1. Вступ
Ласкаво просимо до LocoBus — застосунку для управління автобусними перевезеннями, розробленого Ігорем Бондаренком (Ihor Bondarenko). Ми поважаємо вашу конфіденційність і зобов'язуємося захищати ваші персональні дані. Ця політика конфіденційності пояснює, як ми збираємо, використовуємо та захищаємо вашу інформацію під час використання нашого застосунку.
2. Інформація, яку ми збираємо
Ми збираємо наступні типи інформації:
- Облікові дані: ім'я, номер телефону, а для запрошених desktop-акаунтів (Windows-додаток для операторів) також електронна пошта та пароль (зашифрований)
- Дані клієнтів: імена, номери телефонів, адреси для організації поїздок
- Дані поїздок: маршрути, дати, часи, кількість пасажирів
- Налаштування: мовні преференції, кольорові теми, налаштування сповіщень
- Токени пристрою: Ми збираємо токени Firebase Cloud Messaging (FCM) для доставки push-сповіщень про оновлення поїздок та нагадування. Ці токени передаються службі Google Firebase Cloud Messaging для доставки сповіщень
- Дані транзакційних комунікацій: зміст повідомлень, номер телефону отримувача, статус доставки та метадані каналу для доставки повідомлень щодо бронювань і поїздок через WhatsApp із резервною доставкою через SMS
- Дані діагностики та аналітики: журнали збоїв та події використання можуть збиратися через Firebase Crashlytics і Firebase Analytics для покращення стабільності та роботи застосунку
3. Як ми використовуємо вашу інформацію
Ваша інформація використовується для:
- Надання послуг з управління автобусними перевезеннями
- Покращення функціональності та користувацького досвіду
- Надсилання транзакційних повідомлень щодо бронювань і поїздок через WhatsApp, з резервною доставкою через SMS у разі недоступності WhatsApp
- Забезпечення безпеки та запобігання шахрайству
- Дотримання законодавчих вимог
4. Збереження та безпека даних
Ми впроваджуємо відповідні технічні та організаційні заходи для захисту ваших даних:
- Шифрування даних при передачі (TLS/SSL)
- Безпечне зберігання паролів (Firebase Authentication)
- Регулярні резервні копії
- Обмежений доступ до персональних даних
- Моніторинг безпеки та ведення журналів
5. Обмін даними з третіми сторонами
Ми не продаємо ваші персональні дані. Ми можемо ділитися даними з:
- Firebase (Google): для автентифікації, облікових записів користувачів, доставки push-сповіщень через Firebase Cloud Messaging, а також для аналітики та звітів про збої
- Meta (WhatsApp): для доставки транзакційних повідомлень через WhatsApp щодо бронювань і поїздок
- bsg.world (SMS): для доставки SMS-повідомлень як резервної доставки, коли WhatsApp недоступна
- Постачальники хостингу: для зберігання даних (Hetzner)
- Правоохоронні органи: якщо це вимагається законом
6. Ваші права
Відповідно до GDPR та українського законодавства, ви маєте право:
- Доступ до ваших персональних даних: Ви можете запитати копію своїх даних у будь-який час через налаштування застосунку
- Виправлення неточних даних: Ви можете оновити свій профіль безпосередньо в застосунку
- Видалення ваших даних (право на забуття): Користувачі мобільного застосунку (iOS/Android) можуть подати запит через "Налаштування → Обліковий запис і дані → Видалити мій обліковий запис", а користувачі запрошених desktop-акаунтів (Windows-додаток для операторів) або користувачі без доступу до цієї функції можуть надіслати запит на privacy@locobus.com.ua
- Експорт даних (переносимість): Ви можете експортувати свої дані у форматі JSON через "Налаштування → Обліковий запис і дані → Експортувати мої дані"
- Обмеження обробки: Зв'яжіться з нами за адресою privacy@locobus.com.ua
- Заперечення проти обробки: Зв'яжіться з нами за адресою privacy@locobus.com.ua
- Відкликання згоди: Ви можете відключити необов'язкові функції в налаштуваннях застосунку
Процес видалення облікового запису
Коли ви запитуєте видалення облікового запису:
- День 1: Ви отримаєте електронний лист з підтвердженням. Ваш обліковий запис буде відразу деактивовано
- Дні 1-30: Період очікування (30 днів) - ви можете скасувати видалення, увійшовши в застосунок
- День 31: Автоматичний процес видалення починається о 2:00 UTC
- День 31-32: Ваші персональні дані видаляються або анонімізуються:
- Ім'я, телефон, пароль, а також email для запрошених desktop-акаунтів (Windows-додаток для операторів) - ВИДАЛЕНО
- Поїздки та клієнти - АНОНІМІЗОВАНО (збережено лише UUID та фінансові записи)
- Журнали аудиту - АНОНІМІЗОВАНО
- Налаштування та кольори - ВИДАЛЕНО
- День 32: Ви отримаєте остаточне підтвердження електронною поштою про завершення видалення
Важливо: Анонімізовані фінансові записи зберігаються протягом 5 років для бухгалтерських та податкових цілей (без жодних ідентифікаторів особи).
Детальна інструкція щодо подання та обробки запиту доступна на сторінці Видалення акаунту.
7. Cookies та технології відстеження
Наш застосунок використовує локальне зберігання для:
- Підтримки вашого сеансу входу
- Збереження налаштувань застосунку
Ми не використовуємо сторонні cookies для відстеження або реклами.
8. Збереження даних
Ми зберігаємо ваші дані стільки, скільки необхідно для:
- Надання послуг, поки ваш обліковий запис активний
- Дотримання юридичних зобов'язань (бухгалтерські записи: 5 років)
- Вирішення спорів та забезпечення дотримання наших угод
Політика зберігання після видалення облікового запису:
- Персональні дані: Видалено або анонімізовано протягом 30 днів після запиту на видалення
- Журнали транзакційних комунікацій (WhatsApp/SMS): зберігаються до 90 днів для підтримки доставки, діагностики та аудиту
- Анонімізовані фінансові записи: Зберігаються протягом 5 років (лише UUID та суми, без ідентифікаторів особи)
- Журнали аудиту: Анонімізовано після видалення облікового запису (збережено протягом 90 днів)
Архівні поїздки зберігаються протягом 5 років для бухгалтерських цілей (анонімізовано після видалення облікового запису).
9. Міжнародні передачі даних
Ваші дані обробляються та зберігаються в:
- Європейському Союзі (Німеччина - Hetzner)
- США (Google Firebase для автентифікації, push-сповіщень, аналітики та звітів про збої)
- Додаткових регіонах, що використовуються постачальниками доставки повідомлень (Meta для WhatsApp, bsg.world для SMS) для маршрутизації та обробки повідомлень
Ми забезпечуємо відповідні гарантії відповідно до GDPR для всіх міжнародних передач.
10. Конфіденційність дітей
Наші послуги не призначені для осіб віком до 16 років. Ми свідомо не збираємо персональні дані від дітей.
11. Зміни до цієї політики
Ми можемо оновлювати цю політику конфіденційності час від часу. Ми повідомимо вас про будь-які зміни шляхом розміщення нової політики на цій сторінці та оновлення дати "Останнє оновлення".
12. Контактна інформація
Якщо у вас є питання щодо цієї політики конфіденційності, зв'яжіться з нами:
- Підтримка: support@locobus.com.ua
- Конфіденційність та GDPR: privacy@locobus.com.ua
- Видалення акаунту: https://locobus.com.ua/delete-account
- Веб-сайт: https://locobus.com.ua
