Політика конфіденційності

Чинна редакція від 7 червня 2025 р.

Ця Політика конфіденційності (далі — «Політика») регулює порядок обробки та захисту персональних даних фізичних осіб («Користувач»), які Користувач надає при використанні сайту знайомств KiraDates (далі — «Сайт», «Сервіс»). Політика розроблена відповідно до Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 р., Загального регламенту ЄС із захисту даних (GDPR, Regulation (EU) 2016/679) та іншого чинного законодавства у сфері конфіденційності.

1. Основні поняття

ТермінЗначення
Персональні даніБудь-яка інформація, що прямо чи опосередковано ідентифікує фізичну особу.
ОбробкаБудь-яка дія з персональними даними: збирання, запис, систематизація, зберігання, змінення, передавання, видалення тощо.
Оператор / КонтролерТОВ «Кіра Дейтс», що визначає цілі та засоби обробки.
ОбробникОсоба, яка обробляє дані від імені Оператора (хостинг-провайдер, платіжний агрегатор, аналітичні сервіси).

2. Принципи обробки

  1. Законність і добросовісність.
  2. Мінімізація даних — збираємо лише необхідне.
  3. Прозорість — відкрито інформуємо про цілі та способи обробки.
  4. Цільове обмеження — використовуємо дані виключно у заявлених цілях.
  5. Точність та актуальність — за необхідності оновлюємо чи видаляємо.
  6. Обмеження зберігання — зберігаємо не довше встановленого строку.
  7. Цілісність і конфіденційність — впроваджуємо технічні та організаційні заходи захисту.

3. Категорії зібраних даних і правові підстави

КатегоріяПрикладиПідстава (ст. 6 GDPR)
РеєстраційніE-mail, пароль (хеш), підтвердження 18+b — виконання договору (надання послуги)
ПрофільІм’я, місто, стать, фотографії, орієнтація (за вибором)a — згода
КомунікаціяПерше вхідне повідомлення, системні сповіщенняb
Платіжні дані (у разі покупки «premium»)Ім’я держателя картки, останні 4 цифри, токенb / f (легітимний інтерес — протидія шахрайству)
Технічні журналиДата, час, User-Agent, знеособлена IP-адреса (до 48 год.)f (забезпечення безпеки)
Cookie та подібні технологіїСесійний ідентифікатор, «Вибране», згода 18+, аналітикаa / f

Ми не обробляємо біометричні дані, точну геолокацію чи відомості про здоров’я. Інформацію про сексуальні уподобання користувач надає добровільно; вона відображається лише тим особам, яким користувач бажає її показати.

4. Цілі обробки

  1. Створення та обслуговування облікового запису.
  2. Надання сервісних функцій («Вибране», пошук, рекомендації).
  3. Передавання першого повідомлення між Користувачами (подальше листування відбувається поза Сайтом).
  4. Виставлення та приймання платежів за платні функції.
  5. Аналітика відвідуваності та вдосконалення Сервісу.
  6. Забезпечення безпеки (виявлення спаму, шахрайства).
  7. Виконання вимог законодавства та судових рішень.
ТипПризначенняСтрок
ФункціональніАутентифікація, збереження налаштувань, «Вибране», підтвердження 18+Сесія / до 12 міс.
АналітичніGoogle Analytics, Яндекс.Метрика — знеособлена статистика6–24 міс.
Маркетингові (опційно)Push-сповіщення про акції — лише за окремою згодоюДо відкликання згоди

Відключення cookie можливе у налаштуваннях браузера, однак частина функцій (авторизація, «Вибране») може працювати некоректно.

6. Передавання даних третім особам

Ми не продаємо дані Користувачів. Передавання можливе лише:

  1. Обробникам — за договором, за умови дотримання конфіденційності (сервери розміщені в ЄС, США або Україні, сертифікат ISO 27001).
  2. Державним органам — на підставі мотивованого запиту та/або судового рішення.
  3. Правонаступникам — у разі реорганізації компанії, якщо вони забезпечують такий самий рівень захисту.

7. Міжнародні передавання

Якщо дані передаються до країн, що не мають рішення Єврокомісії про належний рівень захисту, ми застосовуємо Стандартні договірні положення (SCC) або інші допустимі механізми (ст. 46 GDPR).

8. Строки зберігання

КатегоріяПеріод
Обліковий запис і профільПоки Користувач утримує аккаунт або 5 років неактивності.
Платіжні документи7 років (податкове законодавство).
Технічні журналиДо 48 год., після чого — незворотне знеособлення.
CookieЗгідно зі строком життя файлу.

9. Права Користувача

Право (ст. 15–22 GDPR)Як реалізувати
Доступ до данихЗапит на https://kiradates.com/contact
ВиправленняУ кабінеті або за запитом
Видалення («право бути забутим»)Кнопка «Видалити аккаунт» → безповоротне видалення
Обмеження/запереченняПисьмовий запит; ми призупиняємо обробку, окрім зберігання
ПереносимістьJSON-копія профілю на запит
Відкликання згодиЧерез налаштування профілю або e-mail; не впливає на минулу обробку
СкаргаУповноважений ВРУ з прав людини або будь-який наглядовий орган ЄС

10. Захист даних

  • TLS 1.3/HTTPS для всього трафіку.
  • Паролі — хеш Argon2id з сіллю.
  • Шифрування резервних копій (AES-256) та ізоляція БД.
  • Регулярні аудити, Pen-тести, програма Responsible Disclosure.
  • MFA для персоналу та журналювання адмін-дій.

11. Вікові обмеження

Сервіс призначений лише для осіб 18+. Реєстрація неповнолітніх заборонена. У разі виявлення такого акаунта — він видаляється.

12. Автоматизовані рішення

Ми застосовуємо алгоритми рекомендацій (matching) для показу потенційно цікавих анкет. Вони не спричиняють юридично значущих наслідків та не обмежують права Користувача; завжди доступна скарга та ручна перевірка.

13. Зміни Політики

Ми можемо періодично оновлювати Політику. Про суттєві зміни повідомляємо за 7 днів до набрання чинності (e-mail або сповіщення в акаунті). Актуальна версія доступна за посиланням https://kiradates.com/privacy.

14. Контакти з питань конфіденційності

Будь-які питання щодо Сервісу чи цієї Угоди, Ви можете направити у формі для запиту https://kiradates.com/contact

Останнє оновлення: 7 червня 2025 р.