NevEat

NevEat · Інформація для користувачів

Політика конфіденційності

Як NevEat працює з вашими даними та як ними керувати.

Оновлено: 19 вересня 2026 року

1. Хто відповідає за дані

Оператор сервісу NevEat і володілець персональних даних — NAZARIY DUTCHAK, Україна. З питань конфіденційності, доступу до даних або видалення акаунта звертайтеся на neveat.ua@gmail.com.

Ця політика стосується мобільного застосунку NevEat, його API та звернень до підтримки. Вона описує поточні функції сервісу. Якщо спосіб обробки даних істотно зміниться, ми оновимо політику та, коли це необхідно, повідомимо користувачів або запитаємо окрему згоду.

2. Дані акаунта

Для реєстрації потрібні ім’я, номер телефону, пароль і підтвердження номера одноразовим кодом. Ми зберігаємо ідентифікатор акаунта, хеш пароля, стан перевірки номера та технічні дані сеансів входу. Пароль не зберігається у відкритому вигляді.

Електронна пошта необов’язкова. Якщо ви додаєте її, ми обробляємо адресу, стан її підтвердження та обрані налаштування повідомлень. Погодження на новини й пропозиції є окремим і добровільним. Його можна відкликати в застосунку або за посиланням відписки в листі.

Ми також зберігаємо вибране місто пошуку, мову та налаштування, потрібні для роботи акаунта. Додавання електронної пошти не є умовою користування основними функціями.

3. Геолокація, камера та фотографії

За вашим дозволом застосунок визначає приблизне або точне місцезнаходження пристрою для пошуку закладів поруч. Координати можуть передаватися API NevEat під час пошуку. Фонове відстеження місцезнаходження не використовується. Дозвіл можна змінити в налаштуваннях Android; також доступний пошук за містом або назвою.

Камера потрібна для сканування QR-кодів. Кадри сканера обробляються на пристрої; NevEat не завантажує відеопотік із камери. Розпізнаний код передається серверу, коли ви підтверджуєте відповідну дію з купоном.

Якщо ви створюєте заклад або його меню, обрані вами фотографії та опис завантажуються для цієї функції. Опубліковані фотографії, адреса й опис закладу та меню доступні іншим користувачам. NevEat не завантажує всю галерею пристрою.

4. Купони, взаємодії та технічні дані

Ми обробляємо вибрані пропозиції, кількість і ціну купонів, строки їх дії, позначки оплати, історію використання й передачі купонів. Ці записи потрібні для обліку залишку, підтвердження операцій та вирішення звернень.

Сервіс отримує пошукові запити й може зберігати історію переглянутих закладів для зручності пошуку. Звернення до підтримки містять дані, які ви самі надсилаєте.

Під час з’єднання обробляються IP-адреса, відомості про запит, модель пристрою для назви сеансу та технічні журнали, необхідні для роботи й захисту сервісу. У поточній версії немає рекламного SDK або збору рекламного ідентифікатора.

Для сканування QR-кодів Android-застосунок використовує Google ML Kit. Зображення обробляються на пристрої. SDK може передавати Google через HTTPS технічні відомості про пристрій і версію застосунку, ідентифікатор інсталяції, події роботи сканера, час обробки, налаштування та коди помилок для діагностики й аналізу використання SDK. Цей ідентифікатор не є рекламним ідентифікатором. Камера для сканування не використовується для завантаження фотографій на сервер.

Якщо ви вмикаєте push-сповіщення в налаштуваннях NevEat, ми обробляємо токен доставки, випадковий ідентифікатор інсталяції, платформу, мову, версію застосунку й стан дозволу та пов’язуємо реєстрацію пристрою з вашим поточним сеансом. Для доставки на Android використовується Google Firebase Cloud Messaging (FCM), який обробляє власні ідентифікатори інсталяції та технічні дані з’єднання. Це потрібно для сповіщень про запрошення до закладу й результати перевірки закладу або його змін. Push-сповіщення можна вимкнути в застосунку або системних налаштуваннях; основні функції залишаються доступними.

У push передаються загальний текст про оновлення, технічні ідентифікатори сповіщення й одержувача та тип події. Ми не додаємо до цього тексту номер телефону, причини модерації або коди передачі купонів. Подробиці доступні після входу в застосунок. Firebase Analytics, Firebase Authentication і Firestore у NevEat не використовуються.

NevEat не приймає реквізити банківських карток, CVV чи банківські паролі. Розрахунок за страви та пропозиції відбувається із закладом; застосунок веде облік купонів.

5. Для чого ми використовуємо дані

Дані потрібні для створення й захисту акаунта, пошуку закладів, роботи купонів, керування закладом і персоналом, доставки сервісних повідомлень та відповіді на звернення. Ми також використовуємо необхідні записи для запобігання зловживанням і виконання законних обов’язків.

Правовою підставою залежно від дії є виконання договору або дії на ваш запит, ваша згода, вимога законодавства чи законний інтерес у безпеці та належній роботі сервісу. Новини й маркетингові листи надсилаються за окремою згодою.

6. Кому можуть бути доступні дані

Працівники закладу бачать дані, потрібні для обслуговування купона, зокрема ім’я покупця та відомості про пропозицію. Передача купона, запрошення працівника й керування закладом передбачають показ відповідним учасникам даних профілю та операції; в окремих таких сценаріях профіль містить номер телефону. Електронна пошта не додається до загального профілю, який бачать інші користувачі.

Ми залучаємо технічних постачальників для хостингу, зберігання зображень, SMS, електронної пошти й push-сповіщень. Поточна інфраструктура використовує Google Cloud Storage для файлів, TurboSMS для SMS і Google Firebase Cloud Messaging для доставки push на Android. Вони отримують дані, необхідні для відповідної послуги. Push на iOS наразі не активовано; перед запуском доставки через Apple Push Notification service ми оновимо цю інформацію.

Google Places використовується для пошуку адрес і міст. Під час перегляду карти пристрій звертається до OpenStreetMap за фрагментами карти: цей сервіс отримує IP-адресу та координати потрібних фрагментів. На сторонні сервіси поширюються також їхні власні правила обробки даних.

Дані можуть оброблятися за межами України відповідно до розміщення інфраструктури постачальників. Ми не продаємо персональні дані. Передача державним органам можлива лише на законній підставі; інші передачі потребують відповідної правової підстави або вашої згоди.

7. Захист і зберігання

З’єднання застосунку з API та сервером подій захищені TLS. Доступ до даних обмежується ролями, автентифікацією та технічними засобами контролю. Жодна система не може гарантувати абсолютної безпеки.

Дані акаунта зберігаються, поки він існує та поки вони потрібні для надання послуг. Купони й операції з ними зберігаються для виконання зобов’язань перед учасниками. Після підтвердженого запиту на видалення дані видаляються або знеособлюються протягом 30 днів, крім конкретних законних винятків, описаних нижче.

Токени push на сервері NevEat зберігаються зашифрованими. Реєстрацію від’єднуємо після виходу або відкликання сеансу, вимкнення сповіщень чи підтвердження недійсності токена. Якщо пристрій офлайн, очищення повторюється після відновлення зв’язку. Щоденне очищення видаляє реєстрації, які не оновлювалися понад 60 днів, і завершені технічні записи доставки старші за 30 днів. Недоставлене повідомлення має строк дії не більше 24 годин. Ці строки стосуються нашої системи доставки; повідомлення в історії акаунта та обробка даних постачальником мають окремий життєвий цикл.

Ми можемо залишити мінімально необхідні записи про неврегульовані оплачені пропозиції, спірні операції або зловживання на час врегулювання та обов’язковий строк за законом. У відповіді на запит повідомимо, які записи залишаються, навіщо і на який строк. Такі записи не використовуються для маркетингу.

8. Ваші права та видалення акаунта

Ви можете звернутися по доступ до своїх даних, їх виправлення, видалення або обмеження обробки та відкликати згоду там, де обробка ґрунтується на ній. Для захисту акаунта ми можемо попросити підтвердити, що звертається його власник.

Запит на видалення доступний у застосунку: Профіль → Налаштування → Видалити акаунт. Також можна одразу відкрити https://neveat.com/delete-account або написати на neveat.ua@gmail.com. Перевстановлення застосунку для цього не потрібне.

Видалення застосунку з телефона саме по собі не видаляє акаунт. Відкликання згоди не змінює законності обробки, що відбулася до нього. Ви також можете звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.

9. Користувачі віком від 13 років

NevEat призначений для користувачів від 13 років і дорослих. Сервіс не призначений для дітей молодше 13 років. Якщо закон вимагає згоди або участі батьків чи іншого законного представника, неповнолітній користується сервісом за такою згодою та участю. Зокрема, для 13-річних користувачів потрібні згода й нагляд законного представника.

Батьки або законні представники можуть написати на neveat.ua@gmail.com щодо даних неповнолітнього. Якщо виявимо акаунт дитини молодше 13 років, вживемо заходів для припинення його використання й видалення даних.

10. Контакт

Оператор: NAZARIY DUTCHAK (NevEat), Україна. Електронна пошта для питань конфіденційності та підтримки: neveat.ua@gmail.com.