1. Хто ми і як з нами зв'язатися
Medori — це застосунок-нагадувач для комунальних рахунків та інших періодичних дедлайнів. Ця політика пояснює, що він робить з вашими даними.
Medori розробляється та працює незалежно, з України.
З будь-яким питанням щодо приватності — запитанням, запитом, скаргою — пишіть на support@medori.app.
2. Які дані ми збираємо
Дані акаунта
Електронна адреса та ідентифікатор користувача, які нам надають Apple або Google під час входу. Це все. Medori ніколи не збирає і не зберігає пароль, тому що ніколи його не запитує.
Вміст нагадувань
Усе, що ви вносите у свої нагадування: назви, категорії, розклад (дати відкриття та закриття, інтервал повторення), нотатки, посилання, очікувані суми, показання лічильників, суми платежів та історію виконання.
Якщо ви прикріплюєте фото до нагадування, саме фото залишається на вашому пристрої. Зберігається і синхронізується лише посилання на локальний файл — зображення ніколи не завантажується на сервер.
Налаштування
З вашого пристрою залишає межі лише одне налаштування: вибір валюти, який зберігається на наших серверах разом із вашим профілем, щоб він супроводжував вас між пристроями.
Ваша мова, тема, час до нагадування та налаштування тихих годин зберігаються лише локально на вашому пристрої. Вони ніколи не надсилаються на сервери Medori.
Технічні дані та дані пристрою
Токен push-сповіщень, щоб наші сервери могли попросити Apple або Google доставити нагадування на ваш пристрій у потрібний момент.
Стандартні метадані запиту — ваша IP-адреса та часова мітка — генеруються щоразу, коли ваш пристрій звертається до серверів Medori, як і в будь-якому інтернет-сервісі.
У застосунку немає жодного рекламного SDK, жодного аналітичного SDK і жодного стороннього трекера.
3. Навіщо ми їх збираємо, і на якій правовій підставі
- Виконання нашого договору з вами. Вміст ваших нагадувань, ваша ідентичність в акаунті та ваш push-токен існують для того, щоб Medori міг робити те єдине, заради чого ви його встановили: зберігати ваші нагадування і своєчасно повідомляти про них.
- Законний інтерес. Технічні дані та дані пристрою — метадані запитів — підтримують надійність і безпеку сервісу та дозволяють нам розслідувати зловживання чи збої.
- Згода. Доставка сповіщень, там де налаштування вашого пристрою вимагають від вас надати дозвіл. Ви можете відкликати його в будь-який момент у налаштуваннях пристрою, і Medori припинить надсилати сповіщення.
4. Де вони зберігаються і хто їх обробляє
Ваші дані насамперед живуть на вашому власному пристрої, у локальній базі даних SQLite. Це завжди так, незалежно від того, увійшли ви чи ні — Medori за задумом працює офлайн.
Якщо ви увійшли в акаунт, ваш вміст також синхронізується з базою даних Supabase (PostgreSQL). Ці записи захищені row-level security (безпекою на рівні рядків), що означає: сама база даних гарантує, що читати ваші записи може лише ваш акаунт.
Це єдині залучені треті сторони, і в кожної з них чітко визначена роль. Кожна назва веде на власну політику конфіденційності цієї компанії:
- Supabase — хостить базу даних та сервіс автентифікації.
- Expo — доставляє push-сповіщення.
- Apple та Google — вхід в акаунт, доставку push-сповіщень (Apple) та покупки в застосунку.
- RevenueCat — відстежує статус підписки. RevenueCat отримує псевдонімний ідентифікатор, пов'язаний із вашим акаунтом Medori, разом із чеком та ідентифікатором товару, які видає Apple або Google для кожної покупки — саме так він дізнається, який тариф ви придбали і чи він досі активний.
Medori ніколи не бачить і не зберігає дані вашої картки. Apple і Google обробляють платіж напряму, і Medori не має доступу до цих даних.
5. Як довго ми їх зберігаємо
Ми зберігаємо ваші дані, поки існує ваш акаунт.
Коли ви видаляєте акаунт, він одразу позначається на видалення і перестає використовуватися для надсилання вам нагадувань. Через тридцять днів він остаточно й безповоротно видаляється — ваш акаунт і всі його дані.
Якщо ви увійдете знову протягом цих 30 днів, усе буде відновлено. Після завершення цього періоду дані зникають і не можуть бути відновлені.
6. Ваші права (GDPR)
Якщо на вас поширюється GDPR, ви маєте право:
- на доступ до персональних даних, які ми про вас зберігаємо;
- на виправлення, якщо вони неправильні;
- на видалення;
- на перенесення — отримати їх у портативній формі;
- на обмеження того, як ми їх обробляємо;
- на заперечення проти обробки на підставі законного інтересу;
- на скаргу до вашого місцевого наглядового органу.
Більшість із цього ви можете зробити самостійно, в Налаштуваннях застосунку — видалення акаунта стирає все, а дані ваших нагадувань і так уже на вашому пристрої. Щодо всього іншого пишіть на support@medori.app.
7. Діти
Medori не призначений для осіб молодших 16 років і свідомо не використовується особами молодшими 16 років.
8. Безпека
Усе, що ваш пристрій надсилає на наші сервери, передається через TLS. На стороні сервера row-level security Supabase гарантує, що ваші записи може читати лише ваш акаунт.
Ви також можете увімкнути біометричне блокування на рівні пристрою — Face ID або відбиток пальця — безпосередньо в Medori, що додає рівень локального захисту, якщо хтось інший візьме ваш розблокований телефон. Це необов'язково і вимкнено, доки ви його не увімкнете.
9. Міжнародна передача даних
Ваші дані зберігаються на інфраструктурі Supabase, розміщеній у ЄС. Деякі з постачальників послуг, якими ми користуємось — зокрема RevenueCat, Apple та Google — можуть обробляти дані за межами Європейської економічної зони, а сам Medori працює з України, поза межами ЄЕЗ.
У таких випадках ми покладаємось на гарантії, які надають ці постачальники — зокрема їхні власні Стандартні договірні застереження (SCC) та угоди про обробку даних (DPA) — щоб захист ваших даних відповідав рівню, еквівалентному GDPR.
10. Зміни до цієї політики
Коли ця політика змінюється, дата «останнє оновлення» вгорі цієї сторінки змінюється разом з нею. Про будь-що суттєве ми також повідомимо в застосунку, а не покладатимемось на те, що ви повторно прочитаєте цю сторінку.