Політика конфіденційності
Редакція від 2026-08-20 · застосунок «Smakora», версія 0.3.0
1. Хто відповідає за дані
Володільцем і розпорядником персональних даних є фізична особа — власник проєкту (далі — Адміністратор), який надає застосунок «Smakora» (далі — Застосунок) на приватній некомерційній основі. Зв'язатися можна через форму зворотного зв'язку або листом на [email protected] — це ж адреса для запитів щодо персональних даних.
Обробка відбувається відповідно до Закону України «Про захист персональних даних». Реєструючись — через форму (галочка згоди) або через вхід Google чи Apple (текст згоди під кнопками входу) — ти надаєш згоду на обробку даних, описану в цій Політиці.
2. Які дані ми збираємо
- Акаунт: адреса електронної пошти, пароль (зберігається лише у вигляді незворотного хешу — ми не знаємо і не можемо дізнатися твій пароль), нікнейм, аватар, мова, тема оформлення, адреса профілю.
- Журнал входів: час, країна (напр. «Україна») і тип браузера з системою («Chrome · Windows»). IP-адресу — ні повну, ні скорочену — ми не зберігаємо взагалі. Журнал видно тобі в розділі «Безпека» й Адміністратору; потрібен, щоб ти помітив(ла) чужий вхід.
- Твій контент: рецепти, фото, комора, списки покупок, меню, групи, коментарі, скарги й повідомлення зворотного зв'язку.
- Дані харчування (за бажанням): рік народження, стать, вага, дієтичні вподобання, алергії. Ці поля необов'язкові — заповнюй лише якщо хочеш, щоб застосунок їх враховував. Це чутлива категорія даних: вони використовуються тільки для підбору меню, попереджень про алергени та роботи призначеного тобою нутриціолога.
- Джерело переходу: при першому візиті ми запам'ятовуємо, звідки ти
прийшов(ла) — лише назву сайту-джерела (без адреси конкретної
сторінки) або мітки посилання, як-от
utm_source, — і зберігаємо це разом з акаунтом при реєстрації. Це знеособлена статистика на кшталт «з Telegram» чи «з пошуку»; вона не відстежує тебе між сайтами. - Технічні дані: сесійна кукі (підписана, лише для входу), збережені налаштування, дані про використання ШІ-функцій (кількість запитів і токенів — для лімітів витрат).
Ми не використовуємо сторонні лічильники, рекламні трекери, піксельні теги чи fingerprinting.
3. Навіщо ми їх використовуємо
- надання функцій Застосунку (рецепти, комора, меню, групи);
- вхід в акаунт і його захист (коди підтвердження, журнал входів, ліміти спроб);
- листи з кодами підтвердження та скидання пароля — жодних рекламних розсилок;
- підбір меню й попередження про алергени — якщо ти заповнив(ла) дані харчування;
- захист від ботів і зловживань (Turnstile, ліміти, автоматична перевірка фото);
- знеособлена статистика, звідки приходять користувачі.
4. Кому дані передаються
Ми не продаємо і не передаємо дані третім особам для їхніх власних цілей. Для роботи Застосунку окремі операції виконують сторонні сервіси-обробники:
- Google Gemini — обробка ШІ-запитів: текст і зображення, які ти надсилаєш у ШІ-функції (генерація рецептів, розпізнавання, переклад, чат-нутриціолог), а також автоматична перевірка фото. Не вводь у ШІ-функції конфіденційну інформацію.
- Cloudflare — проксі всього трафіку, сховище зображень (R2) і захист від ботів (Turnstile). Cloudflare бачить IP-адреси всіх запитів.
- Resend — надсилання листів з кодами (бачить твою пошту).
- Google / Apple — лише якщо ти входиш через Google або Apple: ми отримуємо від них пошту та ім'я; їм передається факт входу.
- GitHub — якщо ти надсилаєш повідомлення про помилку чи пропозицію, його текст і доданий скріншот потрапляють у трекер проєкту.
- Telegram — службові сповіщення Адміністратору (наприклад, про скарги чи збої). Пошта в них не передається взагалі — лише твій нікнейм і номер акаунта. Єдиний виняток — адреса, яку ти сам(а) вписав(ла) у форму зворотного зв'язку, щоб отримати відповідь.
- Open Food Facts, USDA, Zakaz — довідкові запити про продукти за штрихкодом чи назвою; персональні дані туди не передаються.
- monobank — якщо ти оплачуєш преміум або підтримуєш проєкт донатом: оплату обробляє банк, ми не бачимо й не зберігаємо дані картки — лише факт, суму й статус платежу. Для підписки з автопоновленням банк зберігає твою картку й видає нам токен, яким можна списати лише на нашу користь; при скасуванні підписки ми видаляємо цей токен. LiqPay більше не використовується для нових оплат.
- Home Assistant — лише якщо ти сам(а) підключив(ла) свій вебхук.
Ці сервіси працюють за власними політиками конфіденційності; частина з них може зберігати дані за межами України/ЄС.
5. Хто ще бачить твої дані всередині Застосунку
- Учасники твоїх груп — спільні рецепти, комору, списки й меню.
- Будь-хто — твої публічні рецепти, нікнейм, аватар і публічний профіль. Новостворений рецепт за замовчуванням приватний.
- Призначений тобою нутриціолог — дані харчування (див. Угоду, розділ 8).
- Адміністратор і модератори — у межах модерації скарг і підтримки.
6. Як довго зберігаються дані
- Дані акаунта й контент — поки існує акаунт.
- Журнал входів — 90 днів, далі видаляється автоматично. Службові журнали сервера — коротка хвіст-історія, яка перезаписується сама; історію відвіданих сторінок сервер не веде.
- Резервні копії бази — до планової ротації копій.
7. Твої права
- Доступ і копія: у кабінеті є експорт усіх твоїх даних одним файлом («Завантажити мої дані»).
- Виправлення: пошту, нікнейм, дані харчування й решту можна змінити в кабінеті будь-коли; дані харчування — також повністю очистити.
- Видалення: акаунт видаляється самостійно в кабінеті («Видалити акаунт»; покроково — на сторінці видалення акаунта); підтвердження — кодом на пошту, пароль для цього не потрібен, тож видалити акаунт може й той, хто входить через Google чи Apple. Разом з акаунтом видаляються твої особисті дані — комора, списки покупок, улюблене, підписки, меню, листування, дані харчування й фото. Долю доданих тобою рецептів обираєш ти сам(а) при видаленні: лишити їх у Застосунку без прив'язки до акаунта або видалити разом з ним (див. Угоду, розділ 17). З резервних копій дані зникають при ротації.
- Відкликання згоди: припинити обробку можна, видаливши акаунт.
- Зі скаргою можна звернутись до Уповноваженого Верховної Ради України з прав людини.
8. Безпека
Паролі зберігаються лише у вигляді bcrypt-хешів; коди підтвердження — у вигляді HMAC-хешів; сесії — у підписаних куках, що передаються лише по HTTPS. Доступ до бази має лише Адміністратор. Водночас жодна система не гарантує абсолютної безпеки — див. розділ «Доступність сервісу» Угоди.
9. Діти
Застосунок призначений для осіб від 16 років. Ми свідомо не збираємо дані молодших дітей; якщо такий акаунт буде виявлено — його буде видалено.
10. Зміни цієї Політики
Політика може оновлюватися; дата чинної редакції вказана вгорі. Про суттєві зміни повідомимо банером у Застосунку. Продовження користування після змін означає згоду з новою редакцією.