Політика приватності
Як Atlas Command збирає, використовує, захищає, експортує та видаляє персональні дані.
1. Хто відповідає за дані
Володільцем персональних даних є оператор сервісу Atlas Command. До відкриття зовнішньої бети оператор має оприлюднити окремий контакт для звернень щодо приватності.
2. Які дані обробляються
- дані акаунта: ім’я, email, хеш пароля, статус підтвердження email і сесії;
- дані, які користувач створює: цілі, задачі, ідеї, звіти, правила, повідомлення та правки;
- налаштування й технічні дані: часовий пояс, модулі, події використання без приватних текстів;
- дані підключених інтеграцій — лише після явного підключення Telegram, Google Calendar або push;
- службові журнали безпеки та одноразові коди, які зберігаються лише у вигляді hash.
3. Для чого і на якій підставі
Дані потрібні, щоб створити акаунт, зберігати персональний робочий контекст, формувати рекомендації, синхронізувати явно підключені інтеграції, захищати сервіс і виконувати запити на експорт або видалення. Обов’язкова обробка здійснюється для надання сервісу та виконання Умов; додаткові інтеграції й передавання даних зовнішньому AI-провайдеру вмикаються лише за дією користувача і можуть бути відключені.
4. Кому можуть передаватися дані
Atlas Command не продає персональні дані й не використовує рекламні трекери. Для роботи можуть залучатися: Hetzner як хостинг; Resend для транзакційної пошти; OpenAI для AI-функцій; Google і Telegram для явно підключених інтеграцій. Передається лише мінімум, необхідний для конкретної функції. Без відповідного ключа або підключення інтеграція вимкнена.
5. Строк зберігання
Дані зберігаються, поки існує акаунт або доки вони потрібні для заявленої функції та безпеки. Прострочені одноразові коди не можуть бути використані повторно. Після підтвердженого видалення акаунта персональні записи видаляються з основної бази; зашифровані резервні копії вибувають за операційним строком зберігання.
6. Права користувача
У Налаштуваннях можна безоплатно завантажити JSON-експорт і повністю видалити акаунт. Також можна виправляти свої дані, від’єднувати інтеграції, відкликати необов’язкові дозволи та звертатися щодо доступу, обмеження обробки або скарги. Видалення акаунта є незворотним.
7. Захист і автоматизовані рекомендації
Паролі та одноразові коди зберігаються як криптографічні hash; сесії відкликаються; Google-токени шифруються; доступ до персональних записів обмежений userId. AI формує рекомендації, але не повинен самостійно виконувати ризикові внутрішні або зовнішні дії без явного дозволу.
8. Нормативні джерела
Політика враховує Закон України «Про захист персональних даних» і базові права доступу, перенесення та видалення, передбачені GDPR для випадків, коли він застосовується. Перед відкритою бетою текст і дані оператора мають пройти професійну юридичну перевірку.