Право · версія 1.0 · чинна з 20 липня 2026
Політика конфіденційності
Ця Політика пояснює, як Disciplio обробляє персональні дані у безкоштовній публічній бета-версії. Англійська версія є довідковою для перекладів; у разі розбіжності вона може допомогти зрозуміти задуманий зміст без обмеження обов’язкових прав.
§ Контролер даних
Контролером даних є Олексій Ігнатенко, фізична особа, що базується в Польщі та керує Disciplio. Зв’яжіться з нами за адресою privacy@disciplio.me. Уповноваженого з захисту даних не призначено; представник у ЄС не потрібен, оскільки контролер базується в ЄС.
§ Сфера дії
Ця політика охоплює сайт Disciplio, застосунок, канали підтримки та необов’язкові функції AI. Вона не охоплює незалежні сервіси, до яких ви переходите через їхні власні сайти.
§ Дані, що обробляються
Ми обробляємо дані облікового запису (ім’я, e-mail, хеш пароля, внутрішній ID, статус і позначки часу), дані автентифікації та безпеки (записи токенів оновлення, дані сесій і запитів, а також IP або дані пристрою, якщо їх журналюють), налаштування (мову, валюту, інтерфейс, онбординг, часовий пояс і дані, похідні від локального часу) та дані продуктивності (цілі, плани, завдання, дані календаря, метрики, нотатки й рефлексії). Ми також обробляємо результати AI, метадані постачальника, моделі та використання, записи політик і звернення до підтримки. Дані платіжних карток не обробляються, оскільки платежі не активні.
§ Джерела даних
Дані надходять від вас, з вашого використання сервісу й із технічних запитів, необхідних для його роботи. Зовнішньої інтеграції календаря та функції завантаження чи зберігання файлів користувачами немає.
§ Цілі та підстави
Ми обробляємо дані облікового запису й робочого простору для надання запитаної послуги; дані автентифікації та зловживань — для виконання договору й наших законних інтересів у безпеці; дані підтримки — для надання підтримки та захисту сервісу; записи прийняття політик — для законних інтересів і дотримання права. Необхідні cookies і функціональне сховище браузера, запитане користувачем, підтримують сервіс і, де це доречно, законні інтереси.
§ Обробка AI
Коли ви запитуєте AI, вибраний контекст цілі, завдання, плану, розкладу, рефлексії або щоденної нотатки, локальна дата й час, мова, ваше ім’я, якщо воно потрібне для контексту, і вибраний контекст бази знань, якою керує адміністратор, можуть бути надіслані до OpenAI через внутрішній інтеграційний шар LiteLLM Disciplio. Ваш e-mail не включається до даних AI. Необроблені промпти не зберігаються в PostgreSQL і навмисно не записуються в журнали застосунку; зберігаються результати та метадані використання. Підтвердження AI є окремим від прийняття Умов, а AI можна вимкнути, зберігши основні функції без AI.
§ Ембеддинги та RAG
Модель sentence-transformers All-MiniLM-L6-v2 працює локально у виробничій інфраструктурі, контрольованій Disciplio. Вона підтримує базу знань, якою керує адміністратор, у Qdrant; цілі, завдання, нотатки й рефлексії користувачів там не вбудовуються. Hugging Face є джерелом або ліцензіаром моделі, а не одержувачем ваших персональних даних у цьому локальному процесі ембеддингів.
§ Cookies і сховище
Точний перелік наведено в Політиці cookies та сховища браузера. Наразі Disciplio використовує лише необхідне сховище автентифікації та функціональне сховище браузера, запитане користувачем; рекламні, аналітичні cookies, відтворення сесій або маркетингові cookies не використовуються.
§ Одержувачі
Активні постачальники: Hetzner (VPS-хостинг у Нюрнберзі, Німеччина, включно з бекенд-сервісами даних і резервними копіями), Cloudflare (доставка фронтенду, DNS, TLS/безпека та маршрутизація e-mail), OpenAI (генерація AI на запит) і Google/Gmail (поштова скринька для підтримки та приватності, маршрутизована через Cloudflare). Ми розкриваємо дані лише в обсязі, потрібному для роботи сервісу, виконання закону або захисту прав і безпеки.
§ Передавання даних
Основна інфраструктура застосунку розміщена в Німеччині. Обробка OpenAI може охоплювати інші регіони відповідно до її чинних умов і гарантій. Ми не стверджуємо, що вся обробка відбувається виключно в Німеччині або ЄЕЗ.
§ Зберігання
Активні дані облікового запису й робочого простору зберігаються, доки існує обліковий запис. Токени оновлення спливають протягом 90 днів і можуть припинитися раніше після виходу, відкликання, спливу строку або видалення облікового запису. Пов’язані звернення до підтримки видаляються разом з обліковим записом; заплановане очищення інших звернень поки не налаштоване. Знеособлені метадані використання й вартості AI можуть зберігатися до 12 місяців для обліку, моніторингу квот, надійності, виявлення зловживань і агрегованої статистики. Записи згод зараз видаляються разом з обліковим записом і не зберігаються шість років.
§ Видалення
Видалення облікового запису видаляє активні дані користувача/профілю у PostgreSQL, налаштування, токени, записи згод, дані онбордингу, вікна квот, відхилення, плани, цілі, завдання, внески, рефлексії, збережені рекомендації, зв’язки рекомендацій і пов’язані звернення до підтримки — через реалізоване видалення та каскади бази даних. Рядки використання AI знеособлюються: посилання на користувача й рекомендацію встановлюються в null, а метадані постачальника, моделі, токенів, вартості, часу й статусу залишаються.
§ Експорт даних
Автоматизований експорт поки недоступний. Ви можете попросити копію, написавши на privacy@disciplio.me. Зазвичай ми перевіряємо особу через автентифікований обліковий запис або пов’язаний e-mail; не надсилайте державне посвідчення, PESEL, копії паспорта чи паролі, якщо ми окремо й законно не попросимо інший спосіб.
§ Права особи
Відповідно до застосовного права ви можете подати запит на доступ, виправлення, видалення, обмеження, заперечення, перенесення даних або відкликання необов’язкового підтвердження AI. Напишіть на privacy@disciplio.me. Запити GDPR ми розглядаємо у строк, визначений застосовним правом.
§ Скарга
Ви можете подати скаргу Голові Управління захисту персональних даних Польщі (Prezes Urzędu Ochrony Danych Osobowych, UODO) або іншому компетентному наглядовому органу.
§ Безпека
Ми застосовуємо HTTPS, хешування паролів, контроль доступу, приватні бекенд-сервіси, обмежений адміністративний доступ, резервні копії й моніторинг безпеки. Уповноважені адміністратори можуть отримати доступ до збережених рефлексій або рекомендацій, коли це потрібно для підтримки, безпеки, розслідування зловживань, дотримання права або технічної діагностики. Жодна система не може гарантувати абсолютну безпеку.
§ Особи до 18 років
Disciplio не призначений для осіб до 18 років. Не створюйте обліковий запис, якщо вам ще немає 18.
§ Чутливі дані
Поля довільного тексту можуть містити рефлексії, нотатки, матеріали планування й звернення до підтримки. Мінімізуйте чутливі дані й не вводьте непотрібні медичні, психічного здоров’я, політичні, релігійні, профспілкові, біометричні, генетичні, сексуальні, банківські дані, облікові дані, API-ключі, токени, дані паспорта, PESEL, державного посвідчення, а також персональні дані третіх осіб. Ми не можемо технічно запобігти кожному такому введенню.
§ Відсутність продажу даних
Ми не продаємо персональні дані та не використовуємо рефлексії, нотатки або промпти AI для реклами, публічного поширення, непов’язаної аналітики чи навчання непов’язаних моделей.
§ Аналітика
У цьому випуску не активні PostHog, Google Analytics, Cloudflare Web Analytics, Sentry, відтворення сесій, рекламна аналітика або система маркетингових листів.
§ Зміни
Ми можемо оновлювати цю Політику. Істотні зміни будуть опубліковані тут і, коли це доречно, оголошені в застосунку.
§ Контакти
Запити щодо приватності й прав на дані: privacy@disciplio.me. Загальна підтримка: support@disciplio.me. Зазвичай ми прагнемо відповідати на звернення до підтримки протягом 3–5 робочих днів; це ціль, а не гарантований рівень сервісу.
§ Версія
Дата набрання чинності: 20 липня 2026 року. Версія документа: 1.0. Довідкова мова: англійська.