Палітыка прыватнасці Transport-Yak
Дата ўступлення ў сілу: 2026-04-17
§ 1. Кантралёр дадзеных
Кантралёрам персанальных дадзеных у разуменні Рэгламента (ЕС) 2016/679 Еўрапейскага парламента і Савета ад 27 красавіка 2016 года аб абароне фізічных асоб у сувязі з апрацоўкай персанальных дадзеных ("GDPR") з'яўляецца:
Hojka адрас для карэспандэнцыі: Poland электронная пошта: [email protected]
("Кантралёр")
Кантралёр не прызначыў Інспектара па абароне дадзеных. Па ўсіх пытаннях, звязаных з персанальнымі дадзенымі, звяртайцеся па адрасе: [email protected].
§ 2. Асноўная інфармацыя — што вам трэба ведаць
- Праграма не патрабуе рэгістрацыі, уваходу ў сістэму або падання любых персанальных дадзеных.
- Праграма не збірае на серверах Кантралёра ніякіх дадзеных, якія ідэнтыфікуюць Карыстальніка — імя, адрас электроннай пошты, нумар тэлефона, дакладнае GPS-месцазнаходжанне, пастаянны ідэнтыфікатар прылады (IMEI/серыйны нумар).
- Праграма прапануецца паводле мадэлі freemium: a) Бясплатная версія — з падтрымкай банерных рэкламаў і узнагароджальных відэарэкламаў (разблакоўка дадатковых функцый калькулятара нагрузак на восі), b) Прэміум-версія — платная падпіска (EUR 3 у месяц або EUR 15 у год) без рэкламы і з неабмежаваным доступам да функцый Праграмы.
- Бясплатная версія выкарыстоўвае Google Mobile Ads SDK (AdMob) для паказу рэкламы. AdMob апрацоўвае Рэкламны ідэнтыфікатар і звязаныя тэхнічныя дадзеныя — гл. § 3.3 і § 5.
- Пакупкі Прэміум-падпіскі апрацоўваюцца RevenueCat, Inc., Google Play Billing (Android) і Apple App Store Billing (iOS). Кантралёр не атрымлівае і не захоўвае дадзеныя плацежнай карты Карыстальніка — гл. § 3.4 і § 5.
- Налады карыстальніка (выбраная мова, канфігурацыя восяў, сцяг згоды) захоўваюцца толькі лакальна на прыладзе Карыстальніка.
§ 3. Дадзеныя, якія апрацоўваюцца
Тэхнічная праца Праграмы патрабуе сувязі з серверамі. У працэсе гэтай сувязі апрацоўваюцца наступныя дадзеныя:
3.1. Тэхнічныя дадзеныя (заўсёды)
| Дадзеныя | Калі | Мэта |
|---|---|---|
| IP-адрас прылады | Кожны HTTP-запыт | Усталяванне злучэння TCP/IP |
| User-agent (тып АС, версія) | Кожны HTTP-запыт | Тэхнічная дыягностыка |
| Тып запыту (bans/areas/maps) | Кожны HTTP-запыт | Вяртанне правільных дадзеных |
IP-адрас з'яўляецца персанальнымі дадзенымі ў разуменні GDPR. Ён бачны пастаўшчыкам інфраструктуры (гл. § 5). Кантралёр не звязвае IP-адрас з іншымі дадзенымі, якія ідэнтыфікуюць Карыстальніка.
3.2. Дадзеныя, якія захоўваюцца лакальна (не перадаюцца)
| Дадзеныя | Месцазнаходжанне |
|---|---|
| Выбраная мова інтэрфейсу | Android SharedPreferences |
| Канфігурацыя восяў транспартнага сродку (памеры, абмежаванні) | Android SharedPreferences |
| Кэш дадзеных аб забаронах (да 50 МБ) | Унутраная памяць Праграмы |
| Сцяг прыняцця Умоў | Android SharedPreferences |
| Дата першага запуску, лічыльнік дададзеных грузавых секцый | Android SharedPreferences |
Лакальныя дадзеныя не перадаюцца Кантралёру або трэцім асобам. Яны выдаляюцца пры выдаленні Праграмы або пры ачыстцы яе дадзеных у сістэмных наладах.
3.3. Дадзеныя, якія апрацоўваюцца ў сувязі з рэкламай (толькі Бясплатная версія)
| Дадзеныя | Мэта |
|---|---|
| Рэкламны ідэнтыфікатар (AAID на Android, IDFA на iOS) | Тэматычная рэклама, абмежаванне частаты, прафілактыка махлярства з рэкламай |
| Мадэль і вытворца прылады, версія АС, разрозненне экрана | Аптымізацыя фармату рэкламы |
| Прыблізнае месцазнаходжанне (на аснове IP-адраса, узровень краіны/рэгіёна) | Геаграфічная тэматычная рэклама |
| Падзеі, звязаныя з рэкламай (паказ, клік, час экспазіцыі) | Разлікі з рэкламадаўцамі, аптымізацыя кампаніі |
| Сігналы інтарэсаў (толькі пры атрыманні згоды) | Персаналізаваны выбар рэкламнага кантэнту |
Гэтыя дадзеныя збіраюцца і апрацоўваюцца Google LLC (AdMob) — гл. § 5.3. Карыстальнік захоўвае поўны кантроль:
- на Android: Налады → Прыватнасць → Рэклама → скід Рэкламнага ідэнтыфікатара і адключэнне персаналізацыі рэкламы,
- на iOS: Налады → Прыватнасць і бяспека → Рэклама Apple (плюс запыт App Tracking Transparency пры першым запуску Праграмы),
- у Еўрапейскім саюзе: дыялог згоды (Google Consent Mode v2 / IAB TCF), які паказваецца пры першым запуску, дазваляе Карыстальніку выбраць паміж персаналізаванай і неперсаналізаванай рэкламай,
- у любы час: пакупка Прэміум-падпіскі цалкам адключае паказ рэкламы і спыняе збор вышэйзгаданых дадзеных для рэкламных мэт.
3.4. Дадзеныя, якія апрацоўваюцца ў сувязі з пакупкай Прэміум-падпіскі
| Дадзеныя | Мэта |
|---|---|
| Ананімны ідэнтыфікатар карыстальніка (UUID, згенераваны RevenueCat) | Сувязь статусу падпіскі з прыладай / акаўнтам магазіна |
| Квітанцыя пра пакупку — зашыфраваны токен, які пацвярджае пакупку ў магазіне | Праверка пакупкі, аднаўленне пасля пераўсталёўкі, апрацоўка вяртання сродкаў |
| Статус падпіскі (актыўная/неактыўная, дата заканчэння, пробны перыяд, паўторны білінг) | Прадастаўленне Карыстальніку функцый Прэміум |
| Тып прылады, версія АС, код краіны магазіна | Тэхнічная падтрымка, канвертацыя валюты, падатковая справаздачнасць |
Плацежныя дадзеныя (нумар карты, банкаўская інфармацыя) не перадаюцца Кантралёру або RevenueCat. Апрацоўка плацяжоў цалкам вядзецца Google Play Billing або Apple App Store Billing, якія з'яўляюцца прадаўцамі падпіскі ў разуменні спажывецкага права. Гэтыя аператары захоўваюць квітанцыі пра пакупкі ў адпаведнасці са сваімі падатковымі і бухгалтарскімі абавязкамі (звычайна 5–7 гадоў).
§ 4. Мэты і прававыя падставы для апрацоўкі
| Мэта | Прававая падстава | Захаванне |
|---|---|---|
| Прадастаўленне Паслугі — дастаўка Дадзеных аб забаронах і карт | Арт. 6(1)(b) GDPR (выкананне дагавора аб прадастаўленні электронных паслуг) | На працягу выкарыстання Праграмы |
| Забеспячэнне бяспекі інфраструктуры, выяўленне і прадухіленне злоўжыванняў | Арт. 6(1)(f) GDPR (законны інтарэс Кантралёра) | Да 30 дзён (логі) |
| Паказ неперсаналізаванай рэкламы ў Бясплатнай версіі | Арт. 6(1)(f) GDPR (законны інтарэс — манетызацыя бясплатнай Паслугі) | На працягу выкарыстання Бясплатнай версіі |
| Паказ персаналізаванай рэкламы ў Бясплатнай версіі (для карыстальнікаў ЕЭП) | Арт. 6(1)(a) GDPR (згода, дадзеная ў дыялогу Consent Mode v2) | Да адклікання згоды |
| Пакупка і кіраванне Прэміум-падпіскай | Арт. 6(1)(b) GDPR (выкананне дагавора) | На працягу падпіскі і перыяду скаргаў |
| Прадухіленне злоўжыванняў падпіскай, апрацоўка вяртання сродкаў | Арт. 6(1)(f) GDPR (законны інтарэс) | Да 90 дзён пасля заканчэння падпіскі |
| Падатковыя і бухгалтарскія абавязкі, звязаныя з продажам падпіскі (аператарамі магазіна) | Арт. 6(1)(c) GDPR (юрыдычны абавязак — бухгалтарскае і падатковае права) | 5–7 гадоў (згодна з падатковымі абавязкамі аператара магазіна) |
| Апрацоўка скаргаў і запытаў | Арт. 6(1)(b) і (c) GDPR | Да вырашэння справы, макс. 3 гады |
| Абарона або прад'яўленне прэтэнзій | Арт. 6(1)(f) GDPR | Да заканчэння тэрміну даўнасці |
§ 5. Атрымальнікі дадзеных — апрацоўшчыкі
Дадзеныя, апісаныя ў § 3, перадаюцца наступным апрацоўшчыкам, неабходным для тэхнічнай працы Праграмы:
5.1. Cloudflare, Inc.
- Месцазнаходжанне: USA (101 Townsend St, San Francisco, CA 94107)
- Роля: пастаўшчык інфраструктуры (Cloudflare Workers) для API, якое дастаўляе Дадзеныя аб забаронах (
ab.tbsny.workers.dev) - Аб'ём дадзеных: IP-адрас, user-agent, параметры HTTP-запыту
- Палітыка прыватнасці: https://www.cloudflare.com/privacypolicy/
- Падстава перадачы за межы ЕЭП: стандартныя кантрактныя агаворкі ЕС (SCC) + сертыфікацыя EU-U.S. Data Privacy Framework
5.2. OpenFreeMap
- Месцазнаходжанне: Швейцарыя (краіна, прызнаная Еўрапейскай Камісіяй як тая, якая забяспечвае адэкватны ўзровень абароны)
- Роля: пастаўшчык тайлаў карт (tiles.openfreemap.org)
- Аб'ём дадзеных: IP-адрас, параметры запыту тайлаў
- Палітыка: https://openfreemap.org/
5.3. Google LLC / Google Ireland Ltd.
- Месцазнаходжанне: USA (Google LLC) і Ірландыя (Google Ireland Ltd. — кантралёр дадзеных карыстальнікаў ЕЭП для большасці паслуг)
- Шматмэтавая роля:
- апрацоўка дыялогу ацэнкі Праграмы (Google Play In-App Review),
- распаўсюджванне Праграмы праз Google Play Store,
- апрацоўка плацяжоў за Прэміум-падпіску (Google Play Billing) — Google з'яўляецца прадаўцом падпіскі, адказвае за апрацоўку плацяжоў, збор VAT, выплаты Кантралёру і захоўванне квітанцый,
- паказ рэкламы ў Бясплатнай версіі (Google Mobile Ads / AdMob) — апрацоўка Рэкламнага ідэнтыфікатара, дадзеных прылады, сігналаў узаемадзеяння з рэкламай, прыблізнага месцазнаходжання на аснове IP.
- Механізмы згоды: Google Consent Mode v2, IAB Transparency & Consent Framework — падрабязнасці: https://support.google.com/admob/answer/9760862
- Палітыка прыватнасці: https://policies.google.com/privacy
- Рэкламная палітыка: https://policies.google.com/technologies/ads
- Падстава перадачы за межы ЕЭП: стандартныя кантрактныя агаворкі ЕС + EU-U.S. Data Privacy Framework
5.4. RevenueCat, Inc.
- Месцазнаходжанне: USA (44 Tehama St, San Francisco, CA 94105)
- Роля: інфраструктура кіравання падпіскамі — праверка квітанцый пра пакупку, сінхранізацыя статусу падпіскі паміж прыладамі Карыстальніка, апрацоўка вяртання сродкаў і скасавання
- Аб'ём дадзеных: ананімны UUID карыстальніка, квітанцыі пра пакупку (зашыфраваныя токены), метададзеныя прылады, код краіны магазіна
- RevenueCat не атрымлівае плацежныя дадзеныя або дадзеныя, якія непасрэдна ідэнтыфікуюць Карыстальніка.
- Палітыка прыватнасці: https://www.revenuecat.com/privacy/
- Падстава перадачы за межы ЕЭП: стандартныя кантрактныя агаворкі ЕС
5.5. Apple Distribution International Ltd. (толькі версія iOS)
- Месцазнаходжанне: Ірландыя (дзяржава-член ЕС — няма перадачы за межы ЕЭП для карыстальнікаў ЕЭП)
- Роля: апрацоўка плацяжоў за Прэміум-падпіску на iOS (App Store Billing) — прадавец падпіскі, апрацоўка плацяжоў, захоўванне квітанцый, збор VAT, выплаты Кантралёру
- Палітыка: https://www.apple.com/legal/privacy/
Кантралёр не прадае, не здае ў арэнду і не перадае дадзеныя Карыстальніка ў маркетынгавых мэтах ніякім іншым суб'ектам, акрамя пералічаных вышэй.
§ 6. Перадача дадзеных за межы Еўрапейскай эканамічнай прасторы
Некаторыя суб'екты, пералічаныя ў § 5 (Cloudflare, Google LLC, RevenueCat), размешчаны ў Злучаных Штатах. Перадача дадзеных у ЗША адбываецца на падставе:
- рашэння Еўрапейскай Камісіі аб адэкватнасці ў рамках EU-U.S. Data Privacy Framework ад 10 ліпеня 2023 года (для сертыфікаваных суб'ектаў — Cloudflare, Google),
- стандартных кантрактных агаворак (SCC), зацверджаных Еўрапейскай Камісіяй Рашэннем 2021/914 (для іншых суб'ектаў, уключаючы RevenueCat).
Apple Distribution International Ltd. (Ірландыя) не ўтварае перадачы за межы ЕЭП.
Карыстальнік мае права запытаць у Кантралёра копію гэтых мер абароны — кантакт: [email protected].
§ 7. Правы Карыстальніка
У адпаведнасці з GDPR Карыстальнік мае наступныя правы:
Права доступу да сваіх дадзеных (арт. 15 GDPR).
Права на выпраўленне дадзеных (арт. 16 GDPR).
Права на выдаленне — "права быць забытым" (арт. 17 GDPR).
Права на абмежаванне апрацоўкі (арт. 18 GDPR).
Права на пераноснасць дадзеных (арт. 20 GDPR).
Права пярэчыць супраць апрацоўкі на падставе законнага інтарэсу (арт. 21 GDPR) — у прыватнасці, супраць паказу неперсаналізаванай рэкламы (вынік — спыненне Бясплатнай версіі або пераход на Прэміум).
Права адклікаць згоду (арт. 7(3) GDPR) — у прыватнасці згоду на персаналізаваную рэкламу; адкліканне не ўплывае на законнасць апрацоўкі, ажыццёўленай да адклікання.
Права падаць скаргу ў наглядальны орган:
Прэзідэнт Упраўлення па абароне персанальных дадзеных (UODO) ul. Stawki 2, 00-193 Warsaw, Poland https://uodo.gov.pl
Для ажыццяўлення гэтых правоў звяртайцеся: [email protected]. Кантралёр адкажа без неапраўданай затрымкі і ў любым выпадку на працягу аднаго месяца з моманту атрымання запыту.
У адносінах да правоў, звязаных з дадзенымі, якія апрацоўваюцца непасрэдна Google (AdMob) або RevenueCat, Карыстальнік можа таксама накіраваць запыт непасрэдна гэтым суб'ектам — кантактныя дадзеныя прадстаўлены ў іх адпаведных палітыках прыватнасці (§ 5.3, § 5.4).
§ 8. Перыяд захоўвання
| Тып дадзеных | Захаванне |
|---|---|
| Лакальныя дадзеныя (налады, кэш, дата ўстаноўкі, лічыльнік секцый) | Да выдалення або ручной ачысткі |
| Серверныя логі з боку апрацоўшчыка (IP-адрас) | Звычайна да 30 дзён — згодна з палітыкай пастаўшчыка |
| Рэкламныя дадзеныя (AAID, метададзеныя), якія захоўваюцца Google | Да 13 месяцаў (стандартная палітыка Google Ads); менш пры скідзе AAID |
| Ананімны ідэнтыфікатар карыстальніка ў RevenueCat | На працягу ўсяго тэрміну ўстаноўкі Праграмы; пасля выдалення — да 180 дзён неактыўнасці |
| Квітанцыі пра пакупку, якія захоўваюцца аператарамі магазіна (Google Play / App Store) | 5–7 гадоў (падатковы і бухгалтарскі абавязак прадаўца) |
| Электронная карэспандэнцыя | Да вырашэння справы, макс. 3 гады |
| Дадзеныя, якія апрацоўваюцца для прад'яўлення або абароны прэтэнзій | Да заканчэння тэрміну даўнасці |
§ 9. Аўтаматызаванае прыняцце рашэнняў і прафіляванне
- Кантралёр сам не займаецца аўтаматызаваным прыняццем рашэнняў, якія выклікаюць прававыя наступствы для Карыстальніка, і не праводзіць прафіляванне ў разуменні арт. 22 GDPR.
- Google (AdMob) — пры паказе персаналізаванай рэкламы ў Бясплатнай версіі — выкарыстоўвае аўтаматызаваныя механізмы падбору рэкламы на аснове: a) Рэкламнага ідэнтыфікатара, b) дэмаграфічных сігналаў, атрыманых з паводзін Карыстальніка ў іншых прыкладаннях і паслугах Google, c) катэгорый інтарэсаў, прыпісаных да рэкламнага профілю, d) прыблізнага геаграфічнага месцазнаходжання.
- Гэтыя рашэнні не выклікаюць прававых або падобных па значнасці наступстваў для Карыстальніка ў разуменні арт. 22 GDPR — яны датычацца выключна выбару рэкламнага кантэнту, які паказваецца ў Праграме.
- Карыстальнік можа ў любы час: a) адклікаць згоду на персаналізаваную рэкламу (дыялог Consent Mode v2 у Праграме; сістэмныя налады Android: Прыватнасць → Рэклама → Абмежаваць адсочванне рэкламы; iOS: Налады → Прыватнасць → Рэклама Apple), b) скінуць Рэкламны ідэнтыфікатар у наладах аперацыйнай сістэмы, c) перайсці на Прэміум-версію — дзе рэклама не паказваецца і рэкламныя дадзеныя наогул не збіраюцца.
§ 10. Бяспека дадзеных
- Сувязь з серверамі Кантралёра і з апрацоўшчыкамі адбываецца выключна праз зашыфраваны HTTPS (TLS).
- Праграма не прымае незашыфраваны трафік (cleartext-traffic адключаны ў канфігурацыі сеткавай бяспекі Android).
- Лакальныя дадзеныя захоўваюцца ў прыватным каталогу Праграмы, недаступным для іншых прыкладанняў.
- Квітанцыі пра пакупку крыптаграфічна правяраюцца RevenueCat і аператарамі магазіна — Кантралёр не мае тэхнічнай магчымасці сфабрыкаваць статус падпіскі.
§ 11. Дзеці
- Праграма прызначана для асоб ва ўзросце не менш за 13 гадоў. Кантралёр свядома не збірае дадзеныя асоб маладзейшых за 13 гадоў.
- Калі такія дадзеныя будуць выяўлены, яны будуць неадкладна выдалены.
- Рэклама ў Бясплатнай версіі паказваецца ў рэжыме "non-child-directed" — гэта значыць, што Праграма не скіравана на дзяцей і не выкарыстоўвае рэжым, які адпавядае амерыканскаму рэгуляванню COPPA. Бацькі/апекуны асоб маладзейшых за 13 гадоў не павінны прадастаўляць Праграму такім асобам.
§ 12. Змены ў Палітыцы прыватнасці
- Кантралёр пакідае за сабой права змяняць гэтую Палітыку прыватнасці, у прыватнасці ў выпадку змен у заканадаўстве, змен у функцыянальнасці Праграмы або змен у аб'ёме супрацоўніцтва з апрацоўшчыкамі.
- Карыстальнік будзе апавешчаны аб істотных зменах у Праграме не менш чым за 14 дзён да іх уступлення ў сілу.
- Бягучая версія Палітыкі прыватнасці даступная ў Праграме ў раздзеле "Больш → Палітыка прыватнасці" і па адрасе: https://transport-yak.com/privacy-policy.
§ 13. Кантакт
Па пытаннях, якія датычацца апрацоўкі персанальных дадзеных, звяртайцеся:
Электронная пошта: [email protected]
Гэтая Палітыка прыватнасці дзейнічае з 2026-04-17.