LocaroLocaro← Повернутися на головну

Правова інформація

Політика конфіденційності

Діє з: 23 серпня 2026 р.

Це переклад. У разі розбіжностей пріоритет має англійська версія. Відкрити англійську версію →

Ця Політика конфіденційності пояснює, які дані Locaro («Locaro», «ми», «наш») збирає, як використовує, кому передає і як захищає, коли ви користуєтесь застосунком Locaro для iOS. Locaro — це застосунок, яким керує незалежний розробник, що базується в Канаді. Якщо ви не погоджуєтесь із цією політикою, будь ласка, не користуйтесь застосунком.

1. Які дані ми збираємо

  • Ідентифікатори входу. Коли ви входите через Sign in with Apple або Google Sign-In, Firebase Authentication отримує ідентифікатор акаунту і (залежно від провайдера) адресу електронної пошти. Важливо: ваш email зберігається лише всередині Firebase Authentication — у власній базі даних Locaro адреса пошти не зберігається. У нашому профілі користувача залишається тільки стабільний ID акаунту (UID).
  • Дані профілю.Відображуване ім'я, юзернейм, біо, посилання на аватар, рівень приватності (публічний / друзі / приватний), creator-рівень (якщо наданий) та admin-прапор (лише в нашої модерації).
  • Користувацький контент. Дописи, відгуки, коментарі, гайди, а також список місць, позначених як «відвідав» або збережених у wishlist.
  • Фотографії. Аватар, фото до постів і фото гайдів, які ви завантажуєте. Перед завантаженням застосунок переекспортовує кожне зображення у JPEG через графічний рендер, що видаляє всі EXIF-метадані, включно з GPS-координатами зйомки. Ми не бачимо, де було зроблено фото.
  • Дані пристрою. Push-токен Firebase Cloud Messaging (для доставки сповіщень), версія застосунку, локаль і діагностика крашів через Firebase Crashlytics.
  • Аналітичні події. Псевдонімні події про те, які екрани ви відкриваєте, що шукаєте і які місця переглядаєте, через Firebase Analytics. Вони можуть містити ID і назви місць, ідентифікатор екземпляра застосунку або акаунту.
  • Геолокація. Якщо ви надали дозвіл, застосунок використовує геолокацію пристрою лише під час користування Locaro(CLLocationManager «When In Use») — щоб центрувати карту і знаходити місця поруч. Координати безпечно передаються до Firebase Cloud Functions Locaro та Google Places під час використання пошуку поруч, рекомендацій, групового вибору, маршрутів або Q&A про місця. Locaro не збирає безперервну фонову геолокацію. Для Pro-історії та дайджестів координати недавніх запитів можуть зберігатися в межах 30 результатів. Без дозволу використовується обране місто або Торонто; ця приблизна геолокація може передаватися під час використання цих функцій.
  • Смакові вподобання. Улюблені кухні, ціновий рівень і дієтичні позначки (наприклад, вегетаріанець, веган, без глютену чи халяль), які ви вказуєте під час онбордингу або пізніше. Вони персоналізують рекомендації та включаються до запиту до нашого ШІ-провайдера (див. розділ 5). Позначка на кшталт «халяль» може вказувати на дієтичне чи релігійне вподобання; ви можете змінити або очистити їх будь-коли.
  • Taste Passport / чек-іни. Коли ви відзначаєте візит, ми зберігаємо заклад, дату візиту, вашу оцінку та будь-які необов’язкові нотатку, улюблену страву чи теги. Координати, збережені з чек-іном, — це розташування ресторану, а не вашого пристрою.
  • Дані підписки. Якщо ви оформлюєте Locaro Pro, ми зберігаємо ваш рівень підписки, ідентифікатор продукту та дату завершення, отримані з криптографічно підписаної транзакції Apple. Платіж обробляє Apple — ми ніколи не бачимо і не зберігаємо дані вашої картки чи платіжні реквізити.

2. Що ми НЕ збираємо

  • Ми не продаємо ваші персональні дані. Ніколи.
  • Ми не використовуємо рекламні трекери, AdMob чи сторонні рекламні мережі. У Locaro немає реклами.
  • Ми не пишемо безперервну історію геолокації.
  • Ми не запитуємо доступ до контактів, календаря, мікрофона чи даних здоров'я.
  • Ми не зберігаємо ваш email у власній базі (див. розділ 1).

3. Як ми використовуємо дані

  • Щоб основні функції застосунку працювали (карта, профіль, підписки, дописи, гайди).
  • Щоб надсилати push-сповіщення, коли хтось взаємодіє з вашим контентом (лайки, коментарі, підписки, нові гайди від тих, на кого ви підписані).
  • Щоб виявляти і модерувати зловживання за скаргами спільноти.
  • Щоб діагностувати краші й виправляти баги.
  • Щоб розуміти, які функції реально використовуються, через анонімну аналітику.

4. Push-сповіщення

Push-сповіщення доставляються через Firebase Cloud Messaging (FCM) і Apple Push Notification service (APNs). Cloud Function onActivityCreated формує сповіщення, коли інший користувач лайкнув, прокоментував, підписався або іншим чином взаємодіяв із вашим контентом. Фонові події (хтось позначив місце як «відвідав» або зберіг) навмисно беззвучні — щоб не було перевантаження сповіщеннями.

Вимкнути сповіщення Locaro можна будь-коли в iOS Settings → Notifications → Locaro.

5. Субпроцесори і сторонні сервіси

Locaro використовує таких провайдерів. Ваші дані обробляються ними відповідно до їх власних політик конфіденційності — радимо з ними ознайомитись.

  • Google LLC — платформа Firebase. Firebase Authentication, Cloud Firestore, Cloud Storage, Cloud Functions, Cloud Messaging (FCM), Analytics, Crashlytics і Remote Config. Політика: policies.google.com/privacy.
  • Google LLC — Maps SDK для iOS та Places API. Використовуються для відмалювання карти та отримання інформації про ресторани (назва, години, координати, фото, рейтинг). Політика: policies.google.com/privacy.
  • Apple Inc. — Sign in with Apple і Apple Push Notification service (APNs). Використовуються як провайдер автентифікації і для доставки push-сповіщень. Політика: apple.com/legal/privacy.
  • Anthropic PBC — Claude API. Наші функції зі штучним інтелектом (Pick for Me, Ask Locaro і планування маршруту) надсилають ваш запит — наприклад, кухню чи настрій, які ви вводите, ваші смакові вподобання та дієтичні позначки, а також список найближчих закладів-кандидатів із відстанню до вас — до моделей Claude від Anthropic для формування рекомендацій. Ми не передаємо ваше ім’я, email чи ідентифікатор акаунту. Політика: anthropic.com/legal/privacy.
  • Resend (Plus Five Five, Inc.) — транзакційна пошта. Використовується для доставки системних і модераційних листів (наприклад, під час подання скарги). Політика: resend.com/legal/privacy-policy.

Ми не використовуємо рекламні чи міжзастосункові трекінгові SDK і не використовуємо рекламний ідентифікатор (IDFA). Ми не використовуємо аналітичні сервіси на кшталт Mixpanel, Amplitude чи Segment понад перелічені вище сервіси Firebase та провайдерів.

6. Дані про місця

Інформацію про ресторани і заклади, яку ви бачите в Locaro, ми отримуємо через Google Places API. Для економії та зменшення кількості запитів записи про місця кешуються в нашій базі Firestore на термін до 30 днів. Серверні запити обмежені квотами: зараз 300 тайлів на користувача на день і 10 000 глобально на день — через Cloud Function writeTile.

7. Публічний контент і видимість профілю

Ваш профіль за замовчуванням публічний. Дописи, відгуки, коментарі, гайди та інший контент, який ви публікуєте в розділах спільноти Locaro, доступний авторизованим користувачам. Налаштування в Settings → Privacy керує доступом до профілю та користувацьких зображень:

  • Публічний — профіль і контент видно в пошуку та на публічній карті.
  • Тільки друзі — профіль бачать лише ваші підписники.
  • Приватний — профіль приховано з пошуку та від інших користувачів.

Адміністратори Locaro (невелика команда модерації) можуть переглядати скарги. Самі скарги недоступні для читання іншим користувачам (це гарантовано на рівні правил безпеки Firestore).

8. Скарги і модерація

Коли ви скаржитесь на допис, відгук, коментар, гайд або користувача, у нашій колекції reports створюється запис. Cloud Function onReportCreated автоматично надсилає формалізоване сповіщення на support@locaroapp.com. Блокування іншого користувача працює в обидві сторони: обидві сторони автоматично перестають бути підписаними одна на одну і перестають бачити контент одна одної.

9. Терміни зберігання

  • Користувацький контент — поки ви його не видалите або не видалите акаунт.
  • Кешовані дані про місця — автоматично оновлюються після 30 днів.
  • Аналітичні події — згідно з налаштуваннями Firebase Analytics за замовчуванням (зараз 14 місяців).
  • Звіти про краші — близько 90 днів у Firebase Crashlytics.
  • Скарги — зберігаються для аудиту модерації до видалення акаунту автора або вказаного у скарзі користувача, якщо довший строк не потрібен за законом або для захисту користувачів від шахрайства та зловживань.

10. Видалення акаунту

Видалити акаунт можна будь-коли через Settings → Account → Delete Account. Це запускає Cloud Function deleteUserAccount, яка видаляє:

  • Профіль, дописи, коментарі, відгуки, гайди, скарги, блокування та заявки.
  • Ваші чек-іни Taste Passport, смакові вподобання та записи підписки Locaro Pro.
  • Підписки, activity-записи, історію рекомендацій, квоти й технічні логи.
  • Аватар, фото дописів і фото гайдів із Firebase Storage.
  • Запис Firebase Authentication.

Вхід залишається активним, доки не завершиться обов'язкове очищення Firestore і Storage. Якщо один із кроків не виконано, застосунок покаже помилку та дозволить повторити видалення. Також можна написати на support@locaroapp.com.

11. Ваші права

Залежно від країни проживання у вас є конкретні права щодо ваших персональних даних. Реалізувати будь-яке з них можна, написавши на support@locaroapp.com.

Канада (PIPEDA — основна рамка). Ви можете запросити доступ до своїх персональних даних, виправлення неточностей і відкликання згоди. Також ви можете подати скаргу в Office of the Privacy Commissioner of Canada (priv.gc.ca).

Європейська економічна зона і Великобританія (GDPR / UK GDPR). Ви маєте право на доступ, виправлення, видалення, обмеження, перенесення і заперечення проти обробки персональних даних. Ви можете подати скаргу в наглядовий орган своєї країни. Наші правові підстави: виконання договору (щоб надати запитувану послугу), законний інтерес (підтримка безпеки й покращення сервісу) і згода (для push-сповіщень та інших опціональних функцій).

Каліфорнія (CCPA / CPRA). Ви маєте право знати, що ми збираємо, вимагати видалення і виправлення, а також відмовитися від продажу або передачі даних. Locaro не продає персональні дані і не передає їх для cross-context поведінкової реклами. Ми не дискримінуємо користувачів за реалізацію цих прав.

12. Безпека

Увесь трафік між застосунком і нашими серверами шифрується в транспорті (HTTPS/TLS). Дані в стані спокою у Firebase шифруються Google. Доступ до користувацьких записів обмежується правилами безпеки Firestore. Ми не стверджуємо, що наша інфраструктура невразлива до зламу; якщо витік торкнеться вас — повідомимо відповідно до застосовного права.

13. Міжнародна передача даних

Locaro працює на Google Cloud. Cloud Functions розгорнуті в регіоні us-central1. Firestore і Storage працюють у регіонах, обраних при налаштуванні проєкту. Тому ваші дані можуть оброблятися за межами країни вашого проживання.

14. Діти

Locaro не призначений для дітей віком до 13 років. Ми свідомо не збираємо дані користувачів молодше 13. Якщо ми дізнаємось, що акаунт належить дитині молодше 13 — видалимо його. Якщо ви вважаєте, що Locaro використовує дитина, напишіть на support@locaroapp.com.

15. Зміни цієї політики

Про зміни цієї політики ми повідомимо in-app банером або в release notes App Store і оновимо дату «Діє з» на початку документа. Продовження користування після зміни означає згоду.

16. Контакти

Питання щодо політики або щодо ваших даних: support@locaroapp.com.

© 2026 Locaro
Політика конфіденційностіУмови використанняsupport@locaroapp.com