Політика конфіденційності
Останнє оновлення: 1 червня 2026
У LOVINOA (lovinoa.com), якою керує Ezfice Ltda (CNPJ 21.667.320/0001-70, Бразилія), ми серйозно ставимося до вашої приватності. Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо вашу особисту інформацію під час користування нашим сервісом. Ця політика поширюється на всіх користувачів у світі та відповідає Загальному регламенту захисту даних ЄС (GDPR), Закону Бразилії про захист даних (LGPD) та іншим застосовним законам про захист даних у країнах, де ми працюємо.
1. Які дані ми збираємо
Ми збираємо інформацію, яку ви надаєте безпосередньо: ваше ім'я, електронну адресу, номер телефону (для доставки на email та SMS), відповіді на квіз (деталі історії, подія, ім'я отримувача, музичні вподобання, бажана мова) та платіжну інформацію, яку обробляє Stripe (ми ніколи не отримуємо і не зберігаємо повний номер картки, CVV чи термін дії). Також ми можемо збирати вашу мову, країну та будь-які промокоди, які ви використовуєте.
Ми автоматично збираємо технічні дані під час відвідування нашого сайту: IP-адресу (анонімізовано для аналітики), тип і версію браузера, тип пристрою та операційну систему, відвідані сторінки та час перебування, реферерні URL та ідентифікатори cookie. Ми використовуємо cookie для основних функцій (керування сесією, вибір мови, згода на cookie), аналітики (Google Analytics з анонімізацією IP) та маркетингу (Meta Pixel для відстеження конверсій і вимірювання ефективності реклами).
2. Як ми використовуємо ваші дані
Ваші персональні дані використовуються для таких цілей і на таких правових підставах: (a) Виконання договору — для створення вашої персоналізованої пісні на основі відповідей у квізі, обробки платежу через Stripe, доставки пісні на email та SMS, підтвердження та оновлення замовлення; (b) Законний інтерес — для покращення якості сервісу та AI-алгоритмів (лише агреговані, анонімізовані дані), запобігання шахрайству, підтримки клієнтів та безпеки платформи; (c) Згода — для надсилання маркетингових повідомлень (лише за вашою явною згодою), використання аналітичних cookie та маркетингових пікселів, а також для обміну анонімізованою статистикою з партнерами.
Ми НЕ використовуємо деталі вашої історії для маркетингових цілей. Дані для створення пісні (історія, імена, подія) використовуються виключно для створення вашої пісні і не передаються третім сторонам для їхніх цілей. Ми не застосовуємо автоматизоване прийняття рішень або профілювання, що має юридичні наслідки для вас. Ми не продаємо, не здаємо в оренду і не обмінюємо вашу особисту інформацію третім сторонам.
3. Обробка платежів
Всі платіжні операції обробляються безпечно через Stripe — платіжний процесор із сертифікацією PCI DSS Level 1, найвищим рівнем безпеки у платіжній індустрії. LOVINOA ніколи не отримує, не обробляє і не зберігає номери ваших карток, CVV, термін дії чи повні платіжні реквізити на своїх серверах. Ваші платіжні дані передаються безпосередньо з вашого браузера на захищені сервери Stripe через TLS-шифрування.
Stripe обробляє ваші платіжні дані відповідно до найвищих галузевих стандартів безпеки, включаючи PCI DSS Level 1, SOC 1 та SOC 2, а також потужні протоколи шифрування. Ми отримуємо від Stripe лише: підтвердження успіху або відмови платежу, останні 4 цифри картки (для довідки), суму платежу та ідентифікатор транзакції. Детальніше про те, як Stripe обробляє ваші дані, читайте у політиці конфіденційності Stripe на stripe.com/privacy.
4. Зберігання та безпека даних
Ваші дані зберігаються на захищених, зашифрованих серверах Supabase (база даних) та AWS (інфраструктура), які мають відповідність SOC 2 Type II та впроваджують передові заходи безпеки. Всі дані шифруються під час передачі за допомогою TLS 1.2+ (HTTPS) та у стані спокою за допомогою AES-256. Доступ до персональних даних суворо обмежений уповноваженим співробітникам за принципом необхідності, із захистом багатофакторною автентифікацією та ролями.
Ми впроваджуємо комплексні заходи безпеки, включаючи: регулярні аудити та оцінки вразливостей, автоматичний моніторинг несанкціонованих спроб доступу, захищені резервні копії з шифруванням, процедури реагування на інциденти та навчання персоналу з питань захисту даних. Хоча ми прагнемо максимально захистити вашу інформацію, жоден спосіб передачі через інтернет чи електронного зберігання не є на 100% безпечним. У малоймовірному випадку витоку даних, що стосується вас, ми повідомимо вас і відповідні органи згідно із законом (протягом 72 годин за GDPR).
5. Cookie-файли
Ми використовуємо cookie та подібні технології, які поділяються на: (a) Необхідні cookie — потрібні для коректної роботи сайту, включаючи керування сесією, вибір мови та статус згоди на cookie (ці не можна вимкнути); (b) Аналітичні cookie — Google Analytics (з анонімізацією IP) для розуміння взаємодії відвідувачів із сайтом, вимірювання ефективності сторінок і пошуку шляхів покращення; (c) Маркетингові cookie — Meta Pixel (Facebook) для вимірювання конверсій та оптимізації реклами для користувачів, які взаємодіяли з нашим сайтом.
Для користувачів з ЄС ми показуємо банер згоди на cookie, який дозволяє приймати або відхиляти необов'язкові cookie до їх встановлення. Ви можете змінити свої налаштування cookie у будь-який час через наші налаштування cookie. Також можна вимкнути cookie у налаштуваннях браузера, але це може вплинути на роботу сайту. Ми враховуємо сигнали Do Not Track (DNT) браузера. Аналітичні дані зберігаються 26 місяців, після чого автоматично видаляються. Ми не використовуємо cookie для відстеження між сайтами, окрім зазначених вище сервісів.
6. Сторонні сервіси
Ми використовуємо такі сторонні сервіси, кожен із власною політикою конфіденційності: (a) Stripe (stripe.com/privacy) — обробка платежів; отримує платіжні дані безпосередньо з вашого браузера; (b) Google Analytics (policies.google.com/privacy) — аналітика сайту з анонімізацією IP; збирає анонімізовані дані використання; (c) Meta/Facebook Pixel (facebook.com/privacy) — відстеження конверсій та вимірювання реклами; отримує події відвідування сторінок і дані про конверсії; (d) Supabase (supabase.com/privacy) — хостинг бази даних; зберігає дані користувачів і замовлень із шифруванням; (e) Suno AI — рушій генерації музики; отримує лише параметри пісні (жанр, настрій, мова, текст) і НЕ отримує особистих даних (імена, email чи деталі історії не передаються Suno).
Ми ретельно обираємо партнерів, які дотримуються високих стандартів захисту даних і відповідають чинним вимогам конфіденційності. У нас є угоди про обробку даних з усіма процесорами, які працюють із персональними даними від нашого імені. Ми НЕ продаємо, не здаємо в оренду і не обмінюємо вашу особисту інформацію третім сторонам для їхніх маркетингових цілей. Передача даних за межі ЄЕЗ (Європейської економічної зони) захищена відповідними гарантіями, включаючи стандартні договірні положення (SCC), затверджені Єврокомісією.
7. Ваші права
Згідно з GDPR (для користувачів ЄС/ЄЕЗ), LGPD (для користувачів з Бразилії) та іншими законами про захист даних, ви маєте такі права: (a) Право на доступ — отримати копію ваших персональних даних, які ми зберігаємо; (b) Право на виправлення — виправити неточні або неповні персональні дані; (c) Право на видалення ("право бути забутим") — вимагати видалення ваших персональних даних; (d) Право на обмеження — обмежити обробку ваших даних у певних випадках; (e) Право на перенесення — отримати свої дані у структурованому, машинозчитуваному форматі; (f) Право на заперечення — заперечити проти обробки на основі законного інтересу або прямого маркетингу; (g) Право відкликати згоду — відкликати раніше надану згоду у будь-який час.
Щоб скористатися будь-яким із цих прав, зверніться до нас на [email protected] із темою "Privacy Request" і вкажіть ваше повне ім'я та email, пов'язаний із замовленням. Ми перевіримо вашу особу і відповімо протягом 30 днів (можливо подовження до 60 днів для складних запитів із повідомленням). Ми не стягуємо плату за обґрунтовані запити. Ви також маєте право подати скаргу до місцевого органу захисту даних (наприклад, вашої національної DPA в ЄС чи ANPD у Бразилії). Ми повністю співпрацюємо з наглядовими органами.
8. Зберігання даних
Ми зберігаємо ваші дані протягом таких періодів: (a) Дані замовлення (ім'я, email, відповіді на квіз, деталі замовлення) — 24 місяці з дати покупки для підтримки клієнтів, юридичних вимог і гарантії; (b) Файли пісень (згенероване аудіо) — 12 місяців після створення, після чого вони остаточно видаляються з наших серверів; (c) Аналітичні дані (анонімізована статистика) — 26 місяців, як налаштовано у Google Analytics; (d) Платіжні записи — згідно з податковими та бухгалтерськими законами (зазвичай 5-7 років для фінансових документів); (e) Дані cookie — сесійні cookie видаляються при закритті браузера, постійні cookie зберігаються максимум 13 місяців.
Після завершення відповідного періоду зберігання ваші дані безпечно видаляються або незворотно анонімізуються. Ви можете запросити дострокове видалення своїх даних у будь-який час, звернувшись на [email protected], за умови дотримання юридичних зобов'язань щодо зберігання певних даних (наприклад, податкових записів). Після вашого запиту ми видалимо ваші персональні дані з активних систем протягом 30 днів, а з резервних копій — протягом 90 днів.
9. Контакти для питань конфіденційності
З усіх питань, запитів чи побоювань щодо конфіденційності звертайтеся до нашої команди захисту даних: [email protected]. Будь ласка, вкажіть у темі листа "Privacy Request". Ми прагнемо оперативно, прозоро й відповідно до закону вирішувати ваші питання щодо приватності. Наш офіцер із захисту даних (DPO) також доступний за цією адресою.
Ми прагнемо відповідати на всі запити щодо конфіденційності протягом 30 днів з моменту отримання. Для термінових питань, які потребують негайної уваги, вкажіть у темі листа "PRIVACY URGENT" — ми пріоритезуємо ваш запит. Якщо вас не влаштовує наша відповідь, ви маєте право подати скаргу до місцевого органу захисту даних.