Політика конфіденційності Bonda
Редакція від: 26 липня 2026 р. Набуває чинності: 26 липня 2026 р.
Ця Політика простими словами пояснює, які персональні дані збирає застосунок Bonda, навіщо, на якій правовій підставі, кому ми їх передаємо і які права ти маєш. Написано навмисно доступно - так вимагає ст. 12 GDPR. Якщо щось незрозуміло, напиши нам: support@bonda-app.com.
1. Хто відповідає за твої дані (контролер)
Оператором застосунку Bonda і контролером персональних даних у розумінні GDPR є:
AMYNEBO Spółka z ograniczoną odpowiedzialnością (AMYNEBO Sp. z o.o.) Адреса реєстрації: ul. Na Zjeździe 11, 30-527 Kraków, Poland Ідентифікатори: NIP 6793307497, KRS 0001122873 (VAT: PL6793307497) Контакт (приватність, права, підтримка): support@bonda-app.com
Ми не призначали Data Protection Officer (DPO), бо законодавство цього від нас поки не вимагає. З усіх питань захисту даних пиши на support@bonda-app.com - відповідаємо в строки GDPR (як правило, до 1 місяця).
2. До кого і чого застосовується ця Політика
Політика стосується всіх, хто користується мобільним застосунком Bonda для iOS та повʼязаними сервісами (далі - «Bonda», «застосунок», «сервіс»).
Bonda - сервіс для реальних знайомств і зустрічей: користувачі створюють локальні події, відгукуються на чужі, спілкуються в чаті й після зустрічі оцінюють одне одного. За своєю природою це означає, що частина твоїх даних є видимою для інших користувачів (див. розділ 4), а листування може перевірятися модераторами у разі скарги (див. розділ 5).
Bonda призначена лише для осіб віком від 18 років (див. розділ 12).
3. Які дані ми збираємо
Ми збираємо лише те, що потрібно для роботи сервісу. Нижче - повний перелік.
3.1. Дані акаунта (потрібні, щоб зайти)
| Дані | Джерело | Обовʼязково |
|---|---|---|
| ти вводиш / Apple / Google | Так (для входу) | |
| Пароль (зберігається у вигляді хешу, ми його не бачимо) | ти вводиш | Так, якщо реєстрація через email |
| Ідентифікатор акаунта (UUID) | генерується автоматично | Так |
| Дата створення акаунта | автоматично | Так |
При вході через Apple або Google ми отримуємо від них твій email та імʼя (Apple - лише при першому вході; Apple також може приховати справжній email через «Hide My Email»). Ми не отримуємо твій пароль від Apple чи Google.
3.2. Дані профілю - обовʼязкові
| Дані | Навіщо |
|---|---|
| Імʼя (до 40 символів) | показ у профілі та подіях |
| Дата народження | підтвердження віку 18+ і показ віку іншим (сама дата іншим не показується - лише вік числом) |
3.3. Дані профілю - за бажанням
Ти можеш додати або не додавати, і будь-коли змінити чи стерти: фото профілю (аватар); опис «про себе» (до 200 символів); місто; мови, якими володієш; інтереси; зріст; знак зодіаку; освіту; сферу роботи; сімейний стан; що шукаєш; спосіб життя (куріння, алкоголь, спорт, діти); нікнейми в Instagram, Threads, Telegram.
3.4. Особливі категорії даних (GDPR ст. 9) - суворо за бажанням
Деякі поля профілю можуть розкривати особливо чутливі дані:
- Сексуальна орієнтація - це особлива категорія за ст. 9 GDPR.
Ми обробляємо ці дані лише якщо ти сам добровільно їх вказав. Заповнюючи таке поле, ти даєш нам явну згоду (explicit consent) показувати його у твоєму профілі іншим користувачам. Ти будь-коли можеш відкликати згоду, стерши це поле в редагуванні профілю або видаливши акаунт. Ці дані ніколи не є обовʼязковими для користування Bonda.
3.5. Твій контент і активність
- Події, які ти створюєш: назва (до 60), опис (до 500), категорія, дата/час, місто, точна адреса й координати місця (див. 3.7), налаштування (стать/вік/мови учасників, «лише верифіковані», хто платить, к-сть гостей).
- Відгуки на події інших: вступне повідомлення, статус.
- Повідомлення в чаті (до 300 символів кожне), позначки прочитання. Див. розділ 5 щодо доступу модераторів за скаргою.
- Оцінки й відгуки про інших після зустрічі (1-5 зірок, текст, теги, позначка «не прийшов»).
- Скарги, які ти подаєш (причина, опис). Ми зберігаємо, хто подав скаргу - скарги не анонімні.
- Дружні звʼязки (запити в друзі та їх статус).
- Баг-репорти (текст + версія застосунку, версія iOS, модель пристрою).
- Запити на рекламу (якщо користуєшся B2B-формою: назва компанії, контактний email, бюджет, повідомлення).
3.6. Верифікаційне селфі
Верифікація - добровільна. Якщо ти її проходиш, ти робиш селфі фронтальною камерою. Що важливо:
- селфі зберігається в закритому (приватному) сховищі, недоступному іншим користувачам;
- наша команда вручну, очима переглядає селфі й візуально звіряє його з фото профілю;
- ми не використовуємо технологій автоматичного розпізнавання облич і не створюємо та не зберігаємо жодного біометричного шаблону (faceprint). Тому це не є біометричною обробкою у розумінні ст. 9 GDPR - але саме фото ми все одно обробляємо як чутливі дані й захищаємо відповідно;
- селфі видаляється одразу після рішення про верифікацію, а також коли ти видаляєш акаунт.
3.7. Геолокація
- Місто у профілі - це текст (наприклад, «Краків, Польща»), який ти обираєш сам. Ми також зберігаємо на сервері приблизні координати цього міста (на рівні міста), щоб показувати події поруч із тобою. Ми не зберігаємо твоє точне місцеположення чи домашню адресу.
- Визначення міста пристроєм - за твоєю згодою (системний дозвіл iOS «коли використовується») ми один раз беремо приблизне (на рівні міста) місцеположення, щоб підставити твоє місто у стрічку. Точне місцеположення пристрою використовується лише на пристрої; на сервері зберігаємо назву міста та його приблизні координати, а не твоє точне місцеположення. Дозвіл можна не давати або відкликати в Налаштуваннях iOS.
- Місце події - коли ти створюєш подію і обираєш місце на карті, точна адреса й координати зберігаються на сервері. Іншим користувачам, які не є учасниками, показується лише місто; точну адресу бачать організатор і підтверджені учасники.
3.8. Технічні дані та повідомлення
- Push-токен пристрою (APNs) - щоб надсилати сповіщення про повідомлення, відгуки, друзів тощо. Видаляється, коли ти вимикаєш сповіщення або виходиш з акаунта.
- Кеш зображень і дрібні налаштування зберігаються лише на твоєму пристрої (фото інших користувачів, службові прапорці інтерфейсу). Ми до них доступу не маємо; вони очищаються системою або при видаленні застосунку.
3.9. Чого ми НЕ робимо
- Ми не використовуємо жодних сторонніх систем аналітики, трекінгу чи реклами (немає Google Analytics, Firebase Analytics, Facebook SDK, Sentry тощо).
- Ми не збираємо рекламний ідентифікатор (IDFA) і не відстежуємо тебе між застосунками й сайтами.
- Ми не продаємо твої персональні дані. Ніколи.
4. Що бачать інші користувачі
Bonda - соціальний застосунок, тож частина даних видима іншим за задумом:
- Публічно (будь-який користувач): імʼя, вік (числом), фото, опис, місто, мови, інтереси та інші заповнені поля профілю, твій рейтинг, статус верифікації, події, які ти створив (з містом, але без точної адреси для не-учасників).
- Обмежено (лише учасники події / співрозмовник): точна адреса події, повідомлення в чаті, вступні повідомлення до відгуку.
- Приватно (лише ти й ми): email, дата народження, пароль, верифікаційне селфі, кого ти заблокував, твої налаштування.
Памʼятай: інші люди можуть бачити й, теоретично, зберігати (наприклад, скріншотити) те, що ти публікуєш або надсилаєш. Не викладай те, що не готовий показати.
5. Модерація, скарги і доступ до листування
Bonda - це спільнота реальних людей, тож безпека для нас у пріоритеті. Щоб її забезпечити:
- Скарги. Ти можеш поскаржитися на іншого користувача або на конкретну розмову і заблокувати будь-кого прямо в застосунку. Скарги не анонімні - ми зберігаємо, хто подав скаргу, причину й опис.
- Доступ модераторів до листування за скаргою. Коли надходить скарга на користувача чи розмову, наші модератори (це живі люди, а не автоматика) можуть переглянути відповідне листування та контент, повʼязані зі скаргою, щоб перевірити її та виявити порушення правил - переслідування, погрози, мову ворожнечі, шахрайство, спам, видавання себе за іншого тощо. Ми переглядаємо лише те, що потрібно для розгляду конкретної скарги, і робимо це на підставі законного інтересу - безпеки спільноти (ст. 6(1)(f) GDPR).
- Важливо про приватність чату. Повідомлення в чаті не мають наскрізного (E2E) шифрування. Вони зберігаються на нашому сервері із зашифрованим зʼєднанням і доступом, обмеженим учасниками розмови, - але технічно оператор може отримати до них доступ для модерації за скаргою або на законну вимогу органів влади. Не надсилай у чаті надчутливої інформації (паролі, банківські дані, документи тощо).
- Наслідки. За підсумком розгляду ми можемо вжити заходів: попередження, приховування контенту, тимчасове призупинення або видалення акаунта. Рішення ухвалює людина (див. розділ 11).
- Записи модерації. Ми зберігаємо записи про скарги й вжиті заходи (див. строки в розділі 8), щоб забезпечувати безпеку, розглядати спори та виконувати закон.
6. Навіщо ми обробляємо дані та на якій підставі (GDPR ст. 6 і 9)
| Навіщо (мета) | Які дані | Правова підстава |
|---|---|---|
| Створити акаунт і дати доступ до сервісу | акаунт, профіль | Виконання договору (ст. 6(1)(b)) |
| Показувати доречні події, зʼєднувати в чатах, оцінки | профіль, події, чат, відгуки | Виконання договору |
| Показувати чутливі поля профілю (напр. орієнтацію) | особливі категорії | Явна згода (ст. 9(2)(a)); згоду можна відкликати |
| Підтвердити вік 18+ | дата народження | Виконання договору + юридичне зобовʼязання |
| Верифікація за селфі | селфі, статус | Згода (ти сам ініціюєш верифікацію) |
| Визначити місто пристроєм | приблизна геолокація | Згода (системний дозвіл iOS) |
| Надсилати push-сповіщення | push-токен | Згода (системний дозвіл) / законний інтерес |
| Безпека, модерація, розгляд скарг, протидія шахрайству й зловживанням, доступ до листування за скаргою | профіль, контент, чат, скарги, блокування, технічні | Законний інтерес (ст. 6(1)(f)) - безпека спільноти |
| Обробити покупку Bonda+ / інших покупок | статус підписки/покупок | Виконання договору |
| Відповідати на законні запити органів, вести облік | за потреби | Юридичне зобовʼязання (ст. 6(1)(c)) |
| Звʼязок щодо роботи сервісу (сервісні повідомлення) | email, контакт | Виконання договору / законний інтерес |
Маркетингових розсилок ми зараз не робимо. Якщо колись почнемо - надсилатимемо лише за окремою згодою, від якої можна відписатися будь-коли.
7. Кому ми передаємо дані (процесори та субпроцесори)
Ми не продаємо дані й не передаємо їх «на бік». Ми залучаємо перевірених постачальників, які обробляють дані від нашого імені за договором:
| Постачальник | Що робить | Які дані отримує |
|---|---|---|
| Supabase (хостинг, база даних, сховище файлів, автентифікація) | зберігає майже всі дані застосунку | профіль, контент, чат, фото, селфі, токени тощо |
| Apple (Sign in with Apple, APNs push, App Store/StoreKit, MapKit, WeatherKit) | вхід, доставка сповіщень, платежі, карти, погода | ідентифікатор Apple, push-токен, платіжні дані (їх Apple обробляє сам), запити до карт і погоди |
| Google (Google Sign-In) | вхід через Google | токен входу, email, імʼя |
| Resend (надсилання листів через Supabase) | листи автентифікації (коди, скидання пароля) | email, вміст листа |
Ми також можемо розкрити дані, якщо цього вимагає закон або законний запит уповноваженого органу, або щоб захистити права, безпеку й власність користувачів чи наші.
Міжнародна передача. Основні дані зберігаються на серверах Supabase у ЄС (Ірландія, регіон eu-west-1) - тобто в межах Європейського економічного простору (ЄЕП). Деякі постачальники (Apple, Google) можуть обробляти окремі технічні дані за межами ЄЕП; у таких випадках передача відбувається на підставі належних гарантій за GDPR - рішень про адекватність або стандартних договірних положень (SCC).
8. Скільки ми зберігаємо дані
Ми зберігаємо дані стільки, скільки потрібно для цілей вище:
- Поки акаунт активний - основні дані профілю й контенту.
- Після видалення акаунта - твій профіль, події, чати, відгуки, фото й селфі видаляються безповоротно з робочої бази. Копії можуть тимчасово залишатися в захищених резервних копіях до 30 днів, після чого перезаписуються.
- Скарги, записи модерації та журнали безпеки ми можемо зберігати довше - до 12 місяців після розгляду - для безпеки спільноти, розгляду спорів, протидії повторним порушенням і виконання закону.
- Дані, повʼязані з покупками (для бухгалтерії/податків), ми зберігаємо стільки, скільки вимагає польське законодавство - як правило, 5 років.
- Запити на рекламу знеособлюються (відвʼязуються від акаунта) при видаленні акаунта, але сам запит компанії може зберігатися.
9. Твої права (GDPR)
Ти маєш такі права щодо своїх персональних даних:
- Доступ - дізнатися, які дані ми про тебе маємо.
- Виправлення - виправити неточні дані (більшість - прямо в редагуванні профілю).
- Видалення («право бути забутим») - видалити акаунт у Налаштуваннях, що безповоротно стирає твої дані.
- Обмеження обробки - попросити тимчасово припинити обробку.
- Переносимість - отримати свої дані в машиночитному форматі. Поки що в застосунку немає кнопки експорту - надішли запит на support@bonda-app.com, і ми надамо копію протягом строку GDPR (до 1 місяця).
- Заперечення - заперечити проти обробки на підставі законного інтересу.
- Відкликання згоди - там, де підстава - згода (чутливі поля, геолокація, сповіщення, верифікація), відкликати її будь-коли, без впливу на законність обробки до відкликання.
- Скарга до наглядового органу - у Польщі це Urząd Ochrony Danych Osobowych (UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl. Ти також можеш звернутися до органу своєї країни проживання в ЄС.
Щоб скористатися правами - напиши на support@bonda-app.com. Ми можемо попросити підтвердити особу, щоб не видати дані не тій людині. Реалізація прав - безкоштовна (крім явно необґрунтованих або надмірних запитів).
Інструменти прямо в застосунку: редагування/очищення полів профілю, видалення фото, видалення акаунта, блокування й скарги, вимкнення сповіщень, вихід з акаунта.
10. Безпека даних
Ми вживаємо технічних та організаційних заходів, щоб захистити твої дані:
- зʼєднання із сервером шифрується (TLS);
- паролі зберігаються лише у вигляді хешів - ми їх не бачимо;
- доступ до даних обмежено на рівні бази даних (row-level security): кожен бачить лише те, що йому дозволено;
- верифікаційні селфі - у приватному сховищі, недоступному іншим користувачам;
- ми не тримаємо платіжних даних карток - їх обробляє Apple.
Разом з тим жодна система не є абсолютно захищеною, і, як зазначено в розділі 5, повідомлення в чаті не мають наскрізного шифрування. Не надсилай у чаті надчутливої інформації.
11. Автоматизовані рішення
Ми не ухвалюємо рішень, що мають для тебе юридичні чи інші суттєві наслідки, виключно на основі автоматизованої обробки (немає автоматичного бану, скорингу тощо). Верифікацію й розгляд скарг виконує людина.
12. Діти
Bonda не призначена для осіб молодше 18 років. Ми свідомо не збираємо дані таких осіб. Реєстрація влаштована так, що обрати дату народження молодше 18 років неможливо. Якщо ми дізнаємося, що акаунтом користується неповнолітній, ми його видалимо. Якщо ти вважаєш, що дитина надала нам дані - напиши на support@bonda-app.com.
13. Зміни до Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни повідомимо в застосунку (і/або листом) перед набуттям чинності. Дата редакції завжди вгорі документа. Подальше користування Bonda після набуття змін чинності означає, що ти з ними ознайомився.
14. Мова документа
Оригінал цієї Політики складено українською мовою. Ми можемо надати переклади (англійською, польською) для зручності; у разі суттєвих розбіжностей переважає українська версія - крім випадків, коли імперативні норми законодавства про захист прав споживачів країни твого проживання вимагають інакше.
15. Контакти
- Усі питання (приватність, права, підтримка): support@bonda-app.com
- Оператор: AMYNEBO Sp. z o.o., ul. Na Zjeździe 11, 30-527 Kraków, Poland (NIP 6793307497, KRS 0001122873)
Дякуємо, що довіряєш Bonda. Ми серйозно ставимося до твоїх даних.