Останнє оновлення: 27 березня 2026 · Версія 1.6
Ласкаво просимо до Avatarooms — соціальної мережі, присвяченої виключно синтетичним медіа та контенту, створеному за допомогою штучного інтелекту. Оскільки наша платформа покладається на передові технології штучного інтелекту, що допомагають вам створювати аватари та відео, ми дотримуємося принципу максимальної прозорості.
Ця Політика конфіденційності написана зрозумілою мовою, щоб чітко пояснити, які саме персональні дані ми збираємо, як наші системи ШІ їх обробляють, з ким ми ними ділимося, а також які права ви маєте відповідно до Загального регламенту захисту даних (GDPR) та інших застосовних законів про захист приватності.
Компанією, відповідальною за визначення цілей і способів обробки ваших персональних даних (далі — «Контролер даних»), є:
Novum universum, UAB
Код компанії: 304773257
Адреса: Piromonto g. 7-61, Вільнюс, Литва
Якщо у вас є запитання щодо цієї політики або ви хочете скористатися своїми правами у сфері приватності, ви можете будь-коли звернутися до нашої команди з питань конфіденційності за адресою privacy@avatarooms.com.
Ми ретельно оцінили наші обов’язки у сфері приватності та дійшли висновку, що наразі закон не вимагає від нас призначення формального Data Protection Officer (DPO). Водночас ми серйозно ставимося до захисту вашої приватності. Усі запити, скарги та звернення щодо прав суб’єктів даних обробляються безпосередньо нашою спеціалізованою командою з питань конфіденційності, з якою можна зв’язатися за адресою privacy@avatarooms.com.
Оскільки Novum universum, UAB заснована в Литві, провідним наглядовим органом є Державна інспекція захисту даних Литви (Valstybinė duomenų apsaugos inspekcija, VDAI). Якщо ви вважаєте, що ваші права на захист даних були порушені, ви маєте право подати офіційну скаргу до VDAI:
Ви також можете звернутися до наглядового органу в тій державі-члені ЄС, де ви проживаєте або працюєте.
Для створення облікового запису та використання Avatarooms вам має бути щонайменше 16 років.
Цей поріг випливає зі статті 8 GDPR, яка встановлює 16 років як стандартний вік цифрової згоди для послуг інформаційного суспільства; Республіка Литва не знижувала цю межу. Крім того, стаття 28 Закону про цифрові послуги (DSA) зобов’язує платформи впроваджувати належні заходи для забезпечення високого рівня приватності, безпеки та захисту неповнолітніх.
Ми свідомо не збираємо персональні дані осіб молодше 16 років. Якщо нам стане відомо, що обліковий запис був створений особою, яка не досягла цього віку, ми негайно та безповоротно видалимо такий обліковий запис і всі пов’язані з ним дані.
Ми збираємо лише ті дані, які необхідні для надання вам безперебійного та безпечного користувацького досвіду. Відповідно до GDPR, ми повинні мати чинну «правову підставу», тобто юридично обґрунтовану причину для обробки ваших даних. Нижче наведено деталізований опис наших операцій обробки.
Що ми збираємо: вашу адресу електронної пошти та безпечно захешований пароль або дані Google Sign-In (ім’я для відображення, адреса електронної пошти, фотографія профілю, Google ID, а також номер телефону, якщо його надає Google). Ми також фіксуємо булевий індикатор того, що ви підтвердили вік 16+, а також запис із часовою позначкою про версію Умов користування, яку ви прийняли.
Навіщо це потрібно: для підтвердження вашої особи, створення облікового запису та надсилання обов’язкових сервісних і безпекових повідомлень. Підтвердження віку необхідне для дотримання законодавства про захист даних дітей до надання доступу.
Правова підстава: Договір (ст. 6(1)(b)) — обробка необхідна для надання вам Сервісу відповідно до наших Умов. Щодо підтвердження віку ми також покладаємося на Юридичний обов’язок (ст. 6(1)(c)) для дотримання ст. 8 GDPR та ст. 28 DSA.
Що ми збираємо: необов’язкову інформацію профілю, яку ви вирішуєте надати, наприклад ім’я для відображення, дату народження, країну проживання, біографічний текст та кастомні зображення аватара. Ми також фіксуємо часову позначку останньої активності та сесійні токени.
Навіщо це потрібно: щоб ви могли персоналізувати свій публічний соціальний профіль. Часова позначка останньої активності використовується для безпеки сесій та запобігання несанкціонованому доступу.
Правова підстава: Згода (ст. 6(1)(a)) для необов’язкових полів — ви самі вирішуєте, чим ділитися, і можете видалити це в будь-який час. Законний інтерес (ст. 6(1)(f)) для стану сесії та часових позначок останньої активності — ми маємо законний інтерес у забезпеченні мережевої та інформаційної безпеки, який переважає мінімальний вплив на приватність.
Якщо ви надаєте дату народження, ми використовуємо її виключно для перевірки віку й не передаємо її третім особам та не використовуємо з іншою метою.
Що ми збираємо: текстові запити, які ви вводите, описи персонажа, стильові вподобання, співвідношення сторін, тривалість, параметри генерації та будь-які вихідні зображення, які ви завантажуєте. Ми також зберігаємо результати, згенеровані ШІ: зображення аватарів, відеофайли, stream URL, мініатюри та метадані генерації.
Навіщо це потрібно: щоб передати нашим AI-моделям інструкції для створення конкретних синтетичних медіа, які ви замовили.
Правова підстава: Договір (ст. 6(1)(b)) — обробка є строго необхідною для надання основної генеративної послуги.
Коли ви завантажуєте вихідне зображення для створення аватара, наші системи ШІ аналізують геометрію обличчя та його ознаки. Залежно від вашої юрисдикції такі дані можуть вважатися біометричними.
Важливе повідомлення щодо запитів і завантажень: будь ласка, не включайте до своїх запитів чутливі персональні дані — наприклад, інформацію про расове чи етнічне походження, політичні погляди, релігійні переконання, дані про здоров’я чи сексуальну орієнтацію — ані про себе, ані про інших осіб. Ми не маємо наміру обробляти дані спеціальних категорій (ст. 9 GDPR), але вільний текст запитів може випадково їх містити. Так само, будь ласка, не завантажуйте зображення інших людей, якщо у вас немає їхньої явної згоди на це.
Що ми збираємо: ваші опубліковані пости (медіафайли у форматі MP4 H.264+AAC), підписи (до 1 000 символів), налаштування видимості (public/private/unlisted), коментарі, вподобання, підписки, збереження, списки блокування, часові позначки взаємодій і ваш соціальний граф. Ми також обробляємо ваші налаштування приватності для кожного поста — перемикачі «Дозволити коментарі» та «Дозволити поширення».
Навіщо це потрібно: для розміщення вашого контенту, показу його вашим підписникам, забезпечення взаємодії спільноти та дотримання ваших privacy-by-design налаштувань.
Правова підстава: Договір (ст. 6(1)(b)) — необхідно для надання функціональності соціальної мережі.
Що ми збираємо: показники взаємодії — з яким контентом ви взаємодієте, тривалість перегляду та сигнали алгоритмічного ранжування.
Навіщо це потрібно: для роботи наших алгоритмів рекомендацій і персоналізації стрічок «Для вас» та «У тренді».
Правова підстава: Законний інтерес (ст. 6(1)(f)) — ми маємо законний бізнес-інтерес у покращенні пошуку контенту та користувацького досвіду. Ви можете відмовитися від персоналізованих рекомендацій стрічки через налаштування облікового запису; у такому разі ви бачитимете хронологічну або стандартну стрічку.
Що ми збираємо: IP-адреси, журнали спроб входу, заголовки API-запитів, історію доступу до endpoint-ів, лічильники rate limiting, невдалі спроби автентифікації, проксі-відбитки пристроїв, активні токени автентифікації, AI safety flags, сигнали модерації контенту та аудиторські журнали рішень модерації.
Навіщо це потрібно: для виявлення зловмисників, запобігання бот-атакам (включно з brute-force, credential stuffing та DDoS), підтримання стабільності платформи, а також для виявлення, перевірки та видалення незаконного контенту чи матеріалів, що порушують наші правила спільноти.
Правова підстава: Законний інтерес (ст. 6(1)(f)) для захисту цілісності платформи та безпеки інфраструктури. Юридичний обов’язок (ст. 6(1)(c)) для дій з модерації контенту, яких вимагає Закон про цифрові послуги (ст. 14-16 DSA).
Що ми збираємо: дані про використання застосунку (назви подій, перегляди екранів, використання функцій, crash logs, контекст пристрою) та прив’язані до пристрою ідентифікатори, що використовуються для маркетингової атрибуції (параметри кампаній, дані deep-link routing, attribution джерела встановлення, взаємодії з веббанерами).
Навіщо це потрібно: для виправлення програмних помилок, розуміння того, як використовується застосунок, і вимірювання ефективності наших маркетингових кампаній.
Правова підстава: Згода (ст. 6(1)(a)). Ми збираємо ці дані лише якщо ви явно натиснули «Прийняти» в нашому банері згоди. Інструменти аналітики та атрибуції отримують доступ до інформації на вашому пристрої й активуються лише після надання вами згоди через нашу Consent Management Platform (CMP). Ви можете відкликати згоду в будь-який час через той самий інтерфейс.
Якщо ми впровадимо платні функції, ми збиратимемо інформацію про статус підписки та тип плану. Обробка платежів здійснюватиметься стороннім платіжним процесором, якого буде названо в оновленні цієї політики до запуску будь-яких платних функцій. Ми не зберігатимемо повні реквізити вашої платіжної картки.
Правова підстава: Договір (ст. 6(1)(b)).
Avatarooms — це AI-first платформа. Щоразу, коли ви генеруєте аватар або відео, ви взаємодієте із системою штучного інтелекту.
Щоб постійно покращувати генеративні можливості Avatarooms, ми використовуємо ваші творчі текстові запити, завантажені вихідні зображення та згенеровані синтетичні медіа для навчання й донавчання наших власних моделей штучного інтелекту.
Правова підстава: Законний інтерес (ст. 6(1)(f)). Ми маємо законний інтерес у покращенні якості та безпеки наших AI-систем. Цей інтерес був оцінений щодо очікувань користувачів у межах Legitimate Interest Assessment (LIA).
Ваше право на відмову: ви можете будь-коли відмовитися від використання ваших даних для навчання AI-моделей через налаштування конфіденційності всередині застосунку Avatarooms. Якщо ви відмовитеся, ваш наявний і майбутній контент не використовуватиметься для навчання моделей. Контент, який уже був включений у навчені моделі до моменту вашої відмови, неможливо індивідуально вилучити.
Ми передаємо ваші запити та вихідні зображення зовнішнім постачальникам AI-послуг для генерації контенту від вашого імені. Наразі до таких постачальників належать:
Кожен із цих постачальників діє як Data Processor на підставі формальної Data Processing Agreement. Ми не дозволяємо їм використовувати ваші дані для власного навчання, якщо це не було прямо розкрито.
Ми використовуємо AI-фільтри безпеки для автоматичного виявлення та блокування контенту, що порушує наші правила спільноти або застосовне законодавство (наприклад, CSAM, насильство, мову ворожнечі). Ці фільтри працюють на етапі генерації та публікації.
Правова підстава: Юридичний обов’язок (ст. 6(1)(c)) для дотримання DSA. Законний інтерес (ст. 6(1)(f)) для безпеки платформи.
Якщо ваш контент було обмежено або на ваш обліковий запис вплинуло автоматизоване рішення модерації, ви маєте право вимагати перевірку людиною. Ви можете зробити це через in-app процес оскарження або звернувшись за адресою legal@avatarooms.com.
Ми ділимося вашими даними лише з категоріями одержувачів, описаними нижче, і лише для зазначених цілей.
Як зазначено в розділі 5.2. Ваші запити та зображення передаються цим постачальникам для генерації контенту.
Ці постачальники отримують дані лише якщо ви надали згоду через CMP.
Ми можемо розкривати вашу інформацію, якщо цього вимагає закон, судовий наказ або регуляторний орган, або якщо це необхідно для захисту наших законних прав, забезпечення виконання наших Умов чи безпеки наших користувачів.
У разі злиття, поглинання або продажу активів ваша інформація може бути передана набувачу за умови дотримання тих самих гарантій конфіденційності, що описані в цій політиці.
Ми зберігаємо ваші персональні дані лише стільки часу, скільки необхідно для досягнення цілей, описаних у цій Політиці конфіденційності.
| Категорія даних | Строк зберігання |
|---|---|
| Дані облікового запису (email, облікові дані, профіль) | Період існування активного облікового запису + 30-денний пільговий період, після чого остаточне видалення |
| Контент, згенерований ШІ (аватари, відео, мініатюри) | До моменту видалення вами контенту або облікового запису, потім 30-денний пільговий період + остаточне видалення |
| Дані соціальних взаємодій (пости, коментарі, вподобання, підписки) | До моменту видалення вами контенту або облікового запису, потім 30-денний пільговий період + остаточне видалення |
| Журнали (IP-адреси, access logs) | Автоматично знищуються через 12 місяців |
| Аналітичні дані (Firebase Analytics) | До 14 місяців відповідно до налаштувань постачальника |
| Атрибуційні дані (AppsFlyer) | До 24 місяців відповідно до налаштувань постачальника |
| Записи модерації контенту | Щонайменше 6 місяців після рішення модерації (ст. 20 DSA) |
| Неактивні облікові записи | Після 2 років неактивності надсилається попереджувальний email; остаточне видалення через 30 днів за відсутності відповіді |
Використання технологій відстеження на вашому пристрої регулюється нашою Consent Management Platform (CMP), що забезпечує відповідність вимогам ePrivacy Directive та Digital Markets Act (DMA).
Це базові скрипти, необхідні для функціонування платформи — підтримання безпечних сесій входу, застосування rate limiting та запам’ятовування ваших налаштувань приватності. Їх неможливо вимкнути, і вони не потребують згоди відповідно до винятку суворої необхідності в ePrivacy Directive.
SDK, надані Firebase Analytics та AppsFlyer, за замовчуванням суворо вимкнені. Вони не ініціалізуються та не читають і не записують дані на вашому пристрої, доки ви прямо не надасте згоду через CMP.
Для дотримання заборони dark patterns, встановленої статтею 25 DSA, наш інтерфейс згоди побудований нейтрально. Якщо ви відмовляєтеся від згоди, ми фіксуємо вашу відмову й не будемо повторно нав’язувати запит на згоду під час наступних відвідувань. Відмова від аналітичної згоди жодним чином не погіршує ваш доступ до основних генеративних і соціальних функцій платформи.
Ви можете будь-коли керувати своїми налаштуваннями згоди через налаштування конфіденційності всередині застосунку Avatarooms.
Захист ваших даних вимагає безкомпромісних технічних та організаційних заходів (ст. 32 GDPR):
Попри те, що ми серйозно ставимося до цих заходів, жодна система не є абсолютно безпечною. Якщо нам стане відомо про витік даних, що створює ризик для ваших прав і свобод, ми повідомимо відповідний наглядовий орган протягом 72 годин і, якщо це буде потрібно, повідомимо вас безпосередньо.
Відповідно до GDPR ви зберігаєте повний контроль над своїми персональними даними. Ви маєте право:
Ви можете використати інструменти self-service конфіденційності в налаштуваннях застосунку Avatarooms або надіслати запит безпосередньо на privacy@avatarooms.com із темою листа «Data Subject Rights Request».
Щоб захистити вашу приватність від шахрайських запитів, нам може знадобитися підтвердити вашу особу перед вчиненням дій. Ми відповімо на ваш запит протягом 30 днів. Якщо запит є складним, ми можемо продовжити цей строк ще на 60 днів із попереднім повідомленням.
Ви можете видалити свій обліковий запис у будь-який час через налаштування застосунку (Settings > Account > Delete Account). Після того як ви ініціюєте видалення:
Сервіс може містити посилання на вебсайти або сервіси третіх осіб. Ми не несемо відповідальності за практики конфіденційності таких третіх осіб. Ми рекомендуємо вам ознайомлюватися з їхніми політиками конфіденційності до надання їм будь-яких персональних даних.
Оскільки ми впроваджуємо нові генеративні функції або у зв’язку з розвитком законодавства про приватність, ми можемо оновлювати цю політику. Якщо ми внесемо істотні зміни, ми повідомимо вас шляхом надсилання email або відображення помітного сповіщення в застосунку Avatarooms до того, як зміни набудуть чинності.
Ваше подальше використання Сервісу після дати набрання чинності будь-яким оновленням означає, що ви ознайомилися з переглянутою політикою. Якщо ви не погоджуєтеся зі змінами, ви можете видалити свій обліковий запис, як описано в розділі 10.
| Операція обробки | Правова підстава | Стаття GDPR |
|---|---|---|
| Реєстрація облікового запису та автентифікація | Договір | ст. 6(1)(b) |
| Перевірка віку | Договір + Юридичний обов’язок | ст. 6(1)(b) + ст. 6(1)(c) |
| Необов’язкове налаштування профілю | Згода | ст. 6(1)(a) |
| Стан сесії та last-seen timestamps | Законний інтерес | ст. 6(1)(f) |
| Генерація аватарів і відео | Договір | ст. 6(1)(b) |
| Навчання та fine-tuning AI-моделей | Законний інтерес | ст. 6(1)(f) |
| Соціальні функції (пости, коментарі, вподобання) | Договір | ст. 6(1)(b) |
| Алгоритмічне формування стрічки | Законний інтерес | ст. 6(1)(f) |
| IT-безпека та запобігання зловживанням | Законний інтерес | ст. 6(1)(f) |
| Модерація контенту (відповідність DSA) | Юридичний обов’язок | ст. 6(1)(c) |
| Продуктова аналітика (Firebase, GTM) | Згода | ст. 6(1)(a) |
| Маркетингова атрибуція (AppsFlyer) | Згода | ст. 6(1)(a) |
| Оплата та підписка (у майбутньому) | Договір | ст. 6(1)(b) |
| Постачальник | Країна / HQ | Механізм передачі |
|---|---|---|
| Google Cloud / Firebase | США | EU-US DPF + SCCs |
| Cloudflare | США | EU-US DPF + SCCs |
| Google Cloud AI (Vertex AI) | США | EU-US DPF + SCCs |
| Kling AI (LOHAS GAMES PTE. LTD.) | Сінгапур / Китай | SCCs |
| OpenAI | США | SCCs (via Business DPA) |
| Replicate | США | SCCs (via Processor Terms) |
| Nano Banana | Google Cloud (US) | Google Cloud DPA + SCCs |
| AppsFlyer | Ізраїль | EU Adequacy Decision + SCCs |
| Firebase Analytics | США | EU-US DPF + SCCs |
| Google Tag Manager | США | EU-US DPF + SCCs |
Категорії персональної інформації, що збирається: ідентифікатори, комерційна інформація (статус підписки), біометрична інформація (вихідні зображення для ШІ) та чутлива персональна інформація (якщо її добровільно надано в запитах).
Ваші права: ви маєте право: (1) знати, які дані збираються; (2) видалити свої дані; (3) виправити неточні дані; та (4) відмовитися від «продажу» або «поширення» персональної інформації.
Повідомлення про право обмеження: ми не використовуємо та не розкриваємо Sensitive Personal Information для цілей, відмінних від дозволених CCPA.
Ця Політика конфіденційності регулюється законодавством Республіки Литва та застосовними нормативними актами Європейського Союзу.
← Назад на головну