ShuvLu Studio / Політика конфіденційності Slyva
Оновлено 24 липня 2026 року

Політика конфіденційності Slyva

Ця політика докладно пояснює, які дані залишаються на пристрої, які дані може отримувати ShuvLu Studio, як працюють сторонні сервіси та які права має користувач.

1. Короткий огляд

Ключовий принцип: основна фінансова база Slyva зберігається локально на пристрої. ShuvLu Studio не має власного сервера з рахунками, операціями, бюджетами, цілями чи інвестиційними записами користувача.
Локальне зберіганняФінансові записи не надсилаються ShuvLu Studio.
Без рекламного профілюванняНемає AdMob, рекламних SDK або продажу даних.
Підтримка — лише за зверненнямМи отримуємо тільки те, що користувач добровільно надсилає листом.
Сторонні сервіси мають власні правилаGoogle Play, хостинг і майбутній AI-сервіс обробляють дані за власними умовами.

2. Власник застосунку та відповідальна особа

Власник і оператор: ФОП Шилінська Уляна Василівна. Повні юридичні реквізити наведені на сторінці «Відомості про власника».

3. Сфера дії

Політика застосовується до мобільного застосунку Slyva, сторінок Slyva на сайті ShuvLu Studio, листування з підтримкою та пов’язаних сторінок видалення даних. Вона не замінює політики Google Play, Google Gemini API, операційної системи Android, виробника пристрою, поштового або хостинг-провайдера.

4. Локальна реєстрація та профіль

Екрани «реєстрації» та «входу» у поточній архітектурі створюють і відкривають локальний профіль на конкретному пристрої. Вони не створюють онлайн-акаунт на сервері ShuvLu Studio, не передають нам логін, пароль чи фінансову базу та не забезпечують хмарну синхронізацію.

Якщо в майбутньому буде додано серверну авторизацію, синхронізацію, сімейні профілі, резервне копіювання на наш сервер або віддалене відновлення, ця політика й форма Data safety у Google Play будуть оновлені до запуску функції.

5. Категорії даних

КатегоріяМісце зберіганняДоступ
Ім’я або псевдонім, фото профілю, тема, валюта, налаштуванняНа пристроїКористувач і системні компоненти Android
Рахунки, залишки, доходи, витрати, перекази, категорії, бюджети, ліміти, цілі, накопичення, інвестиції, нотатки, дати та майбутні операціїНа пристроїКористувач; ShuvLu Studio ці записи не отримує
Нагадування, час сповіщень, щоденні відмітки та локальна статистикаНа пристроїКористувач і локальні Android-компоненти
Статус підписки, продукт, ідентифікатор покупки, дата та технічний статус транзакціїGoogle Play і локальний стан доступуGoogle; застосунок отримує мінімум для надання платних функцій
Email, текст звернення, технічний опис, вкладення, які користувач сам надсилає підтримціПоштова системаВласник або особа, уповноважена обробляти звернення
IP-адреса, час, URL, браузер, код відповіді та технічні журналиУ хостинг-провайдера, якщо журнали ввімкненіПровайдер і адміністратор лише для безпеки та стабільності
Gemini API-ключ, зображення/текст для сканування, промпт і відповідьФункція не входить у перший реліз. Якщо буде ввімкнена: ключ — локально; запити — у GoogleКористувач і Google; ShuvLu Studio не отримує копію на власний сервер

«Аналітика» в інтерфейсі Slyva означає локальні графіки, підсумки й математичні розрахунки. Вона не означає Firebase Analytics, рекламне профілювання, відстеження поведінки або приховану телеметрію.

6. Джерела даних

  • користувач сам вводить або додає локальні дані;
  • Google Play надає застосунку технічний статус покупки;
  • підтримка отримує дані лише з добровільного звернення;
  • хостинг може автоматично створювати технічні журнали;
  • ShuvLu Studio не купує дані в брокерів і не збагачує профілі з зовнішніх баз.

7. Цілі та правові підстави

  • виконання договору надання основних і платних функцій, перевірка статусу підписки;
  • виконання запиту відповідь на звернення підтримки;
  • законний інтерес безпека сайту, запобігання зловживанням, діагностика, захист прав;
  • юридичний обов’язок зберігання даних, прямо необхідне за законом, для бухгалтерського або податкового обліку;
  • згода / явна дія необов’язкові дозволи пристрою та майбутнє надсилання вибраного вмісту сторонньому AI-сервісу.

Локальні фінансові записи не передаються ShuvLu Studio, тому ми не використовуємо їх для реклами, скорингу, продажу, профілювання або прийняття рішень про користувача.

8. Дозволи пристрою

ДоступМетаУмова
СповіщенняЩоденні нагадування та заплановані подіїЛише після системного дозволу
Камера / фото / файлиФото профілю, імпорт або майбутнє сканування чекаЛише після явної дії користувача
ІнтернетGoogle Play Billing, сторінки підтримки та майбутній AI-сервісТільки для відповідної функції

Необов’язкові дозволи мають запитуватися в момент використання функції. Відмова не повинна блокувати незалежні можливості застосунку.

9. Google Play Billing

Платежі, платіжні реквізити, податки, повернення коштів та історію покупки обробляє Google Play. ShuvLu Studio не отримує повний номер картки, CVV, банківський логін або пароль. Google може надати застосунку статус підписки, продукт, ідентифікатор покупки та іншу мінімальну технічну інформацію.

Умови оплати, поновлення, скасування й повернення визначаються Google Play та обов’язковим законодавством країни користувача.

10. AI-сканер і Google Gemini API

Статус функції: AI-сканер не входить у перший публічний реліз Slyva. Його не можна вмикати лише на підставі тексту згоди; спочатку потрібно підтвердити відповідність чинним умовам Google, цільовій аудиторії, регіону та моделі використання.

Якщо функцію буде дозволено й увімкнено в майбутньому:

  • користувач має бути не молодшим 18 років;
  • користувач вручну обирає зображення або текст для передання Google;
  • перед першим використанням показується окреме помітне розкриття та дві обов’язкові згоди;
  • користувач погоджується з чинними умовами та політикою Google;
  • користувач не повинен надсилати конфіденційні, чутливі, зайві або чужі персональні дані;
  • результат може бути неточним і завжди потребує перевірки перед збереженням;
  • Google, а не ShuvLu Studio, контролює доступність моделей, квоти, тарифи, регіони, блокування та призупинення API;
  • ShuvLu Studio може негайно вимкнути або видалити AI-функцію, якщо це потрібно через закон, умови Google, безпеку, технічні проблеми або ризик для користувачів.

Для безкоштовних сервісів Google може використовувати введення й відповіді для вдосконалення продуктів і залучати людей до перевірки. Для платних сервісів Google заявляє інший режим використання даних, однак зберігає обмежені журнали для безпеки, запобігання порушенням і законних розкриттів. Поточні правила abuse monitoring передбачають зберігання промптів, контексту й відповідей протягом 55 днів та можливий перегляд позначених матеріалів уповноваженими працівниками Google.

Самостійне підтвердження віку не скасовує інших обмежень Google і не гарантує, що інтеграція дозволена для споживчого застосунку. До завершення юридичної та технічної перевірки функція має залишатися вимкненою.

11. Продаж, поширення та одержувачі

ShuvLu Studio не продає, не орендує й не передає локальну фінансову базу рекламним мережам, брокерам даних або аналітичним платформам. Одержувачами окремих даних можуть бути Google Play, поштовий сервіс, хостинг-провайдер і, якщо функцію буде законно ввімкнено, Google Gemini API.

Дані можуть бути розкриті консультантам або підрядникам лише за необхідності, з обмеженим доступом і відповідними зобов’язаннями конфіденційності.

12. Міжнародна обробка

Google, поштовий і хостинг-провайдери можуть використовувати інфраструктуру за межами України або Європейської економічної зони. Відповідний провайдер відповідає за власні механізми міжнародної передачі. Після вибору хостингу політика буде доповнена його назвою, країною обробки та фактичними умовами журналювання.

13. Строки зберігання

  • локальна база: до видалення користувачем, очищення сховища або видалення застосунку;
  • резервні копії Android: за налаштуваннями Google/Android і пристрою;
  • підтримка: зазвичай до 24 місяців після закриття звернення, якщо довший строк не потрібен для безпеки, захисту прав або закону;
  • технічні журнали сайту: за строком майбутнього хостинг-провайдера;
  • Google Play: за правилами Google та обов’язковими платіжними/податковими строками;
  • Gemini API: за чинними умовами Google; abuse-monitoring дані — 55 днів.

14. Видалення даних

Користувач може видаляти локальні записи в Slyva, очистити дані застосунку в Android або видалити застосунок. ShuvLu Studio не може дистанційно стерти базу, якої не має. Окрема інструкція доступна на сторінці видалення профілю та даних.

Для видалення листування з підтримкою потрібно написати з тієї самої email-адреси. Дані не видаляються, якщо їх зберігання обов’язкове за законом або обґрунтовано потрібне для безпеки чи юридичного захисту.

15. Безпека та обмеження

Ми застосовуємо мінімізацію даних і не створюємо серверну копію фінансової бази. Дані застосунку ізольовані Android sandbox та залежать від захисту пристрою. Ми не заявляємо про окреме шифрування локальної бази або API-ключа, доки це не підтверджено аудитом фінального коду.

Жодна система не гарантує абсолютної безпеки. Користувач відповідає за блокування пристрою, оновлення Android, резервні копії, захист Google-акаунта та нерозголошення API-ключів.

16. Права користувача

Залежно від застосовного законодавства користувач може мати права на доступ, виправлення, видалення, обмеження, заперечення, переносимість і відкликання згоди. Ці права стосуються даних, які фактично перебувають під контролем ShuvLu Studio.

Запити надсилаються на shuvlustudio@gmail.com. Ми можемо попросити підтвердити, що заявник контролює відповідну email-адресу. Користувач також може звернутися до компетентного органу захисту персональних даних.

17. Автоматизовані рішення

Slyva не приймає рішень, що створюють юридичні або аналогічно значущі наслідки. Локальні графіки й підсумки мають інформаційний характер. Майбутнє AI-розпізнавання може лише запропонувати чернетку; остаточне рішення про збереження, суму, категорію та дату завжди приймає користувач.

18. Вікові вимоги

Slyva не призначена для дітей. Перший реліз без AI-сканера може мати окремо визначену вікову категорію в Google Play. Якщо Gemini API буде інтегровано, функція має бути недоступною особам молодше 18 років, а вся модель доступу має відповідати чинним умовам Google. Простого чекбокса «мені є 18» недостатньо, якщо сам застосунок або функція фактично можуть бути спрямовані на неповнолітніх.

19. Розкриття за законом і зміна власника

Дані, які фактично контролює ShuvLu Studio, можуть бути розкриті, якщо цього законно вимагає суд, правоохоронний або інший уповноважений орган. У разі реорганізації або передачі продукту дані підтримки та договори можуть перейти правонаступнику з дотриманням застосовного законодавства й повідомленням користувачів, коли це потрібно.

20. Зміни політики

Політика оновлюється при зміні функцій, SDK, дозволів, підрядників, хостингу або законодавства. Істотні зміни можуть показуватися в застосунку до набрання чинності. Подальше використання не замінює окремої згоди там, де закон вимагає саме згоди.

21. Мова політики

Українська версія є основною. Англійський переклад надається для зручності. У разі розбіжностей застосовується український текст у межах, дозволених обов’язковим законодавством країни користувача.

22. Контакти

З питань конфіденційності, реалізації прав користувача або обробки звернень пишіть на:

ФОП Шилінська Уляна Василівна
Email: shuvlustudio@gmail.com
Повні юридичні реквізити: «Відомості про власника».

У запиті вкажіть, чого він стосується, та використайте ту саму email-адресу, з якої раніше зверталися до підтримки, якщо запит стосується листування. Не надсилайте паролі, API-ключі або повну фінансову базу Slyva.