Політика конфіденційності
Останнє оновлення: 02 квітня 2026
1. Вступ та Контролер даних
Ця Політика конфіденційності регулює обробку персональних даних у зв'язку з використанням розширення браузера GetNearMe ("Сервіс"). Ця Політика спрямована на дотримання Регламенту (ЄС) 2016/679 (GDPR), D.Lgs. 196/2003 (Італійський Кодекс конфіденційності) зі змінами D.Lgs. 101/2018 та Директиви 2002/58/EC (Директива ePrivacy) щодо доступу до інформації та її зберігання на термінальному обладнанні користувачів.
Контролер даних: Антоніо Шріка, що діє комерційно під торговою назвою "GetNearMe" Email: as.scirica@gmail.com
2. Характер обробки даних
Для забезпечення мінімізації даних та суворого дотримання прав інтелектуальної власності третіх осіб Сервіс функціонує переважно як локальна, клієнтська утиліта.
- Локальна обробка: Аналіз об'єктів нерухомості виконується динамічно у браузері Користувача. Сервіс не здійснює індексацію або відтворення баз даних третіх осіб на своїх серверах для створення конкуруючої пошукової системи.
- Відсутність передачі даних для агрегації: Контент, видимий на екрані Користувача, обробляється тимчасово в оперативній пам'яті браузера і не передається на сервери Контролера для постійного зберігання або агрегації.
- Дані, пов'язані з нерухомістю, що обробляються локально Сервісом, переважно стосуються об'єктів нерухомості та місцеположень і, як правило, не є персональними даними ідентифікованих фізичних осіб у розумінні Статті 4 GDPR.
3. Категорії оброблюваних даних
Ми обробляємо лише дані, суворо необхідні для надання Сервісу, класифіковані за місцем зберігання:
3.1. Серверні дані (Акаунт та технічні журнали)
Наша серверна інфраструктура обробляє обмежені метадані, необхідні для управління акаунтом та забезпечення безпеки:
- Ідентифікаційні дані: Адреса електронної пошти та ID користувача (автентифікація через Supabase) для управління акаунтом та підпискою.
- Транзакційні дані: Статус підписки, баланс кредитів та ідентифікатори платежів, безпечно оброблювані Stripe (ми не зберігаємо повні номери кредитних карток).
- Технічні журнали сервісу: Події технічної валідації, що підтверджують успішне виконання запитаної операції (використовуються виключно для списання кредитів та налагодження), без зберігання вмісту або атрибутів оголошень.
- Безпека та зберігання: IP-адреси та технічні журнали зберігаються лише протягом періоду, суворо необхідного для виконання їх конкретної мети (моніторинг безпеки, налагодження та валідація сервісу) та періодично видаляються відповідно до внутрішніх політик зберігання для дотримання принципу обмеження зберігання (Ст. 5(1)(e) GDPR).
3.2. Клієнтські дані (лише локальний пристрій)
Для відображення порівнянь та контекстної інформації Сервіс обробляє наступні дані виключно на вашому пристрої:
- Тимчасові дані сесії: Розширення використовує API локального сховища браузера (chrome.storage.local) для тимчасового кешування обмежених фактичних даних, необхідних для аналізу, видимого на сторінці для запитаного Користувачем аналізу. Ці дані залишаються ізольованими у вашому браузері та недоступні Контролеру.
Це локальне сховище є технічно необхідним для функціонування Сервісу, не використовується з метою відстеження або реклами та залишається ізольованим у браузері Користувача.
3.3. Добровільні маркетингові дані
Лише за вашої явної згоди через окремий прапорець ми обробляємо вашу адресу електронної пошти та обмежені метрики активності (такі як щоденні серії використання) для адміністрування опціональної системи Daily Bonus та для відправки Розсилки.
3.4. Дані команди та реферальної програми
Якщо ви використовуєте функції Команди або Реферальної програми Сервісу, ми додатково обробляємо:
- Дані команди: Адреса електронної пошти запрошених, роль у команді (власник/учасник), ID команди та статус запрошення. Адреси електронної пошти неприйнятих запрошень видаляються через 7 днів.
- Реферальні дані: Реферальний код, адреса електронної пошти запрошуючого та запрошеного користувача, статус реферала та нараховані бонусні кредити.
4. Обробники даних та отримувачі
- Інфраструктура та платежі: Ми використовуємо Supabase (ЄС) для хостингу баз даних та послуг автентифікації, а також Stripe (Глобально) для безпечної обробки платежів, відповідної PCI-DSS.
- Транзакційні листи: Ми використовуємо Resend (США) для відправки транзакційних листів (коди верифікації, запрошення до команди, сповіщення).
- Email-маркетинг: Ми використовуємо Brevo (Sendinblue, ЄС — Франція) для управління розсилками та маркетинговими комунікаціями за наявності згоди Користувача.
- ШІ-аналіз описів: Якщо Користувач активує функцію аналізу опису об'єкта нерухомості, текст опису передається до Groq (США) для автоматичної оцінки якості. Персональні дані Користувача до запиту не включаються.
- Генерація відео: Якщо Користувач використовує функцію генерації відео для соціальних публікацій, текстові дані оголошення (ціна, адреса, характеристики) передаються до Remotion/AWS Lambda (ЄС — eu-central-1, Франкфурт) для рендерингу відео. Фотографії оголошення не передаються.
- Карти та маршрути: Для розрахунку відстаней та часу подорожі Сервіс передає приблизні координати місцеположення сервісам маршрутизації та картографії.
- Ринкові дані та оцінки: Конкретні дані про місцеположення нерухомості можуть бути зіставлені з Публічними джерелами ринкових даних для отримання орієнтовних ринкових оцінок.
- Контекстні події та заходи: Для відображення найближчих заходів Сервіс звертається до Провайдерів контекстних подій та заходів. Ці провайдери отримують загальні координати місцеположення та дати для повернення релевантних подій; особистість Користувача або історія перегляду не передаються їм.
- ШІ-обробка зображень: Якщо Користувач добровільно активує функцію "Virtual Staging", завантажуючи власне фото, зображення тимчасово передається до Replicate (США) виключно для генерації запитаного контенту.
5. Міжнародні передачі даних
Деякі наші постачальники послуг працюють у США (Resend, Groq, Replicate, Stripe). Такі передачі здійснюються на підставі:
- Стандартних контрактних положень (SCC), затверджених Європейською Комісією відповідно до Ст. 46(2)(c) GDPR.
- Рамкової угоди про захист даних ЄС-США, якщо постачальник сертифікований.
- Додаткових технічних (шифрування при передачі та зберіганні) та організаційних гарантій, реалізованих постачальниками.
Передачі до Remotion/AWS здійснюються в межах ЄС (регіон eu-central-1, Франкфурт). Brevo та Supabase працюють у межах ЄС.
6. Правова основа обробки
Відповідно до Статті 6 GDPR ми обробляємо дані на таких підставах:
- Виконання договору (Ст. 6(1)(b)): Для основного надання аналітичного сервісу, розрахунків маршрутів, оціночних розрахунків, управління акаунтом та обробки платежів.
- Законний інтерес (Ст. 6(1)(f)): Для забезпечення безпеки Розширення, запобігання шахрайству (напр., зловживання кредитами) та підтримання цілісності платформи.
- Явна згода (Ст. 6(1)(a)): Для опціональних функцій, таких як маркетингові комунікації, система Daily Bonus та контент, згенерований ШІ.
- Юридичний обов'язок (Ст. 6(1)(c)): Для податкової звітності та бухгалтерської відповідності.
7. Строки зберігання даних
Персональні дані зберігаються лише протягом часу, необхідного для досягнення цілей, для яких вони були зібрані:
- Дані акаунту (email, ID користувача): протягом терміну дії акаунту та видаляються протягом 30 днів після запиту на видалення.
- Транзакційні дані (платежі, кредити): зберігаються 10 років відповідно до італійського податкового законодавства (Ст. 2220 ЦК).
- Технічні журнали та IP-адреси: зберігаються не більше 90 днів, потім автоматично видаляються.
- Маркетингові дані (бонусні листи, розсилка): зберігаються до відкликання згоди або відписки.
- Дані команди — неприйняті запрошення: автоматично видаляються через 7 днів.
- Реферальні дані: зберігаються протягом терміну дії акаунту запрошуючого користувача.
- ШІ-зображення (Virtual Staging): обробляються в реальному часі та не зберігаються Контролером. Провайдери ШІ (Replicate) видаляють зображення протягом 24 годин після обробки.
- ШІ-аналіз описів: текст передається до Groq лише на час обробки та не зберігається.
8. Автоматизоване прийняття рішень та профілювання
Відповідно до Ст. 22 GDPR повідомляємо, що Сервіс використовує автоматизовані процеси прийняття рішень у таких функціях:
- ШІ-аналіз опису: Автоматичний аналіз якості описів нерухомості генерує оцінку від 1 до 10 за допомогою моделей штучного інтелекту (Groq/LLaMA). Ця оцінка є виключно інформаційною та не створює правових наслідків і не впливає аналогічним чином суттєво на Користувача.
- ШІ Virtual Staging: Генерація зображень віртуального меблювання за допомогою ШІ (Replicate) здійснюється виключно за добровільним запитом Користувача та не передбачає автоматизованих рішень із суттєвими наслідками.
Жодна з цих функцій не створює рішень, заснованих виключно на автоматизованій обробці, які створюють правові наслідки або аналогічним чином суттєво впливають на суб'єкта даних. Користувач може в будь-якому випадку вимагати втручання людини, звернувшись за адресою as.scirica@gmail.com.
9. Права користувача
Згідно зі Статтями 15-22 GDPR, ви маєте право на:
- Доступ (Ст. 15): отримати підтвердження того, чи обробляються ваші персональні дані.
- Виправлення (Ст. 16): отримати виправлення неточних персональних даних.
- Видалення (Ст. 17): отримати видалення даних ("право на забуття").
- Обмеження (Ст. 18): отримати обмеження обробки.
- Переносимість (Ст. 20): отримати дані у структурованому, машинозчитуваному форматі.
- Заперечення (Ст. 21): заперечити проти обробки на підставі законного інтересу.
- Відкликання згоди: відкликати в будь-який час згоду на маркетинг або функції ШІ без шкоди для законності попередньої обробки.
Для здійснення цих прав звертайтеся: as.scirica@gmail.com.
Ви також маєте право подати скаргу до наглядового органу: Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Рим, Італія www.garanteprivacy.it Email: protocollo@gpdp.it
10. Зміни цієї Політики
Ми можемо періодично оновлювати цю Політику конфіденційності. Ми повідомимо вас про будь-які суттєві зміни через інтерфейс Розширення або електронною поштою.