Nordic Theory Labs
Политика конфиденциальности
Körkort Hero работает офлайн, не требует учетной записи и хранит ваши учебные данные на вашем устройстве. Единственные данные, покидающие ваше устройство, — это информация о покупке (обрабатывается RevenueCat), если вы оформляете подписку на премиум, и анонимизированные отчеты о сбоях (обрабатываются Sentry), которые помогают нам исправлять ошибки. Мы не продаем ваши данные, не показываем рекламу и не создаем ваш профиль.
Настоящая Политика конфиденциальности объясняет, как Nordic Theory Labs («мы», «нас», «наш») обрабатывает персональные данные при использовании вами Körkort Hero, нашего приложения для подготовки к теоретическому экзамену по вождению в Швеции, доступного на iOS, Android, Windows и в веб-версии. Мы разработали приложение таким образом, чтобы оно работало преимущественно офлайн и не требовало создания аккаунта или входа в систему, что означает, что мы собираем минимально возможное количество персональных данных. Данная политика применяется ко всем пользователям приложения, с особым вниманием к пользователям в Швеции и Европейском союзе, и регулируется законодательством Швеции и Общим регламентом ЕС по защите данных (GDPR).
Данные, которые мы собираем
- Данные о покупках и подписках: если вы приобретаете премиум-подписку, RevenueCat получает и хранит идентификатор вашей покупки, статус подписки, платформу и страну для проверки и управления вашими правами. Мы не собираем и не храним данные вашей платежной карты — ими напрямую занимаются Apple, Google или Microsoft.
- Отчеты о сбоях и диагностические данные: когда приложение аварийно завершает работу или сталкивается с серьезной ошибкой, Sentry получает анонимизированный отчет, содержащий модель вашего устройства, версию операционной системы, версию приложения, анонимизированный стек вызовов и иногда анонимизированный снимок экрана в момент сбоя.
- Локальные настройки приложения: выбранный вами язык, тема, настройки уведомлений, прогресс в викторинах и освоение карточек хранятся только на вашем устройстве с использованием стандартного хранилища предпочтений операционной системы. Эти данные никогда не покидают ваше устройство и не видны нам.
- График push-уведомлений: если вы включаете напоминания о занятиях, выбранное вами время сохраняется локально на вашем устройстве и используется операционной системой для отправки уведомлений. Мы не получаем и не храним эти графики на каком-либо сервере.
Как мы используем ваши данные
- Для предоставления оплаченной вами услуги: данные о покупке обрабатываются для открытия и поддержания доступа к премиальным функциям на основании исполнения договора (GDPR Art. 6(1)(b)).
- Для обеспечения стабильности приложения: данные о сбоях и диагностике обрабатываются для выявления, воспроизведения и устранения ошибок на основании нашего законного интереса в предоставлении надежного продукта (GDPR Art. 6(1)(f)).
- Для персонализации вашего учебного опыта: ваши предпочтения и прогресс остаются на вашем устройстве и используются только для запоминания ваших настроек, отслеживания вашего обучения и планирования выбранных вами напоминаний.
- Мы придерживаемся принципа минимизации данных: мы собираем только то, что строго необходимо для вышеуказанных целей, не используем ваши данные для рекламы или профилирования, а также не продаем и не передаем их никому за пределами обработчиков, указанных в данной политике.
Сторонние сервисы
- RevenueCat Inc. (США) выступает нашим обработчиком для управления подписками. Их обработка ваших данных описана на https://www.revenuecat.com/privacy.
- Sentry, управляемый Functional Software, Inc. (США), выступает нашим обработчиком для отчетов о сбоях и ошибках. Обработка ваших данных описана на https://sentry.io/privacy/.
- Оба обработчика данных находятся в Соединённых Штатах, поэтому возможны передачи данных за пределы ЕС/ЕЭЗ. Эти передачи осуществляются на основании EU-U.S. Data Privacy Framework и/или Стандартных договорных положений, одобренных Европейской комиссией, в качестве юридического механизма согласно GDPR Chapter V.
- Apple, Google и Microsoft обрабатывают ваш фактический платеж при оформлении подписки в соответствии с их собственными политиками конфиденциальности. Мы никогда не видим данные вашей платежной карты или банковские реквизиты.
Ваши права согласно GDPR
- Вы имеете право получить доступ к персональным данным, которые мы храним о вас, и получить их копию в структурированном, широко используемом, машиночитаемом формате (право на доступ и переносимость).
- Вы имеете право исправлять неточные данные, требовать удаления ваших данных и просить нас ограничить обработку в ситуациях, определённых GDPR Articles 16, 17 и 18.
- Вы имеете право возразить против обработки данных на основании законного интереса, включая использование нами отчетов о сбоях, связавшись с нами или отключив сбор отчетов о сбоях в настройках приложения, если такая возможность доступна.
- Вы имеете право подать жалобу в Шведское управление по защите персональных данных (Integritetsskyddsmyndigheten, IMY) или в орган по защите данных в вашей стране проживания в ЕС.
Хранение данных и безопасность
- Отчеты о сбоях и диагностические данные хранятся в Sentry не более 90 дней, после чего они автоматически удаляются.
- Данные о покупках и подписках сохраняются компанией RevenueCat столько времени, сколько необходимо для управления вашей подпиской и выполнения юридических и налоговых обязательств, в соответствии с политикой конфиденциальности RevenueCat.
- Локальные данные на вашем устройстве (настройки, прогресс, освоение карточек, запланированные напоминания) хранятся до тех пор, пока вы не очистите их, не сбросите приложение или не удалите его — после этого данные исчезают, поскольку у нас никогда не было их копии.
- Данные, передаваемые нашим обработчикам, защищены шифрованием TLS, а наши обработчики применяют организационные и технические меры безопасности, соответствующие отраслевым стандартам, для защиты данных в состоянии покоя.
Контакты и запросы
- Чтобы воспользоваться любым из ваших прав или задать вопрос относительно данной политики, свяжитесь с нами по адресу privacy@nordictheorylabs.com, и мы ответим в течение 30 days, как того требует GDPR.
- Поскольку приложение не требует создания учетной записи, пожалуйста, включите в свой запрос достаточно информации (например, квитанцию о подписке или идентификатор пользователя RevenueCat), чтобы мы могли найти любые данные, относящиеся к вам.
- Настоящая политика регулируется законодательством Швеции и Общим регламентом ЕС по защите данных (Regulation (EU) 2016/679).
- Если мы внесем существенные изменения в эту политику, мы обновим дату "Последнее обновление" и уведомим пользователей в приложении до вступления изменений в силу.