1. Вступ
Ласкаво просимо до Druzi («Застосунок», «Сервіс», «ми», «нас»). Druzi — соціальний застосунок для пошуку друзів за спільними інтересами: ми допомагаємо знаходити людей із схожими захопленнями на основі вашого профілю, медіабібліотек (книги, фільми, серіали, аніме, ігри, музика) та параметрів пошуку, а також спілкуватися в чаті.
Перший приватний контакт захищений запитами на повідомлення: незнайомці не можуть без вашої явної згоди надсилати необмежену кількість повідомлень або одразу ініціювати голосовий дзвінок (детальніше — розділ 12.1 та Умови використання).
Ця Політика конфіденційності пояснює, які персональні дані ми збираємо, з якою метою, на яких правових підставах, кому можемо їх передавати, як відкликати згоду та які права ви маєте щодо своїх даних. Політика застосовується до мобільного застосунку Druzi для iOS та Android і пов'язаних веб-сервісів.
Посилання на цю Політику також розміщено безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності») та на сторінках Застосунку в App Store і Google Play. Користуючись Застосунком, ви підтверджуєте, що ознайомилися з цією Політикою. Якщо ви не погоджуєтеся з нею, будь ласка, не використовуйте Сервіс.
Реєструючись або входячи в Застосунок, ви також підтверджуєте згоду з Умовами використання через відповідний елемент інтерфейсу (чекбокс згоди).
2. Хто ми (контролер даних)
Контролером персональних даних, зібраних через Застосунок Druzi, є розробник застосунку Druzi (далі — «Контролер»).
З питань конфіденційності та захисту даних ви можете зв'язатися з нами за адресою: druzi.support@gmail.com.
3. Сфера застосування
Ця Політика поширюється на:
- мобільний застосунок Druzi для пристроїв Apple (iOS) та Google (Android);
- облікові записи, створені в Застосунку;
- backend-сервіси та API, що забезпечують роботу профілів, пошуку, запитів на повідомлення, чату, голосових дзвінків, групових розмов, медіабібліотек і сповіщень;
- юридичні сторінки та маркетинговий сайт на druziua.com (цей документ і Умови використання);
- опціональні інтеграції зі сторонніми платформами (Spotify, Steam тощо), якщо ви їх активуєте.
Політика не регулює практики конфіденційності сторонніх сервісів, на які можуть вести зовнішні посилання. Рекомендуємо ознайомитися з політиками відповідних сервісів окремо.
4. Які дані ми збираємо
Ми збираємо лише ті дані, які необхідні для надання функцій Застосунку. Категорії даних наведено нижче.
4.1. Дані облікового запису та автентифікації
- Адреса електронної пошти — при реєстрації через email і пароль.
- Ідентифікатор користувача (UID) — унікальний ідентифікатор, призначений системою автентифікації Firebase.
- Дані Sign in with Apple (лише iOS) — якщо ви обираєте вхід через Apple, ми можемо отримати ідентифікатор Apple, адресу електронної пошти (за вашим вибором — реальну або приховану relay-адресу Apple) та статус верифікації email.
- Дані Sign in with Google — якщо ви обираєте вхід через Google, ми можемо отримати ідентифікатор Google, адресу електронної пошти (якщо надана) та пов’язані дані автентифікації через Firebase Auth.
- Дати створення акаунта та останнього входу — для забезпечення безпеки та управління сесією.
- Згода з Умовами та Політикою — факт і час підтвердження згоди під час реєстрації (службова позначка).
4.2. Дані профілю
- Ім'я (псевдонім), яке ви вказуєте в профілі.
- Дата народження — для обчислення віку та фільтрації результатів пошуку. Повний вік обчислюється динамічно; окремо «вік» на сервері не зберігається як самостійне поле.
- Місто — населений пункт, який ви вказуєте вручну або який може бути визначений на основі геолокації (див. розділ 6).
- Фотографії профілю — зображення, які ви завантажуєте для аватара та галереї профілю.
- Біографія (bio) та інтереси — текстові дані, які ви добровільно додаєте.
- Спосіб життя (lifestyle) — добровільні відповіді (наприклад щодо алкоголю, куріння, дітей тощо), якщо ви їх вказуєте. Окремі опції, пов’язані з алкоголем та іншим adults-only контентом, доступні лише користувачам 18+.
- Обране (favorites) — додаткова інформація профілю, якщо ви її надаєте.
4.3. Дані пошуку та взаємодії
- Параметри пошуку — віковий діапазон, обрані інтереси та інші фільтри.
- Результати пошуку та взаємодії — інформація, необхідна для відображення рекомендованих користувачів із схожими інтересами та початку спілкування.
- Дані про чати — ідентифікатори розмов (приватних і групових), учасників, назва/аватар групи (за наявності), метадані повідомлень (час надсилання, статус доставки/прочитання).
- Запити на повідомлення — для нових приватних діалогів 1:1: статус запиту (очікує / прийнято / відхилено), ідентифікатор автора запиту, лічильник повідомлень, надісланих до прийняття (до ліміту в три повідомлення). Ці дані потрібні, щоб обмежити перший контакт і надати вам контроль над тим, хто може писати вам далі.
- Запити на видалення розмови — якщо ви ініціюєте видалення чату «в обох», зберігається статус запиту, ідентифікатор ініціатора та час подання до прийняття або відхилення співрозмовником.
- Реакції, відповіді та редагування — метадані реакцій на повідомлення, посилання на повідомлення у відповідях, позначки редагування та видалення (за наявності відповідних функцій).
- Налаштування чату — наприклад вимкнення сповіщень (mute) для окремої розмови, закріплені повідомлення.
- Голосові дзвінки — метадані дзвінків (ідентифікатор, учасники, час початку/завершення, тривалість, статус), службові записи в історії чату про початок/завершення дзвінка або демонстрацію екрана. Аудіо- та відеопотік (у тому числі screen share) передаються в реальному часі і не записовуються нами для прослуховування чи перегляду.
- Вміст повідомлень — текст у чаті. У приватних діалогах 1:1 текст шифрується на пристрої (E2EE) перед відправленням; на сервер передається ciphertext (див. розділ 12). У групових чатах E2EE не застосовується: вміст обробляється сервером для доставки всім учасникам.
- Фото та голосові вкладення в чаті — зображення та аудіозаписи, які ви надсилаєте. У діалогах 1:1 байти вкладень шифруються на пристрої перед завантаженням у об’єктне сховище; ключі доставки пакуються в E2EE-payload. У групах вкладення доставляються без E2EE. Метадані вкладень (тип, розмір, тривалість, waveform тощо) можуть зберігатися на сервері.
- Компанії / місця — якщо ви створюєте або взаємодієте з картками компаній: назва, категорійний тег, опис/фото за наявності, автор. Окремі теги (наприклад пов’язані з алкоголем) недоступні користувачам до 18 років.
- In-app сповіщення — записи центру сповіщень (наприклад системні події, запити на повідомлення або запити щодо видалення розмов), без розшифрованого вмісту E2EE-повідомлень.
4.4. Модерація, скарги, блокування та приховування
Якщо ви користуєтеся інструментами безпеки, ми можемо обробляти:
- Дані скарги — ідентифікатор користувача, на якого подано скаргу, причина скарги, додатковий опис (за вашим бажанням), ідентифікатори повідомлення або розмови (якщо скарга подана з чату), час подання.
- Список заблокованих користувачів — ідентифікатори заблокованих вами користувачів і час блокування.
- Список прихованих користувачів — ідентифікатори користувачів, яких ви приховали в пошуку/стрічці, і час приховування.
Скарги розглядаються модераторами; ми не повідомляємо порушника про те, хто саме подав скаргу.
4.5. Медіабібліотеки та інтереси
Якщо ви додаєте контент до своєї бібліотеки або підключаєте зовнішні сервіси, ми можемо зберігати:
- Книги — назви, автори, обкладинки, ідентифікатори з джерел пошуку (Google Books, Open Library тощо).
- Фільми, серіали та аніме — назви, постери, ідентифікатори TMDb або інших каталогів.
- Ігри — назви, обкладинки, ідентифікатори з IGDB або Steam.
- Музика — назви треків, виконавці, обкладинки альбомів, ідентифікатори треків.
- Оцінки та статуси споживання — ваші рейтинги, короткі відгуки (якщо доступні) та статуси на кшталт «читаю / дивлюся / граю», якщо ви їх задаєте; частина з них може відображатися іншим користувачам у межах профілю чи бібліотеки.
4.6. Дані опціональних інтеграцій
- Spotify — якщо ви підключаєте Spotify, ми отримуємо та зберігаємо (через наш backend) токени доступу OAuth, необхідні для читання вашої музичної бібліотеки та поточного відтворення в межах наданих вами дозволів (
user-library-read,user-read-currently-playing,user-read-playback-state). - Steam — якщо ви підключаєте Steam, ми зберігаємо ваш Steam ID (локально на пристрої в захищеному сховищі — Apple Keychain на iOS або Android Keystore на Android — і на нашому сервері) та список ігор з вашої бібліотеки Steam, якщо ваш профіль Steam є публічним.
4.7. Технічні та службові дані
- Токени автентифікації — для безпечного доступу до API.
- Публічний ключ end-to-end шифрування (E2EE) — для забезпечення зашифрованого обміну повідомленнями в діалогах 1:1 (приватний ключ залишається лише на вашому пристрої).
- Токени push-сповіщень — на iOS: APNs device token, зареєстрований через Firebase Cloud Messaging; на Android: FCM device token. Також зберігається службовий ідентифікатор пристрою для реєстрації/зняття токена. Використовуються для доставки сповіщень про чат, запити на повідомлення та системні події.
- VoIP-токени (PushKit, лише iOS) — окремий push-токен для доставки вхідних голосових дзвінків, коли Застосунок працює у фоні або закритий. Реєструється лише для акаунтів, у яких увімкнено сповіщення; використовується виключно для сигналізації дзвінків, а не для реклами чи відстеження. На Android вхідні дзвінки доставляються через FCM data-повідомлення та системні сповіщення.
- Локальний кеш — профіль, повідомлення та інші дані можуть тимчасово зберігатися на вашому пристрої для швидшої роботи Застосунку.
- Діагностичні журнали — технічна інформація про помилки може з'являтися в консолі розробника. Рекламних SDK ми не використовуємо; знеособлена статистика використання вебсайту описана в розділі 4.8.
4.8. Знеособлена статистика використання (вебсайт druziua.com)
На вебсайті та у веб-версії Застосунку ми використовуємо Google Analytics 4 (через Firebase) та Amplitude, щоб розуміти, які частини сервісу працюють, а які ні. Обидва сервіси отримують той самий знеособлений потік подій. У мобільних застосунках для iOS та Android аналітика вимкнена.
- Що збирається — знеособлені події використання: перегляди екранів, кроки реєстрації та онбордингу, факт надсилання запиту на повідомлення чи повідомлення (без будь-якого вмісту), джерело переходу на сайт.
- Що НЕ збирається — вміст повідомлень, імена, email, точний вік, місто, текст «про себе», ідентифікатори розмов і профілів, з якими ви взаємодієте.
- Ідентифікатор — до подій додається ваш псевдонімний UID, щоб коректно рахувати повернення користувачів. Він не розкриває вашої особи третім сторонам.
- IP-адреса — до Amplitude ваша IP-адреса не передається. Події йдуть через наш власний сервер на
druziua.com, який замість IP додає лише країну та (за наявності) регіон і місто. Ваш браузер при цьому не з’єднується із серверами Amplitude напряму. - Де зберігаються дані — Google Analytics 4 обробляє дані на інфраструктурі Google; Amplitude зберігає їх на серверах у США. Amplitude, Inc. самосертифікована за EU–US Data Privacy Framework (і його розширенням для Великої Британії), а до нашого договору з нею включені стандартні договірні положення (SCC) — див. розділ 17.
- Правова підстава — у ЄЕП, Великій Британії та Швейцарії статистика вмикається лише після вашої явної згоди в банері; в інших країнах — на підставі згоди з цією Політикою при реєстрації та нашого законного інтересу покращувати сервіс.
- Відмова — у будь-який момент: «Налаштування» → «Приватність» → «Знеособлена статистика».
- Термін зберігання — 14 місяців, після чого дані видаляються автоматично. При видаленні акаунта ми ініціюємо видалення пов'язаної статистики.
- Реклама — рекламні функції Google (Google Signals, персоналізована реклама, рекламні cookie) вимкнені повністю й у всіх регіонах.
5. Apple Privacy Nutrition Label та Google Play Data Safety — категорії даних
Нижче наведено категорії даних, які ми збираємо та використовуємо, у форматі, що відповідає вимогам Apple App Store Privacy Nutrition Label (iOS) та Google Play Data Safety (Android). Ці дані задекларовані у App Store Connect і Google Play Console відповідно.
| Категорія даних (Apple) | Конкретні дані | Прив'язка до особи | Мета |
|---|---|---|---|
| Контактна інформація | Адреса електронної пошти | Так | Функціональність застосунку, автентифікація |
| Ідентифікатори | Ідентифікатор користувача (UID), Apple User ID, Google User ID (за наявності) | Так | Функціональність застосунку, безпека |
| Ідентифікатор пристрою | Службовий device id, APNs/FCM push-токен; на iOS також VoIP-токен (PushKit) для вхідних дзвінків | Так | Доставка сповіщень і голосових дзвінків |
| Контент користувача | Фото профілю, біографія, інтереси, lifestyle, медіабібліотеки, рейтинги, компанії/місця, групові дані | Так | Функціональність застосунку, персоналізація |
| Повідомлення | Метадані чату; текст і вкладення в 1:1 — E2EE (на сервері ciphertext); у групах — вміст для доставки учасникам | Так | Функціональність застосунку |
| Аудіодані | Запис голосових повідомлень у чаті; мікрофон під час голосових дзвінків (аудіо в реальному часі, без запису на сервері) | Так | Функціональність застосунку |
| Дані про місцезнаходження | Приблизне місцезнаходження (місто) | Так | Функціональність застосунку (пошук за локацією) |
| Дата народження | Дата народження (для обчислення віку та age-gate) | Так | Функціональність застосунку, безпека неповнолітніх |
| Дані від сторонніх сервісів | Spotify OAuth-токени, Steam ID (за вашою згодою) | Так | Інтеграції (за згодою) |
| Інші дані використання | Записи in-app центру сповіщень, метадані запитів на повідомлення та видалення розмов, службові статуси push | Так | Функціональність застосунку |
Жодні дані не використовуються для відстеження (tracking) між застосунками або сайтами і не продаються третім сторонам.
6. Дозволи пристрою та відкликання згоди
Застосунок може запитувати дозволи операційної системи. Кожен дозвіл надається лише за вашою згодою.
6.1. iOS
| Дозвіл | Мета використання | Як відкликати |
|---|---|---|
| Геолокація (під час використання) | Опційно: автозаповнення міста під час налаштування профілю. Місто можна ввести вручну; застосунок працює без геолокації. Точні GPS-координати не передаються іншим. | Налаштування iOS → Конфіденційність та безпека → Геолокаційні служби → Druzi → «Ніколи» |
| Камера | Сканування штрих-кодів книг; за потреби — зйомка фото для профілю чи вкладень у чаті. Зображення не зберігаються без вашої дії. | Налаштування iOS → Druzi → Камера → вимкнути |
| Фото (бібліотека зображень) | Вибір фото для профілю або вкладень у чаті через PhotosPicker / системний пікер. Доступ лише до обраних фото. | Налаштування iOS → Druzi → Фотографії → «Жодних» |
| Мікрофон | Запис голосових повідомлень у чаті; передача голосу під час дзвінків (лише в реальному часі, без фонового запису). Аудіо не зберігається без вашої дії надсилання повідомлення або приєднання до дзвінка. | Налаштування iOS → Druzi → Мікрофон → вимкнути |
| Демонстрація екрана (Broadcast Extension) | Опційно під час голосового дзвінка: трансляція вмісту екрана іншим учасникам дзвінка через системне розширення iOS. Активується лише вашою дією під час дзвінка; ми не записуємо трансляцію на сервері. | Не розпочинати демонстрацію екрана в дзвінку; завершити дзвінок |
| Сповіщення | Доставка push про нові повідомлення, запити на повідомлення, голосові дзвінки та системні події (через APNs / Firebase Cloud Messaging). | Налаштування iOS → Druzi → Сповіщення → вимкнути |
| VoIP-сповіщення (PushKit) | Доставка вхідних голосових дзвінків, коли Застосунок у фоні. Працює разом із дозволом на сповіщення; окремого перемикача в iOS немає — вимкнення сповіщень для Druzi також зупиняє реєстрацію VoIP-токена на нашому сервері. | Налаштування iOS → Druzi → Сповіщення → вимкнути |
6.2. Android
| Дозвіл | Мета використання | Як відкликати |
|---|---|---|
| Геолокація (приблизна) | Опційно: автозаповнення міста під час налаштування профілю. Місто можна ввести вручну; застосунок працює без геолокації. Точні GPS-координати не передаються іншим. | Налаштування Android → Додатки → Druzi → Дозволи → Місцезнаходження → «Заборонити» |
| Камера | Сканування штрих-кодів книг; зйомка фото для профілю чи вкладень у чаті. Зображення не зберігаються без вашої дії. | Налаштування Android → Додатки → Druzi → Дозволи → Камера → «Заборонити» |
| Фото та медіа | Вибір фото для профілю або вкладень у чаті через системний пікер (Photo Picker). На сучасних версіях Android окремий дозвіл часто не потрібен; на старіших пристроях система може запитати доступ до медіа. | Налаштування Android → Додатки → Druzi → Дозволи → Фото та відео → «Заборонити» (якщо дозвіл був наданий) |
| Мікрофон | Запис голосових повідомлень у чаті; передача голосу під час дзвінків (лише в реальному часі, без фонового запису). Аудіо не зберігається без вашої дії надсилання повідомлення або приєднання до дзвінка. | Налаштування Android → Додатки → Druzi → Дозволи → Мікрофон → «Заборонити» |
| Демонстрація екрана (Media Projection) | Опційно під час голосового дзвінка: трансляція вмісту екрана іншим учасникам дзвінка. Активується лише вашою дією під час дзвінка; ми не записуємо трансляцію на сервері. | Не розпочинати демонстрацію екрана в дзвінку; завершити дзвінок |
| Сповіщення | Доставка push про нові повідомлення, запити на повідомлення, голосові дзвінки та системні події (через Firebase Cloud Messaging). | Налаштування Android → Додатки → Druzi → Сповіщення → вимкнути |
| Повноекранні сповіщення (вхідні дзвінки) | Опційно: показ екрана вхідного дзвінка поверх блокування (Android 14+ дозволяє відкликати цей дозвіл окремо). Якщо вимкнено — залишається звичайне сповіщення з кнопками «Прийняти» / «Відхилити». | Налаштування Android → Додатки → Druzi → Дозволи → «Повноекранні сповіщення» → вимкнути |
Відкликання дозволу на рівні iOS або Android не впливає на законність попередньої обробки даних і може обмежити доступ до деяких функцій Застосунку. Для відкликання згоди на обробку даних сторонніх інтеграцій (Spotify, Steam) — відключіть їх у розділі «Налаштування» Застосунку. Щоб зняти реєстрацію push-токена з нашого боку, вимкніть сповіщення або видаліть акаунт.
7. Як ми використовуємо дані
Ми обробляємо ваші дані для таких цілей:
- Надання Сервісу — створення та управління обліковим записом, відображення профілю, пошук друзів за інтересами, запити на повідомлення, приватні та групові чати, голосові дзвінки, компанії/місця, медіабібліотеки.
- Персоналізація — підбір потенційних друзів на основі ваших інтересів, медіабібліотек, lifestyle, міста та вікових фільтрів.
- Безпека — автентифікація, захист від несанкціонованого доступу, забезпечення цілісності чату, модерація контенту, age-gate для adults-only матеріалів, обмеження першого контакту через запити на повідомлення та правила доступності голосових дзвінків.
- Сповіщення — доставка push і in-app сповіщень про повідомлення, запити на повідомлення, голосові дзвінки та системні події.
- Інтеграції — синхронізація бібліотек Spotify, Steam та інших джерел за вашим запитом.
- Покращення Сервісу — усунення помилок, оптимізація продуктивності (без профілювання для реклами).
- Дотримання законодавства — виконання юридичних зобов'язань, включаючи COPPA, GDPR та інші застосовні норми.
- Комунікація з вами — відповіді на звернення щодо підтримки або конфіденційності.
8. Автоматизована обробка та рекомендації
Для підбору потенційних друзів Сервіс автоматично аналізує ваш профіль, інтереси, медіабібліотеки, місто, вікову когорту та параметри пошуку, щоб сформувати рекомендації інших користувачів із схожими захопленнями. Ця обробка необхідна для основної функції Сервісу і не використовується для рекламного профілювання.
Вікові когорти: Сервіс автоматично обмежує взаємодію за віком: користувачі 13–17 років бачать у пошуку та можуть спілкуватися лише з іншими користувачами цієї когорти; користувачі 18+ взаємодіють лише з 18+. Обмеження застосовується на основі дати народження, яку ви вказуєте при реєстрації. Додатково adults-only контент (наприклад теги компаній чи lifestyle, пов’язані з алкоголем) приховується від користувачів до 18 років.
Автоматична фільтрація тексту: Застосунок може автоматично блокувати або відхиляти неприпустимий текст у профілі та повідомленнях (фільтр нецензурної лексики) до його публікації або надсилання. Це технічний захід безпеки, а не заміна людської модерації.
Ви маєте право не погоджуватися з результатами автоматизованої обробки лише в тих випадках, коли це прямо вимагає застосовне законодавство, і звернутися до нас для пояснення логіки підбору або оскарження рішення.
9. Правові підстави обробки
Якщо застосовується Загальний регламент захисту даних (GDPR) або аналогічне законодавство, ми обробляємо дані на таких підставах:
- Виконання договору — для надання функцій Застосунку, на які ви погодилися при реєстрації.
- Згода — для доступу до геолокації, камери, фото, мікрофона, сповіщень, підключення Spotify/Steam та інших опціональних функцій. Згоду можна відкликати в будь-який час (див. розділ 6).
- Законний інтерес — для забезпечення безпеки, запобігання зловживанням і покращення Сервісу, за умови, що ваші права не переважають ці інтереси.
- Юридичне зобов'язання — якщо закон вимагає від нас зберігання або розкриття певних даних.
10. Передача даних третім сторонам
Ми не продаємо і не здаємо в оренду ваші персональні дані. Передача можлива лише в таких випадках:
- Іншим користувачам Druzi — елементи вашого профілю (ім'я, вік, місто, фото, інтереси, lifestyle, медіабібліотеки, рейтинги) — у межах вашої вікової когорти та функцій пошуку; учасники ваших групових чатів; видимі картки компаній/місць. До прийняття запиту на повідомлення автор запиту не отримує від вас статус прочитання.
- Постачальникам інфраструктури — хостинг, бази даних, сховище файлів, автентифікація, доставка push (детально — розділ 11). Усі постачальники зобов'язані дотримуватися рівня захисту даних, не нижчого за цю Політику.
- За вашим запитом — при підключенні Spotify, Steam або інших інтеграцій.
- За вимогою закону — якщо це необхідно для виконання судового рішення, запиту компетентного органу або захисту прав і безпеки користувачів.
- При реорганізації бізнесу — у разі злиття, поглинання або продажу активів, за умови збереження рівня захисту даних, не гіршого за цю Політику.
11. Сторонні сервіси та інтеграції
Для роботи Застосунку ми використовуємо таких постачальників і API:
| Сервіс | Призначення | Дані, що можуть передаватися |
|---|---|---|
| Google Firebase (Auth, Firestore, Storage, Cloud Messaging) | Автентифікація, метадані профілю та фото, доставка push (FCM → APNs на iOS; FCM на Android) | Email, UID, URL фото, push-токени, службові метадані |
| Google Analytics 4 (лише вебсайт druziua.com) | Знеособлена статистика використання вебсайту | Псевдонімний UID, події використання без вмісту, технічні дані браузера, приблизна геолокація за IP |
| Amplitude, Inc. (лише вебсайт druziua.com; сервери у США) | Продуктова аналітика: воронки реєстрації й онбордингу, повторні візити | Псевдонімний UID, події використання без вмісту, технічні дані браузера, країна (IP-адреса не передається) |
Власний backend API (наприклад api.druziua.com) |
Профілі, пошук, чат (зокрема груповий), запити на повідомлення, голосові дзвінки, компанії, сповіщення, медіабібліотеки, публічні E2EE-ключі, реєстрація push-токенів (і VoIP-токенів на iOS) | Дані профілю, повідомлення/метадані, токени, бібліотеки, метадані дзвінків |
| Cloudflare R2 (об’єктне сховище) | Зберігання фото- та голосових вкладень чату (у 1:1 — переважно ciphertext) | Зашифровані або службові об’єкти вкладень, ключі доступу за запрошенням API |
| Spotify | Імпорт музичної бібліотеки (за згодою) | OAuth-токени, дані про треки |
| Steam / Valve | Імпорт ігрової бібліотеки (за згодою) | Steam ID, список ігор |
| LiveKit (self-hosted) | Медіа-інфраструктура голосових дзвінків і демонстрації екрана (WebRTC) | Токен доступу до кімнати дзвінка, ідентифікатор користувача, ім’я для відображення; медіапотік у реальному часі (без запису нами) |
| TMDb | Пошук фільмів, серіалів та аніме | Пошукові запити (без персональних даних профілю) |
| Google Books, Open Library | Пошук книг | Пошукові запити, ISBN/штрих-коди |
| IGDB | Пошук відеоігор | Пошукові запити |
| Apple iTunes Search API | Пошук музичних треків | Пошукові запити |
| Apple Sign In (лише iOS) | Автентифікація | Ідентифікатор Apple, email (за вашим вибором) |
| Google Sign-In | Автентифікація | Ідентифікатор Google, email (якщо надано) |
Політики конфіденційності цих сервісів доступні на їхніх офіційних сайтах. Ми рекомендуємо ознайомитися з ними, особливо якщо ви активуєте відповідні інтеграції.
12. Шифрування та безпека повідомлень
Навіть при використанні E2EE метадані розмов (учасники, час, статус доставки, тип вкладення) можуть оброблятися сервером для забезпечення доставки повідомлень і push-сповіщень.
Групові чати: E2EE не застосовується. Текст, фото та голосові повідомлення в групах обробляються сервером і доставляються учасникам групи; ми можемо технічно мати доступ до такого вмісту в обсязі, необхідному для роботи Сервісу та модерації.
Застосунок також використовує стандартні механізми шифрування транспортного рівня (HTTPS/WSS) для всіх мережевих з'єднань.
12.1. Запити на повідомлення, дзвінки та контроль контактів
Запити на повідомлення (нові діалоги 1:1):
- Коли хтось пише вам уперше в приватному чаті (і обидва використовують актуальну версію Застосунку), це оформлюється як запит, а не як необмежений діалог.
- Автор запиту може надіслати до трьох повідомлень, доки ви не приймете запит.
- Ви можете прийняти, відхилити або заблокувати автора. Доки запит не прийнято, ви не відповідаєте в цьому чаті.
- Доки запит очікує рішення, ми не повідомляємо автору, що ви прочитали повідомлення (статус прочитання прихований на сервері).
- Push-сповіщення про новий запит можуть містити ім’я відправника, але не розшифрований текст E2EE-повідомлення.
- Існуючі розмови та контакти з користувачами застарілих версій Застосунку можуть не проходити через цей механізм — див. Умови використання, розділ 10.6.
Голосові дзвінки:
- У приватному чаті 1:1 дзвінок можливий лише після прийняття запиту (або в розмові без запиту) і коли кожен учасник надіслав щонайменше два повідомлення в чаті.
- Під час дзвінка можлива демонстрація екрана — лише за вашою ініціативою; трансляція не записується нами.
- Для доставки вхідних дзвінків у фоні на iOS ми реєструємо VoIP-токен (PushKit); на Android — FCM data-повідомлення та системні сповіщення (див. розділ 6).
- Аудіо та відеопотік (screen share) передаються в реальному часі через LiveKit/WebRTC і не зберігаються нами для прослуховування чи перегляду; зберігаються лише метадані (час, тривалість, учасники).
Блокування та приховування: заблокований користувач не з’явиться у вашому пошуку, не зможе надіслати новий запит, писати або дзвонити. Приховування прибирає користувача з пошуку без повного блокування.
13. Зберігання та видалення даних
Ми зберігаємо ваші дані лише стільки, скільки необхідно для надання Сервісу або виконання юридичних зобов'язань:
- Дані облікового запису та профілю — до видалення акаунта вами або до припинення роботи Сервісу.
- Повідомлення чату та вкладення — до видалення акаунта, розмови або вкладення відповідно до функцій Застосунку та налаштувань backend (включно з об’єктами в R2).
- Фото профілю — у Firebase Storage до видалення акаунта.
- Токени Spotify/Steam — до відключення інтеграції або видалення акаунта.
- Push- та VoIP-токени — до виходу з акаунта, скасування реєстрації пристрою, вимкнення сповіщень або видалення акаунта.
- Метадані запитів на видалення розмови — до прийняття, відхилення або скасування запиту, або видалення акаунта.
- Метадані запитів на повідомлення — до прийняття/відхилення запиту або видалення розмови/акаунта.
- Метадані голосових дзвінків — у межах історії чату до видалення розмови або акаунта.
- Скарги та дані модерації — до вирішення справи та протягом обмеженого строку для запобігання повторним порушенням (зазвичай до 12 місяців), якщо довший строк не вимагається законом.
- Списки блокувань і приховувань — до зняття запису, видалення акаунта або видалення вами.
- In-app сповіщення — до прочитання/очищення або видалення акаунта відповідно до логіки центру сповіщень.
- Локальний кеш на пристрої — до виходу з акаунта, видалення Застосунку або очищення даних.
- Приватні ключі E2EE — у Keychain (iOS) або Android Keystore до видалення акаунта або видалення Застосунку.
Видалення акаунта
Ви можете видалити свій акаунт у розділі «Налаштування» → «Видалити акаунт». Після підтвердження ми видаляємо або ініціюємо видалення:
- документ користувача в Firebase Firestore;
- фотографії профілю в Firebase Storage;
- дані на backend-сервері, пов'язані з вашим UID (профіль, чати, запити, компанії, бібліотеки, сповіщення, push- та VoIP-токени тощо);
- зареєстровані push- та VoIP-токени цього акаунта на всіх пристроях;
- локальні ключі шифрування, токени Spotify та Steam ID на вашому пристрої.
Окремі резервні копії або журнали можуть зберігатися обмежений час у системах постачальників інфраструктури відповідно до їхніх політик, після чого автоматично видаляються. Видалення акаунта є безповоротним.
14. Заходи безпеки
Ми застосовуємо організаційні та технічні заходи для захисту ваших даних, зокрема:
- автентифікація через Firebase Auth із безпечними токенами;
- шифрування даних під час передачі (TLS/HTTPS, WSS);
- end-to-end шифрування приватних (1:1) повідомлень і вкладень;
- зберігання чутливих даних (ключі, токени) в Apple Keychain (iOS) або Android Keystore (Android);
- обмеження доступу до серверної інфраструктури;
- автоматична фільтрація неприпустимого тексту в профілі та чаті;
- розділення вікових когорт (13–17 та 18+) для обмеження взаємодії;
- запити на повідомлення з лімітом першого контакту та приховуванням статусу прочитання до прийняття;
- обмеження голосових дзвінків у 1:1 (лише після прийнятого запиту та текстового обміну);
- age-gate для adults-only контенту (наприклад алкоголь) для користувачів до 18;
- регулярне оновлення Застосунку для усунення вразливостей.
Жодна система не може гарантувати абсолютну безпеку. Якщо ви вважаєте, що ваш акаунт скомпрометовано, негайно зв'яжіться з нами за адресою druzi.support@gmail.com.
15. Ваші права
Залежно від вашої юрисдикції (зокрема, GDPR, Закон України «Про захист персональних даних», CCPA для мешканців Каліфорнії) ви можете мати такі права:
- Право на доступ — отримати копію ваших персональних даних.
- Право на виправлення — оновити неточні або неповні дані (більшість полів профілю можна змінити безпосередньо в Застосунку).
- Право на видалення — видалити акаунт і пов'язані дані (див. розділ 13). Запит на видалення даних також можна надіслати на druzi.support@gmail.com.
- Право на обмеження обробки — у випадках, передбачених законом.
- Право на перенесення даних — отримати дані у структурованому, машиночитаному форматі, де це технічно можливо.
- Право на заперечення — проти обробки на підставі законного інтересу.
- Право відкликати згоду — на обробку, що базується на згоді (геолокація, інтеграції тощо), без впливу на законність попередньої обробки. Відкликання — через налаштування iOS/Android або Застосунку (розділ 6).
- Право на скаргу — до наглядового органу з захисту даних у вашій країні. Для України: Уповноважений Верховної Ради України з прав людини — ombudsman.gov.ua (у сфері захисту персональних даних).
Мешканці Каліфорнії (CCPA/CPRA)
Якщо ви мешканець Каліфорнії, ви маєте право знати, які категорії персональних даних ми збираємо, запитувати їх видалення або виправлення, а також право не піддаватися дискримінації за реалізацію цих прав. Ми не продаємо і не передаємо персональні дані для крос-контекстної поведінкової реклами. Запити щодо CCPA надсилайте на druzi.support@gmail.com із темою «CCPA Request».
Для реалізації прав надішліть запит на druzi.support@gmail.com. Ми відповімо протягом 30 календарних днів (або в інший строк, передбачений законом). Ми можемо попросити підтвердити вашу особу перед обробкою запиту.
16. Діти, вікові обмеження та COPPA
Відповідність COPPA (Children's Online Privacy Protection Act, США): ми свідомо не збираємо персональні дані дітей молодше 13 років. Якщо нам стане відомо, що ми зібрали такі дані, ми негайно вживемо заходів для їхнього видалення. Батьки або опікуни, які вважають, що їхня дитина надала нам дані, повинні зв'язатися з нами за адресою druzi.support@gmail.com.
Користувачі від 13 до 17 років: Сервіс дозволяє реєстрацію з 13 років. Користувачі 13–17 років ізольовані від дорослих (18+) у пошуку та чаті — вони взаємодіють лише в межах своєї вікової когорти (див. розділ 8). Крім того, для них приховані adults-only опції (наприклад контент, пов’язаний з алкоголем). Це важливі заходи безпеки для неповнолітніх.
Користувачі від 13 до 15 років (ЄС/UK): у країнах ЄС та Великій Британії мінімальний вік для обробки персональних даних на підставі згоди може бути встановлений на рівні 16 років (або нижче — до 13 — якщо держава-член ЄС прийняла нижчу межу). Якщо вам менше 16 і ви знаходитесь у такій юрисдикції, для використання Сервісу необхідна підтверджена згода батьків або законного представника.
Якщо вам менше 18 років, незалежно від юрисдикції — використовуйте Застосунок лише за відома батьків або законного представника.
17. Міжнародна передача даних
Ваші дані можуть оброблятися на серверах, розташованих за межами вашої країни проживання (зокрема, в країнах ЄС, США та інших), де працюють Firebase, Cloudflare, Amplitude, наш власний backend та інші постачальники інфраструктури. У таких випадках ми забезпечуємо належний рівень захисту відповідно до застосовного законодавства, включно з використанням стандартних договірних положень (SCC), якщо це необхідно. Зокрема, знеособлена статистика вебсайту передається до Amplitude, Inc. у США на підставі EU–US Data Privacy Framework та SCC; для користувачів з ЄЕП, Великої Британії та Швейцарії така передача відбувається лише після явної згоди в банері (розділ 4.8).
18. Digital Services Act (DSA) — для користувачів з ЄС
Якщо Застосунок доступний у країнах Європейського Союзу, Оператор зобов'язується дотримуватися вимог Регламенту ЄС про цифрові послуги (Digital Services Act, DSA), зокрема:
- надавати прозору інформацію про механізми модерації контенту;
- забезпечувати доступний і зрозумілий механізм подачі скарг на контент безпосередньо в Застосунку;
- своєчасно реагувати на скарги щодо незаконного контенту (цільовий термін — до 24 годин);
- надавати інформацію про порядок оскарження рішень щодо модерації (листом на druzi.support@gmail.com протягом 30 днів з моменту рішення).
Єдина точка контакту згідно з DSA: druzi.support@gmail.com (українською або англійською). Ця адреса призначена для звернень щодо незаконного контенту, модерації та оскарження рішень.
19. Зміни до політики
Ми можемо оновлювати цю Політику конфіденційності, щоб відобразити зміни в Застосунку, законодавстві або наших практиках. Актуальна версія завжди доступна за адресою /privacy-policy та безпосередньо в Застосунку (розділ «Налаштування» → «Про застосунок» → «Політика конфіденційності»).
У разі суттєвих змін ми повідомимо вас через Застосунок або іншим помітним способом. Продовження використання Сервісу після набрання чинності оновленою Політикою означає вашу згоду з нею, якщо інше не вимагає закон.
20. Контакти
Якщо у вас є запитання, зауваження або скарги щодо цієї Політики чи обробки ваших даних, зв'яжіться з нами:
- Підтримка та скарги на контент: druzi.support@gmail.com
- Застосунок: Druzi для iOS (App Store) та Android (Google Play)
Цільовий термін відповіді: 30 календарних днів (для скарг на контент та безпеку — до 24 годин).
Друзі