Конфіденційність
Ця Політика пояснює, які дані ми збираємо, як їх обробляємо та які у вас є права. Вона застосовується до всіх користувачів платформи Yaskrava, включно з відвідувачами, зареєстрованими користувачами, авторами та моделями.
1. Хто ми та контакти
Адміністратор персональних даних: Yaskrava (юридичні реквізити буде додано).
2. Для кого ця політика
- Гостьові розділи (безпечний контент, SafeSearch-friendly).
- Закриті розділи 18+ (доступ після входу та підтвердження повноліття).
- UGC — контент, що завантажується користувачами/авторами.
3. Які дані ми збираємо
- Дані акаунта: email, ім’я користувача, хеш пароля, налаштування профілю.
- Верифікація 18+: дата народження, токен/статус перевірки; у разі використання стороннього сервісу — ідентифікатор перевірки. Копії документів збираємо лише якщо це прямо необхідно та дозволено законом.
- UGC: фото/відео, описи, теги, категорії, Model Release (згода моделі на зйомку/публікацію), журнал дій.
- Технічні дані: IP-адреса, тип пристрою/браузера, мова, час доступу, сторінки, referrer, cookie ID, події помилок.
- Платіжні дані: обробляються платіжним провайдером; ми отримуємо тільки інформацію про статус/ідентифікатор транзакції (без повних реквізитів картки).
- Комунікації: листування із підтримкою, скарги, апеляції, відгуки.
- Cookies і подібні технології: див. розділ 6.
4. Цілі та правові підстави обробки (GDPR, ст. 6)
- Надання сервісу та виконання договору: створення акаунта, показ контенту, збереження налаштувань (п. b).
- Легітимний інтерес: безпека, модерація, запобігання зловживанням, статистика використання, покращення сервісу (п. f).
- Згода: необов’язкові cookies/аналітика, маркетингові повідомлення, обробка чутливих даних у вузьких випадках (наприклад, верифікація 18+) (п. a).
- Юридичні зобов’язання: бухгалтерський облік, відповідь на законні запити органів (п. c).
5. Обробка UGC та Model Release
Автор, завантажуючи контент 18+, підтверджує повноліття всіх учасників та наявність Model Release. Документи зберігаються захищено, не публікуються та надаються лише уповноваженим особам у межах модерації чи юридичної перевірки.
6. Cookies та подібні технології
- Обов’язкові (essential): робота сайту, сесії, безпека — увімкнені завжди.
- Функціональні: запам’ятовування налаштувань, мови.
- Аналітичні: агрегована статистика відвідувань та продуктивності.
- Маркетингові/Рекламні: застосовуються лише за вашою згодою, не використовуються у закритих 18+ розділах без згоди.
Ви можете керувати згодами через банер або посилання «Налаштування cookies» (відкликання згоди — будь-коли).
7. З ким ми ділимося даними (обробники)
- Хостинг/інфраструктура, CDN/DDoS-захист.
- Аналітика та вимірювання аудиторії (у разі згоди на cookies).
- Платіжні провайдери та білінг.
- Сервіси email-розсилки та підтримки.
З кожним обробником укладено договір про обробку даних (DPA). Дані не продаються третім сторонам.
8. Міжнародні передачі
Якщо дані передаються за межі України/ЄЕЗ, ми застосовуємо належні гарантії: Стандартні договірні положення ЄС (SCCs), перевірка адекватності захисту та додаткові технічні/організаційні заходи.
9. Строки зберігання
- Акаунт та профіль: поки акаунт активний та до 12 міс. після видалення (для вирішення спорів/бекапів).
- Логи безпеки: до 12 міс., якщо не потрібно довше для розслідувань.
- UGC: до видалення автором; резервні копії — до 90 днів.
- Model Release: на час дії ліцензії та до 5 років після відкликання/видалення контенту (юридичні зобов’язання).
- Платіжні записи: до 5 років (бухоблік/звітність).
- Звернення у підтримку: до 24 міс.
10. Ваші права як суб’єкта даних
- Доступ до даних та копія.
- Виправлення неточностей.
- Видалення («право бути забутим»).
- Обмеження обробки.
- Портативність (отримання у машинозчитуваному форматі).
- Заперечення проти обробки на підставі легітимного інтересу.
- Відкликання згоди (не впливає на законність обробки до відкликання).
- Скарга до наглядового органу у вашій країні.
Для реалізації прав напишіть на [email protected]. Ми відповімо протягом 30 днів.
11. Мінори
Платформа не призначена для осіб молодше 18 років. Якщо ми дізнаємося, що дані неповнолітнього були надані помилково, ми видалимо їх у розумний строк.
12. Безпека даних
- Шифрування трафіку (TLS), хешування паролів, контроль доступу (RBAC).
- Сегментація середовищ, журнали аудиту, принцип мінімальних привілеїв.
- Видалення EXIF/геолокації у прев’ю зображень у відкритих розділах.
- Про інциденти повідомляємо у строки, передбачені законом (за потреби — протягом 72 год.).
13. Автоматизована модерація та профілювання
Ми застосовуємо автоматизовані сигнали (наприклад, фільтри безпеки/модерації). Вони не мають самостійних юридичних наслідків для користувача; ви можете запросити ручний перегляд.
14. Зовнішні посилання та вбудований контент
Посилання на сторонні сайти чи вбудований контент підпорядковуються політикам конфіденційності відповідних третіх сторін. Ми не контролюємо їхні практики.
15. Зміни до цієї політики
Ми можемо оновлювати цю Політику. Актуальна версія публікується на цій сторінці; у разі істотних змін ми повідомимо користувачів у кабінеті або електронною поштою.