Політика конфіденційності FixControl

Чинна з 15 липня 2026 р. · Умови використання

§ 1. Контролер персональних даних

  1. Контролером персональних даних, що обробляються у зв'язку з використанням вебсайту та застосунку FixControl (Windows,0 Android), є Nadzory Budowlane Grzegorz Turowski, адреса: Czerska 33/16, 80-180 Gdańsk, Польща, ІПН: 8461594579 (далі: «Контролер»).
  2. Контакт з питань захисту даних: [email protected]. Контролер відповідає протягом 30 днів з моменту отримання запиту.

§ 2. Правова основа обробки

Контролер обробляє персональні дані відповідно до:

  • Регламенту (ЄС) 2016/679 (GDPR),
  • Польського закону про захист персональних даних від 10 травня 2018 р.,
  • Польського закону про надання послуг електронним способом від 18 липня 2002 р.

§ 3. Дані, що збираються мобільним та десктопним застосунком

Застосунок FixControl (Android, Windows) передає дані виключно на сервер fixcontrol.pl. Нижче наведено перелік даних та цілей їх збору:

Тип данихМетаОбов'язково?
Логін та парольАвтентифікація користувачаТак
Дані про дефекти (описи, типи, статуси)Управління будівельними дефектами — основна функція застосункуТак
Фотографії дефектівФотодокументація дефектів (лише Android; ініціюється вручну користувачем)Ні
Плани поверхів (PDF/PNG)Розміщення дефектів на планах об'єкта; файли кешуються локально до 90 днівНі
Голосові записи (мікрофон)Диктування опису дефекту (розпізнавання мовлення); обробляється локально API ОС, не передається КонтролеруНі
Рекламний ідентифікатор Google (Advertising ID)Лише Android: вимірювання ефективності рекламних кампаній Контролера в Google Ads — прив'язка встановлень застосунку та окремих подій у застосунку до кліку по рекламі; див. § 9Ні (за згодою)

Застосунок не збирає дані GPS-геолокації, список контактів та будь-які інші діагностичні дані пристрою.

§ 4. Дозволи застосунку

Android
  • CAMERA — фотографування будівельних дефектів. Використовується лише на запит користувача. Фото завантажуються на сервер і прив'язуються до конкретного дефекту.
  • RECORD_AUDIO — диктування опису дефекту (speech-to-text). Розпізнавання мовлення виконується локально через Android Speech Recognizer API. Жодні аудіозаписи не зберігаються та не передаються Контролером.
  • INTERNET — зв'язок із сервером fixcontrol.pl (HTTPS).
  • READ/WRITE_EXTERNAL_STORAGE (Android ≤ 9) — збереження експортованих файлів PDF/XLSX до папки Документи.
Windows
  • Мікрофон — диктування опису дефекту через Windows Speech Recognition API. Обробка локальна; аудіо не передається Контролеру.
  • Доступ до файлів (Документи) — збереження PDF/XLSX-експортів та кешу планів поверхів.
  • Вихідний доступ до інтернету — зв'язок із сервером fixcontrol.pl (HTTPS).

§ 5. Дані, що збираються вебпанеллю

  1. При реєстрації компанії: назва компанії, email-адреса адміністратора, пароль (зберігається у хешованому вигляді bcrypt).
  2. Під час роботи в панелі: дії користувача фіксуються в журналі дефектів (логін, тип операції, дата).
  3. Технічні дані: IP-адреса (реєструється nginx з метою безпеки), заголовки браузера.
  4. Аналітика: анонімні дані про трафік через Google Analytics 4 (GA4) — лише після надання згоди на аналітичні cookies.
  5. Маркетингові дані: ідентифікатор кліку по рекламі (Google Click ID, «gclid») — це не персональні дані, а лише інформація про те, що конкретний візит походить із реклами Google Ads. Цей ідентифікатор передається до Google Ads у момент реєстрації облікового запису незалежно від згоди на маркетингові cookies — жодні інші дані при цьому не передаються. Додаткові cookies Google Ads, що розширюють цю атрибуцію, встановлюються лише після надання згоди — див. § 13.

§ 6. Мета і правова основа обробки

  1. Надання послуг (ст. 6(1)(b) GDPR) — реєстрація та управління обліковим записом, обробка дефектів.
  2. Виконання правових зобов'язань (ст. 6(1)(c) GDPR) — документація, рахунки-фактури.
  3. Законні інтереси Контролера (ст. 6(1)(f) GDPR) — безпека системи, технічні журнали.
  4. Згода користувача (ст. 6(1)(a) GDPR) — аналітичні cookies GA4 та маркетингові cookies Google Ads.
  5. Законні інтереси Контролера (ст. 6(1)(f) GDPR) — вимірювання ефективності власних рекламних кампаній Google Ads за допомогою ідентифікатора кліку по рекламі (gclid), незалежно від згоди на cookies; обробляється виключно інформація про джерело візиту, без жодних персональних даних.

§ 7. Зберігання та захист даних

  1. Всі дані між застосунком і сервером передаються у зашифрованому вигляді через TLS 1.2/1.3 (HTTPS).
  2. Паролі зберігаються у хешованому вигляді (bcrypt з попереднім SHA-256-хешуванням) — ніколи у відкритому вигляді.
  3. Дані зберігаються на серверах Hetzner Online GmbH у Німеччині (Європейський Союз), що відповідають вимогам GDPR та ISO 27001.
  4. Кеш планів поверхів (файли PNG) зберігається локально на пристрої користувача до 90 днів з моменту останнього доступу, після чого автоматично видаляється застосунком.

§ 8. Терміни зберігання даних

  1. Дані облікового запису — протягом дії активного акаунту.
  2. Дані про дефекти та фото — протягом використання сервісу або до ручного видалення користувачем.
  3. Платіжні дані — протягом 5 років від кінця податкового року (правова вимога).
  4. Технічні журнали сервера — максимум 90 днів.
  5. Локальний кеш на пристрої — максимум 90 днів від останнього доступу.

§ 9. Одержувачі персональних даних

  1. Дані користувачів можуть бути передані виключно:
    • Hetzner Online GmbH (Німеччина, ЄС) — постачальник серверної інфраструктури,
    • Google LLC (США) — анонімні аналітичні дані через GA4 з вебсайту (лише після згоди на аналітичні cookies), ідентифікатор кліку по рекламі (gclid) — виключно інформація про джерело візиту, без жодних персональних даних — що передається до Google Ads для вимірювання ефективності рекламних кампаній Контролера на вебсайті (незалежно від згоди на маркетингові cookies; додаткові cookies Google Ads, описані у § 13, встановлюються лише після згоди), а також, виключно у застосунку на Android, рекламний ідентифікатор і окремі події в застосунку, що передаються до Google Ads з тією самою метою; Google LLC має сертифікат Data Privacy Framework,
    • PayPro SA (Przelewy24) (Польща, ЄС) — обробка платежів за підписку в PLN,
    • Stripe, Inc. (США) — обробка платежів за підписку в EUR та USD,
    • державним органам — виключно відповідно до вимог законодавства.
  2. Контролер не продає, не здає в оренду та не передає персональні дані третім сторонам з маркетинговою метою.
  3. Застосунок FixControl не показує рекламу всередині застосунку. Версія для Android передає до Google Ads рекламний ідентифікатор та окремі події в застосунку (напр. вхід, реєстрацію) виключно з метою виміряти ефективність власних рекламних кампаній Контролера — скільки користувачів, що клікнули по рекламі, встановили та користуються застосунком. Ці дані не використовуються для рекламного профілювання користувачів третіми сторонами чи показу їм реклами в інших застосунках. Згоду на цю обробку користувач надає, приймаючи Умови використання та цю Політику під час першого запуску застосунку; згоду можна відкликати у будь-який час, звернувшись до Контролера (§ 10).
  4. Вебсайт не показує рекламу на сторінці. Ідентифікатор кліку по рекламі (gclid) — лише інформація про те, що візит походить з конкретної реклами, без жодних персональних даних — передається до Google Ads у момент реєстрації облікового запису, незалежно від згоди на маркетингові cookies; використовується виключно для вимірювання ефективності власних кампаній Контролера в Google Ads — дозволяє пов'язати реєстрацію/конверсію на сайті з конкретним кліком по рекламі. Додаткові cookies Google Ads, що розширюють цю атрибуцію, встановлюються лише після згоди на маркетингові cookies (§ 13). Ці дані не використовуються для рекламного профілювання користувачів третіми сторонами чи показу їм реклами на інших сайтах. Згоду на додаткові cookies Google Ads можна відкликати у будь-який час через банер cookies (кнопка «Керувати згодою» на сторінці Файли cookies) або звернувшись до Контролера (§ 10).

§ 10. Права користувача (GDPR)

  1. Кожен користувач має право на:
    • Доступ до своїх персональних даних (ст. 15 GDPR),
    • Виправлення неточних даних (ст. 16 GDPR),
    • Видалення даних — «право бути забутим» (ст. 17 GDPR),
    • Обмеження обробки (ст. 18 GDPR),
    • Перенесення даних (ст. 20 GDPR),
    • Заперечення проти обробки (ст. 21 GDPR),
    • Відкликання згоди у будь-який час (ст. 7(3) GDPR).
  2. Для реалізації цих прав зверніться до Контролера: [email protected].
  3. Також є право подати скаргу до польського наглядового органу (UODO, ul. Stawki 2, 00-193 Warszawa, www.uodo.gov.pl).

§ 11. Видалення облікового запису та даних

  1. Користувач може будь-коли подати запит на видалення свого облікового запису та пов'язаних персональних даних, надіславши листа на адресу [email protected] з темою «FixControl Account Deletion».
  2. Контролер видаляє дані протягом 30 днів з моменту отримання запиту, за винятком даних, що підлягають обов'язковому зберіганню за законом (наприклад, платіжні дані — 5 років).
  3. Локальний кеш застосунку (плани поверхів, тимчасові файли) можна видалити в налаштуваннях ОС: Налаштування → Застосунки → FixControl → Очистити дані (Android), або вручну видаливши папку Документи\usterki_rzuty (Windows).

§ 12. Конфіденційність дітей

  1. Застосунок та сайт FixControl призначені виключно для дорослих, що діють у професійному контексті (управління будівельними дефектами). Сервіс не орієнтований на дітей до 16 років.
  2. Контролер свідомо не збирає персональні дані дітей до 16 років. Якщо такі дані будуть виявлені, вони будуть негайно видалені. Якщо ви вважаєте, що ми ненавмисно зібрали дані дитини, зверніться до нас: [email protected].

§ 13. Файли cookies (вебпанель)

  1. Вебсервіс використовує такі cookies:
    • Необхідні: usterki_token — JWT для автентифікації сесії (7 днів, httpOnly, SameSite=Lax); usterki_lang — мовні налаштування (1 рік).
    • Аналітичні (GA4): _ga, _ga_* — лише після згоди користувача. Термін дії: 2 роки.
    • Маркетингові/рекламні (Google Ads): _gcl_au, _gcl_aw — лише після згоди користувача. Термін дії: до 90 днів.
    • Платіжні: cookies Przelewy24 або Stripe під час обробки платежів.
  2. Незалежно від cookies: параметр gclid (ідентифікатор кліку по рекламі) передається до Google Ads безпосередньо з URL-адреси — без збереження у cookie-файлі та незалежно від згоди. Передається виключно інформація про джерело візиту (що він походить із кліку по рекламі), жодні персональні дані — див. § 5 та § 9.
  3. Мобільний та десктопний застосунок не використовує cookies. Для зберігання JWT-токена на пристрої використовується захищене локальне сховище (Flutter Secure Storage).

§ 14. Зміни Політики конфіденційності

  1. Контролер залишає за собою право вносити зміни до цієї Політики. Користувачі будуть повідомлені про суттєві зміни через вебсайт або електронною поштою за 14 днів до набрання чинності.
  2. Поточна версія чинна з 15 липня 2026 р.

Головна · Умови використання · Увійти

🍪 Ми використовуємо файли cookie
Ми використовуємо необхідні файли cookie (вхід, мова, збереження згоди) та — за Вашою згодою — аналітичні файли Google Analytics 4 і маркетингові файли Google Ads (вимірювання ефективності наших рекламних кампаній). Під час платежів можуть використовуватися cookie операторів платежів. Ваш вибір зберігається протягом року.   Деталі про cookies  ·  Політика конфіденційності