1. Контролер
Контролер у розумінні GDPR — провайдер, зазначений у Imprint.
2. Хостинг (DigitalOcean)
Наші сервери розташовані в дата-центрі у Франкфурті-на-Майні (Німеччина), що експлуатується DigitalOcean, LLC (США). Технічні дані доступу зберігаються у файлах журналу сервера при кожному доступі.
- Мета: Технічна експлуатація, безпека, аналіз помилок
- Правова підстава: законний інтерес (Art. 6(1)(f) GDPR)
- Передача до третьої країни: EU-US Data Privacy Framework; дата-центр розташований у Німеччині
Автоматичні резервні копії зберігаються в зашифрованому вигляді, також у DigitalOcean у Франкфурті-на-Майні.
3. Cookies
Ми використовуємо лише технічно необхідні cookies для автентифікації та керування сесією. Трекінгові, аналітичні або рекламні cookies не використовуються.
- Правова підстава: Розділ 25(2) № 2 TDDDG
4. Обліковий запис користувача
- Дані: Адреса електронної пошти, пароль (зберігається у зашифрованому вигляді)
- Мета: Надання облікового запису користувача, автентифікація
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
- Термін зберігання: До видалення облікового запису
5. Дані про споживання
- Дані: Показники лічильників, вимірювання, конфігурації пристроїв
- Мета: Фіксування та аналіз ваших даних про споживання енергії
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
- Термін зберігання: До видалення облікового запису
6. Журнал активності
Щоб ви могли відстежувати зміни в межах Сервісу, ми записуємо запис до журналу активності для кожної зміни ваших пристроїв, лічильників, договорів, показань, екологічних записів, груп спільного доступу та облікового запису.
- Дані: Тип події та позначка часу, об'єкт, якого стосується зміна, і внесена зміна, а також ім'я користувача, який виконав дію
- Мета: Прозорість і відстежуваність змін ваших даних, зокрема змін, внесених учасниками групи спільного доступу, якою ви володієте
- Розкриття в межах груп спільного доступу: Якщо ви є власником пристрою або групи спільного доступу, журнал активності показує вам ім'я користувача та адресу електронної пошти учасників, які внесли до неї зміни, зокрема учасників, які згодом залишили групу. Коли ви вносите зміни до групи спільного доступу, що належить іншому користувачу, ваше ім'я користувача видиме її власнику. Учасники завжди бачать лише власні дії.
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
- Термін зберігання: До 5 років з моменту події, після чого записи видаляються автоматично. Ви можете будь-коли видалити свій журнал активності вручну.
7. Сканування показань лічильника (Anyline SDK)
Для оптичного розпізнавання показань лічильника ми використовуємо Anyline SDK від Anyline GmbH (Відень, Австрія). OCR-обробка відбувається локально на вашому пристрої; зображення не передаються.
- Ресурси: Під час завантаження функції сканування завантажуються ресурси із серверів Anyline. У процесі передається ваша IP-адреса.
- Звіт про використання: Після сканування до Anyline надсилається технічна ліцензійна подія.
- Правова підстава: законний інтерес (Art. 6(1)(f) GDPR)
- Політика конфіденційності: https://anyline.com/imprint-and-legal
8. Завантаження файлів
- Дані: Завантажений файл
- Мета: Надання функції завантаження
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
- Термін зберігання: До видалення облікового запису
9. Запити через контактну форму
- Дані: Ім'я, адреса електронної пошти, тема, зміст повідомлення
- Мета: Обробка вашого запиту
- Правова підстава: переддоговірні заходи або виконання договору (Art. 6(1)(b) GDPR)
- Термін зберігання: До остаточної обробки, після чого видалення
10. Friendly Captcha
Для захисту нашого сервісу ми використовуємо Friendly Captcha (Friendly Captcha GmbH, Німеччина).
11. Обробка платежів (Stripe)
Для платних функцій ми використовуємо Stripe, Inc. (США).
- Дані: Адреса електронної пошти, платіжні дані (передаються безпосередньо до Stripe)
- Мета: Обробка платежів
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
- Передача до третьої країни: EU-US Data Privacy Framework
- Політика конфіденційності: https://stripe.com/privacy
12. Доставляння електронної пошти (mailbox.org)
Транзакційні електронні листи надсилаються через mailbox.org (Heinlein Support GmbH, Берлін). Сервери розташовані в Німеччині.
- Дані: Адреса електронної пошти, зміст повідомлення
- Правова підстава: виконання договору (Art. 6(1)(b) GDPR)
13. Передачі даних до третіх країн
Деякі наші обробники базуються в США:
| Провайдер |
Запобіжний захід |
| DigitalOcean, LLC |
EU-US Data Privacy Framework |
| Stripe, Inc. |
EU-US Data Privacy Framework |
14. Ваші права
Ви маєте право на доступ (Art. 15), виправлення (Art. 16), видалення (Art. 17), обмеження обробки (Art. 18), перенесення даних (Art. 20) та заперечення (Art. 21 GDPR). Для реалізації ваших прав, будь ласка, зв'яжіться з нами за даними, наведеними в Imprint.
Ви також маєте право подати скаргу до органу нагляду за захистом даних (Art. 77 GDPR).
15. Зміни
Ми оновлюємо цю політику конфіденційності за потреби. Поточна версія доступна на нашому вебсайті.
This is a machine-translated version of the original English document. In the event of any discrepancy, the English (en-US) version is authoritative.
Чинний з: 16 червня 2026 р.