Політика конфіденційності
Ця Політика пояснює обробку персональних даних під час використання UrbanGather, участі в подіях, організації подій, волонтерства та звернення до підтримки.
- Версія документа
- Версія 2026-08-17
- Дата набрання чинності
- Чинна з 17 серпня 2026 року
- Власник документа
- Власник документа: UrbanGather Platform Operations
1. Сфера дії та відповідальність
Політика застосовується до вебплатформи UrbanGather, її облікових записів, публічних сторінок, подій, реєстрацій, квитків, відгуків, волонтерських функцій, рекомендацій, сповіщень і підтримки.
UrbanGather є володільцем даних для роботи платформи, безпеки, облікових записів, рекомендацій і підтримки. Організатор отримує лише дозволені дані учасників своєї події та сам відповідає за будь-який подальший збір або використання даних поза UrbanGather.
2. Які дані ми обробляємо
Ми збираємо дані, які ви надаєте, дані ваших дій у сервісі та мінімальні технічні дані, потрібні для безпечної роботи. Ми не продаємо персональні дані та не використовуємо рекламні трекери у поточній версії.
Для відновлення пароля ми обробляємо нормалізований email, keyed digest email і одноразового коду, технічний ідентифікатор операції, час видачі/закінчення, кількість невдалих перевірок та результат безпекової операції. Восьмизначний код діє 10 хвилин і після успішного використання стає недійсним; адреса й код у delivery queue зберігаються лише в зашифрованому вигляді та стираються з Identity outbox після завершення доставки.
- Обліковий запис: email, криптографічний хеш пароля, роль, ім’я, username, необов’язкові профільні та контактні поля, аватар, мова й налаштування.
- Участь: збережені події, підписки на організаторів, категорії інтересів, рекомендаційні сигнали, реєстрації, waitlist-статус, необов’язкова примітка, квитки, check-in і відгуки.
- Організація та волонтерство: події, локації, зображення, переклади, заявки, навички, доступність, статуси та пов’язані аудиторські записи.
- Підтримка: ім’я, email для відповіді, категорія, текст звернення, згода, версія політики, технічний ідентифікатор операції та privacy-safe сигнали протидії зловживанням.
- Технічні дані: session cookie, cookie мови, локальне налаштування теми, час і результат запитів, обмежені журнали безпеки та псевдонімізовані ключі rate limiting.
- Геолокація браузера: лише після вашого явного дозволу для поточної позиції на мапі, побудови маршруту або вибору координат локації. Дані передаються далі тільки за вашою дією, наприклад під час відкриття зовнішнього маршруту.
3. Для чого використовуються дані
Дані використовуються лише для визначених і сумісних цілей, необхідних для надання та захисту UrbanGather.
- Створення й захист облікового запису, автентифікація, керування ролями та сесіями.
- Пошук подій, персоналізація рекомендацій, збереження уподобань і локалізація інтерфейсу.
- Реєстрація, waitlist, видача й перевірка квитків, check-in, відгуки та волонтерські заявки.
- Надання organizer/admin інструментів у межах ролі та ownership, модерація контенту й розгляд звернень.
- Виявлення шахрайства та зловживань, обмеження частоти запитів, аудит критичних операцій, діагностика й відновлення сервісу.
- Виконання вимог законодавства, захист прав користувачів і врегулювання спорів.
4. Правові підстави
Залежно від функції ми обробляємо дані для виконання Умов використання та надання запитаної послуги, на підставі вашої згоди, для виконання юридичного обов’язку або в законному інтересі безпеки, запобігання зловживанням і вдосконалення сервісу. Законний інтерес застосовується лише коли він не переважає ваші права.
Згоду можна відкликати на майбутнє. Відкликання не робить незаконною попередню обробку та може обмежити функцію, яка об’єктивно потребує цих даних.
5. Публічність і доступ організаторів
Опубліковані події, локації, профілі організаторів, зображення та публічні відгуки доступні іншим користувачам і можуть індексуватися пошуковими системами. Draft-переклади, приватні account-сторінки, заявки, квитки та support cases не публікуються.
Організатор бачить обмежені записи реєстрацій на власні події, включно зі статусом і добровільною приміткою учасника, лише для адміністрування події. Не додавайте до примітки чутливі або чужі персональні дані, якщо це не є необхідним.
8. Строки зберігання та видалення
Ми зберігаємо дані не довше, ніж це потрібно для відповідної функції, безпеки, доказу операцій і законних вимог. Видалення може бути логічним або фізичним залежно від доменного контракту, резервних копій та незавершених спорів.
- Support case та його персональні дані — до 365 днів; після спливу PII видаляється, а мінімальний неперсональний audit може залишитися.
- Session cookie — до 30 днів або до виходу/відкликання; security keys і command evidence зберігаються лише в межах bounded operational retention.
- Inbox-сповіщення — за обмеженою конфігурацією Notification; поточне стандартне значення — до 400 днів. Тимчасові payloads видаляються раніше після доставки або terminal failure.
- Account, профіль і налаштування — доки account активний або потрібен для безпеки й виконання договору; деактивація припиняє доступ, але не означає миттєве видалення всіх доменних записів.
- Реєстрації, квитки, check-in, відгуки, organizer/volunteer records і audit — протягом строку, необхідного для події, цілісності історії, спорів і законних обов’язків; після цього вони видаляються або знеособлюються.
- Файли видаляються після припинення всіх дозволених посилань і завершення захищеного cleanup-процесу.
9. Безпека
UrbanGather застосовує рольовий і owner-scoped доступ, HttpOnly cookies, криптографічні хеші паролів, підписані внутрішні запити, least-privilege database roles, обмеження розміру й частоти запитів, аудит критичних команд та приватне кешування. Сирі паролі, session tokens і recovery tokens не повинні потрапляти до журналів або публічних відповідей.
Жодна система не гарантує абсолютної безпеки. Користувач відповідає за унікальний пароль, контроль свого пристрою та своєчасне повідомлення про підозрілий доступ.
10. Ваші права та вибір
З урахуванням застосовного права ви можете запитати інформацію про обробку, доступ або копію даних, виправлення, видалення, обмеження чи заперечення проти обробки, перенесення даних і відкликання згоди. Ви також можете поскаржитися Уповноваженому Верховної Ради України з прав людини або іншому компетентному наглядовому органу.
Ми можемо відмовити або обмежити запит, якщо не можемо безпечно підтвердити особу, запит порушує права інших осіб, суперечить закону або дані потрібні для захисту прав чи цілісності обліку. Причину буде пояснено, коли це дозволено законом.
11. Неповнолітні та міжнародна обробка
UrbanGather не призначений для самостійного використання особами, які не мають достатньої цивільної дієздатності для прийняття цих Умов. Неповнолітній користувач має діяти за участі й згоди законного представника, якщо цього вимагає право або умови конкретної події.
Інфраструктура або постачальники можуть обробляти дані в інших країнах. До такої передачі застосовуються договірні, технічні та організаційні гарантії, потрібні законодавством України та, коли застосовується, GDPR.
12. Зміни Політики та контакт
Ми оновлюємо дату й версію при зміні Політики. Про суттєві зміни, що впливають на права або нові цілі обробки, буде надано помітне повідомлення до набрання ними чинності, а нова згода буде запитана там, де вона потрібна.
Офіційним каналом для privacy-запитів, скарг і питань є контактна форма UrbanGather. Власником змісту Політики є Platform Operations; кожна зміна має бути узгоджена з реальними data flows і строками зберігання сервісів.