Політика конфіденційності
На цій сторінці пояснюється, які дані збирає Attriax, як ми їх використовуємо, як довго зберігаємо і які обов’язки діють, коли ви використовуєте Attriax у власних застосунках, сайтах або кампаніях.
Останнє оновлення: 28 квітня 2026
У цьому документі "Attriax", "ми", "нас" або "наш" означають Тимофія Юрійовича Павлишинця, фізичну особу-підприємця, зареєстрованого в Україні, який оперує платформою Attriax. Зареєстрована адреса: провулок Печунки, будинок 17, місто Хуст, Закарпатська область, 90401, Україна.
1. Які дані ми збираємо
Ми збираємо дані акаунта та робочого простору, зокрема ваше ім’я, адресу електронної пошти, відображуване ім’я, роль, тарифний план, контекст білінгового акаунта, належність до застосунків і метадані сесій, які потрібні для захисту та роботи дашборда.
Ми також збираємо сервісні та продуктові дані, які ви створюєте або налаштовуєте в Attriax: застосунки, посилання, dynamic links, Smart Pages, налаштування власних доменів, webhook endpoint-и, метадані API-ключів, завантажені медіафайли, цілі переадресації, попередній контент і пов’язані операційні журнали.
Залежно від продуктів Attriax, які ви використовуєте, ми також можемо обробляти дані кінцевих користувачів і пристроїв, наприклад стабільні ідентифікатори пристрою, якими керує SDK, рекламні ідентифікатори, якщо їх надає пристрій (як-от Google Advertising ID або Apple IDFA), ідентифікатори пристрою Android, модель, бренд, виробника пристрою, версію операційної системи та атрибути екрана й дисплея, зовнішні ідентифікатори користувачів або імена, які ви передаєте через identify calls, назви подій і властивості подій, дані про кліки й перегляди сторінок, дані розв’язання deep link, install referrer, зовнішні referrer-и, метадані атрибуції, IP-адресу, user agent, мову, часовий пояс, ідентифікатори пакетів застосунку, метадані браузера та сигнали захисту від зловживань чи шахрайства.
2. Як ми використовуємо дані
Ми використовуємо інформацію, щоб надавати та покращувати Attriax: автентифікувати користувачів, обслуговувати брендовані стартові сторінки застосунку, розв’язувати deep links, перенаправляти трафік, атрибутувати встановлення або відкриття застосунку, генерувати аналітику, контролювати ліміти плану, випускати та поновлювати сертифікати для власних доменів, обробляти завантаження, захищати акаунти, запобігати зловживанням, розслідувати інциденти й надавати підтримку клієнтам.
Ми також використовуємо інформацію для внутрішніх операцій: планування потужностей, налагодження, моніторингу надійності, комунікацій щодо проблем сервісу та виконання наших угод і правил платформи. Ми не продаємо ваші персональні дані.
3. Дані клієнта, які ви надсилаєте через Attriax
Якщо ви використовуєте SDK Attriax, посилання, Smart Pages, webhooks або пов’язані API у власних застосунках, сайтах чи кампаніях, ви можете надсилати нам дані кінцевих користувачів або бізнес-дані, які контролюєте самі. Це можуть бути device IDs, external user IDs, події застосунку, контекст кампанії, deep-link payloads, значення install referrer, webhook payloads і destination URLs.
У такому контексті саме ви відповідаєте за дані, які вирішили збирати та надсилати в Attriax, включно з отриманням необхідних повідомлень, дозволів або згоди від кінцевих користувачів, а також за те, щоб ваше використання Attriax відповідало застосовному праву, вашим власним повідомленням про приватність і вимогам сторонніх платформ.
Для даних акаунта, робочого простору, підтримки та роботи сайту Attriax зазвичай виступає незалежним контролером. Для аналітики кінцевих користувачів і даних атрибуції, які надсилає клієнт, Attriax зазвичай діє як процесор або service provider за вашими інструкціями. Додаткові деталі щодо ролей і провайдерів описані на сторінці Обробка даних і GDPR.
4. Передача та обробка
Ми передаємо дані лише тоді, коли це потрібно для роботи Attriax, дотримання закону, захисту платформи або виконання ваших продуктових інструкцій. Це включає service providers для хостингу, зберігання, автентифікації, вимірювання, геолокації, DNS і TLS certificate operations, комунікацій із клієнтами та платіжних або білінгових сценаріїв. На практиці це може включати Google Firebase для ідентичності та, якщо це ввімкнено, необов’язкових сценаріїв вимірювання сайту разом із first-party аналітикою Attriax, а також ліцензовані локальні набори даних, як-от MaxMind GeoLite2, що працюють усередині сервісів Attriax.
Якщо ви налаштовуєте webhooks, ми передаватимемо вибрані вами event payloads на webhook endpoint-и, які ви вказали. Ці endpoint-и контролюються вами або вашими постачальниками, а їхня обробка регулюється їхніми власними умовами та практиками приватності.
Ми також можемо розкривати інформацію, якщо цього вимагає закон, юридичний процес або добросовісне переконання, що таке розкриття потрібне для захисту Attriax, наших користувачів, третіх сторін або суспільства.
Додаткові повідомлення про стороннє ПЗ, ліцензійні посилання та посилання на провайдерів доступні на сторінці Open Source і сторонніх повідомлень.
5. Cookie, local storage і технології вимірювання
Attriax використовує cookie, local storage, session storage та подібні технології, щоб зберігати вхід користувача, пам’ятати налаштування, підтримувати offline queueing для частини SDK-операцій, покращувати надійність і вимірювати використання продукту.
Коли клієнтський SDK-трафік надходить без ідентифікатора пристрою, Attriax може використовувати конфіденційний, cookieless анонімний захід на основі app ID, IP address, user agent і щоденного rotating salt, щоб формувати агреговану щоденну аналітику. Щоденна ротація salt навмисно розроблена так, щоб запобігти побудові стабільного профілю користувача між днями.
Наш сайт або дашборд також можуть використовувати first-party аналітику Attriax і, де це підтримується, Firebase Analytics — сторонній сервіс Google, що працює в режимі згоди з вимкненим рекламним сховищем. Детальніше читайте вПолітиці cookie.
6. Зберігання та видалення даних
Аналітика та дані клієнтських подій зберігаються відповідно до активного тарифного плану, якщо не діє суворіша правова, безпекова або договірна вимога. На момент написання стандартні вікна становлять 30 днів для Free, 60 днів для Indie, 90 днів для Startup і 365 днів для Growth. Для Enterprise зберігання може бути довшим, безлімітним або налаштованим контрактно.
Дані акаунта, білінгу, операційної безпеки та захисту від зловживань можуть зберігатися довше, коли це потрібно для надання сервісу, виконання юридичних обов’язків, забезпечення виконання угод або вирішення спорів. Коли дані більше не потрібні, ми їх видаляємо, автоматично виводимо з обігу або анонімізуємо.
7. Видалені акаунти, застосунки та посилання
Коли ви видаляєте акаунт, застосунок або посилання, запис переноситься до приватної архівної таблиці з обмеженим доступом замість негайного знищення. Ми зберігаємо цей архів лише для того, щоб верифікований адміністратор міг відновитися після випадкового видалення або щоб ми могли розслідувати повідомлення про зловживання.
Архівні записи є read-only recovery records. Вони не входять до звичайних продуктних запитів чи звітності й зберігаються лише для відновлення, перевірки зловживань, врегулювання спорів або інших обмежених операційних і юридичних потреб.
Типові вікна зберігання після видалення становлять 30 днів для user accounts і 7 днів для apps та links. Після завершення цього вікна архівний запис автоматично та остаточно видаляється щоденним фоновим завданням. Ви можете написати на support@attriax.com з вимогою негайного очищення архівного запису, якщо цього вимагає закон.
8. Безпека та міжнародні передачі
Ми використовуємо розумні адміністративні, технічні й організаційні заходи для захисту даних, що обробляються через Attriax. Жоден сервіс не може гарантувати абсолютну безпеку, і ви відповідаєте за конфіденційність власних облікових даних, API keys і командного доступу.
Attriax керується з України, і наші постачальники можуть обробляти інформацію в інших країнах, як у межах, так і поза межами Європейського економічного простору. Якщо персональні дані користувачів із ЄС/ЄЕЗ передаються на міжнародному рівні й потрібна гарантія, ми покладаємося на механізми передачі, які надають наші постачальники, — наприклад, Стандартні договірні положення ЄС (SCC), що є частиною їхніх умов обробки даних, — а також на додаткові заходи, де це доречно. Ми не покладаємося на рішення про адекватність для України, оскільки наразі такого немає. Якщо вашій організації потрібен підписаний DPA або додаткова документація щодо передач, зв’яжіться з нами, перш ніж надсилати регульовані дані клієнтів через Attriax.
9. Ваші права та вибір
Залежно від вашого регіону, ви можете мати право на доступ, оновлення, експорт, обмеження, заперечення проти обробки або видалення певних персональних даних, а також на перенесення даних. Якщо ми покладаємося на legitimate interests, ви маєте право заперечити проти такої обробки; якщо ми покладаємося на згоду (наприклад, для необов’язкової аналітики сайту), ви можете відкликати її будь-коли — відкликання таке ж просте, як і надання, через Cookie settings у футері, і не впливає на обробку, здійснену до відкликання. Якщо ви перебуваєте в ЄС/ЄЕЗ, ви також маєте право подати скаргу до наглядового органу із захисту даних — зазвичай органу країни вашого проживання, роботи або місця ймовірного порушення; оскільки Attriax керується з України, ви також можете звернутися до українського органу із захисту персональних даних. Користувачі після входу можуть використовувати Privacy Center і app Privacy tools для продуктових сценаріїв експорту, видалення та SDK-анонімізації. З інших privacy-питань напишіть на support@attriax.com.
Якщо застосовується GDPR, Attriax покладається на такі правові підстави: виконання договору для створення та роботи вашого акаунта і робочих просторів і надання запитаних вами функцій (ст. 6(1)(b)); legitimate interests для захисту платформи, запобігання шахрайству та зловживанням, підтримання надійності й проведення first-party вимірювання продукту, збалансовані з вашими правами (ст. 6(1)(f)); виконання юридичних обов’язків, як-от білінгові, податкові та бухгалтерські записи та відповіді на законні запити (ст. 6(1)(c)); і згода для необов’язкової аналітики сайту та подібних необов’язкових технологій там, де цього вимагає закон (ст. 6(1)(a)). Ми не здійснюємо виключно автоматизованого ухвалення рішень, що мають юридичні або подібні значні наслідки для вас (ст. 22), і не обробляємо особливі категорії персональних даних (ст. 9) — будь ласка, не надсилайте такі дані через платформу.
Якщо ви є клієнтом Attriax і надсилаєте у платформу власні дані кінцевих користувачів, саме ви відповідаєте за опрацювання запитів цих користувачів щодо тих даних, які контролюєте, якщо застосовне право не вимагає іншого.
10. Дані дітей і мінімальний вік
Attriax — це продукт формату business-to-business, призначений для розробників, компаній та інших професійних користувачів. Він не спрямований на дітей, і ми свідомо не збираємо персональні дані безпосередньо від дітей віком до 16 років через наш власний сайт або акаунти.
Якщо ви використовуєте Attriax для обробки даних про власних кінцевих користувачів, зокрема тих, хто може бути дитиною, саме ви відповідаєте за правову підставу і, де це потрібно, за отримання підтверджуваної згоди батьків відповідно до ст. 8 GDPR або еквівалентного місцевого права.
11. Зміни цієї політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. У такому разі ми оновимо дату "Останнє оновлення" вгорі цієї сторінки та, якщо зміна суттєва, вживемо розумних заходів, щоб повідомити вас, наприклад електронною поштою або повідомленням у продукті.
Подальше користування Attriax після набуття оновленням чинності означає, що ви ознайомлені з оновленою політикою. Якщо закон вимагає згоди на конкретну зміну, ми запитаємо її окремо.
12. Open Source і сторонні повідомлення
Attriax використовує сторонні бібліотеки, SDK, інфраструктурні компоненти та зовнішніх service providers. Основні повідомлення, сімейства ліцензій і посилання на upstream для цих інтеграцій опубліковані на сторінці Open Source і сторонніх повідомлень.
13. Контакт
З питаннями щодо конфіденційності звертайтеся на support@attriax.com.