Палітыка прыватнасці
Версія: 0.1
Набыла моц: 30 верасня 2026 г.
Арыгінальны дакумент на англійскай мове даступны па спасылцы.
ByBorder («Мабільная праграма», «мы», «нас» або «наш») імкнецца паважаць і абараняць вашы персанальныя даныя і прыватнасць. Дзеючая Палітыка прыватнасці тлумачыць, як мы збіраем, выкарыстоўваем, апрацоўваем і абараняем вашы персанальныя даныя ў кантэксце выкарыстання нашай мабільнай праграмы.
Дзеючая Палітыка прыватнасці складзена ў строгай адпаведнасці з Генеральным рэгламентам Еўрапейскага саюза аб абароне даных (Рэгламент (ЕС) 2016/679, далей — «GDPR»), Польскім законам аб абароне персанальных даных і дачыннымі правіламі крамаў мабільных праграм.
1. Кантралёр даных
Аператарам даных (кантралёрам), адказным за вашыя персанальныя даныя ў адпаведнасці з Дзеючай Палітыкай прыватнасці, з'яўляецца:
- Юрыдычная асоба: Sky Stork sp. z o.o.
- Краіна рэгістрацыі: Польшча
- Афіцыйны кантактны e-mail: [email protected].
- Юрыдычны адрас: вул. Длуга 29, 00-238, Варшава
- Падатковы нумар (NIP): 5252927176
- Вядучы наглядны орган: Прэзідэнт Упраўлення па абароне персанальных даных (Urząd Ochrony Danych Osobowych — UODO), Варшава, Польшча.
2. Катэгорыі персанальных даных, якія збіраюцца і апрацоўваюцца
Каб аказваць нашыя паслугі, аўтэнтыфікаваць карыстальнікаў, забяспечваць функцыі навігацыі і прагназаваць час чакання на граніцы, мы апрацоўваем наступныя катэгорыі персанальных даных::
A. Даныя аўтэнтыфікацыі акаўнта (Google Sign-In)
- Даныя: Профіль Google OAuth (у прыватнасці: імя акаўнта, асноўны адрас электроннай пошты і ID акаўнта Google / токен OAuth).
- Мэта і выкарыстанне: Стварэнне і аўтэнтыфікацыя вашага акаўнта карыстальніка, абарона сістэмных канчатковых пунктаў, ідэнтыфікацыя сесій карыстальніка і апрацоўка запытаў карыстальнікаў (такіх як выдаленне акаўнта ў адпаведнасці са арт. 17 GDPR).
- Прававая падстава: Выкананне дагавора (арт. 6(1)(b) GDPR). Неабходна для ідэнтыфікацыі, аўтэнтыфікацыі і кіравання вашым акаўнтам з мэтай прадастаўлення доступу да мабільнай праграмы.
B. Дакладныя даныя пра месцазнаходжанне і навігацыю (GPS)
- Тыпы даных: Дакладныя геаграфічныя каардынаты (шырата, даўгата), хуткасць, кірунак руху, вышыня над узроўнем мора і звязаныя з імі адметкі часу.
- Мэта і выкарыстанне:
- Навігацыя і маршрутызацыя: дапамога ў выбары аптымальнага маршруту ад месцазнаходжання карыстальніка да пункта прызначэння праз існуючыя пункты пропуску (КПП) на граніцы ЕС і Беларусі.
- Аналітыка і прагназаванне чэргаў на граніцы: выяўленне прыбыцця і руху транспартных сродкаў у вызначаных зонах чэргаў перад пунктамі пропуску, адсочванне хуткасці і разлік прыблізнага часу праходжання граніцы ў рэальным часе.
- Апрацоўка ў актыўным і фонавым рэжымах: Адсочванне геалакацыі актыўна працуе ў пярэднім плане падчас выкарыстання мабільнай праграмы. Фонавае адсочванне геалакацыі працуе, калі яно ўключана карыстальнікам, для бесперапыннага маніторынгу чаргі, калі экран праграмы заблакаваны або яна згорнутая.
- Прававая падстава: Згода (арт. 6(1)(a) GDPR). Яўная згода, якая прадастаўляецца карыстальнікам праз экраны першаснага азнаямлення і сістэмныя запыты дазволаў аперацыйнай сістэмы.
C. Тэхнічныя ідэнтыфікатары і тэлеметрыя
- Тыпы даных: Мадэль прылады, версія аперацыйнай сістэмы, статус мабільнай сеткі, токены Push-паведамленняў (Firebase Cloud Messaging — FCM) і часовыя токены сесій.
- Мэта і выкарыстанне: Дастаўка push-паведамленняў (напрыклад, абнаўленняў статусу чаргі і навігацыйных папярэджанняў), бяспека сесій, прадухіленне спуфінгу (падробкі) геалакацыі і забеспячэнне стабільнасці сістэмы.
- Прававая падстава: Законны інтарэс (арт. 6(1)(f) GDPR). Падтрыманне цэласнасці сервернай інфраструктуры, прадухіленне ашуканскіх маніпуляцый з GPS і зніжэнне пагрозаў бяспецы.
D. Даныя адваротнай сувязі (неабавязковыя)
- Тыпы даных: Неабавязковыясныя справаздачы, якія дасылаюцца карыстальнікамі, пра працу мабільнай праграмы, умовы на граніцы і працягласць чакання, якія дапамагаюць нам паляпшаць прагнастычныя магчымасці мабільнай праграмы.
- Мэта і выкарыстанне: Апрацоўваюцца строга для паляпшэння мабільнай праграмы і ўдасканалення алгарытмаў прагназавання. Даныя выкарыстоўваюцца выключна ўнутры кампаніі, ніколі не публікуюцца і не перадаюцца трэцім асобам.
- Прававая падстава: Згода (арт. 6(1)(a) GDPR). Прадастаўленне адваротнай сувязі з'яўляецца добраахвотным і служыць сродкам сувязі паміж намі і карыстальнікамі.
3. ЗАХАВАННЕ ДАНЫХ, ІНФРАСТРУКТУРА І ТЭРМІНЫ ЗАХАВАННЯ
A. Уласная серверная інфраструктура
Усе асноўныя персанальныя даныя, профілі ўліковых запісаў карыстальнікаў, тэлеметрыя сесій і запісы пра месцазнаходжанне захоўваюцца і апрацоўваюцца ў нашай уласнай абароненай сервернай інфраструктуры, якая наўпрост належыць, эксплуатуецца і кантралюецца Кантралёрам у межах Еўрапейскай эканамічнай зоны (ЕЭЗ). Усе даныя, якія захоўваюцца ў нашай унутранай сервернай інфраструктуры, абаронены строгімі тэхнічнымі мерамі.
B. Канчатковыя тэрміны схоўвання даных
- Даныя профілю Google і акаўнта: захоўваюцца да таго часу, пакуль ваш акаўнт застаецца актыўным. Калі вы выдаляеце свай акаўнт, усе звязаныя даныя профілю Google, ідэнтыфікатары карыстальнікаў і прывязаныя ідэнтыфікатары будуць беззваротна выдалены цягам 30 дзён.
- GPS-тэлеметрыя і трэкі сесій: Сырыя GPS-каардынаты захоўваюцца ў нашай сервернай інфраструктуры цягам максімальнага тэрміну ў 18 месяцаў з моманту заканчэння сесіі, пасля чаго сырыя даныя выдаляюцца, ананімізуюцца або псеўданімізуюцца.
- Тэхнічныя логі: Аперацыйныя логі бэкенда і запісы дыягностыкі бяспекі выдаляюцца па слізгальным 30-дзённым графіку.
4. ТРЭЦІЯ АСОБЫ — АТРЫМАЛЬНІКІ І АПРАЦОЎШЧЫКІ ДАНЫХ
Мы не прадаем, не здаем у арэнду і не гандлюем вашымі персанальнымі данымі. Мы перадаем ананімізаваныя даныя або даныя аўтэнтыфікацыі толькі ключавым староннім пастаўшчыкам паслуг, звязаным строгімі Пагадненнямі аб апрацоўцы даных у адпаведнасці з артыкулам 28 GDPR:
Google Ireland Limited
- Роля: Правайдэр ідэнтыфікацыі, Push-паведамленняў і аналітыкі
- Даныя, якія перадаюцца: Токены аўтэнтыфікацыі OAuth, push-токены FCM, метаданыя АС, логі збояў
- Лакацыя и абарона: ЕЭЗ / Глабальна. Рэгулюецца Стандартнымі дагаворнымі ўмовамі (SCC) і Ўмовамі апрацоўкі даных GDPR.
OpenStreetMap
- Роля: Правайдэр адлюстравання карт
- Даныя, якія перадаюцца: Ананімізаваныя каардынаты запытаў тайлаў
- Лакацыя и абарона: Картаграфічныя слаі з адкрытым зыходным кодам. Пастаянныя ідэнтыфікатары карыстальнікаў не перадаюцца.
5. ТЭХНІЧНЫЯ І АРГАНІЗАЦЫЙНЫЯ МЕРЫ БЯСПЕКІ
У адпаведнасці з артыкулам 32 GDPR мы ўжываем комплексныя фізічныя, тэхнічныя і адміністрацыйныя меры абароны:
- Шыфраванне: Для ўсіх знешніх API-камунікацый абавязкова выкарыстоўваецца пратакол TLS 1.3 (HTTPS). Базы даных і ўнутраныя сховішчы выкарыстоўваюць 256-бітнае шыфраванне AES.
- Бяспека OAuth: Аўтэнтыфікацыя ажыццяўляецца строга праз афіцыйныя SDK Google Identity; уліковыя даныя такенізуюцца і правяраюцца без захавання канфідэнцыйных даных карыстальніка.
- Кантроль доступу: Адміністрацыйны доступ да нашай сервернай інфраструктуры строга абмежаваны толькі ўпаўнаважаным інжынерна-тэхнічным персаналам.
6. ВАШЫЯ ПРАВЫ Ў АДПАВЯДНАСЦІ З GDPR (ПРАВЫ СУБ'ЕКТА ДАНЫХ)
У адпаведнасці з GDPR, у вас ёсць наступныя прадугледжаныя законам правы ў дачыненні да вашых персанальных даных:
- Права на доступ (арт. 15 GDPR): Запытваць пацвярджэнне і доступ да копіі вашых персанальных даных, які апрацоўваюцца намі.
- Права на выпраўленне (арт. 16 GDPR): Запытваць выпраўленне недакладных персанальных даных.
- Права на выдаленне / «Права быць забытым» (арт. 17 GDPR): Выдаліць вашыя персанальныя даныя і акаўнт непасрэдна праз налады профілю ў мабільнай праграме.
- Права на адкліканне згоды (арт. 7(3) GDPR): У любы момант адклікаць згоду на адсочванне геалакацыі праз налады аперацыйнай сістэмы прылады або пры дапамозе пераключальніка у мабільнай праграме без уплыву на законнасць папярэдняй апрацоўкі.
- Права на абмежаванне апрацоўкі і пераноснасць даных (арт. 18, 20 GDPR): Запытваць абмежаванне апрацоўкі або экспарт вашых даных у структураваным, машыначытальным фармаце.
- Права на падачу скаргі: Падаць скаргу ў наглядны орган, указаны ў раздзеле 1 дзеючай Палітыкі.
7. ЗМЕНЫ Ў ДЗЕЮЧАЙ ПАЛІТЫЦЫ ПРЫВАТНАСЦІ
Мы можам перыядычна абнаўляць дзеючую Палітыку прыватнасці для адлюстравання функцыянальных або юрыдычных змен. Абноўленыя версіі будуць публікавацца ўнутры мабільнай праграмы з указаннем актуальнай даты ўступлення ў силу і меткі версіі.
8. КАНТАКТНАЯ ІНФАРМАЦЫЯ
Па пытаннях або запытах, звязаных з канфідэнцыйнасцю, калі ласка, звяртайцеся:
- Адрэсат: Sky Stork sp. z o.o.
- Тэма: Абарона персанальных даных
- Электронная пошта: [email protected]
- Адрыс для карэспандэнцыі: ul. Długa 29, 00-238 Warszawa, Polska