Політика конфіденційності StrawberryChat для користувачів в Україні
Ця Політика описує, як StrawberryChat збирає, використовує, зберігає та захищає персональні дані користувачів української версії сервісу. Документ підготовлений з урахуванням Закону України «Про захист персональних даних» та Закону України «Про електронну комерцію».
1. Які дані ми обробляємо
- реєстраційні дані: логін, пароль у захищеному хешованому вигляді, email, дата народження для перевірки віку 18+, стать та ідентифікатор входу через Google або GitHub, якщо ви обрали такий вхід;
- профільні дані: ім'я, прізвище, фото, опис, вподобання, вибрана приблизна або точна локація залежно від увімкненої вами функції, налаштування видимості;
- дані спілкування: текстові, голосові, відео-повідомлення, вкладення, реакції, технічні журнали доставки і модерації;
- технічні дані: IP-адреса, дані сесії, журнал входів, тип пристрою, мова інтерфейсу, cookies, локальні налаштування браузера та токен пристрою для push-сповіщень;
- платіжні та підписочні дані: статус підписки, ідентифікатори платіжних операцій та службова інформація від платіжних провайдерів.
2. Мета обробки
- створення та обслуговування облікового запису користувача;
- надання функцій чату, привату, дзвінків, спільного перегляду та профілів;
- виконання електронних правочинів і обслуговування підписок;
- забезпечення безпеки сервісу, запобігання шахрайству, спаму, зловживанням і порушенням правил;
- виконання вимог законодавства, обробка звернень користувачів та розгляд скарг.
3. Правові підстави
Ми обробляємо персональні дані на підставі згоди користувача, необхідності виконання договору або підготовки до його укладення, виконання вимог законодавства, а також у межах законного інтересу щодо захисту сервісу, його користувачів та доказування фактів порушень правил.
4. Кому можуть передаватися дані
- хостинг-провайдерам, дата-центрам та email-провайдерам, які обробляють дані за нашим дорученням;
- Google Firebase Cloud Messaging — токен пристрою та технічні дані, потрібні для push-сповіщень; Google і GitHub — дані OAuth, лише коли ви обираєте такий вхід;
- Stripe — платіжні ідентифікатори для покупок на вебсайті; Android-версія з Google Play не пропонує оплату цифрових товарів через Stripe;
- Google reCAPTCHA — технічні дані для захисту форм від ботів; DeepL — текст, який ви явно попросили перекласти; YouTube, Google Drive та інші вбудовані сервіси — дані лише коли ви відкриваєте або підключаєте відповідну функцію;
- сервісам технічної інфраструктури, без яких неможливе надання функцій чату, зберігання медіа або відновлення доступу;
- органам державної влади, якщо така передача прямо вимагається законом;
- іншим користувачам лише в межах функцій сервісу і відповідно до налаштувань видимості, які ви обрали.
5. Передача за кордон
Частина технічної інфраструктури або підрядників може знаходитися поза межами України. У такому разі ми прагнемо використовувати постачальників із належним рівнем організаційних і технічних заходів захисту та передавати лише ті дані, які потрібні для надання сервісу.
6. Строки зберігання
- дані акаунта — поки акаунт активний; після підтвердженого видалення активний профіль і пов’язані дані сервісу видаляються;
- повідомлення та вкладення — поки вони зберігаються в акаунті або до їх видалення користувачем чи адміністрацією за правилами сервісу;
- локальні платіжні записи видаляються з акаунтом; платіжний провайдер може незалежно зберігати обов’язковий запис операції протягом установленого для нього законом строку;
- технічні журнали видаляються з акаунтом; знеособлений маркер видаленого повідомлення без учасників, вмісту або хешу зберігається не довше 30 днів, щоб видалене не повернулося з резервної копії;
- окремий матеріал скарги або юридичний доказ зберігається лише доки триває розгляд, законна заборона видалення чи обов’язковий строк, після чого видаляється або знеособлюється.
7. Безпека даних
Ми застосовуємо розумні технічні й організаційні заходи захисту, зокрема контроль доступу до адміністративних інструментів, автентифікацію, журналювання критичних дій, захист сесій, хешування паролів, резервне копіювання, обмеження прав доступу до інфраструктури, модераційні й антизловживальні механізми. Жоден спосіб передачі або зберігання даних не гарантує абсолютної безпеки, але ми прагнемо зменшувати ризики до практично обґрунтованого рівня.
Вміст приватних і групових розмов передається у вигляді наскрізно зашифрованого тексту або файлів: сервер зазвичай зберігає шифротекст і службові метадані доставки, а ключі читання залишаються на довірених пристроях учасників. Назви учасників, час, ідентифікатори доставки та інші метадані не обов’язково захищені наскрізним шифруванням. Коли користувач свідомо надсилає скаргу, його пристрій може розкрити вибраний фрагмент модерації як доказ; такий доказ обробляється окремо для безпеки та виконання закону. Публічні кімнати не слід вважати приватним E2E-каналом.
8. Права користувача
Відповідно до законодавства України ви маєте право знати про джерела збирання своїх даних, мету обробки, місцезнаходження володільця, отримувати доступ до своїх даних, вимагати їх виправлення або знищення у передбачених законом випадках, відкликати згоду, заперечувати проти обробки, а також звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.
Ви можете самостійно безповоротно видалити акаунт і пов’язані дані в анкеті або скористатися публічною сторінкою видалення акаунта. Відомості, які закон прямо зобов’язує зберігати (наприклад, окремі фінансові записи), зберігаються лише протягом обов’язкового строку та не залишаються активним профілем.
9. Cookies і локальні налаштування
Сайт використовує технічні cookies, дані сесії та локальне сховище браузера для авторизації, збереження мовних налаштувань, роботи інтерфейсу і безпеки. Якщо ви вимкнете ці механізми у браузері, окремі функції сервісу можуть працювати некоректно.
10. Дозволи Android
Камера і мікрофон використовуються лише після вашої дії для фото, відео чи дзвінка; місцезнаходження — лише коли ви обираєте функцію геолокації; сповіщення — після окремого пояснення та вашої згоди. Відмовитися від дозволу можна в налаштуваннях Android. Доступ не запитується під час першого запуску без потреби.
11. Вікові обмеження та безпека
Сервіс призначений лише для осіб від 18 років. Наші правила протидії сексуальній експлуатації дітей, порядок скарг і контакт відповідальної команди наведені у Стандартах безпеки дітей.
12. Як звернутися до нас
З питань доступу, виправлення, видалення або обмеження обробки персональних даних звертайтеся на email: support@strawberrychat.com.
13. Скарги
Якщо ви вважаєте, що ваші персональні дані обробляються з порушенням закону, ви можете звернутися до Уповноваженого Верховної Ради України з прав людини. Актуальні контакти станом на 24 квітня 2026 року: hotline@ombudsman.gov.ua, 0 800 501 720, 044 299 74 08, м. Київ, вул. Інститутська, 21/8.