Політика конфіденційності
Ця політика пояснює, як ФОП Сустрєтова Інна Віталіївна, власник Krok Dent, обробляє дані користувачів мобільного застосунку, вебплатформи, Telegram-бота, магазину й лендингу. Контакт щодо персональних даних: support@krokdent.com.
Мобільний застосунок і вебплатформа використовують спільний акаунт, сервер і навчальні дані. Надані доступи, збережений прогрес і налаштування синхронізуються між ними. Видалення спільного акаунта впливає на доступ до всіх пов’язаних сервісів Krok Dent.
Як подати запит на видалення акаунта та даних
1. Які дані ми обробляємо
- Акаунт і вхід: ім’я, email за наявності, Telegram ID та username, ідентифікатори підключених Google або Telegram, облікові дані й відомості про активні сеанси. Паролі зберігаються у вигляді захищених хешів.
- Навчання: обраний іспит, спеціальність і група, дата іспиту, навчальні цілі, відповіді на тести, результати, прогрес перегляду матеріалів, пошукові запити, закладки, нотатки, виділення, словник, картки та налаштування плану.
- Звернення: повідомлення підтримці й викладачеві, повідомлення про помилки, діалоги з навчальним ШІ-тьютором та вкладення, якщо ви надсилаєте їх через доступні канали сервісу.
- Технічні дані: IP-адреса, тип пристрою та операційної системи, версія застосунку, ідентифікатори сеансів, час активності, помилки й діагностичні журнали. Для push-сповіщень обробляються токен пристрою, дозволи, налаштування та статуси доставки.
Дані надходять від вас, підключених способів входу, платіжних сервісів та під час використання функцій Krok Dent. Перегляд навчальних PDF, зображень і відео не означає доступу до всіх особистих файлів вашого пристрою. Застосунок не призначений для збирання контактів телефона, SMS, медичних карток або даних Health Connect.
2. Для чого потрібні дані
Ми використовуємо дані для реєстрації та захисту акаунта, надання безкоштовного й придбаного доступу, синхронізації прогресу, персоналізації підготовки, аналізу навчальних результатів, підтримки, сповіщень і виконання погоджених операцій із підписками. Технічні журнали допомагають знаходити несправності, запобігати зловживанням і повторним операціям.
Обробка здійснюється для надання замовлених послуг і виконання договору, виконання застосовних облікових та інших законних обов’язків, захисту сервісу та, коли це необхідно, за вашою згодою. Необов’язкові функції, як-от push або звернення до ШІ, використовуються за вашим вибором. Відкликання дозволу на сповіщення не припиняє обробку даних, необхідних для входу та надання навчального доступу.
3. Платежі, підписки та повернення
Ми обробляємо склад і версію замовлення, підтвердження погодження умов і регулярних списань, ідентифікатори платежів, платіжні токени, історію покупок, статуси списань, скасувань і повернень, а також звернення щодо них. Повний номер картки та CVV нам не передаються.
Ці відомості потрібні для управління доступом, звірки з платіжним провайдером, відновлення придбаних прав, розгляду звернень і захисту від дублювання операцій. Доступ працівників до фінансових звернень та адміністративних дій обмежується їхніми повноваженнями. Для вебплатежів використовується Monobank; для налаштованих мобільних покупок можуть використовуватися Google Play, Apple App Store і RevenueCat.
4. Сповіщення та дозволи пристрою
Після ввімкнення push для пристрою його токен реєструється та пов’язується з вашим акаунтом. Доставка здійснюється через налаштовані Expo Push, Firebase Cloud Messaging на Android або Apple Push Notification service на iOS. Ці сервіси отримують дані, потрібні для доставки й відкриття відповідного розділу застосунку.
Ви можете вимкнути push у налаштуваннях пристрою або застосунку, змінити час, тихі години та типи нагадувань. Налаштування нагадувань спільні для платформи й застосунку; реєстрація push здійснюється окремо для кожного пристрою. Telegram-повідомлення керуються окремим налаштуванням. Дозвіл push сам по собі не є згодою на рекламні розсилки.
5. Навчальний ШІ-тьютор
Якщо функція ШІ доступна й ви надсилаєте запит, його текст, необхідна історія діалогу та контекст навчального запитання або матеріалу обробляються нашим сервером і налаштованим AI-провайдером, зокрема OpenAI. Діалоги й відомості про використання зберігаються для історії, продовження навчання та обліку лімітів. Умови зберігання даних провайдером залежать від його сервісу й налаштувань інтеграції.
Не надсилайте ШІ паролі, платіжні реквізити або персональні дані реальних пацієнтів. Відповіді можуть містити помилки й призначені для навчання. Застосунок не є медичним виробом і не надає індивідуальної діагностики чи лікування.
6. Хто може отримувати дані
Доступ до даних мають уповноважені працівники, а також постачальники, необхідні для роботи вибраних функцій: Google і Telegram для входу, платіжні сервіси для розрахунків, Expo, Firebase та Apple для push, Sentry для діагностики помилок, AI-провайдер для навчальних запитів, постачальники хостингу, зберігання та email-доставки. Наявність інтеграції не означає, що кожен із цих сервісів отримує всі перелічені дані: обсяг залежить від операції та ввімкнених функцій.
Викладачі й адміністратори можуть переглядати навчальні результати в межах наданих повноважень. Якщо ви користуєтеся рейтингами, іншим учасникам можуть бути видимі ваше відображуване ім’я та показники, включені до рейтингу. Особисті нотатки й листування не призначені для публічного розміщення.
Обробка постачальниками може відбуватися за межами України. Вимоги до захисту й передачі залежать від застосовного законодавства та умов відповідного постачальника. Інформацію про отримувачів ваших даних і конкретну операцію можна запросити за контактами нижче. Дані також можуть надаватися у випадках, передбачених законом.
7. Локальне зберігання та безпека
Вебсервіси використовують cookie та локальне сховище для роботи сеансу й налаштувань. Застосунок зберігає дані входу в захищеному сховищі пристрою, а налаштування, чернетки та тимчасові копії матеріалів - у сховищі застосунку. Очищення локальних даних не видаляє інформацію, вже синхронізовану із сервером.
З’єднання з публічним API захищається HTTPS. Права доступу перевіряються сервером, адміністративні дії журналюються, а платіжні підтвердження перевіряються перед наданням доступу. Не передавайте іншим особам пароль і коди входу.
8. Строки зберігання
Профіль і навчальні дані зберігаються для роботи акаунта та синхронізації навчання. Строк зберігання звернень, сповіщень, журналів і резервних копій залежить від їхнього призначення та налаштованого циклу очищення. Платіжні й облікові документи зберігаються протягом строків, передбачених застосовним законодавством.
Видалення з робочої бази не означає миттєвого видалення з усіх резервних копій або систем постачальників. Для конкретного запиту можна уточнити категорії даних, підстави їх подальшого зберігання та строки очищення, звернувшись на support@krokdent.com.
9. Видалення акаунта та персональних даних
Без встановлення застосунку: надішліть запит на видалення акаунта Krok Dent на support@krokdent.com. Вкажіть, що бажаєте видалити акаунт та пов’язані дані. За можливості використайте прив’язану до акаунта пошту. Якщо ви входили лише через Google або Telegram чи втратили доступ до пошти, повідомте спосіб входу, щоб підтримка могла перевірити належність акаунта. Не надсилайте пароль або одноразовий код входу.
У застосунку: відкрийте «Ще», перейдіть до профілю, виберіть «Видалення акаунта», введіть «ВИДАЛИТИ» та підтвердьте дію. Вхід буде закрито, сеанси завершено, облікові дані входу, особисті нотатки, діалоги ШІ та звернення до підтримки видалено з робочих таблиць. Файли вкладень очищуються окремим процесом.
Разом з обліковими даними видаляються спроби тестування, відповіді, прогрес, навчальні плани, закладки, словник, картки та персональні навчальні зв’язки, зокрема для об’єднаних акаунтів. Видалення файлів і клієнта RevenueCat, якщо він використовувався, виконується через окремі черги з повторами при помилках. Залишаються обмежені фінансові й безпекові записи та технічний ідентифікатор для їхньої зв’язності; ці записи не вважаються анонімними. Деталі й спосіб звернення доступні на сторінці видалення акаунта.
Видалення застосунку з телефона не видаляє спільний акаунт. Для підписки, придбаної через Google Play або App Store, окремо перевірте скасування в налаштуваннях підписок відповідного магазину: видалення акаунта не є підтвердженням скасування магазинних списань.
10. Ваші права та звернення
Ви можете звернутися щодо доступу до своїх даних, їх виправлення, перенесення або видалення, а також відкликання згоди чи заперечення проти обробки в межах застосовного законодавства. Вкажіть тип звернення та спосіб, яким користувалися для входу. Для захисту акаунта може знадобитися підтвердження його належності.
Контакт власника ФОП Сустрєтова Інна Віталіївна: support@krokdent.com. Допомога з доступом і оплатами - на сторінці підтримки.
11. Вік користувачів і зміни політики
Мобільний застосунок призначений для користувачів від 18 років. Якщо ви вважаєте, що дані неповнолітньої особи були надані помилково, зверніться до нас. Це вікове призначення не означає перевірки віку користувача за документами.
Політика може оновлюватися разом зі змінами функцій і способів обробки даних. Актуальна редакція доступна на цій сторінці; дата оновлення вказана на початку документа.