Політика конфіденційності

Останнє оновлення: 28 квітня 2026 · Версія 1.0

Зміст

  1. Хто ми
  2. Які дані ми збираємо
  3. Чому ми обробляємо ваші дані
  4. Кому ми передаємо дані
  5. Міжнародна передача даних
  6. Скільки ми зберігаємо дані
  7. Ваші права за GDPR
  8. Безпека
  9. Дані дітей
  10. Зміни до цієї політики
  11. Контакти

1. Хто ми

CoachPulse — це платформа для тренерів, яка допомагає незалежним персональним тренерам керувати клієнтами, складати програми тренувань і відстежувати прогрес. Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані.

Володілець (контролер) даних: Вадим Єременко, фізична особа-підприємець, веде діяльність під назвою CoachPulse.
Контакт з питань конфіденційності: privacy@coachpulse.pro
Сайт: coachpulse.pro

Ми виступаємо контролером даних щодо персональних даних тренерів, клієнтів та відвідувачів сайту. Коли тренер обробляє дані своїх клієнтів через нашу платформу, тренер виступає окремим контролером даних щодо цих даних, а CoachPulse — оператором (процесором).

2. Які дані ми збираємо

2.1 Дані облікового запису

КатегоріяПрикладиДжерело
ІдентифікаціяEmail, ім'я, прізвище, фото профілюВи надаєте їх під час реєстрації
АутентифікаціяПароль (хешований), ідентифікатор Apple/Google Sign-inВи надаєте; обробляється через Firebase Authentication
ЛокальМова інтерфейсу (uk, en, ru, es)Налаштування додатка або мова пристрою
Токени пристроюТокени push-сповіщень (FCM/APNs)Генерує ваш пристрій

2.2 Тренувальні дані (клієнтів)

КатегоріяПрикладиКатегорія чутливості
ТренуванняПрограми, підходи, повторення, ваги, статус виконанняЗвичайні
Заміри тілаВага, зріст, відсоток жируДані про здоров'я (ст. 9 GDPR)
Чек-іниНастрій, години сну, втомленість, біль у м'язах, RPEДані про здоров'я (ст. 9 GDPR)
ТравмиОпис травм у вільній формі, уражені суглоби, тяжкістьДані про здоров'я (ст. 9 GDPR)
Цілі та нотаткиЦілі тренувань, нотатки тренера, нотатки клієнтаЗвичайні
Фото та медіаФото прогресу, відео вправ, завантажені тренеромЗвичайні (можуть містити дані про здоров'я)

2.3 Дані комунікації

КатегоріяПриклади
Повідомлення в чатіПовідомлення між тренером і клієнтом у застосунку
Голосові нотаткиАудіоповідомлення та голосові команди, транскрибуються через Deepgram
Запити сесійЗапити на бронювання, заплановані часи

2.4 Технічні дані

КатегоріяПриклади
Логи запитівЛоги серверних запитів (IP, час, ендпоінт, код відповіді) — зберігаються 30 днів
Логи доступуЗаписи доступу тренера до даних клієнта — зберігаються 1 рік для дотримання принципу підзвітності GDPR (ст. 5(2))
CookiesДив. Політику cookies
Дані збоївАнонімізовані звіти про помилки (без персональних даних)

3. Чому ми обробляємо ваші дані

Ми обробляємо ваші персональні дані лише за наявності законної підстави згідно з GDPR.

МетаЯкі даніПідстава (ст. 6)Підстава для особливих категорій (ст. 9)
Надання сервісу (обліковий запис, тренування, програми)Облікові, тренувальні, комунікаційніВиконання договору — ст. 6(1)(b)Явна згода — ст. 9(2)(a)
AI-аналіз для тренераДані про здоров'я (чек-іни, травми, заміри)Законний інтерес — ст. 6(1)(f)Явна згода — ст. 9(2)(a)
Push-сповіщенняТокени пристроїв, обліковий записВиконання договору — ст. 6(1)(b)
Безпека, протидія шахрайству, зловживаннямТехнічні, логи доступуЗаконний інтерес — ст. 6(1)(f)
Юридичні зобов'язання (експорт, видалення, бухоблік)УсіЮридичне зобов'язання — ст. 6(1)(c)

AI-обробка: Ми використовуємо AI/LLM провайдерів (Anthropic, OpenAI, Google) для генерації тренерських інсайтів. Результат AI завжди подається як рекомендація, ніколи як автоматизоване рішення. Тренер завжди ухвалює фінальне рішення (відповідність ст. 22 GDPR — без автоматизованих рішень з юридичним або суттєво подібним ефектом). Деталі — у нашому DPIA (Оцінці впливу на захист даних).

4. Кому ми передаємо дані

Ми не продаємо ваші персональні дані. Ми передаємо дані лише субпроцесорам, необхідним для роботи сервісу. Кожен субпроцесор зв'язаний угодою про обробку даних (DPA) згідно зі ст. 28 GDPR.

СубпроцесорПризначенняДо яких даних має доступРозташування
Neon (Databricks Inc.)Хостинг бази PostgreSQLУсі даніЄС (Франкфурт)
Firebase (Google LLC)Аутентифікація, push-сповіщенняEmail, ідентифікація, токениЄС + США (за SCCs)
Cloudflare R2 (Cloudflare, Inc.)Сховище медіа (фото, відео, експорти)Завантажені медіа, експортиЄС + глобально (CDN)
Anthropic, PBCAI/LLM (основний)Запити до AI (анонімізовані — без ID)США (за SCCs)
OpenAI, OpCo LLCAI/LLM (резерв)Запити до AI (анонімізовані — без ID)США (за SCCs)
Google AI (Google LLC)AI/LLM (резерв)Запити до AI (анонімізовані — без ID)США + ЄС (за SCCs)
Deepgram, Inc.Перетворення мови у текст (голосові нотатки)АудіозаписиСША (за SCCs)
Hostinger International Ltd.Email-сервіс (SMTP), DNSEmail-адреси, контент листівЄС (Литва)
Railway Corp.Хостинг застосункуУсі дані під час передачіЄС + США

Ми не передаємо ваші дані рекламодавцям, брокерам даних або будь-кому іншому з маркетинговою метою.

5. Міжнародна передача даних

Деякі субпроцесори знаходяться поза Європейським економічним простором (ЄЕП), переважно у США. Для таких передач ми використовуємо:

Ви можете запросити копію SCCs, які ми використовуємо, написавши на privacy@coachpulse.pro.

6. Скільки ми зберігаємо дані

ДаніТермін зберіганняПідстава
Дані активного облікового записуПоки не видалено акаунтВиконання договору
Після запиту на видалення30 днів (період відновлення), потім остаточне видаленняДозволяє скасувати випадкове видалення. Через 30 днів: PII анонімізується, дані особливих категорій видаляються повністю.
Логи доступу (тренер до клієнта)1 рікПринцип підзвітності GDPR (ст. 5(2))
Email-логи (записи про доставку)1 рікОпераційний + комплаєнс-аудит
Логи серверних запитів30 днівБезпека та запобігання зловживанням
Резервні копіїДо 30 днівDisaster recovery — копії також ротуються
Агрегована тренувальна статистика (після стирання)Безстроково, лише в анонімізованому виглядіЗаконний інтерес тренера у власних бізнес-записах — без ідентифікатора клієнта

7. Ваші права за GDPR

Якщо ви знаходитесь у Європейському економічному просторі, Великій Британії або Швейцарії, у вас є такі права:

ПравоЩо це означаєЯк скористатися
Доступ (ст. 15)Отримати копію всіх ваших даних, які ми зберігаємоЗастосунок → Налаштування → Конфіденційність і дані → Завантажити мої дані
Виправлення (ст. 16)Виправити неточні або неповні даніЗастосунок → Профіль або email на privacy@coachpulse.pro
Видалення (ст. 17)Видалити дані (з 30-денним періодом відновлення)Застосунок → Налаштування → Конфіденційність і дані → Видалити акаунт
Обмеження (ст. 18)Призупинити обробку на час споруEmail на privacy@coachpulse.pro
Переносимість (ст. 20)Отримати дані у машинозчитуваному форматі (JSON)Те саме, що й Доступ — JSON-експорт це покриває
Заперечення (ст. 21)Заперечити проти обробки на підставі законного інтересуEmail на privacy@coachpulse.pro
Відкликання згоди (ст. 7(3))Відкликати згоду на AI-обробку даних про здоров'яEmail на privacy@coachpulse.pro — врахуйте, що це відключає більшість тренерських функцій
Скарга (ст. 77)Подати скаргу до наглядового органуВ Україні: Уповноважений Верховної Ради України з прав людини. Резиденти ЄС: будь-який орган із захисту даних в ЄС.

Ми відповідаємо на всі запити щодо прав протягом 30 днів, або раніше, якщо це технічно можливо. Для складних запитів ми можемо подовжити термін ще на 60 днів згідно зі ст. 12(3).

8. Безпека

Ми захищаємо ваші дані стандартними галузевими технічними та організаційними заходами:

У разі витоку персональних даних, що зачіпає резидентів ЄС, ми повідомимо відповідний наглядовий орган протягом 72 годин (ст. 33 GDPR) та поінформуємо постраждалих користувачів без затримки (ст. 34), якщо витік ймовірно створює високий ризик для їхніх прав і свобод.

9. Дані дітей

CoachPulse не призначений для дітей. Ми свідомо не збираємо дані осіб молодше 16 років (або іншого віку цифрової згоди, встановленого у вашій країні, якщо він вищий). Якщо ви вважаєте, що дитина молодше 16 років надала нам персональні дані, напишіть на privacy@coachpulse.pro, і ми видалимо акаунт.

10. Зміни до цієї політики

Ми можемо час від часу оновлювати цю Політику конфіденційності, щоб відобразити зміни сервісу, законодавства або практик. Про суттєві зміни ми повідомимо вас через застосунок та/або email щонайменше за 30 днів до набрання чинності. Дата "Останнє оновлення" вгорі сторінки відображає останню редакцію. Попередні версії доступні за запитом на privacy@coachpulse.pro.

11. Контакти

Питання щодо цієї політики або наших практик обробки даних — пишіть нам:

У нас немає Data Protection Officer (DPO), оскільки ми не зобов'язані призначати його за ст. 37 GDPR — наша обробка даних особливих категорій не досягає масштабу, що зобов'язує мати DPO. Вказаний контакт обробляє всі запити щодо GDPR.