Політика конфіденційності
Чинна редакція: 4 червня 2026
1. Хто ми
DERYBA — інформаційний онлайн-сервіс прогнозу кльову та каталогу водойм України, доступний за адресою https://deryba.in.ua (далі — «Сервіс»). У цьому документі пояснюємо, які персональні дані ми збираємо, навіщо їх використовуємо та які права у вас є.
Володілець та оператор Сервісу (далі — «ми», «нас») діє відповідно до Закону України «Про захист персональних даних» № 2297-VI, а для користувачів з ЄС — також відповідно до Загального регламенту про захист даних (GDPR).
2. Які дані ми збираємо
Ми збираємо лише ті дані, які потрібні для роботи Сервісу:
- Дані облікового запису — електронна адреса, ім'я та фото профілю, які ви надаєте під час входу через Google або при реєстрації електронною поштою.
- Контент користувача — відгуки, рейтинги, реакції, відповіді на коментарі, обрані водойми.
- Геолокація — поточні координати пристрою лише за вашою згодою у браузері, щоб показати найближчі водойми та відстань до них. Координати не зберігаються на наших серверах.
- Технічні дані — IP-адреса, тип пристрою, браузер, операційна система, дата і час відвідування, базова статистика відвідуваності.
- Push-токени — якщо ви ввімкнули сповіщення, ми зберігаємо ідентифікатор пристрою для надсилання push-повідомлень про відповіді на ваші відгуки.
- Cookie та локальне сховище — для збереження сесії, налаштувань і базової аналітики (Google Tag Manager / Google Analytics).
Ми не збираємо банківські реквізити, паспортні дані, документи, що посвідчують особу, і не обробляємо чутливі категорії даних (стан здоров'я, релігійні погляди тощо).
3. Навіщо ми обробляємо дані
- надавати доступ до особистого кабінету, обраних водойм та push-сповіщень;
- показувати найближчі водойми за вашою геолокацією;
- модерувати відгуки, відповіді та коментарі;
- покращувати Сервіс на основі знеособленої статистики;
- зв'язуватися з вами щодо роботи Сервісу або суттєвих змін у цих документах;
- виконувати вимоги законодавства України.
Правові підстави обробки: ваша згода (геолокація, push, маркетинг), виконання договору (надання доступу до Сервісу), наш законний інтерес (безпека, попередження зловживань) та виконання обов'язків за законом.
4. Хто має доступ до ваших даних
Ми не продаємо ваші дані. Ми передаємо їх лише обмеженому колу довірених процесорів, що потрібні для роботи Сервісу:
- Supabase (через інфраструктуру Lovable Cloud) — зберігання бази даних і автентифікація;
- Cloudflare — хостинг та доставка контенту;
- Google — вхід через OAuth, аналітика, push-сервіс Firebase Cloud Messaging;
- Open-Meteo та подібні сервіси погоди — запити прогнозу за координатами водойм (без ваших персональних даних).
Дані можуть бути розкриті державним органам лише на підставі офіційного запиту, оформленого згідно з вимогами українського законодавства.
5. Як довго ми зберігаємо дані
- дані облікового запису — поки активний акаунт або до моменту запиту на видалення;
- відгуки і коментарі — безстроково, як частина публічного контенту Сервісу (видаляються разом з акаунтом або за вашим запитом);
- технічні логи — зазвичай до 90 днів;
- cookie аналітики — згідно з налаштуваннями відповідних сервісів.
6. Ваші права
Згідно з законодавством України та GDPR ви маєте право:
- отримати інформацію, які саме ваші дані ми обробляємо;
- виправити неточні або застарілі дані;
- видалити свій акаунт і пов'язані персональні дані («право бути забутим»);
- обмежити обробку або заперечити проти неї;
- отримати копію своїх даних у машиночитному форматі;
- відкликати раніше надану згоду (геолокація, push) в будь-який момент;
- звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини.
Щоб скористатися будь-яким з цих прав, напишіть нам на адресу, вказану в розділі «Контакти». Ми відповімо протягом 30 днів.
7. Безпека
Ми використовуємо HTTPS-шифрування, рольову модель доступу до бази даних (Row Level Security), регулярне резервне копіювання та обмежений доступ персоналу. Проте жодна система передачі даних в Інтернеті не є на 100% захищеною — не передавайте через Сервіс надмірно конфіденційну інформацію.
8. Діти
Сервіс не призначений для осіб молодше 14 років. Якщо нам стане відомо, що ми зібрали персональні дані особи, яка не досягла цього віку, ми негайно видалимо ці дані.
9. Зміни до цієї політики
Ми можемо оновлювати цю Політику. Дата чинної редакції вказана зверху. Про суттєві зміни ми повідомимо банером на сайті або електронною поштою. Подальше використання Сервісу після внесення змін означає вашу згоду з новою редакцією.
10. Контакти
З питань конфіденційності пишіть нам на info@deryba.in.ua.