Політика конфіденційності
Оновлено:
Ця політика пояснює, що SushiFlow робить з персональними даними. Вона описує сервіс таким, яким він є сьогодні: безкоштовний інструмент без оплат, без реклами та без будь-якої аналітики чи трекінгових скриптів.
1. Хто керує SushiFlow
Сервіс SushiFlow веде Сергій Турчин, фізична особа в Україні (далі — «ми»). Наразі за сервісом не стоїть зареєстрована компанія, тому оператор є володільцем описаних тут персональних даних і відповідає за них особисто.
Запитання щодо цієї політики, запити щодо ваших даних і скарги: hello@sushiflow.app.
2. Що ми збираємо
- Дані облікового запису — адреса електронної пошти, ім’я та фото, якщо вони є у вашому профілі, а також спосіб входу, який ви обрали. Обліковими записами опікується наш провайдер автентифікації Clerk. Ми ніколи не бачимо і не зберігаємо ваш пароль.
- Те, що ви створюєте в застосунку — інгредієнти, роли, сети, категорії, ваші власні закупівельні ціни, збережені позиції та завантажені фото. Кожен запис зберігається з вашим ідентифікатором користувача — саме так застосунок знає, що він ваш.
- Дані кухонного екрана — якщо ви створюєте посилання для планшета, ми зберігаємо токен посилання, хеш встановленого вами PIN-коду (ніколи не сам PIN) і лічильник невдалих спроб, щоб планшет блокувався після кількох помилок.
- Технічні дані — IP-адреса, журнали браузера та запитів, які веде наш хостинг-провайдер задля безпеки й діагностики, а також записи про пристрої та входи, які зберігає Clerk для захисту вашого облікового запису.
Ми не збираємо жодних даних про відвідувачів вашого закладу, і в застосунку немає поля, призначеного для цього. Будь ласка, не вносьте персональні дані інших людей — працівників, клієнтів, представників постачальників — у текстові поля чи фотографії. Ці поля не для того, і ця політика такого не охоплює.
3. Навіщо ми їх використовуємо і на якій підставі
| Мета | Які дані | Правова підстава (ст. 6 GDPR) |
|---|---|---|
| Робота вашого облікового запису, зберігання рецептур і калькуляцій | Дані облікового запису, ваш контент | Виконання договору — ст. 6(1)(b) |
| Безпека облікових записів і кухонних планшетів: вхід, блокування за PIN, протидія зловживанням | Дані облікового запису, технічні дані, дані кухонного екрана | Законний інтерес — ст. 6(1)(f) |
| Показ опублікованого вами контенту в публічному каталозі з підписом вашим іменем | Відображуване ім’я, опублікований контент | Ваша згода, надана публікацією — ст. 6(1)(a) |
| Модерація публікацій перед тим, як їх побачать інші | Опублікований контент та ідентифікатор автора | Законний інтерес — ст. 6(1)(f) |
| Відповіді на ваші листи | Те, що міститься в листі | Законний інтерес — ст. 6(1)(f) |
| Виконання вимог закону, якщо вони до нас застосовуються | За потреби | Юридичний обов’язок — ст. 6(1)(c) |
Ми не профілюємо вас, не ухвалюємо щодо вас автоматизованих рішень із юридичними наслідками, не показуємо реклами і не продаємо та не передаємо персональні дані нікому.
4. Що стає публічним, коли ви публікуєте
Усе, що ви створюєте, за замовчуванням приватне. Публікація рола чи сета — свідома дія: після неї позиція стає видимою будь-кому, зокрема відвідувачам без входу, і може потрапити в індекс пошукових систем, бо опубліковані позиції перелічені в нашому sitemap. Такі позиції підписуються відображуваним іменем із вашого профілю.
Ви будь-коли можете зняти позицію з публікації або видалити її — вона зникає з каталогу. Пошукові системи ще деякий час можуть зберігати копію в кеші; це поза нашим контролем.
5. Хто ще обробляє ці дані
Для роботи сервісу ми користуємося кількома постачальниками. Вони є розпорядниками даних і обробляють їх лише за нашими вказівками та на власних умовах обробки даних.
| Постачальник | Що робить | Де |
|---|---|---|
| Clerk | Облікові записи, вхід, сесії, записи про безпеку акаунта | США |
| Neon | База даних PostgreSQL із вашим контентом | Регіон розміщення бази даних |
| Amazon Web Services (S3) | Сховище завантажених зображень | Регіон AWS, де розміщено наш бакет |
| Vercel | Хостинг, доставка контенту та журнали запитів | Глобальна edge-мережа |
Частина з них перебуває за межами України та ЄЕЗ. Така передача відбувається на підставі стандартних договірних умов цих постачальників або рівнозначних гарантій. Нікому іншому ми даних не передаємо, окрім випадків, коли цього вимагає закон.
7. Скільки ми їх зберігаємо
Обліковий запис і ваш контент зберігаються, доки ви їх не видалите. У налаштуваннях є і «видалити весь мій контент», і «видалити обліковий запис». Видалення облікового запису прибирає запис у Clerk і вичищає ваші роли, сети та інгредієнти разом із їхніми зображеннями — незалежно від того, видаляєте ви його в застосунку чи у власному кабінеті Clerk.
Одне чесне застереження: якщо створене вами використовується в чужому контенті — наприклад, ваш інгредієнт входить до опублікованого рола іншого користувача — автоматичне вичищення зупиняється, щоб не зламати чужу рецептуру, і видалення завершується вручну. У такому разі ваші дані можуть проіснувати трохи довше після запиту на видалення.
Журнали хостингу та автентифікації видаляються за графіком відповідних постачальників, зазвичай протягом кількох тижнів. Резервні копії бази даних оновлюються за власним циклом.
8. Ваші права
За Законом України «Про захист персональних даних», а там, де він застосовується, — за GDPR, ви маєте право:
- знати, які дані про вас ми зберігаємо, і отримати їхню копію
- виправити неточності — більшість даних ви можете відредагувати самі в застосунку
- вимагати видалення своїх даних
- обмежити обробку або заперечити проти неї
- отримати свої дані у придатному для перенесення форматі
- відкликати згоду — наприклад, знявши з публікації те, що ви опублікували
Більшість цього доступно просто в налаштуваннях. Щодо решти пишіть на hello@sushiflow.app — ми відповідаємо протягом 30 днів.
Якщо ви вважаєте, що ми повелися з вашими даними неправомірно, ви можете поскаржитися Уповноваженому Верховної Ради України з прав людини, а якщо ви перебуваєте в ЄЕЗ — до наглядового органу вашої країни.
9. Безпека
Сайт працює через HTTPS. Паролі та двофакторну автентифікацію забезпечує Clerk — до наших серверів вони не потрапляють. PIN-коди кухонних планшетів зберігаються лише як хеші, cookie планшета криптографічно підписана, і її можна відкликати із застосунку, що одразу знеструмлює всі видані вами планшети.
Ідеально захищених сервісів не буває. Якщо ви знайшли вразливість, напишіть на hello@sushiflow.app, а не оприлюднюйте її — ми виправимо якнайшвидше.
10. Діти
SushiFlow — професійний інструмент для людей, які працюють у сфері харчування, і не призначений для дітей. Ми свідомо не збираємо дані осіб, молодших за 18 років. Якщо дані дитини все ж потрапили сюди, повідомте нас — ми їх видалимо.
11. Зміни до цієї політики
Ми оновлюватимемо цю сторінку і змінюватимемо дату вгорі. Про суттєві зміни повідомимо також у застосунку. Продовження користування SushiFlow після зміни означає, що до вас застосовується оновлена політика.