# Політика конфіденційності

Версія 1.1 · чинна з 2026-08-16

## 1. Сфера дії

Політика пояснює, як niblo.app обробляє персональні дані Користувачів, відвідувачів публічних сторінок, осіб, які звертаються до підтримки, та людей у соціальному контенті. Ми дотримуємося законності, прозорості, мінімізації, обмеження мети й строку, цілісності та конфіденційності.

## 2. Контролер

Контролером є niblo.app. Запити щодо приватності: contact@niblo.app. Повідомлення про безпеку: contact@niblo.app. Якщо буде призначено інспектора із захисту даних, його контакт з’явиться тут.

## 3. Джерела даних

Дані надходять безпосередньо під час реєстрації, користування модулями й контакту; автоматично з пристрою в обсязі, потрібному для передачі та безпеки; від інших Користувачів під час запрошення, згадки чи публікації; а також із публічних метаданих видавців Новин. Інформація за ст. 14 GDPR надається, якщо дані отримано не від особи й немає винятку.

## 4. Категорії даних

Залежно від функцій ми обробляємо дані Облікового запису (e-mail, ідентифікатор, ім’я, хеш пароля, верифікація); профіль і налаштування; файли, документи, нотатки, події, дописи, коментарі, реакції та збережені матеріали; контакти, блокування, скарги й повідомлення; План і метадані платежу; IP, браузер, пристрій, сесію, помилки й журнали аудиту; звернення до підтримки та локальні налаштування інтерфейсу.

Ми не просимо спеціальні категорії даних. Не слід вводити дані про здоров’я, переконання чи інші чутливі відомості без реальної необхідності та правової підстави.

## 5. Цілі та правові підстави

| Ціль | Дані | Підстава |
| --- | --- | --- |
| Обліковий запис і замовлені функції | облікові, профіль, контент, налаштування | договір або дії до договору – ст. 6(1)(b) GDPR |
| платежі й облік | замовлення та метадані операції | договір і юридичний обов’язок – ст. 6(1)(b), (c) |
| безпека, протидія зловживанням і претензії | журнали, IP, сесії, аудит, скарги | законний інтерес – ст. 6(1)(f) |
| підтримка, рекламації та права | звернення й дані Облікового запису | договір, обов’язок або законний інтерес |
| модерація | контент, скарги й рішення | договір, обов’язок і законний інтерес |
| добровільна персоналізація | вибрані налаштування | згода – ст. 6(1)(a), де потрібна |
| стабільність і діагностика | агреговані події, помилки, продуктивність | законний інтерес; необов’язкові засоби, що вимагають згоди, вимкнені до її надання |

Законні інтереси охоплюють захист Послуги, запобігання шахрайству, підзвітність, претензії та підвищення стабільності після оцінки балансу.

## 6. Обов’язковість

Поля, позначені як обов’язкові, потрібні для Облікового запису, договору, платежу або підтримки. Без них відповідна дія неможлива. Профіль і більшість налаштувань добровільні.

## 7. Видимість і повідомлення

Користувач обирає аудиторію допису, де це підтримується. Публічний Контент може бачити кожен, його можна поширювати й показувати у Стрічці. Обмежений Контент відповідає налаштуванням контактів і аудиторії. Повідомлення доступні учасникам. Доступ уповноваженого персоналу обмежений підтримкою, безпекою, модерацією або законом і має контролюватися та журналюватися.

## 8. Одержувачі

Дані можуть обробляти перевірені постачальники хостингу, пошти, резервних копій, моніторингу, платежів, бухгалтерії, підтримки й юридичних послуг лише в необхідному обсязі. Органи отримують дані, коли цього вимагає закон; Користувачі – відповідно до видимості. Ми не продаємо персональні дані й не передаємо їх брокерам.

## 9. Передача за межі ЄЕЗ

Ми віддаємо перевагу інфраструктурі ЄЕЗ. Для обробки в іншій державі застосовується рішення Єврокомісії про належність, Стандартні договірні положення з оцінкою передачі або інший механізм розділу V GDPR. Деталі й копію гарантій можна запитати на contact@niblo.app. Винятки ст. 49 не використовуються для регулярних передач.

## 10. Строки зберігання

- Обліковий запис і активний Контент: строк договору.
- Видалення: активні копії зазвичай видаляються або анонімізуються до 30 днів з урахуванням закону й копій.
- Резервні копії: ротація за щоденним, щотижневим, щомісячним і щорічним графіками. Стандартна конфігурація зберігає 7 щоденних, 5 щотижневих, 12 щомісячних і 3 щорічні копії. Вони не використовуються для звичайного доступу та видаляються наступними циклами ротації.
- Журнали безпеки й сесій: переважно до 12 місяців, довше для конкретного інциденту чи претензії.
- Бухгалтерські дані: законний строк, зазвичай 5 років від кінця відповідного року.
- Підтримка й рекламації: до закриття, потім до 3 років або строку давності.
- Модерація й апеляції: для оскарження, відповідності та претензій, зазвичай до 3 років.
- Дані на підставі згоди: до відкликання або досягнення мети.

Дані спору, провадження чи інциденту можуть зберігатися до остаточного завершення та спливу претензій.

## 11. Видалення та резервні копії

Видалення запускає стирання або анонімізацію. Дані залишаються лише за вимогою закону, для претензій або спільно створеного Контенту, з обмеженим використанням. Зашифровані копії тимчасово зберігають дані до ротаційного перезапису; після відновлення видалення застосовується знову.

## 12. Права особи

Особа має право на доступ, копію, виправлення, видалення, обмеження, переносимість та заперечення проти обробки за ст. 6(1)(f). Згоду можна відкликати без впливу на минулу законність. Запити: contact@niblo.app. Ми можемо розумно перевірити особу й зазвичай відповідаємо протягом місяця.

Скаргу можна подати до Голови польського органу захисту даних, uodo.gov.pl, або іншого компетентного органу ЄЕЗ.

## 13. Автоматизовані рішення та рекомендації

Ми не приймаємо виключно автоматизованих рішень із юридичним або подібно значним наслідком. Автоматика може виявляти спам і загрози, впорядковувати Новини або рекомендувати Контент на основі джерел, тем та явних взаємодій. Користувач може впливати на рекомендації. Важливу модерацію й апеляції перевіряє людина.

## 14. Діти

Послуга не призначена для осіб молодше 16 років. Якщо Обліковий запис створено з порушенням цього обмеження або без потрібної згоди опікуна, ми перевіримо й видалимо дані, крім випадків законного збереження. Опікун може звернутися на contact@niblo.app.

## 15. Безпека

Пропорційні ризику заходи включають TLS, хешування паролів, контроль доступу, розділення середовищ, резервні копії, моніторинг, оновлення й аудит адміністративних дій. Деталі, що полегшують атаку, не публікуються. Про порушення з імовірним високим ризиком повідомляємо без невиправданої затримки відповідно до GDPR.

## 16. Технології браузера

Див. Політику cookie. Необов’язкова аналітика й реклама зараз вимкнені. Їх уведення потребує оновлення реєстру та попередньої згоди, де це потрібно.

## 17. Зміни та контакт

Про суттєві зміни повідомляємо в застосунку або e-mail. Історія версій і дата містяться біля документа. Права: contact@niblo.app; безпека: contact@niblo.app; скарги щодо Послуги: contact@niblo.app.

