Adam & Eva
Політика конфіденційності
Версія: 2026-08-21-v1 · Опублікована й чинна з: 21 серпня 2026 р.
1. Контролер
У наявних юридичних матеріалах оператором і контролером Adam & Eva названо Павла Олеговича Конощенка (Pavlo Olehovych Konoshchenko). Звернення: admin@adam-eva.app. Юридичну форму, реєстраційний номер і адресу для кореспонденції неможливо встановити з коду — їх слід підтвердити в реквізитах. Ми не заявляємо про призначення DPO. Це повідомлення про обробку, а не відмова від прав чи загальна згода.
2. Вік
Adam & Eva — орієнтований на віру сервіс знайомств і спілкування лише для осіб від 18 років. Повідомте нас про ймовірний акаунт неповнолітнього.
3. Дані
Ми обробляємо: ID акаунта, email, Google ID/коди/сесії; ім'я, вік (не повну дату народження), стать, зріст, тип статури, країну/місто, мови, освіту, сімейні й lifestyle-відомості, біографію; релігію, конфесію/деномінацію, церкву, відвідування, хрещення, служіння, біблійний вірш, індикатор здоров'я/інвалідності та можливий висновок про сексуальну орієнтацію з dating preferences; фото, thumbnail/crop/moderation і прямокутник обличчя без Face ID чи розпізнавання; вибраний регіон, IP та приблизні IPinfo location/network/VPN-признаки без GPS; views, likes, matches, blocks, messages/media/reactions/gifts; Stripe/Google Play identifiers/status без повного номера картки; reports, bans, appeals, support і email анонімного звернення; referral/install-referrer/rewards; platform, OS/app/device model, random installation ID, push token, login IP, correlation, errors/performance. IMEI, MAC, ad ID і fingerprint для legal acceptance не збираються. Web local/session storage містить session, installation ID, language/theme, referral/filter/cache; рекламного чи Google Analytics SDK не знайдено.
4. Мета й підстави
Договір: акаунт, профіль, discovery, likes/matches/chat/gifts/Premium/referrals/support/notifications. Явна окрема згода: Article 9 дані для faith profile, discovery і preferences; її можна так само легко відкликати, після чого залежні функції припиняються, а відповідні значення видаляються. Законний інтерес: anti-fraud/abuse, safety, moderation, reliability, безпечне ранжування й legal claims після balance test. Обов'язок/позови: дійсні вимоги органів, accounting, consumer/platform duties та Art. 17(3)(e). Відкликання не скасовує минулу законну обробку.
5. Публічний профіль
Залежно від налаштувань інші бачать ім'я, вік, фото, країну/місто, online/last active, bio, faith/confession та інші відповіді. Деталі здоров'я не показуються — лише мінімальний notice про бажання щось обговорити до зустрічі. Likes/matches/messages/support/moderation не публічні. Блокування не видаляє зовнішні копії.
6. Рекомендації
Фільтрування/ранжування враховує вік, стать, країну, completeness, preferences, activity, Premium/promotion і safety/privacy eligibility. У перевіреному коді немає solely automated рішення з legal/similarly significant effect за ст. 22 GDPR. Обмеження ґрунтуються на правилах та/або authorized review; можна вимагати пояснення й оскарження.
7. Повідомлення й фото
Messages/attachments зберігаються для доставки, sync, block/read state. Уповноважені особи можуть читати релевантне при report, support, safety/fraud investigation або законі; не всі чати читаються наперед. Фото в Azure Blob локально resize і можуть передаватися Azure OpenAI для safety classification та Azure Face для rectangle/presence; `returnFaceId=false`, identity matching немає.
8. Payments/notifications/support
Stripe обробляє Web subscriptions, Google Play — Android purchases; Adam & Eva зберігає processor/entitlement records, не card number. FCM обробляє push token/payload metadata, Azure SignalR realtime. Anonymous support потребує email без fake user і без розкриття існування акаунта; підстава — ваш запит/договір і complaint/security interest, не marketing consent. Evidence містить account, exact version/hash, server UTC, platform/client/session/correlation, не body/fingerprint.
9. Отримувачі
За потреби: інші users згідно visibility, authorized staff, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io та OpenStreetMap tile infrastructure при відкритті Android map. Authorities/advisers — лише lawful necessity, safety або claims.
10. Міжнародні передачі
Core Azure ресурси перевірено в West Europe, Face/OpenAI — East US; global providers можуть обробляти поза EEA. Region не доводить contractual safeguard. Для restricted transfer контролер має забезпечити adequacy decision, approved clauses чи інший GDPR Chapter V mechanism і supplementary measures. Механізм можна запитати; фактичні provider agreements підлягають підтвердженню контролером.
11. Зберігання
Account/profile/photos/interactions/devices — поки активні, потім deletion workflow; codes/sessions — до expiry/revocation (refresh max 90 days); chats/support/moderation — для service/case і proportionate safety/complaint/claims period; IP/security detail — під час account лише в approved window із коротшим schedule для зайвого; payment — entitlement/dispute і statutory accounting; legal evidence — account плюс applicable compliance/limitation period, потім erase/anonymise. Перевірені Azure HTTP/blob diagnostics — 3 days; App Insights/backups потребують external retention confirmation. Повний deleted profile «про запас» не зберігається.
12. Видалення
In-app або support workflow видаляє active profile, photos/blobs, chats, likes/matches, device/push/auth та інші linked product data. Backups можуть лишатися до scheduled overwrite. Мінімальні security/accounting/moderation/legal records — лише за реальною obligation/safety/claims basis, з restricted access. Acceptance ніколи не backfill з registration date.
13. Права
За GDPR доступні access, correction, erasure, restriction, portability, information, objection to legitimate interests, withdrawal і challenge relevant automation/moderation. Контакт: admin@adam-eva.app. Скарга — authority місця проживання/роботи/порушення; якщо relevant establishment у Данії — Datatilsynet, datatilsynet.dk. Можливий судовий захист.
14. Безпека, інциденти, зміни
Access controls, authenticated sessions, TLS, restricted admin roles, rate limits, moderation, audit/correlation і token/provider controls зменшують ризик, але zero risk немає. Breach повідомляється за законом без undue delay. Кожна Policy має fixed version/hash/dates та історію. Privacy update — не blanket consent; нова consent purpose/Article 9 обробка потребує нової окремої згоди, material Terms — acceptance.
Повідомлення про незаконний контент
Якщо ви використовуєте публічну форму для повідомлення про ймовірно незаконний контент, ми обробляємо вказані вами email та ім’я, точне електронне місце контенту, пояснення його незаконності, додаткові відомості й підтвердження того, що ви добросовісно вважаєте повідомлення точним і повним. Дані використовуються для розгляду повідомлення, зв’язку, захисту постраждалих осіб, виконання застосовних обов’язків платформи та встановлення, здійснення або захисту правових вимог. Підстави: запитаний розгляд скарги, застосовний юридичний обов’язок і наш законний інтерес у безпеці та захисті вимог. Доступ обмежений, а зберігання охоплює лише справу та пропорційний період скарг, безпеки й правових вимог. Саме повідомлення не спричиняє автоматичного обмеження.