Wink
Sascha Ende Logo Sascha Ende Logo

Політика конфіденційності

Захист твоїх даних є важливим для нас. Ця політика конфіденційності інформує тебе про те, які дані обробляються на ende.app та з якою метою.

1. Відповідальна особа

Відповідальним за обробку даних у розумінні Загального регламенту про захист даних (GDPR) є оператор ende.app. Контактні дані наведено у вихідних відомостях (Impressum) вебсайту.

2. Принцип обробки даних

ende.app розроблено за принципом мінімізації даних. Персональні дані обробляються лише настільки, наскільки вони надаються добровільно або наскільки це технічно необхідно з міркувань безпеки чи запобігання зловживанням (наприклад, IP-адреса, ідентифікатор для повторного розпізнавання).

Жодного відстеження з аналітичною або маркетинговою метою не здійснюється.

3. Облікові записи користувачів

ende.app дає змогу використовувати здебільшого анонімні облікові записи.

  • Облікові записи зазвичай ґрунтуються на кодах (UUID) або добровільних псевдонімах; справжні імена не збираються.
  • Може бути вказана адреса електронної пошти — для відновлення доступу до облікового запису. Зазвичай надання цих даних є добровільним, однак у певних випадках (див. розділ 3a) може бути обов'язковим.
  • Якщо адресу електронної пошти не вказано, обліковий запис залишається анонімним.

3a. Адреса електронної пошти (відновлення облікового запису та запобігання зловживанням)

Оскільки облікові записи ґрунтуються на анонімних кодах (UUID), втрачений доступ зазвичай неможливо відновити без додаткових даних. Тому під час реєстрації або в налаштуваннях можна вказати адресу електронної пошти.

  • Звичайний випадок — добровільно: Надання цих даних є необов'язковим і слугує для відновлення доступу до облікового запису (наприклад, скидання пароля). Без електронної пошти обліковий запис залишається анонімним.
  • Виняток — обов'язково: За підвищеного навантаження або з метою запобігання зловживанням надання адреси електронної пошти під час реєстрації може бути тимчасово зроблено обов'язковим, щоб обмежити автоматизовані або зловмисні масові реєстрації.
  • Якщо вказано адресу електронної пошти, ми надсилаємо на неї електронний лист для підтвердження/верифікації.
  • Адреса електронної пошти не використовується для розсилок, реклами, маркетингу, відстеження чи профілювання та не передається третім особам (окрім технічно необхідної служби розсилання електронної пошти, див. розділ 8c).
  • Адресу можна будь-коли змінити або видалити, і вона видаляється разом із видаленням облікового запису.

Правова підстава: у разі добровільного надання — ст. 6(1)(a) GDPR (згода), а також (b) (надання запитаної функції відновлення); у разі обов'язкового надання з метою запобігання зловживанням — ст. 6(1)(f) GDPR (законний інтерес у захисті платформи).

4. Фінгерпринтинг та повторне розпізнавання з метою запобігання зловживанням

Для запобігання зловживанням, автоматизованим доступам, атакам, що стосуються безпеки, а також для забезпечення дотримання обмежень використання (наприклад, лімітів завантажень) ende.app застосовує метод фінгерпринтингу та повторного розпізнавання.

При цьому можуть оброблятися:

  • технічні характеристики кінцевого пристрою (інформація про браузер і систему, технічні конфігурації, часові характеристики), які на кінцевому пристрої об'єднуються в псевдонімний фінгерпринт (хеш-значення),
  • псевдонімний випадковий ідентифікатор для повторного розпізнавання пристрою/браузера (див. розділ 10),
  • IP-адреса та похідна від неї технічна інформація (див. розділи 6 і 8a).

Обчислення фінгерпринту відбувається на кінцевому пристрої; при цьому для самого фінгерпринту жодні дані не передаються третім особам. Зазначені значення самі по собі не дають змоги ідентифікувати користувачів.

Мета: захист від зловживань, виявлення автоматизованого використання, забезпечення дотримання лімітів завантажень/використання, технічна стабільність.

Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у захисті платформи та її користувачів). Зчитування зазначених характеристик пристрою при цьому є технічно абсолютно необхідним у розумінні § 25 Abs. 2 Nr. 2 TDDDG, щоб безпечно та стабільно надавати прямо запитану послугу й запобігати зловживанням (наприклад, обходу лімітів завантажень); згода для цього не потрібна.

Використання з аналітичною, профілювальною чи маркетинговою метою не здійснюється; жодного аналізу поведінки користувачів із такою метою не відбувається.

5. Дані, що обробляються

У межах використання ende.app можуть оброблятися такі дані:

  • самостійно обрані псевдоніми
  • вказана адреса електронної пошти (добровільно для відновлення облікового запису; у виняткових випадках обов'язково для запобігання зловживанням)
  • псевдонімні технічні фінгерпринти, а також псевдонімний ідентифікатор повторного розпізнавання (Cookie / локальне сховище)
  • IP-адреса та похідні від неї технічні характеристики (наприклад, оператор мережі, оцінка репутації) з метою запобігання зловживанням
  • технічно необхідні дані сеансу (наприклад, ідентифікатори сеансу)

Об'єднання з іншими джерелами даних з метою профілювання не здійснюється.

5a. Необов'язкові контактні дані (наприклад, адреса електронної пошти)

В окремих місцях вебсайту (наприклад, у гостьовій книзі або в контактних функціях) існує можливість добровільно вказати адресу електронної пошти.

  • Надання цих даних не є обов'язковим для використання платформи.
  • Адреса електронної пошти використовується виключно для відповіді на відповідний запит або відповідне повідомлення.
  • Жодної передачі третім особам і жодного використання для розсилок, реклами чи маркетингу не здійснюється.

Правова підстава: ст. 6(1)(a) GDPR (згода) або ст. 6(1)(b) GDPR, якщо контакт пов'язаний із запитом.

6. IP-адреси

Для забезпечення безпеки та з метою запобігання зловживанням ende.app обробляє IP-адресу користувачів. IP-адреса може для цього зберігатися та передаватися спеціалізованій службі для технічної класифікації (наприклад, оператор мережі, оцінка репутації, виявлення автоматизованих доступів) (див. розділ 8a). Використання з аналітичною чи маркетинговою метою не здійснюється.

Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у безпеці та запобіганні зловживанням).

7. Серверні лог-файли

Хостинг-провайдер автоматично збирає та зберігає інформацію в так званих серверних лог-файлах. Вони можуть містити: IP-адресу, дату й час запиту, відвідану сторінку, використаний браузер і операційну систему. Ці дані слугують виключно для безпечної роботи вебсайту й не використовуються для формування профілів користувачів.

8. Залучені послуги третіх осіб

ende.app не використовує аналітичні, відстежувальні, рекламні чи соціально-медійні служби й не вбудовує зовнішній вміст з маркетинговою метою. Для забезпечення безпеки, запобігання зловживанням та для технічно необхідних функцій застосовуються виключно такі служби:

a) AbuseIPDB — перевірка репутації IP Постачальник: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Для виявлення зловживань та автоматизованих доступів вхідна IP-адреса автоматично звіряється з базою даних AbuseIPDB (виключно запит), щоб отримати інформацію про репутацію та оператора мережі. Жодні дані користувача, протоколу чи використання не надсилаються активно до AbuseIPDB й не завантажуються; передається виключно IP-адреса, що перевіряється. Будь-якого подальшого формування профілю не відбувається. При цьому здійснюється передача до США. Мета: безпека та запобігання зловживанням. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес). Проти обробки можна заперечити відповідно до ст. 21 GDPR, наскільки зіставлення IP-адреси з твоєю особою в окремому випадку взагалі можливе.

b) Cloudflare Turnstile — Captcha Постачальник: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. В окремих місцях (наприклад, перед завантаженнями з підозрілих мереж або за підвищеного ризику зловживань) для розрізнення людини та автоматизованого доступу відображається Captcha. При цьому, серед іншого, IP-адреса, а також технічні дані браузера й взаємодії обробляються компанією Cloudflare. Turnstile розроблено за принципом мінімізації даних і не слугує для реклами чи відстеження. Мета: захист від спаму/зловживань. Правова підстава: ст. 6(1)(f) GDPR. Cloudflare сертифікована за рамковою угодою EU-U.S. Data Privacy Framework; додатково діють стандартні договірні положення ЄС.

c) Розсилання електронної пошти — Zoho ZeptoMail Постачальник: Zoho Corporation B.V. (європейський підрозділ), розсилання через дата-центр ЄС ZeptoMail (zeptomail.zoho.eu). Для розсилання листів підтвердження та відновлення обробляються адреса електронної пошти й відповідний вміст листа. Обробка здійснюється в межах ЄС. Мета: технічне розсилання запитаних чи необхідних електронних листів. Правова підстава: ст. 6(1)(b) та (f) GDPR. Жодного рекламного використання.

d) Google Drive (опційне під'єднання в інструментах для авторів) Постачальник: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія (для користувачів у ЄЕЗ). В окремих інструментах для авторів ти можеш за бажанням під'єднати свій Google Drive, щоб зберігати туди файли та знову їх завантажувати. Ця функція є опційною й не потрібна для використання платформи.

  • Обсяг доступу: З'єднання використовує виключно обмежений обсяг дозволів Google drive.file. Завдяки цьому ende.app може отримати доступ лише до тих файлів, які ти сам створюєш або відкриваєш за допомогою інструментів для авторів у Google Drive, — але не до решти вмісту твого Drive.
  • Обробка у браузері: Вхід (OAuth) і доступ до файлів відбуваються безпосередньо у твоєму браузері, між твоїм пристроєм і Google. Токен доступу зберігається у браузері лише протягом сеансу і не передається на сервери ende.app та там не зберігається.
  • Жодного зберігання з нашого боку: ende.app не зберігає жодних користувацьких даних Google (ні файлів, ні вмісту файлів, ні списків файлів, ні токенів) на власних серверах.
  • Мета: виключно запитане тобою збереження/завантаження файлів, які ти створюєш або редагуєш за допомогою інструментів для авторів.
  • Жодної передачі / використання не за призначенням: користувацькі дані Google не продаються, не передаються третім особам і не використовуються для реклами, профілювання, навчання моделей ШІ чи для будь-яких цілей, окрім цієї функції.
  • Відкликання: Наданий дозвіл ти можеш будь-коли відкликати у своєму акаунті Google у розділі «Безпека → Сторонні застосунки/доступ».

Використання та передавання компанією ende.app інформації, отриманої через API Google, відповідають Google API Services User Data Policy, включно з вимогами щодо обмеженого використання (Limited Use). Мета: надання опційної функції збереження в Drive. Правова підстава: ст. 6(1)(a) GDPR (згода шляхом під'єднання) та (b) GDPR (надання запитаної функції).

9. Хостинг

Вебсайт розміщується на хостингу:

Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland

Обробка даних — за винятком зазначених у розділі 8 служб — здійснюється виключно на серверах у межах Європейського Союзу.

10. Cookie та локальне зберігання

ende.app не використовує відстежувальні чи маркетингові Cookie. Застосовуються виключно:

  • технічно необхідні Cookie (наприклад, сеанс, механізми безпеки),
  • псевдонімний ідентифікатор повторного розпізнавання для запобігання зловживанням і для забезпечення дотримання лімітів використання, який зберігається як first-party Cookie та/або в локальному сховищі браузера (localStorage/IndexedDB).

Cookie повторного розпізнавання зберігається щонайдовше 30 днів від останнього відвідування (поновлюється ролінгово під час кожного відвідування), після чого автоматично спливає. Ідентифікатор, збережений у локальному сховищі браузера, залишається доти, доки не буде видалено дані браузера. Обидва не слугують для аналізу поведінки користувачів і не передаються третім особам.

Зберігання чи зчитування інформації на кінцевому пристрої (Cookie, localStorage/IndexedDB, а також збирання технічних характеристик пристрою для фінгерпринту) здійснюється на підставі § 25 Abs. 2 Nr. 2 TDDDG: ці функції є технічно абсолютно необхідними, щоб безпечно та стабільно надавати прямо запитану послугу й запобігати зловживанням (наприклад, обходу лімітів завантажень). Згода для цього не потрібна; Cookie для відстеження чи маркетингу, що потребують згоди, не встановлюються.

11. Строк зберігання

  • Cookie повторного розпізнавання: щонайдовше 30 днів від останнього відвідування (ролінгово).
  • Локально збережений ідентифікатор (localStorage/IndexedDB): до видалення даних браузера користувачами.
  • Адреса електронної пошти: до видалення користувачами або до видалення облікового запису.
  • Дані безпеки/запобігання зловживанням (наприклад, протоколи, пов'язані з IP, зіставлення фінгерпринтів): лише доти, доки це необхідно для мети запобігання зловживанням; після цього — видалення або анонімізація.

12. Права користувачів

Користувачі мають згідно з GDPR, зокрема, право на доступ, виправлення, видалення, обмеження обробки, перенесення даних, а також заперечення проти обробки. Крім того, існує право на скаргу до наглядового органу із захисту даних.

Оскільки багато даних обробляються виключно псевдонімно, зіставлення з окремими користувачами в окремому випадку технічно може бути неможливим.

13. Зміни до цієї політики конфіденційності

Цю політику конфіденційності може бути змінено, якщо змінюються правові чи технічні умови. Чинна на відповідний момент версія доступна на вебсайті.

Останнє оновлення: липень 2026