Політика конфіденційності
Стан: 26 серпня 2026 р.
Тут для кожної функції founderi зазначено, які персональні дані при ній виникають, куди вони йдуть, як довго лишаються і хто до них має доступ: інфраструктура та постачальники послуг, голосові та відеокімнати разом із записами й розшифровками, функції ШІ, перевірка документа зі звіркою обличчя, платежі й виплати, листи, строки видалення та твої права. Відкриті питання теж зазначені.
1. Відповідальна особа та обсяг
Особою, відповідальною за обробку персональних даних на платформі Founderi у розумінні Загального регламенту захисту даних (GDPR), є:
ExpertsMedia LLC 30 N Gould St, Ste N Sheridan, WY 82801 USA
E-Mail: hello@founderi.io
Ця заява поширюється на загальнодоступні сторінки founderi, вебзастосунок, Progressive Web App (PWA), облікові записи користувачів, Community, прямі повідомлення, голосові та відеокімнати, сцени та їхні записи й розшифровки, заходи, курси, медіатеку, мережу та стрічку, асистента «Foundi», партнерську програму й виплати, перевірку документів, публічно поширений вміст, сторінки посилань і короткі посилання, звернення до підтримки, а також пов'язані з цим листи та push-сповіщення.
Запити щодо захисту даних, заяви про здійснення ваших прав і запитання до цієї заяви ви можете надсилати на вказану вище адресу або на контактні дані, опубліковані у вихідних даних. Уповноваженого із захисту даних ми не призначали; згідно зі ст. 37 GDPR це для нас наразі не обов'язково.
2. Принципи, правові основи та категорії даних
Ми обробляємо персональні дані лише в тій мірі, в якій це необхідно для надання засновників, виконання угоди користувача, безпеки платформи, юридичних зобов’язань або функції, яку ви запитували. Ми приділяємо особливу увагу мінімізації даних, обмеженню цілей, цілісності та конфіденційності (ст. 5 GDPR).
Залежно від використання ми обробляємо, зокрема, основні дані (ім'я, відображуване ім'я, ім'я користувача, адресу e-mail), дані облікового запису та безпеки, дані профілю й уподобань, дані про використання та спілкування, дані вмісту й медіа, аудіо- та відеодані з кімнат і сцен, а також їхні розшифровки, добровільні дані про місцеперебування, дані пристрою й з'єднання, платіжні, розрахункові та комісійні дані, а також — лише під час використання відповідної функції — дані документа й особи, включно з біометричними даними.
Правові підстави такі: ст. 6 (1) (b) GDPR — виконання договору та переддоговірні заходи; ст. 6 (1) (c) GDPR — законні обов'язки зберігання, підтвердження й перевірки; ст. 6 (1) (f) GDPR — ІТ-безпека, захист від зловживань, аналіз помилок, вимірювання охоплення та стабільна робота; ст. 6 (1) (a) GDPR — добровільні згоди, а також ст. 9 (2) (a) GDPR — явна згода на звірку обличчя під час перевірки документа.
Біометричні дані для однозначної ідентифікації людини ми обробляємо виключно в межах перевірки документа (розділи 20 і 21) і виключно за вашою явною згодою. Інші особливі категорії персональних даних за ст. 9 GDPR ми цілеспрямовано не збираємо; якщо ви добровільно вказуєте такі відомості у профілі або в дописах, ви тим самим явно робите їх загальнодоступними самі (ст. 9 (2) (e) GDPR).
3. Хостинг, інфраструктура та журнали сервера
Продуктивне середовище founderi працює на Microsoft Azure. Застосунок виконується як Azure Container App; база даних застосунку — Azure Database for PostgreSQL Flexible Server; файли лежать в Azure Blob Storage; секретами керує Azure Key Vault. Продуктивне розгортання розраховане на регіон Azure Germany West Central (Франкфурт). Ресурс ШІ працює в регіоні ЄС (типово: West Europe, Нідерланди).
Сервери голосових і відеокімнат (LiveKit) ми тримаємо на інфраструктурі Hetzner Online GmbH у Німеччині. Це єдина частина платформи, яка працює не в Microsoft.
Під час звернення до платформи та за кожного запиту до програмного інтерфейсу виникають технічно необхідні журнальні дані: IP-адреса, дата й час, запитана адреса та метод HTTP, код стану, обсяг переданих даних, відомості про реферер, ідентифікатор браузера, а також виведені з нього відомості про браузер, операційну систему та пристрій. За авторизованих запитів журнальні дані можуть бути зіставлені з ідентифікатором облікового запису чи сесії, наскільки це потрібно для аналізу помилок або захисту від зловживань.
Ми обробляємо ці дані, щоб доставляти вміст, виявляти атаки та хибні налаштування, стежити за доступністю й продуктивністю, з'ясовувати інциденти безпеки та захищати платформу від несанкціонованого доступу. Правова підстава — ст. 6 ч. 1 п. f GDPR. Журнали обробляються в Azure Monitor / Log Analytics і видаляються там через 30 днів. Доступ мають лише люди з експлуатаційними чи безпековими завданнями.
4. База даних, сховище медіа та документів і відокремлені зони
Облікові записи, членства, Communities, структури каналів, налаштування, права, взаємодії, повідомлення, платіжні посилання та інші набори даних, потрібні для роботи платформи, ми зберігаємо в базі даних Azure PostgreSQL. У робочій архітектурі база даних та об'єктне сховище загалом недоступні з інтернету; доступ іде через налаштовану для цього прикладну та мережеву інфраструктуру і через керовані ідентичності, а не через ключі доступу.
Файли та медіа — наприклад аватари, банери, зображення, відео, документи, вкладення чату, навчальні матеріали, голосові повідомлення, записи сцен, презентації, шаблони бренду й вкладення підтримки — розміщені в непублічних контейнерах Azure Blob Storage. Вміст не видається за вільно доступними адресами сховища, а лише після перевірки прав платформою. Бухгалтерські документи, резервні копії бази даних, матеріали клубу засновників і зображення поточної перевірки документа розміщені в логічно відокремлених зонах, кожна зі своєю перевіркою доступу; для зображень документів загального шляху видачі не існує взагалі (розділ 21).
Під час завантаження ми обробляємо ім'я файлу, тип файлу, розмір, технічні метадані та вміст файлу. Метадані зображень, наскільки це технічно передбачено, очищуються, щоб дані про місцеперебування чи ідентифікатори пристрою з камери не публікувалися разом із файлом. Завантажені файли перевіряються на шкідливе ПЗ і підозрілі файлові структури. Правова підстава — ст. 6 (1) (b) GDPR, а також наш законний інтерес у безпечному сервісі згідно зі ст. 6 (1) (f) GDPR.
5. Реєстрація, вхід і пристрої
Для захищених розділів потрібен обліковий запис. Під час реєстрації та керування обліковим записом ми обробляємо, зокрема, адресу e-mail, ім'я або відображуване ім'я, ім'я користувача, мову, часовий пояс, дані профілю, ідентифікатор облікового запису, моменти реєстрації та останньої активності, шлях, яким ти до нас потрапив (наприклад, реферальне посилання), а також вибрані тобою налаштування.
Для входу founderi використовує одноразовий код з обмеженим часом дії, надісланий електронною поштою. Паролів у відкритому вигляді ми не зберігаємо. Для перевірки, обмеження та захисту входу ми обробляємо код лише в захищеному вигляді, відповідну адресу пошти, позначки часу, відомості про сеанс і пристрій, а також події, важливі для безпеки. Додатково можна налаштувати захист застосунком-автентифікатором або входом із пристрою (passkey). Адреси одноразових сервісів ми відхиляємо під час реєстрації; для цього ми звіряємо домен вашої адреси зі списком таких сервісів.
До одного облікового запису можна під'єднати кілька пристроїв. Для цього ми зберігаємо для кожного пристрою ідентифікатор, назву, клас браузера та операційної системи, а також час входу й останнього використання, щоб ви бачили свої пристрої в налаштуваннях і могли вийти з кожного окремо. Для двох передач між комп'ютером і телефоном — фото профілю з галереї телефона та продовження перевірки документа на телефоні — ми створюємо короткочасний одноразовий код передачі; вхід на телефоні при цьому не відбувається, і процес завершується після передачі.
Ми використовуємо технічно необхідні сеансові файли cookie та подібні механізми зберігання, щоб можна було розпізнавати користувачів, які ввійшли в систему, сеанс залишався захищеним, а налаштування безпеки працювали. Правовою основою для зберігання на вашому пристрої є розділ 25 абзац 2 № 2 TDDDG; Подальша обробка даних ґрунтується на ст. 6 п. 1 л. б і освітлений. f GDPR.
Щоб захистити ваш обліковий запис, ми ведемо історію входів: для кожного входу час, IP-адресу, країну та ідентифікатор браузера. Вона відповідає на питання, чи не заходив у ваш обліковий запис хтось інший. Крім того, ми один раз фіксуємо, яким шляхом ви потрапили на founderi — канал джерела, кампанійні позначки посилання та сторінку-джерело; цей рядок виникає під час реєстрації і далі не доповнюється. Правова підстава — ст. 6 ч. 1 п. f GDPR.
6. Підрахунок відвідувань без облікового запису та без ідентифікатора
На загальнодоступних сторінках ми ведемо вимірювання охоплення, яке цілком обходиться без будь-якого впізнавання. Це ведений на сервері й ущільнений до повної години підрахунок: для кожної години ми рахуємо, скільки переглядів припало на певне поєднання ознак. При цьому на вашому пристрої нічого не зберігається й не зчитується — ні файлів cookie, ні ідентифікатора, ні лічильного пікселя; § 25 TDDDG тому не застосовується.
Щогодини рахуються: шаблон відкритої сторінки (наприклад «/tarife» або «/c/[slug]» — ніколи повний шлях, тобто ніколи не видно, яку саме Community хтось дивився), канал походження та параметри кампанії з посилання, ім'я хоста сторінки-джерела, ВИД ідентифікатора кліку з оголошення (не сам ідентифікатор), клас пристрою, базова мова браузера, країна із заголовка мережі доставки та зазначення, чи надійшов запит від розпізнаного пошукового краулера.
Ці цифри кажуть, скільки людей доходить до сторінок і де вони йдуть — питання, на яке дані авторизованих облікових записів відповісти не можуть, бо в той момент цих записів ще немає. Перегляди авторизованих людей ми тут не рахуємо. Правова підстава — наш законний інтерес у зрозумілій оцінці охоплення й реклами згідно зі ст. 6 (1) (f) GDPR. Зв'язок із конкретною людиною при цьому не виникає й не встановлюється.
7. Локальне сховище та аналіз використання на основі згоди
Технічно необхідні cookie, Local Storage і подібні сховища на боці браузера ми використовуємо для входу, стану безпеки, мови, розміру шрифту та контрасту, режиму перегляду, функції PWA, налаштувань сповіщень і надійної роботи. Частина цих налаштувань свідомо належить пристрою, а не обліковому запису: тому, хто має збільшити шрифт, щоб прочитати, слід мати змогу зробити це ще до входу. Правова підстава — § 25 абз. 2 № 2 TDDDG у поєднанні зі ст. 6 ч. 1 п. b і п. f GDPR.
Крім того, ми аналізуємо використання платформи — але виключно тією мірою, якою ви на це погодилися. Під час першого відвідування після входу ми запитуємо вас про це; до вашого рішення ми збираємо лише те, що потрібно для роботи та безпеки. Попередньо поставлених галочок немає. Рішення ви ухвалюєте окремо для трьох цілей: покращення продукту, персоналізація та реклама. Правова підстава для зберігання на вашому пристрої — § 25 (1) TDDDG, для подальшого оброблення — ст. 6 (1) (a) GDPR.
Якщо ти дав згоду, ми обробляємо події використання: відкриті екрани (як шаблон маршруту, а не як повну адресу), час перебування та читання, глибину прокручування, взаємодії з дописами, каналами, медіа, короткими відео й курсами, поведінку відтворення та гортання у стрічці коротких відео, участь у подіях і на сценах, кроки в процесі замовлення, створений у браузері ідентифікатор пристрою й сеансу, тип пристрою, операційну систему, браузер, налаштування мови, часовий пояс, країну, а також незворотний хеш твоєї IP-адреси для запобігання зловживанням. Вміст твоїх повідомлень, дописів і пошукових запитів ми при цьому не збираємо.
Із цих подій ми виводимо профіль інтересів і використання (наприклад, тематичні інтереси, бажаний пристрій, час доби, частоту використання, інтерес до купівлі) і формуємо з нього цільові групи. До персоналізації явно належать дві речі, яких по стрічці не видно: вона реагує вже в межах однієї сесії на те, що ви читаєте зараз, і враховує поведінку облікових записів зі схожими інтересами — те, що вам пропонується, отже, залежить не лише від вас самих. Якщо ви дали згоду на мету «реклама», профіль слугує для вибору реклами всередині founderi та вимірювання її ефективності.
Якщо зміниться те, що охоплюють ці цілі, ваша попередня згода вважається застарілою і ми запитаємо знову. Одного разу надана згода не поширюється мовчки на нові види обробки.
Ми не продаємо персональних даних. Ми не передаємо вашу поведінку під час користування рекламним мережам, не застосовуємо пікселів соцмереж і не ведемо відстеження між пристроями чи постачальниками поза межами founderi. Добір реклами відбувається у наших власних системах. З цим не пов'язане жодне автоматизоване рішення з правовими наслідками чи подібним істотним впливом у розумінні ст. 22 GDPR.
Згоду ви можете відкликати будь-коли з дією на майбутнє — у своєму профілі в розділі «Дані та приватність», так само просто, як і надали її. Після відкликання ми невідкладно видаляємо похідний профіль і вашу належність до цільових груп; події, що лежать в основі, більше не використовуються і видаляються під час наступного регулярного запуску. Законність обробки, здійсненої до відкликання, залишається незмінною.
Події використання ми зберігаємо залежно від мети щонайбільше 90 днів (покращення продукту) або 180 днів (персоналізація та реклама), після чого видаляємо автоматично. Ваші рішення про згоду ми протоколюємо, щоб мати змогу підтвердити їх згідно зі ст. 7 ч. 1 GDPR; цей протокол видаляється разом із вашим обліковим записом.
8. Community, дописи, повідомлення та мережа
Якщо ви користуєтеся Community, ми обробляємо вашу участь, ролі та права, прив'язку до каналів і курсів, дописи, коментарі, реакції, згадки людей та Communities, опитування й голоси, особисті повідомлення, запрошення, скарги, дії модерації, а також позначки часу та потрібні в кожному випадку відомості про одержувачів і видимість. Видимість визначається правами доступу й ролями, які встановила Community; ролі при цьому діють завжди лише всередині тієї Community, яка їх надала.
Для персональної стрічки та мережевих функцій ми обробляємо запити на зв'язок, прийняті або відхилені зв'язки, інтереси, взаємодії та опубліковані тобою матеріали. Якщо Community використовує Aktivitätspunkte, рівні, рейтинги, щоденні завдання чи значки, ми обробляємо для цього твої зараховані дії в цій Community; які з цих елементів узагалі є, вирішує її модерація. Правова підстава — ст. 6(1)(b) GDPR.
До твого профілю, крім імені та зображення, належать відомості, які ти сам туди вносиш: короткий опис, заголовок, професія, компанія, поточний проєкт, місто, сайт, інтереси, навички та професійний шлях із посадою, організацією, місцем і періодом. Усі ці відомості добровільні, змінні будь-коли й видимі тим, кому дозволено бачити твій профіль, — жодна з них не є умовою для основного користування.
У прямих повідомленнях обидві сторони бачать, коли повідомлення дійшло до пристрою і коли його прочитали. У каналах ми запам'ятовуємо, доки ти дочитав, щоб позначка непрочитаного була правильна; які короткі відео ти відкрив, ми запам'ятовуємо з тієї ж причини. Хто відреагував на допис або проголосував в опитуванні, всередині Community видно тим, хто має на це право.
Блокування та вимкнення звуку ми зберігаємо як зв'язок між двома обліковими записами. І те й інше — це висловлювання про іншу людину, і тому воно існує лише заради дії, а не як довідка: заблокована людина не дізнається від нас, що і ким її заблоковано. Правова підстава — ст. 6 (1) (b) GDPR.
Тексти повідомлень, прямі повідомлення та розшифровки ми зберігаємо в базі даних у зашифрованому вигляді. Проте шифрування не замінює рішення про доступ: люди, яким ти відкриваєш вміст усередині Community чи в прямому повідомленні, можуть у межах своїх прав його побачити, зберегти або передати далі. Тому не ділися даними, які іншим учасникам отримувати не слід.
Якщо ви редагуєте надіслане повідомлення, попередню версію збережено як історію, і правка помітна всім учасникам; якщо ви відкликаєте повідомлення, рядок лишається як заповнювач, бо на нього вказують відповіді. Вміст, на який поскаржилися, лишається доступним модерації навіть якщо його потім видалено або змінено — інакше будь-яку скаргу можна було б знецінити видаленням.
Свою участь у Community можна приховати. Тоді ви не з'явитеся там у жодному списку учасників, списку присутніх чи рейтингу, і ця Community не показуватиметься у вашому публічному профілі. Ваші дописи лишаються видимими — хто пише, той підписаний під ними. Керівництво цієї Community та команда founderi надалі бачать участь.
9. Видимість, відповідальні за Community та спільне оброблення
Засновниці та засновники Community, а також призначені ними адміністратори й модераторки можуть — відповідно до своїх ролей — переглядати участь, видимі дані профілів, вміст усередині своєї Community, повідомлення модерації та статистику Community й керувати всім цим. Вони можуть запрошувати учасників, надавати ролі, видаляти або редакційно виправляти вміст, обмежувати доступ і встановлювати власні правила. Ці люди діють від імені відповідної Community; founderi надає технічну платформу.
Перед вступом перевірте, будь ласка, опис, правила доступу та коло учасників Community. Вміст у публічних або відкритих ширшій групі учасників зонах можуть бачити всі, хто на це уповноважений. Прямі повідомлення призначені лише обраним вами співрозмовникам; у разі скарги або законодавчо допустимої чи пов'язаної з безпекою перевірки можуть бути залучені вповноважені підрозділи платформи.
Тією мірою, якою відповідальні за Community самостійно визначають цілі та засоби обробки даних учасників поза платформою — наприклад для власних списків запрошень, заходів чи спілкування поза founderi, — вони відповідають за це самі. Ця заява описує обробку з боку founderi та функції, які надаються всередині платформи.
10. Реальний час, присутність, голосові та відеокімнати
Для поточних повідомлень, сповіщень, а також стану присутності та кімнат платформа тримає постійне з'єднання із сервером (Server-Sent Events). При цьому обробляються ідентифікатор сеансу, час з'єднання, технічні дані з'єднання, стан «у мережі» та дані подій, потрібні для доставлення. Крім того, ми показуємо, що людина зараз у розмові — це вимірюється участю в кімнаті й свідомо без зазначення, у якій саме. Той, хто вибрав «Показувати як офлайн», і тоді не відображається як присутній.
Для голосових кімнат, сцен, прямих дзвінків і відеопропозицій ми використовуємо WebRTC і LiveKit як медіасервери. Обробляються дані встановлення та з'єднання (IP-адреси, ідентифікатори кімнати й учасників, моменти часу, технічні параметри пристрою та мережі), а також самі аудіо- та відеодані. Під час прямої розмови між двома браузерами IP-адреса іншої сторони технічно може стати відомою; це частина механізму WebRTC, і вимкнути це неможливо. Про завершені дзвінки ми зберігаємо список викликів: обох учасників, вид дзвінка (голос чи відео), початок, момент відповіді, завершення, тривалість і те, чи розмова взагалі відбулася.
Камера та мікрофон відкриваються в браузері лише після твого явного дозволу. Заміна чи розмиття фону камери виконується цілком на твоєму пристрої — модель для цього ми віддаємо з власних серверів, жодне зображення нікуди не надсилається для аналізу. Так само працює режим стримера, який під час демонстрації екрана закриває на зображенні імена, суми й адреси: він змінює лише те, що видно на твоєму екрані, і не захищає жодних даних від третіх осіб.
Гостям без облікового запису ти можеш дати доступ до кімнати або до Community за посиланням-запрошенням. Перед входом гість підтверджує вказану ним самим адресу e-mail шестизначним кодом; обліковий запис при цьому не створюється. Ми зберігаємо вказану адресу, вказане ім'я та моменти часу, щоб співвіднести доступ і обмежити зловживання пересланими посиланнями. Правові підстави — ст. 6(1)(b) і (f) GDPR.
Інші учасники можуть записувати вміст власними засобами; на це ми не впливаємо. Перш ніж ділитися в кімнаті конфіденційною інформацією, зверніть увагу на список учасників і призначення кімнати.
11. Записи сцен і голосових кімнат
Сцени та голосові кімнати можна записувати. Запис ніколи не буває таємним: доки він триває, це бачить кожен у кімнаті за чітким повідомленням — причому ще до входу в кімнату. Запускати, призупиняти й завершувати його має право лише модерація Community або керівництво відповідної сцени.
Записуються зображення та звук кімнати, зокрема показані презентації. Готовий файл потрапляє до медіатеки Community, у власну папку поруч із показаними слайдами; тим самим на нього поширюються ті самі права доступу, строки зберігання папок і можливості видалення, що й на інші матеріали Community. Чужа музика, що лунала в кімнаті під час трансляції, у запис прямо не включається.
Правова підстава — ст. 6 ч. 1 п. b GDPR для проведення заходу, який пропонує Community, а також наш законний інтерес у тому, щоб доповіді можна було переглянути пізніше, за ст. 6 ч. 1 п. f GDPR. Якщо ви не хочете, щоб вас записували, ви можете вийти з кімнати, брати участь без камери та мікрофона або заперечити проти обробки за ст. 21 GDPR; про видалення запису зі своєї медіатеки вирішують відповідальні особи Community.
12. Розшифровка на сценах
На сценах сказане може записуватися в текст безперервно, щоб усі могли читати й висловлювання лишалися перевірними. Розшифровка виникає там, де стоїть відповідний мікрофон: браузер людини, яка говорить, ріже її власну репліку по паузах і завантажує лише ці відрізки. Тому ім'я поруч із рядком виміряне, а не вгадане зі змішаної звукової доріжки — порівняння голосів не відбувається.
Звукові відрізки передаються в Azure OpenAI для перетворення на текст; щодо зберігання там діє те, що описано в розділі 18. У нас на кожен відрізок виникає рядок із зашифрованим текстом, відображуваним іменем того, хто говорить, на момент мовлення, початком і тривалістю відрізка. Розшифровка — це результат машинного прослуховування, а не протокол; інтерфейс постійно про це нагадує.
Розшифровку можуть бачити й завантажити файлом ті, кому й так дозволено бачити канал. Через 30 днів вона автоматично видаляється. Розшифровку можна вимикати для кожного каналу, типово вона ввімкнена; при вимкненні нові рядки не виникають, а вже написані лишаються. Правова підстава — ст. 6 (1) (b) GDPR, а також законний інтерес Community і founderi в доступності та простежуваності згідно зі ст. 6 (1) (f) GDPR.
13. Заходи, квитки, курси та медіатека
Якщо ви користуєтеся заходами чи курсами, ми обробляємо реєстрації, підтвердження та відмови, статус у списку очікування, відомості про захід і часовий пояс, нагадування, прив'язку до курсу, поступ, завершені уроки, відповіді, а для платних зустрічей — статус квитка. Без дійсного квитка ми не видаємо ні посилання на вхід, ні доступ до кімнати; саме заради цієї функції статус квитка й обробляється.
Відповідальні за Community отримують зведення, потрібні їхній Community, — списки учасників, підтвердження та відмови, поступ у курсах і узагальнені показники використання. Під час завантаження в медіатеку ми додатково запам'ятовуємо, з якого каналу надійшов файл, щоб його можна було впорядкувати автоматично. Правова підстава — ст. 6 ч. 1 п. b GDPR; для узагальнених експлуатаційних показників додатково ст. 6 ч. 1 п. f GDPR.
Для завантаженого відео можна створити субтитри й текстову версію. Для цього звукову доріжку частинами передають сервісу розшифрування (розділ 18); результат лежить поруч із відео як текст і як доріжка субтитрів та перекладається мовою того, хто читає. Чи це станеться, вирішує перемикач під час завантаження — сказане потім стоїть і як текст, причому для всіх, кому дозволено дивитися відео.
14. Публічні сторінки, спільний вміст, сторінки посилань і короткі посилання
У Communities є публічна сторінка, доступна й без входу. Там можуть відображатися назва, знак, обкладинка, опис, кількість учасників та — наскільки Community так це налаштувала — обличчя й імена окремих учасників. Відповідні зображення віддаються через недовговічні підписані адреси, щоб картки попереднього перегляду працювали в месенджерах без відкриття всього медіафонду. Хто приховав свою участь, там не з'являється (розділ 8).
Окремі файли з медіатеки й окремі дописи можна цілеспрямовано зробити публічними — як посилання, QR-код чи повідомлення. Хто відкриє посилання, побачить саме цей один вміст; Community навколо лишається закритою. Для цього ми зберігаємо саме надання доступу, його строк і кількість звернень. Відкликаний доступ, видалений вміст, спливлий строк або видалений обліковий запис припиняють доступ негайно. Люди без облікового запису можуть залишити на такій сторінці запит на запрошення; тоді ми зберігаємо вказану ними адресу e-mail і повідомлення для керівництва Community і самі жодного листа із запрошенням не надсилаємо.
Communities можуть вести сторінку посилань за власною адресою, де збирають зображення, опис і посилання назовні. Вона публічна, перекладається всіма мовами платформи й рахує кліки на кожному посиланні як оцінку — кнопки вказують прямо на свою ціль, а не на перенаправлювач у нас. Наявні раніше особисті сторінки посилань лишаються доступними.
Для цих сторінок ми додатково ведемо аналіз, який — як і підрахунок відвідувань вище — обходиться без будь-якого впізнавання: підрахунок, що ведеться на сервері й ущільнений до дня, зі складників: перегляд або клік, відповідний елемент, походження візиту (сайт, який спрямував, і параметри кампанії з адреси), вид пристрою, країна та видана мова. На твоєму пристрої при цьому нічого не зберігається й не зчитується — жодного cookie, жодного ідентифікатора, жодного лічильного пікселя; § 25 TDDDG тому не застосовується. Правова підстава — законний інтерес Community в аналізі охоплення власної публічної сторінки за ст. 6(1)(f) GDPR. Зв'язок з особою при цьому не виникає і не встановлюється.
Відповідальні за сторінку посилань можуть додатково ввімкнути підрахунок відвідувачів, які повертаються, як таких. Лише тоді у вашому браузері зберігається ідентифікатор і лише тоді ми заздалегідь прямо запитуємо на сторінці вашу згоду за § 25 (1) TDDDG і ст. 6 (1) (a) GDPR; без вашої згоди нічого не зберігається. Ідентифікатор не залишає ваш браузер — нам передається виключно відомість, чи був цей візит першим. Ваше рішення — зокрема й відмова — фіксується у вашому браузері, щоб запитання не ставилося знову; ви можете його відкликати, видаливши дані цього сайту у своєму браузері.
Авторизовані учасники можуть створювати короткі посилання. Під час відкриття коротке посилання спершу показує свою ціль і лише потім перенаправляє туди, а ми рахуємо перегляди. Ми зберігаємо адресу призначення, підпис, автора, позначки часу та кількість переглядів; кількість нових коротких посилань обмежена на обліковий запис і день. Опитування теж можна публікувати відкрито та вбудовувати на чужих сторінках. Голос ззовні потребує імені та адреси електронної пошти, щоб та сама людина не голосувала кілька разів; обидва зберігаються зашифрованими, а ключ для звірки — незворотне хеш-значення, яке вміє порівнювати, але не може повернути адресу. Той, хто голосує, спершу читає, що відбувається з адресою, і явно це підтверджує — без такої позначки голос не виникає.
Усе, що ви робите публічним, може бути проіндексоване пошуковими системами, скопійоване третіми особами та поширене поза межами нашого впливу. Правовою підставою таких публікацій є ст. 6 (1) (b) GDPR — вони відбуваються лише тому, що їх ініціювали ви або відповідальні за Community.
15. Дані про місце, позначки та історії
До допису чи історії ви можете добровільно додати місце. Ми зберігаємо назву місця — у зашифрованому вигляді, з придатною для пошуку формою поруч — і, якщо ви дозволите, координати. Їх ми свідомо округлюємо до чотирьох знаків після коми: історія каже «це кафе», а не «цей стіл». Без вашої вказівки жодної інформації про місце не виникає; з вашої IP-адреси ми не виводимо місцеперебування і нічого з неї не зберігаємо.
В історії можна позначити інших учасників. Позначка — це висловлювання про іншу людину: позначений отримує сповіщення і може прибрати себе сам, навіть усупереч бажанню автора. Музика до історії береться з ліцензованого каталогу і накладається під час відтворення, а не вшивається у відео.
Для порядку в стрічці ми враховуємо, крім тем і уваги, ще й просторову близькість. Місце, яке для цього використовується, походить виключно з поля профілю «Місто» та з позначок місця, які хтось сам додав до власного допису; воно зчитується в момент запиту і не зберігається як постійна ознака про тебе. Історії видно 72 години; пов'язані з ними дані залишаються при дописі, що лежить в основі.
16. Вбудований вміст, чужі короткі відео та зовнішні посилання
У дописах, курсах, на сценах і в заходах може бути вбудований вміст третіх сторін — наприклад відео з YouTube, Vimeo, Dailymotion, TikTok, Twitch, Loom, Streamable, Zoom, Spotify, SoundCloud, Imgur чи Tenor. Лише коли такий вміст завантажується або відтворюється, відповідний постачальник може обробляти, зокрема, твою IP-адресу, дані браузера й час звернення. Для YouTube ми, де це можливо, використовуємо варіант без рекламних cookie (youtube-nocookie.com). Для обробки цими постачальниками діють їхні власні повідомлення про захист даних.
У стрічці коротких відео поряд із власними дописами йдуть і чужі короткі відео. Ми ці відео не копіюємо: зберігається лише те, що про відео відомо (адреса, назва, канал, мініатюра); відтворюється воно у вбудованому програвачі своєї платформи, з описаними вище наслідками. Пошук таких відео виконує наш сервер, а не твій браузер. Чи впливає твоя поведінка на стрічку і наскільки сильно, залежить від твоєї згоди на персоналізацію (розділ 7); без неї ми збираємо лише те, що потрібне для роботи.
У сценічному радіо кожен браузер сам відтворює музику через плеєр музичної платформи; ми не передаємо жодного звуку. І тут виникає пряме з'єднання між вашим пристроєм і постачальником.
Зображення попереднього перегляду та знімки сторінок для зовнішніх посилань отримує наш сервер, а не твій браузер — тож пов'язана сторінка нічого про тебе не дізнається. Під час отримання ми автоматично відхиляємо cookie-банери чужої сторінки, бо не маємо права давати згоду від чийогось імені.
Фірмовий шрифт founderi ми завантажуємо з Fontshare (Indian Type Foundry); окремі технічні файли для показу PDF-документів надходять із мережі доставки jsDelivr. Ваш браузер встановлює для цього з'єднання з цими постачальниками і з технічних причин передає при цьому вашу IP-адресу. Правова підстава — наш законний інтерес в однаковому, працездатному відображенні згідно зі ст. 6 (1) (f) GDPR.
Пошук GIF видалено. Раніше надіслані GIF із GIPHY й далі можуть відображатися; під час їх завантаження Giphy, Inc. (США) може отримати вашу IP-адресу та технічні дані запиту. Правова підстава — ст. 6 (1) (f) GDPR, оскільки це потрібно для відображення наявного вмісту.
17. Переклад вмісту
Інтерфейс доступний усіма мовами платформи; для цього оброблення вашого вмісту не потрібне. Вміст учасників — повідомлення, дописи, тексти каналів і курсів, заходи, слайди, субтитри — натомість за потреби перекладається машинно. Відповідний текст передається до Azure OpenAI (розділ 18), а переклад кешується в зашифрованому вигляді, щоб ту саму фразу не доводилося перекладати повторно.
Чи перекладається вміст Community, вирішує сама Community через придбаний модуль; без цього модуля вона залишається одномовною. Виняток становить вміст самого founderi, публічно видимі вітринні тексти (наприклад картка Community в розділі «Відкрити», сторінки посилань і підписи коротких посилань), а також зразкова Community «Campus» — їх перекладають, бо вони звернені до людей, які ще не є учасниками. Адреси й цільові адреси не перекладаються ніколи.
18. Функції ШІ через Azure OpenAI
Різні функції founderi використовують ШІ-моделі. Постачальник — виключно Microsoft через Azure OpenAI; звернень до самої OpenAI не відбувається. Ресурс розташований у регіоні ЄС, а обробка окремих запитів налаштована на зону даних ЄС. Доступ здійснюється через кероване посвідчення без API-ключа та через приватну мережеву кінцеву точку.
Залежно від використання це стосується: перекладів, субтитрів і розшифровок, голосових повідомлень і розшифровок сцен, текстових підказок та асистента, створення й аналізу зображень і брендового вмісту, пропозицій для лендингів, тематичної класифікації дописів і сповіщень, фільтрів вмісту та слів, зчитування завантажених документів, а також формулювання певних листів. Передається щоразу лише те, що потрібно викликаній функції, — введений текст, відповідний аудіозапис, вибране зображення або контекстні дані, потрібні для оброблення.
За договірними умовами Microsoft, вхідні та вихідні дані не використовуються для навчання базових моделей, і OpenAI не має доступу до даних, надісланих через Azure. Проте Microsoft за замовчуванням зберігає вхідні та вихідні дані до 30 днів для автоматичного нагляду за зловживаннями, у межах якого в дуже обмежених випадках уповноважені працівники Microsoft можуть переглянути матеріал. Це зберігання перебуває поза нашими процесами видалення; ми вказуємо на це прямо, а не замовчуємо.
Для необов'язкового помічника налаштування виплатного профілю ти можеш добровільно завантажити фотографії документів, щоб такі дані, як ім'я, адреса, дата народження чи IBAN, були зчитані як пропозиція до форми. Перевірки особи чи справжності при цьому не відбувається. Такі зображення ми не зберігаємо назавжди; зберігаються лише ті дані форми, які ти перевірив і підтвердив. Оскільки таке зображення може містити фотографію обличчя, обробка ґрунтується на твоїй явній згоді за ст. 9(2)(a) GDPR; поля завжди можна заповнити самому, без ШІ.
Правова підстава — ст. 6 ч. 1 п. b GDPR для запитаної вами функції продукту, ст. 6 ч. 1 п. f GDPR для аналітики, зумовленої роботою сервісу, і ст. 9 ч. 2 п. a GDPR для особливих категорій даних.
19. Foundi — асистент, дзвінок, перевірка фактів і ринкові дані
«Foundi» — асистент платформи. У розмові з ним ми обробляємо ваші введення, збережену історію розмови, встановлені вами нагадування, а також — лише якщо цього вимагає ваше запитання — окремі дані з вашого облікового запису. Які саме, вичерпно перелічено в коді; Foundi не отримує нічого, про що не запитував. Зміни у вашому обліковому записі він робить лише після прямого уточнення і лише у вузьких межах. У публічних каналах він відповідає без жодних даних про обліковий запис.
Крім того, Foundi запам'ятовує окремі короткі нотатки про вас, щоб вам не доводилося пояснювати те саме в кожній розмові — наприклад, що ви ведете дві Community. Ці нотатки він пише сам із того, що вловлює від вас; вони перезаписуються за типом, а не накопичуються, і текст розмови для цього не зберігається. Оскільки це профіль особистості зі спостереженої поведінки, він залежить від вашої згоди на персоналізацію: без неї нотатка не виникає й не читається, а з відкликанням вона одразу зникає (розділ 7).
Foundi можна користуватися і телефоном. Звук із твого мікрофона при цьому, залежно від шляху, спершу перетворюється на текст або одразу обробляється голосовою моделлю; відповідь зачитується вголос. Для безперервного ведення розмови твій браузер встановлює пряме з'єднання з Azure і тим самим передає звук та IP-адресу безпосередньо Microsoft; ми видаємо твоєму браузеру для цього недовговічний токен доступу і саму розмову не бачимо. На альтернативному шляху встановлення з'єднання йде через наш сервер. Ми рахуємо тривалість розмов і квоти; сам звукозапис ми не зберігаємо.
Якщо ти запитаєш Foundi, чи правильне якесь твердження, або запитаєш про посилання, він шукає в мережі. Для цього наш сервер передає твоє запитання чи складені з нього пошукові слова пошуковим системам DuckDuckGo, Brave Search і Mojeek, а знайдені сторінки потім завантажує сам. Твій браузер при цьому не з'єднується з цими службами, і ми не передаємо жодних відомостей про тебе — але передаємо текст твого запитання. Тому не вказуй у такому запитанні конфіденційних даних.
Для курсів, цін і заголовків сервер додатково звертається до загальнодоступних джерел (Stooq, Yahoo Finance, а також Google News як RSS-огляд новин). Ці запити теж ідуть від нас, а не з твого пристрою. Інвестиційною порадою це свідомо не є.
На публічно поширених сторінках до Foundi можна звернутися й без входу в обліковий запис. Там він знає виключно публічні вступні запитання та вміст поширеної сторінки; відомості про облікові записи йому там недоступні. Для захисту від зловживань ми обмежуємо кількість таких запитів. Чи доступний Foundi в Community взагалі, вирішує її модерація.
20. Перевірка документа через Didit
Перед повноцінним користуванням платформою ми перевіряємо особу учасників. Від серпня 2026 року цю перевірку виконує сервіс Didit (verification.didit.me). До того використовувався Stripe Identity; для облікових записів, які розпочали перевірку там, і як запасний шлях цей спосіб залишається. Мета перевірки — щоб за кожним іменем на founderi стояла підтверджена людина, а також запобігання множинним та обхідним обліковим записам; правова підстава — ст. 6 ч. 1 п. b і п. f GDPR, а для документування також п. c.
Для створення сесії перевірки ми передаємо Didit псевдонімний ідентифікатор вашого облікового запису, вашу адресу електронної пошти, вашу мову та — за наявності — збережені в нас ім'я і дату народження як очікуване значення. Сама перевірка відбувається на сторінках Didit: там ви вводите документ, що посвідчує особу, та інші потрібні процедурі докази безпосередньо в Didit. До цього оброблення застосовується політика конфіденційності Didit; якщо процедура містить звірку обличчя, обробляються біометричні дані, на які вашу явну згоду отримують під час перевірки (ст. 9 (2) (a) GDPR).
Назад до founderi повертаються результат перевірки, ідентифікатор сеансу, позначки часу, у разі помилки — ідентифікатор помилки, а також із перевіреного документа ім'я, прізвище й дата народження. Ці відомості ми переносимо у ваш обліковий запис; вони мають перевагу над введеними вручну, бо ім'я під вашими дописами варте рівно стільки, скільки варта перевірка за ним. Адресу, яку Didit також надає, ми свідомо не переймаємо. Зображень документів цим шляхом ми не отримуємо.
Результат надходить до нас через підписану відповідь від Didit; додатково ми самі запитуємо стан. Ми зберігаємо результат у тому вигляді, у якому його читає платформа, а поруч — незмінену довідку постачальника як доказ. Зміна постачальника при цьому не видаляє жодного попереднього підтвердження перевірки.
21. Власна перевірка документа зі звіркою обличчя
Для людей, у яких перевірка через постачальника послуги не спрацьовує — наприклад, тому що якийсь документ не підтримується, — ми пропонуємо власну перевірку. Вона добровільна і є другим шляхом, а не заміною. Під час неї ти фотографуєш свій документ і своє обличчя, а модель зображень порівнює їх. Це обробка біометричних даних для однозначної ідентифікації у розумінні ст. 9(1) GDPR; вона відбувається виключно на підставі твоєї явної згоди за ст. 9(2)(a) GDPR.
Згоду ми отримуємо до того, як з'явиться перше зображення: без неї процедура взагалі не відкривається, а без відкритої процедури не можна завантажити жодного зображення. Перед самою звіркою ми перевіряємо вдруге, чи вона ще діє. Як доказ ми зберігаємо час і редакцію тексту згоди в обліковому записі та у відповідній процедурі, а також незмінний рядок журналу; як підтвердження згоди прямо не зберігається жодне зображення. Згоду можна відкликати будь-коли — тоді поточну процедуру з усіма зображеннями негайно очищають.
Знімається щонайбільше п'ять зображень, кожне зі своєю метою: лицьовий бік документа як предмет порівняння, зворотний — через машинозчитувану зону (для закордонного паспорта не потрібен), знімок обличчя анфас і два повороти голови як доказ справжності. Шостий знімок сервер не приймає. Вибору файлу немає; зображення з галереї нічого не доводить про людину перед камерою. Вимірювання різкості та яскравості під час зйомки виконується виключно у вашому браузері.
Зображення передаються виключно в зашифрованому вигляді й зберігаються у власній зоні сховища, яка не видається ні загальним медіашляхом, ні за будь-якою іншою адресою. До резервних копій вони не включаються. Для звірки ми передаємо їх до Azure OpenAI (розділ 18) — прямо без тих даних, які ви ввели самі; звірка з нашими записами відбувається потім у нашому коді. Вектор обличчя, біометричний шаблон або зіставний ознакотвір при цьому в жоден момент не виникає, навіть тимчасово.
З рішенням мета завершується, а разом із нею завершується і зберігання: зображення, машинозчитувана зона, номер документа, вид документа, країна видачі, дата закінчення, а також зчитані з документа ім'я та дата народження видаляються тим самим рухом. Лишається запис про перевірку — обчислення, результат, момент часу, хто вирішив і за якою редакцією згоди. На запитання «чому цей обліковий запис схвалено?» має бути можливо відповісти і через рік, а на запитання «як виглядав документ?» — ні. Перерваний процес прибирається через дві години, поданий, щодо якого ніхто не вирішив, — через сім днів; процес, переданий на людську перевірку, зберігає свої зображення до рішення, бо інакше ніхто не зміг би вирішити.
Зображення поточної перевірки бачать виключно члени керівництва платформи з роллю «admin» — не підтримка, не інші ролі команди. Кожне відкрите звернення до зображення журналюється, а зображення видаються із забороною кешування. Після видалення цей доступ більше не відповідає.
Один момент назвемо відверто: наша нічна резервна копія бази даних не містить зображень, але містить рядок запису. Якщо вона робиться, поки перевірка ще відкрита, зчитані з неї дані документа можуть перебувати в копії до завершення строку її зберігання. Ми йдемо на це свідомо, бо копії з вилученими стовпцями зруйнували б відновлюваність, від якої залежить значно більше.
22. Платежі, підписки, партнерська програма та виплати
Для платних послуг, підписок, разових покупок сховища чи вмісту, квитків, рахунків, повернень і виплат ми використовуємо Stripe. Залежно від операції задіяні Stripe Payments Europe, Ltd. (Ірландія) та/або інші компанії групи Stripe, зокрема Stripe, Inc. (США).
Обробляються й передаються, зокрема, ім'я, адреса електронної пошти, платіжні та адресні дані, предмет покупки, сума, валюта, податкові відомості, статус платежу й транзакції, а також ідентифікатори клієнта, сеансу та облікового запису в Stripe. Дані картки й рахунку ви вводите безпосередньо у форми, надані Stripe; повних платіжних даних ми не зберігаємо. Якщо ви перервете покупку, ми збережемо, що ви хотіли придбати і куди можете повернутися, щоб нагадати про це один раз; перед кожним таким нагадуванням ми перевіряємо, чи не було це тим часом куплено.
Якщо ти береш участь у партнерській програмі, ми додатково обробляємо твій ланцюжок рекомендацій (хто привів тебе і кого привів ти), комісії, що з нього виникають, твій виплатний профіль разом із банківськими реквізитами чи дебетовою карткою, податкові дані, а також видані кредит-ноти. Для виплати Stripe Connect збирає додаткові дані безпосередньо в тебе. Кредит-ноти містять передбачені законом дані й зберігаються відповідно до торговельних і податкових строків.
Люди у твоєму Team бачать твоє ім'я та твою позицію в ньому; сум, які інші платять за свою підписку, вони не бачать. Якщо твою позицію в Team змінять, тобі надійде сповіщення. Правові підстави — ст. 6(1)(b) GDPR, ст. 6(1)(c) GDPR для торговельних і податкових обов'язків, а також ст. 6(1)(f) GDPR для запобігання шахрайству. Додатково діють повідомлення Stripe про захист даних.
Хто приходить на founderi за реферальним посиланням, прив'язується до людини, яка запросила; хто прийшов без нього, може у визначений строк сам додати рекомендацію. І те й інше — відомості одразу про двох людей, і тому це протоколюється. Один виняток ми називаємо прямо: у рідкісних окремих випадках і за домовленістю керівництво платформи може вбудувати сам founderi у ланцюжок рекомендацій. Ця дія не спричиняє жодного сповіщення; вона вимагає обґрунтування і стоїть з іменем та часом у журналі перевірок. Про власну позицію ви можете запитати відомості будь-коли.
Коди ваучерів ми обробляємо разом із використаним кодом, відкритим обсягом послуг і моментом використання, щоб код не застосували кілька разів.
Якщо захід скасовують або Community закривають, ми з власної ініціативи повертаємо те, що було сплачено й не надано, — для Community невикористаний залишок поточного розрахункового періоду пропорційно, для квитків і непройдених курсів усю суму. Для цього ми обробляємо ваші дані про покупку й оплату та пишемо вам; хто заплатив, отримує при цьому інше повідомлення, ніж той, хто не платив, бо питання про гроші стоїть попереду всіх інших.
Для учасників клубу засновників ми додатково обробляємо участь у місячному результаті: частку на місце, місячний розрахунок і виплати, що з нього випливають. Усередині клубу розподіл місяця можна переглянути з усіма сумами — власний рядок з іменем, решта лише як «Учасник 2» — «Учасник 21», бо фіксована частка лишається справою між компанією та конкретною людиною. Керівництво платформи може заглядати в цей розділ, не входячи до складу; кожен такий перегляд записується, і список цих звернень відкритий учасникам клубу.
23. Електронні листи, вимірювання доставки та push-сповіщення
Листи ми надсилаємо через SMTP-інфраструктуру, налаштовану для founderi: коди входу, запрошення, повідомлення про безпеку та обліковий запис, чеки про покупку та виплату, сповіщення про заходи й систему, нагадування про непрочитані особисті повідомлення, а також — якщо ви не заперечували — зведення й масові листи. Правова підстава — ст. 6 ч. 1 п. b GDPR, а для експлуатаційно потрібних повідомлень і прямої реклами наявним учасникам додатково ст. 6 ч. 1 п. f GDPR.
Щодо кожного надісланого листа ми записуємо: вид листа, адресу одержувача та її провайдера, мову, тему, статус доставки, ідентифікатор відправлення та відповідь на нього, у разі помилки — текст і клас помилки, кількість спроб, тривалість і розмір. Так питання «чи лист пішов?» отримує доказ, а не наше слово. Якщо адреса стабільно відбивається, ми вносимо її до списку блокування, щоб більше на неї не писати.
Ми свідомо не використовуємо лічильний піксель і не вимірюємо, чи було відкрито лист. Вимірюються лише кліки: посилання в наших листах ідуть через коротке перенаправлення, під час якого ми зберігаємо час першого кліку та клас пристрою (телефон, планшет, комп'ютер) — ніколи повний ідентифікатор браузера. Ціль при цьому зберігається в рядку, а не в посиланні, щоб з цього не вийшло відкритого перенаправлення. З того, як ви клікаєте на нашу власну пошту, ми виводимо, о якій порі дня вам писати і як часто, — хто не реагує, чує про нас рідше.
Деякі листи-нагадування формулює модель ШІ під твою ситуацію (розділ 18). Для цього вона отримує: чого стосується лист, твоє місто й місцевий час, твою галузь і те, як довго ти з нами. Вона свідомо не отримує: твоєї адреси та дати народження. Текст кожного надісланого так листа ми зберігаємо, щоб залишалося простежуваним, що тобі справді написали.
Учасники, які привели інших, можуть написати їм повідомлення щонайбільше раз на три дні; воно доставляється з нашої адреси відправника, з їхнім іменем згори. Зовнішні посилання при цьому назовні не йдуть, відповідають усередині платформи; адреси твоєї той, хто пише, не дізнається.
Від масових листів і серій нагадувань ви можете відписатися будь-коли — за посиланням відписки, через відписку в один клік у вашій поштовій програмі або в налаштуваннях. Від транзакційної пошти (код входу, чек, повідомлення про безпеку) відписатися не можна, бо вона належить до виконання договору. Під час відписки ми добровільно питаємо про причину; відписка діє незалежно від вашої відповіді.
Push-сповіщення необов'язкові. Якщо ви їх увімкнете, ми збережемо push-підписку з технічною адресою кінцевої точки та криптографічними ключами. Доставка відбувається через push-службу вашого браузера або операційної системи, наприклад Apple, Google чи Mozilla. Правова підстава — ваша згода за ст. 6 ч. 1 п. a GDPR; відкликати її можна в налаштуваннях браузера чи пристрою та на самій платформі.
24. Модерація, скарги, блокування та захист від зловживань
Для захисту учасників і платформи ми обробляємо скарги на вміст або людей, вказану причину скарги, необов'язкові пояснення, відповідний вміст, моменти часу, задіяні ідентифікатори облікових записів, рішення модерації та за потреби заходи, як-от попередження, обмеження, блокування чи видалення. Те саме стосується технічних ознак зловживання, як-от підозрілі спроби входу, перевищені ліміти запитів чи повторно помилкові запити, а також звітів браузера про заблокований вміст.
Автоматичне розпізнавання спаму оцінює кілька сигналів і подає підозрілі випадки команді. Само воно нікого не блокує; обтяжливі заходи вирішує людина. Якщо модерація видаляє чи виправляє чужий допис, зміна видна всім як така, попередня версія зберігається, а втручання записується в журнал.
У разі атак і повторних зловживань ми можемо тимчасово блокувати окремі IP-адреси; зберігаються адреса, причина й час. Якщо обліковий запис заблоковано, для забезпечення блокування ми зберігаємо ознаки у вигляді незворотного відбитка (перевірене ім'я з датою народження, ідентифікатор перевірки особи, банківські реквізити, адреса електронної пошти), а також навмисно скорочену розпізнавальну мітку. Значення у відкритому вигляді для цього не зберігаються; цей список може відповісти рівно на одне запитання — чи йдеться про ту саму людину. Правова підстава — ст. 6 (1) (f) GDPR.
У разі скарги людина, на яку поскаржилися, може дізнатися, що вжито захід. Особу тих, хто подає скаргу, ми не передаємо без правової підстави; проте повну конфіденційність у судових провадженнях або за обов'язкових вимог розкриття ми не можемо гарантувати без обмежень. Поштову скриньку того, хто подав скаргу, ми відкриваємо лише з його явного дозволу.
25. Підтримка, доступ команди та журнали
Для звернень до підтримки ми обробляємо твій опис, вкладення, перебіг справи, прив'язку до твого облікового запису та відповіді команди. Першу класифікацію бере на себе асистент; він передає справу людям, коли сам далі не може допомогти. Поки справа відкрита, асистент про неї знає, щоб не сплутати запитання про стан із новим зверненням.
Для пошуку помилок керівництво платформи може на обмежений час подивитися інтерфейс очима учасника. Цей доступ пов'язаний із кількома умовами, протоколюється і для відповідної людини нічого не змінює: вона не показується як онлайн, не отримує Aktivitätspunkte, а її сеанси лишаються недоторканими. Адміністративні дії команди — зокрема зміни в облікових записах, блокування, розблокування та відкриття зображення документа — заносяться до журналу перевірок.
Команда може вести внутрішні нотатки щодо облікового запису — наприклад, стан звернення або досягнуту домовленість. Вони містять ім'я того, хто пише, і час, не видимі учаснику й підпадають під ваше право на інформацію, як і все інше. Для опрацювання звернення бекофіс зводить пов'язані з обліковим записом відомості в один огляд; він не показує нічого, що й так не зберігається. Правова підстава — ст. 6 (1) (f) GDPR.
Акаунти команди можуть за бажанням виступати під іменем на платформі замість справжнього імені. Це відображення нічого не змінює в чеках, рахунках, перевірках особи та журналах: там і надалі зазначено людину. Аналітику роботи (витрати, навантаження, воронка, частка доставки) ми ведемо за можливості в узагальненому вигляді; правова підстава — ст. 6 ч. 1 п. f GDPR.
26. Опитування та добровільні відомості
founderi запитує вашу думку в чотирьох місцях: на початку — про вашу мету, а потім про те, що вам заважає і звідки ви нас знаєте; не частіше ніж раз на тиждень коротким запитанням у стрічці; під час відписки від пошти — про причину; і під час видалення облікового запису — про причину. Усі ці відомості добровільні, за них не нараховують Aktivitätspunkte, а закрити запитання — це теж дійсна відповідь: те саме запитання більше не з'явиться.
Зберігаються обрана відповідь і, якщо ти його напишеш, твій вільний текст. Відповіді потрапляють до зведених аналізів, з яких видно, де платформа буксує; відповіді з вітального шляху додатково визначають порядок пропозицій, які ти побачиш далі. Правова підстава — наш законний інтерес у розробці продукту на підставі даних, а не здогадів, за ст. 6(1)(f) GDPR; твої дані ми видаляємо разом із твоїм обліковим записом.
27. Походження даних, обов'язок їх надати та автоматизовані рішення
Дані в принципі надходять від вас — із ваших введень, завантажень і дій усередині платформи. Крім того, ми отримуємо дані від інших учасників, коли вони запрошують вас, згадують, позначають, пишуть вам, записують вас на захід або діляться з вами вмістом. Від постачальників послуг ми отримуємо статусні та довідкові дані: від Stripe — про платежі й виплати, від Didit — про результат перевірки особи разом з ім'ям і датою народження з документа. Технічні дані виникають під час використання автоматично. Для людей, які записалися до списку очікування на founderi.io до запуску платформи, адреса, ім'я, реферальний код і прив'язка до людини, яка запросила, походять із цього списку очікування; їх було перенесено в платформу під час запуску.
Дані, потрібні для реєстрації, автентифікації, перевірки особи, оброблення платежів або обраної функції, мають бути надані; без них ми не зможемо надати обліковий запис, платіж, перевірку чи відповідну функцію — або не в повному обсязі. Добровільні дані профілю, відомості про місцеперебування, необов'язкові ШІ-помічники, push-сповіщення та аналіз на основі згоди не є умовою базового користування.
Ми не ухвалюємо автоматизованих рішень в окремих випадках, включно з профілюванням за ст. 22 GDPR, які мають щодо тебе правові наслідки або подібним чином суттєво на тебе впливають. Автоматичні перевірки — обмеження запитів, перевірка на шкідливе програмне забезпечення, фільтри вмісту, розпізнавання спаму, попередня оцінка перевірки документа — служать захисту платформи та підготовці рішення; обтяжливі рішення ухвалює людина. Відмова в підтвердженні особи власною перевіркою без участі людини виключена.
28. Одержувачі, обробники та захист доступу
Ми залучаємо постачальників послуг лише тією мірою, якою це потрібно для роботи, безпеки та запитаних вами функцій. Тією мірою, якою вони обробляють персональні дані за нашим дорученням, ми укладаємо потрібні угоди про обробку за дорученням згідно зі ст. 28 GDPR; в іншому ми спираємо обробку на відповідну в кожному випадку роль і правову підставу.
Основні одержувачі: Microsoft (Azure Container Apps, PostgreSQL, Blob Storage, Key Vault, Azure Monitor, а також Azure OpenAI для всіх функцій ШІ), Hetzner Online GmbH (сервери голосових і відеокімнат), Stripe (платежі, Connect, виплати та попередні перевірки особи), Didit (перевірка документа), налаштована служба SMTP для надсилання листів, push-служби постачальників браузерів і операційних систем, Fontshare і jsDelivr для файлів шрифтів і відображення, пошукові системи DuckDuckGo, Brave Search і Mojeek, а також джерела котирувань і новин Stooq, Yahoo Finance і Google News для запитів нашого сервера, та оператори вмісту, вбудованого учасниками.
Усередині founderi доступ отримують лише ті люди, яким він потрібен для їхніх завдань. Схеми ролей і прав обмежують доступ до вмісту Community, адміністративних функцій та особливо захищених розділів; для зображень документів діє найвужчий ступінь (розділ 21). Крім того, ми передаємо персональні дані, коли це потрібно для виконання законних обов'язків або коли є виконуване рішення органу чи суду.
29. Передавання даних до третіх країн
Деякі задіяні постачальники послуг або їхні субпідрядники можуть перебувати за межами Європейського економічного простору чи звертатися до даних звідти — зокрема Stripe, GIPHY, а також окремі служби push-сповіщень, пошуку, курсових даних і вбудовування. І в Microsoft, залежно від договору про послугу, випадку підтримки чи конфігурації, можуть виникати зв'язки з третіми країнами; для робочих ресурсів Azure передбачено обробку в названих вище європейських регіонах, а для викликів ШІ — у зоні даних ЄС.
Тією мірою, якою відбувається передача до третьої країни, ми забезпечуємо виконання вимог ст. 44 і наступних GDPR — зокрема через рішення про адекватність, сертифікацію в межах EU-US Data Privacy Framework, якщо вона застосовна, або стандартні договірні положення Європейської Комісії разом із додатковими заходами захисту, якщо це потрібно. Відомості про гарантії, що діють у конкретному випадку, ви можете запитати за контактними даними, зазначеними у вихідних даних.
30. Строки зберігання, видалення та резервні копії
Персональні дані ми зберігаємо лише стільки, скільки потрібно для відповідної мети. Дані облікового запису й налаштування ми зберігаємо весь час його існування. Вміст Community, повідомлення та медіа лишаються збереженими, доки уповноважена особа їх не видалить, не спливе встановлений строк або не буде видалено обліковий запис чи саму Community.
Фіксовані строки діють, зокрема, для: журналів сервера та застосунку (30 днів), розшифровок зі сцен (30 днів), подій використання за згодою (відповідно 90 та 180 днів), зображень і даних документа під час перевірки особи (разом із рішенням, щонайпізніше через дві години в разі переривання або через сім днів без рішення), а для тек медіатеки — строк, встановлений Community. Платіжні, рахункові, кредит-нотні та податково значущі документи ми зберігаємо протягом встановленого законом строку; як правило, це шість або десять років.
Задля відновлюваності ми робимо резервні копії бази даних: Azure тримає точну за часом копію за 14 днів, додатково ми створюємо щоденний логічний дамп в окрему область зберігання (30 добових станів, дванадцять тижневих, дванадцять місячних — окремий дамп живе таким чином щонайдовше близько 16 місяців). Видалені дані можуть ще бути в резервній копії до завершення строку відповідного стану і в цей час обробляються виключно для відновлення та з міркувань безпеки. Файли в об'єктному сховищі — а отже, і зображення документів — не резервуються; видалений там файл зникає одразу й остаточно.
31. Технічні та організаційні заходи
Ми вживаємо належних технічних і організаційних заходів за ст. 32 GDPR. До них належать, зокрема, шифрування передачі через TLS, зашифроване зберігання вмісту повідомлень і розшифровок, контроль доступу та права на основі ролей, необов'язковий другий чинник входу, який застосовується на всіх захищених маршрутах, а не лише на сторінках перед ними, окремі області зберігання для медіа, чеків, клубних документів, зображень документів і резервних копій, приватні мережеві з'єднання для ключових сервісів Azure, захист від звернень до внутрішніх адрес під час завантаження чужих сторінок, обмеження запитів проти зловживань, перевірка завантажених файлів на шкідливе програмне забезпечення, регулярні резервні копії, а також моніторинг і сповіщення про роботу системи.
Облікові дані доступу до застосунку, бази даних і сервісів зберігаються в Azure Key Vault; застосунок звертається до них через кероване посвідчення, тож жодних облікових даних немає у вихідному коді чи в застосунку відкритим текстом. Для ШІ-ресурсу та об'єктного сховища API-ключів немає взагалі. Заходи безпеки ми постійно узгоджуємо з технічним розвитком і ризиком.
Абсолютну безпеку для інтернет-сервісів гарантувати неможливо. Якщо ми виявимо порушення захисту персональних даних, ми виконаємо обов'язки щодо повідомлення згідно зі ст. 33 і 34 GDPR.
32. Ваші права та право на скаргу
За відповідних умов закону ви маєте право на доступ (ст. 15 GDPR), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20) та заперечення проти обробки на підставі ст. 6 ч. 1 п. e або п. f (ст. 21). Надані згоди — на аналіз використання, на push-сповіщення та на звірку обличчя під час перевірки документа — ви можете відкликати будь-коли з дією на майбутнє, і це не впливає на законність обробки, здійсненої до того моменту.
Свій обліковий запис ти можеш видалити сам у налаштуваннях у розділі «Обліковий запис і безпека». Перед видаленням платформа покаже, порахувавши за твоїми власними даними, що станеться — зокрема й неприємне: твоє членство закінчиться, засновані тобою Communities зникнуть разом із тобою, Aktivitätspunkte разом із рівнем і серією згорять. Твої дописи й повідомлення лишаться, відтепер без твого імені, як «Видалений учасник» — вони частина розмов, у яких беруть участь інші люди. Ланцюжок рекомендацій людей, які прийшли через тебе, лишається, щоб їхня комісія тривала далі. Рахунки, кредит-ноти та підтвердження виплат зберігаються, поки тривають податкові строки. Твоя адреса e-mail знову звільниться.
Якщо виплата ще відкрита, видалення на цей час заблоковане — інакше зник би обліковий запис, якому ще належать гроші. Ми питаємо про причину відходу, але це добровільно і видалення не затримує. Самостійного вивантаження ваших даних наразі немає; для доступу та перенесення даних скористайтеся контактами з розділу 1. Ми відповідаємо в установлені законом строки.
Ви також маєте право поскаржитися в наглядовий орган із захисту даних, зокрема в державі-члені вашого постійного проживання, місця вашої роботи або місця ймовірного порушення (стаття 77 GDPR).
33. Зміни цієї політики конфіденційності
Ми оновлюємо цю заяву про захист даних, коли змінюються правова ситуація, процеси обробки, використовувані сервіси чи заходи безпеки. Визначальною є версія, опублікована на цій сторінці на відповідний момент. Якщо змінюється обсяг обробки, що ґрунтується на вашій згоді, ми запитуємо цю згоду наново, а не залишаємо стару мовчки чинною.