You Are Not to Blame

Політика конфіденційності — You Are Not to Blame

You Are Not to Blame · додаток

Останнє оновлення: 2026-10-11

1. Вступ

Ця Політика конфіденційності ("Політика") описує, як Bravery Academy ("ми", "нас" або "наш") збирає, використовує, зберігає та захищає інформацію у зв'язку з мобільним застосунком "Пиріг відповідальності" ("Застосунок"). Встановлюючи, отримуючи доступ або використовуючи Застосунок, ви ("Користувач", "ви" або "ваш") підтверджуєте, що прочитали, зрозуміли та погоджуєтеся дотримуватися цієї Політики в повному обсязі.

Якщо ви не погоджуєтеся з цією Політикою, ви повинні негайно видалити Застосунок та припинити будь-яке використання.

2. Контролер даних

Контролером даних, відповідальним за ваші персональні дані, є:

Bravery Academy
Електронна пошта: hey@bravery.academy

З питань конфіденційності, будь ласка, зв’яжіться з нами за вказаною адресою.

3. Інформація, яку ми збираємо

3.1. Інформація, яку ви надаєте безпосередньо

Застосунок збирає такі категорії інформації, яку ви добровільно вводите під час використання:

  • Відповіді сесій: текст, який ви вводите під час 12-крокової техніки (описи ситуацій, думки, почуття, плани дій).
  • Відсотки відповідальності: числові значення, які ви призначаєте чинникам відповідальності.
  • Самооцінки настрою: числові оцінки, які ви надаєте до та після практичних сесій.
  • Пароль сейфа: пароль, який ви створюєте для шифрування даних сесій. Ми не зберігаємо і не маємо доступу до вашого пароля.
  • Налаштування: вибір мови, налаштування сповіщень, згода на діагностику.

3.2. Інформація, що збирається автоматично

  • Звіти про збої та діагностика: якщо ви увімкнули діагностику, анонімізовані дані про збої можуть збиратися через Sentry для покращення стабільності.
  • Інформація про покупки: ідентифікатори транзакцій, оброблені через App Store / Google Play та RevenueCat для перевірки доступу. Ми не отримуємо і не зберігаємо дані вашої платіжної картки.

3.3. Інформація, яку ми НЕ збираємо

  • Ми не збираємо ваше ім'я, адресу електронної пошти, номер телефону або фізичну адресу.
  • Ми не збираємо ідентифікатори пристрою для рекламних цілей.
  • Ми не збираємо дані про місцезнаходження.
  • Ми не створюємо облікові записи користувачів і не вимагаємо реєстрації.
  • Ми не збираємо біометричні дані.

4. Як ми використовуємо вашу інформацію

Усі дані сесій (текстові відповіді, відсотки, оцінки настрою, елементи плану дій) зберігаються виключно на вашому пристрої в зашифрованому сейфі. Ми використовуємо вашу інформацію виключно з такою метою:

  • Для забезпечення основної функціональності Застосунку (12-крокова техніка зниження почуття провини).
  • Для шифрування та захисту даних ваших сесій локально на вашому пристрої.
  • Для обробки покупок у застосунку та перевірки преміум-доступу.
  • Для надсилання локальних push-сповіщень (щоденних нагадувань), якщо ви їх увімкнете.
  • Для покращення стабільності Застосунку через анонімізовані звіти про збої (лише за вашою явною згодою).

Ми не продаємо, не здаємо в оренду, не передаємо та не обмінюємо вашу особисту інформацію з жодною третьою стороною з будь-якою метою.

5. Зберігання та безпека даних

5.1. Архітектура виключно локального зберігання

Усі персональні дані сесій зберігаються виключно на вашому пристрої. Ми не маємо серверів, які зберігають вміст ваших сесій. Немає хмарного резервного копіювання, хмарної синхронізації або віддаленого зберігання ваших практичних даних.

5.2. Шифрування

Дані ваших сесій зберігаються у локальному сховищі, захищеному паролем. У сумісних нативних версіях застосунку нові дані сейфа використовують Argon2id для отримання ключа та автентифіковане шифрування AES-GCM. Старі дані сейфа та альтернативні середовища виконання можуть використовувати попередній формат PBKDF2/AES-CBC із захистом цілісності. Пароль сейфа ніколи не передається і не зберігається у відкритому вигляді.

5.3. Безпечне сховище

Чутливі метадані (сіль шифрування та верифікатор пароля) зберігаються у безпечному сховищі операційної системи (Android Keystore). Загальні зашифровані дані сесій зберігаються в ізольованому локальному сховищі застосунку.

5.4. Обмеження

Хоча ми впроваджуємо стандартні заходи безпеки, жоден метод електронного зберігання не є на 100% безпечним. Ви несете виключну відповідальність за збереження конфіденційності вашого пароля сейфа та фізичну безпеку вашого пристрою. Ми знімаємо з себе будь-яку відповідальність за несанкціонований доступ, що виникає внаслідок вашої нездатності захистити свій пароль або пристрій.

5.5. Копії, які ви експортуєте

Експорт сесій у JSON та зашифровані резервні копії з відновленням доступні без Pro. Файли JSON і PDF не зашифровано: кожен, хто має доступ, може їх прочитати. Резервна копія зашифрована паролем сейфа, чинним на момент її створення. Подальша зміна пароля сейфа не змінює створені копії. Місце збереження ви обираєте через системне меню поширення; це може бути інший застосунок або хмарний сервіс. Застосунок прибирає свої тимчасові файли після поширення, але не може видалити копії, збережені деінде. Відновлення додає сесії та пропускає наявні ідентифікатори; розклади сповіщень не відновлюються.

6. Локальні підказки та ШІ

Перша версія не надсилає вміст сесій на сервер ШІ або до Google Gemini. Віддалений ШІ у версії для користувачів вимкнено. Доступні локальні підказки формуються на пристрої без мережевого запиту. Увімкнення віддаленого сервісу в майбутньому потребуватиме оновленого повідомлення про приватність та окремої згоди.

7. Сторонні сервіси

Застосунок використовує такі сторонні сервіси:

7.1. App Store / Google Play Billing / RevenueCat
Призначення: обробка покупок у застосунку та перевірка преміум-доступу.
Передані дані: анонімні ідентифікатори транзакцій.
Політика конфіденційності: https://www.revenuecat.com/privacy

7.2. Перша версія не надсилає вміст сесій на сервер ШІ або до Google Gemini. Віддалений ШІ у версії для користувачів вимкнено. Доступні локальні підказки формуються на пристрої без мережевого запиту. Увімкнення віддаленого сервісу в майбутньому потребуватиме оновленого повідомлення про приватність та окремої згоди.

7.3. Sentry
Призначення: звіти про збої та діагностика стабільності (лише за вашою згодою).
Передані дані: анонімізовані звіти про збої, трасування стеку, модель пристрою, версія ОС.
Політика конфіденційності: https://sentry.io/privacy

7.4. Expo Notifications
Призначення: планування локальних push-сповіщень.
Передані дані: жодних (сповіщення плануються локально на пристрої).

Ми не несемо відповідальності за практики конфіденційності сторонніх сервісів. Рекомендуємо ознайомитися з їхніми відповідними політиками конфіденційності.

8. Збереження та видалення даних

8.1. Дані сесій

Дані ваших сесій залишаються на вашому пристрої, доки ви їх не видалите. Ви можете видалити окремі сесії через екран історії Застосунку або видалити всі дані, очистивши сейф.

8.2. Видалення застосунку

Видалення Застосунку остаточно знищує всі локально збережені дані, включаючи зашифровані сесії, метадані сейфа та налаштування. Ця дія є незворотною.

8.3. Віддалений ШІ

У цій версії вміст сесій не передається віддаленому ШІ.

8.4. Діагностика

Локальні діагностичні файли можна очистити в застосунку. Якщо ви погодилися на віддалену діагностику Sentry, її вимкнення припиняє нові звіти, але не видаляє вже отримані. Щодо видалення надісланих звітів і строку їх зберігання зверніться на hey@bravery.academy.

9. Конфіденційність дітей

Застосунок не призначений для дітей віком до 18 років (або відповідного віку цифрової згоди у вашій юрисдикції). Ми свідомо не збираємо персональну інформацію від дітей. Використовуючи цей Застосунок, ви підтверджуєте, що відповідаєте мінімальним віковим вимогам у вашій юрисдикції.

Якщо ви вважаєте, що дитина використовувала Застосунок, будь ласка, зв’яжіться з нами, і ми вживемо відповідних заходів.

10. Ваші права

10.1. Загальні права

Залежно від вашої юрисдикції, ви можете мати такі права:

  • Право на доступ: знати, які персональні дані ми обробляємо.
  • Право на видалення: вимагати видалення ваших персональних даних.
  • Право на переносимість даних: отримати ваші дані у структурованому форматі.
  • Право на відкликання згоди: відкликати згоду в будь-який час.
  • Право на заперечення: заперечити проти певних видів обробки.

10.2. Як реалізувати свої права

Оскільки всі персональні дані зберігаються локально на вашому пристрої і ми не зберігаємо їх копії, ви реалізуєте більшість прав безпосередньо через Застосунок:

  • Доступ: переглядайте дані сесій, розблокувавши сейф.
  • Видалення: видаляйте окремі сесії або очищуйте весь сейф.
  • Переносимість: у налаштуваннях експортуйте всі сесії, зокрема чернетки й заплановані дії, у JSON або зашифровану резервну копію. Там само можна відновити резервну копію без Pro.
  • Відкликання згоди: вимкніть діагностику в будь-який час.

Для додаткових запитів зв’яжіться з нами за адресою hey@bravery.academy.

10.3. Європейський економічний простір (ЄЕП) / GDPR

Якщо ви перебуваєте в ЄЕП, нашою правовою підставою для обробки є:

  • Згода (Стаття 6(1)(a)) для діагностики.
  • Виконання договору (Стаття 6(1)(b)) для основної функціональності Застосунку.
  • Законні інтереси (Стаття 6(1)(f)) для перевірки покупок.

Ви маєте право подати скаргу до місцевого органу захисту даних.

10.4. Каліфорнія (CCPA/CPRA)

Ми не продаємо і не передаємо персональну інформацію, як це визначено в CCPA/CPRA. Ми не використовуємо персональну інформацію для крос-контекстної поведінкової реклами.

11. Міжнародна передача даних

Перша версія не надсилає вміст сесій на сервер ШІ або до Google Gemini. Віддалений ШІ у версії для користувачів вимкнено. Доступні локальні підказки формуються на пристрої без мережевого запиту. Увімкнення віддаленого сервісу в майбутньому потребуватиме оновленого повідомлення про приватність та окремої згоди.

12. Зміни до цієї Політики

Ми залишаємо за собою право оновлювати цю Політику в будь-який час. Зміни відображаються шляхом оновлення дати "Останнє оновлення". Продовження використання Застосунку після змін означає вашу згоду з переглянутою Політикою.

Для суттєвих змін, що значно впливають на ваші права, ми повідомимо в Застосунку до набрання змінами чинності. Якщо ви не погоджуєтеся з оновленою Політикою, ви повинні видалити Застосунок.

13. Контактна інформація

Якщо у вас є питання, зауваження або запити щодо цієї Політики конфіденційності, будь ласка, зв’яжіться:

Bravery Academy
Електронна пошта: hey@bravery.academy

Ми докладемо комерційно обґрунтованих зусиль для відповіді протягом 30 днів.