1. Короткий огляд
2. Власник застосунку та відповідальна особа
Власник і оператор: ФОП Шилінська Уляна Василівна. Повні юридичні реквізити наведені на сторінці «Відомості про власника».
3. Сфера дії
Політика застосовується до мобільного застосунку Slyva, сторінок Slyva на сайті ShuvLu Studio, листування з підтримкою та пов’язаних сторінок видалення даних. Вона не замінює політики Google Play, Google Gemini API, операційної системи Android, виробника пристрою, поштового або хостинг-провайдера.
4. Локальна реєстрація та профіль
Екрани «реєстрації» та «входу» у поточній архітектурі створюють і відкривають локальний профіль на конкретному пристрої. Вони не створюють онлайн-акаунт на сервері ShuvLu Studio, не передають нам логін, пароль чи фінансову базу та не забезпечують хмарну синхронізацію.
Якщо в майбутньому буде додано серверну авторизацію, синхронізацію, сімейні профілі, резервне копіювання на наш сервер або віддалене відновлення, ця політика й форма Data safety у Google Play будуть оновлені до запуску функції.
5. Категорії даних
| Категорія | Місце зберігання | Доступ |
|---|---|---|
| Ім’я або псевдонім, фото профілю, тема, валюта, налаштування | На пристрої | Користувач і системні компоненти Android |
| Рахунки, залишки, доходи, витрати, перекази, категорії, бюджети, ліміти, цілі, накопичення, інвестиції, нотатки, дати та майбутні операції | На пристрої | Користувач; ShuvLu Studio ці записи не отримує |
| Нагадування, час сповіщень, щоденні відмітки та локальна статистика | На пристрої | Користувач і локальні Android-компоненти |
| Статус підписки, продукт, ідентифікатор покупки, дата та технічний статус транзакції | Google Play і локальний стан доступу | Google; застосунок отримує мінімум для надання платних функцій |
| Email, текст звернення, технічний опис, вкладення, які користувач сам надсилає підтримці | Поштова система | Власник або особа, уповноважена обробляти звернення |
| IP-адреса, час, URL, браузер, код відповіді та технічні журнали | У хостинг-провайдера, якщо журнали ввімкнені | Провайдер і адміністратор лише для безпеки та стабільності |
| Gemini API-ключ, зображення/текст для сканування, промпт і відповідь | Функція не входить у перший реліз. Якщо буде ввімкнена: ключ — локально; запити — у Google | Користувач і Google; ShuvLu Studio не отримує копію на власний сервер |
«Аналітика» в інтерфейсі Slyva означає локальні графіки, підсумки й математичні розрахунки. Вона не означає Firebase Analytics, рекламне профілювання, відстеження поведінки або приховану телеметрію.
6. Джерела даних
- користувач сам вводить або додає локальні дані;
- Google Play надає застосунку технічний статус покупки;
- підтримка отримує дані лише з добровільного звернення;
- хостинг може автоматично створювати технічні журнали;
- ShuvLu Studio не купує дані в брокерів і не збагачує профілі з зовнішніх баз.
7. Цілі та правові підстави
- виконання договору надання основних і платних функцій, перевірка статусу підписки;
- виконання запиту відповідь на звернення підтримки;
- законний інтерес безпека сайту, запобігання зловживанням, діагностика, захист прав;
- юридичний обов’язок зберігання даних, прямо необхідне за законом, для бухгалтерського або податкового обліку;
- згода / явна дія необов’язкові дозволи пристрою та майбутнє надсилання вибраного вмісту сторонньому AI-сервісу.
Локальні фінансові записи не передаються ShuvLu Studio, тому ми не використовуємо їх для реклами, скорингу, продажу, профілювання або прийняття рішень про користувача.
8. Дозволи пристрою
| Доступ | Мета | Умова |
|---|---|---|
| Сповіщення | Щоденні нагадування та заплановані події | Лише після системного дозволу |
| Камера / фото / файли | Фото профілю, імпорт або майбутнє сканування чека | Лише після явної дії користувача |
| Інтернет | Google Play Billing, сторінки підтримки та майбутній AI-сервіс | Тільки для відповідної функції |
Необов’язкові дозволи мають запитуватися в момент використання функції. Відмова не повинна блокувати незалежні можливості застосунку.
9. Google Play Billing
Платежі, платіжні реквізити, податки, повернення коштів та історію покупки обробляє Google Play. ShuvLu Studio не отримує повний номер картки, CVV, банківський логін або пароль. Google може надати застосунку статус підписки, продукт, ідентифікатор покупки та іншу мінімальну технічну інформацію.
Умови оплати, поновлення, скасування й повернення визначаються Google Play та обов’язковим законодавством країни користувача.
10. AI-сканер і Google Gemini API
Якщо функцію буде дозволено й увімкнено в майбутньому:
- користувач має бути не молодшим 18 років;
- користувач вручну обирає зображення або текст для передання Google;
- перед першим використанням показується окреме помітне розкриття та дві обов’язкові згоди;
- користувач погоджується з чинними умовами та політикою Google;
- користувач не повинен надсилати конфіденційні, чутливі, зайві або чужі персональні дані;
- результат може бути неточним і завжди потребує перевірки перед збереженням;
- Google, а не ShuvLu Studio, контролює доступність моделей, квоти, тарифи, регіони, блокування та призупинення API;
- ShuvLu Studio може негайно вимкнути або видалити AI-функцію, якщо це потрібно через закон, умови Google, безпеку, технічні проблеми або ризик для користувачів.
Для безкоштовних сервісів Google може використовувати введення й відповіді для вдосконалення продуктів і залучати людей до перевірки. Для платних сервісів Google заявляє інший режим використання даних, однак зберігає обмежені журнали для безпеки, запобігання порушенням і законних розкриттів. Поточні правила abuse monitoring передбачають зберігання промптів, контексту й відповідей протягом 55 днів та можливий перегляд позначених матеріалів уповноваженими працівниками Google.
Самостійне підтвердження віку не скасовує інших обмежень Google і не гарантує, що інтеграція дозволена для споживчого застосунку. До завершення юридичної та технічної перевірки функція має залишатися вимкненою.
11. Продаж, поширення та одержувачі
ShuvLu Studio не продає, не орендує й не передає локальну фінансову базу рекламним мережам, брокерам даних або аналітичним платформам. Одержувачами окремих даних можуть бути Google Play, поштовий сервіс, хостинг-провайдер і, якщо функцію буде законно ввімкнено, Google Gemini API.
Дані можуть бути розкриті консультантам або підрядникам лише за необхідності, з обмеженим доступом і відповідними зобов’язаннями конфіденційності.
12. Міжнародна обробка
Google, поштовий і хостинг-провайдери можуть використовувати інфраструктуру за межами України або Європейської економічної зони. Відповідний провайдер відповідає за власні механізми міжнародної передачі. Після вибору хостингу політика буде доповнена його назвою, країною обробки та фактичними умовами журналювання.
13. Строки зберігання
- локальна база: до видалення користувачем, очищення сховища або видалення застосунку;
- резервні копії Android: за налаштуваннями Google/Android і пристрою;
- підтримка: зазвичай до 24 місяців після закриття звернення, якщо довший строк не потрібен для безпеки, захисту прав або закону;
- технічні журнали сайту: за строком майбутнього хостинг-провайдера;
- Google Play: за правилами Google та обов’язковими платіжними/податковими строками;
- Gemini API: за чинними умовами Google; abuse-monitoring дані — 55 днів.
14. Видалення даних
Користувач може видаляти локальні записи в Slyva, очистити дані застосунку в Android або видалити застосунок. ShuvLu Studio не може дистанційно стерти базу, якої не має. Окрема інструкція доступна на сторінці видалення профілю та даних.
Для видалення листування з підтримкою потрібно написати з тієї самої email-адреси. Дані не видаляються, якщо їх зберігання обов’язкове за законом або обґрунтовано потрібне для безпеки чи юридичного захисту.
15. Безпека та обмеження
Ми застосовуємо мінімізацію даних і не створюємо серверну копію фінансової бази. Дані застосунку ізольовані Android sandbox та залежать від захисту пристрою. Ми не заявляємо про окреме шифрування локальної бази або API-ключа, доки це не підтверджено аудитом фінального коду.
Жодна система не гарантує абсолютної безпеки. Користувач відповідає за блокування пристрою, оновлення Android, резервні копії, захист Google-акаунта та нерозголошення API-ключів.
16. Права користувача
Залежно від застосовного законодавства користувач може мати права на доступ, виправлення, видалення, обмеження, заперечення, переносимість і відкликання згоди. Ці права стосуються даних, які фактично перебувають під контролем ShuvLu Studio.
Запити надсилаються на shuvlustudio@gmail.com. Ми можемо попросити підтвердити, що заявник контролює відповідну email-адресу. Користувач також може звернутися до компетентного органу захисту персональних даних.
17. Автоматизовані рішення
Slyva не приймає рішень, що створюють юридичні або аналогічно значущі наслідки. Локальні графіки й підсумки мають інформаційний характер. Майбутнє AI-розпізнавання може лише запропонувати чернетку; остаточне рішення про збереження, суму, категорію та дату завжди приймає користувач.
18. Вікові вимоги
Slyva не призначена для дітей. Перший реліз без AI-сканера може мати окремо визначену вікову категорію в Google Play. Якщо Gemini API буде інтегровано, функція має бути недоступною особам молодше 18 років, а вся модель доступу має відповідати чинним умовам Google. Простого чекбокса «мені є 18» недостатньо, якщо сам застосунок або функція фактично можуть бути спрямовані на неповнолітніх.
19. Розкриття за законом і зміна власника
Дані, які фактично контролює ShuvLu Studio, можуть бути розкриті, якщо цього законно вимагає суд, правоохоронний або інший уповноважений орган. У разі реорганізації або передачі продукту дані підтримки та договори можуть перейти правонаступнику з дотриманням застосовного законодавства й повідомленням користувачів, коли це потрібно.
20. Зміни політики
Політика оновлюється при зміні функцій, SDK, дозволів, підрядників, хостингу або законодавства. Істотні зміни можуть показуватися в застосунку до набрання чинності. Подальше використання не замінює окремої згоди там, де закон вимагає саме згоди.
21. Мова політики
Українська версія є основною. Англійський переклад надається для зручності. У разі розбіжностей застосовується український текст у межах, дозволених обов’язковим законодавством країни користувача.
22. Контакти
З питань конфіденційності, реалізації прав користувача або обробки звернень пишіть на:
ФОП Шилінська Уляна Василівна
Email: shuvlustudio@gmail.com
Повні юридичні реквізити: «Відомості про власника».
У запиті вкажіть, чого він стосується, та використайте ту саму email-адресу, з якої раніше зверталися до підтримки, якщо запит стосується листування. Не надсилайте паролі, API-ключі або повну фінансову базу Slyva.