Політика конфіденційності
Останнє оновлення: 24 серпня 2026 р.
Цей переклад надано лише для зручності. У разі будь-яких розбіжностей переважну силу має англійська версія.
Ця Політика конфіденційності пояснює, як Roman Hyrych (“Lorenest”, «ми», «нас») збирає, використовує та передає персональні дані, коли ви користуєтеся нашим вебсайтом за адресою lorenest.app та нашими продуктами, зокрема десктопним застосунком Clicklore (разом — «Сервіс»).
Ми дотримуємося принципу мінімізації даних: збираємо лише те, що необхідно для надання та покращення Сервісу. Ми ніколи не продаємо ваші персональні дані.
1. Які дані ми збираємо
1.1. Анонімні дані про використання (тариф Free)
Коли ви користуєтеся Clicklore без входу в систему, застосунок надсилає на наш бекенд невеликий анонімний сигнал (heartbeat) приблизно раз на день. Цей сигнал містить:
installation_id— випадковий ідентифікатор, згенерований локально під час першого запуску та збережений на вашому пристрої;- версію застосунку;
- сімейство операційної системи (macOS / Windows / Linux) та її версію;
- системну локаль (напр.
en_US); - країну, визначену за вашою IP-адресою нашим мережевим провайдером; сама IP-адреса негайно відкидається й ніколи не зберігається.
installation_id ніколи не пов’язується з будь-яким обліковим записом чи іншими персональними даними. Ви можете відмовитися від телеметрії у діалозі першого запуску Clicklore або, у майбутньому, в Налаштуваннях.
1.2. Дані облікового запису (коли ви реєструєтеся)
Коли ви створюєте обліковий запис Lorenest, ми збираємо:
- вашу адресу електронної пошти;
- хешовану копію вашого пароля (ми ніколи не зберігаємо паролі у відкритому вигляді);
- якщо ви входите через Google: ідентифікатор облікового запису Google, отриманий через OAuth (ми не отримуємо ваш пароль Google);
- статус підтвердження електронної пошти;
- сеанси автентифікації та токени оновлення.
1.3. Платіжні дані
Платежі обробляє Paddle.com Market Limited (“Paddle”), що діє як наш Merchant of Record (продавець за документами). Ми ніколи не бачимо й не зберігаємо номер вашої картки, термін дії, CVC чи повний платіжний інструмент. Від Paddle ми отримуємо та зберігаємо:
- ваші ідентифікатори клієнта та підписки в Paddle;
- статус підписки та дати поновлення;
- замасковані дані платіжного засобу (напр. бренд картки, останні чотири цифри);
- статус та історію транзакцій.
Paddle є контролером даних щодо платіжної інформації, яку він збирає для обробки вашого платежу, розрахунку ПДВ/податку з продажу та виставлення рахунків. Докладніше див. повідомлення про конфіденційність Paddle.
1.4. Звіти про збої та помилки
Clicklore надсилає звіти про збої та винятки до Sentry, щоб ми могли діагностувати помилки, яких інакше не побачили б. У застосунку це залежить від згоди на телеметрію, яку ви даєте під час першого запуску: якщо ви відмовитеся, жодні звіти не надсилаються. Звіт містить версію застосунку та анонімний installation_id — ніколи ваш обліковий запис чи адресу електронної пошти, — а шляхи до файлів очищаються від імені вашого користувача операційної системи ще до того, як звіт залишить пристрій. Наш бекенд надсилає власні серверні звіти про помилки до цього ж сервісу.
1.5. Звернення до підтримки та форма контактів
Із самого застосунку. Коли ви надсилаєте повідомлення через «Зв’язатися з нами» у Clicklore, ми отримуємо адресу електронної пошти вашого облікового запису, обрану категорію, тему, текст повідомлення та до трьох знімків екрана у форматі JPG або PNG, якщо ви їх додасте.
Діагностичні журнали у звіті про помилку. Якщо ви обираєте категорію Bug Report, застосунок додатково автоматично прикріплює діагностичний пакет. Повідомлення безпосередньо над кнопкою надсилання попереджає вас про це, і ніщо не залишає ваш пристрій, доки ви не натиснете «Надіслати». Пакет містить найсвіжішу частину журналу застосунку за поточний і попередній сеанс, дампи збоїв цих сеансів, якщо вони є, та короткий заголовок із версією застосунку, операційною системою, мовою інтерфейсу й анонімним installation_id. Його розмір обмежено приблизно 6 МБ і обрізається, якщо він був би більшим.
Журнали застосунку фіксують те, що робив сам застосунок: які вікна й діалоги відкривалися, які функції виконувалися, а також повідомлення про помилки та задіяні шляхи до файлів — тож вони можуть містити ім’я вашого користувача операційної системи та назви файлів, які ви відкривали. Вони не містять вмісту ваших скриптів, журналу виконання скрипта чи будь-чого, що записується під час виконання скрипта.
Повідомлення до підтримки, вкладення та діагностичні пакети надходять до нашої скриньки підтримки як електронний лист, який доставляє Resend. Ми не зберігаємо ні повідомлення, ні вкладення, ні пакет у нашій базі даних: ми зберігаємо лише посилання на ваш обліковий запис, скорочений рядок теми та час надсилання.
З вебсайту. Якщо ви заповнюєте форму на сторінці /contact, ми отримуємо ваше ім’я, адресу електронної пошти, тему та повідомлення через Web3Forms (web3forms.com), який передає повідомлення до нашої скриньки підтримки. Ми обробляємо ці дані виключно для відповіді на ваше звернення.
Для захисту цієї форми від автоматизованих зловживань ми використовуємо hCaptcha від Intuition Machines, Inc. hCaptcha може обробляти вашу IP-адресу, відомості про пристрій і браузер, дані взаємодії (зокрема рухи миші, натискання клавіш і час перебування) та відповіді на завдання. Підставою є наш законний інтерес у запобіганні спаму, шахрайству та зловживанням.
1.6. Дані, які ми не збираємо
Окрім того, що ви надсилаєте нам самі, як описано в розділі 1.5:
- Дані платіжних карток — обробляються виключно Paddle на їхній інфраструктурі.
- Вміст ваших скриптів чи записів — усе, що ви створюєте в Clicklore, лишається на вашому локальному пристрої.
- Знімки екрана, кліки, натискання клавіш, зроблені під час виконання скрипта, — Clicklore не передає нічого з цього на наші сервери.
2. Як ми використовуємо ваші дані
Ми використовуємо зібрані дані, щоб:
- надавати та забезпечувати роботу Сервісу (автентифікувати вас, синхронізувати статус підписки, вмикати функції Pro);
- обробляти платежі через Paddle та надсилати підтвердження;
- надсилати транзакційні листи (підтвердження, скидання пароля, невдалі платежі, повідомлення про підписку);
- розуміти узагальнені тенденції використання (кількість інсталяцій за країнами, поширення версій);
- відповідати на ваші звернення та запити до підтримки;
- виявляти, запобігати та усувати технічні проблеми, зловживання чи інциденти безпеки;
- дотримуватися юридичних обов’язків, зокрема податкових та бухгалтерських вимог (через Paddle).
3. Правові підстави обробки (для користувачів з ЄС/Великої Британії)
Там, де застосовується Загальний регламент про захист даних (GDPR) або GDPR Великої Британії, ми спираємося на такі правові підстави:
- Виконання договору — щоб надати Сервіс, який ви запросили (дані облікового запису, платіжні дані, керування підпискою).
- Законні інтереси — щоб підтримувати безпеку Сервісу та розуміти узагальнене використання через анонімну телеметрію. Ви можете заперечити проти такої обробки будь-коли.
- Згода — для будь-якої необов’язкової аналітики чи маркетингових повідомлень, яку ви можете відкликати будь-коли.
- Юридичний обов’язок — щоб зберігати записи, яких вимагають податкові, бухгалтерські або антифрод-закони.
4. Передавання даних і субпроцесори
Ми не продаємо ваші персональні дані. Ми передаємо дані лише переліченим нижче постачальникам послуг, кожен з яких діє як процесор за нашими інструкціями або як незалежний контролер у своїй частині сервісу:
- Paddle.com Market Limited (Велика Британія) — обробка платежів, виставлення рахунків, опрацювання ПДВ/податку з продажу, інвойсинг, повернення коштів.
- Resend Inc. (США) — доставка транзакційних листів (підтвердження облікового запису, скидання пароля) та повідомлень до підтримки, надісланих із застосунку, включно з діагностичним пакетом, доданим до звіту про помилку.
- Render Services, Inc. (США) — хостинг нашого бекенд-API та статичного вебсайту.
- Cloudflare, Inc. (США, глобально) — DNS та маршрутизація запитів.
- GitHub, Inc. (США) — хостинг вихідного коду, CI та розповсюдження релізів ПЗ.
- Functions Online LLC (Sentry) (США) — відстеження помилок та звіти про збої.
- SaaSWits LLP (Web3Forms) (Індія) — передавання звернень із форми контактів на нашу пошту підтримки.
- Intuition Machines, Inc. (hCaptcha) (США) — захист форми контактів на сайті від автоматизованих зловживань.
- Google LLC (США) — лише якщо ви оберете вхід через Google OAuth.
Ми укладаємо Угоду про обробку даних (DPA) з кожним субпроцесором, що діє від нашого імені, та користуємося постачальниками, які договірно зобов’язуються застосовувати належні гарантії для міжнародного передавання даних (Стандартні договірні положення, де це застосовно).
5. Файли cookie та відстеження
Наш маркетинговий сайт не встановлює власних файлів cookie і нічого не зберігає в локальному чи сесійному сховищі вашого браузера. Мова, якою ви читаєте, є частиною адреси сторінки, а не тим, що ми про вас запам’ятовуємо. Ми не використовуємо рекламні файли cookie і не продаємо та не передаємо дані рекламним мережам.
Дві сторінки відрізняються, і ми хочемо сказати про них прямо. На сторінці оплати (checkout) і на сторінці оновлення платіжних даних ми завантажуємо Paddle.js — браузерну бібліотеку Paddle.com Market Limited, нашого Merchant of Record. Paddle.js відкриває захищену платіжну форму, а також ініціалізує Paddle Retain (ProfitWell) — сервіс, який Paddle використовує для відновлення невдалих платежів за підпискою та для вимірювання залученості й утримання навколо них. Тому завантаження Paddle.js передбачає запити до власних доменів Paddle, зокрема public.profitwell.com, і Paddle може встановлювати файли cookie або використовувати рівноцінне сховище браузера згідно з власним повідомленням про конфіденційність. Це платіжна функціональність і функціональність утримання, а не реклама.
Ми не налаштовуємо опційну ідентифікацію pwCustomer від Paddle і не передаємо окрему адресу електронної пошти через Paddle.Initialize. Проте checkout використовує ідентифікатор транзакції Paddle, а посилання для відновлення платежу можуть містити створені Paddle ідентифікатори відновлення, щоб Paddle міг повʼязати відвідування з відповідною транзакцією або підпискою та показати потрібну форму. Ці ідентифікатори є частиною платіжного потоку й відновлення Paddle, а не нашого рекламного відстеження. Ми в жодний момент не бачимо й не зберігаємо номер вашої картки, термін її дії чи CVC.
24 серпня 2026 року ми перевірили, що саме ці дві сторінки насправді розміщують у вашому браузері, і Paddle письмово підтвердив те саме. Наші власні сторінки не встановлюють файлів cookie і нічого не записують у локальне чи сесійне сховище, а скрипт Retain (ProfitWell) не встановлює файлів cookie й узагалі не використовує сховище браузера. Те, що записується, належить власному платіжному фрейму Paddle на buy.paddle.com: перевірка доступності сховища, контекст діагностики помилок для цього фрейму та короткочасний файл cookie захисту від ботів на домені Paddle. Усе це ізольовано в межах нашого сайту й потрібне для роботи платіжної форми. Paddle.js додатково може записувати власні файли cookie, які зараховують покупку афіліату або реферальній кампанії; ми не маємо афіліат-програми і не передаємо реферальних параметрів, і жодного такого файлу cookie наші перевірки не виявили.
На цій підставі ми не показуємо банер згоди на файли cookie на цих двох сторінках: ніщо із записаного там не слугує аналітиці чи рекламі, а сторінка оновлення платіжних даних має завантажувати Paddle.js безумовно, бо саме цей скрипт малює форму оновлення картки, на яку ведуть наші листи про відновлення платежу. Ми переглянемо це рішення, якщо наша конфігурація зміниться. Жодна інша сторінка нашого сайту Paddle.js не завантажує. Про те, що Paddle збирає самостійно, див. повідомлення про конфіденційність Paddle за посиланням у розділі 1.3.
6. Зберігання даних
- Дані облікового запису — зберігаються, доки ваш обліковий запис активний. Якщо ви видалите обліковий запис, ми анонімізуємо чи видалимо ваші персональні дані протягом тридцяти (30) днів, окрім записів, які ми зобов’язані зберігати з юридичних чи бухгалтерських причин.
- Платіжні записи — зберігаються Paddle та нами протягом періоду, якого вимагають податкове та бухгалтерське законодавство (зазвичай до десяти (10) років залежно від юрисдикції).
- Анонімна телеметрія — зберігається, доки інсталяція лишається активною; автоматично видаляється, якщо сигнал не надходить упродовж тривалого періоду.
- Листування з підтримкою — повідомлення, вкладення та діагностичні пакети зберігаються в нашій скриньці підтримки стільки часу, скільки потрібно для розв’язання вашого звернення, та протягом розумного періоду після цього для опрацювання подальших уточнень. У нашій базі даних ми зберігаємо лише посилання на обліковий запис, скорочений рядок теми та час надсилання.
7. Ваші права
Відповідно до застосовного законодавства ви маєте право:
- отримати доступ до персональних даних, які ми зберігаємо про вас;
- вимагати виправлення неточних чи неповних даних;
- вимагати видалення ваших персональних даних («право бути забутим»);
- вимагати обмеження певної обробки або заперечувати проти неї;
- вимагати копію ваших даних у портативному форматі;
- відкликати згоду будь-коли, без впливу на попередню законну обробку;
- відмовитися від анонімної телеметрії безпосередньо в застосунку Clicklore;
- подати скаргу до місцевого органу із захисту даних.
Щоб скористатися будь-яким із цих прав, зв’яжіться з нами за адресою lorenest.support@gmail.com. Ми відповімо протягом тридцяти (30) днів.
8. Міжнародне передавання даних
Наші субпроцесори розташовані у Сполучених Штатах, Великій Британії, Індії та інших регіонах. Коли персональні дані передаються за межі вашої країни проживання, ми спираємося на належні правові механізми — такі як Стандартні договірні положення Європейської Комісії або Доповнення про міжнародне передавання даних Великої Британії — щоб забезпечити захист ваших даних на еквівалентному рівні.
9. Конфіденційність дітей
Сервіс не призначений для дітей віком до шістнадцяти (16) років. Ми свідомо не збираємо персональні дані дітей віком до шістнадцяти років. Якщо ви вважаєте, що дитина надала нам персональні дані, будь ласка, зв’яжіться з нами, і ми їх видалимо.
10. Безпека
Ми застосовуємо розумні технічні та організаційні заходи для захисту ваших персональних даних, зокрема хешування паролів за допомогою Argon2, зашифроване передавання (HTTPS/TLS), зберігання токенів автентифікації у сховищі ключів вашої операційної системи та контроль доступу на нашому бекенді. Жоден метод передавання чи зберігання не є абсолютно безпечним; ми не можемо гарантувати абсолютну безпеку.
11. Зміни до цієї Політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Коли ми це робимо, ми оновлюємо дату «Останнє оновлення» вгорі цієї сторінки. Про суттєві зміни ми повідомимо через Сервіс або електронною поштою, де це доречно.
12. Зв’язок з нами
З питань щодо цієї Політики конфіденційності або для реалізації ваших прав зв’яжіться з нами:
Roman Hyrych
Bulevardul Petroliştilor, 013358 Bucharest, Romania
Електронна пошта: lorenest.support@gmail.com