Політика конфіденційності
Ваша конфіденційність надзвичайно важлива для нас. Ось як саме ми обробляємо ваші дані в додатку LumenLingo та на веб-сайті — простою мовою, а не юридичним жаргоном.
Цей документ доступний кількома мовами. У разі будь-якого конфлікту чи невідповідності між перекладеними версіями, англійська версія має переважну силу. Переглянути англійську версію
Огляд
Lumenshore Limited ("Lumenshore", "ми", "нас" або "наш"), номер компанії 09607326, зареєстрована за адресою Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA, керує мобільним додатком LumenLingo ("Додаток") та веб-сайтом lumenlingo.com ("Веб-сайт"). Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо інформацію, коли ви використовуєте будь-яку з цих платформ.
Ми створили LumenLingo з архітектурою, що ставить конфіденційність на перше місце. В додатку iOS ваші навчальні дані обробляються та зберігаються на вашому пристрої та у вашому особистому обліковому записі iCloud — не на наших серверах. На веб-сайті ми збираємо мінімум даних, необхідних для роботи сервісу та покращення вашого досвіду. Ми вважаємо, що ваші дані належать вам, і так має бути.
Ця політика організована у два розділи — Веб-сайт та Додаток iOS — щоб ви могли швидко знайти потрібну інформацію.
Збір даних на веб-сайті
Коли ви відвідуєте lumenlingo.com, ми можемо збирати наступні дані:
- Електронна адреса — якщо ви підпишетеся на нашу розсилку або приєднаєтеся до списку очікування. Ми збираємо вашу електронну адресу виключно для надсилання оновлень продукту та сповіщень про запуск. Ви можете відписатися в будь-який час.
- Мовні уподобання — якщо ви приєднаєтеся до списку очікування, ми записуємо мову, яка вас цікавить, для персоналізації майбутнього спілкування.
- Атрибуція кампаній (UTM-параметри) — ми збираємо UTM-параметри (джерело, носій, кампанія) з URL-адрес у sessionStorage вашого браузера для розуміння ефективності маркетингових каналів. Ці дані не пов'язані з вашою особою та видаляються при закритті вкладки браузера.
- Анонімні перегляди сторінок — ми використовуємо Vercel Analytics, аналітичний сервіс без файлів cookie та з повагою до конфіденційності, для підрахунку відвідувань сторінок. Жодні персональні дані не збираються, файли cookie не встановлюються та жоден окремий користувач не ідентифікується.
- Анонімні показники продуктивності — ми використовуємо Vercel Speed Insights для вимірювання часу завантаження сторінок та основних веб-показників. Ці дані повністю анонімні та допомагають нам підтримувати швидкість сайту.
- Дані про помилки та записи сесій — ми використовуємо Sentry для моніторингу помилок. За вашою згодою Sentry може записувати сесії для допомоги у діагностиці та виправленні помилок. Детальніше дивіться у розділі «Запис сесій Sentry» нижче.
- IP-адреси — ваша IP-адреса тимчасово обробляється нашими API-маршрутами для обмеження швидкості запитів (запобігання зловживанням). IP-адреси не зберігаються та не реєструються нами.
Запис сесій Sentry
Ми використовуємо Sentry (керований Functional Software, Inc.) для моніторингу помилок на нашому веб-сайті. Функція запису сесій Sentry реєструє взаємодії на сторінці (кліки, прокрутку, навігацію) для допомоги у відтворенні та виправленні помилок.
Частота вибірки: Записи сесій фіксуються для приблизно 0,1% звичайних сесій перегляду. Коли виникає помилка, частота запису збільшується до 100% тільки для цієї сесії — це допомагає нам зрозуміти, що саме призвело до помилки.
Що записується: Навігація по сторінках, кліки, прокрутка та вміст екрану. Усі текстові введення у формах (наприклад, поля розсилки та списку очікування) маскуються для захисту вашої конфіденційності. Медіаконтент не фіксується.
Куди надсилаються дані: Дані записів сесій передаються на сервери Sentry у Сполучених Штатах. Вони зберігаються відповідно до політики збереження даних Sentry (зазвичай 90 днів).
Ваш контроль: Записи сесій активні лише тоді, коли ви надали згоду через наш банер згоди на файли cookie. Ви можете змінити свої уподобання в будь-який час.
Vercel Analytics та Speed Insights
На нашому веб-сайті ми використовуємо Vercel Analytics та Vercel Speed Insights. Ці сервіси розроблені з урахуванням конфіденційності:
- Без файлів cookie — Vercel Analytics не встановлює жодних файлів cookie на вашому пристрої.
- Без персональних даних — IP-адреси, відбитки пристроїв та ідентифікатори користувачів не збираються.
- Лише агреговані дані — ми бачимо загальну кількість переглядів сторінок та показники продуктивності, але не можемо ідентифікувати окремих відвідувачів.
Обидва сервіси керуються Vercel Inc. Дані обробляються в інфраструктурі Vercel. Детальніше дивіться у Політиці конфіденційності Vercel.
Спеціальні події (PostHog)
Ми використовуємо PostHog для відстеження аналітичних подій на нашому веб-сайті, щоб зрозуміти поведінку користувачів та покращити наші послуги. Усі події прив'язані до анонімних ідентифікаторів — персональні дані не збираються.
- newsletter_signup — реєструється, коли хтось підписується на розсилку. Зібрані властивості: атрибуція UTM-кампанії та виявлена мова.
- waitlist_signup — реєструється, коли хтось приєднується до списку очікування. Зібрані властивості: атрибуція UTM-кампанії, виявлена мова та обрана мова навчання.
- waitlist_cta_view — реєструється, коли секція списку очікування потрапляє в поле зору користувача (спрацьовує один раз через Intersection Observer).
- splash_screen_interaction — реєструється, коли користувач натискає на заставку для переходу на основний сайт, фіксуючи тривалість показу заставки.
- cookie_consent — реєструється, коли користувач робить вибір у банері згоди на cookie, фіксуючи: категорію cookie (аналітика, функціональні), прийнято чи відхилено категорію, та джерело взаємодії (банер або центр налаштувань).
- faq_toggle — реєструється, коли користувач розгортає або згортає питання у розділі FAQ, фіксуючи: заголовок питання, категорію та виконану дію (розгорнути/згорнути).
- language_selection_view — реєструється, коли секція вибору мови у формі списку очікування стає видимою.
- language_selected — реєструється, коли користувач обирає мову навчання у формі списку очікування, фіксуючи: назву обраної мови.
- page_view_custom — реєструється, коли користувач відвідує сторінку, фіксуючи: шлях URL, UTM-параметри та мову.
- notification_bar — реєструється, коли користувач закриває панель сповіщень, фіксуючи: вміст сповіщення.
- error_page_view — коли відвідувач бачить сторінку помилки (записує повідомлення помилки)
Service Worker та кешування
Наш веб-сайт використовує Service Worker для кешування статичних ресурсів (сторінок, зображень, шрифтів) для швидшого завантаження при наступних відвідуваннях. Service Worker не збирає, не передає та не зберігає жодних персональних даних. Він працює виключно у вашому браузері для забезпечення кращої офлайн-продуктивності.
Ви можете очистити кеш у будь-який час через налаштування браузера або скасувати реєстрацію Service Worker за допомогою інструментів розробника вашого браузера.
Дані додатку iOS
Додаток LumenLingo для iOS використовує архітектуру з пріоритетом конфіденційності. Ось дані, які додаток зберігає та обробляє:
- Прогрес навчання — дані інтервального повторення, результати тестів та історія навчальних сесій. Зберігаються локально на вашому пристрої за допомогою фреймворку SwiftData від Apple.
- Налаштування — параметри додатку, такі як тема, рівні складності та мовні уподобання. Зберігаються в Apple UserDefaults на вашому пристрої.
- Синхронізація iCloud — ваші навчальні дані можуть синхронізуватися між пристроями Apple через ваш особистий обліковий запис iCloud. Ці дані зашифровані Apple, і ми не маємо до них доступу.
- Стан підписки — ваш рівень підписки (безкоштовний або преміум) перевіряється через білінг Apple App Store. Платіжні дані обробляються виключно Apple — ми не бачимо та не зберігаємо дані вашої картки чи платіжну інформацію.
Що ми не збираємо
Ми хочемо чітко пояснити, чого ми НЕ робимо:
- Для використання додатку iOS не потрібен обліковий запис або вхід в систему
- Без відстеження місцезнаходження або інструментів геолокації
- Без рекламних мереж або пікселів відстеження в додатку чи на сайті
- Без продажу, оренди або передачі даних брокерам даних або рекламодавцям
- Без відбитків пристроїв, міжсайтового відстеження або пікселів ретаргетингу
- Без передачі персональних даних сервісам навчання моделей ШІ
Правова основа обробки
Відповідно до GDPR та GDPR Великої Британії ми обробляємо персональні дані лише за наявності законної підстави. Ось правова основа для кожного типу даних, які ми обробляємо:
Згода (GDPR ст. 6(1)(а))
- Підписка на розсилку — ви активно надаєте свою електронну адресу та погоджуєтеся отримувати оновлення
- Реєстрація у списку очікування — ви активно надаєте свою електронну адресу та мовні уподобання
- Запис сесій Sentry — записи фіксуються лише після вашої явної згоди через наш банер згоди на cookie
Законний інтерес (GDPR ст. 6(1)(f))
- Vercel Analytics — анонімний підрахунок переглядів сторінок без файлів cookie для покращення нашого сайту. Наш інтерес у розумінні використання сайту збалансований з мінімальним впливом на конфіденційність (без персональних даних)
- Моніторинг помилок Sentry — збір діагностики помилок для підтримки надійності сервісу. Поведінка користувачів не фіксується без згоди; на цій підставі збираються лише дані про збої та помилки
- Обмеження швидкості (обробка IP-адрес) — запобігання зловживанню нашими API-ендпоінтами. IP-адреси обробляються тимчасово і не зберігаються
Виконання договору (GDPR ст. 6(1)(б))
- Навчальні дані додатку iOS — обробка вашого навчального прогресу необхідна для надання сервісу вивчення мов, яким ви користуєтеся
- Синхронізація iCloud — синхронізація вашого прогресу між пристроями є основною частиною сервісу
- Управління підпискою — перевірка вашого рівня для надання відповідних функцій
Чи є надання даних обов'язковим
Відповідно до статті 13(2)(e) UK GDPR, ми повинні повідомити вас, чи є надання персональних даних законодавчою або договірною вимогою, та про можливі наслідки ненадання таких даних:
Договірні вимоги
- Дані для створення облікового запису (адреса електронної пошти через автентифікацію Clerk) — це договірна вимога. Без цього ми не можемо створити ваш обліковий запис або надати Послугу.
- Дані оплати підписки (обробляються Apple/RevenueCat) — це договірна вимога для преміум-функцій. Без цього ми не можемо обробити ваш платіж.
Добровільне надання
- Згода на аналітику (Vercel Analytics, Sentry Session Replay) — це повністю добровільно. Відмова не впливає на вашу можливість користуватися Послугою.
- Відгуки та електронні листи підтримки — добровільно. Якщо ви не надасте контактні дані, ми можемо не мати можливості відповісти на ваш запит.
Немає законодавчої (статутної) вимоги надавати нам ваші персональні дані. Все надання даних є або договірним (необхідним для послуги), або добровільним.
Захист даних у Великій Британії
Lumenshore Limited — це компанія, зареєстрована в Англії та Уельсі (номер компанії 09607326). Як контролер даних із базуванням у Великій Британії, ми дотримуємося Загального регламенту захисту даних Великої Британії (UK GDPR) — збереженого з права ЄС на підставі Закону про Європейський Союз (Вихід) 2018 р. — та Закону про захист даних 2018 р. (DPA 2018). Ці закони регулюють, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані.
Контролер даних
Контролером, відповідальним за ваші персональні дані, є:
- Компанія: Lumenshore Limited
- Юридична адреса: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Номер компанії: 09607326 (Англія та Уельс)
- Номер ПДВ: GB 270411929
Відповідальний за захист даних
Хоча Lumenshore не зобов’язана призначати відповідального за захист даних (DPO) згідно зі ст. 37 UK GDPR (ми не є державним органом, не здійснюємо масштабного моніторингу та не обробляємо масово дані особливих категорій), ми призначили відповідального за захист даних для нагляду за дотриманням:
Відповідальний за захист даних: Директор Lumenshore Limited
Ви можете звернутися до нашого відповідального за захист даних за адресою з будь-якими питаннями щодо обробки персональних даних, реалізації своїх прав або повідомленням про проблеми із захистом даних.
Реєстрація в ICO
Відповідно до вимог секції 25 Закону про захист даних 2018 р., Lumenshore Limited сплачує щорічну плату за захист даних Уповноваженому з питань інформації (ICO), незалежному органу нагляду за захистом даних у Великій Британії.
ICO веде публічний реєстр платників збору. Ви можете перевірити наш статус реєстрації на веб-сайті ICO.
Наш реєстраційний номер ICO — ZB718685. Ви можете перевірити це в реєстрі ICO.
Рішення про адекватність міжнародної передачі даних
Коли персональні дані передаються між Великою Британією та Європейським економічним простором (EЕП), вони захищені рішенням про адекватність Велика Британія–ЄС згідно зі ст. 45 UK GDPR. Європейська комісія надала Великій Британії статус адекватності у червні 2021 р., визнавши, що законодавство Великої Британії про захист даних забезпечує суттєво еквівалентний рівень захисту до GDPR ЄС.
Для передачі даних до США ми покладаємося на постачальників послуг, сертифікованих за Рамковою угодою про конфіденційність даних ЄС–США (DPF) та її британським розширенням, яке уряд Великої Британії визнав як належні гарантії. Коли субпроцесор не має сертифікації DPF, ми забезпечуємо наявність стандартних договірних умов (SCC), затверджених ICO.
Докладніше про міжнародні передачі та конкретні гарантії, які ми використовуємо, читайте в розділі Міжнародна передача даних цієї політики.
Дані особливих категорій
LumenLingo не збирає та не обробляє жодних даних особливих категорій, визначених ст. 9 UK GDPR та секцією 10 DPA 2018. Це включає: расове чи етнічне походження, політичні погляди, релігійні чи філософські переконання, членство в профспілках, генетичні дані, біометричні дані, дані про здоров’я, статеве життя чи сексуальну орієнтацію, а також дані про судимості.
Якщо в майбутньому наша діяльність з обробки даних зміниться і включатиме дані особливих категорій, ми оновимо цю політику, проведемо Оцінку впливу на захист даних (DPIA) та отримаємо явну згоду за потреби.
Ваше право на скаргу до ICO
Якщо ви незадоволені тим, як ми обробляємо ваші персональні дані, ви маєте право подати скаргу до Уповноваженого з питань інформації (ICO). Будемо вдячні, якщо спочатку звернетеся до нас за адресою , і ми докладемо всіх зусиль для вирішення проблеми.
Якщо ви незадоволені нашою відповіддю, ви можете зв’язатися з ICO:
- Веб-сайт: ico.org.uk/make-a-complaint
- Телефон: 0303 123 1113
- Пошта: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
Електронні комунікації (UK PECR)
Правила конфіденційності та електронних комунікацій 2003 року (PECR) встановлюють конкретні правила щодо електронного маркетингу та використання файлів cookie та подібних технологій. Як британська компанія, Lumenshore Limited дотримується PECR поряд з UK GDPR.
Файли cookie та подібні технології (Правило 6)
Правило 6 PECR вимагає вашої згоди перед зберіганням або доступом до інформації на вашому пристрої, якщо це не є суворо необхідним для надання послуги, яку ви запитали. Наш підхід:
- Суворо необхідне зберігання — налаштування згоди та мови — встановлюється без згоди, оскільки це необхідно для роботи сайту згідно з вашим запитом.
- Необов’язкове зберігання — аналітичне відстеження, моніторинг помилок та запис сесій — активується лише після вашої явної згоди через банер cookie.
- Ви можете змінити свої налаштування в будь-який час за допомогою посилання «Налаштування cookie» у нижньому колонтитулі сайту.
- Якщо ваш браузер надсилає сигнал Global Privacy Control (GPC) або Do Not Track (DNT), все необов’язкове зберігання автоматично блокується.
Повну інформацію про те, що ми зберігаємо і чому, дивіться в нашій Політиці файлів cookie.
Маркетингові комунікації (Правило 22)
Ми надсилаємо маркетингові електронні листи лише особам, які надали явну, добровільну згоду, підписавшись на нашу розсилку. Ми не використовуємо попередньо відмічені прапорці і не об’єднуємо маркетингову згоду з іншими угодами.
Кожен маркетинговий лист, який ми надсилаємо:
- Ідентифікує відправника як Lumenshore Limited
- Містить діюче посилання для відписки
- Описує типи контенту, який ви отримуватимете (оновлення продукту, поради з вивчення мов та періодичні пропозиції)
Ми фіксуємо вашу згоду (включно з версією показаного тексту згоди, часовою міткою та хешованим ідентифікатором) для наших записів підзвітності.
М’яка згода (Soft Opt-In)
Правило 22(3) PECR дозволяє компаніям надсилати маркетинг подібних продуктів існуючим клієнтам без явної згоди («м’яка згода»), за умови надання можливості відмови при зборі даних та в кожному наступному повідомленні. Lumenshore наразі не покладається на виняток м’якої згоди — увесь маркетинг вимагає явної згоди.
Куди потрапляють ваші дані
Ось простий виклад того, де зберігаються та обробляються ваші дані:
- Ваш пристрій — усі навчальні дані, налаштування та прогрес додатку iOS зберігаються локально на вашому iPhone або iPad за допомогою фреймворку SwiftData від Apple
- Ваш обліковий запис iCloud — навчальні дані синхронізуються між пристроями Apple через ваш особистий обліковий запис iCloud, зашифрований Apple. Ми не маємо доступу до цих даних
- Vercel (хостинг сайту) — наш веб-сайт розміщений у глобальній edge-мережі Vercel. Анонімні аналітичні дані обробляються Vercel. Сервери Vercel розташовані переважно у Сполучених Штатах з edge-вузлами по всьому світу
- Sentry (моніторинг помилок) — журнали помилок та (за вашою згодою) дані записів сесій надсилаються на сервери Sentry у Сполучених Штатах. Sentry обробляє ці дані згідно з DPA зі Стандартними договірними положеннями
- Apple (App Store та iCloud) — управління підписками та синхронізація iCloud здійснюються через глобальну інфраструктуру Apple
Ваші дані не надсилаються жодним іншим третім сторонам. Ми не використовуємо Google Analytics, Facebook SDK або будь-які рекламні мережі.
Як ми використовуємо вашу інформацію
Обмежені дані, які ми обробляємо, використовуються виключно для:
- Персоналізація навчання — планування інтервальних повторень, адаптація складності та відстеження прогресу залежать від вашої історії навчання.
- Синхронізація прогресу — синхронізація iCloud забезпечує доступність ваших даних на всіх пристроях Apple.
- Управління підпискою — ми перевіряємо ваш рівень підписки для розблокування відповідних функцій.
- Покращення додатку та сайту — анонімні агреговані дані допомагають нам зрозуміти, які функції є цінними та на чому зосередити розробку.
- Спілкування з вами — якщо ви підписалися на розсилку або список очікування, ми використовуємо вашу електронну адресу для надсилання оновлень продукту. Ви можете відписатися в будь-який час.
- Діагностика та виправлення помилок — дані про помилки Sentry (та записи сесій за вашою згодою) допомагають нам швидко виявляти та вирішувати проблеми.
Зберігання даних та безпека
LumenLingo використовує архітектуру обробки на пристрої з пріоритетом конфіденційності:
- Зберігання на пристрої — усі навчальні дані зберігаються локально за допомогою фреймворку SwiftData від Apple, захищені вбудованим шифруванням вашого пристрою.
- Синхронізація iCloud — дані синхронізуються між вашими пристроями через особистий обліковий запис iCloud, зашифрований наскрізно Apple. Ми не маємо доступу до ваших даних iCloud.
- Без зовнішніх серверів — LumenLingo не підтримує серверів, що зберігають персональні дані з додатку iOS. Немає хмарної бази даних, яку потрібно захищати (або яку можна зламати).
- Безпека App Store — управління підписками здійснюється через безпечну інфраструктуру Apple.
- Безпека веб-сайту — lumenlingo.com використовує HTTPS-шифрування, суворі заголовки Content Security Policy та API-ендпоінти з обмеженням швидкості для захисту ваших даних.
Сервіси третіх сторін
LumenLingo інтегрується з обмеженою кількістю сервісів третіх сторін:
- Apple App Store та iCloud — для розповсюдження додатку, управління підписками, обробки платежів та синхронізації даних. Регулюється Політикою конфіденційності Apple.
- Vercel — для хостингу сайту, анонімної аналітики та моніторингу продуктивності. Без файлів cookie, відповідає GDPR. Регулюється Політикою конфіденційності Vercel.
- Sentry — для моніторингу помилок сайту та (за згодою) запису сесій. Регулюється Політикою конфіденційності Sentry.
- Clerk — для автентифікації користувачів та управління ідентичністю. Відповідно до Політики конфіденційності Clerk.
- RevenueCat — для управління підписками та відстеження прав доступу. Apple залишається зареєстрованим продавцем для всіх платежів. Відповідно до Політики конфіденційності RevenueCat.
Ми не використовуємо Google Analytics, Facebook SDK або будь-які рекламні мережі.
Субпроцесори
Наступні сторонні сервіси обробляють дані від нашого імені. Кожен субпроцесор був оцінений на відповідність вимогам захисту даних:
| Сервіс | Мета | Оброблювані дані | Розташування сервера | Політика конфіденційності |
|---|---|---|---|---|
| Apple (App Store та iCloud) | Розповсюдження додатку, виставлення рахунків за підписку, синхронізація даних | Статус підписки, навчальні дані (через iCloud) | Глобально (дата-центри Apple) | Конфіденційність Apple |
| Vercel | Хостинг сайту, анонімна аналітика, аналіз продуктивності | Анонімні перегляди сторінок, метрики продуктивності | Сполучені Штати (з глобальними edge-вузлами) | Конфіденційність Vercel |
| Sentry (Functional Software, Inc.) | Моніторинг помилок, запис сесій (за згодою) | Журнали помилок, стеки викликів, записи сесій (за згодою) | Сполучені Штати | Конфіденційність Sentry |
| Clerk, Inc. | Автентифікація користувачів та управління ідентичністю | Адреса електронної пошти, ідентифікатор користувача, токени автентифікації | Сполучені Штати | Конфіденційність Clerk |
| RevenueCat, Inc. | Управління підписками та відстеження прав доступу | ID користувача додатку, статус підписки, квитанції про покупку (через Apple — RevenueCat не отримує необроблені дані платіжних карток) | Сполучені Штати | Конфіденційність RevenueCat |
Угоди про обробку даних
Ми підтримуємо Угоди про обробку даних (DPA) або еквівалентні договірні гарантії з усіма субпроцесорами, що обробляють персональні дані:
- Apple — охоплюється стандартною DPA Apple для розробників, що включає Стандартні договірні положення для міжнародних передач.
- Vercel — охоплюється DPA Vercel, доступною на vercel.com/legal/dpa. Vercel Analytics не використовує файли cookie та не обробляє персональні дані.
- Sentry — охоплюється DPA Sentry зі Стандартними договірними положеннями (SCC) для передач даних ЄС-США.
- Clerk — покривається Угодою про обробку даних Clerk, яка включає Стандартні договірні положення та сертифікацію EU-US Data Privacy Framework.
- RevenueCat — покривається Додатком про обробку даних RevenueCat зі Стандартними договірними положеннями. RevenueCat не отримує необроблені дані платіжних карток; Apple є зареєстрованим продавцем.
Зміни субпроцесорів
Якщо ми додамо або змінимо субпроцесора, що обробляє персональні дані, ми оновимо цю сторінку та зазначимо зміну в розділі Історія версій цієї Політики конфіденційності. Для суттєвих змін ми повідомимо щонайменше за 30 днів до того, як новий субпроцесор розпочне обробку даних.
Міжнародні передачі даних
Lumenshore Limited знаходиться у Великобританії. Деякі ваші дані можуть передаватися та оброблятися в країнах за межами Великобританії та Європейської економічної зони (ЄЕЗ). Ось де кожен сервіс обробляє дані та правовий механізм, що захищає передачу:
- Apple (Сполучені Штати та глобально) — дані iCloud та дані підписки App Store можуть оброблятися у глобальних дата-центрах Apple, включаючи Сполучені Штати. Apple бере участь у передачах згідно зі Стандартними договірними положеннями (SCC) та EU-US Data Privacy Framework.
- Vercel (Сполучені Штати та глобальний edge) — наш веб-сайт обслуговується з edge-мережі Vercel, з основними серверами у Сполучених Штатах. Vercel Analytics не обробляє персональні дані. Дані хостингу сайту захищені DPA Vercel відповідно до GDPR зі Стандартними договірними положеннями.
- Sentry (Сполучені Штати) — журнали помилок та дані записів сесій (за вашою згодою) передаються на сервери Sentry у Сполучених Штатах. Ці передачі захищені DPA Sentry зі Стандартними договірними положеннями (SCC).
- Clerk (Сполучені Штати) — дані автентифікації (адреса електронної пошти, ідентифікатори користувачів, токени автентифікації) обробляються на серверах Clerk у Сполучених Штатах. Ці передачі захищені DPA Clerk зі Стандартними договірними положеннями та сертифікацією EU-US Data Privacy Framework.
- RevenueCat (Сполучені Штати) — дані управління підписками (ID користувача додатку, статус підписки, квитанції про покупку Apple) обробляються на серверах RevenueCat у Сполучених Штатах. Ці передачі захищені Додатком про обробку даних RevenueCat зі Стандартними договірними положеннями.
Гарантії передачі
Для всіх міжнародних передач даних ми забезпечуємо принаймні одну з наступних гарантій:
- Стандартні договірні положення (SCC) — затверджені Європейською комісією договірні положення, що зобов'язують імпортера даних захищати ваші дані відповідно до стандартів GDPR.
- EU-US Data Privacy Framework — якщо отримувач сертифікований за цим фреймворком, що забезпечує основу адекватності для передач до США.
- UK International Data Transfer Agreement (IDTA) — британський еквівалент SCC, затверджений ICO для передач із Великобританії.
- Рішення про адекватність — якщо Європейська комісія або уряд Великобританії визначив, що країна призначення забезпечує належний захист даних.
Ви можете запросити копію відповідних гарантій передачі, зв'язавшись з нами за адресою .
Для отримання інформації про обробку ПДВ, відповідність відображення цін, дотримання санкцій та контроль експорту шифрування, будь ласка, зверніться до наших Умов використання.
Агреговані та знеособлені дані
Ми можемо збирати, агрегувати та знеособлювати персональні дані таким чином, щоб вони більше не дозволяли ідентифікувати будь-яку особу. Після знеособлення ці дані більше не вважаються персональними даними згідно з чинним законодавством про захист даних.
Ми можемо використовувати, розкривати та публікувати знеособлені та агреговані дані для будь-яких цілей, включаючи, але не обмежуючись:
- Покращення продукту та розробка функцій
- Дослідження та аналітика
- Маркетингові матеріали та кейси
- Бенчмаркінг та публічні звіти
- Звітність для інвесторів та зацікавлених сторін
Стандарти знеособлення
Наш процес знеособлення відповідає наступним правовим стандартам:
- GDPR, преамбула 26 — дані не можуть бути виокремлені, пов'язані або використані для ідентифікації будь-якої особи з урахуванням усіх засобів, використання яких є обґрунтовано ймовірним.
- CCPA § 1798.140(m) — інформація, яка не може бути обґрунтовано використана для висновків про конкретного споживача або домогосподарство або іншим чином пов'язана з ними. Ми зобов'язуємося не намагатися повторно ідентифікувати знеособлені дані.
Приклади агрегованих даних
Приклади типів агрегованих даних, які ми можемо отримувати та публікувати, включають:
- Загальна кількість користувачів на мовну пару
- Середня тривалість навчальної сесії
- Найчастіше вивчається лексика
- Частота помилок за рівнем складності
- Статистика використання функцій за рівнями членства
Жоден окремий користувач не може бути ідентифікований з опублікованих агрегованих даних.
Наше право зберігати та використовувати агреговані дані зберігається після видалення облікового запису та припинення надання послуги. Після видалення вашого облікового запису ми можемо зберігати агреговані дані, отримані в результаті використання вами Сервісу.
Конфіденційність дітей
Батьки та опікуни можуть керувати додатком та його даними або видалити їх у будь-який час через стандартне управління пристроями iOS. Якщо ви вважаєте, що дитина надала нам персональні дані, зверніться до нас за адресою , і ми їх негайно видалимо.
Батьки та опікуни можуть керувати додатком та його даними або видалити їх у будь-який час через стандартне управління пристроями iOS. Якщо ви вважаєте, що дитина надала нам персональні дані, зверніться до нас за адресою , і ми їх негайно видалимо.
Батьки та опікуни можуть керувати додатком та його даними або видалити їх у будь-який час через стандартне управління пристроями iOS. Якщо ви вважаєте, що дитина надала нам персональні дані, зверніться до нас за адресою , і ми їх негайно видалимо.
Відповідність COPPA
LumenLingo відповідає американському Закону про захист конфіденційності дітей в Інтернеті (COPPA). Ми свідомо не збираємо, не використовуємо та не розкриваємо особисту інформацію дітей молодше 13 років без підтвердженої згоди батьків. Наш сервіс не орієнтований на дітей молодше 13 років, і ми не націлюємо рекламу на дітей.
Усі форми на сайті, що збирають особисту інформацію (наприклад, адреси електронної пошти), містять крок підтвердження віку, який вимагає від користувачів підтвердити, що їм виповнилося не менше 13 років, або що вони мають згоду батьків чи опікунів, якщо їм не виповнилося 18.
Права батьків
Відповідно до COPPA та подібних законів, батьки та опікуни мають право:
- Переглянути будь-яку особисту інформацію, яку ми могли ненавмисно зібрати від їхньої дитини
- Вимагати видалення особистої інформації їхньої дитини з наших систем
- Відмовитися від подальшого збирання або використання інформації їхньої дитини
- Керувати або видаляти додаток та його локально збережені дані через стандартне управління пристроями iOS
Щоб скористатися будь-яким із цих прав, зв'яжіться з нами за адресою . Якщо ми виявимо, що зібрали персональні дані дитини молодше 13 років без належної згоди батьків, ми видалимо цю інформацію протягом 72 годин з моменту виявлення.
Освітнє використання та FERPA
LumenLingo не адмініструється навчальними закладами або від їх імені. Якщо школа чи освітня організація вирішить рекомендувати LumenLingo своїм учням, вона робить це самостійно. Заклад несе відповідальність за дотримання Закону про права сім’ї на освіту та конфіденційність (FERPA) та отримання необхідної згоди батьків перед спрямуванням учнів молодше 13 років до використання сервісу.
Вік цифрової згоди — мульти-юрисдикція
Вік згоди на обробку даних відрізняється залежно від юрисдикції. Ми застосовуємо вікові вимоги відповідно до локалі.
Вік згоди за юрисдикціями
Мінімальний вік цифрової згоди за юрисдикціями:
- Велика Британія: 13 (UK GDPR / ICO)
- США: 13 (COPPA)
- Іспанія: 14 (LOPDGDD)
- Італія: 14
- Китай: 14 (PIPL ст. 31 — чутливі дані до 14)
- Південна Корея: 14 (PIPA)
- Франція: 15
- Німеччина: 16 (BDSG)
- Нідерланди: 16 (UAVG)
- Польща: 16
- Ірландія: 16
- Японія: 16 (APPI)
- ОАЕ: 18
- Саудівська Аравія: 18
- Індія: 18 (DPDPA 2023)
- Бразилія: 12/18 (LGPD ст. 14)
- Канада: 13 (PIPEDA; Квебек: 14)
- Австралія: на основі здатності (Privacy Act 1988)
Наш підхід
Ми застосовуємо перевірку віку залежно від локалі. За замовчуванням: 16 років.
iOS-додаток не потребує реєстрації та зберігає дані локально.
Згода батьків для неповнолітніх
Користувачі між 13 і віком згоди їх юрисдикції потребують згоди батьків.
Основні функції сайту доступні без збору даних.
Китай PIPL — особливий захист до 14
За ст. 31 PIPL дані осіб до 14 класифікуються як чутлива особиста інформація.
Ми не збираємо свідомо дані китайських користувачів до 14.
Посилений захист конфіденційності дітей
Як сервіс вивчення мов, ми застосовуємо посилений захист конфіденційності для користувачів молодше 18 років.
Мінімізація даних для неповнолітніх
Ми збираємо лише необхідні дані з додатковими обмеженнями для підтверджених неповнолітніх:
- Жодних маркетингових повідомлень неповнолітнім.
- Без відстеження сесій чи поведінкової аналітики.
- Аналітика обмежена моніторингом помилок.
- Без рекламних трекерів третіх сторін.
Батьківський контроль
Коли надано згоду батьків:
- Батьки можуть переглянути дані дитини через .
- Батьки можуть відкликати згоду будь-коли.
- За запитом батьків видаляємо всі дані неповнолітнього.
Повідомлення про конфіденційність за віком
Для користувачів 13-17 років надаємо інформацію:
- Простою і зрозумілою мовою.
- Стисло та по суті.
- У візуальному доступному форматі.
Відповідність UK Children’s Code
Кодекс відповідного вікового дизайну (Age Appropriate Design Code) Управління Комісара з інформації Великобританії (ICO) застосовується до онлайн-сервісів, до яких ймовірно мають доступ діти до 18 років. Як сервіс вивчення мов, LumenLingo підпадає під дію цього кодексу. Ми оцінили наш сервіс за всіма 15 стандартами Кодексу:
- Найкращі інтереси дитини: практики обробки даних ставлять добробут дітей вище комерційних інтересів.
- Оцінка впливу на захист даних: ми проводимо DPIA для функцій, до яких ймовірно мають доступ діти.
- Застосування відповідно до віку: ми застосовуємо захист відповідно до віку за замовчуванням; коли точний вік невідомий, ми розглядаємо всіх користувачів як потенційно молодших за 18 років.
- Прозорість: інформація про конфіденційність надається зрозумілою, відповідною до віку мовою.
- Шкідливе використання даних: ми не використовуємо дані дітей способами, які виявилися шкідливими для їхнього добробуту.
- Політики та стандарти спільноти: наші опубліковані умови відповідають стандартам Кодексу.
- Налаштування за замовчуванням: для всіх користувачів застосовуються високі налаштування конфіденційності, що забезпечують дітям максимальний захист.
- Мінімізація даних: обробляються лише дані, необхідні для навчального сервісу.
- Обмін даними: ми не передаємо персональні дані дітей третім сторонам для маркетингових або рекламних цілей.
- Геолокація: ми не збираємо та не використовуємо точні дані геолокації.
- Батьківський контроль: не застосовується — LumenLingo наразі не надає функцій батьківського контролю. Якщо вони будуть введені, вони будуть розроблені для забезпечення відповідного рівня моніторингу.
- Профілювання: діти не підлягають профілюванню для маркетингу або поведінкового таргетингу. Наш алгоритм інтервального повторення є суто педагогічним.
- Техніки підштовхування: ми не використовуємо дизайнерські техніки, що заохочують дітей надавати непотрібні персональні дані.
- Підключені іграшки та пристрої: не застосовується — LumenLingo є програмним додатком і не взаємодіє з підключеними іграшками або пристроями IoT.
- Онлайн-інструменти: ми надаємо доступні інструменти для здійснення прав щодо даних, включаючи видалення облікового запису та експорт даних.
Віковий рейтинг App Store
LumenLingo має рейтинг 4+ (освітній контент) в Apple App Store. Реєстрація не потрібна.
Для веб-сервісів мінімальний вік застосовується згідно з юрисдикцією.
Зберігання та видалення даних
Ми зберігаємо ваші дані лише стільки, скільки необхідно:
Дані веб-сайту
- Електронні листи розсилки/списку очікування — зберігаються до відписки плюс до 30 днів для обробки видалення.
- Журнали помилок Sentry — зберігаються Sentry протягом 90 днів, потім автоматично видаляються.
- Записи сесій Sentry — зберігаються Sentry протягом 90 днів, потім автоматично видаляються.
- Vercel Analytics — агреговані аналітичні дані без файлів cookie зберігаються протягом 30 днів з моменту збору, потім автоматично видаляються. Жодна особиста інформація не зберігається.
- Записи про згоду — зберігаються протягом 3 років після вашої останньої взаємодії, як вимагається для підзвітності за GDPR.
- Журнали запитів даних — зберігаються протягом 3 років після завершення, як вимагається для підзвітності за GDPR.
Дані додатку iOS
- Видалення облікового запису — скористайтеся опцією в додатку Налаштування → Вийти → Видалити обліковий запис, щоб назавжди стерти всі навчальні дані, прогрес, налаштування та дані синхронізації iCloud. Цю дію неможливо скасувати.
- Видалення додатку — видалення LumenLingo видаляє всі локально збережені дані.
- Дані iCloud — ви можете керувати сховищем iCloud через Налаштування пристрою → Apple ID → iCloud → Керувати сховищем.
- Підписка — скасуйте підписку через Налаштування → Apple ID → Підписки. Після скасування жодні дані нами не зберігаються.
Повідомлення про порушення захисту даних
У разі порушення захисту персональних даних, яке може призвести до ризику для ваших прав і свобод, ми повідомимо Офіс Уповноваженого з питань інформації (ICO) без невиправданої затримки та, за можливості, протягом 72 годин з моменту виявлення порушення, відповідно до статті 33 UK GDPR. Якщо повідомлення ICO не буде здійснено протягом 72 годин, воно супроводжуватиметься поясненням причин затримки.
Якщо порушення може призвести до високого ризику для ваших прав і свобод, ми також повідомимо вас безпосередньо без невиправданої затримки, відповідно до статті 34 UK GDPR. Ми повідомимо вас зрозумілою мовою про:
- Характер порушення захисту персональних даних, включаючи, за можливості, категорії та приблизну кількість суб'єктів даних, яких це стосується, та категорії та приблизну кількість записів персональних даних
- Ім'я та контактні дані нашого відповідального за захист даних, від якого можна отримати додаткову інформацію
- Ймовірні наслідки порушення
- Заходи, вжиті або запропоновані для усунення порушення, включаючи, за необхідності, заходи для пом'якшення його можливих негативних наслідків
Ми підтримуємо внутрішні процедури реагування на порушення, включаючи реєстр порушень, щоб забезпечити ефективне виявлення, повідомлення та розслідування порушень захисту персональних даних. З питань щодо наших процедур повідомлення про порушення зв'яжіться з нами за адресою .
Запити правоохоронних органів та державних установ
Lumenshore розкриватиме персональні дані правоохоронним органам або державним установам лише за наявності юридичного зобов'язання — наприклад, на підставі судового наказу, ордера або законодавчого обов'язку відповідно до Закону про захист даних 2018 року (Data Protection Act 2018), розділ 7.
У разі отримання дійсного юридичного запиту на надання персональних даних ми повідомимо відповідного користувача, якщо це не заборонено законом (наприклад, наказом про нерозголошення, що додається до запиту).
Ми заперечуватимемо будь-який запит, який вважаємо надмірно широким, непропорційним або таким, що не має належної правової підстави. Ми не надаємо добровільно персональні дані жодній державній установі та не беремо участі в програмах масового спостереження.
Якщо у вас є запитання щодо нашого підходу до запитів правоохоронних органів, зв'яжіться з нами за адресою .
Автоматизоване прийняття рішень та профілювання
Ми не використовуємо ваші персональні дані для автоматизованого прийняття рішень, які мають правові наслідки або аналогічно значущі наслідки для вас, як визначено статтею 22 UK GDPR.
Наш додаток використовує алгоритм інтервального повторення для оптимізації вашого навчального розкладу. Це лише педагогічна оптимізація — вона визначає, коли показувати вам картку, а не будь-яке рішення з правовими або аналогічно значущими наслідками.
Якщо в майбутньому ми запровадимо автоматизоване прийняття рішень з правовими або значущими наслідками, ми оновимо цю політику та забезпечимо ваше право на: (a) отримання втручання людини, (b) висловлення своєї точки зору та (c) оскарження рішення, як вимагає стаття 22(3) UK GDPR.
Каліфорнійське повідомлення про збір даних (CCPA/CPRA)
Якщо ви є резидентом Каліфорнії, Закон Каліфорнії про конфіденційність споживачів (CCPA) та Закон Каліфорнії про права на конфіденційність (CPRA) вимагають від нас розкриття категорій особистої інформації, яку ми збираємо, цілей збору та того, чи така інформація продається або поширюється. Це повідомлення надається під час або до моменту збору.
| Категорія CCPA | Зібрані дані | Мета | Продаються чи поширюються? | Термін зберігання |
|---|---|---|---|---|
| Ідентифікатори | Адреса електронної пошти (підписка на розсилку та список очікування на сайті) | Для надсилання оновлень продукту, порад з вивчення мов та сповіщень зі списку очікування | Ні | До скасування підписки, плюс до 30 днів |
| Інтернет або інша електронна мережева активність | Перегляди сторінок, події кліків, журнали помилок, відтворення сесій (за згодою) | Аналітика сайту, виявлення помилок, моніторинг продуктивності та покращення користувацького досвіду | Ні | 90 днів (Sentry), агреговано (Vercel Analytics) |
| Освітня інформація | Прогрес вивчення мов, результати практики, вивчена лексика (лише додаток iOS, зберігається на пристрої) | Персоналізація досвіду навчання та відстеження прогресу | Ні | До видалення додатку або акаунту |
| Геолокаційні дані | Не збираються | Не застосовно | Ні | Не застосовно |
| Звукова, електронна, візуальна або подібна інформація | Не збирається | Не застосовно | Ні | Не застосовно |
| Професійна або трудова інформація | Не збирається | Не застосовно | Ні | Не застосовно |
| Висновки | Не робляться | Не застосовно | Ні | Не застосовно |
| Конфіденційна особиста інформація | Не збирається | Не застосовно | Ні | Не застосовно |
Не продавати та не поширювати мою особисту інформацію
Lumenshore не продає вашу особисту інформацію третім особам. Ми не поширюємо вашу особисту інформацію для міжконтекстної поведінкової реклами. Оскільки ми не здійснюємо цих практик, відмова не потрібна — але ми надаємо це розкриття відповідно до вимог CCPA/CPRA.
Якщо наші практики зміняться в майбутньому, ми оновимо цю політику та надамо механізм відмови перед початком будь-якого продажу чи поширення.
Резиденти Каліфорнії також можуть використовувати сигнал браузера Глобальний контроль конфіденційності (GPC) для передачі своєї преференції відмови. Ми визнаємо GPC як дійсний запит на відмову згідно з CPRA.
Японія — Закон про захист персональної інформації (APPI)
LumenLingo активно орієнтується на японських користувачів через наше японське (ja) регіональне налаштування та японські мовні пари. Відповідно, ми дотримуємося японського Закону про захист персональної інформації (APPI) у чинній редакції.
Мета використання
Відповідно до APPI, ми чітко визначаємо цілі використання персональної інформації. Lumenshore Limited використовує ваші персональні дані для таких цілей:
- Надання послуг — надання сервісу вивчення мов LumenLingo, включаючи персоналізований навчальний контент та відстеження прогресу
- Покращення послуг — аналіз анонімізованих патернів використання для покращення функцій додатку та навчального контенту
- Моніторинг помилок — виявлення та вирішення технічних проблем через Sentry (за вашою згодою на веб-сайті)
- Комунікація — відповіді на ваші запити та надсилання повідомлень, пов’язаних з сервісом
- Правова відповідність — виконання наших зобов’язань згідно з чинним законодавством
Оператор персональних даних
Оператор, відповідальний за ваші персональні дані:
- Lumenshore Limited (Номер компанії 09607326)
- Зареєстрована адреса: Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Контакт:
Транскордонні передачі (APPI Стаття 28)
Ваші персональні дані можуть бути передані та оброблені в країнах за межами Японії. Відповідно до APPI, ми інформуємо вас про наступні транскордонні передачі та чинні заходи захисту:
- Велика Британія — Lumenshore Limited має сидіння у Великій Британії, яка підтримує стандарти захисту даних, визнані в рамках угоди про взаємну адекватність Японія-Велика Британія
- США (Vercel) — наш веб-сайт розміщено в мережі edge Vercel. Ми покладаємося на стандартні договірні умови та Рамкову угоду ЕС-США про конфіденційність даних як гарантії передачі
- США (Sentry) — дані моніторингу помилок (за вашою згодою) обробляються Sentry. Ми покладаємося на стандартні договірні умови як гарантії передачі
- Apple (глобально) — дані iCloud та App Store обробляються Apple згідно з власними угодами про захист даних та зобов’язаннями щодо конфіденційності Apple
Японія та Велика Британія користуються взаємним визнанням адекватності, що означає, що передача персональних даних між цими країнами дозволена без додаткових заходів захисту.
Ваші права згідно з APPI
Як суб’єкт даних згідно з APPI, ви маєте наступні права щодо ваших збережених персональних даних:
- Право на розкриття — вимагати розкриття ваших збережених персональних даних, які ми зберігаємо
- Право на виправлення — вимагати виправлення, доповнення або видалення неточних персональних даних
- Право на припинення використання — вимагати припинення використання або видалення ваших персональних даних
- Право на припинення надання третім особам — вимагати припинення надання ваших персональних даних третім особам
- Право на записи про використання — вимагати записів про надання ваших персональних даних третім особам
Ми відповімо на ваші запити без зайвої затримки. Щоб скористатися будь-яким з цих прав, зв’яжіться з нами за адресою .
Комісія з захисту персональної інформації (PPC)
Якщо ви не задоволені нашим поводженням з вашими персональними даними, ви можете подати скаргу до Японської комісії з захисту персональної інформації:
- Веб-сайт: https://www.ppc.go.jp/en/
- Консультаційний пункт: 03-6457-9849
Китай — Закон про захист персональної інформації (PIPL)
LumenLingo активно орієнтується на китайських користувачів через нашу китайську (zh) мовну версію та китайські мовні пари. Відповідно, ми дотримуємось Закону Китаю про захист персональної інформації (中华人民共和国个人信息保护法, PIPL), який набув чинності 1 листопада 2021 року.
Застосовність
PIPL застосовується до обробки персональної інформації фізичних осіб на території Китайської Народної Республіки, включаючи обробку закордонними суб'єктами, які надають товари чи послуги особам у Китаї або аналізують та оцінюють поведінку осіб у Китаї. Китайська мовна версія LumenLingo, китайські мовні пари та локалізований контент становлять цілеспрямоване орієнтування на осіб у Китаї.
Правові підстави та згода
Відповідно до PIPL ми обробляємо вашу персональну інформацію на таких правових підставах:
- Згода — ми отримуємо вашу поінформовану, добровільну згоду перед обробкою персональної інформації. За необхідності ми отримуємо окрему згоду на обробку чутливих даних, транскордонні передачі та надання даних третім особам
- Виконання договору — обробка, необхідна для укладення або виконання договору, стороною якого ви є (наприклад, надання послуги LumenLingo)
- Юридичні зобов'язання — обробка, необхідна для виконання наших законних обов'язків та зобов'язань
- Законні інтереси — обробка в розумних межах для наших законних інтересів, за умови що це суттєво не впливає на ваші права та інтереси
Транскордонні передачі (PIPL статті 38-39)
Ваша персональна інформація може бути передана за межі Китайської Народної Республіки. Відповідно до PIPL ми впроваджуємо такі гарантії для транскордонних передач даних:
- Стандартний контракт — ми прийняли Стандартний контракт на транскордонну передачу персональної інформації, розроблений Адміністрацією кіберпростору Китаю (CAC), як наш основний механізм передачі
- Оцінка впливу на захист персональної інформації (PIPIA) — ми провели PIPIA для транскордонних передач відповідно до вимог статті 55 PIPL, оцінивши законність та необхідність передач, ризики для ваших прав та інтересів, а також захисні заходи
- Сполучене Королівство — Lumenshore Limited базується у Великобританії. Дані передаються за стандартним контрактом з відповідними гарантіями
- Сполучені Штати (Vercel) — дані хостингу вебсайту обробляються через периферійну мережу Vercel відповідно до стандартних договірних положень
- Сполучені Штати (Sentry) — дані моніторингу помилок (за вашою згодою) обробляються Sentry відповідно до стандартних договірних положень
Перед будь-якою транскордонною передачею ми інформуємо вас про ім'я одержувача, контактні дані, мету, спосіб обробки, тип персональної інформації та про те, як ви можете реалізувати свої права стосовно закордонного одержувача.
Ваші права відповідно до PIPL
Як особа, персональна інформація якої обробляється відповідно до PIPL, ви маєте такі права:
- Право знати та вирішувати — ви маєте право знати та приймати рішення щодо обробки вашої персональної інформації, а також обмежувати або відмовлятися від обробки (за винятком випадків, передбачених законом)
- Право на доступ та копіювання — ви можете запитати доступ до вашої персональної інформації, яку ми зберігаємо, та її копії
- Право на переносимість — ви можете запитати передачу вашої персональної інформації іншому визначеному вами обробнику, якщо це технічно можливо
- Право на виправлення та доповнення — ви можете запитати виправлення або доповнення неточної чи неповної персональної інформації
- Право на видалення — ви можете запитати видалення вашої персональної інформації, коли мета обробки досягнута, термін зберігання закінчився, ви відкликали згоду або обробка порушує закон
- Право на пояснення — ви можете вимагати пояснення наших правил обробки персональної інформації
- Право на відкликання згоди — якщо обробка ґрунтується на вашій згоді, ви маєте право відкликати її в будь-який час. Відкликання не впливає на законність обробки до відкликання
Ми відповімо на ваші запити протягом 15 днів. Щоб скористатися будь-яким із цих прав, зверніться до нас за адресою .
Локалізація даних
PIPL та пов'язані нормативні акти можуть вимагати локалізації даних для певних типів обробки. Згідно з нашою поточною оцінкою, як обробник малого масштабу, який не досягає порогів, встановлених CAC для обов'язкової локалізації даних (обробка персональної інформації понад одного мільйона осіб або кумулятивна передача персональної інформації понад 100 000 осіб або чутливої персональної інформації понад 10 000 осіб за кордон), ми використовуємо маршрут стандартного контракту для транскордонних передач замість підтримки локального зберігання даних у Китаї.
Адміністрація кіберпростору Китаю (CAC)
Якщо ви незадоволені нашим поводженням з вашою персональною інформацією, ви можете подати скаргу до Адміністрації кіберпростору Китаю або відповідного місцевого відділу:
- Вебсайт: https://www.cac.gov.cn
- Центр повідомлень: 12377 (в Китаї)
Бразилія — Загальний закон про захист даних (LGPD)
LumenLingo надає версію португальською мовою (pt) та орієнтується на португаломовних користувачів. Оскільки Бразилія є найбільшим португаломовним ринком, ми дотримуємось бразильського Загального закону про захист даних (LGPD, Закон № 13.709/2018), який діє з вересня 2020 року.
Застосовність
LGPD застосовується до будь-якої обробки персональних даних, що здійснюється в Бразилії, щодо осіб, які перебувають у Бразилії, або коли дані були зібрані в Бразилії. Наша португальська версія, контент португальською мовою та реєстрації на розсилку/список очікування від бразильських користувачів включають нашу обробку до сфери дії LGPD.
Правові підстави обробки
LGPD передбачає десять правових підстав для обробки персональних даних. Ми спираємось на такі:
- Згода — ми отримуємо вашу вільну, поінформовану та однозначну згоду для конкретних цілей обробки (наприклад, підписка на розсилку, аналітика через Sentry)
- Виконання договору — обробка, необхідна для виконання договору про надання послуги LumenLingo, стороною якого ви є
- Законні інтереси — обробка, необхідна для наших законних інтересів або інтересів третіх осіб, за винятком випадків, коли ваші основні права і свободи превалюють
- Регуляторна відповідність — обробка, необхідна для виконання наших юридичних або регуляторних зобов'язань
Ваші права відповідно до LGPD
Як суб'єкт даних відповідно до LGPD, ви маєте такі права (стаття 18 LGPD):
- Підтвердження обробки — право підтвердити, чи обробляємо ми ваші персональні дані
- Доступ — право на доступ до ваших персональних даних, які ми зберігаємо
- Виправлення — право на виправлення неповних, неточних або застарілих персональних даних
- Анонімізація, блокування або видалення — право вимагати анонімізації, блокування або видалення непотрібних, надмірних або оброблених з порушенням LGPD даних
- Переносимість даних — право на перенесення ваших персональних даних іншому постачальнику послуг або продуктів
- Видалення даних, оброблених на підставі згоди — право вимагати видалення персональних даних, оброблених на підставі вашої згоди
- Інформація про поширені дані — право на інформацію про публічні та приватні організації, з якими ми поділилися вашими даними
- Інформація про відмову від згоди — право на інформацію про можливість та наслідки ненадання згоди
- Відкликання згоди — право відкликати свою згоду в будь-який час через безкоштовну та просту процедуру
Щоб скористатися будь-яким із цих прав, зверніться до нас за адресою . Ми відповімо без невиправданої затримки.
Міжнародні передачі даних
Ваші персональні дані можуть бути передані за межі Бразилії. Відповідно до LGPD ми забезпечуємо, що міжнародні передачі здійснюються з належними гарантіями:
- Сполучене Королівство — Lumenshore Limited базується у Великобританії, яка підтримує стандарти захисту даних. Ми спираємось на стандартні договірні положення як механізм передачі
- Сполучені Штати (Vercel, Sentry) — дані хостингу вебсайту та моніторингу помилок обробляються в США відповідно до стандартних договірних положень
ANPD (Autoridade Nacional de Proteção de Dados) може видавати рішення про адекватність для окремих країн. Ми стежимо за рекомендаціями ANPD та відповідно оновлюємо наші механізми передачі.
ANPD — Національний орган захисту даних Бразилії
Якщо ви незадоволені нашим поводженням з вашими персональними даними, ви можете подати скаргу до Національного органу захисту даних Бразилії (ANPD):
- Вебсайт: https://www.gov.br/anpd/
- Електронна пошта:
Німеччина — BDSG & TTDSG
LumenLingo активно орієнтується на німецькомовних користувачів через нашу німецьку (de) мовну версію та численні німецькі мовні пари. Ми дотримуємось Федерального закону про захист даних (BDSG) та Закону про захист даних у телекомунікаціях та телемедіа (TTDSG), які доповнюють GDPR у Німеччині.
TTDSG — Згода на cookies та відстеження (§25)
Відповідно до TTDSG §25, зберігання або доступ до інформації на вашому кінцевому пристрої вимагає вашої попередньої згоди, за винятком випадків, коли це суворо необхідно для запитаної послуги. Ми реалізуємо це наступним чином:
- Моніторинг помилок Sentry — активується лише після вашої явної згоди через наш банер cookies. До надання згоди відстеження не відбувається
- Необхідне зберігання — мовні налаштування та стан згоди на cookies зберігаються відповідно до винятку суворої необхідності
- Без темних патернів — наш механізм згоди забезпечує рівну видимість опцій прийняття та відмови, без маніпулювання чи стін cookies
Вік цифрової згоди
Німеччина встановила вік цифрової згоди на рівні 16 років відповідно до імплементації GDPR (BDSG). Для користувачів молодше 16 років обробка на підставі згоди вимагає верифікованого батьківського дозволу. Ми застосовуємо цей поріг для користувачів, які отримують доступ до нашої послуги через німецьку мовну версію.
Відповідальний за захист даних
Відповідно до BDSG §38, організації, де щонайменше 20 осіб регулярно займаються автоматизованою обробкою персональних даних, повинні призначити Відповідального за захист даних. За нашою поточною оцінкою, Lumenshore Limited не досягає цього порогу. Ми періодично переоцінюємо цю вимогу зі зростанням нашої команди.
Impressum (Юридична інформація)
Відповідно до німецького Закону про телемедіа (TMG) §5, наша повна юридична інформація (Impressum) доступна на сторінці Impressum. Impressum містить відомості про компанію, реєстраційну інформацію та контактні дані, як того вимагає німецьке законодавство.
Франція — CNIL & Французьке законодавство про захист даних
LumenLingo надає французьку (fr) версію. Ми дотримуємося французького законодавства про захист даних, включаючи рекомендації CNIL та Закон про інформатику та свободи.
Рекомендації CNIL щодо cookies
Франція застосовує суворі правила згоди на cookies згідно з рекомендаціями CNIL:
- Рівна видимість — однаково помітні кнопки прийняття та відхилення
- Без неявної згоди — продовження перегляду не є згодою
- Без стін cookies — доступ не обумовлений прийняттям cookies
- Згода за цілями — детальна згода за кожною ціллю
- Записи про згоду — зберігаємо докази згоди відповідно до CNIL
Вік цифрової згоди
Франція встановила вік цифрової згоди на рівні 15 років. Молодше 15 — потрібна батьківська згода.
Вказівки щодо даних після смерті
Відповідно до французького закону (ст. 85) ви маєте право визначити вказівки щодо даних після смерті. Зверніться: .
Захист споживачів
Споживачі у Франції мають 14-денне право на відмову від дистанційних договорів.
Mentions Légales (Юридичні відомості)
Відповідно до LCEN (ст. 6) повні юридичні відомості на Mentions Légales.
Польща — PUODO та польські регуляторні вимоги
LumenLingo надає польську (pl) версію та 8 польських мовних пар. Ми дотримуємося польських вимог щодо захисту даних, включаючи PUODO та польську імплементацію GDPR.
Відповідність PUODO
Польща застосовує GDPR через національне законодавство. PUODO активно забезпечує дотримання вимог захисту даних.
Доступність польською
Відповідно до польського Закону про права споживачів, політика конфіденційності та умови доступні польською.
Вік цифрової згоди
Польща встановила вік цифрової згоди на рівні 16 років.
Вимоги електронної комерції
Ми забезпечуємо чітку ідентифікацію постачальника послуг та приймаємо скарги електронним шляхом.
Закон про телекомунікації
Відповідно до ст. 173 польського закону про телекомунікації, для зберігання даних на пристроях потрібна згода.
Захист споживачів (UOKiK)
Ми дотримуємося вимог UOKiK. Умови підписки представлені чітко і справедливо польською.
Україна — Закон про захист персональних даних та регуляторні вимоги
LumenLingo надає українську версію (uk) та три українські мовні пари (UA↔EN, UA↔PL, PL→UA). Ми дотримуємося українського законодавства про захист персональних даних.
Український закон про захист даних
Закон України «Про захист персональних даних» (Закон № 2297-VI) регулює обробку персональних даних громадян України. Ми визнаємо наші зобов’язання за цим законом. Україна наразі приводить свою систему захисту даних у відповідність із GDPR у рамках процесу вступу до ЄС.
Права суб’єктів даних
Згідно з українським законодавством, суб’єкти даних мають право на доступ, виправлення та знищення своїх персональних даних. Ці права відповідають правам, описаним у основних положеннях GDPR цієї політики. Запити можна надсилати через контактні методи, зазначені нижче.
Транскордонна передача даних
Персональні дані передаються за межі України лише до країн з належним рівнем захисту, або на підставі згоди суб’єкта даних. Ми вживаємо належних заходів для забезпечення безпеки переданих даних.
Доступність українською мовою
Наша політика конфіденційності, умови надання послуг та політика cookies доступні українською мовою через версію uk.
Санкції та доступність сервісу
Ми підтвердили, що санкції Великої Британії, ЄС чи США не обмежують надання споживчих послуг з вивчення мов українським користувачам. Усі покупки в додатку обробляються через інфраструктуру App Store компанії Apple.
Регуляторні зміни
Ми відстежуємо поточні регуляторні зміни в Україні, особливо у зв’язку з приведенням законодавства про захист даних у відповідність із acquis ЄС у рамках процесу вступу до ЄС.
Близький Схід — Захист даних в ОАЕ, Саудівській Аравії та Бахрейні
LumenLingo надає арабську (ar) версію та арабські мовні пари. Ми дотримуємося законів про захист даних ОАЕ, Саудівської Аравії та Бахрейну.
Федеральний закон ОАЕ про захист даних
Федеральний декрет № 45 від 2021 року застосовується до обробки даних резидентів ОАЕ.
Суб’єкти даних мають право на доступ, виправлення, видалення, обмеження, перенесення та заперечення.
Саудівський закон про захист даних
Саудівський PDPL (від вересня 2023 р.) вимагає явної згоди на обробку.
Захист даних у Бахрейні
Бахрейнський PDPL (2018, закон № 30) надає подібну до GDPR систему.
Доступність арабською
Політика конфіденційності, умови та політика cookies доступні арабською з RTL-макетом.
Перевірка контенту
Ми перевіряємо навчальний контент на культурну відповідність для користувачів Близького Сходу.
Підхід до відповідності
Ми пріоритетно забезпечуємо відповідність ОАЕ та Саудівській Аравії, моніторячи Бахрейн, Катар, Кувейт, Оман, Йорданію та Єгипет.
Іспанія та Латинська Америка — LOPDGDD та регіональні закони
LumenLingo надає іспанську (es) версію та іспанські мовні пари. Ми дотримуємося LOPDGDD Іспанії та моніторимо Латинську Америку.
Іспанія — LOPDGDD
Іспанський LOPDGDD впроваджує GDPR з додатковими цифровими правами. Вік цифрової згоди — 14 років.
Скарги можна подавати до AEPD на www.aepd.es.
Аргентина
Аргентинський закон (25.326) подібний до GDPR, має рішення про адекватність ЄС.
Мексика
Мексиканський федеральний закон вимагає повідомлення про конфіденційність (Aviso de Privacidad).
Колумбія
Колумбійський закон 1581 від 2012 р. вимагає попередньої згоди на обробку.
Політика іспанською
Політика конфіденційності, умови та політика cookies доступні іспанською з правами LOPDGDD.
Рівні відповідності
Рівень 1: Іспанія (EU/GDPR + LOPDGDD). Рівень 2: Мексика та Аргентина. Рівень 3: інші країни ЛА.
Канада — PIPEDA та закон 25 Квебеку
LumenLingo надає англійську та французьку версії. Ми дотримуємося PIPEDA Канади та закону 25 Квебеку.
Застосування PIPEDA
PIPEDA застосовується до приватних організацій, що збирають особисту інформацію в комерційній діяльності.
10 принципів справедливої інформації
Ми дотримуємося 10 принципів PIPEDA.
Повідомлення про порушення
З листопада 2018 р. обов’язкове повідомлення про порушення з реальним ризиком.
Закон 25 Квебеку
Закон Квебеку 25 модернізує захист даних з вимогами подібними до GDPR.
Інформація для канадців
Канадські користувачі можуть подати скаргу до OPC (www.priv.gc.ca). Мешканці Квебеку: CAI (www.cai.gouv.qc.ca).
Південна Корея — Обізнаність щодо PIPA
LumenLingo наразі не надає корейської версії, але корейські користувачі можуть отримати доступ через англійську.
Застосування PIPA
Південнокорейський PIPA — один із найсуворіших режимів захисту даних у світі.
Ключові вимоги
PIPA вимагає цільової згоди, окремої згоди на транскордонні передачі та негайного повідомлення.
Моніторинг
Ми моніторимо корейських користувачів. При значному зростанні проведемо повний огляд PIPA.
Австралія — Закон про конфіденційність 1988 р.
Англійська версія LumenLingo обслуговує австралійських користувачів.
Закон про конфіденційність 1988 р.
Закон регулює обробку особистої інформації державними та приватними організаціями Австралії.
Австралійські принципи конфіденційності
13 APP регулюють збір, використання, розкриття, якість, безпеку, доступ та виправлення особистих даних.
Схема повідомлення про порушення
NDB вимагає повідомлення OAIC при ризику серйозної шкоди.
Австралійське споживче право
Наші умови не виключають гарантій споживачів ACL.
Інформація для австралійців
Австралійські користувачі можуть подати скаргу до OAIC (www.oaic.gov.au).
Індія — DPDPA 2023
LumenLingo наразі не надає версії гінді, але індійські користувачі можуть використовувати англійську.
Застосування DPDPA
DPDPA застосовується до обробки цифрових персональних даних в Індії та за її межами.
Ключові вимоги
DPDPA вимагає законної мети, згоди, мінімізації даних та розумних заходів безпеки.
Транскордонні передачі
DPDPA дозволяє передачі за винятком обмежених країн.
Дані дітей
Вік згоди — 18 років. Потрібна перевірена згода батьків.
Моніторинг відповідності
Правила ще розробляються. Ми стежимо зміни DPBI.
Швейцарія — nFADP (оновлений федеральний закон про захист даних)
LumenLingo надає німецьку та французьку версії для швейцарських користувачів. Ми дотримуємося nFADP з 1 вересня 2023 р.
Застосування nFADP
nFADP застосовується до обробки персональних даних у Швейцарії з екстериторіальною дією.
Основні обов’язки
Ми виконуємо обов’язок інформування (ст. 19-21). Згода має бути інформованою, добровільною та конкретною.
Транскордонні передачі
Ми передаємо дані лише до країн з належним захистом згідно FDPIC.
Права суб’єктів даних
Швейцарські резиденти мають право доступу (30 днів, безкоштовно), переносимості, виправлення, видалення та заперечення.
Представник у Швейцарії
Регулярно оцінюємо необхідність. Наразі пороги не досягнуті.
Повідомлення про порушення
Згідно ст. 24, повідомляємо FDPIC якнайшвидше про порушення високого ризику.
Право скарги до FDPIC
Швейцарські резиденти можуть подати скаргу до FDPIC: www.edoeb.admin.ch.
Кримінальні санкції
nFADP передбачає кримінальні штрафи до CHF 250 000 для фізичних осіб. Директори несуть особисту відповідальність.
Ваші права
Залежно від вашого місцезнаходження, ви можете мати додаткові права щодо ваших даних:
За GDPR (Європейська економічна зона та Великобританія)
- Право доступу до ваших даних — дані додатку знаходяться на вашому пристрої та в iCloud; для даних веб-сайту зв'яжіться з нами.
- Право на виправлення — редагуйте налаштування додатку безпосередньо; для даних веб-сайту зв'яжіться з нами.
- Право на видалення — скористайтеся функцією видалення облікового запису в додатку, видаліть додаток або зв'яжіться з нами для видалення вашої електронної адреси з наших списків.
- Право на перенесення даних — експортуйте всі ваші персональні дані як безкоштовний JSON-файл з Налаштування → Експортувати мої дані в додатку iOS. Ваші дані завжди зберігаються у стандартних форматах. Зверніться до нас для експорту даних веб-сайту.
- Право на заперечення — зв'яжіться з нами, щоб відмовитися від анонімної аналітики або заперечити проти обробки на основі законного інтересу.
- Право на обмеження обробки — зв'яжіться з нами, щоб попросити обмежити спосіб обробки ваших даних.
- Право на скаргу — ви маєте право подати скаргу до Офісу уповноваженого з питань інформації (ICO) на ico.org.uk або за телефоном 0303 123 1113, або до наглядового органу вашої юрисдикції, якщо ви перебуваєте за межами Великої Британії.
- Право на відкликання згоди — якщо ми покладаємося на згоду як правову основу (наприклад, аналітика), ви можете відкликати свою згоду в будь-який час, змінивши налаштування файлів cookie або зв'язавшись з нами за адресою . Відкликання не впливає на законність обробки, здійсненої до відкликання.
Згідно з CCPA/CPRA (Каліфорнія)
- Право знати — ви можете запитати розкриття категорій та конкретних елементів особистої інформації, яку ми зібрали про вас. Див. розділ Повідомлення про збір вище.
- Право на видалення — ви можете запитати видалення вашої особистої інформації. Використовуйте функцію Видалити акаунт у додатку, видаліть додаток або зв’яжіться з нами для видалення даних сайту.
- Право на виправлення — ви можете запитати виправлення неточної особистої інформації. Дані додатку можна редагувати безпосередньо; для даних сайту зв’яжіться з нами.
- Право на відмову від продажу чи поширення — ми не продаємо та не поширюємо особисту інформацію для міжконтекстної поведінкової реклами. Відмова не потрібна.
- Право на обмеження використання конфіденційної особистої інформації — ми не збираємо конфіденційну особисту інформацію відповідно до визначення CCPA/CPRA.
- Заборона дискримінації — ми не відмовляємо у послугах, не стягуємо інші ціни та не надаємо іншу якість послуг через те, що ви скористалися своїми правами на конфіденційність.
Для резидентів Каліфорнії ми підтвердимо отримання вашого запиту протягом 10 робочих днів та надамо основну відповідь протягом 45 календарних днів. Якщо потрібно більше часу, ми можемо продовжити на додаткові 45 днів з попереднім повідомленням. Ми можемо перевірити вашу особу, порівнявши надану вами інформацію з даними, які ми маємо.
Права згідно з законами про конфіденційність штатів США (Вірджинія, Колорадо, Коннектикут та інші)
Якщо ви проживаєте у Вірджинії, Колорадо, Коннектикуті, Юта або іншому штаті США, що має комплексний закон про конфіденційність, ви маєте права, подібні до тих, що описані вище в рамках CCPA/CPRA. Ці закони включають Закон про захист даних споживачів Вірджинії (VCDPA), Закон про конфіденційність Колорадо (CPA) та Закон про конфіденційність даних Коннектикуту (CTDPA).
- Право на доступ — ви можете підтвердити, чи ми обробляємо ваші персональні дані, і запитати копію.
- Право на виправлення — ви можете вимагати виправлення неточних персональних даних.
- Право на видалення — ви можете вимагати видалення ваших персональних даних.
- Право на перенесення даних — ви можете отримати свої дані у портативному, зручному форматі.
- Право на відмову — ви можете відмовитися від таргетованої реклами, продажу персональних даних та профілювання. Lumenshore не здійснює жодної з цих діяльностей.
Якщо ми відхилимо ваш запит, ви можете подати апеляцію, зв’язавшись з нами за адресою . Ми відповімо на апеляцію протягом 60 днів. Якщо ви не задоволені результатом, ви можете звернутися до офісу генерального прокурора вашого штату.
Колорадо та Коннектикут вимагають дотримання універсальних сигналів відмови, таких як Global Privacy Control (GPC). Ми дотримуємося GPC у всіх юрисдикціях.
Процес верифікації та відповіді
Для захисту ваших даних ми перевіримо вашу особу перед обробкою запитів щодо прав. Ми можемо попросити підтвердити електронну адресу, пов’язану з вашим обліковим записом або підпискою, або надати іншу ідентифікаційну інформацію, що відповідає нашим записам.
Ви можете призначити уповноваженого представника для подання запитів від вашого імені. Ми запитаємо підтвердження повноважень представника (наприклад, підписане доручення або довіреність) і можемо безпосередньо перевірити вашу особу.
Терміни відповіді
- CCPA/CPRA (Каліфорнія) — підтвердження отримання протягом 10 робочих днів; відповідь по суті протягом 45 календарних днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- VCDPA (Вірджинія) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- CPA (Колорадо) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за необхідності).
- CTDPA (Коннектикут) — відповідь протягом 45 днів (з можливістю продовження на 45 днів за попереднім повідомленням).
- GDPR (ЄЕП та Велика Британія) — відповідь протягом одного календарного місяця (з можливістю продовження на два місяці для складних запитів).
Щоб скористатися будь-якими з цих прав, надішліть листа на або подайте запит через сторінку запиту даних. Ми відповімо у термін, що застосовується до вашої юрисдикції. Ми можемо потребувати перевірки вашої особи перед обробкою окремих запитів.
Ваші права на конфіденційність у Каліфорнії
Згідно з розділом 1798.83 Цивільного кодексу Каліфорнії (закон «Shine the Light») жителі Каліфорнії можуть запитати інформацію про розкриття персональної інформації третім сторонам для цілей прямого маркетингу. Lumenshore не розкриває персональну інформацію третім сторонам для їхнього прямого маркетингу.
Щоб скористатися будь-якими правами на конфіденційність у Каліфорнії, включно з правами за CCPA/CPRA, надішліть листа з темою «Права на конфіденційність у Каліфорнії» на або подайте запит через сторінку запиту даних.
Global Privacy Control та Do Not Track
Ми поважаємо сигнал Global Privacy Control (GPC). Коли ваш браузер надсилає сигнал GPC (через HTTP-заголовок Sec-GPC або JavaScript API navigator.globalPrivacyControl), ми розглядаємо це як дійсну відмову від необов’язкової обробки даних.
Згідно із Законом про права на конфіденційність Каліфорнії (CPRA), GPC є дійсною відмовою від продажу або обміну особистою інформацією. Згідно із Законом про конфіденційність Колорадо та Законом про конфіденційність даних Коннектикуту, ми зобов’язані поважати універсальні механізми відмови, включаючи GPC.
Коли виявлено сигнал GPC, ми автоматично блокуємо все необов’язкове відстеження на нашому сайті — включаючи аналітичні події та відтворення сесій — незалежно від попередніх налаштувань файлів cookie.
Ми також поважаємо сигнал Do Not Track (DNT) браузера. Хоча DNT був визнаний застарілим W3C, ми ставимося до нього так само, як до GPC, задля узгодженості та на доказ нашої відданості конфіденційності.
Оновлення політики
Ми можемо час від часу оновлювати цю Політику конфіденційності, зазвичай для відображення змін у наших послугах або правових вимогах. При внесенні суттєвих змін ми оновимо дату «Останнє оновлення» та номер версії у верхній частині цієї сторінки.
Рекомендуємо періодично переглядати цю сторінку. Продовження використання LumenLingo після внесення змін означає прийняття оновленої політики.
Історія версій
- v2.3 (27 березня 2026) — Фаза 3 юридичного зміцнення: додано перехресне посилання на обмеження відповідальності в Умовах, додано розділ вирішення спорів з посиланням на Умови для спорів, не пов'язаних з GDPR, із застереженням ст. 79 GDPR, стандартизовано всі контактні адреси електронної пошти на .
- v2.2 (26 березня 2026) — Фаза 2 юридичного зміцнення: стандартизовано назву компанії на Lumenshore Limited; додано право на скаргу до ICO; додано реєстр підпроцесорів; посилено гарантії міжнародного передачі; додано регіональні рамки конфіденційності; покращено розкриття PECR.
- v2.1 (26 березня 2026) — Реорганізовано розділи: розкриття комерційної/регуляторної відповідності (обробка ПДВ, ПДВ ЄС, міжнародне оподаткування, відповідність цін, санкції, контроль експорту шифрування) переміщено до Умов використання. Додано перехресне посилання на Умови. Консолідовано атрибуцію товарних знаків. Жодного контенту не було видалено.
- v2.0 (23 березня 2026) — Розширення політики для охоплення збору даних на сайті lumenlingo.com, розкриття запису сесій Sentry, розкриття Vercel Analytics, правової основи обробки, розділу про потоки даних та деталей кешування Service Worker.
- v1.0 (22 березня 2026) — Початкова політика конфіденційності для додатку LumenLingo iOS.
Обмеження відповідальності
Для отримання деталей щодо наших обмежень відповідальності, будь ласка, зверніться до розділу Обмеження відповідальності в наших Умовах надання послуг.
Вирішення спорів
Для спорів, не пов'язаних із захистом даних, застосовуються положення щодо вирішення спорів наших Умов надання послуг, включаючи неформальне вирішення, медіацію та судові процеси, що регулюються законодавством Англії та Уельсу.
Для спорів щодо захисту даних ви маєте право подати скаргу до Офісу уповноваженого з питань інформації (ICO) або звернутися за судовим захистом відповідно до статті 79 GDPR та розділу 167 Закону про захист даних 2018, без шкоди для будь-якого іншого доступного вам адміністративного або позасудового засобу захисту.
Представник у ЄС (GDPR Ст. 27)
Lumenshore Limited зареєстрована в Англії та Уельсі і, відповідно, створена за межами Європейського економічного простору (ЄЕП). Коли Lumenshore пропонує свій Сервіс особам у ЄЕП або відстежує їхню поведінку в межах ЄЕП, вона може підлягати зобов'язанню за статтею 27 GDPR призначити представника в ЄС.
LumenLingo обробляє мінімальний обсяг персональних даних і не здійснює систематичного моніторингу поведінки осіб, які перебувають у ЄС. Алгоритми навчання застосунку працюють локально на пристроях користувачів і не передбачають серверного профілювання чи відстеження.
Lumenshore Limited,
Lumenshore періодично переглядатиме цю оцінку та офіційно призначить представника в ЄС відповідно до статті 27 GDPR, якщо цього вимагатимуть зміни в діяльності з обробки даних, чинні настанови або регуляторні вимоги.
Особи, що перебувають у ЄС, мають право подати скаргу до місцевого наглядового органу з питань захисту даних. Перелік наглядових органів ЄЕП доступний на веб-сайті Європейської ради із захисту даних.
Якщо Lumenshore офіційно призначить представника в ЄС у майбутньому, дані представника будуть опубліковані в цій Політиці конфіденційності та повідомлені відповідному наглядовому органу відповідно до статті 27(4) GDPR.
Зв'яжіться з нами
Якщо у вас є запитання щодо цієї Політики конфіденційності, ваших даних або ви хочете скористатися своїми правами, зверніться до нас:
- Електронна пошта:
- Компанія: Lumenshore Limited, Windsor House, Troon Way Business Centre, Humberstone Lane, Leicester, England, LE4 9HA
- Номер компанії: 09607326 (Англія та Уельс)
- Номер ПДВ: GB 270411929
Зазвичай ми відповідаємо протягом 48 годин та протягом 30 днів на офіційні запити щодо прав на дані.
Apple, the Apple logo, iPhone, iPad, App Store, iCloud, Apple ID, and iOS are trademarks of Apple Inc., registered in the U.S. and other countries and regions.