Хто відповідає за дані
Ця Політика описує обробку даних у застосунку Тести ПДР України Штрафи 2026, на сайті iapps.by і на пов'язаних сторінках підтримки. Контролер даних і постачальник застосунку: iapps.by / Alexey Strokin, якщо інше прямо не зазначено у сторінці застосунку в App Store або Google Play.
З питань конфіденційності, видалення даних і підтримки пишіть на pdd@iapps.by.
Тести ПДР України Штрафи 2026 є навчальним застосунком за темою ПДР України. Застосунок не є державним сервісом, не представляє державні органи і не призначений для обробки державних документів, медичних даних, точної геолокації, контактів, SMS, дзвінків, камери або мікрофона.
Які дані ми можемо обробляти
Акаунт для базового використання застосунку не потрібен. Ми не просимо вказувати ім'я, адресу проживання, документи або точну геолокацію.
Якщо ви пишете до підтримки, ми можемо отримати email, ім'я або псевдонім, текст повідомлення, країну застосунку, мову, відомості про покупку, скриншоти і технічні дані, які ви самі надсилаєте.
Застосунок і сайт можуть обробляти версію застосунку, модель пристрою, версію ОС, мову, приблизний регіон, джерело встановлення, сторінки сайту, переходи, події використання, помилки, збої, продуктивність і технічні ідентифікатори, створені пристроєм, магазинами застосунків або SDK.
Якщо доступні платні функції, App Store або Google Play обробляють оплату, підписку, скасування і повернення. Ми можемо отримувати лише обмежені дані, потрібні для перевірки доступу, наприклад ідентифікатор продукту, статус підписки, дату покупки, технічний ідентифікатор транзакції або квитанції. Ми не отримуємо повний номер картки, CVC або банківські облікові дані.
Окремі версії застосунку можуть використовувати рекламу, атрибуцію або аналітику. У такому разі можуть оброблятися рекламні ідентифікатори, дані взаємодії з рекламою та відомості про покази, якщо це дозволено налаштуваннями пристрою, правилами магазину і застосовним законом.
Цілі та правові підстави
Ми використовуємо дані, щоб надавати функції застосунку, перевіряти доступ до покупок, підтримувати працездатність, виправляти помилки, відповідати на запити, запобігати зловживанням, аналізувати якість матеріалів і покращувати підготовку користувачів.
Залежно від країни та ситуації правовою підставою може бути виконання договору з користувачем, законний інтерес у підтримці та безпеці сервісу, згода користувача, виконання юридичних обов'язків або захист прав і законних інтересів.
Якщо для аналітики, реклами, діагностичних SDK або дозволів пристрою потрібна згода, вона має запитуватися у застосунку або через системні налаштування. Користувач може відкликати або обмежити згоду через налаштування пристрою, App Store, Google Play або доступні налаштування застосунку.
Статистика навчання та продуктова аналітика
Детальна навчальна статистика обчислюється на пристрої. Щоб оцінювати якість застосунку та покращувати підготовку до іспиту, застосунок також може надсилати до Firebase псевдонімні події навчання і використання. Вони можуть включати випадковий ідентифікатор інсталяції, ідентифікатори й теми питань, індекс вибраної відповіді та її правильність, вагу й позначку питання, дату, тривалість і результат екзаменаційної спроби, оцінку готовності та слабкі теми, кількість локальних діалогів із поясненнями, версію і мову застосунку, преміум-статус, налаштування сповіщень, модель пристрою та версію ОС.
Аналітична копія не містить імені, email, номера телефону, даних акаунта або тексту локально збережених діалогів із поясненнями. Записи зберігаються під випадковим ідентифікатором, який ми не пов'язуємо з іменем або акаунтом користувача. Firebase Analytics і Amplitude можуть обробляти псевдонімні події та властивості використання; RevenueCat може обробляти той самий випадковий ідентифікатор, продукт, статус підписки й дані атрибуції для надання та оцінки преміум-доступу.
Скидання статистики або очищення історії діалогів у застосунку видаляє відповідні локальні дані. Це не видаляє автоматично вже отриману серверну аналітику або короткострокові записи безпеки. Видалення записів, які ми можемо пов'язати з псевдонімним ідентифікатором інсталяції, можна запросити за адресою pdd@iapps.by.
ШІ-асистенти
Перед першою передачею ШІ-запиту застосунок запитує явний дозвіл на передавання описаних нижче даних до OpenAI. У разі відмови ШІ-запит не надсилається: функція залишається видимою, а останнє повідомлення зберігається локально на пристрої з можливістю повернутися до дозволу пізніше. Дозвіл можна надати або відкликати будь-коли в налаштуваннях ШІ. Відкликання зупиняє майбутні передавання ШІ, але саме по собі не видаляє записи, уже збережені нами або постачальниками; запросити видалення можна в налаштуваннях ШІ або електронною поштою.
Якщо ви використовуєте необов'язкове ШІ-пояснення або помічника з ПДР, застосунок надсилає ваші повідомлення і відповідну локальну історію діалогу до нашої Cloud Function Firebase. Для пояснень також передаються поточне тестове питання, варіанти відповідей, посилання на правила та пояснення, а також імена файлів зображень. Якщо збережений текстовий опис зображення відсутній або наступне повідомлення в тому самому діалозі може залежати від візуальних деталей, наш сервер може отримати відповідне зображення питання з Firebase Storage і включити його до запиту в OpenAI.
Запит також містить версію застосунку, мову, повідомлений клієнтом преміум-статус, ідентифікатор запиту та випадковий ідентифікатор інсталяції для захисту від зловживань і застосування лімітів. Запит про використання застосунку може додатково містити поточний розділ застосунку. Коли ви запитуєте про власний план підготовки або прогрес, наш backend може отримати раніше синхронізовані параметри онбордингу та компактний знімок навчання — оцінку готовності, охоплення і слабкі теми, нещодавні результати іспиту, — визначити доречні дії у застосунку та додати вибрані факти до запиту моделі. Для загальних питань про ПДР backend цей навчальний знімок не отримує. У записах асистента ми зберігаємо лише односторонній хеш ідентифікатора інсталяції, а постачальнику моделі передаємо псевдонімний хешований ідентифікатор безпеки.
Cloud Function передає зібраний запит до OpenAI через OpenAI API для формування відповіді. За замовчуванням OpenAI не використовує вхідні та вихідні дані API для навчання моделей. Ми запитуємо, щоб OpenAI не зберігав стан відповіді як дані застосунку, однак OpenAI може зберігати вміст і метадані API до 30 днів для моніторингу зловживань або довше, якщо цього вимагає закон, як описано в його правилах обробки даних.
Відредаговане представлення фінального запиту до моделі, відповідь, статус, час і метадані використання зберігаються нами у Firebase до 90 днів, щоб уповноважені користувачі CMS могли досліджувати якість, безпеку, помилки та зловживання. Байти зображень питань виключаються з цього аудиторського запису, і первинний ідентифікатор інсталяції разом із ним не зберігається. Історія діалогів також залишається локально на пристрої та може бути очищена в налаштуваннях ШІ. Не вказуйте в повідомленнях особисті, конфіденційні, платіжні дані або дані третіх осіб.
Сторонні сервіси
Для роботи застосунку, сайту, аналітики, діагностики, платежів, підписок, атрибуції та розповсюдження можуть використовуватися Apple App Store, Google Play, сервіси Google Firebase, Amplitude, RevenueCat, поштові сервіси та інші постачальники інфраструктури.
Під час використання ШІ-асистента Google Firebase обробляє запит через наш backend, а OpenAI обробляє зібраний запит для формування відповіді відповідно до власних умов API, політики конфіденційності та правил обробки даних. За замовчуванням OpenAI не використовує вхідні та вихідні дані API для навчання моделей, якщо клієнт API прямо не ввімкнув таке передавання. Див. https://openai.com/policies/privacy-policy/, https://openai.com/policies/business-terms/ і https://platform.openai.com/docs/models/default-usage-policies-by-endpoint.
Такі постачальники обробляють дані за власними правилами і договорами. Ми обираємо сервіси, які надають заходи захисту даних, і не дозволяємо постачальникам використовувати дані із застосунку для цілей, не пов'язаних із роботою, аналітикою, безпекою, підтримкою, рекламою або вимогами закону.
Корисні посилання: https://firebase.google.com/support/privacy, https://firebase.google.com/policies/analytics, https://amplitude.com/privacy, https://www.revenuecat.com/privacy/, https://www.apple.com/legal/privacy/.
Передавання та міжнародна обробка
Ми не продаємо персональні дані. Ми можемо розкривати дані постачальникам послуг, магазинам застосунків, платіжним операторам магазинів, консультантам, державним органам за наявності законної вимоги, а також правонаступнику під час реорганізації або передавання бізнесу.
Дані можуть оброблятися за межами вашої країни, включно з країнами Європейської економічної зони, США та іншими країнами, де розміщена інфраструктура Apple, Google, Firebase або наших постачальників. Якщо застосовне право вимагає спеціальних гарантій для транскордонного передавання, ми використовуємо доступні договірні, технічні та організаційні заходи захисту.
Зберігання і видалення
Ми зберігаємо дані лише стільки, скільки потрібно, щоб надати функцію, перевірити покупку, відповісти на звернення, виконати вимоги магазину або закону, забезпечити безпеку, урегулювати спір або захистити права.
Повідомлення підтримки зазвичай можуть зберігатися до 3 років після останнього звернення, якщо довший строк не потрібен для захисту прав або виконання закону. Дані покупок і підписок зберігаються переважно App Store або Google Play згідно з їхніми правилами. Агрегована статистика, яка не дає змоги розумно ідентифікувати користувача, може зберігатися довше.
Збережені нами запити та відповіді ШІ-асистента заплановані до видалення через 90 днів. Видалення може відбутися невдовзі після завершення строку, оскільки Firebase обробляє TTL асинхронно. Тимчасові копії у постачальників інфраструктури регулюються їхніми правилами безпеки, резервного копіювання та моніторингу зловживань.
Псевдонімна статистика навчання та продуктова аналітика зберігаються лише стільки, скільки обґрунтовано потрібно для аналізу продукту, безпеки й виконання вимог закону. Агрегована статистика, яка більше не дає змоги розумно ідентифікувати інсталяцію, може зберігатися довше.
Якщо в застосунку немає акаунта, видалення акаунта не потрібне. Ви все одно можете запросити видалення даних підтримки, ШІ або псевдонімної аналітики, які контролюємо ми. Ми можемо попросити ідентифікатор інсталяції або підтримки, потрібний для пошуку даних. Дані, які незалежно зберігають Apple, Google, OpenAI, Amplitude, RevenueCat або інші постачальники, регулюються їхніми налаштуваннями й правилами.
Безпека
Ми застосовуємо розумні технічні та організаційні заходи: обмеження доступу, використання інфраструктури великих постачальників, передавання даних захищеними каналами там, де це застосовно, і мінімізацію даних. Жоден спосіб передавання або зберігання не є повністю безпечним, тому абсолютна безпека не гарантується.
Діти
Застосунок призначений для підготовки до правил дорожнього руху і не спрямований спеціально на дітей. Ми не прагнемо свідомо збирати персональні дані дітей молодше віку цифрової згоди, установленого застосовним законом. Якщо дитина надіслала нам персональні дані без згоди одного з батьків або законного представника, напишіть нам, і ми вживемо розумних заходів для видалення таких даних.
Ваші права
Залежно від застосовного закону, включно з правилами про персональні дані в Європейській економічній зоні, Білорусі, Казахстані, Узбекистані, Україні та Росії, ви можете мати право запросити доступ до даних, виправлення, видалення, обмеження обробки, переносимість, заперечення проти обробки, відкликання згоди та інформацію про отримувачів даних.
Щоб реалізувати права, напишіть на pdd@iapps.by. Ми можемо попросити відомості, необхідні для підтвердження особи та пошуку даних. Ми відповідаємо у строки, передбачені застосовним законом, і можемо відмовити в запиті повністю або частково, якщо це дозволено законом, наприклад для безпеки, запобігання шахрайству, виконання юридичних обов'язків або захисту прав.
Ви також можете звернутися зі скаргою до компетентного органу із захисту персональних даних у вашій країні, якщо вважаєте, що ваші права порушено.
Автоматизовані рішення та оновлення
Ми не використовуємо персональні дані для рішень, які мають юридичні або подібно значущі наслідки для користувача без участі людини.
Ми можемо оновлювати цю Політику у разі змін застосунку, сайту, постачальників або вимог закону. Нова версія публікується на цій сторінці з оновленою датою.