Інформація та допомога
Політика конфіденційності
Захист твоїх даних є важливим для нас. Ця політика конфіденційності інформує тебе про те, які дані обробляються на ende.app та з якою метою.
1. Відповідальна особа
Відповідальним за обробку даних у розумінні Загального регламенту про захист даних (GDPR) є оператор ende.app. Контактні дані наведено у вихідних відомостях (Impressum) вебсайту.
2. Принцип обробки даних
ende.app розроблено за принципом мінімізації даних. Персональні дані обробляються лише настільки, наскільки вони надаються добровільно або наскільки це технічно необхідно з міркувань безпеки чи запобігання зловживанням (наприклад, IP-адреса, ідентифікатор для повторного розпізнавання).
Жодного відстеження з аналітичною або маркетинговою метою не здійснюється.
3. Облікові записи користувачів
ende.app надає псевдонімні облікові записи.
- Облікові записи зазвичай ґрунтуються на кодах (UUID) або добровільних псевдонімах; справжні імена не збираються.
- Для нових облікових записів потрібна адреса електронної пошти. Вона слугує для підтвердження запису, відновлення доступу та запобігання зловживанням.
- Облікові записи, створені до цієї зміни без адреси пошти, залишаються анонімними й можуть використовуватися далі.
3a. Адреса електронної пошти (відновлення облікового запису та запобігання зловживанням)
Оскільки облікові записи ґрунтуються на анонімних кодах (UUID), втрачений доступ без додаткових даних відновити неможливо. Тому під час реєстрації вимагається адреса електронної пошти; наявні записи без адреси можуть додати її будь-коли в налаштуваннях.
- Правило — обов’язково: під час реєстрації слід указати адресу пошти. Без неї новий обліковий запис створити не можна.
- Наявні записи — без адреси: старі записи без адреси пошти залишаються анонімними. Адресу можна будь-коли додати в налаштуваннях; без неї відновлення доступу неможливе.
- Якщо вказано адресу електронної пошти, ми надсилаємо на неї електронний лист для підтвердження/верифікації.
- Адреса електронної пошти не використовується для розсилок, реклами, маркетингу, відстеження чи профілювання та не передається третім особам (окрім технічно необхідної служби розсилання електронної пошти, див. розділ 8c).
- Адресу можна будь-коли змінити; під час видалення облікового запису вона видаляється разом із ним.
Правова підстава: у разі добровільного надання — ст. 6(1)(a) GDPR (згода), а також (b) (надання запитаної функції відновлення); у разі обов'язкового надання з метою запобігання зловживанням — ст. 6(1)(f) GDPR (законний інтерес у захисті платформи).
4. Повторне розпізнавання з метою запобігання зловживанням
Для запобігання зловживанням, автоматизованим доступам, атакам, що стосуються безпеки, а також для забезпечення дотримання обмежень використання (наприклад, лімітів завантажень) ende.app застосовує метод повторного розпізнавання.
При цьому можуть оброблятися:
- псевдонімний випадковий ідентифікатор для повторного розпізнавання пристрою/браузера (див. розділ 10),
- у користувачів, які ввійшли в систему, — зашифрований ідентифікатор, збережений у локальному сховищі браузера, що фіксує, які облікові записи використовувалися в цьому браузері, — для виявлення зловживань із використанням кількох облікових записів (див. розділ 10),
- IP-адреса та похідна від неї технічна інформація (див. розділи 6 і 8a).
Зчитування технічних характеристик пристрою (фінгерпринтинг пристроїв) не здійснюється. Зазначені ідентифікатори є випадковими значеннями або зашифрованими та самі по собі не дають змоги ідентифікувати користувачів; жодні дані не передаються третім особам.
Мета: захист від зловживань, виявлення автоматизованого використання та зловживань із використанням кількох облікових записів, забезпечення дотримання лімітів завантажень/використання, технічна стабільність.
Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у захисті платформи та її користувачів). Зберігання чи зчитування зазначених ідентифікаторів при цьому є технічно абсолютно необхідним у розумінні § 25 Abs. 2 Nr. 2 TDDDG, щоб безпечно та стабільно надавати прямо запитану послугу й запобігати зловживанням (наприклад, обходу лімітів завантажень); згода для цього не потрібна.
Використання з аналітичною, профілювальною чи маркетинговою метою не здійснюється; жодного аналізу поведінки користувачів із такою метою не відбувається.
Наслідки в разі зловживання: створення або використання кількох облікових записів з метою обходу лімітів завантажень заборонено. Якщо таке зловживання буде встановлено, усі задіяні облікові записи видаляються, а використані адреси електронної пошти назавжди блокуються для повторної реєстрації. Заблоковані адреси зберігаються для цієї мети у списку блокування (див. розділ 11).
5. Дані, що обробляються
У межах використання ende.app можуть оброблятися такі дані:
- самостійно обрані псевдоніми
- указана адреса електронної пошти (обов’язкова для нових облікових записів; слугує для підтвердження, відновлення доступу та запобігання зловживанням)
- псевдонімний ідентифікатор повторного розпізнавання (Cookie / локальне сховище), а також у користувачів, які ввійшли в систему, — зашифрований ідентифікатор використаних у цьому браузері облікових записів (локальне сховище)
- IP-адреса та похідні від неї технічні характеристики (наприклад, оператор мережі, оцінка репутації) з метою запобігання зловживанням
- технічно необхідні дані сеансу (наприклад, ідентифікатори сеансу)
Об'єднання з іншими джерелами даних з метою профілювання не здійснюється.
5a. Необов'язкові контактні дані (наприклад, адреса електронної пошти)
В окремих місцях вебсайту (наприклад, у гостьовій книзі або в контактних функціях) існує можливість добровільно вказати адресу електронної пошти.
- Надання цих даних не є обов'язковим для використання платформи.
- Адреса електронної пошти використовується виключно для відповіді на відповідний запит або відповідне повідомлення.
- Жодної передачі третім особам і жодного використання для розсилок, реклами чи маркетингу не здійснюється.
Правова підстава: ст. 6(1)(a) GDPR (згода) або ст. 6(1)(b) GDPR, якщо контакт пов'язаний із запитом.
6. IP-адреси
Для забезпечення безпеки та з метою запобігання зловживанням ende.app обробляє IP-адресу користувачів. IP-адреса може для цього зберігатися та передаватися спеціалізованій службі для технічної класифікації (наприклад, оператор мережі, оцінка репутації, виявлення автоматизованих доступів) (див. розділ 8a). Використання з аналітичною чи маркетинговою метою не здійснюється.
Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у безпеці та запобіганні зловживанням).
7. Серверні лог-файли
Хостинг-провайдер автоматично збирає та зберігає інформацію в так званих серверних лог-файлах. Вони можуть містити: IP-адресу, дату й час запиту, відвідану сторінку, використаний браузер і операційну систему. Ці дані слугують виключно для безпечної роботи вебсайту й не використовуються для формування профілів користувачів.
8. Залучені послуги третіх осіб
ende.app не використовує аналітичні, відстежувальні, рекламні чи соціально-медійні служби й не вбудовує зовнішній вміст з маркетинговою метою. Для забезпечення безпеки, запобігання зловживанням та для технічно необхідних функцій застосовуються виключно такі служби:
a) AbuseIPDB — перевірка репутації IP Постачальник: AbuseIPDB LLC, 562 Independence Road, East Stroudsburg, PA 18301, USA. Для виявлення зловживань та автоматизованих доступів вхідна IP-адреса автоматично звіряється з базою даних AbuseIPDB (виключно запит), щоб отримати інформацію про репутацію та оператора мережі. Жодні дані користувача, протоколу чи використання не надсилаються активно до AbuseIPDB й не завантажуються; передається виключно IP-адреса, що перевіряється. Будь-якого подальшого формування профілю не відбувається. При цьому здійснюється передача до США. Мета: безпека та запобігання зловживанням. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес). Проти обробки можна заперечити відповідно до ст. 21 GDPR, наскільки зіставлення IP-адреси з твоєю особою в окремому випадку взагалі можливе.
b) Cloudflare Turnstile — Captcha Постачальник: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, USA. В окремих місцях (наприклад, перед завантаженнями з підозрілих мереж або за підвищеного ризику зловживань) для розрізнення людини та автоматизованого доступу відображається Captcha. При цьому, серед іншого, IP-адреса, а також технічні дані браузера й взаємодії обробляються компанією Cloudflare. Turnstile розроблено за принципом мінімізації даних і не слугує для реклами чи відстеження. Мета: захист від спаму/зловживань. Правова підстава: ст. 6(1)(f) GDPR. Cloudflare сертифікована за рамковою угодою EU-U.S. Data Privacy Framework; додатково діють стандартні договірні положення ЄС.
c) Розсилання електронної пошти — Zoho ZeptoMail Постачальник: Zoho Corporation B.V. (європейський підрозділ), розсилання через дата-центр ЄС ZeptoMail (zeptomail.zoho.eu). Для розсилання листів підтвердження та відновлення обробляються адреса електронної пошти й відповідний вміст листа. Обробка здійснюється в межах ЄС. Мета: технічне розсилання запитаних чи необхідних електронних листів. Правова підстава: ст. 6(1)(b) та (f) GDPR. Жодного рекламного використання.
d) Google Drive (опційне під'єднання в інструментах для авторів) Постачальник: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія (для користувачів у ЄЕЗ). В окремих інструментах для авторів ти можеш за бажанням під'єднати свій Google Drive, щоб зберігати туди файли та знову їх завантажувати. Ця функція є опційною й не потрібна для використання платформи.
- Обсяг доступу: З'єднання використовує виключно обмежений обсяг дозволів Google
drive.file. Завдяки цьому ende.app може отримати доступ лише до тих файлів, які ти сам створюєш або відкриваєш за допомогою інструментів для авторів у Google Drive, — але не до решти вмісту твого Drive. - Обробка у браузері: Вхід (OAuth) і доступ до файлів відбуваються безпосередньо у твоєму браузері, між твоїм пристроєм і Google. Токен доступу зберігається у браузері лише протягом сеансу і не передається на сервери ende.app та там не зберігається.
- Жодного зберігання з нашого боку: ende.app не зберігає жодних користувацьких даних Google (ні файлів, ні вмісту файлів, ні списків файлів, ні токенів) на власних серверах.
- Мета: виключно запитане тобою збереження/завантаження файлів, які ти створюєш або редагуєш за допомогою інструментів для авторів.
- Жодної передачі / використання не за призначенням: користувацькі дані Google не продаються, не передаються третім особам і не використовуються для реклами, профілювання, навчання моделей ШІ чи для будь-яких цілей, окрім цієї функції.
- Відкликання: Наданий дозвіл ти можеш будь-коли відкликати у своєму акаунті Google у розділі «Безпека → Сторонні застосунки/доступ».
Використання та передавання компанією ende.app інформації, отриманої через API Google, відповідають Google API Services User Data Policy, включно з вимогами щодо обмеженого використання (Limited Use). Мета: надання опційної функції збереження в Drive. Правова підстава: ст. 6(1)(a) GDPR (згода шляхом під'єднання) та (b) GDPR (надання запитаної функції).
9. Хостинг
Вебсайт розміщується на хостингу:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
Deutschland
Обробка даних — за винятком зазначених у розділі 8 служб — здійснюється виключно на серверах у межах Європейського Союзу.
10. Cookie та локальне зберігання
ende.app не використовує відстежувальні чи маркетингові Cookie. Застосовуються виключно:
- технічно необхідні Cookie (наприклад, сеанс, механізми безпеки),
- псевдонімний ідентифікатор повторного розпізнавання для запобігання зловживанням і для забезпечення дотримання лімітів використання, який зберігається як first-party Cookie та/або в локальному сховищі браузера (localStorage/IndexedDB),
- у користувачів, які ввійшли в систему, — зашифрований ідентифікатор використаних у цьому браузері облікових записів для виявлення зловживань із використанням кількох облікових записів, що зберігається в локальному сховищі браузера (localStorage/IndexedDB).
Cookie повторного розпізнавання зберігається щонайдовше 30 днів від останнього відвідування (поновлюється ролінгово під час кожного відвідування), після чого автоматично спливає. Ідентифікатори, збережені в локальному сховищі браузера, залишаються доти, доки не буде видалено дані браузера. Вони не слугують для аналізу поведінки користувачів і не передаються третім особам.
Зберігання чи зчитування інформації на кінцевому пристрої (Cookie, localStorage/IndexedDB) здійснюється на підставі § 25 Abs. 2 Nr. 2 TDDDG: ці функції є технічно абсолютно необхідними, щоб безпечно та стабільно надавати прямо запитану послугу й запобігати зловживанням (наприклад, обходу лімітів завантажень). Згода для цього не потрібна; Cookie для відстеження чи маркетингу, що потребують згоди, не встановлюються.
11. Строк зберігання
- Облікові записи (неактивність): акаунти, у які не виконувався вхід протягом 6 місяців, видаляються автоматично та без попереднього повідомлення; кожен вхід починає відлік строку заново. Решту даних про використання більше не можна співвіднести з конкретною особою.
- Акаунти з непідтвердженою адресою електронної пошти: якщо вказана під час реєстрації адреса не підтверджена протягом 3 годин, акаунт видаляється автоматично.
- Cookie повторного розпізнавання: щонайдовше 30 днів від останнього відвідування (ролінгово).
- Локально збережені ідентифікатори (localStorage/IndexedDB): до видалення даних браузера користувачами.
- Адреса електронної пошти: до видалення користувачами або до видалення облікового запису.
- Заблоковані адреси електронної пошти: адреси, заблоковані через зловживання (див. розділ 4), залишаються у списку блокування безстроково — у тому числі після видалення відповідного облікового запису, — оскільки інакше блокування було б недієвим.
- Дані безпеки/запобігання зловживанням (наприклад, протоколи, пов'язані з IP, зіставлення облікових записів): лише доти, доки це необхідно для мети запобігання зловживанням; після цього — видалення або анонімізація.
12. Права користувачів
Користувачі мають згідно з GDPR, зокрема, право на доступ, виправлення, видалення, обмеження обробки, перенесення даних, а також заперечення проти обробки. Крім того, існує право на скаргу до наглядового органу із захисту даних.
Оскільки багато даних обробляються виключно псевдонімно, зіставлення з окремими користувачами в окремому випадку технічно може бути неможливим.
13. Зміни до цієї політики конфіденційності
Цю політику конфіденційності може бути змінено, якщо змінюються правові чи технічні умови. Чинна на відповідний момент версія доступна на вебсайті.
Останнє оновлення: вересень 2026