UA · EN Усі гайди
ГоловнаГайди → Політика конфіденційності
Приватність

Політика конфіденційності

Ця сторінка пояснює, які персональні дані Dwelvia збирає, з якою метою, на якій правовій підставі та яким сторонім постачальникам (субпроцесорам) вони передаються для надання сервісу — зокрема хостингу, базі даних, сервісу листів і AI-помічнику. Ми обробляємо мінімум даних, потрібних для роботи застосунку, і не продаємо їх.

Коротко: ваш акаунт і ваші проєкти (плани, кошториси) зберігаються, щоб сервіс працював. AI-помічник — опційний: коли ви пишете йому команду, на сервер AI-постачальника йде ваш текст і компактний фрагмент плану (потрібні обʼєкти з координатами), а не весь акаунт. Прості команди (синоніми, пересування меблів) виконуються на нашому сервері без передавання будь-якому AI.

Хто відповідальний за дані

Володілець (контролер) даних — оператор сервісу Dwelvia (dwelvia.app). Питання щодо приватності та реалізації ваших прав — через форму зворотного звʼязку в застосунку або на адресу [email protected].

Які дані ми збираємо

КатегоріяЩо самеНавіщо
АкаунтEmail, імʼя (якщо вхід через Google), хеш пароля (scrypt — сам пароль не зберігається)Вхід, ідентифікація, звʼязок
ПроєктиПлани приміщень, кошториси, налаштування, спільний доступ і роліОсновна функція сервісу — зберігання й редагування ваших проєктів
ПовідомленняЛистування в застосунку, звернення через форму фідбекуПідтримка, покращення сервісу
AI-запитиТекст команди помічнику + компактний фрагмент активного плануВиконати вашу команду (лише коли ви користуєтесь помічником)
ТехнічніIP-адреса, дані сеансу, журнали безпеки/помилокБезпека, стабільність, захист від зловживань
Джерело переходуUTM-мітки, реферер, ключове слово кампанії (first-touch, локально в браузері; прив'язується до акаунта при реєстрації)Зрозуміти, звідки прийшли користувачі (аналітика, БЕЗ сторонніх трекерів)

Правова підстава (GDPR)

Кому передаються дані — субпроцесори

Ми залучаємо перевірених постачальників лише в обсязі, потрібному для роботи сервісу. Кожен обробляє дані за нашими інструкціями. Частина з них може обробляти дані за межами України/ЄС (напр. США) — у такому разі передавання відбувається на підставі стандартних договірних положень (SCC) відповідних постачальників.

ПостачальникРольЩо отримує
Fly.ioХостинг/обчислення (регіон Варшава, ЄС)Усі дані застосунку під час роботи
CloudflareCDN, проксі, TLS, захист (WAF); опційно Workers AIМережевий трафік; для Workers AI — текст AI-запиту
Керована БД (Postgres)Зберігання акаунтів і проєктівДані акаунта й проєктів
Anthropic (Claude API)AI-помічник (за замовчуванням)Текст команди + фрагмент плану — лише при використанні помічника
Google (Gemini API)AI-помічник (альтернатива/опційно)Текст команди + фрагмент плану — лише якщо увімкнено
Google (OAuth)Вхід через Google (опційно)Email та імʼя з вашого Google-акаунта
ResendНадсилання службових листів (підтвердження, запрошення)Email і вміст листа

AI-помічник — важливі деталі

Дані з сервісів Google (Limited Use)

Коли ви входите через Google, ми отримуємо ваш email та імʼя лише для створення й ідентифікації акаунта. Використання та передавання Dwelvia інформації, отриманої від Google API, відповідає Google API Services User Data Policy, включно з вимогами Limited Use. Зокрема, ми:

Ви можете відкликати доступ Dwelvia у налаштуваннях свого Google-акаунта (Сторонні застосунки з доступом).

Скільки зберігаємо

Дані акаунта й проєктів — доки існує ваш акаунт або доки ви їх не видалите. Технічні журнали — обмежений час, потрібний для безпеки й діагностики. Після видалення акаунта ми видаляємо або знеособлюємо повʼязані дані, крім випадків, коли закон вимагає зберігати їх довше.

Ваші права

Відповідно до GDPR та законодавства України ви маєте право на: доступ до своїх даних, виправлення, видалення, обмеження чи заперечення проти обробки, а також перенесення (експорт проєкту файлом .dwelvia). Щоб скористатися правами — зверніться через форму фідбеку або [email protected].

Безпека

Зʼєднання лише через HTTPS; паролі зберігаються у вигляді хешу (scrypt); сеансові cookies позначені HttpOnly; дії захищені токеном CSRF. Докладніше про cookies — у Політиці cookie.

Діти

Сервіс не призначений для осіб молодше 16 років; ми свідомо не збираємо їхні дані.

Зміни та контакти

Ми можемо оновлювати цю політику; істотні зміни позначатимемо на цій сторінці. Це базовий шаблон — перед комерційним релізом його варто узгодити з юристом під вашу юрисдикцію. Питання — через форму фідбеку або [email protected]. Оновлено: вересень 2026.

← На головну Умови використання Політика cookie