Перейти до контенту

Політика конфіденційності

Останнє оновлення: 23 серпня 2026 р.

v2026-08-23

Kiptly («ми», «наш», «Сервіс») — це застосунок для відстеження тренувань для iOS і Android, а також маркетинговий сайт kiptly.com. Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, передаємо та захищаємо ваші персональні дані, а також які права ви маєте згідно з Загальним регламентом ЄС про захист даних (GDPR).

Контролер даних: Aliaksandr Samuseu, фізична особа, яка проживає в Польщі. Контакт: [email protected].

1. Які дані ми збираємо

Ми збираємо лише ті дані, які необхідні для роботи Сервісу. Категорії:

2. Правові підстави обробки

Відповідно до статті 6 (і статті 9 щодо даних про здоров'я) GDPR ми спираємося на такі правові підстави:

3. Як ми використовуємо ваші дані

4. Дані про здоров'я та фітнес — спеціальні умови

5. Сторонні обробники даних

Ми передаємо дані обмеженій кількості обробників, необхідних для роботи Сервісу. З кожним із них укладено угоду про обробку даних (DPA) відповідно до ст. 28 GDPR:

6. Ваш тренер

Якщо ви під’єднуєтеся до тренера в Kiptly, він отримує доступ до вашої картки: до того, чим ви ділитеся самі — анкета, тренування, заміри та листування, в обсязі, який ви задаєте перемикачами у профілі, — і до того, що він записує про вашу роботу сам: нотатки, плани, заміри, зроблені на занятті.

Дані при цьому залишаються в нас. Kiptly зберігає вашу картку і надає тренерові доступ до неї, доки ви працюєте разом. Від’єднатися можна будь-коли: після цього тренер ще 90 днів може відкрити вашу картку в тому вигляді, який вона мала в день від’єднання, і не бачить нічого, що ви зробили після. Потім ми видаляємо його нотатки та плани.

Відносини між вами і тренером ми не регулюємо. Kiptly дає вам засіб працювати разом; про умови, оплату та зобов’язання ви домовляєтеся напряму.

7. Міжнародна передача даних

Ваші дані переважно зберігаються на серверах на території Європейського Союзу (Hetzner, Німеччина). Частина зазначених вище обробників знаходяться у США. Такі передачі здійснюються на підставі EU–US Data Privacy Framework — щодо сертифікованих обробників — і Стандартних договірних положень Європейської Комісії з необхідними додатковими заходами захисту.

8. Строки зберігання даних

9. Безпека

Ми захищаємо ваші дані шифруванням TLS 1.3 під час передачі та AES-256 у стані спокою. Доступ до продакшн-систем обмежено авторизованим персоналом і проходить аудит. Секрети та облікові дані зберігаються в керованому сховищі секретів.

У разі витоку персональних даних, який може вплинути на ваші права та свободи, ми повідомимо компетентний наглядовий орган протягом 72 годин і без невиправданої затримки сповістимо користувачів, яких це стосується, як того вимагають статті 33 і 34 GDPR.

10. Ваші права (GDPR)

Відповідно до GDPR ви маєте такі права:

Щоб скористатися будь-яким із цих прав, напишіть на [email protected]. Ми відповідаємо протягом 30 днів.

Ми не ухвалюємо автоматизованих рішень і не здійснюємо профілювання, що мають для вас юридичні або аналогічно значущі наслідки.

11. Конфіденційність дітей

Сервіс призначений для користувачів віком від 16 років. Ми свідомо не збираємо даних дітей до 16 років. Якщо ви вважаєте, що дитина надала Сервісу персональні дані, напишіть на [email protected], і ми невідкладно їх видалимо.

12. Зміни до цієї політики

Ми можемо час від часу оновлювати цю Політику конфіденційності. Про суттєві зміни ми повідомимо вас електронною поштою та банером у застосунку щонайменше за 30 днів до набуття чинності. Дата на початку сторінки відображає останнє оновлення.

13. Контакти

З питань, пов'язаних із конфіденційністю, або для реалізації ваших прав звертайтеся до Контролера даних, Aliaksandr Samuseu, за адресою [email protected].