TruthLens
  • EN · English
  • RU · Русский
  • 简体中文
  • FR · Français
  • हिन्दी
  • DE · Deutsch
  • ES · Español
  • PT-BR · Português (Brasil)
  • 日本語
  • 한국어
  • IT · Italiano
  • NL · Nederlands
  • PL · Polski
  • TR · Türkçe
  • UK · Українська
  • SV · Svenska
  • DA · Dansk
  • NB · Norsk bokmål
  • FI · Suomi
  • CS · Čeština
  • SK · Slovenčina
  • HU · Magyar
  • RO · Română
  • Ελληνικά
  • CA · Català
  • HR · Hrvatski
  • FR-CA · Français (Canada)
  • ES-419 · Español (Latinoamérica)
  • PT · Português
  • 繁體中文
  • 繁體中文(香港)
  • ไทย
  • VI · Tiếng Việt
  • ID · Bahasa Indonesia
  • MS · Bahasa Melayu
  • SL · Slovenščina
← Назад

Політика конфіденційності

Це машинний переклад. За розбіжностей застосовується англійська версія — у межах, дозволених імперативними нормами вашої юрисдикції.

Дата набрання чинності: 22 липня 2026 року

Ця Політика конфіденційності пояснює, які дані збирає Сервіс TruthLens (мобільний застосунок, розширення для браузерів і вебсайт truthlens.wiki), чому та як вони збираються, як вони захищаються та які права ви маєте. Контролером даних є Nazerke Saktapbergenova, фізична особа, яка здійснює діяльність відповідно до законодавства Республіки Казахстан (далі — «Оператор», «ми»). Контактна адреса: support@truthlens.wiki.

Цю Політику розроблено з урахуванням законодавства Республіки Казахстан про персональні дані, Загального регламенту ЄС про захист даних (GDPR), Закону КНР про захист персональної інформації (PIPL), а також законодавства про захист даних держав, мови яких підтримуються в застосунку.

1. Які дані ми збираємо і чому

1.1. Дані облікового запису. Коли ви входите за допомогою Apple, Google або електронної пошти, ми отримуємо та зберігаємо: внутрішній ідентифікатор користувача, вашу адресу електронної пошти (або її анонімізовану адресу-посередник, надану Apple) і ваше ім’я, якщо постачальник передає його. Мета: створення та ведення облікового запису, облік квоти безкоштовних перевірок, надання доступу до Premium. Правова підстава: виконання договору.

1.2. Надісланий контент і результати. Контент, який ви надсилаєте на перевірку (текст, посилання, зображення, відео, аудіо, документи), створені з нього транскрипти та результати аналізу (твердження, вердикти, пояснення, джерела, виявлені маніпуляції) зберігаються у вашій історії перевірок. Мета: надання основної функції Сервісу та відображення вашої історії. Правова підстава: виконання договору.

1.3. Завантажені файли. Медіафайли, завантажені для аналізу (зображення, відео, аудіо, документи), зберігаються тимчасово й автоматично видаляються із сервера після обробки або після завершення короткого технічного строку зберігання (години, а не дні). Голосові записи, транскрибовані на вашому пристрої, взагалі не надсилаються на сервер, якщо розпізнавання на пристрої виконано успішно.

1.4. Дані про підписку. Коли ви купуєте Premium, ми отримуємо від Apple або Google криптографічно підписане підтвердження транзакції (продукт, строк дії, ідентифікатор транзакції) та зберігаємо статус підписки, пов’язаний із вашим обліковим записом. Ми ніколи не отримуємо дані вашої картки чи банківські реквізити — платежі повністю обробляються Apple або Google. Правова підстава: виконання договору.

1.5. Технічні дані. Для забезпечення безпеки, запобігання зловживанням і обмеження частоти запитів ми обробляємо IP-адреси та технічні журнали запитів; правова підстава: наш законний інтерес у забезпеченні безпеки та стабільності Сервісу (ви можете заперечити проти цього — див. Розділ 7). Якщо ви вмикаєте push-сповіщення («перевірка готова»), push-токен пристрою передається разом із запитом на перевірку та зберігається із записом про перевірку; правова підстава: ваша згода, надана за допомогою перемикача в застосунку. Коли перемикач вимкнено, токен не передається; токени, збережені з попередніми записами, видаляються разом із цими записами. Налаштування застосунку (тема, мова, перемикач push-сповіщень) зберігаються на вашому пристрої.

1.6. Анонімні режими. Розширення для браузера працює з використанням технічного (анонімного) сеансу автентифікації, а публічна перевірка на вебсайті доступна без облікового запису та обмежується за мережевою адресою. На iOS мобільний застосунок додатково надає обмежену кількість перевірок тексту й посилань (наразі 5, одноразово) до створення облікового запису. Щоб запобігти повторному використанню цього ліміту шляхом перевстановлення застосунку, ці перевірки обліковуються для кожного фізичного пристрою за допомогою сервісу DeviceCheck від Apple: застосунок надсилає Apple непрозорий токен, згенерований пристроєм, а сервери Apple повертають і зберігають один постійний прапорець, який указує, чи цей фізичний пристрій уже використав зазначений ліміт. Apple не отримує контент, який ви перевіряєте; ми не отримуємо від Apple жодного ідентифікатора пристрою, крім цього прапорця. У цих режимах ми обробляємо надісланий контент і технічні дані, описані вище, не пов’язуючи їх з особистим обліковим записом.

1.7. Дані, які ми не збираємо. Ми не використовуємо рекламні чи аналітичні SDK і не збираємо рекламні ідентифікатори, точні дані про геолокацію або списки контактів. Google Firebase обробляє ідентифікатори пристрою та екземпляра виключно для автентифікації та доставки push-сповіщень (див. Розділ 2). Ми не продаємо персональні дані.

2. Сторонні обробники даних

Для надання Сервісу наведені нижче категорії обробників отримують мінімально необхідні дані:

  • Google Firebase (автентифікація, push-сповіщення) — ідентифікатори облікового запису та push-токени;
  • постачальники послуг штучного інтелекту (зокрема Google Gemini і Groq) — контент перевірки для виокремлення тверджень і формування оцінок;
  • постачальники послуг пошуку доказів (зокрема Tavily) — текст виокремлених тверджень як пошукові запити;
  • публічні джерела (зокрема YouTube) — коли обробляється надане вами посилання;
  • мережевий постачальник, який маршрутизує наші запити до YouTube, — посилання на відео та його субтитри;
  • Apple (DeviceCheck) — непрозорий токен для кожного пристрою, щоб забезпечити дотримання одноразового ліміту безкоштовних перевірок на iOS до створення облікового запису (Розділ 1.6);
  • постачальник послуг хостингу нашої серверної інфраструктури — місце зберігання всіх серверних даних.

Ці постачальники обробляють дані відповідно до власних умов і лише з метою надання Сервісу. Ми не передаємо ваші дані третім особам для їхніх маркетингових цілей.

Ми обираємо цих обробників за умови, що їхні комерційні умови забезпечують переданим даним рівень захисту, рівний або зіставний із рівнем, описаним у цій Політиці: обробка обмежується наданням нам їхніх послуг, забезпечуються конфіденційність і належні технічні та організаційні заходи безпеки. Якщо постачальник перебуває за межами вашої країни, передання здійснюється із застосуванням гарантій, описаних у Розділі 4.

Перед першим надсиланням вашого контенту цим постачальникам мобільний застосунок запитує ваш явний дозвіл і зазначає отримувачів та дані, що надсилаються. Ви можете відмовити; у такому разі перевірка не виконується. Ви можете будь-коли відкликати свій дозвіл у налаштуваннях застосунку; для подальших перевірок його потрібно буде надати знову.

3. Персональні дані третіх осіб у контенті, що перевіряється

Контент, надісланий на перевірку, може містити персональні дані третіх осіб (наприклад, імена публічних осіб у новинній статті). Ми обробляємо такі дані виключно в межах надання вам перевірки: вони проходять через конвеєр аналізу (Розділ 2) і залишаються у вашій історії перевірок. Ми вимагаємо не надсилати контент, що містить спеціальні категорії персональних даних третіх осіб (дані про здоров’я, біометричні та подібні дані), без законної підстави. Правова підстава для такої обробки: наш і ваш законний інтерес у перевірці публічно поширеної інформації. Індивідуальне інформування кожної згаданої особи вимагало б непропорційних зусиль (стаття 14(5)(b) GDPR); натомість ця Політика є публічним повідомленням, а будь-яка особа може реалізувати свої права (Розділ 7) або оскаржити результат, що її стосується (Умови використання, пункт 6.6), звернувшись за адресою support@truthlens.wiki.

4. Транскордонне передання

Наша серверна інфраструктура та обробники, перелічені в Розділі 2, можуть перебувати за межами вашої країни, зокрема у Сполучених Штатах Америки та Європейському Союзі. Якщо застосовується GDPR, передання здійснюється на підставі рішень про належний рівень захисту або стандартних договірних положень відповідних постачальників; інформацію про застосовні гарантії можна запитати за адресою support@truthlens.wiki.

Представник у ЄС. Оператор заснований за межами Європейського Союзу й не призначив представника в Союзі відповідно до статті 27 GDPR. Запити суб’єктів даних у ЄС опрацьовуються безпосередньо Оператором за адресою support@truthlens.wiki на тих самих умовах і в ті самі строки, що описані в Розділі 7.

5. Безпека даних

Усі дані під час передання захищені шифруванням TLS. Доступ до серверних даних обмежений і надається лише для забезпечення роботи Сервісу. Платіжні дані взагалі не проходять через нашу інфраструктуру. Статус Premium перевіряється шляхом криптографічної валідації транзакцій, підписаних магазинами застосунків.

6. Строки зберігання

  • Історія перевірок, транскрипти та результати (включно з push-токенами, що зберігаються із записами про перевірки) — до їх видалення вами або до видалення облікового запису.
  • Завантажені медіафайли — автоматично видаляються після обробки (технічний період у кілька годин).
  • Дані облікового запису та статус підписки — протягом строку існування облікового запису.
  • Технічні журнали — до 90 днів, якщо триваліший строк не потрібен для розслідування конкретного інциденту безпеки.
  • Прапорець для кожного пристрою та лічильник перевірок, що використовуються для безкоштовного рівня на iOS до створення облікового запису (Розділ 1.6), прив’язані до фізичного пристрою, а не до вашого облікового запису: видалення облікового запису не скидає й не видаляє їх, а застосунок не надає можливості їх скинути (це механізм запобігання зловживанням, на якому ґрунтується ліміт, а не недогляд). Вони очищаються лише після скидання пристрою до заводських налаштувань або завершення строку зберігання відповідного запису DeviceCheck, установленого Apple.

Після видалення облікового запису пов’язані з ним дані видаляються з активних систем протягом 30 днів; залишкові копії в резервних копіях знищуються протягом 90 днів.

7. Ваші права

Ви маєте право: отримати доступ до своїх даних; виправити їх; видалити їх; отримати їх у машинозчитуваному форматі; заперечити проти обробки, що ґрунтується на законному інтересі, або вимагати її обмеження; відкликати згоду, якщо обробка ґрунтується на згоді (наприклад, щодо push-сповіщень); а також подати скаргу до наглядового органу із захисту даних. Для користувачів у ЄС ці права гарантовані статтями 15–21 GDPR. Щоб реалізувати свої права, зверніться за адресою support@truthlens.wiki; запити суб’єктів даних у ЄС опрацьовуються безпосередньо контролером. Ми відповідаємо у строки, встановлені застосовним законодавством (як правило, протягом 30 днів).

Автоматизована обробка. Результати аналізу формуються автоматично, але вони оцінюють контент, що перевіряється, а не вас, і не породжують правових або подібних істотних наслідків для вас. Сервіс не здійснює автоматизованого прийняття рішень у розумінні статті 22 GDPR.

8. Самостійне видалення даних

  • Історія перевірок: Налаштування → Очистити історію (видаляє всі ваші перевірки із сервера, включно з push-токенами, що зберігаються разом із ними).
  • Обліковий запис: скористайтеся функцією видалення облікового запису в налаштуваннях застосунку (якщо вона доступна) або надішліть запит на адресу support@truthlens.wiki з адреси електронної пошти, пов’язаної з обліковим записом; видалення облікового запису видаляє з активних систем дані облікового запису, історію та зв’язок із підпискою.
  • Push-сповіщення: їх можна вимкнути в налаштуваннях застосунку; після цього push-токен не передається.

9. Діти

Сервіс не призначений для дітей віком до 13 років. Ми свідомо не збираємо дані дітей віком до 13 років. Якщо ви вважаєте, що дитина надала нам персональні дані, зверніться за адресою support@truthlens.wiki, і ми видалимо їх. У ЄС для користування Сервісом особами віком до 16 років може бути потрібна згода батьків.

10. Повідомлення про порушення захисту даних

У разі порушення захисту персональних даних ми повідомимо компетентний наглядовий орган у строки, встановлені застосовним законодавством (відповідно до GDPR — протягом 72 годин із моменту, коли нам стало відомо про порушення, якщо це можливо). Якщо порушення, ймовірно, спричинить високий ризик для ваших прав, ми також повідомимо вас без невиправданої затримки.

11. Зміни до цієї Політики

Ми можемо оновлювати цю Політику. Чинна версія завжди доступна в застосунку (Налаштування → Політика конфіденційності) та на truthlens.wiki. Про істотні зміни ми заздалегідь повідомимо в застосунку. Подальше використання Сервісу після набрання змінами чинності означає прийняття оновленої Політики.

12. Мова

Цю Політику складено англійською мовою; версії іншими мовами надаються для зручності. У разі розбіжностей переважну силу має англійська версія тією мірою, якою це дозволено імперативними нормами вашої юрисдикції.

13. Контактна інформація

Контролер даних: Nazerke Saktapbergenova

Електронна пошта: support@truthlens.wiki

Вебсайт: truthlens.wiki