1. Сфера дії
Політика пояснює, як niblo.app обробляє персональні дані Користувачів, відвідувачів публічних сторінок, осіб, які звертаються до підтримки, та людей у соціальному контенті. Ми дотримуємося законності, прозорості, мінімізації, обмеження мети й строку, цілісності та конфіденційності.
2. Контролер
Контролером є niblo.app. Запити щодо приватності: contact@niblo.app. Повідомлення про безпеку: contact@niblo.app. Якщо буде призначено інспектора із захисту даних, його контакт з’явиться тут.
3. Джерела даних
Дані надходять безпосередньо під час реєстрації, користування модулями й контакту; автоматично з пристрою в обсязі, потрібному для передачі та безпеки; від інших Користувачів під час запрошення, згадки чи публікації; а також із публічних метаданих видавців Новин. Інформація за ст. 14 GDPR надається, якщо дані отримано не від особи й немає винятку.
4. Категорії даних
Залежно від функцій ми обробляємо дані Облікового запису (e-mail, ідентифікатор, ім’я, хеш пароля, верифікація); профіль і налаштування; файли, документи, нотатки, події, дописи, коментарі, реакції та збережені матеріали; контакти, блокування, скарги й повідомлення; План і метадані платежу; IP, браузер, пристрій, сесію, помилки й журнали аудиту; звернення до підтримки та локальні налаштування інтерфейсу.
Ми не просимо спеціальні категорії даних. Не слід вводити дані про здоров’я, переконання чи інші чутливі відомості без реальної необхідності та правової підстави.
5. Цілі та правові підстави
| Ціль | Дані | Підстава |
|---|---|---|
| Обліковий запис і замовлені функції | облікові, профіль, контент, налаштування | договір або дії до договору – ст. 6(1)(b) GDPR |
| платежі й облік | замовлення та метадані операції | договір і юридичний обов’язок – ст. 6(1)(b), (c) |
| безпека, протидія зловживанням і претензії | журнали, IP, сесії, аудит, скарги | законний інтерес – ст. 6(1)(f) |
| підтримка, рекламації та права | звернення й дані Облікового запису | договір, обов’язок або законний інтерес |
| модерація | контент, скарги й рішення | договір, обов’язок і законний інтерес |
| добровільна персоналізація | вибрані налаштування | згода – ст. 6(1)(a), де потрібна |
| стабільність і діагностика | агреговані події, помилки, продуктивність | законний інтерес; необов’язкові засоби, що вимагають згоди, вимкнені до її надання |
Законні інтереси охоплюють захист Послуги, запобігання шахрайству, підзвітність, претензії та підвищення стабільності після оцінки балансу.
6. Обов’язковість
Поля, позначені як обов’язкові, потрібні для Облікового запису, договору, платежу або підтримки. Без них відповідна дія неможлива. Профіль і більшість налаштувань добровільні.
7. Видимість і повідомлення
Користувач обирає аудиторію допису, де це підтримується. Публічний Контент може бачити кожен, його можна поширювати й показувати у Стрічці. Обмежений Контент відповідає налаштуванням контактів і аудиторії. Повідомлення доступні учасникам. Доступ уповноваженого персоналу обмежений підтримкою, безпекою, модерацією або законом і має контролюватися та журналюватися.
8. Одержувачі
Дані можуть обробляти перевірені постачальники хостингу, пошти, резервних копій, моніторингу, платежів, бухгалтерії, підтримки й юридичних послуг лише в необхідному обсязі. Органи отримують дані, коли цього вимагає закон; Користувачі – відповідно до видимості. Ми не продаємо персональні дані й не передаємо їх брокерам.
9. Передача за межі ЄЕЗ
Ми віддаємо перевагу інфраструктурі ЄЕЗ. Для обробки в іншій державі застосовується рішення Єврокомісії про належність, Стандартні договірні положення з оцінкою передачі або інший механізм розділу V GDPR. Деталі й копію гарантій можна запитати на contact@niblo.app. Винятки ст. 49 не використовуються для регулярних передач.
10. Строки зберігання
- Обліковий запис і активний Контент: строк договору.
- Видалення: активні копії зазвичай видаляються або анонімізуються до 30 днів з урахуванням закону й копій.
- Резервні копії: ротація за щоденним, щотижневим, щомісячним і щорічним графіками. Стандартна конфігурація зберігає 7 щоденних, 5 щотижневих, 12 щомісячних і 3 щорічні копії. Вони не використовуються для звичайного доступу та видаляються наступними циклами ротації.
- Журнали безпеки й сесій: переважно до 12 місяців, довше для конкретного інциденту чи претензії.
- Бухгалтерські дані: законний строк, зазвичай 5 років від кінця відповідного року.
- Підтримка й рекламації: до закриття, потім до 3 років або строку давності.
- Модерація й апеляції: для оскарження, відповідності та претензій, зазвичай до 3 років.
- Дані на підставі згоди: до відкликання або досягнення мети.
Дані спору, провадження чи інциденту можуть зберігатися до остаточного завершення та спливу претензій.
11. Видалення та резервні копії
Видалення запускає стирання або анонімізацію. Дані залишаються лише за вимогою закону, для претензій або спільно створеного Контенту, з обмеженим використанням. Зашифровані копії тимчасово зберігають дані до ротаційного перезапису; після відновлення видалення застосовується знову.
12. Права особи
Особа має право на доступ, копію, виправлення, видалення, обмеження, переносимість та заперечення проти обробки за ст. 6(1)(f). Згоду можна відкликати без впливу на минулу законність. Запити: contact@niblo.app. Ми можемо розумно перевірити особу й зазвичай відповідаємо протягом місяця.
Скаргу можна подати до Голови польського органу захисту даних, uodo.gov.pl, або іншого компетентного органу ЄЕЗ.
13. Автоматизовані рішення та рекомендації
Ми не приймаємо виключно автоматизованих рішень із юридичним або подібно значним наслідком. Автоматика може виявляти спам і загрози, впорядковувати Новини або рекомендувати Контент на основі джерел, тем та явних взаємодій. Користувач може впливати на рекомендації. Важливу модерацію й апеляції перевіряє людина.
14. Діти
Послуга не призначена для осіб молодше 16 років. Якщо Обліковий запис створено з порушенням цього обмеження або без потрібної згоди опікуна, ми перевіримо й видалимо дані, крім випадків законного збереження. Опікун може звернутися на contact@niblo.app.
15. Безпека
Пропорційні ризику заходи включають TLS, хешування паролів, контроль доступу, розділення середовищ, резервні копії, моніторинг, оновлення й аудит адміністративних дій. Деталі, що полегшують атаку, не публікуються. Про порушення з імовірним високим ризиком повідомляємо без невиправданої затримки відповідно до GDPR.
16. Технології браузера
Див. Політику cookie. Необов’язкова аналітика й реклама зараз вимкнені. Їх уведення потребує оновлення реєстру та попередньої згоди, де це потрібно.
17. Зміни та контакт
Про суттєві зміни повідомляємо в застосунку або e-mail. Історія версій і дата містяться біля документа. Права: contact@niblo.app; безпека: contact@niblo.app; скарги щодо Послуги: contact@niblo.app.