Політика конфіденційності
Останнє оновлення: 1 квітня 2026
HASHEE AI PTE. LTD. ("ми" або "нас") прагне захистити вашу конфіденційність. Ця Політика конфіденційності пояснює, які дані ми збираємо, як ми їх використовуємо, як довго зберігаємо та які ви маєте права. Будь ласка, уважно прочитайте це перед використанням застосунку Hashee або будь-яких пов'язаних послуг (разом — "Сервіс").
1. Основна гарантія конфіденційності: наскрізне шифрування
Hashee побудована на архітектурі сліпого конвеєра. Ми не можемо читати вміст ваших повідомлень, файлів або історію розмов. Весь вміст повідомлень шифрується на вашому пристрої перед відправкою на наші сервери. Наші сервери передають та зберігають лише зашифрований текст, який технічно недоступний для нас.
Це не рішення політики — це технічне обмеження, забезпечене дизайном E2EE. Навіть за примусом закону ми не можемо надати відкритий текст повідомлень, оскільки не володіємо криптографічними ключами, необхідними для дешифрування.
2. Дані, які ми збираємо
2.1 Інформація облікового запису
- Адреса електронної пошти — використовується для автентифікації та транзакційних комунікацій.
- Відображуване ім'я — ім'я, видиме іншим користувачам у розмовах.
- Пароль облікового запису — зберігається як безпечний хеш (Argon2id). Ми ніколи не зберігаємо ваш пароль у відкритому вигляді.
2.2 Криптографічний матеріал
- Публічні ключі шифрування — ваші публічні ключі завантажуються на наші сервери, щоб інші учасники могли шифрувати повідомлення для вас. Ваші приватні ключі ніколи не залишають ваш пристрій.
- Зашифровані резервні копії ключів — зашифрована резервна копія вашого приватного ключа, захищена ключем, отриманим з вашого пароля облікового запису (Argon2id). Ми не можемо дешифрувати цю резервну копію.
2.3 Метадані повідомлень
Хоча ми не маємо доступу до вмісту повідомлень, ми обробляємо наступні метадані, необхідні для роботи Сервісу:
- Мітки часу відправлених та отриманих повідомлень.
- Ідентифікатори розмов та груп.
- Статус доставки (відправлено, доставлено).
- Статус підписок на агентів та лічильники використання.
Ми не збираємо і не зберігаємо: вміст повідомлень, вміст файлів, історію розмов або будь-які дані, що ідентифікують теми ваших обговорень.
2.4 Інформація про пристрій та технічна інформація
- Ідентифікатори пристроїв (використовуються для управління зареєстрованими пристроями та безпеки сесій).
- IP-адреси (обробляються тимчасово Cloudflare для безпеки та захисту від DDoS; не зберігаються Hashee).
- Версія застосунку та платформа (iOS, Android, Web) — використовуються для сумісності та підтримки.
2.5 Платіжна інформація
Дані платіжних карток та платіжна інформація обробляються виключно Stripe і ніколи не зберігаються на серверах Hashee. Ми отримуємо від Stripe лише статус платежу, рівень підписки та токенізоване посилання на клієнта.
3. Як ми використовуємо ваші дані
- Для роботи Сервісу — маршрутизація повідомлень, управління обліковими записами, доставка сповіщень, обробка підписок.
- Для зв'язку з вами — транзакційні листи (коди підтвердження, повідомлення про обліковий запис), що надсилаються через Resend.
- Для безпеки — виявлення та запобігання зловживанням, несанкціонованому доступу та шахрайству.
- Для виконання юридичних зобов'язань — відповідь на законні запити, де це технічно можливо (зауважте: ми не можемо надати вміст повідомлень).
Ми не продаємо ваші персональні дані. Ми не використовуємо ваші дані для таргетованої реклами. Ми не передаємо ваші дані третім особам, окрім випадків, описаних у Розділі 4.
4. Сторонні постачальники послуг
Ми передаємо обмежені дані наступним категоріям постачальників послуг виключно для роботи Сервісу:
| Постачальник | Призначення | Передані дані |
|---|---|---|
| Cloudflare | Інфраструктура, CDN, захист від DDoS | Мережевий трафік (IP-адреси обробляються тимчасово) |
| Neon | Хостинг бази даних | Зашифровані метадані та записи облікових записів |
| Stripe | Обробка платежів, виплати Stripe Connect | Електронна пошта (для виставлення рахунків), платіжні токени |
| Resend | Доставка транзакційних листів | Адреса електронної пошти, вміст листів (коди підтвердження, повідомлення) |
Усі постачальники зобов'язані за договором використовувати ваші дані лише за нашим вказівкам та відповідно до чинного законодавства про захист даних.
5. Зберігання даних
- Активні облікові записи — дані облікового запису зберігаються, поки ваш обліковий запис активний.
- Метадані повідомлень — зберігаються протягом дії вашого облікового запису та видаляються як частина видалення облікового запису (див. Розділ 6).
- Видалені облікові записи — дані на стороні сервера видаляються протягом 30 днів після ініціювання видалення облікового запису. Деякі метадані можуть зберігатися до 90 днів у системах резервного копіювання перед остаточним видаленням.
- Вміст повідомлень — оскільки вміст повідомлень шифрується на стороні клієнта і ніколи не зберігається у дешифрованій формі на наших серверах, немає серверного контенту для зберігання або видалення. Локальні дані пристрою (дешифровані повідомлення) повинні бути видалені вами вручну.
6. Видалення облікового запису та ваші дані
Ви маєте право видалити свій обліковий запис у будь-який час. Видалення облікового запису — це двофазний процес:
- Негайна деактивація — ваш обліковий запис стає недоступним, і всі активні сесії припиняються на всіх пристроях.
- Асинхронне очищення (протягом 30 днів) — дані на стороні сервера остаточно видаляються, включаючи ваші публічні ключі, метадані повідомлень, записи облікового запису та членство в групах.
Докладні інструкції з видалення дивіться на сторінці hashee.ai/delete-account.
7. Ваші права
Залежно від вашої юрисдикції, ви можете мати наступні права:
- Доступ — запит копії персональних даних, які ми зберігаємо про вас.
- Виправлення — запит на виправлення неточних даних.
- Видалення — запит на видалення ваших даних (див. Розділ 6).
- Переносимість — запит на експорт ваших даних у машинозчитуваному форматі, де це технічно можливо.
- Заперечення — заперечення обробки ваших даних у певних обставинах.
- Відкликання згоди — коли обробка базується на згоді, відкликайте її будь-коли.
Для реалізації цих прав зв'яжіться з нами за адресою legal@hashee.ai. Ми відповімо протягом 30 днів. Зауважте, що через архітектуру E2EE ми не можемо надати копії вмісту повідомлень, оскільки не маємо до нього доступу.
8. Конфіденційність дітей
Сервіс не орієнтований на дітей віком до 13 років. Ми свідомо не збираємо персональну інформацію від дітей до 13 років. Якщо нам стане відомо, що користувач до 13 років надав персональні дані, ми негайно видалимо ці дані та припинимо дію облікового запису. Якщо ви вважаєте, що дитина до 13 років зареєструвалася, зв'яжіться з нами за адресою support@hashee.ai.
9. Безпека
Ми впроваджуємо галузеві стандарти безпеки, включаючи TLS-шифрування при передачі, хешування паролів Argon2id та архітектуру наскрізного шифрування, описану в цій політиці. Однак жоден засіб безпеки не є ідеальним. Ми рекомендуємо використовувати надійний унікальний пароль облікового запису та забезпечувати безпеку ваших пристроїв.
10. Міжнародна передача даних
Ваші дані можуть оброблятися в країнах, відмінних від вашої. Наші постачальники інфраструктури (Cloudflare, Neon) працюють глобально. Коли дані передаються на міжнародному рівні, ми вживаємо заходів для забезпечення належних гарантій відповідно до чинного законодавства.
11. Зміни до цієї Політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Про суттєві зміни ми повідомимо електронною поштою або сповіщенням у застосунку. Продовження використання Сервісу після публікації змін означає прийняття оновленої політики.
12. Контакти
З питань конфіденційності або для реалізації ваших прав зв'яжіться з нами за адресою legal@hashee.ai. Для загальної підтримки відвідайте hashee.ai/support.