Політика конфіденційності
Ця Політика пояснює, як Strum збирає, використовує, зберігає та захищає персональні дані користувачів сервісу для обліку інвестицій, капіталу, бюджету, цілей та аналітики.
Оператор сервісу
ФОП Ютиш Олександр
вул. Левка Лук'яненка 7Б, кв. 11, Київ, 04212, Україна
Контакт для питань щодо приватності: strum.yuinvest@gmail.com
1. Хто відповідає за обробку даних
ФОП Ютиш Олександр є оператором сервісу Strum та контролером персональних даних у межах цієї Політики.
Юридична адреса: вул. Левка Лук'яненка 7Б, кв. 11, Київ, 04212, Україна. З питань приватності або видалення даних звертайтеся на strum.yuinvest@gmail.com.
2. Які дані ми обробляємо
- Облікові дані: email, імʼя або інші дані, які користувач додає до профілю.
- Дані автентифікації та безпеки: сесії, технічні токени, події входу, перевірки захисту від ботів.
- Фінансові та портфельні дані, які користувач вводить або імпортує: активи, угоди, цілі, бюджети, нотатки, брокерські звіти та повʼязані розрахунки.
- Платіжні дані, необхідні для підписки або повернення коштів. Платежі обробляються платіжним провайдером WayForPay; Strum не зберігає повні дані платіжних карток.
- Технічні дані: IP-адреса, тип пристрою, браузер, мова, сторінки, події помилок та журнали роботи сервісу.
- Комунікації з підтримкою: повідомлення, запити, відповіді та інша інформація, яку користувач добровільно надає.
3. Cookies, аналітика та маркетингові теги
Strum використовує необхідні технічні засоби для роботи сайту, автентифікації, безпеки та збереження вибору користувача щодо cookies.
Google Tag Manager, Google Analytics, Microsoft Clarity та Meta Pixel завантажуються лише після того, як користувач надає згоду в банері cookies. Якщо згоду відхилено, ці теги не завантажуються, а відомі аналітичні cookies очищуються, коли це технічно можливо.
- Google Analytics через Google Tag Manager допомагає вимірювати перегляди сторінок, джерела трафіку, базові події конверсій та технічні параметри відвідування.
- Microsoft Clarity може використовуватися для діагностики взаємодій із сайтом, аналізу кліків, прокрутки, UX-проблем та знеособлених сесійних інсайтів.
- Meta Pixel може використовуватися для вимірювання ефективності реклами, подій реєстрації або переходів, а також для побудови аудиторій у Meta, якщо користувач надав згоду.
- Відомі cookies цих інструментів можуть включати
_ga,_ga_*,_gid,_fbp,_fbc,_clckта_clsk. - Вибір згоди зберігається у браузері в localStorage як
strum_tracking_consent_v1. Користувач може змінити вибір через кнопку Cookies на сайті або очистити дані браузера.
4. Для чого ми використовуємо дані
- Надавати доступ до Strum, синхронізувати дані, будувати портфельні розрахунки, бюджети, цілі та аналітику.
- Керувати акаунтом, підписками, оплатами, пробними періодами та підтримкою користувачів.
- Підтримувати безпеку сервісу, запобігати зловживанням, виправляти помилки та забезпечувати стабільну роботу.
- Покращувати продукт, UX, швидкість, контент і маркетингові кампанії на основі агрегованих або знеособлених даних.
- Виконувати юридичні, бухгалтерські, податкові та регуляторні обовʼязки.
5. Правові підстави обробки
Ми обробляємо дані для виконання договору з користувачем, виконання юридичних обовʼязків, захисту законних інтересів Strum та на підставі згоди, коли йдеться про необовʼязкову аналітику або маркетингові теги.
6. Кому можуть передаватися дані
Ми залучаємо постачальників, потрібних для роботи сервісу: Supabase для бази даних та автентифікації, WayForPay для оплат, Google, Microsoft Clarity та Meta для аналітики або маркетингу після згоди, а також інструменти хостингу, комунікації та підтримки.
Ми не продаємо персональні фінансові дані користувачів. Передача третім сторонам здійснюється лише для роботи сервісу, виконання закону, захисту прав або за згодою користувача.
7. Зберігання, безпека та строки
Дані зберігаються стільки, скільки потрібно для надання сервісу, виконання юридичних обовʼязків, вирішення спорів, безпеки та бухгалтерського обліку. Користувач може видалити акаунт через кнопку видалення в сервісі або звернутися щодо окремих даних.
Після запуску видалення Supabase видаляє email з auth-запису користувача, а дані акаунта в Strum анонімізуються. Частина записів може ще певний час залишатися у виробничій базі до повного видалення через планове cron-завдання, а також у резервних копіях до завершення строку їх зберігання.
Ми застосовуємо технічні та організаційні заходи безпеки, але жоден інтернет-сервіс не може гарантувати абсолютний захист від усіх ризиків.
8. Права користувача
- Отримати доступ до своїх персональних даних.
- Виправити неточні або неповні дані.
- Попросити видалення або обмеження обробки даних.
- Відкликати згоду на необовʼязкові cookies та маркетингові теги.
- Експортувати дані, якщо це технічно можливо.
- Подати скаргу до компетентного органу захисту персональних даних.
9. Зміни до Політики
Ми можемо оновлювати цю Політику, коли змінюється сервіс, законодавство, постачальники або спосіб обробки даних. Актуальна версія завжди доступна на цій сторінці.