Adam & Eva

Політика конфіденційності

Версія: 2026-08-31-v4 · Опублікована й чинна з: 31 серпня 2026 р.

1. Хто контролює ваші дані

Контролером є Pavlo Olehovych Konoshchenko — фізична особа, яка керує сервісом Adam & Eva. Окремої юридичної особи, номера CVR чи іншого реєстраційного номера немає. Запити щодо приватності та захисту даних можна надсилати на support@adam-eva.app. Уповноваженого із захисту даних (DPO) не призначено.

Ця Політика пояснює обробку на вебсайті та в Android-застосунку Adam & Eva. Це інформація про обробку, а не прохання відмовитися від прав чи надати загальну згоду.

2. Вік

Adam & Eva — орієнтований на віру сервіс знайомств і спілкування лише для осіб від 18 років. Повідомте нас про ймовірний акаунт неповнолітнього.

3. Дані

Ми обробляємо: ID акаунта, email, Google ID/коди/сесії; ім'я, вік (не повну дату народження), стать, зріст, тип статури, країну/місто, мови, освіту, сімейні й lifestyle-відомості, біографію; релігію, конфесію/деномінацію, церкву, відвідування, хрещення, служіння, біблійний вірш, індикатор здоров'я/інвалідності та можливий висновок про сексуальну орієнтацію з dating preferences; фото, thumbnail/crop/moderation і результати наявності/прямокутника обличчя для модерації безпеки; для додаткової перевірки фотографій також тимчасово обчислюються числові дескриптори обличчя (ембеддинги) за трьома селфі, наданими зі згодою, та схваленими фотографіями профілю й порівнюються для оцінки схожості тієї самої людини, а не для перевірки особи в юридичному сенсі чи KYC; вибраний регіон, IP та приблизні IPinfo location/network/VPN-признаки без GPS; views, likes, matches, blocks, messages/media/reactions/gifts; Stripe/Google Play identifiers/status без повного номера картки; reports, bans, appeals, support і email анонімного звернення; referral/install-referrer/rewards; platform, OS/app/device model, random installation ID, push token, login IP, correlation, errors/performance. IMEI, MAC, ad ID і fingerprint для legal acceptance не збираються. Web local/session storage містить session, installation ID, language/theme, referral/filter/cache; рекламного чи Google Analytics SDK не знайдено.

4. Мета й підстави

Договір: акаунт, профіль, discovery, likes/matches/chat/gifts/Premium/referrals/support/notifications. Явна окрема згода: Article 9 дані для faith profile, discovery і preferences; її можна так само легко відкликати, після чого залежні функції припиняються, а відповідні значення видаляються. Законний інтерес: anti-fraud/abuse, safety, moderation, reliability, безпечне ранжування й legal claims після balance test. Обов'язок/позови: дійсні вимоги органів, accounting, consumer/platform duties та Art. 17(3)(e). Відкликання не скасовує минулу законну обробку.

5. Публічний профіль

Залежно від налаштувань інші бачать ім'я, вік, фото, країну/місто, online/last active, bio, faith/confession та інші відповіді. Деталі здоров'я не показуються — лише мінімальний notice про бажання щось обговорити до зустрічі. Likes/matches/messages/support/moderation не публічні. Блокування не видаляє зовнішні копії.

6. Рекомендації

Фільтрування/ранжування враховує вік, стать, країну, completeness, preferences, activity, Premium/promotion і safety/privacy eligibility. У перевіреному коді немає solely automated рішення з legal/similarly significant effect за ст. 22 GDPR. Обмеження ґрунтуються на правилах та/або authorized review; можна вимагати пояснення й оскарження.

7. Повідомлення й фото

Messages/attachments зберігаються для доставки, sync, block/read state. Уповноважені особи можуть читати релевантне при report, support, safety/fraud investigation або законі; не всі чати читаються наперед. Фото в Azure Blob локально resize і можуть передаватися Azure OpenAI для safety classification та Azure Face для rectangle/presence; Azure Face запитується з `returnFaceId=false` і не виконує зіставлення особи на стороні постачальника. Окремо додаткова перевірка фотографій тимчасово обчислює в сервісі числові дескриптори обличчя (ембеддинги) та порівнює селфі, надані зі згодою, зі схваленими фотографіями профілю для оцінки схожості тієї самої людини; це не підтверджує особу в юридичному сенсі.

8. Payments/notifications/support

Stripe обробляє Web subscriptions, Google Play — Android purchases; Adam & Eva зберігає processor/entitlement records, не card number. FCM обробляє push token/payload metadata, Azure SignalR realtime. Anonymous support потребує email без fake user і без розкриття існування акаунта; підстава — ваш запит/договір і complaint/security interest, не marketing consent. Evidence містить account, exact version/hash, server UTC, platform/client/session/correlation, не body/fingerprint.

9. Отримувачі

За потреби: інші users згідно visibility, authorized staff, Microsoft Azure (hosting, SQL, Blob, SignalR, Email, App Insights, OpenAI/Face), Google (Identity, FCM, Play Billing/API, Install Referrer), Stripe, IPinfo.io та OpenStreetMap tile infrastructure при відкритті Android map. Authorities/advisers — лише lawful necessity, safety або claims.

10. Міжнародні передачі

Core Azure ресурси перевірено в West Europe, Face/OpenAI — East US; global providers можуть обробляти поза EEA. Region не доводить contractual safeguard. Для restricted transfer контролер має забезпечити adequacy decision, approved clauses чи інший GDPR Chapter V mechanism і supplementary measures. Механізм можна запитати; фактичні provider agreements підлягають підтвердженню контролером.

11. Зберігання

Account/profile/photos/interactions/devices — поки активні, потім deletion workflow; codes/sessions — до expiry/revocation (refresh max 90 days); chats/support/moderation — для service/case і proportionate safety/complaint/claims period; IP/security detail — під час account лише в approved window із коротшим schedule для зайвого; payment — entitlement/dispute і statutory accounting; legal evidence — account плюс applicable compliance/limitation period, потім erase/anonymise. Перевірені Azure HTTP/blob diagnostics — 3 days; App Insights/backups потребують external retention confirmation. Повний deleted profile «про запас» не зберігається.

12. Видалення

In-app або support workflow видаляє active profile, photos/blobs, chats, likes/matches, device/push/auth та інші linked product data. Backups можуть лишатися до scheduled overwrite. Мінімальні security/accounting/moderation/legal records — лише за реальною obligation/safety/claims basis, з restricted access. Acceptance ніколи не backfill з registration date.

13. Права

За GDPR доступні access, correction, erasure, restriction, portability, information, objection to legitimate interests, withdrawal і challenge relevant automation/moderation. Контакт: support@adam-eva.app. Скарга — authority місця проживання/роботи/порушення; якщо relevant establishment у Данії — Datatilsynet, datatilsynet.dk. Можливий судовий захист.

14. Безпека, інциденти, зміни

Access controls, authenticated sessions, TLS, restricted admin roles, rate limits, moderation, audit/correlation і token/provider controls зменшують ризик, але zero risk немає. Breach повідомляється за законом без undue delay. Кожна Policy має fixed version/hash/dates та історію. Privacy update — не blanket consent; нова consent purpose/Article 9 обробка потребує нової окремої згоди, material Terms — acceptance.

Повідомлення про незаконний контент

Якщо ви використовуєте публічну форму для повідомлення про ймовірно незаконний контент, ми обробляємо вказані вами email та ім’я, точне електронне місце контенту, пояснення його незаконності, додаткові відомості й підтвердження того, що ви добросовісно вважаєте повідомлення точним і повним. Дані використовуються для розгляду повідомлення, зв’язку, захисту постраждалих осіб, виконання застосовних обов’язків платформи та встановлення, здійснення або захисту правових вимог. Підстави: запитаний розгляд скарги, застосовний юридичний обов’язок і наш законний інтерес у безпеці та захисті вимог. Доступ обмежений, а зберігання охоплює лише справу та пропорційний період скарг, безпеки й правових вимог. Саме повідомлення не спричиняє автоматичного обмеження.

Докази згоди та маркетингові налаштування

Щоб довести прийняття юридичних документів або вибір згоди, ми зберігаємо незмінювану подію, пов'язану з автентифікованим акаунтом: серверний час UTC, точні версії та хеші, мову, платформу, версію застосунку, спосіб входу, ідентифікатори сесії та запиту, обмежений рядок User-Agent і захищену під час зберігання мережеву адресу. Паролі, токени та постійні апаратні ідентифікатори до запису не входять. Маркетингові email і рекламні push-сповіщення надсилаються лише за активної окремої добровільної згоди. Відсутність позначки під час наступного входу не відкликає попередню згоду; відкликання доступне в Налаштуваннях. Сервісні та захисні повідомлення обробляються окремо.

Безпека, запобігання шахрайству та metadata-only Shadow Mode

У законних інтересах захисту користувачів, запобігання та виявлення шахрайства, обману й зловживань, захисту цілісності сервісу та покращення модерації людьми Adam & Eva використовує обмежену внутрішню систему лише на основі метаданих. Вона оцінює час створення облікового запису, входів та активності, обмежені показники активності й перших контактів, наявність і частоту скарг та блокувань відносно змістовних контактів, а також узгодженість країни профілю з надійно визначеною за з’єднанням країною. Неузгодженість країн є лише слабким допоміжним сигналом, а не оцінкою національності чи доказом порушення.

Це внутрішнє профілювання працює в Shadow Mode. Воно створює внутрішні safety events, пояснюваний складений показник, snapshots і чергу для модерації людиною, але не показує попереджень, не ранжує або приховує профілі, не обмежує, призупиняє чи блокує облікові записи та не змінює доступ до сервісу. Воно не аналізує текст приватних повідомлень або скарг, фотографії, аудіо чи відео; не використовує точний GPS, релігію, етнічне походження, здоров’я, сексуальну орієнтацію, політичні погляди чи інші спеціальні категорії даних як фактори ризику. Показник не є ймовірністю шахрайства або висновком про злочин.

Похідні події, метрики, профілі та оцінки зберігаються не більше 90 днів. Журнали аудиту адміністративного доступу зберігаються не більше 365 днів. Закриті справи щодо скарг або безпеки зберігаються не більше 12 місяців після закриття, крім конкретного документованого legal/security hold. У межах застосовного права ви можете запитати доступ, виправлення, обмеження, видалення чи перевірку людиною та заперечити проти обробки за адресою support@adam-eva.app.

Перевірка фотографій і додаткова ручна перевірка

Перевірка фотографій — це додаткова функція довіри. За вашою явною згодою Adam & Eva обробляє рівно три селфі, зроблені за підказками камери, та схвалені фотографії профілю, актуальні для цієї спроби, щоб оцінити, чи схожі вони на зображення тієї самої людини. Ця функція не перевіряє ваше офіційне ім’я, вік, державну ідентичність або документи, не є KYC і не повинна вважатися підтвердженням особи в юридичному сенсі.

Автоматична обробка перевіряє якість знімків, позу, узгодженість трьох селфі та схожість обличчя з фотографіями. Негативний автоматичний результат сам по собі не обмежує і не призупиняє ваш обліковий запис. Якщо єдиною причиною відмови є невідповідність фотографіям профілю і повний історичний набір доказів ще доступний, уповноважений модератор може переглянути три захищені селфі та саме ті фотографії профілю, що використовувалися в цій спробі, щоб виправити помилкову відмову. Автоматичний результат FAILED зберігається; окреме аудитоване ручне схвалення може надати статус «Фотографії перевірено».

Три селфі зберігаються для ручної перевірки лише за вашою окремою та явною згодою на тимчасове зберігання зображень для перевірки. До надання згоди інтерфейс повідомляє налаштований строк зберігання, який ніколи не може перевищувати 72 години. Зображення зберігаються в закритому сховищі, не публікуються і не використовуються для навчання моделей, а доступ до них обмежується ролями та журналюється. Без такої згоди селфі обробляються лише тимчасово, а ручна перевірка недоступна.

Ви можете достроково видалити збережені селфі або відкликати згоду на перевірку фотографій за допомогою доступних налаштувань облікового запису. Відкликання припиняє майбутню обробку на підставі згоди та закриває застосунку доступ до активних збережених копій, не впливаючи на законність попередньої обробки. Під час видалення облікового запису застосовується той самий шлях активного видалення. Резервні або soft-delete копії постачальника можуть залишатися лише до налаштованого строку завершення та з обмеженим доступом для відновлення. Ручне схвалення можливе лише поки доступні всі три селфі й точний незмінений набір фотографій профілю; про схвалення ви отримаєте сповіщення.