Політика конфіденційності Stancja
30 вересня 2026
Ця Політика конфіденційності описує, яким чином обробляються персональні дані у зв'язку з використанням мобільного застосунку Stancja та пов'язаних вебсайтів і послуг (далі: Застосунок або Послуга). Документ підготовлено відповідно до Регламенту Європейського Парламенту та Ради (ЄС) 2016/679 (далі: GDPR).
Хто відповідає за ваші дані (контролер і суб'єкт обробки)
У Stancja існують дві різні ролі щодо персональних даних. Це розрізнення важливе, оскільки від нього залежить, до кого ви звертаєтеся зі своїми запитами.
1.1. Контролер даних - надавач послуг. Контролером даних, пов'язаних з обліковим записом, роботою платформи та технічними даними всіх користувачів, є:
- MICHAŁ KUKIEŁKA MIDDLY
- NIP: 5833449726, REGON: 521901211
- Адреса: вул. prof. Romualda Cebertowicza 8D/38, 80-809 Гданськ, Польща
- Контактний e-mail з питань даних: hello@stancja.app
(далі: Надавач послуг або ми).
Як контролер ми відповідаємо, зокрема, за: дані облікового запису Орендодавця, технічні та діагностичні дані всіх користувачів (включно з Орендарем), обробку електронних листів (наприклад, запрошень до підпису), а також безпеку та роботу платформи.
1.2. Суб'єкт обробки - щодо змісту протоколу. Щодо змісту протоколу приймання-передачі (фотографії, описи, оцінки стану, персональні дані сторін, внесені до протоколу) контролером даних є Орендодавець, тобто користувач, який створює обліковий запис і формує протокол. Надавач послуг у цьому випадку діє як суб'єкт обробки, виконуючи операції за дорученням Орендодавця на підставі договору доручення обробки даних, передбаченого Правилами (§15 Регламенту).
Після завершення надання послуг на користь Орендодавця (наприклад, після видалення облікового запису), щодо збережених підписаних протоколів (§4.3) Надавач послуг обробляє дані, що містяться в них, як окремий контролер - виключно з метою, зазначеною в §4.3 (конструкцію зміни ролі описано в §15(10) Регламенту).
1.3. Що це означає на практиці.
- Якщо ви є Орендарем і бажаєте скористатися правами щодо змісту конкретного протоколу (наприклад, доступу, виправлення), зверніться з запитом до Орендодавця, який є його контролером. Надавач послуг надасть Орендодавцю необхідну технічну допомогу.
- З питань технічних даних, облікового запису або роботи Застосунку контролером є Надавач послуг, і саме до нього ви звертаєтеся з запитом.
1.4. Уповноважений із захисту даних. Надавач послуг не зобов'язаний призначати Уповноваженого із захисту даних і не призначав його. З усіх питань, пов'язаних із даними, ви можете звертатися за адресою, зазначеною в §1.1.
Які дані ми обробляємо, з якою метою та на якій правовій підставі
2.1. Дані Орендодавця (власника облікового запису)
| Дані | Мета | Правова підстава | Строк зберігання |
|---|---|---|---|
| Адреса e-mail | Створення та обслуговування облікового запису, вхід, транзакційні повідомлення | ст. 6(1)(b) GDPR (виконання договору) | До видалення облікового запису - див. §4 |
| Пароль (у хешованому вигляді) (при реєстрації за e-mail) | Автентифікація | ст. 6(1)(b) GDPR | До видалення облікового запису |
| Дані профілю (ім'я або відображуване ім'я) | Обслуговування облікового запису | ст. 6(1)(b) GDPR | До видалення облікового запису |
| Ідентифікатор користувача в постачальника входу (Google / Apple) та, якщо надано, ім'я | Автентифікація та створення облікового запису через зовнішній вхід | ст. 6(1)(b) GDPR | До видалення облікового запису |
Зовнішній вхід (Увійти через Google / Увійти через Apple). Ви можете створити обліковий запис і входити до нього за допомогою e-mail та пароля або через вхід Google чи Apple. У разі зовнішнього входу ми отримуємо від постачальника лише дані, необхідні для автентифікації та створення облікового запису - адресу e-mail, унікальний ідентифікатор користувача в постачальника та, якщо надано, ім'я. У разі входу через Apple ви можете скористатися опцією «Приховати мою електронну пошту» (Hide My Email) - тоді замість справжньої адреси ми отримуємо приватну ретрансляційну адресу (private relay), яка слугує вашою контактною адресою та адресою облікового запису. Правовою підставою є ст. 6(1)(b) GDPR (виконання договору про ведення облікового запису).
2.2. Дані, внесені до протоколу (стосуються обох сторін - Орендодавця та Орендаря)
У цьому обсязі контролером є Орендодавець (§1.2); нижче наведено опис для наочності.
| Дані | Мета | Правова підстава |
|---|---|---|
| Ім'я та прізвище сторін | Ідентифікація сторін протоколу | ст. 6(1)(b) і (f) GDPR |
| Ідентифікатор сторони (PESEL або номер документа, що посвідчує особу) | Однозначна ідентифікація сторін для документації та можливих вимог | ст. 6(1)(f) GDPR |
| Адреса e-mail Орендаря | Надсилання запрошення до підпису та верифікація особи (контроль доступу до поштової скриньки) | ст. 6(1)(b) і (f) GDPR |
| Номери телефонів сторін | Контакт між сторонами щодо протоколу, ідентифікація | ст. 6(1)(b) і (f) GDPR |
| Адреса приміщення та адреси сторін | Позначення приміщення, якого стосується протокол, та ідентифікація сторін | ст. 6(1)(b) і (f) GDPR |
| Електронний підпис сторін | Підтвердження заяв, що містяться в протоколі | ст. 6(1)(b) і (f) GDPR |
| Описи приміщень, стан елементів, оцінки, зауваження | Документування стану приміщення | ст. 6(1)(b) і (f) GDPR |
| Фотографії | Документування стану приміщення (доказовий матеріал для сторін) | ст. 6(1)(b) і (f) GDPR |
| Геолокація фотографії (координати GPS з метаданих EXIF), якщо фотографія їх містить | Підтвердження місця зйомки як частина доказового матеріалу | ст. 6(1)(f) GDPR |
| Метадані цілісності (хеші SHA-256, мітки часу) | Виявлення змін у документації, підтвердження узгодженості | ст. 6(1)(f) GDPR |
Примітка щодо фотографій і даних третіх осіб. Фотографії та зміст вносять користувачі. Користувач відповідає за те, щоб вони не містили персональних даних третіх осіб, що обробляються незаконно, і щоб існувала правова підстава для їх внесення.
Примітка щодо геолокації фотографій. Застосунок ніколи не запитує доступ до місцезнаходження пристрою і не визначає вашого положення. Проте якщо додана фотографія містить у метаданих EXIF координати GPS, раніше записані камерою, ми зчитуємо їх і зберігаємо разом із фотографією. Фотографія без таких метаданих працює точно так само - надання цих даних не є обов'язковим для користування Застосунком. Ви можете цьому запобігти, вимкнувши запис місцезнаходження в налаштуваннях камери.
2.3. Технічні та діагностичні дані (стосуються всіх користувачів)
| Дані | Мета | Правова підстава | Строк |
|---|---|---|---|
| IP-адреса | Безпека, запобігання зловживанням, журнали сервера | ст. 6(1)(f) GDPR | до 12 місяців |
| Дані пристрою та версія Застосунку (модель пристрою, версія операційної системи, версія Застосунку) | Діагностика, забезпечення роботи | ст. 6(1)(f) GDPR | 90 днів |
| Журнали помилок / дані про збої (звіти про збої) | Виявлення та усунення помилок, стабільність | ст. 6(1)(f) GDPR | 90 днів |
Одержувачі даних і суб'єкти обробки (субпроцесори)
Ми користуємося надійними постачальниками, які обробляють дані від нашого імені на підставі договорів доручення (DPA). Наразі це:
- Cloudflare, Inc. - зберігання фотографій і файлів (Cloudflare R2).
- Resend (resend.com) - надсилання електронних листів (запрошення, транзакційні сповіщення).
- Railway Corp. - хостинг серверного застосунку та бази даних.
- Vercel Inc. - хостинг вебсайту та статистика відвідувань без файлів cookie (Vercel Web Analytics, див. §9).
- Functional Software, Inc. (Sentry) - моніторинг помилок і збоїв.
Постачальники зовнішнього входу. Якщо ви користуєтеся входом через Google або Apple, ці постачальники - Google Ireland Limited (та Google LLC) і Apple Inc. (та Apple Distribution International Ltd.) - виступають самостійними контролерами щодо автентифікації на своєму боці. Ми отримуємо від них лише дані, описані в §2.1. Їхню обробку регулюють їхні власні політики конфіденційності.
Заплановані функції ШІ (ще неактивні). У майбутньому ми плануємо запропонувати функції на основі штучного інтелекту (наприклад, зчитування лічильників, розпізнавання елементів приміщень) з використанням Amazon Web Services (AWS Bedrock) в регіоні ЄС. До запуску таких функцій дані не передаються цьому постачальнику. Цю Політику буде оновлено перед запуском таких функцій.
Дані також можуть бути надані уповноваженим органам, якщо цього вимагають норми права.
3.1. Передачі за межі Європейського економічного простору (ЄЕП)
Деякі постачальники можуть обробляти дані за межами ЄЕП (зокрема, в США). У таких випадках передача здійснюється на підставі механізмів, передбачених GDPR, - зокрема рішень про належний рівень захисту (наприклад, EU-U.S. Data Privacy Framework, якщо постачальник сертифікований) або стандартних договірних положень (SCC), відповідно до договору доручення відповідного постачальника.
Як довго ми зберігаємо дані (ретенція) і що відбувається після видалення облікового запису
Правила ретенції відображають характер Послуги: протокол, підписаний обома сторонами, може становити матеріал, важливий для встановлення, реалізації або захисту вимог будь-якої зі сторін оренди.
4.1. Дані облікового запису та Послуги - протягом часу володіння обліковим записом.
4.2. Чернетки та протоколи, що не підписані або підписані лише однією стороною - видаляються в момент видалення облікового запису (безповоротне видалення). Ви також можете видалити їх самостійно в будь-який час.
4.3. Протоколи, підписані обома сторонами - після видалення облікового запису зберігаються як незмінний PDF-файл протягом 6 років від дня підписання, після чого безповоротно видаляються. Записи в базі даних у цей період обмежуються до необхідного мінімуму (залишається технічний «слід» облікового запису). Правовою підставою подальшого зберігання є ст. 17(3)(e) GDPR (дані, необхідні для встановлення, реалізації або захисту правових вимог) у зв'язку зі ст. 6(1)(f) GDPR.
Збережений документ може бути наданий стороні Протоколу за її запитом, поданим електронною поштою на адресу з §1.1. Верифікація заявника полягає в підтвердженні доступу до адреси e-mail, прив'язаної до відповідної сторони в Протоколі, - на цю адресу надсилається одноразове посилання або код підтвердження, а документ надається лише після підтвердження.
4.4. Діагностичні дані (звіти про помилки/збої) - 90 днів.
4.5. Обмеження щодо підписаних протоколів. З технічних і доказових міркувань ми не змінюємо та не видаляємо окремі персональні дані з змісту вже підписаного протоколу - дані підписантів безповоротно вбудовані в документ, що охоплений криптографічним хешем, а їх зміна порушила б цілісність (і доказове значення) документа. Це застосовується симетрично до обох сторін.
Ваші права
Вам належать права, що випливають із GDPR. Звертайтеся з ними до відповідного контролера (див. §1.3):
- право на доступ до даних (ст. 15),
- право на виправлення (ст. 16),
- право на видалення - «право бути забутим» (ст. 17), з урахуванням винятків, включно з §4.3 і §4.5,
- право на обмеження обробки (ст. 18),
- право на перенесення даних (ст. 20),
- право на заперечення проти обробки на підставі ст. 6(1)(f) (ст. 21).
Скарга до наглядового органу. Ви маєте право подати скаргу до Голови Управління із захисту персональних даних (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
Видалення облікового запису та даних
Обліковий запис і пов'язані дані ви можете видалити самостійно:
- у Застосунку: Налаштування → Видалити обліковий запис,
- через вебсайт: stancja.app/usun-konto,
- або електронною поштою на адресу з §1.1.
Якщо ви користувалися входом через Apple, під час видалення облікового запису ми звертаємося до Apple із запитом на відкликання пов'язаного токена.
Наслідки видалення описано в §4 (зокрема, безповоротне видалення чернеток та ретенція підписаних протоколів протягом строку 6 років).
Безпека даних
Ми застосовуємо технічні та організаційні заходи, відповідні до ризику, зокрема: шифрування передачі, зберігання паролів виключно у хешованому вигляді, контроль доступу та механізми цілісності документації (хеші SHA-256). Однак жодна система не гарантує повної безпеки - рекомендуємо обережність під час надання даних доступу.
Дані, що зберігаються локально на пристрої
Застосунок зберігає частину даних локально на пристрої (зокрема, дані сесії та тимчасові технічні дані, наприклад, у локальному сховищі пристрою) для належної роботи. Видалення Застосунку видаляє ці дані з пристрою.
Файли cookie (вебсайт)
Вебсайт зберігає у вашому браузері лише ті налаштування, які ви обираєте самостійно. Ми не застосовуємо аналітичні, маркетингові чи відстежувальні файли cookie, тому не показуємо банер згоди на cookie.
| Назва | Тип | Мета | Строк зберігання |
|---|---|---|---|
| fs_web_theme | Файл cookie та локальне сховище браузера (localStorage) | Запам'ятовування обраної теми (світла / темна) | 12 місяців |
| NEXT_LOCALE | Файл cookie | Запам'ятовування обраної мовної версії вебсайту | 12 місяців |
Статистика відвідувань. Ми використовуємо сервіс Vercel Web Analytics, щоб знати, які сторінки відвідують і чи вебсайт виконує своє завдання. Сервіс не зберігає на вашому пристрої жодних файлів cookie чи інших даних. Він реєструє відвідану сторінку, сторінку-джерело переходу, країну, тип пристрою, операційну систему та браузер, а також вибрані взаємодії: натискання кнопки магазину застосунків, розгортання питання в FAQ, сам факт пошуку в FAQ (без тексту запиту) та сам факт надсилання форми видалення облікового запису або даних (без вмісту форми). Відвідування протягом одного дня пов'язуються за допомогою хешу, обчисленого з даних запиту, який видаляється через 24 години - він не дозволяє нам впізнати вас під час наступних відвідувань чи на інших вебсайтах. Ми маємо доступ до даних лише у вигляді зведеної статистики. Правовою підставою обробки є наш законний інтерес (ст. 6(1)(f) GDPR), що полягає у вимірюванні трафіку та вдосконаленні вебсайту.
Діти
Послуга призначена для повнолітніх осіб (18+), що мають повну цивільну дієздатність. Ми не спрямовуємо Послугу на дітей і свідомо не збираємо їхні дані.
Зміни до Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни повідомимо у Застосунку або електронною поштою. Актуальна версія завжди доступна за постійною адресою, за якою публікується цей документ.
Контакт
З усіх питань, пов'язаних із персональними даними: hello@stancja.app або поштою на адресу з §1.1.