Логотип Скрині
Скриня
Завантажуємо пригоду...
1

Політика конфіденційності

Версія 1.3. Чинна з 3 серпня 2026 року. Останнє оновлення: 3 серпня 2026 року.

1. Хто обробляє дані та на що поширюється Політика

1.1. Володільцем персональних даних і надавачем сервісу «Скриня» на вебсайті skrynia-game.com та у його PWA-версії (далі разом — «Сервіс») є фізична особа-підприємець Криворучко Михайло Олегович (далі — «Володілець», «ми»).

1.2. Контакт з питань приватності: skrynia.help@gmail.com.

1.3. Ця Політика пояснює, які дані ми обробляємо, звідки їх отримуємо, для чого використовуємо, кому можемо передавати, як довго зберігаємо та які права має користувач. Вона застосовується відповідно до Закону України «Про захист персональних даних» та інших застосовних норм. Загальний регламент ЄС про захист даних (GDPR) застосовується лише тоді, коли конкретна обробка підпадає під його територіальну сферу дії.

1.4. Ця Політика є повідомленням про обробку даних, а не універсальною згодою користувача. Якщо для окремої операції потрібна згода, ми запитуємо її окремо, до початку такої операції. Відмова від необов'язкової обробки не обмежує основні функції Сервісу, для яких вона не потрібна.

2. Які дані та з яких джерел ми отримуємо

2.1. Обліковий запис та автентифікація

  • ідентифікатор облікового запису, адреса електронної пошти, ім'я або псевдонім;
  • відомості про спосіб входу, пов'язані облікові записи та стан сесії;
  • токени й технічні файли cookie, необхідні для підтримання захищеної сесії;
  • якщо ви самі обираєте вхід через Google — ідентифікатор Google, ім'я, електронна адреса та зображення профілю, які Google надає відповідно до обраних вами дозволів.

Паролі обробляє сервіс автентифікації Supabase. Ми не зберігаємо пароль у відкритому вигляді у прикладній базі даних Сервісу.

2.2. Профіль, створений контент і взаємодія із Сервісом

  • дані профілю: ім'я, прізвище або псевдонім, необов'язковий аватар, посилання на нього, дата створення профілю;
  • прогрес, бали, рівні, досягнення та інші дані гейміфікації;
  • створені або додані теми, назви, описи, питання, картки, налаштування видимості, ідентифікатори, ролі власника чи співавтора та пов'язані службові метадані;
  • оцінка і текст повідомлення, якщо ви добровільно надсилаєте відгук;
  • звернення до підтримки та листування з нами, включно з контактними даними та змістом, який ви самі додаєте до звернення.

Завантажений аватар зберігається у публічному сховищі та може бути доступним за прямим посиланням. Не завантажуйте зображення, які ви не готові зробити публічними.

2.3. Ігрові сесії та мультиплеєр

  • ідентифікатори теми й сесії, порядок карток, поточна картка, прогрес і технічний стан гри;
  • роль хоста або гостя, короткострокові підписані облікові дані сесії та повідомлення синхронізації між учасниками;
  • службові дані присутності та з'єднання, необхідні для роботи Supabase Realtime.

Повідомлення мультиплеєра передаються для синхронізації поточної гри і не призначені для постійного зберігання нами. Підписані дані доступу до сесії діють не довше двох годин, якщо сесію не припинено раніше.

2.4. Внутрішня аналітика

Поки Google Analytics не дозволено, ми використовуємо обмежену власну аналітику через /api/track. Вона може містити назву події, загальну категорію сторінки, ідентифікатори тем, дії у грі, кількість переглянутих карток, тривалість, оцінку сесії, спосіб поширення, події гейміфікації та встановлення PWA.

Браузер надсилає ці запити без cookie, облікових даних автентифікації, адреси поточної сторінки та джерела переходу. Поля профілю, пристрою, браузера, країни, міста, адреси сторінки, джерела переходу та добового псевдоніма зберігаються порожніми (NULL). Ми також не додаємо рекламний ідентифікатор. IP-адреса використовується лише під час обробки запиту для обмеження частоти; у пам'яті процесу для цього зберігається випадково ключований короткостроковий хеш, який не переноситься між перезапусками. Необроблені IP-адреса й User-Agent не записуються до аналітичної події.

Після вашої згоди /api/track переходить у повний режим. Додатково можуть зберігатися шлях сторінки без параметрів запиту, домен джерела переходу, категорія пристрою, назва браузера, країна, місто та захищений ключем добовий псевдонім, створений з UTC-дати, IP-адреси й User-Agent. Він дає змогу оцінювати добову аудиторію, але не пов'язує відвідування між днями. Запит повного режиму містить cookie з вашим вибором, щоб сервер міг перевірити згоду, і може технічно містити інші cookie цього сайту; токени автентифікації та профіль не додаються до аналітичного запису. Необроблені IP-адреса, User-Agent і значення cookie в ньому не зберігаються.

Постачальники хостингу, CDN та захисту мережі можуть окремо бачити IP-адресу, User-Agent, час і технічні параметри запиту у своїх журналах безпеки. Строк таких журналів залежить від налаштувань відповідного постачальника та потреб захисту Сервісу.

Google tag завантажується й активується для будь-якого користувача лише після отримання окремої попередньої добровільної згоди, незалежно від наявності акаунта. Після цього власна аналітика переходить у повний режим, а Google може отримувати IP-адресу, відомості про браузер і пристрій, сторінку та джерело переходу, онлайн-ідентифікатори, cookie й технічну подію відкриття теми. Автоматичне надсилання події page_view вимкнено в конфігурації Сервісу. Ми не додаємо назву теми або її вміст до власних параметрів події відкриття теми; однак після згоди Google може формувати загальний контекст подій, зокрема з поточної адреси чи назви сторінки, відповідно до налаштувань Google tag.

2.5. Реакції на картки

Коли ви ставите або прибираєте реакцію, ми обробляємо ідентифікатори теми й картки, вид реакції, ознаку входу до акаунта, псевдонімізований хеш користувача або відвідувача та мережевий хеш. IP-адреса використовується сервером для створення мережевого хешу, обмеження спаму й повторних голосів, але не зберігається у відкритому вигляді разом із реакцією. Для відвідувача без акаунта використовується випадковий UUID у Local Storage і підписаний HttpOnly cookie skrynia_reaction_visitor строком до 365 днів.

2.6. Технічні дані та безпека

Під час кожного звернення до Сервісу технічно передаються IP-адреса, User-Agent, дата, час, запитана адреса, заголовки й відомості про помилки. Ми та наші інфраструктурні постачальники можемо короткостроково обробляти їх для доставки відповіді, діагностики, обмеження частоти запитів, захисту від шахрайства й атак та розслідування інцидентів.

2.7. Платні функції

Станом на дату цієї версії Політики приймання платежів не запущено. Після запуску платного контенту ми можемо обробляти ідентифікатори замовлення, клієнта, підписки та платіжного провайдера, назву придбаного продукту, суму, валюту, статус і час платежу, період підписки, скасування та повернення коштів. Повні реквізити платіжної картки має обробляти безпосередньо обраний платіжний провайдер, а не Сервіс. До першої оплати ми повідомимо назву провайдера, його роль, застосовні строки зберігання та оновимо цю Політику й умови платних послуг.

2.8. Дані особливого характеру та дані інших людей

Ми не просимо повідомляти дані про здоров'я, інтимне життя, релігійні чи політичні переконання, біометричні дані або інші дані особливого характеру. Проте користувач може самостійно включити такі відомості до питання, теми, відгуку чи звернення. Просимо не додавати їх без необхідності та не публікувати персональні дані іншої людини без належної правової підстави й дозволу. Ми можемо обмежити доступ або видалити такий матеріал для захисту прав людей і виконання закону.

3. Мета і правові підстави обробки

МетаДаніПравова підстава
Створення акаунта, вхід, профіль і відновлення доступуКонтактні, профільні, автентифікаційні дані та сесійні токениУкладення та виконання договору з користувачем
Збереження тем, карток, прогресу, реакцій, гейміфікації та мультиплеєрСтворений контент, ігрові, сесійні та псевдонімізовані даніВиконання договору; законний інтерес у захисті реакцій від зловживань
Внутрішня статистика, діагностика та покращення СервісуМінімізовані події використання без технічного контексту та ідентифікатора відвідувача Законний інтерес у розвитку та стабільності Сервісу з урахуванням мінімізації даних і права заперечити
Повна власна аналітика після згодиПодії використання, шлях, домен переходу, пристрій, браузер, країна, місто та добовий псевдонімВаша попередня добровільна згода
Захист, обмеження спаму та розслідування інцидентівIP-адреса, технічні журнали, хеші, ідентифікатори й дані про помилкиЗаконний інтерес, захист прав та виконання юридичних обов'язків
Розгляд відгуків і зверненьОцінка, повідомлення, контактні дані та листуванняДії на ваш запит і законний інтерес у підтримці та покращенні Сервісу
Необов'язкова стороння аналітика GoogleОнлайн-ідентифікатори, cookie та дані про взаємодію, визначені в повідомленні про згодуВаша попередня добровільна згода
Майбутня оплата, підписка, повернення та облікДані замовлення, підписки й платежу без повних реквізитів карткиДоговір, юридичний обов'язок і захист прав за претензіями

Надання електронної адреси та автентифікаційних даних потрібне лише для функцій, які вимагають акаунта. Аватар, відгук і створення власних тем є добровільними. Технічні дані, необхідні для доставки запиту та безпеки, обробляються автоматично; без них Сервіс не може безпечно відповісти на запит. Дані замовлення будуть обов'язковими тільки при придбанні платної функції.

4. Публічний і приватний контент

4.1. У поточній версії Сервісу створена користувачем тема є публічною: кожен, хто отримає її посилання або код, може переглянути її назву, опис і картки без окремого дозволу автора. Перед створенням теми Сервіс показує повідомлення про публічний режим і просить його підтвердити. Публічний контент може потрапити до кешу пошукових систем або браузерів, бути скопійованим чи збереженим іншими людьми. Ми не можемо видалити копії, які треті особи зберегли поза нашою інфраструктурою.

4.2. Приватні теми та пов'язані з ними дані доступні власнику, авторизованим співавторам або учасникам, яким власник надав доступ, а також обмеженому колу адміністраторів і постачальників, коли це необхідно для роботи, підтримки чи безпеки.

4.3. Публічний аватар може відкриватися за прямим URL навіть поза сторінкою профілю. Після його заміни або видалення застаріла копія може тимчасово залишатися у кеші браузера чи CDN.

5. Cookie, локальні сховища та PWA-кеш

ТехнологіяПризначенняСтрок або критерій зберігання
Supabase auth cookie, зокрема sb-…-auth-token та його технічні частиниВхід, перевірка користувача та підтримання захищеної сесіїДо 8 годин; може оновлюватися під час активної сесії
skrynia_reaction_visitorПідписана ідентифікація відвідувача для реакцій і протидії повторним голосамДо 365 днів
preferred_localeЗбереження обраної мови інтерфейсуДо 365 днів
skrynia_analytics_consentЗбереження вибору щодо необов'язкової повної власної та Google-аналітикиДо 180 днів; після спливу строку Сервіс запитає вибір повторно
Local Storage Ідентифікатор і вибір реакцій, ігрові сесії та прогрес, приєднані сесії, щоденна картка, обмеження гостьових переглядів, налаштування інтерфейсу, підказки, повідомлення і стан установлення PWA До очищення, заміни застосунком або видалення даних сайту у браузері
Session StorageКороткострокові облікові дані та стан мультиплеєрної сесії До завершення сесії браузера; самі підписані дані доступу — не довше двох годин
Cache Storage / service workerРобота встановленої PWA, швидше завантаження та обмежений офлайн-доступДо оновлення кешу, очищення даних сайту або автоматичного видалення браузером
Власна обмежена аналітика /api/trackМінімізовані статистичні події без ідентифікатора відвідувачаПрацює, поки Google Analytics не дозволено; не встановлює аналітичний cookie
Повна власна аналітика /api/trackПовніші статистичні події та добовий серверний псевдонімЛише після згоди; не встановлює окремий аналітичний cookie
_ga, _ga_* та інші cookie Google tagНеобов'язкова стороння аналітика Лише після згоди; для основних cookie Google Analytics — до 2 років, якщо коротший строк не встановлений конфігурацією. Актуальні відомості наведені в довідці Google

Ви можете очистити cookie, Local Storage, Session Storage і PWA-кеш у налаштуваннях браузера або видалити дані встановленої PWA. Це може завершити сесію, скинути налаштування, локальний прогрес, реакції чи доступ до мультиплеєра. Технічно необхідні cookie не використовуються для реклами. Якщо Google tag налаштований, він використовується як необов'язкова стороння аналітика. Google tag і пов'язані з ним аналітичні cookie не активуються до отримання згоди; згоду можна відкликати так само легко, як надати.

6. Кому ми передаємо дані

Ми не продаємо персональні дані й не передаємо їх третім особам для їхнього незалежного маркетингу. У необхідному обсязі доступ можуть отримувати:

  • Supabase — база даних, автентифікація, файлове сховище та Realtime;
  • Google — коли ви самі обираєте вхід через Google або пов'язуєте Google-акаунт; Google обробляє ці дані також за власними правилами;
  • Google Analytics / Google tag — якщо ця функція налаштована, для будь-якого користувача лише після отримання його попередньої добровільної згоди;
  • постачальники хостингу, CDN, DNS, мережевого захисту, моніторингу, резервного копіювання та електронної пошти — як технічні обробники в межах своїх функцій;
  • після запуску оплати — платіжний провайдер, банк та облікові сервіси; їх буде названо до оформлення першої покупки;
  • державні органи, суди або інші особи, якщо передача прямо вимагається законом або необхідна для встановлення, здійснення чи захисту правових вимог;
  • професійні консультанти або правонаступник Сервісу — за умови конфіденційності, законної підстави та повідомлення, коли воно вимагається.

Кожен постачальник отримує лише ті дані, які необхідні для дорученої функції. Актуальну інформацію про конкретних технічних постачальників і місця обробки можна запросити за контактною адресою, наведеною в розділі 14.

7. Міжнародна передача

Supabase, Google та постачальники хостингу, CDN або електронної пошти можуть обробляти дані за межами України, зокрема в Європейській економічній зоні або США. До такої передачі ми застосовуємо вимоги статті 29 Закону України «Про захист персональних даних», а коли застосовується GDPR — рішення про належний рівень захисту, стандартні договірні положення або інший передбачений законом механізм. Обсяг і країна залежать від обраного сервісу, регіону проєкту та маршруту запиту.

8. Строки зберігання

Ми зберігаємо персональні дані не довше, ніж це потрібно для відповідної мети, виконання договору та юридичних обов'язків або захисту вимог. Для різних категорій діють такі строки чи критерії:

  • Акаунт і профіль: поки акаунт активний; після запиту на видалення — до завершення видалення з робочих систем, крім даних, які ми зобов'язані зберігати за законом. Ізольовані резервні копії перезаписуються за звичайним циклом і не використовуються для поточних операцій.
  • Теми, картки й аватари: до видалення або заміни власником, припинення акаунта чи іншої законної підстави; копії у кешах можуть зникнути пізніше. Видалення власником теми прибирає її та картки для всіх користувачів, які мали доступ. Прибирання чужої теми користувачем зі своєї бібліотеки видаляє лише запис про неї з цієї бібліотеки та не видаляє дані теми, поки вони потрібні її власнику або іншим користувачам із доступом. Публічні копії, зроблені іншими особами поза Сервісом, нам непідконтрольні.
  • Відгуки та звернення: до завершення розгляду, аналізу якості й спливу строку, протягом якого можуть виникнути пов'язані правові вимоги, після чого дані видаляються або знеособлюються.
  • Реакції: активна реакція — поки її не прибрано або не видалено відповідну картку; захисні хеші — поки вони необхідні для цілісності підрахунку, протидії зловживанням і захисту вимог. Cookie відвідувача зберігається до 365 днів.
  • Внутрішня аналітика: цільова межа зберігання сирих подій становить 90 днів, а статистичних добових агрегатів і множин добових псевдонімів повного чи історичного режиму — 400 днів. Фізичне видалення виконується пакетно під час запусків процедури очищення, тому фактичний календарний строк залежить від регулярності її запуску та кількості пакетів. Статистичні агрегати, які вже не дозволяють ідентифікувати людину, можуть зберігатися довше.
  • Мультиплеєр: підписані дані доступу діють до двох годин; локальні відомості залишаються до завершення сесії, очищення браузера або видалення їх застосунком.
  • Технічні журнали: протягом строку, обґрунтовано необхідного для безпеки, діагностики й розслідування інциденту, з урахуванням циклів журналів постачальників.
  • Платіжні дані після запуску оплати: протягом строків, установлених податковим, бухгалтерським і споживчим законодавством та строками позовної давності. Після видалення акаунта зв'язок із профілем може бути видалений, а обов'язковий запис про операцію — збережений.

9. Захист даних та інциденти

Ми застосовуємо пропорційні ризику технічні й організаційні заходи, зокрема шифрування передавання, розмежування доступу, правила доступу на рівні рядків бази даних, серверну перевірку дозволів, псевдонімізацію, обмеження частоти запитів і мінімізацію даних. Доступ до адміністративних даних надається лише особам, яким він потрібен для роботи.

Жоден спосіб передавання або зберігання не гарантує абсолютної безпеки. У разі інциденту ми вживемо заходів для його локалізації, оцінки та усунення й повідомимо користувачів, Уповноваженого або інший компетентний орган тоді і в тому обсязі, в якому цього вимагає застосовне законодавство.

10. Права користувача

Залежно від застосовного законодавства ви можете:

  • знати про джерела, місцезнаходження, мету, склад та одержувачів ваших даних;
  • отримати підтвердження обробки, доступ і копію даних;
  • вимагати виправлення неточних або неповних даних;
  • подати вмотивовану вимогу про припинення обробки, видалення або знищення даних, якщо вони обробляються незаконно чи більше не потрібні;
  • заперечити проти обробки, що ґрунтується на законному інтересі;
  • відкликати згоду без впливу на законність попередньої обробки, якщо обробка ґрунтується на згоді;
  • у випадках, коли застосовується GDPR, вимагати обмеження обробки, перенесення даних та реалізувати інші передбачені ним права;
  • звернутися до Уповноваженого Верховної Ради України з прав людини або до суду;
  • якщо застосовується GDPR — звернутися також до компетентного наглядового органу держави ЄЕЗ вашого проживання, роботи або ймовірного порушення.

Для реалізації права напишіть на skrynia.help@gmail.com і зазначте, чого стосується запит. Ми можемо попросити мінімально необхідні відомості для перевірки особи та захисту акаунта. Відповідь надається у строк, установлений застосовним законодавством. Видалення не є абсолютним: ми можемо зберегти мінімальний обсяг даних, якщо цього вимагає закон або вони потрібні для захисту правових вимог, безпеки чи прав інших осіб.

Частина даних зберігається лише на вашому пристрої, тому ми не маємо до неї доступу і не можемо видалити її дистанційно. Її можна видалити через налаштування браузера або PWA.

Гейміфікація та автоматичний підрахунок реакцій не використовуються для прийняття рішень, які породжують юридичні або подібні суттєві наслідки для користувача.

11. Діти

Сервіс не створений спеціально для дітей. Для перегляду редакційних тем ми не запитуємо дату народження і не проводимо перевірку віку. Якщо неповнолітня особа створює обліковий запис, публікує контент або персональні дані, участь законного представника потрібна лише у випадках та обсязі, передбачених законом. Ми не маємо наміру свідомо збирати персональні дані дитини без належної правової підстави. Якщо ми отримаємо обґрунтоване повідомлення або іншим способом достовірно дізнаємося, що дані дитини обробляються без належної правової підстави, ми перевіримо обставини та обмежимо обробку або видалимо дані, якщо закон не вимагає чи не дозволяє їх подальше зберігання. Законний представник може звернутися до нас із таким запитом. Купувати платний контент після його запуску може лише повнолітня дієздатна особа або особа, яка має належну згоду законного представника.

12. Сторонні посилання та правила постачальників

Сервіс може містити посилання на зовнішні сайти. Ми не визначаємо їхні цілі та способи обробки даних. Під час використання Google OAuth, Supabase, платіжного сервісу або іншої зовнішньої платформи додатково застосовується політика відповідного постачальника в частині, де він самостійно визначає обробку.

13. Зміни до Політики

Ми можемо оновлювати Політику через зміни Сервісу, постачальників або законодавства. На початку сторінки зазначаються номер версії та дата набрання чинності. Про зміни, які істотно впливають на права користувачів або запроваджують нові цілі обробки, ми повідомимо до набрання ними чинності через Сервіс, електронною поштою або іншим доречним способом. Якщо для нової обробки потрібна згода, її буде запитано окремо.

14. Контакти та скарги

Володілець даних: ФОП Криворучко Михайло Олегович.
Електронна адреса для запитів, відкликання згоди та скарг: skrynia.help@gmail.com.

Якщо відповідь не розв'язала питання, ви можете звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.