Документ

Політика конфіденційності

Ця політика пояснює, як застосунок DomoKey — коди домофонів і входів обробляє дані користувачів.
Останнє оновлення: 19 серпня 2026 року.

1. Контролер даних і контакти

Контролером даних застосунку DomoKey — коди домофонів і входів є Jakub Serewa. З питань конфіденційності звертайтеся за адресою: kuba.serewa@gmail.com.

2. Дані, які зберігає застосунок

У приватному списку DomoKey локально зберігає на пристрої дані, введені користувачем: назву місця, код доступу або номер телефону та, за бажанням, розташування місця.

Коли спільні списки ввімкнено, застосунок зберігає в хмарі зашифровану назву списку й зашифрований вміст записів. На пристрої також зберігаються код доступу та розшифрована копія завантажених списків, щоб їх можна було відкривати без інтернету.

Застосунок не вимагає створення облікового запису, імені, адреси електронної пошти чи інших ідентифікаційних даних. Для технічної роботи спільних списків Firebase створює випадковий анонімний ідентифікатор пристрою або встановлення.

3. Спільні списки й наскрізне шифрування

Назва списку, назви місць, коди доступу або номери телефонів і розташування шифруються на пристрої за допомогою AES-256-GCM перед надсиланням до Cloud Firestore. Ключ локально виводиться з коду доступу й ідентифікатора списку. Код доступу у відкритому вигляді та ключ шифрування ніколи не надсилаються до Firestore.

У хмарі зберігаються зашифрований вміст і метадані, потрібні для синхронізації: ідентифікатори документів, дати створення та оновлення, анонімний ідентифікатор учасника списку й криптографічний хеш коду доступу для пошуку запрошення. Ці метадані не містять відкритого вмісту записів.

Будь-хто, хто знає код доступу, може розшифрувати, читати й редагувати спільний список. Якщо код втрачено, ані автор застосунку, ані адміністратор Firebase не можуть відновити чи розшифрувати зашифровані дані в хмарі.

4. Офлайн-доступ і пам’ять пристрою

Після завантаження спільного списку застосунок локально зберігає його розшифровану копію. Під час наступного запуску він спочатку показує дані з пристрою, а за наявності інтернету намагається завантажити новішу версію з хмари.

Локальний кеш, код доступу й приватні списки залишаються на пристрої, доки список не від’єднано, дані не видалено в застосунку, дані застосунку не очищено або застосунок не деінстальовано. Особи з доступом до розблокованого пристрою чи його даних можуть отримати доступ до локальної копії; необов’язкове блокування PIN-кодом або біометрією обмежує доступ через інтерфейс DomoKey.

5. Дозволи, які використовує застосунок

Застосунок може запитувати такі дозволи:

  • розташування — щоб додати позицію до запису й сортувати збережені записи за відстанню,
  • камера — щоб сканувати QR-коди, якими діляться із застосунку,
  • біометрія або PIN-код — для необов’язкового блокування застосунку, якщо користувач його ввімкнув.

Користувач може відмовити в цих дозволах у системних налаштуваннях. Деякі функції можуть працювати з обмеженнями.

Поточне розташування й місця, пов’язані із записами, обробляються локально. Коли користувач відкриває карту, застосунок завантажує з CARTO тайли для видимої області. Адреси запитуваних тайлів можуть дати постачальнику змогу визначити переглянуту область; запит також містить стандартні дані з’єднання, як-от IP-адреса й технічна інформація про вбудований браузер.

Пошук адреси виконується лише після вибору цієї функції. Введений запит надсилається до служби Nominatim, якою керує OpenStreetMap Foundation. DomoKey не зберігає історію пошуку, але постачальник може зберігати запит і технічні дані з’єднання відповідно до власної політики конфіденційності.

6. Обмін, експорт і постачальники послуг

Дані приватного списку не надсилаються в хмару автоматично. Вони потрапляють до Cloud Firestore лише коли користувач створює, приєднується або синхронізує спільний список, і перед цим шифруються на пристрої.

Служби Google Firebase забезпечують синхронізацію й анонімну автентифікацію спільних списків. Постачальник обробляє зашифрований вміст і технічні метадані відповідно до власних політик та умов.

CARTO надає тайли карти. Під час відкриття або переміщення карти CARTO отримує запити для переглянутої області та стандартні технічні дані з’єднання. Ці дані використовуються для показу, підтримки й захисту картографічної служби.

Nominatim, служба OpenStreetMap Foundation, надає результати ручного пошуку адрес. Вона отримує введений запит і стандартні технічні дані запиту. Фундація може тимчасово обробляти й зберігати цю інформацію для роботи, безпеки та вдосконалення карт відповідно до своєї політики конфіденційності.

Користувач може експортувати дані у файл JSON, поділитися окремим записом через QR-код або передати іншій особі код доступу до спільного списку. Такі файли, QR-коди й коди доступу слід передавати лише довіреним особам.

7. Зберігання й видалення даних

Приватні дані й локальний кеш залишаються на пристрої, як описано вище. Записи спільного списку зберігаються в хмарі, доки їх не видалить особа з доступом. Від’єднання списку видаляє локальну копію та членство цього пристрою, але не видаляє список для інших осіб.

Оскільки застосунок не веде іменних облікових записів, запит щодо даних у хмарі може потребувати ідентифікатора списку чи іншої інформації, що дає змогу технічно знайти дані. Зверніться до контролера за адресою з розділу 1.

8. Дані дітей

DomoKey не призначений для дітей і свідомо не збирає дані дітей.

9. Зміни цієї політики

Ця Політика конфіденційності може оновлюватися, якщо зміниться робота застосунку або юридичні вимоги. Актуальна версія буде доступна на цій сторінці.