EzerMester

Політика конфіденційності EzerMester

Версія: 1.0

Набрання чинності: 7 вересня 2026 року

1. Хто відповідає за дані

EzerMester — безоплатна онлайн-платформа для взаємодії замовників, майстрів і магазинів. За організацію роботи Платформи та обробку персональних даних у її межах відповідає її адміністратор: Арендаш Ростислав Дмитрович.

Для питань щодо персональних даних, доступу, виправлення, видалення або скарг використовується адреса privacy@ezermester.com.ua.

Ця Політика пояснює, які дані обробляє EzerMester, для чого це потрібно, кому вони можуть бути доступні та які права має користувач. Вона діє разом із Правилами користування.

2. Які дані ми обробляємо

Дані для входу і безпеки

Новий акаунт створюється через Telegram або через підтверджений email і пароль. Для Telegram-входу EzerMester обробляє мінімально необхідні дані Telegram-ідентичності та технічний ідентифікатор цього входу. Для email-входу — адресу email, одноразовий код підтвердження та криптографічний хеш пароля; сам пароль і код у відкритому вигляді не зберігаються. Для обох способів обробляються технічні дані авторизації, безпеки та сесії: хеш токена сесії, строк її дії, час використання, технічні відомості браузера і, коли це необхідно для протидії зловживанням, захищений похідний ідентифікатор мережі.

Telegram-акаунт не потребує номера телефону, паспортних даних, РНОКПП, дати народження або точної домашньої адреси. EzerMester не отримує номер телефону з Telegram для створення такого акаунта. Email-акаунт потребує лише email, підтвердження цієї адреси та пароль.

Дані, які користувач додає сам

Користувач може добровільно додати публічне ім'я, мову, опис профілю, категорії, приблизну територію, способи зв'язку, номер телефону, email, username для месенджера, фотографії, відео, тексти заявок, оферів, публікацій, відгуків, скарг та інші матеріали.

Також обробляються технічні записи, потрібні для роботи функцій: факт прийняття Правил і цієї Політики, їх версія, дата, пов'язаний акаунт, налаштування видимості контактів, дії модерації та безпекові події.

Не додавайте до Сервісу паролі, банківські реквізити, копії документів, РНОКПП, точну домашню адресу або дані інших осіб без їхнього дозволу чи іншої законної підстави.

3. Для чого ми використовуємо дані

Ми обробляємо дані лише для таких цілей:

  • створення, захисту та відновлення доступу до акаунта;
  • роботи профілів, заявок, оферів, публікацій, відгуків, скарг і налаштувань;
  • відкриття контактів лише в обсязі, який обрав користувач;
  • модерації, розгляду скарг, запобігання шахрайству та зловживанням;
  • технічної безпеки, підтримки, резервного відновлення та аналізу помилок;
  • виконання вимог законодавства;
  • необов'язкової аналітики лише після окремої добровільної згоди.

Правовою підставою може бути згода користувача, коли вона потрібна, виконання запиту користувача щодо роботи обраної ним функції, вимоги закону та необхідність захищати Сервіс і його користувачів від зловживань у межах закону.

4. Які дані бачать інші користувачі

Публічними можуть бути лише дані та матеріали, які користувач сам розмістив у публічному профілі, публікації, заявці, офері або відгуку: наприклад, публічне ім'я, опис, категорії, приблизна територія, фото, відео й текст.

Email, технічні дані Telegram, дані входу, сесії та безпеки не є публічними. Контакти відкриваються тільки за налаштуванням власника профілю або заявки — наприклад, для обраних підтверджених майстрів або для майстра, чий офер прийнято. Іншим користувачам не передаються токени входу, технічний Telegram-ідентифікатор чи дані сесії.

Дані скарг, матеріали модерації та внутрішні безпекові записи доступні лише тим, кому це необхідно для розгляду звернення, захисту Сервісу або виконання закону.

5. Технічні постачальники

Для роботи EzerMester використовуються такі технічні постачальники:

  • Neon — база даних;
  • Vercel — розміщення застосунку та виконання його серверних функцій;
  • Vercel Blob — зберігання завантажених файлів, коли ця функція використовується;
  • Telegram — технічний провайдер входу для нових акаунтів.
  • Resend — надсилання одноразових кодів на email, коли користувач обирає email-вхід.

Ці постачальники можуть обробляти дані за межами України. Ми передаємо їм лише те, що потрібно для роботи відповідної функції. Якщо буде фактично підключено нового постачальника, зокрема AI-сервіс або відеосховище, ця Політика буде оновлена до передавання йому даних користувачів.

6. Строки зберігання і видалення

Ми зберігаємо дані не довше, ніж це потрібно для цілей, описаних у цій Політиці:

  • дані профілю й контент — поки акаунт і матеріали існують у Сервісі або до їх видалення чи модерації;
  • сесії — до завершення строку, виходу з акаунта або відкликання;
  • журнали безпеки й технічна аналітика — до 90 днів;
  • записи прийняття документів, скарги, модераторські рішення та журнали важливих адміністративних дій — до 12 місяців після відповідної події або остаточного видалення акаунта;
  • резервні копії — до завершення їхнього технічного циклу відновлення.

Після підтвердженого запиту на видалення ми видаляємо, приховуємо або знеособлюємо дані, якщо їх подальше зберігання не потрібне для виконання закону, захисту прав інших осіб, безпеки або розгляду спору. Остаточне очищення резервних копій відбувається в межах технічного циклу таких копій.

7. Ваші права і звернення

Користувач має право звернутися щодо інформації про свої дані, доступу до них, виправлення, видалення, відкликання згоди на необов'язкову аналітику, обмеження обробки у передбачених законом випадках та скарги на обробку даних.

Напишіть на privacy@ezermester.com.ua. Щоб не розкрити дані сторонній особі, ми можемо попросити безпечне підтвердження володіння акаунтом. Протягом 10 робочих днів ми повідомимо про результат розгляду запиту, а сам запит виконаємо не пізніше 30 календарних днів, якщо інший строк не встановлено законом або не потрібне додаткове уточнення.

Користувач також має право звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.

8. Як ми захищаємо дані

Ми застосовуємо HTTPS, обмеження доступу за ролями, серверні перевірки доступу, захищене зберігання даних сесій, журнали важливих адміністративних дій і можливість відкликати сесії. Для застарілих акаунтів, де є пароль, пароль зберігається лише у вигляді криптографічного хешу.

Жоден спосіб передавання або зберігання даних не гарантує абсолютної безпеки. Якщо станеться інцидент, ми обмежимо доступ, перевіримо обсяг події, усунемо її причину та повідомимо постраждалих користувачів, коли ризик для їхніх прав і свобод є суттєвим.

9. Cookies та аналітика

Технічні cookies використовуються для роботи входу, сесії та безпеки. Необов'язкова аналітика вмикається лише після окремої добровільної згоди. Відмова від такої аналітики не обмежує базові функції Сервісу.

10. Неповнолітні

EzerMester не збирає дату народження і не проводить документальну перевірку віку. Якщо для обробки даних або користування Сервісом неповнолітньому потрібна згода законного представника за законом, її має надати законний представник. Якщо ми дізнаємося про порушення прав неповнолітнього, можемо обмежити обробку даних або доступ до Сервісу.

11. Зміни до Політики

Ми можемо оновлювати цю Політику, коли змінюються функції Сервісу, склад даних, технічні постачальники, вимоги безпеки або законодавство. Нова версія публікується з датою набрання чинності. Якщо зміна істотно впливає на обробку даних, ми попросимо прийняти нову версію, коли це потрібно за законом або характером зміни.