Kimda
Політика конфіденційності
Останнє оновлення: 18 вересня 2026 р.
Це переклад. Юридичну силу має текст чеською мовою.
У цьому документі описано, які дані збирає застосунок Kimda («застосунок», «ми»), навіщо, як довго їх зберігає і які права маєте ви та ваші діти. Застосунок призначений для використання всією родиною, включно з дітьми, — тому до захисту даних ми ставимося особливо ретельно.
1. Хто є контролером даних
Контролером даних є Іво Славка, який керує застосунком Kimda як фізична особа. Контактна електронна адреса для запитань щодо конфіденційності: privacy@kimda.app.
2. Які дані ми збираємо
- Дані акаунта: ім’я, прізвище, номер телефону, роль (батько чи мати/дитина), вибрана мова.
- Номер телефону ми використовуємо виключно для підтвердження особи (код із SMS) і входу — в іншому застосунок нікому не пише на цей номер і не передає його третім особам, окрім постачальника SMS-підтвердження (Twilio, див. п. 4).
- Дані про родину: назва родини, хто до неї входить, які в кого ролі та налаштування (відсотки розподілу кишенькових грошей, валюта).
- Дані про завдання: назва завдання, бали, коли його було виконано/підтверджено/відхилено, і фото, якщо завдання вимагає фото.
- Плани, рутини та нагадування: кому призначено завдання, запланований день і час, стан виконання, запізнення, порядок черговості та чи було надіслано нагадування.
- Нагороди та цілі: сімейний каталог нагород, запити на нагороду, цілі заощаджень і суми, які дитина переказала до цілі. Огляд для батьків формує з цих даних зведені показники виконання, своєчасності й рівномірності розподілу; публічного рейтингу дітей він не створює.
- Фінансові дані застосунку: бали, віртуальні кишенькові гроші та їхній розподіл — це внутрішні бали застосунку, а не справжні банківські/платіжні дані. Застосунок не має доступу до жодного банківського рахунку чи платіжної картки.
- Технічні дані: токен push-сповіщень (для доставлення сповіщень), базові журнали сервера (час запиту, помилки) для роботи й безпеки застосунку.
3. Фото до завдань
Фото, які дитина завантажує до завдання, бачать лише члени тієї самої родини (батьки й діти в застосунку). Вони не публічні, застосунок не передає їх жодному іншому застосунку чи соціальній мережі. Фото зберігаються на сервері застосунку (або у вибраному хмарному сховищі, якщо оператор застосунку використовує таке налаштування), і батьки можуть будь-коли попросити їх видалити.
4. З якими третіми особами ми ділимося даними
- Twilio (підтвердження телефону кодом із SMS) — номер телефону передається Twilio лише з метою доставлення й перевірки коду з SMS.
- Expo/push-сповіщення — для доставлення сповіщень у застосунок використовується сервіс Expo, який отримує технічний push-токен, загальний текст/емодзі сповіщення та загальний технічний тип події. Ідентифікатори бази даних, імена, назви завдань і суми ми в push-повідомлення не надсилаємо. Expo пересилає повідомлення push-сервісу Apple або Google.
- RevenueCat (обробка підписки через App Store / Google Play лише для батьківських акаунтів) — обробляє ідентифікатор родини, історію покупок, квитанцію Apple або токен покупки Google, час останнього використання й технічні дані пристрою (наприклад, тип пристрою та операційну систему). Від Kimda він не отримує ні імені, ні номера телефону батьків чи дитини. У застосунку не ввімкнено рекламні/атрибуційні інтеграції RevenueCat і ручний збір рекламних ідентифікаторів.
- Sentry (технічні журнали помилок застосунку, для виправлення помилок) — застосунок налаштовано так, щоб не надсилати йому персональні дані (ім’я, телефон, токен входу) та IP-адресу.
- Хостинг-провайдер (наприклад, Railway/Render) — там працює застосунок і зберігаються дані в базі даних.
- Постачальник приватного об’єктного сховища (наприклад, Cloudflare R2 або AWS S3) — зберігає передані в зашифрованому вигляді фото профілю та фотографії виконаних завдань у закритому бакеті; доступ до них і надалі контролює бекенд Kimda, що вимагає входу в акаунт.
Ми не продаємо дані, не передаємо їх рекламодавцям і не використовуємо для таргетованої реклами.
5. Згода батьків і ролі дітей
Зареєструватися в застосунку (у ролі «батьки» та з новою родиною) може лише повнолітня особа. Акаунт із роллю «дитина» завжди з’являється лише після приєднання за кодом запрошення, який знають тільки батьки, — отже, дитина може приєднатися лише з відома та згоди батьків, які діляться кодом. Реєструючись у ролі «батьки», ви підтверджуєте, що є повнолітніми та маєте законне право давати згоду на обробку даних ваших дітей у застосунку.
6. Як довго ми зберігаємо дані
Ми зберігаємо дані в застосунку, доки родина активно ним користується. Неприв’язані фотографії, які не вдалося пов’язати з профілем або завданням, сервер автоматично видаляє через 24 години. Для робочих журналів і резервних копій до публічного запуску має бути встановлено й описано у внутрішній документації конкретний строк зберігання залежно від вибраного хостингу. Ви будь-коли можете попросити видалити всю родину або окремого її члена — див. п. 7.
7. Ваші права
Ви маєте право будь-коли попросити про:
- доступ до всіх даних про вашу родину, які зберігає застосунок,
- виправлення неточних даних,
- видалення акаунта окремого члена родини (батьків або дитини) — застосунок просто в застосунку (Мій профіль → Видалити акаунт) безповоротно видаляє/анонімізує ім’я, телефон, фото та push-токен, а також видаляє всі фото, які ви завантажили до своїх завдань, тож із цим акаунтом більше не можна увійти і його не можна ідентифікувати. Решту історії завдань і виплат (назва завдання, бали та коли його було підтверджено) застосунок навмисно не видаляє навіть після видалення акаунта — довільна нотатка користувача видаляється, а історія залишається пов’язаною з рештою родини (інакше порушилася б взаємна узгодженість їхнього обліку), але вона прив’язана лише до анонімізованого запису, а не до вашого імені чи контактів,
- каскадне видалення всієї родини — коли останній із батьків явно підтверджує видалення всієї родини, ми анонімізуємо всіх її членів і фотографії та, крім того, замінюємо довільні тексти й назви власних завдань, цілей і нагород нейтральними значеннями. Перед завершенням бекенд просить RevenueCat безповоротно видалити клієнтський запис родини; у разі тимчасової помилки запит безпечно повторюється. RevenueCat виконує видалення асинхронно. Це не скасовує підписку, оформлену через App Store або Google Play, — її батьки мають скасувати окремо в налаштуваннях відповідного магазину,
- експорт даних у зручному для читання форматі.
Запит надсилайте на privacy@kimda.app. Ми відповімо не пізніше ніж за 30 днів.
8. Безпека
Застосунок не використовує паролі (вхід лише через підтверджений телефон), доступ до застосунку захищено токеном входу з обмеженим строком дії. У робочому середовищі обмін даними між застосунком і сервером відбувається через HTTPS. Фотографії зберігаються в закритому сховищі, і перед їх видачею бекенд перевіряє акаунт і належність до тієї самої родини.
9. Зміни цієї політики
Про будь-які суттєві зміни цієї політики ми повідомимо вас у застосунку до того, як вони наберуть чинності.
10. Контакти
Запитання щодо захисту персональних даних: privacy@kimda.app