Політика конфіденційності (Privacy Policy)
Дата останньої зміни (Last Updated): 23 вересня 2026 р. (September 23, 2026)
Дата набрання чинності (Effective Date): 1 травня 2026 р.
Наші зобов’язання щодо захисту персональних даних
Ми збираємо лише необхідні дані. — Ми збираємо лише мінімальний обсяг відомостей, необхідний для надання Сервісів, і не запитуємо надмірних персональних даних.
Ми не переглядаємо даних про вашу роботу в браузері. — Розширення YT Notes не збирає відомостей про сайти, які ви відвідуєте, та про вашу активність у браузері. Ми обробляємо лише відомості про відео YouTube, для яких ви самі запитали конспект.
Ми не збираємо даних з YouTube. — Компанія не здійснює автоматичного збирання (скрапінг, кроулінг) субтитрів або контенту з YouTube чи інших платформ. Лише якщо користувач добровільно передає текст субтитрів, отриманий безпосередньо у своєму браузері, Компанія виконує щодо цього тексту створення конспекту за допомогою ШІ.
Ми не продаємо даних користувачів. — Персональні дані користувачів не є товаром. Ми не продаємо і не передаємо даних третім особам у рекламних цілях.
1. Загальні положення (Introduction)
DaKi (далі — «Компанія», «ми», «нас») керує вебсайтом https://daki.app та пов’язаними застосунками (далі разом — «Сервіси»). Наразі надаються такі окремі сервіси:
| Назва сервісу | Тип | Статус |
|---|---|---|
| YT Notes | Мобільний застосунок (iOS · Android) / вебзастосунок / розширення Chrome | Працює |
Ця Політика конфіденційності описує, яким чином Компанія збирає, використовує, зберігає, передає та захищає персональні дані користувачів («користувач», «ви»). Використовуючи Сервіси, ви вважаєтеся такими, що погодилися з цією Політикою.
Ця Політика відповідає Закону Республіки Корея про захист персональних даних (Personal Information Protection Act), Загальному регламенту ЄС про захист даних (GDPR), Каліфорнійському закону про захист прав споживачів / Каліфорнійському закону про права на конфіденційність (CCPA/CPRA) та іншому застосовному законодавству.
Розділи 2–12 нижче застосовуються до всіх сервісів; особливості обробки персональних даних щодо кожного окремого сервісу встановлені в Додатках (Supplements).
2. Персональні дані, які ми збираємо (Information We Collect)
2.1 Дані, які ви надаєте безпосередньо
| Категорія | Подробиці | Мета збирання |
|---|---|---|
| Дані облікового запису | Адреса електронної пошти, ім’я, URL фотографії профілю (надаються під час входу через Google · Kakao · Naver · LINE OAuth) | Створення облікового запису та автентифікація |
| Платіжні дані | Ідентифікатор транзакції, статус підписки, історія покупок | Обробка платежів і керування підпискою |
| Звернення до підтримки | Адреса електронної пошти, зміст звернення | Підтримка користувачів |
Примітка: конфіденційних платіжних даних, як-от номерів банківських карток і банківських рахунків, Компанія не збирає і не зберігає безпосередньо. Платежі обробляються в застосунках через Apple (App Store) · Google (Google Play), а на вебсайті та в розширенні Chrome — через Paddle.com.
2.2 Дані, що збираються автоматично під час використання Сервісів (загальні)
| Категорія | Подробиці | Мета збирання |
|---|---|---|
| Записи про використання | Час використання Сервісів, кількість звернень | Надання Сервісів і керування обсягом використання |
| Дані про пристрій | Тип браузера, операційна система, мовні налаштування, IP-адреса | Оптимізація Сервісів і забезпечення безпеки |
Для визначення місцезнаходження та оператора зв’язку (ISP) за IP-адресою використовуються дані DB-IP — IP Geolocation by DB-IP.
Відомості, які додатково збираються щодо кожного сервісу, наведено окремо в Додатках (Supplements) нижче.
3. Цілі використання персональних даних (How We Use Your Information)
- Надання та робота Сервісів: надання та забезпечення роботи основних функцій кожного сервісу
- Керування обліковим записом: автентифікація користувача, керування сесіями входу, перевірка статусу підписки
- Обробка платежів: придбання Підписки (Membership) і Rockets, перевірка статусу оплати, обробка повернень коштів
- Підтримка користувачів: відповіді на звернення користувачів, надання технічної підтримки
- Удосконалення Сервісів: аналіз моделей використання, доопрацювання функцій, оптимізація продуктивності
- Забезпечення безпеки: запобігання недобросовісному використанню, виявлення аномального доступу, забезпечення стабільності Сервісів
- Виконання обов’язків, передбачених законом: дотримання вимог застосовного законодавства
- Маркетингові повідомлення (за згодою): лише за наявності вашої явно вираженої згоди ми можемо надсилати маркетингові повідомлення про нові функції, акції, реферальні програми, заходи тощо. Згоду може бути відкликано в будь-який час; розсилання припиняється негайно — за посиланням для відмови від розсилки в листі або через налаштування в застосунку. Транзакційні та юридичні повідомлення (чеки про оплату, зміни умов, повідомлення про безпеку) не належать до маркетингу і надсилаються незалежно від згоди на маркетинг.
Компанія не використовує зібраних персональних даних з метою, не зазначеною вище; у разі зміни цілей ми попередньо запитуємо вашу згоду.
4. Передання персональних даних третім особам і доручення обробки (Information Sharing)
Компанія не продає персональних даних користувачів третім особам без їхньої згоди. Проте для надання Сервісів ми передаємо зазначеним нижче третім особам мінімально необхідний обсяг відомостей.
4.1 Загальне передання третім особам
| Третя особа | Передавані дані | Мета | Політика конфіденційності |
|---|---|---|---|
| Paddle.com (Merchant of Record) |
Адреса електронної пошти, відомості про транзакцію | Обробка платежів, стягнення податків, виставлення рахунків | Paddle Privacy Policy |
| Google (OAuth) |
Електронна пошта, ім’я, фотографія профілю | Автентифікація користувача (Google Sign-In) | Google Privacy Policy |
| Kakao (OAuth) |
Електронна пошта, псевдонім, фотографія профілю | Автентифікація користувача (вхід через Kakao) | Kakao Privacy Policy |
| Naver (OAuth) |
Електронна пошта, псевдонім, фотографія профілю | Автентифікація користувача (вхід через Naver) | Naver Privacy Policy |
| LINE (OAuth) |
Ім’я, фотографія профілю (адреса електронної пошти — за згодою користувача) | Автентифікація користувача (вхід через LINE) | LINE Privacy Policy |
| Apple (App Store) |
Відомості про транзакції (історія покупок, статус підписки) | Обробка платежів у застосунку (iPhone · iPad) | Apple Privacy Policy |
| Google (Google Play) |
Відомості про транзакції (історія покупок, статус підписки) | Обробка платежів у застосунку (Android) | Google Privacy Policy |
| RevenueCat, Inc. | Ідентифікатор користувача застосунку, історія покупок, статус підписки | Перевірка статусу підписки під час оплати в застосунку | RevenueCat Privacy Policy |
| Google Firebase (Cloud Messaging) |
Токен сповіщень пристрою | Надсилання push-сповіщень | Firebase Privacy |
Відомості про додаткове передання третім особам щодо кожного сервісу наведено в Додатках (Supplements) нижче.
4.2 Інші підстави передання
- Вимоги закону: коли це необхідно для виконання судових рішень, повісток або правомірних запитів державних органів
- Передання бізнесу: у разі злиття, поглинання, продажу активів тощо дані користувачів можуть бути передані; ми повідомляємо про це заздалегідь.
- Захист прав: коли це необхідно для захисту прав, майна або безпеки Компанії, користувачів чи інших осіб
5. Файли cookie та локальне сховище (Cookies & Local Storage)
Вебсайт daki.app використовує такі власні (1st-party) технології, необхідні для роботи основних функцій:
| Назва | Тип | Призначення | Строк зберігання |
|---|---|---|---|
_dl |
Власний (1st-party) файл cookie | Записує мову браузера користувача під час першого відвідування (зберігається лише простий код мови, наприклад ko або en; унікальні ідентифікатори та профілі відстеження не створюються). Використовується під час реєстрації через OAuth для встановлення мови облікового запису за замовчуванням. |
30 днів |
_dl_visited |
Сесійне сховище | Запобігає повторному підрахунку щоденних відвідувань у межах однієї сесії браузера. | До закриття вкладки |
Компанія не використовує сторонніх рекламних файлів cookie, пікселів поведінкового відстеження та зовнішніх аналітичних SDK (як-от Google Analytics, Facebook Pixel, Mixpanel). Анонімні лічильники відвідувань агрегуються з метою вдосконалення Сервісів лише за мовою та датою; ідентифікатори окремих користувачів не зберігаються.
Докладні відомості про локальне сховище, яке використовують окремі сервіси (розширення, застосунок тощо), наведено в Додатках (Supplements) нижче.
6. Зберігання та знищення персональних даних (Data Retention)
Компанія зберігає персональні дані лише протягом строку, необхідного для досягнення цілей їх збирання, і знищує їх без зволікання після спливу такого строку.
| Тип даних | Строк зберігання | Підстава |
|---|---|---|
| Дані облікового запису (електронна пошта, ім’я) | Негайна деактивація під час видалення облікового запису, зберігання не більше 7 днів, після чого повне видалення | Запит користувача · запобігання зловживанням |
| Історія конспектів і записи про використання | Видалення протягом 30 днів після видалення облікового запису | Цілі надання Сервісів |
| Записи про платежі та транзакції | 5 років | ст. 6 Закону Республіки Корея про електронну комерцію (E-Commerce Act) |
| Записи журналів доступу | 3 місяці | ст. 15-2 Закону Республіки Корея про захист таємниці зв’язку (Communications Privacy Act) |
| Записи про скарги споживачів і спори | 3 роки | ст. 6 Закону Республіки Корея про електронну комерцію (E-Commerce Act) |
У разі запиту на видалення облікового запису він негайно деактивується і стає недоступним у Сервісах, а для перевірки з метою запобігання зловживанням (наприклад, обходу скидання безкоштовного обсягу використання) дані зберігаються не більше 7 днів, після чого видаляються повністю та без можливості відновлення. Якщо протягом цього строку ви знову ввійдете з тим самим обліковим записом, обліковий запис буде відновлено.
Способи знищення: електронні файли видаляються технічними засобами, що унеможливлюють відновлення; паперові носії подрібнюються або спалюються.
7. Захист даних (How We Protect Your Information)
Для захисту персональних даних користувачів Компанія застосовує технічні та організаційні заходи захисту на рівні галузевих стандартів:
- Шифрування під час передавання: усе передавання даних шифрується за протоколом HTTPS (TLS 1.2+).
- Безпека автентифікації: використовується система автентифікації на основі JWT (JSON Web Token); токени оновлення зберігаються у хешованому вигляді.
- Контроль доступу: доступ до баз даних і серверів надається лише уповноваженим працівникам.
- Безпека серверів: застосовуються міжмережеві екрани, системи виявлення вторгнень і регулярні оновлення безпеки.
- Безпека платежів: платежі обробляються через Apple · Google · Paddle (відповідність PCI-DSS), тому дані платіжних карток на серверах Компанії не зберігаються.
Водночас передавання даних через інтернет та їх електронне зберігання не можуть бути гарантовано безпечними на 100 %, і Компанія не гарантує абсолютної безпеки.
8. Транскордонне передавання даних (International Data Transfers)
Дані користувачів обробляються та зберігаються на серверах, розташованих у Республіці Корея. Однак для надання Сервісів дані можуть передаватися за кордон у таких випадках:
- Під час звернень до API для створення конспектів за допомогою ШІ (постачальники сервісів ШІ, розташовані у США)
- Під час обробки платежів (Apple · Google · RevenueCat, розташовані у США; Paddle, розташований у Великій Британії)
- Під час надсилання push-сповіщень (Google Firebase, розташований у США)
- Під час автентифікації користувачів (Google у США, Kakao і Naver у Кореї, LINE в Японії)
Під час транскордонного передавання Компанія забезпечує рівнозначний рівень захисту даних користувачів за допомогою належних заходів (зокрема стандартних договірних умов ЄС). Користувачі, які звертаються до Сервісів із країн за межами Республіки Корея, повинні враховувати, що їхні дані можуть передаватися до Республіки Корея та до перелічених вище країн.
9. Права користувачів (Your Rights)
Ви можете реалізувати такі права щодо своїх персональних даних, і Компанія реагує на такі звернення без зволікання:
- Право на доступ: ви можете запитати копію своїх персональних даних, якими володіє Компанія.
- Право на виправлення: ви можете вимагати виправлення неточних або неповних персональних даних.
- Право на видалення: ви можете вимагати видалення персональних даних, які більше не є необхідними.
- Право на зупинення обробки: за певних умов ви можете вимагати зупинення обробки персональних даних.
- Право на перенесення даних: ви можете вимагати надання персональних даних у структурованому, машиночитаному форматі або їх передання іншому оператору.
- Право на відкликання згоди: ви можете в будь-який час відкликати згоду на обробку, що ґрунтується на згоді. У разі відкликання згоди використання окремих Сервісів може бути обмежене.
Для реалізації зазначених прав зверніться на адресу contact@daki.app. Компанія опрацьовує звернення протягом 10 робочих днів після підтвердження особи.
10. Додаткові відомості для користувачів з ЄС/ЄЕЗ (GDPR)
Якщо ви проживаєте в Європейській економічній зоні (ЄЕЗ) або у Великій Британії, до вас застосовуються такі додаткові права та відомості відповідно до Загального регламенту ЄС про захист даних (GDPR).
10.1 Правові підстави обробки (Legal Bases for Processing)
- Згода (Consent): якщо користувач прямо надав згоду щодо певних цілей (наприклад, створення облікового запису)
- Виконання договору (Contract Performance): якщо це необхідно для виконання договору про надання послуг (наприклад, надання функції створення конспектів, обробка платежів)
- Юридичний обов’язок (Legal Obligation): якщо це необхідно для дотримання застосовного законодавства
- Законні інтереси (Legitimate Interests): якщо це необхідно для законних ділових цілей Компанії і права користувача не мають переваги (наприклад, забезпечення безпеки, вдосконалення Сервісів)
10.2 Права користувачів відповідно до GDPR
На додаток до прав, описаних у розділі 9, користувачі з ЄС/ЄЕЗ мають такі права:
- Право на заперечення (Right to Object): ви можете заперечити проти обробки, що ґрунтується на законних інтересах, або проти прямого маркетингу. Компанія надсилає матеріали прямого маркетингу лише за наявності вашої явно вираженої згоди та припиняє таку обробку негайно після отримання заперечення.
- Право щодо автоматизованого прийняття рішень: ви можете заперечити проти рішень, що ґрунтуються виключно на автоматизованій обробці. (Наразі Компанія не приймає автоматизованих рішень, які мають для користувачів юридичні або інші істотні наслідки.)
- Право на подання скарги до наглядового органу: ви можете подати скаргу до наглядового органу із захисту даних за місцем свого проживання.
11. Додаткові відомості для жителів Каліфорнії (CCPA/CPRA)
Якщо ви є жителем Каліфорнії, до вас застосовуються такі додаткові права відповідно до Каліфорнійського закону про захист прав споживачів (CCPA) та Каліфорнійського закону про права на конфіденційність (CPRA).
11.1 Категорії персональних даних, які збираються
- Ідентифікатори: адреса електронної пошти, ім’я, IP-адреса, унікальний ідентифікатор облікового запису
- Комерційна інформація: історія покупок, статус підписки
- Відомості про інтернет-активність: записи про використання Сервісів, історія запитів конспектів
11.2 Права користувачів відповідно до CCPA
- Право знати (Right to Know): право знати категорії, джерела та цілі збирання персональних даних Компанією, а також коло одержувачів
- Право на видалення (Right to Delete): право вимагати видалення персональних даних, зібраних Компанією
- Право відмовитися від продажу (Right to Opt-Out of Sale): право відмовитися від продажу персональних даних. Компанія не продає персональних даних користувачів.
- Право на недискримінацію (Right to Non-Discrimination): ми не відмовляємо в наданні Сервісів і не встановлюємо інших цін у зв’язку з реалізацією прав на конфіденційність.
11.3 Порядок реалізації прав
Для реалізації своїх прав зверніться на адресу contact@daki.app. Компанія відповідає протягом 45 днів після підтвердження особи.
12. Захист дітей (Children's Privacy)
Сервіси Компанії не призначені для дітей віком до 16 років (ЄС/ЄЕЗ), до 14 років (Республіка Корея) або до 13 років (США). Компанія не збирає персональних даних дітей навмисно.
Якщо вам стане відомо, що дитина надала персональні дані без згоди батьків або законних представників, зверніться на адресу contact@daki.app, і ми негайно видалимо такі дані.
13. Посилання на сторонні вебсайти (Links to Other Websites)
Сервіси можуть містити посилання на сторонні вебсайти, якими Компанія не керує. У разі переходу за таким посиланням ви потрапляєте на сайт відповідної третьої особи. Компанія не контролює змісту, політик конфіденційності та практик сторонніх сайтів і не несе за них відповідальності. Просимо самостійно ознайомитися з політикою конфіденційності таких сайтів.
Спеціальні умови обробки персональних даних щодо окремих сервісів (Service-Specific Supplements)
Наведені нижче спеціальні умови застосовуються лише під час використання відповідного сервісу; у разі суперечності із загальною Політикою переважну силу мають спеціальні умови.
Додаток A: спеціальні умови обробки персональних даних YT Notes
A.1 Дані, що збираються додатково
| Категорія | Подробиці | Мета збирання |
|---|---|---|
| Записи про використання конспектів | Історія запитів конспектів, режим конспекту, вибір моделі ШІ | Надання Сервісів і керування обсягом використання |
| Дані контенту | Текст субтитрів відео YouTube, назва відео, відомості про канал, передані самим користувачем | Створення конспектів за допомогою ШІ та кешування |
Джерело даних: дані контенту (текст субтитрів тощо) видобуваються в браузері або на клієнтському пристрої користувача і передаються на сервери Компанії на запит користувача. Компанія не здійснює автоматичного збирання субтитрів або контенту з YouTube чи інших сторонніх платформ.
Дані, які ми не збираємо
- Облікові дані або паролі облікового запису YouTube
- Історія переглядів або список підписок користувача на YouTube
- Історія відвідувань у браузері поза межами відео, для яких запитано конспекти
- Дані про місцезнаходження (GPS, визначення за Wi-Fi)
- Контакти, фотографії, файли та інші особисті дані на пристрої
A.2 Передання даних стороннім сервісам ШІ
Для роботи функції створення конспектів за допомогою ШІ YT Notes передає дані таким стороннім постачальникам сервісів ШІ.
| Третя особа | Передавані дані | Мета | Політика конфіденційності |
|---|---|---|---|
| Google (Gemini AI) | Текст субтитрів відео (знеособлений) | Створення конспектів за допомогою ШІ | Google Privacy Policy |
| OpenAI (GPT) | Текст субтитрів відео (знеособлений) | Створення конспектів за допомогою ШІ | OpenAI Privacy Policy |
| Anthropic (Claude) | Текст субтитрів відео (знеособлений) | Створення конспектів за допомогою ШІ | Anthropic Privacy Policy |
| DeepSeek | Текст субтитрів відео (знеособлений) | Створення конспектів за допомогою ШІ | DeepSeek Privacy Policy |
| xAI (Grok) | Текст субтитрів відео (знеособлений) | Створення конспектів за допомогою ШІ | xAI Privacy Policy |
Важливо: дані, що передаються постачальникам сервісів ШІ, не містять відомостей, які дають змогу ідентифікувати користувача, як-от імені чи адреси електронної пошти. Передається лише текст субтитрів відео, необхідний для створення конспекту.
Використання даних для навчання: Компанія взаємодіє з усіма переліченими вище постачальниками ШІ через платні тарифи API. Згідно з умовами використання API цих постачальників (станом на дату набрання чинності цією Політикою), контент, переданий користувачами через платний API, за замовчуванням не використовується для навчання їхніх моделей ШІ. З актуальними умовами обробки даних кожного постачальника можна ознайомитися в політиках конфіденційності за посиланнями вище.
A.3 Локальне сховище на стороні клієнта
Розширення Chrome
Розширення YT Notes зберігає в локальному сховищі браузера (chrome.storage) такі дані, необхідні для надання сервісу:
- Токени автентифікації (JWT access/refresh token)
- Налаштування мови та розміру шрифту користувача
- Налаштування режиму конспекту та кеш
Розширення не використовує рекламних файлів cookie, пікселів відстеження та сторонніх аналітичних інструментів.
※ Мобільні застосунки (iOS · Android) також зберігають дані того самого роду (токени автентифікації, налаштування мови та розміру шрифту, кеш конспектів, токени push-сповіщень) у власному сховищі застосунку на пристрої. Під час видалення застосунку вони видаляються разом із ним. Рекламні файли cookie та пікселі відстеження не використовуються.
A.4 Цілі використання (специфічні для YT Notes)
- Створення та надання конспектів відео на основі ШІ
- Керування історією конспектів і синхронізація між пристроями
- Надання функції подальшого чату зі ШІ
14. Зміна Політики (Changes to This Policy)
Компанія має право час від часу змінювати цю Політику у зв’язку зі зміною законодавства, змінами в Сервісах або діловою необхідністю. У разі істотних змін:
- Ми розміщуємо повідомлення або спливаюче вікно всередині Сервісів.
- Ми надсилаємо відомості про зміни на зареєстровану адресу електронної пошти.
- Ми оновлюємо «Дату останньої зміни» у верхній частині цієї сторінки.
Якщо після набрання чинності зміненою Політикою ви продовжуєте користуватися Сервісами, вважається, що ви погодилися зі зміненою Політикою.
14.5 Переклад на інші мови (Language)
Ця Політика може надаватися не лише корейською, а й іншими мовами. Ми докладаємо всіх зусиль для забезпечення узгодженості всіх мовних версій, однак базовим документом є корейський оригінал. Для користувачів, які проживають у Європейській економічній зоні (ЄЕЗ), Великій Британії або у штаті Каліфорнія (США), переважну силу має та мовна версія, якою користувач фактично користується Сервісами. Для користувачів, які проживають у Республіці Корея, переважну силу має корейська версія. Версії іншими мовами надаються для зручності користувачів.
15. Контакти (Contact Us)
Якщо у вас є запитання, вимоги, пов’язані з персональними даними, або скарги щодо цієї Політики конфіденційності, просимо звертатися за такими контактами:
- Електронна пошта: contact@daki.app
- Вебсайт: https://daki.app
Компанія відповідає на звернення користувачів протягом 10 робочих днів.