Політика конфіденційності
Ваша конфіденційність надзвичайно важлива для нас. Ось як саме ми обробляємо ваші дані в додатку LumenLingo та на веб-сайті — простою мовою, а не юридичним жаргоном.
Цей документ доступний кількома мовами. У разі будь-якого конфлікту чи невідповідності між перекладеними версіями, англійська версія має переважну силу. Переглянути англійську версію
Огляд
Lumenshore Limited ("Lumenshore", "ми", "нас" або "наш"), номер компанії 09607326, зареєстрована за адресою Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA, керує мобільним додатком LumenLingo ("Додаток") та веб-сайтом lumenlingo.com ("Веб-сайт"). Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо інформацію, коли ви використовуєте будь-яку з цих платформ.
LumenLingo використовує гібридну архітектуру. За замовчуванням навчальні дані зберігаються локально. Якщо ви ввімкнете Cloud Sync, вибрані навчальні дані та налаштування шифруються на вашому пристрої й реплікуються у зашифрованому вигляді до хмарної служби резервного копіювання Lumenshore і вашого приватного контейнера CloudKit. Rails і наші постачальники послуг окремо обробляють метадані облікового запису, автентифікації, прийняття політик, підписки, підтримки, запитів щодо конфіденційності, аналітики, безпеки й резервних копій, необхідні для роботи LumenLingo.
У розділах нижче розмежовано навчальні дані на пристрої, необов’язкові зашифровані резервні копії Cloud Sync і персональні дані, які Lumenshore та її постачальники послуг обробляють у Додатку й на Веб-сайті.
Збір даних на веб-сайті
Коли ви відвідуєте lumenlingo.com, ми можемо збирати наступні дані:
- Електронна адреса — якщо ви підпишетеся на нашу розсилку або приєднаєтеся до списку очікування. Ми збираємо вашу електронну адресу виключно для надсилання оновлень продукту та сповіщень про запуск. Ви можете відписатися в будь-який час.
- Мовні уподобання — якщо ви приєднаєтеся до списку очікування, ми записуємо мову, яка вас цікавить, для персоналізації майбутнього спілкування.
- Атрибуція кампаній (UTM-параметри) — ми збираємо UTM-параметри (джерело, носій, кампанія) з URL-адрес у sessionStorage вашого браузера для розуміння ефективності маркетингових каналів. Ці дані не пов'язані з вашою особою та видаляються при закритті вкладки браузера.
- Аналітика Веб-сайту — за вашою згодою Vercel Analytics і PostHog обробляють перегляди сторінок і події взаємодії. PostHog використовує псевдонімний ідентифікатор і зберігає його за допомогою localStorage/cookie. На маркетинговому Веб-сайті немає входу до облікового запису, і цей ідентифікатор Веб-сайту не пов’язується з обліковим записом LumenLingo.
- Показники продуктивності — Vercel Speed Insights обробляє завантаження сторінок і життєво важливі вимірювання в Інтернеті, щоб допомогти нам підтримувати веб-сайт.
- Дані про помилки та записи сесій — ми використовуємо Sentry для моніторингу помилок. За вашою згодою Sentry може записувати сесії для допомоги у діагностиці та виправленні помилок. Детальніше дивіться у розділі «Запис сесій Sentry» нижче.
- IP-адреси та метадані запитів — постачальники хостингу, CDN, безпеки та API обробляють IP-адреси для доставки запитів, запобігання зловживанням і розслідування інцидентів. Якщо ви приймаєте політику під час входу в систему, Rails зберігає IP-адресу разом із підтвердженням прийняття протягом трьох років, потім видаляє IP, зберігаючи решту юридичних записів. Журнали безпеки постачальника відповідають відповідним налаштуванням збереження.
Запис сесій Sentry
Ми використовуємо Sentry (керований Functional Software, Inc.) для моніторингу помилок на нашому веб-сайті. Функція запису сесій Sentry реєструє взаємодії на сторінці (кліки, прокрутку, навігацію) для допомоги у відтворенні та виправленні помилок.
Частота вибірки: Записи сесій фіксуються для приблизно 0,1% звичайних сесій перегляду. Коли виникає помилка, частота запису збільшується до 100% тільки для цієї сесії — це допомагає нам зрозуміти, що саме призвело до помилки.
Що записується: Навігація по сторінках, кліки, прокрутка та вміст екрану. Усі текстові введення у формах (наприклад, поля розсилки та списку очікування) маскуються для захисту вашої конфіденційності. Медіаконтент не фіксується.
Куди надсилаються дані: Дані записів сесій передаються на сервери Sentry у Сполучених Штатах. Вони зберігаються відповідно до політики збереження даних Sentry (зазвичай 90 днів).
Ваш контроль: Записи сесій активні лише тоді, коли ви надали згоду через наш банер згоди на файли cookie. Ви можете змінити свої уподобання в будь-який час.
Vercel Analytics та Speed Insights
На нашому веб-сайті ми використовуємо Vercel Analytics та Vercel Speed Insights. Ці сервіси розроблені з урахуванням конфіденційності:
- Без файлів cookie — Vercel Analytics не встановлює жодних файлів cookie на вашому пристрої.
- Без персональних даних — IP-адреси, відбитки пристроїв та ідентифікатори користувачів не збираються.
- Лише агреговані дані — ми бачимо загальну кількість переглядів сторінок та показники продуктивності, але не можемо ідентифікувати окремих відвідувачів.
Обидва сервіси керуються Vercel Inc. Дані обробляються в інфраструктурі Vercel. Детальніше дивіться у Політиці конфіденційності Vercel.
Спеціальні події (PostHog)
За згоди на аналітику Vercel Analytics і PostHog отримують події про використання Веб-сайту. Події можуть містити псевдонімний ідентифікатор Веб-сайту, властивості подій і загальні метадані пристрою; вони не містять ідентифікатора облікового запису користувача, який увійшов, необроблених даних платіжної картки або ваших навчальних даних:
- newsletter_signup — реєструється, коли хтось підписується на розсилку. Зібрані властивості: атрибуція UTM-кампанії та виявлена мова.
- waitlist_signup — реєструється, коли хтось приєднується до списку очікування. Зібрані властивості: атрибуція UTM-кампанії, виявлена мова та обрана мова навчання.
- waitlist_cta_view — реєструється, коли секція списку очікування потрапляє в поле зору користувача (спрацьовує один раз через Intersection Observer).
- splash_screen_interaction — реєструється, коли користувач натискає на заставку для переходу на основний сайт, фіксуючи тривалість показу заставки.
- cookie_consent — реєструється, коли користувач робить вибір у банері згоди на cookie, фіксуючи: категорію cookie (аналітика, функціональні), прийнято чи відхилено категорію, та джерело взаємодії (банер або центр налаштувань).
- faq_toggle — реєструється, коли користувач розгортає або згортає питання у розділі FAQ, фіксуючи: заголовок питання, категорію та виконану дію (розгорнути/згорнути).
- language_selection_view — реєструється, коли секція вибору мови у формі списку очікування стає видимою.
- language_selected — реєструється, коли користувач обирає мову навчання у формі списку очікування, фіксуючи: назву обраної мови.
- page_view_custom — реєструється, коли користувач відвідує сторінку, фіксуючи: шлях URL, UTM-параметри та мову.
- notification_bar — реєструється, коли користувач закриває панель сповіщень, фіксуючи: вміст сповіщення.
- error_page_view — коли відвідувач бачить сторінку помилки (записує повідомлення помилки)
Service Worker та кешування
Наш веб-сайт використовує Service Worker для кешування статичних ресурсів (сторінок, зображень, шрифтів) для швидшого завантаження при наступних відвідуваннях. Service Worker не збирає, не передає та не зберігає жодних персональних даних. Він працює виключно у вашому браузері для забезпечення кращої офлайн-продуктивності.
Ви можете очистити кеш у будь-який час через налаштування браузера або скасувати реєстрацію Service Worker за допомогою інструментів розробника вашого браузера.
Збір даних програми iOS
Додаток за замовчуванням зберігає навчальні дані локально та використовує онлайн-служби для облікових записів, роботи сервісу й необов’язкової функції Cloud Sync:
- Навчальні дані — рівень засвоєння карток, результати вправ, серії, XP та історія сеансів зберігаються у SwiftData на вашому пристрої. Якщо ви ввімкнете Cloud Sync, вибрані навчальні дані буде зашифровано на вашому пристрої, а зашифровану резервну копію буде збережено в хмарній службі резервного копіювання Lumenshore і вашому приватному контейнері CloudKit, щоб її можна було відновлювати на ваших пристроях. Rails зберігає зашифрований пакет резервної копії, а не навчальну базу даних у відкритому вигляді.
- Налаштування навчання — вибір мовних пар залишається на пристрої. Вибрані налаштування звукового оформлення, зовнішнього вигляду й облікового запису можуть бути включені до тієї самої зашифрованої резервної копії Cloud Sync.
- Дані облікового запису та автентифікації — Clerk і Rails обробляють вашу електронну адресу, ідентифікатор користувача LumenLingo/Clerk, відображуване ім’я, посилання на зображення профілю, метадані автентифікації/сеансу та стан облікового запису, щоб ви могли входити, керувати обліковим записом і переглядати свій профіль. Якщо ви використовуєте вхід через Google, ідентифікатор облікового запису Google, а також електронну адресу, ім’я та зображення профілю, імпортовані з Google, описано нижче; решту полів облікового запису й сеансу створюють Clerk і Rails.
- Прийняття політики — Rails зберігає політику та версію, яку ви прийняли, коли ви її прийняли, ваш регіон і юрисдикційний контекст, докази технічного запиту, включаючи IP-адресу та агента користувача, а також ідентифікатор події клієнта, який використовується для запобігання повторам.
- Дані підписки, прав і ідентичності RevenueCat — Apple є продавцем; RevenueCat і Rails обробляють ідентифікатор LumenLingo/Clerk, метадані квитанцій, стан підписки, права й повернення для керування покупками. Ми не отримуємо дані карток. Лише після віддаленого підтвердження вибору аналітики застосунок може передавати RevenueCat обмежені атрибути — мову застосунку й навчання, показники прогресу/активності, перше відкриття, модель пристрою, попередній план та надані ім’я/email — для аналітики продукту й залучення. Прийняття юридичних текстів саме по собі цього не вмикає.
- Запити щодо підтримки та конфіденційності — якщо ви звертаєтесь у службу підтримки, повідомляєте про помилку чи надсилаєте запит щодо прав на дані, ми обробляємо контактні дані, листування, вкладення та записи справ, необхідні для відповіді та збереження доказів відповідальності.
- Дані пристрою, приблизної геолокації та операційні дані — версія пристрою/застосунку, push-токен і метадані доставки, ідентифікатори запитів, події безпеки й журнали аудиту можуть оброблятися для сповіщень, захисту облікових записів і роботи сервісу. Rails і постачальники можуть визначати та зберігати приблизні місто й країну з IP або довірених proxy-заголовків, часового поясу, регіону чи локалі для безпеки, роботи й погодженої аналітики. Застосунок не запитує CoreLocation або точний GPS.
- Аналітика продукту й функцій — власна аналітика Rails та обмежені атрибути RevenueCat обробляються після віддаленого підтвердження вибору. У виробничій iOS-версії PostHog не налаштовано; майбутнє використання потребує тієї самої згоди. Без відстеження між застосунками, рекламних профілів і поведінкової реклами.
- Діагностика помилок — Sentry може отримати збій, помилку, продуктивність і метадані запиту. Відтворення сеансу використовується лише за окремої згоди та налаштування.
- Необов’язковий знімок екрана у звіті про помилку — якщо ви свідомо додасте знімок у засобі повідомлення про помилки в застосунку, App завантажить це зображення разом зі звітом, щоб Lumenshore могла дослідити проблему. Зображення не збирається, якщо ви не додасте його та не надішлете звіт.
- Атрибуція Apple Search Ads — після віддаленого підтвердження Застосунок може надіслати токен Apple AdServices і кампанію до Rails. Rails може поєднати їх із погодженими даними RevenueCat і звітами Apple для власного або агрегованого вимірювання. Без IDFA, ATT, відстеження в застосунках/сайтах інших компаній, профілів і сторонніх рекламних мереж.
Вхід через Google і дані користувача Google
Вхід через Google є необов’язковим. Ви можете створити обліковий запис LumenLingo і користуватися ним за допомогою іншого доступного способу входу. У цьому розділі пояснено, які дані користувача Google ми отримуємо через Clerk, як їх використовуємо й зберігаємо, коли розкриваємо, а також як відкликати зв’язок або видалити обліковий запис.
Які дані LumenLingo отримує від Google
Якщо ви виберете вхід через Google, Clerk надасть LumenLingo такі основні ідентифікаційні дані з вашого облікового запису Google:
- Ідентифікатор облікового запису Google — постійний ідентифікатор постачальника, який Google призначає вашому обліковому запису. Rails зберігає його в зашифрованому вигляді та використовує, щоб пов’язати профіль Google із правильним обліковим записом LumenLingo і запобігати дубльованим або шахрайським зв’язкам між обліковими записами.
- Електронна адреса — використовується для ідентифікації та захисту вашого облікового запису, надсилання повідомлень про роботу служби й безпеку, ведення записів клієнтів підписки та відповіді на звернення до підтримки або запити щодо прав на дані.
- Ім’я — використовується для відображення вашого профілю та керування ним, персоналізації службових повідомлень і ведення атрибутів клієнта підписки. Маркетингові повідомлення надсилаються лише за наявності відповідної згоди або іншого дозволу.
- Зображення профілю — використовується для відображення вашого профілю в Додатку. Додаток і Rails використовують URL-адресу зображення, отриману через Clerk; Rails зберігає посилання на URL-адресу, а не байти зображення.
Як LumenLingo використовує ці дані
LumenLingo використовує ці дані, щоб створити або пов’язати й автентифікувати ваш обліковий запис, захищати його та керувати ним, відображати ваш профіль, надсилати повідомлення про роботу служби й безпеку, запобігати шахрайству та зловживанням, а також керувати підписками й правами доступу.
Після окремої, віддалено підтвердженої згоди Rails може використовувати LumenLingo/Clerk ID і описані поля. У виробничій iOS-версії PostHog не налаштовано; майбутня версія могла б передати ID, email та ім’я лише після тієї самої згоди. ID не є Google ID; згоду можна відкликати без втрати доступу.
Де й протягом якого часу вони зберігаються
Clerk зберігає профіль автентифікації. Rails зберігає LumenLingo/Clerk ID, зашифрований Google ID, email, ім’я та URL зображення. RevenueCat завжди отримує LumenLingo/Clerk ID і стан покупки/підписки, потрібні для прав. Лише після віддаленого підтвердження згоди на аналітику він може отримувати мову застосунку/навчання, прогрес/активність, перше відкриття, модель, попередній план та надані ім’я/email для аналітики продукту й залучення. Postmark обробляє дані повідомлень і доставки. Місця, гарантії й строки описано нижче. власна аналітика Rails та обмежені атрибути RevenueCat обробляються після віддаленого підтвердження вибору. У виробничій iOS-версії PostHog не налаштовано; майбутнє використання потребує тієї самої згоди. Без відстеження між застосунками, рекламних профілів і поведінкової реклами.
Кому ці дані передаються
Дані профілю, отримані від Google, розкриваються лише так, як описано в цій політиці: переліченим нижче процесорам, коли це необхідно для надання послуг автентифікації, облікового запису, підписки, комунікацій, безпеки й аналітики за згодою; коли ви доручаєте нам їх розкрити; або коли цього вимагає закон. Lumenshore не продає персональні дані, не розкриває їх брокерам даних і не використовує для реклами чи рекламних профілів.
Дані Google, доступ до яких LumenLingo не запитує
Інтеграція входу через Google обмежується автентифікацією облікового запису та основними даними профілю й електронної пошти. LumenLingo не використовує API Google Workspace для доступу до даних Gmail, Google Drive, Google Contacts або Google Calendar.
Використання LumenLingo інформації, отриманої з API Google, відповідає Політиці щодо даних користувачів служб Google API, включно з вимогами щодо обмеженого використання.
Сам вхід через Google не завантажує ваші навчальні дані. Навчальні дані залишаються у SwiftData на вашому пристрої, якщо ви окремо не ввімкнете Cloud Sync. Коли Cloud Sync увімкнено, вибрані навчальні дані шифруються на вашому пристрої, а зашифрована резервна копія зберігається в хмарній службі резервного копіювання Lumenshore і вашому приватному контейнері CloudKit; Rails зберігає зашифрований пакет, а не навчальну базу даних у відкритому вигляді.
Як від’єднати вхід через Google
Ви можете будь-коли відкликати авторизацію Google для цього зв’язку на сторінці зв’язків зі сторонніми службами у своєму обліковому записі Google. Саме відкликання не закриває ваш обліковий запис LumenLingo та не стирає дані, уже збережені для нього. Щоб розпочати видалення облікового запису, скористайтеся відповідним елементом керування в Додатку або зверніться до legal@lumenlingo.com. Після 14-денного періоду скасування завершене видалення вилучає або знеособлює поля профілю та ідентифікаційні дані Google у налаштованих системах з урахуванням вимог правового блокування й установлених законом строків зберігання.
Що ми не збираємо
Ми обмежуємо збір і хочемо чітко пояснити інформацію, яку ми не навмисно збираємо чи використовуємо:
- Rails і постачальники можуть визначати та зберігати приблизні місто й країну з IP або довірених proxy-заголовків, часового поясу, регіону чи локалі для безпеки, роботи й погодженої аналітики. Застосунок не запитує CoreLocation або точний GPS.
- Без відстеження місцезнаходження або інструментів геолокації
- Немає необроблених даних платіжної картки чи банківського рахунку (Apple обробляє платежі App Store)
- Не використовуємо IDFA чи інший пристроєвий міжзастосунковий рекламний ID, App Tracking Transparency або міжзастосунковий рекламний профіль
- Без відбитків пристроїв, міжсайтового відстеження або пікселів ретаргетингу
- Без передачі персональних даних сервісам навчання моделей ШІ
- Без широкого доступу до фототеки; App отримує лише знімок екрана, який ви свідомо додаєте до звіту про помилку
Правова основа обробки
Відповідно до GDPR та GDPR Великої Британії ми обробляємо персональні дані лише за наявності законної підстави. Ось правова основа для кожного типу даних, які ми обробляємо:
Згода (GDPR ст. 6(1)(а))
- Підписка на розсилку — ви активно надаєте свою електронну адресу та погоджуєтеся отримувати оновлення
- Реєстрація у списку очікування — ви активно надаєте свою електронну адресу та мовні уподобання
- Необов’язкова аналітика та відтворення сеансу — PostHog, Vercel Analytics і технології відтворення активуються лише після того, як це дозволено відповідною згодою або налаштуваннями
Законний інтерес (GDPR ст. 6(1)(f))
- Безпека служби та запобігання шахрайству — метадані запитів, IP-адреси, події аудиту та сигнали облікових записів використовуються для захисту служби та розслідування зловживань, збалансованих із мінімізацією даних і керуванням збереженням
- Моніторинг помилок і підтримка — діагностика та записи підтримки допомагають нам підтримувати надійність і відповідати на запити; відтворення сеансу залишається згодою
- Адміністрування служби — обмежені облікові записи, записи про права та операційні записи використовуються для адміністрування облікових записів, підписок і судових позовів, де ці інтереси не переважають вашими правами
Виконання договору (GDPR ст. 6(1)(б))
- Обліковий запис і автентифікація — дані про особу та облікові записи необхідні для надання служб із входом у систему
- Керування підписками — для надання платних функцій і обробки відшкодувань потрібні метадані прав і покупок
- Повідомлення про підтримку та обслуговування — контактні дані та вміст запиту використовуються, коли це необхідно для надання запитуваної підтримки та повідомлень про транзакції
Юридичні зобов’язання та відповідальність (GDPR, статті 6(1)(c), 5(2) і 7(1))
- Політика та докази згоди — ми зберігаємо версійні записи про прийняття та згоду, щоб продемонструвати відповідність і встановити, реалізувати або захистити юридичні претензії
- Запити щодо конфіденційності та нормативні записи — DSAR, видалення, скарги та пов’язані записи аудиту обробляються для виконання юридичних обов’язків і підтвердження того, що запити було оброблено
Чи є надання даних обов'язковим
Відповідно до статті 13(2)(e) UK GDPR, ми повинні повідомити вас, чи є надання персональних даних законодавчою або договірною вимогою, та про можливі наслідки ненадання таких даних:
Договірні вимоги
- Дані для створення облікового запису (адреса електронної пошти через автентифікацію Clerk) — це договірна вимога. Без цього ми не можемо створити ваш обліковий запис або надати Послугу.
- Дані оплати підписки (обробляються Apple/RevenueCat) — це договірна вимога для преміум-функцій. Без цього ми не можемо обробити ваш платіж.
Добровільне надання
- Згода на аналітику та відтворення (PostHog, Vercel Analytics і відтворення з обмеженою згодою) — добровільно. Відмова не перешкоджає основному навчанню чи використанню облікового запису, хоча деякі експерименти чи діагностика не запускаються.
- Відгуки та електронні листи підтримки — добровільно. Якщо ви не надасте контактні дані, ми можемо не мати можливості відповісти на ваш запит.
Немає законодавчої (статутної) вимоги надавати нам ваші персональні дані. Все надання даних є або договірним (необхідним для послуги), або добровільним.
Захист даних у Великій Британії
Lumenshore Limited — це компанія, зареєстрована в Англії та Уельсі (номер компанії 09607326). Як контролер даних із базуванням у Великій Британії, ми дотримуємося Загального регламенту захисту даних Великої Британії (UK GDPR) — збереженого з права ЄС на підставі Закону про Європейський Союз (Вихід) 2018 р. — та Закону про захист даних 2018 р. (DPA 2018). Ці закони регулюють, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані.
Контролер даних
Контролером, відповідальним за ваші персональні дані, є:
- Компанія: Lumenshore Limited
- Юридична адреса: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Номер компанії: 09607326 (Англія та Уельс)
- Номер ПДВ: GB 270411929
Відповідальний за захист даних
Хоча Lumenshore не зобов’язана призначати відповідального за захист даних (DPO) згідно зі ст. 37 UK GDPR (ми не є державним органом, не здійснюємо масштабного моніторингу та не обробляємо масово дані особливих категорій), ми призначили відповідального за захист даних для нагляду за дотриманням:
Відповідальний за захист даних: Директор Lumenshore Limited
Ви можете звернутися до нашого відповідального за захист даних за адресою legal@lumenlingo.com з будь-якими питаннями щодо обробки персональних даних, реалізації своїх прав або повідомленням про проблеми із захистом даних.
Реєстрація в ICO
Відповідно до вимог секції 25 Закону про захист даних 2018 р., Lumenshore Limited сплачує щорічну плату за захист даних Уповноваженому з питань інформації (ICO), незалежному органу нагляду за захистом даних у Великій Британії.
ICO веде публічний реєстр платників збору. Ви можете перевірити наш статус реєстрації на веб-сайті ICO.
Наш реєстраційний номер ICO — ZB718685. Ви можете перевірити це в реєстрі ICO.
Рішення про адекватність міжнародної передачі даних
Коли персональні дані передаються між Великою Британією та Європейським економічним простором (EЕП), вони захищені рішенням про адекватність Велика Британія–ЄС згідно зі ст. 45 UK GDPR. Європейська комісія надала Великій Британії статус адекватності у червні 2021 р., визнавши, що законодавство Великої Британії про захист даних забезпечує суттєво еквівалентний рівень захисту до GDPR ЄС.
Для передачі даних до США ми покладаємося на постачальників послуг, сертифікованих за Рамковою угодою про конфіденційність даних ЄС–США (DPF) та її британським розширенням, яке уряд Великої Британії визнав як належні гарантії. Коли субпроцесор не має сертифікації DPF, ми забезпечуємо наявність стандартних договірних умов (SCC), затверджених ICO.
Докладніше про міжнародні передачі та конкретні гарантії, які ми використовуємо, читайте в розділі Міжнародна передача даних цієї політики.
Дані особливих категорій
LumenLingo не збирає та не обробляє жодних даних особливих категорій, визначених ст. 9 UK GDPR та секцією 10 DPA 2018. Це включає: расове чи етнічне походження, політичні погляди, релігійні чи філософські переконання, членство в профспілках, генетичні дані, біометричні дані, дані про здоров’я, статеве життя чи сексуальну орієнтацію, а також дані про судимості.
Якщо в майбутньому наша діяльність з обробки даних зміниться і включатиме дані особливих категорій, ми оновимо цю політику, проведемо Оцінку впливу на захист даних (DPIA) та отримаємо явну згоду за потреби.
Ваше право на скаргу до ICO
Якщо ви незадоволені тим, як ми обробляємо ваші персональні дані, ви маєте право подати скаргу до Уповноваженого з питань інформації (ICO). Будемо вдячні, якщо спочатку звернетеся до нас за адресою legal@lumenlingo.com, і ми докладемо всіх зусиль для вирішення проблеми.
Якщо ви незадоволені нашою відповіддю, ви можете зв’язатися з ICO:
- Веб-сайт: ico.org.uk/make-a-complaint
- Телефон: 0303 123 1113
- Пошта: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Електронні комунікації (UK PECR)
Правила конфіденційності та електронних комунікацій 2003 року (PECR) встановлюють конкретні правила щодо електронного маркетингу та використання файлів cookie та подібних технологій. Як британська компанія, Lumenshore Limited дотримується PECR поряд з UK GDPR.
Файли cookie та подібні технології (Правило 6)
Правило 6 PECR вимагає вашої згоди перед зберіганням або доступом до інформації на вашому пристрої, якщо це не є суворо необхідним для надання послуги, яку ви запитали. Наш підхід:
- Суворо необхідне зберігання — налаштування згоди та мови — встановлюється без згоди, оскільки це необхідно для роботи сайту згідно з вашим запитом.
- Необов’язкове зберігання — аналітичне відстеження, моніторинг помилок та запис сесій — активується лише після вашої явної згоди через банер cookie.
- Ви можете змінити свої налаштування в будь-який час за допомогою посилання «Налаштування cookie» у нижньому колонтитулі сайту.
- Якщо ваш браузер надсилає сигнал Global Privacy Control (GPC) або Do Not Track (DNT), все необов’язкове зберігання автоматично блокується.
Повну інформацію про те, що ми зберігаємо і чому, дивіться в нашій Політиці файлів cookie.
Маркетингові комунікації (Правило 22)
Ми надсилаємо маркетингові електронні листи лише особам, які надали явну, добровільну згоду, підписавшись на нашу розсилку. Ми не використовуємо попередньо відмічені прапорці і не об’єднуємо маркетингову згоду з іншими угодами.
Кожен маркетинговий лист, який ми надсилаємо:
- Ідентифікує відправника як Lumenshore Limited
- Містить діюче посилання для відписки
- Описує типи контенту, який ви отримуватимете (оновлення продукту, поради з вивчення мов та періодичні пропозиції)
Ми фіксуємо вашу згоду (включно з версією показаного тексту згоди, часовою міткою та хешованим ідентифікатором) для наших записів підзвітності.
М’яка згода (Soft Opt-In)
Правило 22(3) PECR дозволяє компаніям надсилати маркетинг подібних продуктів існуючим клієнтам без явної згоди («м’яка згода»), за умови надання можливості відмови при зборі даних та в кожному наступному повідомленні. Lumenshore наразі не покладається на виняток м’якої згоди — увесь маркетинг вимагає явної згоди.
Куди потрапляють ваші дані
Дані навчання та оперативні персональні дані йдуть різними шляхами:
- Ваш пристрій — навчальний вміст, прогрес, історія сеансів і налаштування навчання зберігаються локально за допомогою SwiftData.
- Необов’язкова функція Cloud Sync — вибрані навчальні дані та налаштування шифруються на вашому пристрої, а потім реплікуються у зашифрованому вигляді до вашого приватного контейнера CloudKit і хмарної служби резервного копіювання Lumenshore. Rails не отримує навчальні записи у відкритому вигляді.
- Fly.io та PostgreSQL — Rails зберігає метадані облікового запису, прийняття політик, прав доступу, підтримки, запитів щодо конфіденційності, пристрою, безпеки, аудиту й хмарних резервних копій. Зашифровані пакети резервних копій зберігаються в приватному об’єктному сховищі; Rails не зберігає їхній вміст у відкритому вигляді.
- Clerk і RevenueCat — Clerk обробляє автентифікацію та ідентичність. RevenueCat обробляє ідентифікатор облікового запису/підписки та метадані покупки/прав, потрібні для Royal. Лише після віддаленого підтвердження згоди на аналітику він може отримувати обмежені атрибути вище.
- PostHog, Vercel і Sentry — PostHog обробляє погоджену веб-аналітику. У виробничій iOS-версії PostHog не налаштовано; майбутня передача потребує конфігурації й віддаленої згоди. Vercel обробляє продуктивність сайту, Sentry — діагностику й погоджений replay.
- Postmark і Help Scout — контактні дані, повідомлення, записи про доставку та звернення до служби підтримки обробляються, коли ми надсилаємо вам електронний лист або надаємо підтримку.
- Upstash — дані короткочасної черги, обмеження швидкості, ідемпотентності та оперативного кешу підтримують обробку Rails.
- Tigris Data — приватне об’єктне сховище зберігає зашифровані пакети резервних копій Cloud Sync, а також може зберігати обмежені в часі архіви експорту DSAR і докази відповідності.
- Cloudflare — IP-адреси та метадані запитів/безпеки обробляються на межі для DNS, TLS, WAF і захисту від зловживань.
- Атрибуція Apple і Rails — після віддалено підтвердженої згоди Застосунок може надіслати AdServices до Rails для власного або агрегованого вимірювання з погодженими даними та звітами Apple, без IDFA, ATT і профілів між застосунками.
Ми розголошуємо дані лише згідно з цією політикою, включно з постачальниками в розділі Субобробники, коли ви доручите нам це зробити або якщо цього вимагає закон. Ми не використовуємо рекламні мережі та не продаємо особисті дані.
Як ми використовуємо вашу інформацію
Ми використовуємо дані лише для цілей, описаних тут:
- Забезпечення навчання й необов’язкової синхронізації — Додаток використовує історію навчання на вашому пристрої для планування, адаптації та відображення прогресу. Якщо ви ввімкнете Cloud Sync, вибрані дані шифруються на вашому пристрої перед резервним копіюванням і відновленням через хмарну службу резервного копіювання Lumenshore і приватний контейнер CloudKit.
- Керуйте обліковими записами — автентифікуйте користувачів, підтримуйте статус облікових записів і забезпечте контроль керування обліковими записами.
- Керуйте підписками — підтверджуйте покупки, надавайте права та обробляйте відшкодування або підтримку виставлення рахунків.
- Запишіть правовий вибір — доведіть, яку версію політики та варіанти згоди було представлено та прийнято.
- Обробляти права підтримки та конфіденційності — відповідати на повідомлення, звіти про помилки, експорт, виправлення, заперечення та запити на видалення.
- Захищайте та обслуговуйте служби — запобігайте зловживанням, діагностуйте збої, доставляйте сповіщення та зберігайте журнали аудиту.
- Покращення Застосунку й розуміння залучення — використовуємо погоджену аналітику Rails, обмежені атрибути RevenueCat, агрегати й Apple AdServices. PostHog не налаштовано у виробничій iOS-версії. Без IDFA, ATT, відстеження між застосунками й рекламних профілів.
- Спілкуватися з вами — надсилати транзакційні повідомлення та рекламу лише там, де це дозволено; кожне маркетингове повідомлення включає відмову.
Зберігання даних та безпека
LumenLingo відокремлює навчальні дані у відкритому вигляді на вашому пристрої від серверних систем, що використовуються для облікових записів і зашифрованих резервних копій Cloud Sync:
- Сховище для навчання на пристрої — навчальні дані зберігаються в SwiftData та захищені системою безпеки пристрою.
- Необов’язкова зашифрована функція Cloud Sync — вибрані навчальні дані та налаштування шифруються на вашому пристрої й реплікуються у зашифрованому вигляді до вашого приватного контейнера CloudKit і хмарної служби резервного копіювання Lumenshore. Rails не отримує навчальні записи у відкритому вигляді.
- Служба Rails і хмарна база даних — Rails і PostgreSQL, розміщені на Fly.io, зберігають операційні персональні дані й метадані хмарних резервних копій, описані в цій політиці. Доступ обмежено, передавання даних зашифровано, а також застосовуються засоби контролю аудиту й зберігання.
- Приватні служби об’єктного сховища й кешу — Tigris зберігає зашифровані пакети Cloud Sync та обмежені об’єкти експорту й доказів; Upstash зберігає обмежені операційні дані черг і кешу. Ключі шифрування Cloud Sync створюються й захищаються службою Rails та надаються лише автентифікованому обліковому запису відповідно до засобів контролю доступу служби.
- Безпека веб-сайту та периферійна безпека — Vercel і Cloudflare обробляють запити за допомогою HTTPS, граничної безпеки та засобів захисту від зловживань.
Сервіси третіх сторін
LumenLingo використовує такі категорії сторонніх постачальників послуг. Наведений нижче детальний реєстр пояснює їхні ролі та дані:
- Apple — розповсюдження, платежі, керований iCloud і приватна атрибуція AdServices після віддалено підтвердженої згоди.
- Vercel і Cloudflare — розміщення веб-сайтів, доставка, продуктивність і крайова безпека.
- Clerk і RevenueCat — автентифікація, ідентичність облікового запису/підписки, керування підпискою/правами та лише після віддаленого підтвердження згоди обмежена аналітика продукту/залучення.
- PostHog і Sentry — PostHog обробляє погоджену веб-аналітику; у виробничій iOS-версії його не налаштовано, а майбутнє використання потребуватиме тієї самої згоди. Sentry надає діагностику й погоджений replay.
- Fly.io, Upstash і Tigris Data — Хостинг Rails/PostgreSQL, операційні черги/кеш і приватне сховище об’єктів.
- Postmark і Help Scout — доставка електронної пошти та керування справами служби підтримки клієнтів.
Ми не використовуємо сторонні рекламні мережі, IDFA, ATT чи відстеження між застосунками/сайтами інших компаній; не продаємо дані й не передаємо їх для поведінкової реклами.
Субпроцесори
Наступні постачальники обробляють дані для Lumenshore або надають послуги платформи, які використовуються для доставки LumenLingo. Точна роль може залежати від того, чи використовуєте ви додаток, веб-сайт, підписку, підтримку чи функції запиту на конфіденційність:
| Сервіс | Мета | Оброблювані дані | Розташування сервера | Політика конфіденційності |
|---|---|---|---|---|
| Apple (App Store & iCloud) | розповсюдження, платежі, керований iCloud і приватна атрибуція AdServices після віддалено підтвердженої згоди. | Дані покупки й прав; зашифрована на пристрої копія Cloud Sync у приватному контейнері CloudKit; після підтвердженої згоди токен AdServices і кампанія; без IDFA та ATT. | Глобальна інфраструктура Apple | Конфіденційність Apple |
| Vercel | Хостинг веб-сайтів, аналітика та моніторинг продуктивності | Запити на веб-сайти, перегляди сторінок і показники ефективності | Сполучені Штати та глобальна периферійна мережа | Конфіденційність Vercel |
| Sentry (Functional Software, Inc.) | Моніторинг помилок, діагностика та повторне відтворення сеансу з вимогою згоди | Відомості про збій/помилку, метадані запитів і дані повторів із запитом на згоду | Сполучені Штати та/або вибраний регіон розміщення | Конфіденційність Sentry |
| Clerk, Inc. | Автентифікація облікового запису та керування ідентифікацією | Електронна адреса, ідентифікатор LumenLingo/Clerk, відображуване ім’я, URL-адреса зображення профілю, метадані автентифікації/сеансу та ідентифікатор постачальника Google, коли він використовується | США та Європейський Союз | Конфіденційність Clerk |
| RevenueCat, Inc. | Перевірка підписок, керування правами й аналітика продукту/залучення за згодою | LumenLingo/Clerk ID, стан підписки й метадані квитанцій Apple; лише після віддаленого підтвердження згоди: мова застосунку/навчання, прогрес/активність, перше відкриття, модель, попередній план і надані ім’я/email; без даних карток | США | Конфіденційність RevenueCat |
| PostHog | Погоджена аналітика продукту, функції й експерименти сайту. Передача із Застосунку не налаштована у виробничому iOS; майбутнє використання потребує налаштованої версії й віддалено підтвердженої згоди. | Події сайту, стан згоди, псевдонімний ID сайту й приблизні дані пристрою. Лише якщо ввімкнено в майбутній виробничій iOS-версії після згоди: LumenLingo/Clerk ID, email, ім’я, події App і дані пристрою. | США та/або Європейського Союзу | Конфіденційність PostHog |
| Postmark (ActiveCampaign) | Транзакційна доставка, маркетингова електронна пошта із запитом конфіденційності та згодою | Електронна адреса, відображуване ім’я, коли воно використовується, вміст повідомлення й метадані доставлення та блокування надсилання | США | Конфіденційність Postmark |
| Fly.io | Додаток Rails, Worker і хостинг PostgreSQL; після віддалено підтвердженої згоди Застосунок може надіслати AdServices до Rails для власного або агрегованого вимірювання з погодженими даними та звітами Apple, без IDFA, ATT і профілів між застосунками. | Дані облікового запису, згоди, прав доступу, підтримки, запитів щодо конфіденційності, безпеки, аудиту й метадані резервних копій Cloud Sync; після віддаленого підтвердження Застосунок може надіслати токен Apple AdServices і кампанію до Rails. Rails може поєднати їх із погодженими даними RevenueCat і звітами Apple для власного або агрегованого вимірювання. Без IDFA, ATT, відстеження в застосунках/сайтах інших компаній, профілів і сторонніх рекламних мереж. | США та Європейський Союз, відповідно до регіону дислокації | Конфіденційність Fly.io |
| Upstash | Черги, обмеження швидкості, ідемпотентність і короткочасний оперативний кеш | Псевдонімні ідентифікатори, ключі запитів, лічильники та метадані роботи | США та Європейський Союз, відповідно до налаштованого регіону | Конфіденційність Upstash |
| Tigris Data | Приватне об’єктне сховище для зашифрованих резервних копій Cloud Sync, експортів DSAR і доказів відповідності | Зашифровані на пристрої пакети Cloud Sync, архіви експорту, файли доказів і пов’язані метадані | США та Європейський Союз, відповідно до налаштованого регіону | Конфіденційність Tigris |
| Cloudflare | Захист DNS, TLS, WAF, DDoS і крайова безпека | IP-адреси, запити та метадані подій безпеки | Глобальна крайова мережа | Конфіденційність Cloudflare |
| Help Scout | Підтримка клієнтів і управління справами підтримки | Контактна інформація, повідомлення служби підтримки, вкладення та метадані справи | Сполучені Штати та інші країни-постачальники | Конфіденційність Help Scout |
Захист обробки та передачі даних
Ми підтримуємо DPA, умови платформи або еквівалентний договірний захист відповідно до кожного постачальника та ролі обробки.
- Належна перевірка — постачальники реєструються у нашому внутрішньому реєстрі субпроцесора з власником і датою перегляду.
- Обмежені передачі — ми використовуємо рішення про достатність, участь у Рамці конфіденційності даних, стандартні договірні положення та/або UK IDTA/Addendum, якщо це застосовно.
- Мінімізація даних — інтеграції постачальників охоплюють дані, необхідні для їхньої заявленої мети, із перекриттями згоди, де потрібно.
- Керування безпекою — обмеження доступу, приватне сховище, підписані посилання, контроль секретного керування та журналювання застосовуються відповідно до служби.
- Триває перевірка — місцезнаходження та умови постачальника можуть змінюватися; ми переглядаємо реєстр і оновлюємо це повідомлення, коли суттєва зміна впливає на користувачів.
Зміни субпроцесорів
Якщо ми додамо або змінимо субпроцесора, що обробляє персональні дані, ми оновимо цю сторінку та зазначимо зміну в розділі Історія версій цієї Політики конфіденційності. Для суттєвих змін ми повідомимо щонайменше за 30 днів до того, як новий субпроцесор розпочне обробку даних.
Міжнародні передачі даних
Компанія Lumenshore Limited розташована у Великобританії. Деякі постачальники обробляють персональні дані за межами Великобританії/ЄЕЗ або через глобальні мережі. Розташування постачальників може змінюватися, тому таблицю субпроцесорів і повідомлення про постачальників слід читати з такими застереженнями щодо передачі:
- Apple — дані App Store та iCloud можна обробляти через глобальну інфраструктуру Apple.
- Vercel і Cloudflare — запити веб-сайтів і метадані безпеки можуть оброблятися через глобальні периферійні мережі, у тому числі за межами Великобританії/ЄЕЗ.
- Clerk, RevenueCat, PostHog і Sentry — дані про ідентифікацію, права, аналітику та діагностику можуть оброблятися в Сполучених Штатах та/або Європейському Союзі відповідно до налаштованої служби та плану.
- Fly.io, Upstash і Tigris Data — оперативні бази даних, черги/кеш і приватні об’єкти розміщуються відповідно до налаштованих регіонів розгортання, але операції постачальника можуть передбачати міжнародний доступ.
- Postmark і Help Scout — дані електронної пошти та служби підтримки можуть оброблятися у Сполучених Штатах та інших місцях роботи постачальників.
Гарантії передачі
Для всіх міжнародних передач даних ми забезпечуємо принаймні одну з наступних гарантій:
- Стандартні договірні положення (SCC) — затверджені Європейською комісією договірні положення, що зобов'язують імпортера даних захищати ваші дані відповідно до стандартів GDPR.
- EU-US Data Privacy Framework — якщо отримувач сертифікований за цим фреймворком, що забезпечує основу адекватності для передач до США.
- UK International Data Transfer Agreement (IDTA) — британський еквівалент SCC, затверджений ICO для передач із Великобританії.
- Рішення про адекватність — якщо Європейська комісія або уряд Великобританії визначив, що країна призначення забезпечує належний захист даних.
Ви можете запросити копію відповідних гарантій передачі, зв'язавшись з нами за адресою legal@lumenlingo.com.
Для отримання інформації про обробку ПДВ, відповідність відображення цін, дотримання санкцій та контроль експорту шифрування, будь ласка, зверніться до наших Умов використання.
Агреговані та знеособлені дані
Ми можемо збирати, агрегувати та знеособлювати персональні дані таким чином, щоб вони більше не дозволяли ідентифікувати будь-яку особу. Після знеособлення ці дані більше не вважаються персональними даними згідно з чинним законодавством про захист даних.
Ми можемо використовувати, розкривати та публікувати знеособлені та агреговані дані для будь-яких цілей, включаючи, але не обмежуючись:
- Покращення продукту та розробка функцій
- Дослідження та аналітика
- Маркетингові матеріали та кейси
- Бенчмаркінг та публічні звіти
- Звітність для інвесторів та зацікавлених сторін
Стандарти знеособлення
Наш процес знеособлення відповідає наступним правовим стандартам:
- GDPR, преамбула 26 — дані не можуть бути виокремлені, пов'язані або використані для ідентифікації будь-якої особи з урахуванням усіх засобів, використання яких є обґрунтовано ймовірним.
- CCPA § 1798.140(m) — інформація, яка не може бути обґрунтовано використана для висновків про конкретного споживача або домогосподарство або іншим чином пов'язана з ними. Ми зобов'язуємося не намагатися повторно ідентифікувати знеособлені дані.
Приклади агрегованих даних
Приклади типів агрегованих даних, які ми можемо отримувати та публікувати, включають:
- Загальна кількість користувачів або підписок за приблизним ринком або планом
- Сукупний підрахунок використання функцій додатка або веб-сайту з подій, отриманих згодою
- Статистика надійності послуг, доставки та частоти помилок
- Статистика виконання запитів на підтримку та конфіденційність
- Сукупна статистика переходів і утримання, яка не розкриває особу
Жоден окремий користувач не може бути ідентифікований з опублікованих агрегованих даних.
Наше право зберігати та використовувати агреговані дані зберігається після видалення облікового запису та припинення надання послуги. Після видалення вашого облікового запису ми можемо зберігати агреговані дані, отримані в результаті використання вами Сервісу.
Конфіденційність дітей
LumenLingo розроблено для користувачів від 13 років і старше. Відповідно до статті 8 GDPR та розділу 9 Закону про захист даних 2018 року (DPA 2018), ми свідомо не збираємо персональні дані дітей молодше 13 років (або відповідного мінімального віку у вашій юрисдикції, який може бути вищим — наприклад, 16 років у Німеччині та Нідерландах).
Додаток використовує облікові записи й операційні онлайн-служби. За замовчуванням навчальні дані зберігаються локально; якщо Cloud Sync увімкнено, вибрані дані шифруються на пристрої та резервуються у зашифрованому вигляді, як описано вище. Ми свідомо не дозволяємо дитині, яка не досягла застосовного віку цифрової згоди, надавати персональні дані без дійсного дозволу одного з батьків або опікуна, якщо цього вимагає закон.
Батьки та опікуни можуть керувати додатком та його даними або видалити їх у будь-який час через стандартне управління пристроями iOS. Якщо ви вважаєте, що дитина надала нам персональні дані, зверніться до нас за адресою legal@lumenlingo.com, і ми їх негайно видалимо.
Відповідність COPPA
LumenLingo відповідає американському Закону про захист конфіденційності дітей в Інтернеті (COPPA). Ми свідомо не збираємо, не використовуємо та не розкриваємо особисту інформацію дітей молодше 13 років без підтвердженої згоди батьків. Наш сервіс не орієнтований на дітей молодше 13 років, і ми не націлюємо рекламу на дітей.
Усі форми на сайті, що збирають особисту інформацію (наприклад, адреси електронної пошти), містять крок підтвердження віку, який вимагає від користувачів підтвердити, що їм виповнилося не менше 13 років, або що вони мають згоду батьків чи опікунів, якщо їм не виповнилося 18.
Права батьків
Відповідно до COPPA та подібних законів, батьки та опікуни мають право:
- Переглянути будь-яку особисту інформацію, яку ми могли ненавмисно зібрати від їхньої дитини
- Вимагати видалення особистої інформації їхньої дитини з наших систем
- Відмовитися від подальшого збирання або використання інформації їхньої дитини
- Керувати або видаляти додаток та його локально збережені дані через стандартне управління пристроями iOS
Щоб скористатися будь-яким із цих прав, зв'яжіться з нами за адресою legal@lumenlingo.com. Якщо ми виявимо, що зібрали персональні дані дитини молодше 13 років без належної згоди батьків, ми видалимо цю інформацію протягом 72 годин з моменту виявлення.
Освітнє використання та FERPA
LumenLingo не адмініструється навчальними закладами або від їх імені. Якщо школа чи освітня організація вирішить рекомендувати LumenLingo своїм учням, вона робить це самостійно. Заклад несе відповідальність за дотримання Закону про права сім’ї на освіту та конфіденційність (FERPA) та отримання необхідної згоди батьків перед спрямуванням учнів молодше 13 років до використання сервісу.
Вік цифрової згоди — мульти-юрисдикція
Вік згоди на обробку даних відрізняється залежно від юрисдикції. Ми застосовуємо вікові вимоги відповідно до локалі.
Вік згоди за юрисдикціями
Мінімальний вік цифрової згоди за юрисдикціями:
- Велика Британія: 13 (UK GDPR / ICO)
- США: 13 (COPPA)
- Іспанія: 14 (LOPDGDD)
- Італія: 14
- Китай: 14 (PIPL ст. 31 — чутливі дані до 14)
- Південна Корея: 14 (PIPA)
- Франція: 15
- Німеччина: 16 (BDSG)
- Нідерланди: 16 (UAVG)
- Польща: 16
- Ірландія: 16
- Японія: 16 (APPI)
- ОАЕ: 18
- Саудівська Аравія: 18
- Індія: 18 (DPDPA 2023)
- Бразилія: 12/18 (LGPD ст. 14)
- Канада: 13 (PIPEDA; Квебек: 14)
- Австралія: на основі здатності (Privacy Act 1988)
Наш підхід
Для реєстрації облікового запису та збору персональних даних ми застосовуємо правила щодо віку та згоди батьків, які вимагаються відповідно до юрисдикції користувача. Якщо ми не можемо отримати дійсну згоду або іншу законну підставу для даних дитини, ми не дозволяємо збір і видаляємо дані, які, як виявилося, були зібрані неналежним чином.
За замовчуванням навчальні дані зберігаються локально; необов’язкова функція Cloud Sync передає зашифровану резервну копію, а під час використання після входу постачальникам, описаним у цій політиці, передаються метадані облікового запису, згоди, підписки й операційні метадані. Ці заходи безпеки не усувають потреби в належних механізмах контролю віку й батьківської згоди.
Згода батьків для неповнолітніх
Користувачі між 13 і віком згоди їх юрисдикції потребують згоди батьків.
Основні функції сайту доступні без збору даних.
Китай PIPL — особливий захист до 14
За ст. 31 PIPL дані осіб до 14 класифікуються як чутлива особиста інформація.
Ми не збираємо свідомо дані китайських користувачів до 14.
Посилений захист конфіденційності дітей
Як сервіс вивчення мов, ми застосовуємо посилений захист конфіденційності для користувачів молодше 18 років.
Мінімізація даних для неповнолітніх
Ми збираємо лише необхідні дані з додатковими обмеженнями для підтверджених неповнолітніх:
- Жодних маркетингових повідомлень неповнолітнім.
- Без відстеження сесій чи поведінкової аналітики.
- Аналітика обмежена моніторингом помилок.
- Без рекламних трекерів третіх сторін.
Батьківський контроль
Коли надано згоду батьків:
- Батьки можуть переглянути дані дитини через legal@lumenlingo.com.
- Батьки можуть відкликати згоду будь-коли.
- За запитом батьків видаляємо всі дані неповнолітнього.
Повідомлення про конфіденційність за віком
Для користувачів 13-17 років надаємо інформацію:
- Простою і зрозумілою мовою.
- Стисло та по суті.
- У візуальному доступному форматі.
Відповідність UK Children’s Code
Кодекс відповідного вікового дизайну (Age Appropriate Design Code) Управління Комісара з інформації Великобританії (ICO) застосовується до онлайн-сервісів, до яких ймовірно мають доступ діти до 18 років. Як сервіс вивчення мов, LumenLingo підпадає під дію цього кодексу. Ми оцінили наш сервіс за всіма 15 стандартами Кодексу:
- Найкращі інтереси дитини: практики обробки даних ставлять добробут дітей вище комерційних інтересів.
- Оцінка впливу на захист даних: ми проводимо DPIA для функцій, до яких ймовірно мають доступ діти.
- Застосування відповідно до віку: ми застосовуємо захист відповідно до віку за замовчуванням; коли точний вік невідомий, ми розглядаємо всіх користувачів як потенційно молодших за 18 років.
- Прозорість: інформація про конфіденційність надається зрозумілою, відповідною до віку мовою.
- Шкідливе використання даних: ми не використовуємо дані дітей способами, які виявилися шкідливими для їхнього добробуту.
- Політики та стандарти спільноти: наші опубліковані умови відповідають стандартам Кодексу.
- Налаштування за замовчуванням: для всіх користувачів застосовуються високі налаштування конфіденційності, що забезпечують дітям максимальний захист.
- Мінімізація даних: обробляються лише дані, необхідні для навчального сервісу.
- Обмін даними: ми не передаємо персональні дані дітей третім сторонам для маркетингових або рекламних цілей.
- Геолокація: ми не збираємо та не використовуємо точні дані геолокації.
- Батьківський контроль: не застосовується — LumenLingo наразі не надає функцій батьківського контролю. Якщо вони будуть введені, вони будуть розроблені для забезпечення відповідного рівня моніторингу.
- Профілювання: діти не підлягають профілюванню для маркетингу або поведінкового таргетингу. Наш алгоритм інтервального повторення є суто педагогічним.
- Техніки підштовхування: ми не використовуємо дизайнерські техніки, що заохочують дітей надавати непотрібні персональні дані.
- Підключені іграшки та пристрої: не застосовується — LumenLingo є програмним додатком і не взаємодіє з підключеними іграшками або пристроями IoT.
- Онлайн-інструменти: ми надаємо доступні інструменти для здійснення прав щодо даних, включаючи видалення облікового запису та експорт даних.
Віковий рейтинг App Store
LumenLingo має віковий рейтинг 4+ з огляду на характер вмісту в App Store. Цей рейтинг вмісту не є механізмом перевірки віку або згоди на обробку даних. На використання облікового запису й онлайн-служб і надалі поширюються правила щодо віку та батьківської згоди, описані вище. За замовчуванням навчальні дані зберігаються локально; необов’язкова функція Cloud Sync зберігає вибрані дані як зашифровану резервну копію, як описано в цій політиці.
Для веб-сервісів мінімальний вік застосовується згідно з юрисдикцією.
Зберігання та видалення даних
Ми зберігаємо кожну категорію лише до тих пір, поки це необхідно для досягнення мети, юридичних обов’язків, безпеки чи правових претензій, а потім видаляємо або анонімізуємо її відповідно до застосовного правила зберігання:
Дані веб-сайту
- Електронні листи розсилки/списку очікування — зберігаються до відписки плюс до 30 днів для обробки видалення.
- Журнали помилок Sentry — зберігаються Sentry протягом 90 днів, потім автоматично видаляються.
- Записи сесій Sentry — зберігаються Sentry протягом 90 днів, потім автоматично видаляються.
- Аналітика й атрибуція за згодою — зберігання за налаштуваннями веб-PostHog, RevenueCat, Apple і Sentry. Події Rails продукту й AdServices агрегуються або анонімізуються через 90 днів. PostHog не налаштовано у виробничій iOS-версії.
- Докази політики та згоди — подія прийняття зберігається як доказ юридичної відповідальності. Його точна IP-адреса видаляється не пізніше ніж через три роки, а прямі технічні ідентифікатори видаляються після перевіреного видалення, де це дозволено.
- Записи про конфіденційність — заповнені дані про особу DSAR анонімізуються через три роки; неідентифікаційні докази події можуть бути збережені для демонстрації обробки. Експортовані архіви обмежені за часом і доступ до них контролюється.
Дані додатку iOS
- Видалення облікового запису — після 14-денного періоду скасування процес видалення видаляє або знеособлює дані активного облікового запису та надсилає застосовним постачальникам запити на видалення з урахуванням правових блокувань і обмежених записів, які зберігаються для виконання юридичних обов’язків, запобігання шахрайству або захисту від претензій. Скористайтеся засобами керування Додатка й Apple, щоб видалити локальні копії та копії в приватному контейнері CloudKit; Lumenshore видаляє зашифрований пакет Cloud Sync на сервері в межах процесу стирання облікового запису.
- Видалення додатку — видалення LumenLingo видаляє всі локально збережені дані.
- Дані iCloud — ви можете керувати сховищем iCloud через Налаштування пристрою → Apple ID → iCloud → Керувати сховищем.
- Скасування підписки — скасування зупиняє майбутнє оновлення, але не видаляє ваш обліковий запис. Підтвердження прав, купівлі/відшкодування та бухгалтерські докази зберігаються лише за потреби для обслуговування, оподаткування/обліку, запобігання шахрайству та судових претензій; скористайтеся видаленням облікового запису або запитом прав, щоб подати запит на видалення.
Повідомлення про порушення захисту даних
У разі порушення захисту персональних даних, яке може призвести до ризику для ваших прав і свобод, ми повідомимо Офіс Уповноваженого з питань інформації (ICO) без невиправданої затримки та, за можливості, протягом 72 годин з моменту виявлення порушення, відповідно до статті 33 UK GDPR. Якщо повідомлення ICO не буде здійснено протягом 72 годин, воно супроводжуватиметься поясненням причин затримки.
Якщо порушення може призвести до високого ризику для ваших прав і свобод, ми також повідомимо вас безпосередньо без невиправданої затримки, відповідно до статті 34 UK GDPR. Ми повідомимо вас зрозумілою мовою про:
- Характер порушення захисту персональних даних, включаючи, за можливості, категорії та приблизну кількість суб'єктів даних, яких це стосується, та категорії та приблизну кількість записів персональних даних
- Ім'я та контактні дані нашого відповідального за захист даних, від якого можна отримати додаткову інформацію
- Ймовірні наслідки порушення
- Заходи, вжиті або запропоновані для усунення порушення, включаючи, за необхідності, заходи для пом'якшення його можливих негативних наслідків
Ми підтримуємо внутрішні процедури реагування на порушення, включаючи реєстр порушень, щоб забезпечити ефективне виявлення, повідомлення та розслідування порушень захисту персональних даних. З питань щодо наших процедур повідомлення про порушення зв'яжіться з нами за адресою legal@lumenlingo.com.
Запити правоохоронних органів та державних установ
Lumenshore розкриватиме персональні дані правоохоронним органам або державним установам лише за наявності юридичного зобов'язання — наприклад, на підставі судового наказу, ордера або законодавчого обов'язку відповідно до Закону про захист даних 2018 року (Data Protection Act 2018), розділ 7.
У разі отримання дійсного юридичного запиту на надання персональних даних ми повідомимо відповідного користувача, якщо це не заборонено законом (наприклад, наказом про нерозголошення, що додається до запиту).
Ми заперечуватимемо будь-який запит, який вважаємо надмірно широким, непропорційним або таким, що не має належної правової підстави. Ми не надаємо добровільно персональні дані жодній державній установі та не беремо участі в програмах масового спостереження.
Якщо у вас є запитання щодо нашого підходу до запитів правоохоронних органів, зв'яжіться з нами за адресою legal@lumenlingo.com.
Автоматизоване прийняття рішень та профілювання
Ми не використовуємо ваші персональні дані для автоматизованого прийняття рішень, які мають правові наслідки або аналогічно значущі наслідки для вас, як визначено статтею 22 UK GDPR.
Наш додаток використовує алгоритм інтервального повторення для оптимізації вашого навчального розкладу. Це лише педагогічна оптимізація — вона визначає, коли показувати вам картку, а не будь-яке рішення з правовими або аналогічно значущими наслідками.
Якщо в майбутньому ми запровадимо автоматизоване прийняття рішень з правовими або значущими наслідками, ми оновимо цю політику та забезпечимо ваше право на: (a) отримання втручання людини, (b) висловлення своєї точки зору та (c) оскарження рішення, як вимагає стаття 22(3) UK GDPR.
Каліфорнійське повідомлення про збір даних (CCPA/CPRA)
Якщо ви є резидентом Каліфорнії, Закон Каліфорнії про конфіденційність споживачів (CCPA) та Закон Каліфорнії про права на конфіденційність (CPRA) вимагають від нас розкриття категорій особистої інформації, яку ми збираємо, цілей збору та того, чи така інформація продається або поширюється. Це повідомлення надається під час або до моменту збору.
| Категорія CCPA | Зібрані дані | Мета | Продаються чи поширюються? | Термін зберігання |
|---|---|---|---|---|
| Ідентифікатори | Електронна адреса облікового запису/ідентифікатор користувача, ідентифікатори прийняття політики, контактні дані служби підтримки та ідентифікатори пристроїв/push | Автентифікація, операції з обліковим записом, юридичні докази, підтримка та сервісне спілкування | Ні | На період облікового запису/сервісу, а потім відповідно до юридичних правил, правил безпеки та збереження запитів, описаних вище |
| Інтернет або інша електронна мережева активність | Події аналітики з обмеженою згодою, активність позначок функції, діагностика помилок, метадані безпеки запитів/IP-адреси та відтворення сеансу за окремої згоди; після віддаленого підтвердження Застосунок може надіслати токен Apple AdServices і кампанію до Rails. Rails може поєднати їх із погодженими даними RevenueCat і звітами Apple для власного або агрегованого вимірювання. Без IDFA, ATT, відстеження в застосунках/сайтах інших компаній, профілів і сторонніх рекламних мереж. | Аналітика, надійність, надання функцій, запобігання шахрайству/зловживанням і безпека послуг; використовуємо погоджену аналітику Rails, обмежені атрибути RevenueCat, агрегати й Apple AdServices. PostHog не налаштовано у виробничій iOS-версії. Без IDFA, ATT, відстеження між застосунками й рекламних профілів. | Ні | Відповідно до описаних вище правил зберігання постачальника та Rails |
| Освітня інформація | За замовчуванням прогрес навчання й історія вправ зберігаються на пристрої. Якщо Cloud Sync увімкнено, вибрані дані завантажуються лише як зашифрована резервна копія до хмарної служби резервного копіювання Lumenshore і приватного контейнера CloudKit. | Локальна персоналізація, відстеження прогресу та необов’язкове зашифроване резервне копіювання й відновлення | Ні | До видалення користувачем або в межах видалення облікового запису з урахуванням обмежених строків зберігання резервних копій і юридичного зберігання, описаних вище |
| Геолокаційні дані | Rails і постачальники можуть визначати та зберігати приблизні місто й країну з IP або довірених proxy-заголовків, часового поясу, регіону чи локалі для безпеки, роботи й погодженої аналітики. Застосунок не запитує CoreLocation або точний GPS. | Робота сервісу, безпека облікового запису, запобігання шахрайству/зловживанням і аналітика за згодою | Ні | За правилами зберігання даних безпеки, аналітики й постачальників, описаними вище |
| Звукова, електронна, візуальна або подібна інформація | Необов’язковий знімок екрана, обраний і надісланий користувачем зі звітом про помилку, а також пов’язані вкладення й листування з підтримкою | Дослідження повідомленої проблеми та надання підтримки клієнтам | Ні | Стільки, скільки потрібно для вирішення й документування звернення за правилами зберігання підтримки та запитів, описаними вище |
| Професійна або трудова інформація | Не збирається | Не застосовно | Ні | Не застосовно |
| Висновки | Обмежені сегменти використання продукту або призначення до експериментів можуть бути отримані з аналітики за згодою. Необов’язкова функція Cloud Sync зберігає вибрані навчальні дані лише в зашифрованій резервній копії; вони не використовуються для рекламних профілів. | Аналіз продукту та надання функцій | немає | Відповідно до налаштувань збереження аналітичних даних із запитом на згоду |
| Конфіденційна особиста інформація | Не збирається | Не застосовно | Ні | Не застосовно |
Не продавати та не поширювати мою особисту інформацію
Lumenshore не продає вашу особисту інформацію третім особам. Ми не поширюємо вашу особисту інформацію для міжконтекстної поведінкової реклами. Оскільки ми не здійснюємо цих практик, відмова не потрібна — але ми надаємо це розкриття відповідно до вимог CCPA/CPRA.
Якщо наші практики зміняться в майбутньому, ми оновимо цю політику та надамо механізм відмови перед початком будь-якого продажу чи поширення.
Резиденти Каліфорнії також можуть використовувати сигнал браузера Глобальний контроль конфіденційності (GPC) для передачі своєї преференції відмови. Ми визнаємо GPC як дійсний запит на відмову згідно з CPRA.
Японія — Закон про захист персональної інформації (APPI)
LumenLingo активно орієнтується на японських користувачів через наше японське (ja) регіональне налаштування та японські мовні пари. Відповідно, ми дотримуємося японського Закону про захист персональної інформації (APPI) у чинній редакції.
Мета використання
Відповідно до APPI, ми чітко визначаємо цілі використання персональної інформації. Lumenshore Limited використовує ваші персональні дані для таких цілей:
- Надання послуг — надання сервісу вивчення мов LumenLingo, включаючи персоналізований навчальний контент та відстеження прогресу
- Покращення послуг — аналіз анонімізованих патернів використання для покращення функцій додатку та навчального контенту
- Моніторинг помилок — виявлення та вирішення технічних проблем через Sentry (за вашою згодою на веб-сайті)
- Комунікація — відповіді на ваші запити та надсилання повідомлень, пов’язаних з сервісом
- Правова відповідність — виконання наших зобов’язань згідно з чинним законодавством
Оператор персональних даних
Оператор, відповідальний за ваші персональні дані:
- Lumenshore Limited (Номер компанії 09607326)
- Зареєстрована адреса: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Контакт: legal@lumenlingo.com
Транскордонні передачі (APPI Стаття 28)
Ваші персональні дані можуть бути передані та оброблені в країнах за межами Японії. Відповідно до APPI, ми інформуємо вас про наступні транскордонні передачі та чинні заходи захисту:
- Велика Британія — Lumenshore Limited має сидіння у Великій Британії, яка підтримує стандарти захисту даних, визнані в рамках угоди про взаємну адекватність Японія-Велика Британія
- США (Vercel) — наш веб-сайт розміщено в мережі edge Vercel. Ми покладаємося на стандартні договірні умови та Рамкову угоду ЕС-США про конфіденційність даних як гарантії передачі
- США (Sentry) — дані моніторингу помилок (за вашою згодою) обробляються Sentry. Ми покладаємося на стандартні договірні умови як гарантії передачі
- Apple (глобально) — дані iCloud та App Store обробляються Apple згідно з власними угодами про захист даних та зобов’язаннями щодо конфіденційності Apple
Японія та Велика Британія користуються взаємним визнанням адекватності, що означає, що передача персональних даних між цими країнами дозволена без додаткових заходів захисту.
Ваші права згідно з APPI
Як суб’єкт даних згідно з APPI, ви маєте наступні права щодо ваших збережених персональних даних:
- Право на розкриття — вимагати розкриття ваших збережених персональних даних, які ми зберігаємо
- Право на виправлення — вимагати виправлення, доповнення або видалення неточних персональних даних
- Право на припинення використання — вимагати припинення використання або видалення ваших персональних даних
- Право на припинення надання третім особам — вимагати припинення надання ваших персональних даних третім особам
- Право на записи про використання — вимагати записів про надання ваших персональних даних третім особам
Ми відповімо на ваші запити без зайвої затримки. Щоб скористатися будь-яким з цих прав, зв’яжіться з нами за адресою legal@lumenlingo.com.
Комісія з захисту персональної інформації (PPC)
Якщо ви не задоволені нашим поводженням з вашими персональними даними, ви можете подати скаргу до Японської комісії з захисту персональної інформації:
- Веб-сайт: https://www.ppc.go.jp/en/
- Консультаційний пункт: 03-6457-9849
Китай — Закон про захист персональної інформації (PIPL)
LumenLingo активно орієнтується на китайських користувачів через нашу китайську (zh) мовну версію та китайські мовні пари. Відповідно, ми дотримуємось Закону Китаю про захист персональної інформації (中华人民共和国个人信息保护法, PIPL), який набув чинності 1 листопада 2021 року.
Застосовність
PIPL застосовується до обробки персональної інформації фізичних осіб на території Китайської Народної Республіки, включаючи обробку закордонними суб'єктами, які надають товари чи послуги особам у Китаї або аналізують та оцінюють поведінку осіб у Китаї. Китайська мовна версія LumenLingo, китайські мовні пари та локалізований контент становлять цілеспрямоване орієнтування на осіб у Китаї.
Правові підстави та згода
Відповідно до PIPL ми обробляємо вашу персональну інформацію на таких правових підставах:
- Згода — ми отримуємо вашу поінформовану, добровільну згоду перед обробкою персональної інформації. За необхідності ми отримуємо окрему згоду на обробку чутливих даних, транскордонні передачі та надання даних третім особам
- Виконання договору — обробка, необхідна для укладення або виконання договору, стороною якого ви є (наприклад, надання послуги LumenLingo)
- Юридичні зобов'язання — обробка, необхідна для виконання наших законних обов'язків та зобов'язань
- Законні інтереси — обробка в розумних межах для наших законних інтересів, за умови що це суттєво не впливає на ваші права та інтереси
Транскордонні передачі (PIPL статті 38-39)
Ваша персональна інформація може бути передана за межі Китайської Народної Республіки. Відповідно до PIPL ми впроваджуємо такі гарантії для транскордонних передач даних:
- Стандартний контракт — ми прийняли Стандартний контракт на транскордонну передачу персональної інформації, розроблений Адміністрацією кіберпростору Китаю (CAC), як наш основний механізм передачі
- Оцінка впливу на захист персональної інформації (PIPIA) — ми провели PIPIA для транскордонних передач відповідно до вимог статті 55 PIPL, оцінивши законність та необхідність передач, ризики для ваших прав та інтересів, а також захисні заходи
- Сполучене Королівство — Lumenshore Limited базується у Великобританії. Дані передаються за стандартним контрактом з відповідними гарантіями
- Сполучені Штати (Vercel) — дані хостингу вебсайту обробляються через периферійну мережу Vercel відповідно до стандартних договірних положень
- Сполучені Штати (Sentry) — дані моніторингу помилок (за вашою згодою) обробляються Sentry відповідно до стандартних договірних положень
Перед будь-якою транскордонною передачею ми інформуємо вас про ім'я одержувача, контактні дані, мету, спосіб обробки, тип персональної інформації та про те, як ви можете реалізувати свої права стосовно закордонного одержувача.
Ваші права відповідно до PIPL
Як особа, персональна інформація якої обробляється відповідно до PIPL, ви маєте такі права:
- Право знати та вирішувати — ви маєте право знати та приймати рішення щодо обробки вашої персональної інформації, а також обмежувати або відмовлятися від обробки (за винятком випадків, передбачених законом)
- Право на доступ та копіювання — ви можете запитати доступ до вашої персональної інформації, яку ми зберігаємо, та її копії
- Право на переносимість — ви можете запитати передачу вашої персональної інформації іншому визначеному вами обробнику, якщо це технічно можливо
- Право на виправлення та доповнення — ви можете запитати виправлення або доповнення неточної чи неповної персональної інформації
- Право на видалення — ви можете запитати видалення вашої персональної інформації, коли мета обробки досягнута, термін зберігання закінчився, ви відкликали згоду або обробка порушує закон
- Право на пояснення — ви можете вимагати пояснення наших правил обробки персональної інформації
- Право на відкликання згоди — якщо обробка ґрунтується на вашій згоді, ви маєте право відкликати її в будь-який час. Відкликання не впливає на законність обробки до відкликання
Ми відповімо на ваші запити протягом 15 днів. Щоб скористатися будь-яким із цих прав, зверніться до нас за адресою legal@lumenlingo.com.
Локалізація даних
PIPL та пов'язані нормативні акти можуть вимагати локалізації даних для певних типів обробки. Згідно з нашою поточною оцінкою, як обробник малого масштабу, який не досягає порогів, встановлених CAC для обов'язкової локалізації даних (обробка персональної інформації понад одного мільйона осіб або кумулятивна передача персональної інформації понад 100 000 осіб або чутливої персональної інформації понад 10 000 осіб за кордон), ми використовуємо маршрут стандартного контракту для транскордонних передач замість підтримки локального зберігання даних у Китаї.
Адміністрація кіберпростору Китаю (CAC)
Якщо ви незадоволені нашим поводженням з вашою персональною інформацією, ви можете подати скаргу до Адміністрації кіберпростору Китаю або відповідного місцевого відділу:
- Вебсайт: https://www.cac.gov.cn
- Центр повідомлень: 12377 (в Китаї)
Бразилія — Загальний закон про захист даних (LGPD)
LumenLingo надає версію португальською мовою (pt) та орієнтується на португаломовних користувачів. Оскільки Бразилія є найбільшим португаломовним ринком, ми дотримуємось бразильського Загального закону про захист даних (LGPD, Закон № 13.709/2018), який діє з вересня 2020 року.
Застосовність
LGPD застосовується до будь-якої обробки персональних даних, що здійснюється в Бразилії, щодо осіб, які перебувають у Бразилії, або коли дані були зібрані в Бразилії. Наша португальська версія, контент португальською мовою та реєстрації на розсилку/список очікування від бразильських користувачів включають нашу обробку до сфери дії LGPD.
Правові підстави обробки
LGPD передбачає десять правових підстав для обробки персональних даних. Ми спираємось на такі:
- Згода — ми отримуємо вашу вільну, поінформовану та однозначну згоду для конкретних цілей обробки (наприклад, підписка на розсилку, аналітика через Sentry)
- Виконання договору — обробка, необхідна для виконання договору про надання послуги LumenLingo, стороною якого ви є
- Законні інтереси — обробка, необхідна для наших законних інтересів або інтересів третіх осіб, за винятком випадків, коли ваші основні права і свободи превалюють
- Регуляторна відповідність — обробка, необхідна для виконання наших юридичних або регуляторних зобов'язань
Ваші права відповідно до LGPD
Як суб'єкт даних відповідно до LGPD, ви маєте такі права (стаття 18 LGPD):
- Підтвердження обробки — право підтвердити, чи обробляємо ми ваші персональні дані
- Доступ — право на доступ до ваших персональних даних, які ми зберігаємо
- Виправлення — право на виправлення неповних, неточних або застарілих персональних даних
- Анонімізація, блокування або видалення — право вимагати анонімізації, блокування або видалення непотрібних, надмірних або оброблених з порушенням LGPD даних
- Переносимість даних — право на перенесення ваших персональних даних іншому постачальнику послуг або продуктів
- Видалення даних, оброблених на підставі згоди — право вимагати видалення персональних даних, оброблених на підставі вашої згоди
- Інформація про поширені дані — право на інформацію про публічні та приватні організації, з якими ми поділилися вашими даними
- Інформація про відмову від згоди — право на інформацію про можливість та наслідки ненадання згоди
- Відкликання згоди — право відкликати свою згоду в будь-який час через безкоштовну та просту процедуру
Щоб скористатися будь-яким із цих прав, зверніться до нас за адресою legal@lumenlingo.com. Ми відповімо без невиправданої затримки.
Міжнародні передачі даних
Ваші персональні дані можуть бути передані за межі Бразилії. Відповідно до LGPD ми забезпечуємо, що міжнародні передачі здійснюються з належними гарантіями:
- Сполучене Королівство — Lumenshore Limited базується у Великобританії, яка підтримує стандарти захисту даних. Ми спираємось на стандартні договірні положення як механізм передачі
- Сполучені Штати (Vercel, Sentry) — дані хостингу вебсайту та моніторингу помилок обробляються в США відповідно до стандартних договірних положень
ANPD (Autoridade Nacional de Proteção de Dados) може видавати рішення про адекватність для окремих країн. Ми стежимо за рекомендаціями ANPD та відповідно оновлюємо наші механізми передачі.
ANPD — Національний орган захисту даних Бразилії
Якщо ви незадоволені нашим поводженням з вашими персональними даними, ви можете подати скаргу до Національного органу захисту даних Бразилії (ANPD):
- Вебсайт: https://www.gov.br/anpd/
- Електронна пошта:
Німеччина — BDSG & TTDSG
LumenLingo активно орієнтується на німецькомовних користувачів через нашу німецьку (de) мовну версію та численні німецькі мовні пари. Ми дотримуємось Федерального закону про захист даних (BDSG) та Закону про захист даних у телекомунікаціях та телемедіа (TTDSG), які доповнюють GDPR у Німеччині.
TTDSG — Згода на cookies та відстеження (§25)
Відповідно до TTDSG §25, зберігання або доступ до інформації на вашому кінцевому пристрої вимагає вашої попередньої згоди, за винятком випадків, коли це суворо необхідно для запитаної послуги. Ми реалізуємо це наступним чином:
- Моніторинг помилок Sentry — активується лише після вашої явної згоди через наш банер cookies. До надання згоди відстеження не відбувається
- Необхідне зберігання — мовні налаштування та стан згоди на cookies зберігаються відповідно до винятку суворої необхідності
- Без темних патернів — наш механізм згоди забезпечує рівну видимість опцій прийняття та відмови, без маніпулювання чи стін cookies
Вік цифрової згоди
Німеччина встановила вік цифрової згоди на рівні 16 років відповідно до імплементації GDPR (BDSG). Для користувачів молодше 16 років обробка на підставі згоди вимагає верифікованого батьківського дозволу. Ми застосовуємо цей поріг для користувачів, які отримують доступ до нашої послуги через німецьку мовну версію.
Відповідальний за захист даних
Відповідно до BDSG §38, організації, де щонайменше 20 осіб регулярно займаються автоматизованою обробкою персональних даних, повинні призначити Відповідального за захист даних. За нашою поточною оцінкою, Lumenshore Limited не досягає цього порогу. Ми періодично переоцінюємо цю вимогу зі зростанням нашої команди.
Impressum (Юридична інформація)
Відповідно до німецького Закону про телемедіа (TMG) §5, наша повна юридична інформація (Impressum) доступна на сторінці Impressum. Impressum містить відомості про компанію, реєстраційну інформацію та контактні дані, як того вимагає німецьке законодавство.
Франція — CNIL & Французьке законодавство про захист даних
LumenLingo надає французьку (fr) версію. Ми дотримуємося французького законодавства про захист даних, включаючи рекомендації CNIL та Закон про інформатику та свободи.
Рекомендації CNIL щодо cookies
Франція застосовує суворі правила згоди на cookies згідно з рекомендаціями CNIL:
- Рівна видимість — однаково помітні кнопки прийняття та відхилення
- Без неявної згоди — продовження перегляду не є згодою
- Без стін cookies — доступ не обумовлений прийняттям cookies
- Згода за цілями — детальна згода за кожною ціллю
- Записи про згоду — зберігаємо докази згоди відповідно до CNIL
Вік цифрової згоди
Франція встановила вік цифрової згоди на рівні 15 років. Молодше 15 — потрібна батьківська згода.
Вказівки щодо даних після смерті
Відповідно до французького закону (ст. 85) ви маєте право визначити вказівки щодо даних після смерті. Зверніться: legal@lumenlingo.com.
Захист споживачів
Споживачі у Франції мають 14-денне право на відмову від дистанційних договорів.
Mentions Légales (Юридичні відомості)
Відповідно до LCEN (ст. 6) повні юридичні відомості на Mentions Légales.
Польща — PUODO та польські регуляторні вимоги
LumenLingo надає польську (pl) версію та 8 польських мовних пар. Ми дотримуємося польських вимог щодо захисту даних, включаючи PUODO та польську імплементацію GDPR.
Відповідність PUODO
Польща застосовує GDPR через національне законодавство. PUODO активно забезпечує дотримання вимог захисту даних.
Доступність польською
Відповідно до польського Закону про права споживачів, політика конфіденційності та умови доступні польською.
Вік цифрової згоди
Польща встановила вік цифрової згоди на рівні 16 років.
Вимоги електронної комерції
Ми забезпечуємо чітку ідентифікацію постачальника послуг та приймаємо скарги електронним шляхом.
Закон про телекомунікації
Відповідно до ст. 173 польського закону про телекомунікації, для зберігання даних на пристроях потрібна згода.
Захист споживачів (UOKiK)
Ми дотримуємося вимог UOKiK. Умови підписки представлені чітко і справедливо польською.
Україна — Закон про захист персональних даних та регуляторні вимоги
LumenLingo надає українську версію (uk) та три українські мовні пари (UA↔EN, UA↔PL, PL→UA). Ми дотримуємося українського законодавства про захист персональних даних.
Український закон про захист даних
Закон України «Про захист персональних даних» (Закон № 2297-VI) регулює обробку персональних даних громадян України. Ми визнаємо наші зобов’язання за цим законом. Україна наразі приводить свою систему захисту даних у відповідність із GDPR у рамках процесу вступу до ЄС.
Права суб’єктів даних
Згідно з українським законодавством, суб’єкти даних мають право на доступ, виправлення та знищення своїх персональних даних. Ці права відповідають правам, описаним у основних положеннях GDPR цієї політики. Запити можна надсилати через контактні методи, зазначені нижче.
Транскордонна передача даних
Персональні дані передаються за межі України лише до країн з належним рівнем захисту, або на підставі згоди суб’єкта даних. Ми вживаємо належних заходів для забезпечення безпеки переданих даних.
Доступність українською мовою
Наша політика конфіденційності, умови надання послуг та політика cookies доступні українською мовою через версію uk.
Санкції та доступність сервісу
Ми підтвердили, що санкції Великої Британії, ЄС чи США не обмежують надання споживчих послуг з вивчення мов українським користувачам. Усі покупки в додатку обробляються через інфраструктуру App Store компанії Apple.
Регуляторні зміни
Ми відстежуємо поточні регуляторні зміни в Україні, особливо у зв’язку з приведенням законодавства про захист даних у відповідність із acquis ЄС у рамках процесу вступу до ЄС.
Близький Схід — Захист даних в ОАЕ, Саудівській Аравії та Бахрейні
LumenLingo надає арабську (ar) версію та арабські мовні пари. Ми дотримуємося законів про захист даних ОАЕ, Саудівської Аравії та Бахрейну.
Федеральний закон ОАЕ про захист даних
Федеральний декрет № 45 від 2021 року застосовується до обробки даних резидентів ОАЕ.
Суб’єкти даних мають право на доступ, виправлення, видалення, обмеження, перенесення та заперечення.
Саудівський закон про захист даних
Саудівський PDPL (від вересня 2023 р.) вимагає явної згоди на обробку.
Захист даних у Бахрейні
Бахрейнський PDPL (2018, закон № 30) надає подібну до GDPR систему.
Доступність арабською
Політика конфіденційності, умови та політика cookies доступні арабською з RTL-макетом.
Перевірка контенту
Ми перевіряємо навчальний контент на культурну відповідність для користувачів Близького Сходу.
Підхід до відповідності
Ми пріоритетно забезпечуємо відповідність ОАЕ та Саудівській Аравії, моніторячи Бахрейн, Катар, Кувейт, Оман, Йорданію та Єгипет.
Іспанія та Латинська Америка — LOPDGDD та регіональні закони
LumenLingo надає іспанську (es) версію та іспанські мовні пари. Ми дотримуємося LOPDGDD Іспанії та моніторимо Латинську Америку.
Іспанія — LOPDGDD
Іспанський LOPDGDD впроваджує GDPR з додатковими цифровими правами. Вік цифрової згоди — 14 років.
Скарги можна подавати до AEPD на www.aepd.es.
Аргентина
Аргентинський закон (25.326) подібний до GDPR, має рішення про адекватність ЄС.
Мексика
Мексиканський федеральний закон вимагає повідомлення про конфіденційність (Aviso de Privacidad).
Колумбія
Колумбійський закон 1581 від 2012 р. вимагає попередньої згоди на обробку.
Політика іспанською
Політика конфіденційності, умови та політика cookies доступні іспанською з правами LOPDGDD.
Рівні відповідності
Рівень 1: Іспанія (EU/GDPR + LOPDGDD). Рівень 2: Мексика та Аргентина. Рівень 3: інші країни ЛА.
Канада — PIPEDA та закон 25 Квебеку
LumenLingo надає англійську та французьку версії. Ми дотримуємося PIPEDA Канади та закону 25 Квебеку.
Застосування PIPEDA
PIPEDA застосовується до приватних організацій, що збирають особисту інформацію в комерційній діяльності.
10 принципів справедливої інформації
Ми дотримуємося 10 принципів PIPEDA.
Повідомлення про порушення
З листопада 2018 р. обов’язкове повідомлення про порушення з реальним ризиком.
Закон 25 Квебеку
Закон Квебеку 25 модернізує захист даних з вимогами подібними до GDPR.
Інформація для канадців
Канадські користувачі можуть подати скаргу до OPC (www.priv.gc.ca). Мешканці Квебеку: CAI (www.cai.gouv.qc.ca).
Південна Корея — Обізнаність щодо PIPA
LumenLingo наразі не надає корейської версії, але корейські користувачі можуть отримати доступ через англійську.
Застосування PIPA
Південнокорейський PIPA — один із найсуворіших режимів захисту даних у світі.
Ключові вимоги
PIPA вимагає цільової згоди, окремої згоди на транскордонні передачі та негайного повідомлення.
Моніторинг
Ми моніторимо корейських користувачів. При значному зростанні проведемо повний огляд PIPA.
Австралія — Закон про конфіденційність 1988 р.
Англійська версія LumenLingo обслуговує австралійських користувачів.
Закон про конфіденційність 1988 р.
Закон регулює обробку особистої інформації державними та приватними організаціями Австралії.
Австралійські принципи конфіденційності
13 APP регулюють збір, використання, розкриття, якість, безпеку, доступ та виправлення особистих даних.
Схема повідомлення про порушення
NDB вимагає повідомлення OAIC при ризику серйозної шкоди.
Австралійське споживче право
Наші умови не виключають гарантій споживачів ACL.
Інформація для австралійців
Австралійські користувачі можуть подати скаргу до OAIC (www.oaic.gov.au).
Індія — DPDPA 2023
LumenLingo наразі не надає версії гінді, але індійські користувачі можуть використовувати англійську.
Застосування DPDPA
DPDPA застосовується до обробки цифрових персональних даних в Індії та за її межами.
Ключові вимоги
DPDPA вимагає законної мети, згоди, мінімізації даних та розумних заходів безпеки.
Транскордонні передачі
DPDPA дозволяє передачі за винятком обмежених країн.
Дані дітей
Вік згоди — 18 років. Потрібна перевірена згода батьків.
Моніторинг відповідності
Правила ще розробляються. Ми стежимо зміни DPBI.
Швейцарія — nFADP (оновлений федеральний закон про захист даних)
LumenLingo надає німецьку та французьку версії для швейцарських користувачів. Ми дотримуємося nFADP з 1 вересня 2023 р.
Застосування nFADP
nFADP застосовується до обробки персональних даних у Швейцарії з екстериторіальною дією.
Основні обов’язки
Ми виконуємо обов’язок інформування (ст. 19-21). Згода має бути інформованою, добровільною та конкретною.
Транскордонні передачі
Ми передаємо дані лише до країн з належним захистом згідно FDPIC.
Права суб’єктів даних
Швейцарські резиденти мають право доступу (30 днів, безкоштовно), переносимості, виправлення, видалення та заперечення.
Представник у Швейцарії
Регулярно оцінюємо необхідність. Наразі пороги не досягнуті.
Повідомлення про порушення
Згідно ст. 24, повідомляємо FDPIC якнайшвидше про порушення високого ризику.
Право скарги до FDPIC
Швейцарські резиденти можуть подати скаргу до FDPIC: www.edoeb.admin.ch.
Кримінальні санкції
nFADP передбачає кримінальні штрафи до CHF 250 000 для фізичних осіб. Директори несуть особисту відповідальність.
Ваші права
Залежно від вашого місцезнаходження, ви можете мати додаткові права щодо ваших даних:
За GDPR (Європейська економічна зона та Великобританія)
- Право на доступ — експортуйте дані локального навчання з Програми та надсилайте запит на автентифікований експорт облікових записів, згоди, підписки, підтримки та інших персональних даних на стороні сервера.
- Право на виправлення — відредагуйте доступні поля облікового запису/програми або зв’яжіться з нами, щоб виправити неточні записи сервера за умови збереження незмінних юридичних доказів.
- Право на стирання — скористайтеся функцією видалення облікового запису в Додатку або надішліть запит щодо даних; після 14-денного періоду скасування активні серверні дані та зашифрована резервна копія на сервері видаляються або знеособлюються з урахуванням правових блокувань і дозволених строків зберігання. Локальні копії та копії в приватному контейнері CloudKit можна видалити через Додаток і налаштування Apple.
- Право на портативність даних — використовуйте JSON-експорт додатка для локальних навчальних даних і запитуйте машинозчитуваний експорт DSAR для відповідних персональних даних на стороні сервера.
- Право на заперечення — відкликання згоди на аналітику в налаштуваннях або заперечення проти обробки на основі законних інтересів через запит даних.
- Право на обмеження обробки — зв'яжіться з нами, щоб попросити обмежити спосіб обробки ваших даних.
- Право на скаргу — ви маєте право подати скаргу до Офісу уповноваженого з питань інформації (ICO) на ico.org.uk або за телефоном 0303 123 1113, або до наглядового органу вашої юрисдикції, якщо ви перебуваєте за межами Великої Британії.
- Право на відкликання згоди — якщо ми покладаємося на згоду як правову основу (наприклад, аналітика), ви можете відкликати свою згоду в будь-який час, змінивши налаштування файлів cookie або зв'язавшись з нами за адресою legal@lumenlingo.com. Відкликання не впливає на законність обробки, здійсненої до відкликання.
Згідно з CCPA/CPRA (Каліфорнія)
- Право знати — ви можете запитати розкриття категорій та конкретних елементів особистої інформації, яку ми зібрали про вас. Див. розділ Повідомлення про збір вище.
- Право на видалення — ви можете запитати видалення вашої особистої інформації. Використовуйте функцію Видалити акаунт у додатку, видаліть додаток або зв’яжіться з нами для видалення даних сайту.
- Право на виправлення — ви можете запитати виправлення неточної особистої інформації. Дані додатку можна редагувати безпосередньо; для даних сайту зв’яжіться з нами.
- Право на відмову від продажу чи поширення — ми не продаємо та не поширюємо особисту інформацію для міжконтекстної поведінкової реклами. Відмова не потрібна.
- Право на обмеження використання конфіденційної особистої інформації — ми не збираємо конфіденційну особисту інформацію відповідно до визначення CCPA/CPRA.
- Заборона дискримінації — ми не відмовляємо у послугах, не стягуємо інші ціни та не надаємо іншу якість послуг через те, що ви скористалися своїми правами на конфіденційність.
Для резидентів Каліфорнії ми підтвердимо отримання вашого запиту протягом 10 робочих днів та надамо основну відповідь протягом 45 календарних днів. Якщо потрібно більше часу, ми можемо продовжити на додаткові 45 днів з попереднім повідомленням. Ми можемо перевірити вашу особу, порівнявши надану вами інформацію з даними, які ми маємо.
Права згідно з законами про конфіденційність штатів США (Вірджинія, Колорадо, Коннектикут та інші)
Якщо ви проживаєте у Вірджинії, Колорадо, Коннектикуті, Юта або іншому штаті США, що має комплексний закон про конфіденційність, ви маєте права, подібні до тих, що описані вище в рамках CCPA/CPRA. Ці закони включають Закон про захист даних споживачів Вірджинії (VCDPA), Закон про конфіденційність Колорадо (CPA) та Закон про конфіденційність даних Коннектикуту (CTDPA).
- Право на доступ — ви можете підтвердити, чи ми обробляємо ваші персональні дані, і запитати копію.
- Право на виправлення — ви можете вимагати виправлення неточних персональних даних.
- Право на видалення — ви можете вимагати видалення ваших персональних даних.
- Право на перенесення даних — ви можете отримати свої дані у портативному, зручному форматі.
- Право на відмову — ви можете відмовитися від таргетованої реклами, продажу персональних даних та профілювання. Lumenshore не здійснює жодної з цих діяльностей.
Якщо ми відхилимо ваш запит, ви можете подати апеляцію, зв’язавшись з нами за адресою legal@lumenlingo.com. Ми відповімо на апеляцію протягом 60 днів. Якщо ви не задоволені результатом, ви можете звернутися до офісу генерального прокурора вашого штату.
Колорадо та Коннектикут вимагають дотримання універсальних сигналів відмови, таких як Global Privacy Control (GPC). Ми дотримуємося GPC у всіх юрисдикціях.
Процес верифікації та відповіді
Для захисту ваших даних ми перевіримо вашу особу перед обробкою запитів щодо прав. Ми можемо попросити підтвердити електронну адресу, пов’язану з вашим обліковим записом або підпискою, або надати іншу ідентифікаційну інформацію, що відповідає нашим записам.
Ви можете призначити уповноваженого представника для подання запитів від вашого імені. Ми запитаємо підтвердження повноважень представника (наприклад, підписане доручення або довіреність) і можемо безпосередньо перевірити вашу особу.
Терміни відповіді
- CCPA/CPRA (Каліфорнія) — підтвердження отримання протягом 10 робочих днів; відповідь по суті протягом 45 календарних днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- VCDPA (Вірджинія) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- CPA (Колорадо) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за необхідності).
- CTDPA (Коннектикут) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- GDPR (ЄЕП та Велика Британія) — відповідь протягом одного календарного місяця (з можливістю продовження на два місяці для складних запитів).
Щоб скористатися цими правами, скористайтеся автентифікованими засобами керування конфіденційністю в додатку, напишіть нам на адресу legal@lumenlingo.com або надішліть запит на нашій сторінці Запит даних. Ми перевіряємо особу та відповідаємо протягом встановленого законодавством терміну.
Ваші права на конфіденційність у Каліфорнії
Згідно з розділом 1798.83 Цивільного кодексу Каліфорнії (закон «Shine the Light») жителі Каліфорнії можуть запитати інформацію про розкриття персональної інформації третім сторонам для цілей прямого маркетингу. Lumenshore не розкриває персональну інформацію третім сторонам для їхнього прямого маркетингу.
Щоб скористатися будь-якими правами на конфіденційність у Каліфорнії, включно з правами за CCPA/CPRA, надішліть листа з темою «Права на конфіденційність у Каліфорнії» на legal@lumenlingo.com або подайте запит через сторінку запиту даних.
Global Privacy Control та Do Not Track
Ми поважаємо сигнал Global Privacy Control (GPC). Коли ваш браузер надсилає сигнал GPC (через HTTP-заголовок Sec-GPC або JavaScript API navigator.globalPrivacyControl), ми розглядаємо це як дійсну відмову від необов’язкової обробки даних.
Згідно із Законом про права на конфіденційність Каліфорнії (CPRA), GPC є дійсною відмовою від продажу або обміну особистою інформацією. Згідно із Законом про конфіденційність Колорадо та Законом про конфіденційність даних Коннектикуту, ми зобов’язані поважати універсальні механізми відмови, включаючи GPC.
Коли виявлено сигнал GPC, ми автоматично блокуємо все необов’язкове відстеження на нашому сайті — включаючи аналітичні події та відтворення сесій — незалежно від попередніх налаштувань файлів cookie.
Ми також поважаємо сигнал Do Not Track (DNT) браузера. Хоча DNT був визнаний застарілим W3C, ми ставимося до нього так само, як до GPC, задля узгодженості та на доказ нашої відданості конфіденційності.
Оновлення політики
Ми можемо час від часу оновлювати цю Політику конфіденційності, зазвичай для відображення змін у наших послугах або правових вимогах. При внесенні суттєвих змін ми оновимо дату «Останнє оновлення» та номер версії у верхній частині цієї сторінки.
Для суттєвих змін ми надаємо відповідне повідомлення та просимо нове підтвердження чи згоду, якщо це необхідно. Якщо закон вимагає позитивного вибору, лише продовження використання не вважається згодою.
Історія версій
- v2.6 (30 липня 2026) — Розкрито опційні знімки й виправлено категорії; уточнено приблизну локацію, атрибути RevenueCat і погоджену атрибуцію Apple AdServices без IDFA, ATT чи відстеження між застосунками. PostHog не налаштовано у виробничій iOS-версії.
- v2.5 (26 липня 2026 р.) — уточнено обробку даних під час входу через Google і виправлено опис необов’язкової функції Cloud Sync із шифруванням на пристрої та її постачальників сховища.
- v2.4 (14 липня 2026 р.) — виправлено опис гібридної локальної та серверної архітектури LumenLingo; розкрито обробку даних облікових записів, згод, підписок, підтримки, аналітики, безпеки та запитів DSAR; виправлено відомості про IP-адреси й строки зберігання; розширено реєстр постачальників; і додано незмінні докази хешу вмісту кожної версії юридичного документа.
- v2.3 (27 березня 2026) — Фаза 3 юридичного зміцнення: додано перехресне посилання на обмеження відповідальності в Умовах, додано розділ вирішення спорів з посиланням на Умови для спорів, не пов'язаних з GDPR, із застереженням ст. 79 GDPR, стандартизовано всі контактні адреси електронної пошти на legal@lumenlingo.com.
- v2.2 (26 березня 2026) — Фаза 2 юридичного зміцнення: стандартизовано назву компанії на Lumenshore Limited; додано право на скаргу до ICO; додано реєстр підпроцесорів; посилено гарантії міжнародного передачі; додано регіональні рамки конфіденційності; покращено розкриття PECR.
- v2.1 (26 березня 2026) — Реорганізовано розділи: розкриття комерційної/регуляторної відповідності (обробка ПДВ, ПДВ ЄС, міжнародне оподаткування, відповідність цін, санкції, контроль експорту шифрування) переміщено до Умов використання. Додано перехресне посилання на Умови. Консолідовано атрибуцію товарних знаків. Жодного контенту не було видалено.
- v2.0 (23 березня 2026) — Розширення політики для охоплення збору даних на сайті lumenlingo.com, розкриття запису сесій Sentry, розкриття Vercel Analytics, правової основи обробки, розділу про потоки даних та деталей кешування Service Worker.
- v1.0 (22 березня 2026) — Початкова політика конфіденційності для додатку LumenLingo iOS.
Обмеження відповідальності
Для отримання деталей щодо наших обмежень відповідальності, будь ласка, зверніться до розділу Обмеження відповідальності в наших Умовах надання послуг.
Вирішення спорів
Для спорів, не пов'язаних із захистом даних, застосовуються положення щодо вирішення спорів наших Умов надання послуг, включаючи неформальне вирішення, медіацію та судові процеси, що регулюються законодавством Англії та Уельсу.
Для спорів щодо захисту даних ви маєте право подати скаргу до Офісу уповноваженого з питань інформації (ICO) або звернутися за судовим захистом відповідно до статті 79 GDPR та розділу 167 Закону про захист даних 2018, без шкоди для будь-якого іншого доступного вам адміністративного або позасудового засобу захисту.
Представник у ЄС (GDPR Ст. 27)
Lumenshore Limited зареєстрована в Англії та Уельсі і, відповідно, створена за межами Європейського економічного простору (ЄЕП). Коли Lumenshore пропонує свій Сервіс особам у ЄЕП або відстежує їхню поведінку в межах ЄЕП, вона може підлягати зобов'язанню за статтею 27 GDPR призначити представника в ЄС.
LumenLingo обробляє мінімальний обсяг персональних даних і не здійснює систематичного моніторингу поведінки осіб, які перебувають у ЄС. Алгоритми навчання застосунку працюють локально на пристроях користувачів і не передбачають серверного профілювання чи відстеження.
Lumenshore Limited, legal@lumenlingo.com
Lumenshore періодично переглядатиме цю оцінку та офіційно призначить представника в ЄС відповідно до статті 27 GDPR, якщо цього вимагатимуть зміни в діяльності з обробки даних, чинні настанови або регуляторні вимоги.
Особи, що перебувають у ЄС, мають право подати скаргу до місцевого наглядового органу з питань захисту даних. Перелік наглядових органів ЄЕП доступний на веб-сайті Європейської ради із захисту даних.
Якщо Lumenshore офіційно призначить представника в ЄС у майбутньому, дані представника будуть опубліковані в цій Політиці конфіденційності та повідомлені відповідному наглядовому органу відповідно до статті 27(4) GDPR.
Зв'яжіться з нами
Якщо у вас є запитання щодо цієї Політики конфіденційності, ваших даних або ви хочете скористатися своїми правами, зверніться до нас:
- Електронна пошта: legal@lumenlingo.com
- Компанія: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Номер компанії: 09607326 (Англія та Уельс)
- Номер ПДВ: GB 270411929
Офіційні запити щодо прав на дані обробляються відповідно до встановлених законом строків.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.