DaylerНа головну

Політика конфіденційності

Оновлено

Dayler допомагає родині організувати уроки, гуртки та нагадування. Ця політика пояснює, як ми обробляємо персональні дані на сайті dayler.app і в пов’язаних функціях сервісу.

1. Хто відповідає за дані

За обробку персональних даних у сервісі відповідає Dayler. Для запитань про конфіденційність, доступу до своїх даних або їх видалення пишіть на codegod96@gmail.com.

2. Які дані ми обробляємо

  • Акаунт: ім’я, електронна пошта, ідентифікатор користувача, спосіб входу та статус підтвердження пошти. Автентифікацію, зокрема перевірку пароля, забезпечує Firebase Authentication. Паролі не зберігаються у сімейному розкладі.
  • Сімейний простір: назва сім’ї, учасники та їхні права, імена дітей і додаткові відомості профілю, якщо ви їх внесли, зв’язок дитячого акаунта з профілем.
  • Розклад: навчальні роки, семестри, канікули, дзвінки, назви й час занять, повторення, перенесення, скасування, місце та примітки, які ви додаєте.
  • Налаштування й інтеграції: часовий пояс, параметри нагадувань, ідентифікатори пристроїв для push, підключення Telegram, створені запрошення та посилання на розклад.
  • Звернення та запити ШІ: текст, фото й уточнення, які ви надсилаєте, відповіді та чернетки, а також листування з підтримкою.
  • Використання сервісу: для підтверджених дорослих акаунтів — день і час активності та назви відкритих розділів. Ідентифікатор акаунта потрібен, щоб не рахувати повторні відвідування як різних людей. Вміст розкладу, імена дітей, повні URL та параметри посилань до цих записів не входять.
  • Технічні дані: IP-адреса, відомості про браузер, час запитів, помилки та службові записи, потрібні для роботи й захисту сервісу.

Дані надходять від вас, уповноважених учасників вашої сім’ї, обраного способу входу та підключених вами інтеграцій. Не додавайте до приміток чи повідомлень паролі, платіжні дані та інші відомості, які не потрібні для організації розкладу.

3. Для чого потрібні дані

Ми використовуємо дані, щоб створити ваш акаунт, зберігати та показувати розклад, надавати сімейний доступ, виконувати зміни, доставляти обрані сповіщення, обробляти запити та допомагати з роботою Dayler.

Основна обробка потрібна для надання сервісу, який ви запитуєте. Додаткові функції, як-от push і Telegram, працюють за вашим вибором. Коли підставою є згода, ви можете її відкликати. Технічні записи також використовуються для законного інтересу в захисті сервісу від зловживань, а окремі дані можуть оброблятися для виконання вимог закону.

Мінімальна власна статистика допомагає розуміти, чи користуються сервісом і які розділи потрібні. Закрита панель адміністратора показує лише загальні кількості активних дорослих акаунтів та реєстрацій, без переліку людей чи їхніх розкладів.

Dayler не продає персональні дані та не використовує сімейні розклади для рекламного профілювання.

4. Вхід через Google

Якщо ви обираєте Google, Firebase Authentication отримує базові відомості Google-профілю: ідентифікатор, ім’я, email, його підтвердження та фото профілю, якщо воно доступне. Dayler використовує ці дані для входу й прив’язки до вашого акаунта; ім’я та email зберігаються у профілі Dayler.

Dayler не запитує доступ до Gmail, Google Календаря, контактів або файлів Google Диска. Пароль Google не передається Dayler. Ім’я та email учасника можуть відображатися іншим дорослим учасникам його сімейного простору.

Ви можете керувати підключенням Dayler у налаштуваннях Google-акаунта. Відкликання доступу Google саме по собі не видаляє дані Dayler; для цього скористайтеся способами в розділі 8. Правила Google описані в політиці конфіденційності Google.

5. Хто має доступ

Учасники вашої сім’ї. Власник керує запрошеннями та правами. Дорослі учасники бачать спільний розклад у межах своєї ролі; редактори можуть його змінювати. Дитячий акаунт має доступ до власного плану, а не розкладів інших дітей.

Отримувачі посилань. Запрошення без прив’язки до email може використати людина, яка отримала посилання та виконала умови входу. Передавайте його лише тим, кому довіряєте. Окреме посилання на шкільний розклад відкриває отримувачу після входу підготовлену копію уроків і дзвінків; особисті примітки, місця занять та імена дітей до цієї копії не входять.

Постачальники сервісів. Google Firebase забезпечує вхід, зберігання даних, роботу сайту, серверних функцій і push. Telegram та OpenAI залучаються для відповідних функцій, описаних нижче. Відомості, які ви надсилаєте на контактну пошту, обробляються також поштовим сервісом Gmail.

Адміністратор Dayler може мати технічний доступ для підтримки, усунення помилок, захисту та виконання запитів щодо даних. Іншим особам дані можуть розкриватися за вашою вказівкою або коли цього вимагає закон чи захист законних прав.

6. Сповіщення, Telegram і ШІ

Push. Після вашого дозволу браузер і Firebase Cloud Messaging створюють ідентифікатори для доставки сповіщень. Повідомлення можуть містити назви занять та час і бути видимими на екрані блокування. Вимкнути їх можна в налаштуваннях Dayler або браузера.

Telegram. Підключення зберігає зв’язок вашого акаунта Dayler з ідентифікаторами користувача й чату Telegram. Бот отримує надіслані йому повідомлення та показує доступні вам плани й нагадування. Ці повідомлення обробляє Telegram за своєю політикою конфіденційності. Підключення можна вимкнути у Dayler; уже надіслані повідомлення залишаються в Telegram, доки ви не видалите їх там.

ШІ-помічник. Для обробки ваших запитів використовується OpenAI API. До нього передаються текст запиту, додане фото, імена доступних вам дітей, часовий пояс, дата та потрібні попередні повідомлення й чернетки. У підключеному Telegram звичайний текст і фото можуть автоматично оброблятися як запит до ШІ; окрема команда для кожного запиту не потрібна.

Фото обробляється в пам’яті запиту й не зберігається як файл у базі Dayler. Розпізнаний текст і чернетки можуть зберігатися. Нові заняття з чернеток додаються лише після вашого підтвердження. Для запитів OpenAI вимкнено збереження відповідей як історії на стороні API, але це не виключає службового зберігання провайдером. За правилами OpenAI API дані за замовчуванням не використовуються для навчання моделей; журнали контролю зловживань можуть зберігатися до 30 днів, а у передбачених провайдером випадках — довше.

7. Дані дітей

Dayler призначений для сімейного планування за участю дорослих. Профілі дітей та запрошення до дитячих акаунтів створює власник сім’ї. Додавайте дані дитини лише як її законний представник або за його дозволом і надавайте доступ тільки уповноваженим людям.

Для профілю достатньо імені; дата народження та документи не потрібні. Якщо ви вважаєте, що дані дитини додані без належних підстав, зверніться на codegod96@gmail.com, щоб ми могли перевірити та вирішити питання.

8. Зберігання та видалення

Дані акаунта й сімейного розкладу зберігаються, поки вони потрібні для користування сервісом, або до видалення відповідних даних. Власник може видалити дитячий профіль чи сімейний простір у розділі «Моя сім’я» з підтвердженням дії.

  • Видалення дитини охоплює її розклад, навчальні роки, пов’язані запрошення, чернетки й підключений дитячий акаунт Dayler.
  • Повне видалення сім’ї охоплює спільні дані та акаунти Dayler її поточних учасників. Особисті Google-акаунти залишаються.
  • Для видалення власного акаунта або інших даних, якщо потрібної дії немає в інтерфейсі, напишіть на контактну пошту. Ми уточнимо вашу особу та обсяг даних, щоб не видалити інформацію іншої людини.

Запрошення діють 7 днів, посилання на копію шкільного розкладу — 30 днів, якщо їх не відкликано раніше. Для сесій і чернеток ШІ встановлено строк 7 днів, службових записів запитів — 9 днів, лічильників використання — 90 днів. Прострочені чернетки недоступні для підтвердження; фізичне очищення тимчасових записів виконується асинхронно й може завершитися пізніше.

Для записів активності встановлено автоматичне видалення через 35 днів; очищення Firebase виконується асинхронно. Під час видалення акаунта його записи активності також видаляються. Панель показує активність за останні 30 днів.

Мінімальні технічні записи про видалення можуть залишатися для захисту від повторного створення видалених даних. Журнали, резервні копії й дані постачальників очищуються за їхніми строками та вимогами закону. Зокрема, Firebase вказує строк до 180 днів для видалення даних автентифікації з робочих систем і резервних копій після запиту видалення акаунта. Копії, які інші учасники вже зберегли або отримали у повідомленнях, можуть залишатися у них.

9. Дані у браузері

Firebase та Dayler використовують сховища браузера, зокрема IndexedDB, localStorage і sessionStorage, для збереження входу, підключення push і поточної сесії помічника. Під час входу Google також може використовувати власні cookie.

У поточній версії Dayler не підключено рекламні трекери або Google Analytics. Ви можете очистити дані сайту в браузері, але після цього може знадобитися повторний вхід і налаштування сповіщень. Очищення браузера не видаляє акаунт і розклад на сервері.

10. Захист і місце обробки

Dayler використовує HTTPS, перевірку входу та правила доступу до даних за ролями сім’ї. Не публікуйте посилання-запрошення й не передавайте іншим пароль від акаунта.

Основна база Firestore розміщена в європейському регіоні Google. Водночас Google, Telegram, OpenAI та їхня інфраструктура можуть обробляти дані в інших країнах, зокрема США, де правила захисту можуть відрізнятися. Умови обробки та міжнародного передавання визначаються застосовним законодавством і договорами відповідних постачальників. Інформація про захист даних Google доступна в документації Firebase.

11. Ваші права та звернення

Ви можете звернутися, щоб дізнатися про обробку своїх даних, отримати доступ або копію, виправити неточності, вимагати видалення чи обмеження обробки, заперечити проти неї або відкликати згоду, коли обробка ґрунтується на згоді. Відкликання не скасовує правомірність попередньої обробки. Обсяг прав та строки відповіді визначаються застосовним законодавством.

Напишіть на codegod96@gmail.com, бажано з пошти вашого акаунта, та опишіть запит. Не надсилайте пароль. За потреби ми попросимо лише відомості, необхідні для перевірки вашого зв’язку з даними. Якщо запит стосується дитини, зазначте, що ви є її законним представником.

Ви також можете звернутися до Уповноваженого Верховної Ради України з прав людини або іншого компетентного органу захисту даних за місцем вашого проживання. Права в Україні визначає Закон України «Про захист персональних даних».

12. Зміни політики

Актуальна редакція завжди доступна на цій сторінці з датою оновлення. Про істотні зміни цілей або способів обробки повідомимо через сервіс або контактну пошту, а коли потрібна нова згода — запитаємо її окремо.