Політика конфіденційності
Останнє оновлення: 2026-06-16
Чернетка шаблону - перед публікацією потрібна юридична перевірка.
Ця Політика конфіденційності пояснює, як SplitNinja App Ltd ("ми", "нас" або "наш") обробляє персональні дані, коли ви користуєтеся Split Ninja на splitninja.app та пов'язаними API-сервісами ("Сервіс").
Split Ninja допомагає зареєстрованим користувачам керувати спільними витратами, групами, швидкими вкладками, балансами та записами розрахунків. Сервіс зберігає фінансову інформацію, введену користувачами, але не переказує гроші, не надає платіжну обробку і не підключається до банківських рахунків.
1. Контролер і контактні дані
Контролером даних є:
- Юридична назва: SplitNinja App Ltd
- Зареєстрована адреса: Україна, Київ
- Контакт підтримки: splitninja.app@gmail.com
2. Персональні дані, які ми обробляємо
Ми обробляємо такі категорії персональних даних залежно від того, як ви користуєтеся Сервісом.
Дані акаунта і профілю
- Адреса електронної пошти.
- Відображуване ім'я.
- Публічний ідентифікатор користувача.
- Налаштування акаунта, зокрема тема, колірна схема, щільність інтерфейсу, підказки, видимість закритих груп і режим застосунку.
- Час створення та оновлення акаунта.
Дані автентифікації та безпеки
- Хеші паролів. Ми не зберігаємо паролі у відкритому вигляді.
- Хеші refresh-токенів і дані версії автентифікації.
- Access-токени, видані вашому клієнтському застосунку.
- HttpOnly refresh-cookie, що використовуються для оновлення токена і виходу.
- Хеші токенів скидання пароля, час їх закінчення та стан використання.
- Записи незавершеної реєстрації, зокрема канал перевірки, хешовані коди перевірки, кількість спроб, час закінчення та стан завершення.
- Журнали безпеки й діагностичні записи, потрібні для захисту Сервісу та розслідування проблем.
Дані необов'язкового каналу перевірки
Якщо ви обираєте реєстрацію або перевірку через Telegram, ми можемо обробляти:
- Telegram user ID.
- Telegram chat ID.
- Telegram username.
- Хешований Telegram link token.
- Telegram webhook/debug інформацію, якщо її увімкнено для операційного усунення проблем.
Якщо ви обираєте email-перевірку або скидання пароля, ми обробляємо email-дані, потрібні для надсилання повідомлення через нашого email-провайдера.
Дані спільних витрат і співпраці
Коли ви користуєтеся групами, швидкими вкладками, invite-посиланнями, витратами, підтвердженнями, балансами, розрахунками або грошовими записами, ми обробляємо:
- Назви груп і швидких вкладок, описи, валюти, ролі, учасників і статус.
- Записи invite-посилань, зокрема хешовані токени, строк дії, ліміти використання, кількість використань і автора.
- Назви витрат, необов'язкові описи, дати, платника, автора, суму в мінорних одиницях валюти, код валюти, спосіб розподілу, частки учасників і статус.
- Дії підтвердження, коментарі, часові позначки та посилання на учасників.
- Записи розрахунків, зокрема боржника, кредитора, суму в мінорних одиницях валюти, код валюти, нотатку, дату розрахунку, автора і статус.
- Незмінні грошові записи, зокрема тип події, тип джерела, зміни балансу, код валюти, пов'язану витрату або розрахунок, метадані й часові позначки.
- Маркери розрахунків швидких вкладок і платежі за розрахунками.
Інформація, яку ви вводите в назви груп, назви витрат, описи, нотатки, коментарі та метадані, може бути видимою іншим авторизованим учасникам тієї самої групи або швидкої вкладки. Не вводьте чутливі персональні дані, якщо це не є необхідним.
Технічні, пристроєві та дані використання
Ми можемо обробляти технічні дані, потрібні для роботи й захисту Сервісу, наприклад:
- IP-адресу.
- Інформацію про браузер або пристрій.
- Часові позначки запитів.
- Використання API-ендпоінтів.
- Журнали помилок, аудиту та безпеки.
Точний набір технічних даних залежить від хостингу, фронтенду, логування та інструментів моніторингу, що використовуються у production.
Звернення до підтримки
Якщо ви звертаєтеся до нас, ми обробляємо інформацію, яку ви надаєте в запиті до підтримки, і пов'язане листування.
3. Дані, які ми не плануємо збирати
З огляду на поточний дизайн Сервісу ми не плануємо збирати:
- Реквізити банківських рахунків.
- Дані платіжних карток.
- Дані акаунтів зовнішніх платіжних провайдерів.
- Точні дані місцезнаходження.
- Документи, що посвідчують особу.
- Файлові вкладення.
- Спеціальні категорії персональних даних, такі як дані про здоров'я, біометричні, релігійні, політичні дані або дані про членство в профспілках.
Користувачі все одно можуть вводити чутливу інформацію у вільні текстові поля. Будь ласка, уникайте цього.
4. Чому ми обробляємо дані та правові підстави
У цьому розділі використовуються правові підстави в стилі GDPR як приклади. Остаточні правові підстави мають бути підтверджені для операційної юридичної особи та відповідних юрисдикцій.
| Мета | Приклад правової підстави |
|---|---|
| Створення та керування акаунтами користувачів | Виконання договору |
| Автентифікація користувачів і захист сесій | Виконання договору; законні інтереси |
| Надсилання листів для перевірки, скидання пароля та сервісних повідомлень | Виконання договору; законні інтереси |
| Надання груп, швидких вкладок, витрат, балансів, підтверджень, розрахунків, invite-посилань і грошових записів | Виконання договору |
| Показ спільних записів авторизованим учасникам групи або швидкої вкладки | Виконання договору; законні інтереси |
| Збереження фінансових audit trail і цілісності ledger | Законні інтереси; юридичний обов'язок, де застосовно |
| Виявлення зловживань, захист акаунтів, запобігання несанкціонованому доступу та діагностика інцидентів | Законні інтереси |
| Відповіді на звернення до підтримки | Виконання договору; законні інтереси |
| Дотримання законів, судових рішень, регуляторних запитів або захист юридичних вимог | Юридичний обов'язок; законні інтереси |
| Необов'язковий маркетинг або неосновна аналітика, якщо буде додано пізніше | Згода, де це потрібно |
| Необов'язкова реєстрація або перевірка через Telegram | Згода або виконання договору залежно від реалізації |
5. Cookies і локальне сховище
API використовує HttpOnly refresh-token cookie для оновлення автентифікації та виходу. У production цей cookie має бути налаштований з відповідними атрибутами безпеки, такими як Secure і SameSite.
Access-токен повертається клієнтському застосунку. Клієнтський застосунок має документувати, де він зберігає access-токени та будь-які інші локальні дані.
Строго необхідні cookies або storage можуть використовуватися для входу, безпеки та функціональності, запитаної користувачем. Якщо пізніше будуть додані неосновні cookies, аналітика, реклама або технології відстеження, цю політику та клієнтське cookie-повідомлення потрібно оновити, а згоду потрібно збирати там, де це вимагається.
6. Як ми передаємо дані
Ми передаємо персональні дані лише там, де це необхідно для Сервісу або вимагається законом.
Інші користувачі у ваших групах або швидких вкладках
Учасники груп і швидких вкладок можуть бачити спільні записи, потрібні для співпраці, такі як відображувані імена учасників, витрати, частки, баланси, підтвердження, розрахунки та audit records.
Отримувачі invite-посилань можуть бачити обмежену preview-інформацію, потрібну для рішення про прийняття запрошення. Повні фінансові деталі мають бути видимі лише після автентифікації та авторизації.
Постачальники послуг
Ми можемо використовувати процесорів і постачальників послуг для:
- Хостингу та інфраструктури бази даних.
- Доставки email, наприклад Resend, якщо налаштовано.
- Доставки через Telegram, якщо ви обираєте Telegram-перевірку.
- Логування, моніторингу, діагностики та інструментів безпеки.
- Інструментів клієнтської підтримки.
Процесори мають обробляти персональні дані лише за нашими інструкціями та з належними гарантіями.
Юридичні причини та безпека
Ми можемо розкривати дані, коли це необхідно для дотримання закону, забезпечення виконання наших умов, захисту користувачів, розслідування зловживань або захисту від юридичних вимог.
Ми не продаємо персональні дані.
7. Міжнародні передачі
Якщо персональні дані передаються за межі ЄС/ЄЕЗ, така передача має спиратися на відповідний правовий механізм, наприклад рішення про адекватність, Standard Contractual Clauses або інший законний інструмент передачі. Фактичні деталі передач залежать від production-хостингу, email, логування та постачальників підтримки.
8. Зберігання
Ми зберігаємо персональні дані лише стільки, скільки потрібно для цілей, описаних у цій політиці, якщо довший строк не вимагається або не дозволяється законом.
Приклад підходу до зберігання:
- Дані акаунта: зберігаються, поки акаунт активний, і протягом обмеженого періоду після видалення, якщо це потрібно для безпеки, юридичних вимог, резервних копій або цілісності audit.
- Дані незавершеної реєстрації: зберігаються до завершення реєстрації, закінчення строку або очищення.
- Хеші refresh-токенів: зберігаються до виходу, ротації, закінчення строку, відкликання акаунта або очищення.
- Хеші токенів скидання пароля: зберігаються до закінчення строку, використання або очищення.
- Дані груп, швидких вкладок, витрат, розрахунків, підтверджень і грошових записів: зберігаються, поки це потрібно для надання спільного ledger, збереження фінансової цілісності та захисту прав інших учасників.
- Журнали безпеки й операційні журнали: зберігаються 1 рік після видалення або перезаписуються під час звичайної ротації логів.
- Резервні копії: зберігаються 1 рік і видаляються або перезаписуються під час звичайного циклу резервного копіювання.
Оскільки Split Ninja є спільним ledger, видалення одного акаунта може не видалити кожен запис із групи або швидкої вкладки, якщо це порушить фінансову історію, audit records або записи інших учасників. У таких випадках ми можемо видалити, мінімізувати, анонімізувати або обмежити персональні ідентифікатори, де це практично можливо, зберігаючи спільний фінансовий запис.
9. Ваші права
Залежно від вашого місцезнаходження та застосовного права ви можете мати права:
- Отримати доступ до своїх персональних даних.
- Виправити неточні або неповні дані.
- Видалити персональні дані.
- Обмежити обробку.
- Заперечити проти обробки на підставі законних інтересів.
- Отримати портативну копію певних даних.
- Відкликати згоду, якщо обробка базується на згоді.
- Подати скаргу до наглядового органу.
Щоб реалізувати права, зверніться на splitninja.app@gmail.com. Нам може знадобитися перевірити вашу особу перед відповіддю.
10. Безпека
Ми використовуємо технічні та організаційні заходи, призначені для захисту персональних даних, зокрема хешування паролів, хешовані refresh-токени, JWT-автентифікацію, авторизацію за ролями й участю, валідацію, транзакційні записи для операцій, що впливають на гроші, та реляційну цілісність на рівні бази даних.
Жодна система не є повністю безпечною. Ви відповідаєте за безпеку своїх облікових даних і використання захищеного пристрою.
11. Діти
Сервіс не призначений для дітей до 16 років, якщо нижчий вік не дозволений місцевим законом і не отримано чинну згоду батьків, де це потрібно. Якщо ви вважаєте, що дитина надала персональні дані без належної згоди, зв'яжіться з нами за адресою [privacy contact email].
12. Автоматизована обробка
Сервіс обчислює баланси та запропоновану інформацію для розрахунків детерміновано на основі записів, введених користувачами. Ми не плануємо ухвалювати автоматизовані рішення, які створюють юридичні або подібно значущі наслідки для користувачів.
13. Зміни до цієї політики
Ми можемо оновлювати цю Політику конфіденційності, коли змінюється Сервіс, закон або наша обробка. Ми оновимо дату "Останнє оновлення" і, де потрібно, надамо додаткове повідомлення.
14. Чекліст перед публікацією
Перед публікацією замініть усі placeholders і підтвердьте:
- Юридичну особу та дані контролера.
- Контакти з питань privacy і підтримки.
- Production-хостинг, базу даних, email, Telegram, логування, моніторинг, підтримку та analytics-провайдерів.
- Назви cookies, шляхи, строки зберігання та атрибути безпеки.
- Поведінку зберігання токенів у клієнтському застосунку.
- Фактичний графік зберігання.
- Поведінку видалення акаунта та експорту даних.
- Наглядовий орган і керівну юрисдикцію.
- Чи потрібні DPO, представник у ЄС, cookie banner або consent-management flow.