Політика конфіденційності Ходімо

Політика конфіденційності Ходімо

Редакція 1.0

1. Загальні положення

Ця Політика визначає, які персональні дані збирає та обробляє сервіс Ходімо (khodimo.ua, далі — «Сервіс»), з якою метою та як користувач може ними керувати. Оператор персональних даних — [ОПЕРАТОР: назва юридичної особи або ФОП, код ЄДРПОУ/РНОКПП, адреса].

Реєструючись у Сервісі, користувач підтверджує, що ознайомився з цією Політикою і Правилами спільноти, і погоджується з ними. Без такої згоди реєстрація неможлива.

2. Які дані ми збираємо

КатегоріяДаніОбов'язковість
РеєстраційніGoogle або Telegram ID, email (від Google)Так, один зі способів входу
ПрофільІм'я, фото, місто, стать, дата народження, мова інтерфейсу, інтереси, «про себе»Ім'я, дата народження — обов'язково; решта — за бажанням
ТелефонНомер у форматі E.164, факт підтвердження SMS-кодомОбов'язково для всіх користувачів
ГеолокаціяКоординати для пошуку «поруч зі мною»Лише за окремою згодою браузера; без неї пошук працює за містом з профілю
Контент користувачаТексти івентів, повідомлення в чаті, відгуки, скаргиСтворюється користувачем добровільно
ТехнічніIP-адреса, User-Agent, журнали помилок (Sentry), поведінкова аналітика (PostHog)Збираються автоматично для роботи та якості Сервісу

Дата народження та стать не публікуються — вони використовуються лише для розрахунку віку та фільтрів аудиторії. Телефон ніколи не показується іншим користувачам.

3. Мета обробки

  • Реєстрація, автентифікація та підтримка облікового запису.
  • Створення й пошук івентів, обробка заявок, розрахунок часток вартості.
  • Повідомлення (заявки, нагадування, зміни, дайджести) — електронною поштою, через Telegram-бота або веб-пуші.
  • Довіра та безпека: рейтинг надійності, відгуки, розгляд скарг, модерація.
  • Аналітика для покращення Сервісу (знеособлена, де це можливо).
  • Виконання вимог законодавства України (наприклад, підтвердження віку 18+).

4. Правові підстави обробки

  • Згода користувача — під час реєстрації та окремо для геолокації і веб-пушів.
  • Виконання договору — обробка даних, необхідна для роботи функцій, якими користувач активно користується (створення івента, заявка, чат).
  • Законний інтерес Оператора — запобігання шахрайству, модерація, аналітика використання Сервісу в межах, що не порушують права користувача.

5. Кому передаються дані

Дані не продаються третім особам. Для роботи Сервісу окремі дані обробляють такі підрядники (оброблювачі):

ПідрядникЯкі даніНавіщо
Google, TelegramІдентифікатор входу, email/usernameАвтентифікація
SMS-провайдер (обирається до публічного запуску)Номер телефонуПідтвердження телефону
Cloudflare (R2)Фото профілю та івентівЗберігання файлів
SentryТехнічні журнали, можуть містити фрагменти запитівВиявлення й виправлення помилок
PostHogЗнеособлена поведінкова статистикаАналітика використання Сервісу
HetznerВсі дані бази даних (сервер розташований у ЄС)Хостинг бекенда й бази даних

Якщо сервери підрядника розташовані за межами України, передача відбувається з застосуванням [МЕХАНІЗМ ТРАНСКОРДОННОЇ ПЕРЕДАЧІ — уточнюється].

6. Строки зберігання

  • Дані активного облікового запису зберігаються, поки він існує.
  • При видаленні акаунта дані знеособлюються: ім'я, фото, телефон, email затираються; історія івентів і статистика зберігаються знеособлено для агрегованої статистики Сервісу.
  • SMS-коди підтвердження зберігаються лише хешем і видаляються нічним завданням очищення.
  • Журнали помилок (Sentry) зберігаються згідно з політикою зберігання цього сервісу (типово — 90 днів), детальний термін уточнюється при підключенні.

7. Права користувача

  • Доступ і виправлення — редагування профілю в будь-який момент.
  • Експорт — вивантаження власних даних одним файлом.
  • Видалення — видалення акаунта з подальшим знеособленням.
  • Відкликання згоди — на геолокацію та повідомлення (вимкнення каналів у налаштуваннях).
  • Звернення щодо персональних даних — на [EMAIL ПІДТРИМКИ].

8. Вік користувачів

Сервіс призначений для осіб від 18 років. Дата народження перевіряється під час реєстрації; Сервіс не проєктує додаткової верифікації віку (наприклад, документами) для MVP і покладається на заявлені дані користувача.

9. Файли й локальне сховище

Сайт використовує технічні cookie для сесії (Laravel Sanctum) і, за згодою, — сервіси аналітики (PostHog) та веб-пушів. Детальний перелік і призначення кожного файлу буде додано на сторінці налаштувань cookie перед публічним запуском.

10. Безпека

Заходи безпеки, що застосовуються до персональних даних: перевірка завантажених файлів, обмеження доступу модераторів до персональних даних, шифрування з'єднання (HTTPS), резервне копіювання бази даних.

11. Зміни Політики

Про суттєві зміни користувачі повідомляються banner'ом у Сервісі з проханням підтвердити нову версію. Продовження користування Сервісом після повідомлення означає згоду з оновленою Політикою.

12. Контакти

Питання щодо цієї Політики: [EMAIL ПІДТРИМКИ], [ПОШТОВА АДРЕСА ОПЕРАТОРА].