До контенту
К Казки народів світу

Документ

Політика конфіденційності

Чинна з 28 травня 2026 року

Ми поважаємо вашу приватність. Цей документ простою мовою пояснює, які дані kazki.com.ua збирає, навіщо і як ви можете ними керувати.

Хто збирає дані

Власник і оператор сайту — Роман Сартов (Jackmx), фізична особа, не зареєстрований як суб'єкт підприємницької діяльності; сайт ведеться у некомерційному, освітньому форматі. Контактна пошта jack@jackmx.net.ua — пишіть сюди з будь-якими питаннями про ваші дані.

Які дані ми збираємо

1. Якщо ви просто читаєте казки

  • Cookies: технічна сесія (TALESUA), анонімний ідентифікатор (a_uniq_quiz) для статистики, ваш вибір у банері кук (cookie_consent у localStorage браузера).
  • Google Analytics 4 (GA4) — лише якщо ви натиснули «Прийняти» у банері кук. Збирає знеособлені дані про перегляди сторінок, час сесії, тип пристрою. IP-адреса анонімізується.
  • Google AdSense — лише якщо ви натиснули «Прийняти». Показує контекстну рекламу. За замовчуванням ми передаємо denied для персоналізації — реклама без таргетингу.

2. Якщо ви створили акаунт

  • Електронна пошта — для входу, відновлення паролю і службових повідомлень.
  • Псевдонім (nickname) — показується у вашому профілі.
  • Пароль — зберігається у вигляді хешу (bcrypt). Ми його не бачимо.
  • IP-адреса при вході — зберігається до 24 год для захисту від брутфорсу, потім автоматично видаляється.
  • Закладки і прогрес читання — ваші казки, аудіо-позиції, дата останнього перегляду.

3. Якщо ви входите через Google

Google передає нам вашу email-адресу та ім'я. Більше нічого. Ми не маємо доступу до вашого Google-акаунту, контактів, файлів чи будь-яких інших даних.

4. Якщо ви надсилаєте повідомлення через форму «Написати»

Ваше ім'я, e-mail (для відповіді) і текст повідомлення зберігаються у нашій базі. Ми відповідаємо особисто. Дані не використовуються для маркетингу і не передаються третім сторонам.

На якій підставі ми це робимо

Відповідно до art. 6 GDPR кожен тип обробки має свою правову підставу:

  • Виконання договору (art. 6(1)(b)): email, пароль, нікнейм, закладки, прогрес читання — без них акаунт не працює.
  • Законний інтерес (art. 6(1)(f)): IP при логіні, технічні access-логи — захист від брутфорсу і безпека сервера; повідомлення через форму «Написати» — наша відповідь на ваш запит.
  • Згода (art. 6(1)(a)): GA4, AdSense та персоналізація реклами — лише після вашого «Прийняти» у банері кук; згоду можна відкликати у будь-який момент.

Послуги-партнери (data processors)

Дані можуть оброблятися такими сервісами:

  • Google LLC — GA4, AdSense, OAuth-логін. Передача даних до США відбувається на підставі стандартних договірних умов (SCC) та рамкової угоди EU-US Data Privacy Framework, до якої Google приєднано.
  • OpenAI — генерація аудіо-озвучки казок. Передається лише публічний текст казки, голосовий файл повертається до нас. Особисті дані користувачів (email, нікнейм, прогрес) до OpenAI не передаються. OpenAI також сертифіковано в EU-US DPF.
  • SMTP-сервер mail.jackmx.net.ua — доставка системних email-повідомлень (підтвердження реєстрації, відновлення пароля). Розташований у Європі.
  • Хостинг — сервер у Європі; стандартні access-логи (IP, час, URL) зберігаються до 30 днів для безпеки.

Реклама і сторонні посилання

Рекламні блоки Google AdSense ведуть на сторонні сайти. Ми не контролюємо їхній зміст і політики приватності — перехід здійснюється на вашу відповідальність. Кожен рекламний блок позначений як «реклама» з ідентифікатором рекламодавця (вимога DSA — Регламенту ЄС 2022/2065).

Автоматизовані рішення

Ми не приймаємо автоматизованих рішень з юридичними чи аналогічно суттєвими наслідками щодо вас (art. 22 GDPR). Жодних profiling-алгоритмів для оцінки користувачів немає.

Ваші права

Згідно з GDPR (art. 15-22) та Законом України «Про захист персональних даних» ви маєте право:

  • Знати, які дані ми про вас зберігаємо (art. 15).
  • Виправити неточні дані (art. 16) — листом.
  • Видалити акаунт і всі пов'язані дані (art. 17) — самостійно з профілю (Профіль → Видалити акаунт) або листом на jack@jackmx.net.ua. Видалення з профілю — миттєве; за листом — протягом 30 днів.
  • Обмежити обробку (art. 18) — поки спір вирішується.
  • Експортувати дані (art. 20) — отримати ваші закладки і прогрес у машиночитному форматі.
  • Заперечити проти обробки на підставі законного інтересу та прямого маркетингу (art. 21).
  • Відкликати згоду на кукіс — очистити cookie_consent у localStorage браузера, після чого банер з'явиться знову. (Окрему кнопку «Налаштування cookies» у футер додамо найближчим часом.)
  • Подати скаргу до наглядового органу: в Україні — Уповноваженого ВРУ з прав людини (НКЗПД); в ЄС — до DPA вашої країни проживання.

Діти молодші 16 років

Сайт призначений для батьків і опікунів, які читають казки дітям. Поріг 16 років відповідає GDPR art. 8 і застосовується до всіх користувачів незалежно від юрисдикції. Якщо ви молодші 16 років — будь ласка, попросіть когось із дорослих створити акаунт. Якщо ми дізнаємось, що акаунт зареєстрований дитиною без згоди батьків, він буде видалений.

Сайт не таргетує користувачів зі США; ми не збираємо свідомо дані дітей молодше 13 років (вимога COPPA).

Зберігання даних

Дані акаунту зберігаються поки ви ним користуєтесь. Якщо ви не заходили понад 24 місяці, акаунт може бути видалений (це підвищена retention з огляду на сезонне читання казок — дитина може повернутись через рік). Видалити можна в будь-який час самостійно у профілі.

Зміни цього документа

Якщо ми міняємо політику суттєво — повідомимо листом (якщо у вас є акаунт) і покажемо банер на сайті за 7 днів до того, як зміни почнуть діяти.

⋄ ⋄ ⋄

Питання? Пишіть на jack@jackmx.net.ua — відповімо протягом 7 днів.