спільного стандарту для цього.

Global Privacy Control (GPC) та подібні сигнали вподобань надсилають веббраузери. Наш Застосунок є нативним мобільним застосунком, тому не отримує їх; у Застосунку механізмом відмови є перемикач «Не продавати й не передавати мою персональну інформацію» в Налаштуваннях (див. розділ 4). Наші інформаційні Сайти не показують нашої власної реклами і не здійснюють міжконтекстного відстеження, і ми не продаємо й не передаємо персональну інформацію, зібрану через них; якщо це зміниться, ми враховуватимемо GPC та інші визнані сигнали відмови, як того вимагає закон.

13) Видалення облікового запису та даних (Google Play і загальні положення)

A. Якщо у вас немає облікового запису (поточна ситуація)

Наразі Застосунок не пропонує облікових записів із входом. Більшість даних зберігається локально на вашому пристрої (наприклад, завантажений контент і записи про добробут / щоденникові записи) або в наших системах підтримки (наприклад, коли ви пишете нам електронного листа).

  • Ви можете видалити локальні дані Застосунку в налаштуваннях операційної системи (наприклад, «Очистити дані» / «Очистити сховище») і видаливши Застосунок.
  • Ви можете попросити нас видалити дані служби підтримки та листування, які ми зберігаємо про вас, написавши на адресу info@flameappsdevelopment.com. Ми видалимо їх, якщо закон не зобов’язує і не дозволяє нам зберігати їх із юридичних причин (наприклад, для виконання податкових чи бухгалтерських обов’язків або для встановлення правових вимог чи захисту від них).

Ці можливості існують на додаток до ваших прав щодо конфіденційності, описаних у розділі «Ваші права щодо конфіденційності».

B. Якщо в майбутньому ми запровадимо облікові записи

Якщо Застосунок колись запропонує створення облікових записів, ми дотримуватимемося вимог Google Play щодо видалення облікового запису та розділу «Безпека даних» (Data safety), надаючи:

  • спосіб у Застосунку видалити обліковий запис і пов’язані з ним персональні дані, а також
  • вебпосилання, яким можна скористатися, навіть якщо ви видалили Застосунок.

Коли ви подаєте запит на видалення облікового запису, ми видалимо або анонімізуємо пов’язані персональні дані, якщо закон не вимагає їх зберігати (наприклад, для запобігання шахрайству чи дотримання правил бухгалтерського обліку).

14) Партнери з рекламних технологій (поточні)

Ми монетизуємо Застосунок за допомогою реклами через таких партнерів (зокрема платформи медіації / біржі). Застосунок призначений для дорослих віком від 18 років, і ми налаштовуємо ці SDK відповідно до цього. Будь ласка, ознайомтеся з їхніми повідомленнями, щоб дізнатися, як вони обробляють дані і як відмовитися:

Ми можемо оновлювати цей список, додаючи або вилучаючи SDK; список постачальників у CMP у застосунку (ЄЕЗ/UK/CH) завжди відображатиме поточних постачальників, яких вам показують у момент надання згоди.

15) Зміни до цієї Політики

Ми можемо оновлювати цю Політику конфіденційності в міру розвитку нашого Застосунку та наших юридичних обов’язків. Ми:

  • опублікуємо оновлену версію на Сайтах та/або в Застосунку і
  • змінимо «Дату набрання чинності» вгорі.

Якщо зміни суттєво впливають на ваші права або на те, як ми використовуємо ваші дані, ми надамо помітніше повідомлення (наприклад, сповіщення в Застосунку чи електронний лист) і, коли цього вимагає закон, знову попросимо вашу згоду.

16) Контакти та скарги

Володілець персональних даних: Flame Apps
Електронна пошта: info@flameappsdevelopment.com

Пошта: Flame Apps, Postfach 53 04, 97003 Würzburg, Німеччина

Наглядовий орган (Німеччина / Баварія, приватний сектор):
Bayerisches Landesamt für Datenschutzaufsicht (BayLDA)
Promenade 18, 91522 Ansbach, Німеччина
Онлайн-форми для скарг доступні на його вебсайті.

Якщо у вас є запитання, зауваження чи скарги щодо цієї Політики або нашої практики поводження з даними, будь ласка, спершу зв’яжіться з нами. Ми зробимо все можливе, щоб їх вирішити. Ви також маєте право звернутися або подати скаргу безпосередньо до вашого місцевого органу із захисту даних.

Додаток A: зведена таблиця (категорії → цілі → правові підстави → зберігання → одержувачі)

Категорія:
ідентифікатори пристрою / рекламні ідентифікатори та дані мережі

Приклади:
рекламний ідентифікатор (AAID/IDFA), ідентифікатор екземпляра застосунку, IP-адреса, user-agent, модель пристрою, версія ОС, мова, мережа, приблизне місцезнаходження, визначене за IP.

Мета:
показ реклами (персоналізованої чи контекстної залежно від згоди), обмеження частоти, вимірювання ефективності, виявлення шахрайства / зловживань, безпека та стабільність Застосунку.

Правова підстава:
згода (для персоналізованої реклами та певного відстеження в ЄЕЗ/UK/CH); законні інтереси (безпека, запобігання шахрайству, базові вимірювання); права на відмову від «продажу / передання» («sale/sharing») і таргетованої реклами в певних штатах США.

Типовий строк зберігання:
якомога коротший, наскільки дозволяють партнери для показу реклами та вимірювань (зазвичай обмежені періоди, визначені в політиці кожного партнера).

Одержувачі:
партнери з рекламних технологій (див. розділ «Партнери з рекламних технологій») і постачальники послуг, що підтримують показ реклами та вимірювання.

Категорія:
рекламні події та журнали взаємодії

Приклади:
рекламний запит, показ, клік, показники видимості, взаємодія з рекламними блоками, журнали помилок / збоїв, пов’язані з показом реклами.

Мета:
монетизація Застосунку, звітність, оптимізація кампаній, запобігання шахрайству.

Правова підстава:
згода, коли вона потрібна (ЄЕЗ/UK/CH для персоналізації реклами та вимірювань); законні інтереси (шахрайство / безпека, агрегована звітність).

Типовий строк зберігання:
короткі періоди, визначені політиками кожного партнера (наприклад, від днів до місяців, не безстроково).

Одержувачі:
партнери з рекламних технологій і платформи медіації, наведені в розділі «Партнери з рекламних технологій».

Категорія: події конверсій для наших власних рекламних кампаній

Приклади: рекламний ідентифікатор (AAID), IP-адреса, інформація про пристрій і застосунок, а також події «встановлення застосунку», «відкриття застосунку», «завершення початкового налаштування», «початок безкоштовного пробного періоду», «початок платної підписки» з ціною тарифного плану й валютою.

Мета: вимірювання того, чи досягають кампанії, які ми проводимо для Застосунку в TikTok, людей, яким він корисний, і надання TikTok змоги оптимізувати показ цих кампаній.

Правова підстава: згода (ст. 6(1)(a) GDPR; ePrivacy) в ЄЕЗ, Сполученому Королівстві та Швейцарії; права на відмову від «продажу / передання» («sale/sharing») і таргетованої реклами в певних штатах США.

Типовий строк зберігання: як визначено в політиці конфіденційності TikTok для даних про рекламу та вимірювання.

Одержувачі: TikTok Technology Limited (Ірландія) та інші компанії групи TikTok, як спільний із нами володілець персональних даних для цього вимірювання і як самостійний володілець персональних даних для власних цілей TikTok.

Категорія:
телеметрія та діагностика застосунку

Приклади:
час початку / завершення сеансу, тривалість сеансу, використання функцій (використані екрани / функції), журнали збоїв, показники продуктивності.

Мета:
підтримання й покращення стабільності та продуктивності Застосунку; виявлення й виправлення помилок; моніторинг безпеки.

Правова підстава:
законні інтереси (ст. 6(1)(f) GDPR) у безпечній та ефективній роботі й покращенні Застосунку.

Типовий строк зберігання:
короткі операційні періоди та обмежені історичні журнали, потрібні для налагодження й безпеки; довше, якщо потрібно, в анонімізованому / агрегованому вигляді.

Одержувачі:
наша власна інфраструктура та вибрані постачальники послуг (наприклад, інструменти реєстрації збоїв чи моніторингу помилок).

Категорія:
дані облікового запису та підписки (якщо / коли доступні)

Приклади:
ім’я користувача, адреса електронної пошти, хешований пароль або токен, мова, часовий пояс, базові налаштування (наприклад, бажаний тип голосу, налаштування нагадувань), тарифний план підписки, статус поновлення, магазин або платіжний провайдер, ідентифікатори транзакцій.

Мета:
надання облікових записів користувачів і підписок та керування ними; автентифікація користувачів; запам’ятовування налаштувань; керування правами доступу; запобігання шахрайству; надання підтримки.

Правова підстава:
договір (ст. 6(1)(b) GDPR) для надання облікового запису й підписки; законні інтереси (безпека, запобігання шахрайству); юридичний обов’язок (наприклад, податковий / бухгалтерський облік щодо записів про транзакції).

Типовий строк зберігання:
доки обліковий запис активний і як того вимагає закон (наприклад, установлений законом строк зберігання рахунків). Деякі журнали безпеки можуть зберігатися протягом обмеженого періоду після закриття облікового запису.

Одержувачі:
ми (володілець персональних даних), магазини застосунків і платіжні провайдери, вибрані постачальники послуг (наприклад, хостинг).

Категорія:
дані служби підтримки та листування

Приклади:
адреса електронної пошти або інші контактні дані, зміст повідомлень і вкладень, технічні метадані (час, IP, заголовки листа) з поштових систем.

Мета:
відповідь на запити до служби підтримки, відгуки чи повідомлення про помилки; покращення якості підтримки; встановлення правових вимог або захист від них.

Правова підстава:
договір (якщо ви звертаєтеся до нас щодо використання Застосунку); законні інтереси (підтримка клієнтів, захист від правових вимог).

Типовий строк зберігання:
доки запит відкритий і протягом розумного періоду після цього, особливо якщо це має значення для юридичних обов’язків чи спорів (з урахуванням строків позовної давності).

Одержувачі:
постачальники послуг електронної пошти та служби підтримки, а також наша внутрішня команда підтримки.

Категорія:
необов’язкові дані про добробут і щоденникові записи

Приклади:
нотатки, настрої, теги, суб’єктивні оцінки та цілі, які ви вводите в необов’язкових функціях.

Мета:
надання конкретної необов’язкової функції, яку ви ввімкнули (наприклад, щоденник, відстеження настрою, персоналізовані інструкції); показ вам вашої власної історії.

Правова підстава:
явна згода / попередня згода (opt-in) (для даних особливих категорій відповідно до законодавства ЄС/UK/CH); договір (для надання обраної функції).

Типовий строк зберігання:
зберігаються на пристрої, доки ви не видалите записи або не видалите Застосунок.

Одержувачі:
немає: зберігаються лише локально на вашому пристрої.

Категорія:
необов’язкові відповіді під час налаштування (вік і стать)

Приклади:
рік народження (зберігається лише на вашому пристрої), визначена на його основі вікова група (наприклад, від 25 до 34), стать (жіноча, чоловіча, небінарна) або відсутність відповіді.

Мета:
адаптація ваших персоналізованих медитацій; агреговане розуміння того, хто користується Застосунком.

Правова підстава:
згода (ст. 6(1)(a) GDPR): ваша явна згода на функцію персоналізованої медитації для їх надсилання нашому постачальнику штучного інтелекту та ваша згода на аналітику для Firebase Analytics. Відповідати не обов’язково.

Типовий строк зберігання:
на вашому пристрої, доки ви не очистите дані Застосунку або не видалите Застосунок. На наших серверах не зберігаються. У Firebase Analytics відповідно до строку зберігання, встановленого для нашого аналітичного ресурсу.

Одержувачі:
OpenAI (лише коли ви користуєтеся функцією персоналізованої медитації); Google (Firebase Analytics, лише за вашої згоди на аналітику).

Категорія:
дані мікрофона: голосовий чек-ін (необов’язково)

Приклади:
чек-ін, який ви вирішили промовити замість того, щоб набирати його, у функції персоналізованої медитації.

Мета:
перетворення вашого голосового чек-іну на текст, щоб для вас можна було написати медитацію.

Правова підстава:
ваша явна згода на функцію персоналізованої медитації (ст. 9(2)(a) GDPR, якщо чек-ін розкриває інформацію про здоров’я) і ваш дозвіл на доступ до мікрофона; договір (для надання функції, якою ви користуєтеся).

Типовий строк зберігання:
ми не зберігаємо ні запис, ні його транскрипт на наших серверах. Наш постачальник штучного інтелекту може зберігати їх протягом короткого періоду для моніторингу зловживань (див. розділ 7).

Одержувачі:
наш постачальник штучного інтелекту (наразі OpenAI), який транскрибує запис від нашого імені (див. розділи 3 і 6).

Категорія:
дані про використання вебсайту та застосунку (Сайти)

Приклади:
IP-адреса, тип / версія браузера, тип пристрою, ОС, приблизне місцезнаходження (країна / регіон), часовий пояс, відвідані сторінки, кліки, прокручування, URL-адреси переходу / виходу, ідентифікатори файлів cookie та подібні онлайн-ідентифікатори.

Мета:
забезпечення роботи Сайтів; безпека; агрегована аналітика; покращення контенту; підтримка керування згодою та вибору щодо реклами.

Правова підстава:
законні інтереси для суворо необхідної обробки та обробки, пов’язаної з безпекою; згода для необов’язкових файлів cookie / трекерів і певних функцій аналітики / реклами в ЄЕЗ/UK/CH.

Типовий строк зберігання:
строк дії файлів cookie різниться (див. налаштування файлів cookie або CMP); агрегована аналітика може зберігатися довше в знеособленому вигляді.

Одержувачі:
постачальники вебхостингу та аналітики; постачальник платформи керування згодою (CMP); партнери з рекламних технологій, коли це доречно.

Категорія:
платіжні дані (якщо / коли застосовно)

Приклади:
тип платіжної картки, скорочений номер картки, місяць / рік закінчення строку дії, платіжна адреса, дата / сума / статус транзакції, ідентифікатори транзакцій платіжного провайдера чи магазину (повні номери карток ми не зберігаємо).

Мета:
обробка платежів, керування підписками, обробка повернень коштів і запитів щодо оплати, дотримання податкових і бухгалтерських вимог, запобігання шахрайству.

Правова підстава:
договір (для обробки вашого платежу та надання послуги); юридичний обов’язок (податковий / бухгалтерський облік); законні інтереси (запобігання шахрайству, безпека).

Типовий строк зберігання:
як того вимагає податкове та бухгалтерське законодавство (часто кілька років від кінця фінансового року); довше, якщо це потрібно для запобігання шахрайству чи для правових вимог.

Одержувачі:
платіжні провайдери (наприклад, Stripe, PayPal) та/або магазини застосунків (наприклад, Google Play), а також наші бухгалтерські системи.

Категорія:
агреговані, анонімізовані та знеособлені дані

Приклади:
статистика використання застосунку, яка не ідентифікує вас, як-от загальна кількість сеансів на день, середня тривалість сеансу за країнами чи анонімізовані показники, що використовуються для продуктових рішень.

Мета:
розроблення продуктів, дослідження, статистичний аналіз, бізнес-планування, покращення систем штучного інтелекту без ідентифікації осіб.

Правова підстава:
коли дані справді анонімізовано / знеособлено, вони більше не є персональними даними і не підпадають під дію GDPR чи цієї Політики. Сама анонімізація ґрунтується на правових підставах для відповідних вихідних персональних даних (див. категорії вище).

Типовий строк зберігання:
ми можемо зберігати анонімізовані / знеособлені дані стільки, скільки потрібно для описаних цілей, оскільки вони більше не стосуються ідентифікованої фізичної особи чи фізичної особи, яку можна ідентифікувати.

Одержувачі:
ми і, коли це доречно, партнери з досліджень чи аналітики, які отримують лише анонімізовані / знеособлені дані.