Політика конфіденційності додатка «Мій ідентифікатор»

Дата набрання чинності: 10 липня 2026 року

Дата останнього оновлення: 26 серпня 2026 року

Ця Політика конфіденційності пояснює, які персональні дані збирає мобільний додаток «Мій ідентифікатор» (Android, ідентифікатор застосунку org.niceid.docreader), з якою метою, на якій правовій підставі, як вони захищаються, кому передаються, скільки зберігаються та які права ви маєте. Просимо уважно ознайомитися з нею перед проходженням перевірки. Проходячи перевірку, ви підтверджуєте, що ознайомилися з цією Політикою та надаєте згоду, описану в розділі 4.

1. Хто ми (володілець / оператор персональних даних)

Володільцем персональних даних (контролером даних у розумінні GDPR) є компанія:

J TOWNSON CONSULTING LTD
Юридична адреса: 16a Park Lane, Little Downham, Ely, CB6 2TF, United Kingdom
Контактна електронна пошта: hello@jdtconsulting.site

Компанія публікує додаток у Google Play та визначає мету і засоби обробки ваших персональних даних.

2. Що робить додаток

«Мій ідентифікатор» — це додаток для перевірки особи (процес, подібний до KYC — «знай свого клієнта»). Він демонструє процес підтвердження особи та роботу з NFC-чіпом документа. У межах перевірки додаток збирає номер телефону, фотографії вашого документа, селфі-відео з перевіркою «живості» та зчитує безконтактний чіп документа.

3. Які персональні дані ми збираємо

Ми збираємо саме ті дані, які потрібні для перевірки особи. Нижче — повний і чесний перелік:

3.1. Номер мобільного телефону (у форматі +380…). Використовується як ваш ідентифікатор для входу та ідентифікації сесії перевірки.

3.2. Фотографії вашого документа. Ви фотографуєте фізичний документ — закордонний паспорт, ID-картку або посвідку — повним розворотом. Може бути зроблено кілька фотографій. На пристрої (локально) технологія Google ML Kit розпізнає машинозчитувану зону (MRZ) — зокрема номер документа. Фотографія документа містить чутливі персональні дані: ваше прізвище, ім'я, дату народження, номер і серію документа, фотографію обличчя та інші дані, наведені в документі.

3.3. Селфі-відео з перевіркою «живості» (біометричні дані). Під час перевірки ви записуєте коротке відео (приблизно 3–4 МБ, роздільна здатність 720p), де на прохання додатка моргаєте та посміхаєтеся. Це відео є БІОМЕТРИЧНИМИ ДАНИМИ — воно містить зображення вашого обличчя та ознаки живої людини. Біометричні дані належать до особливої категорії (чутливих) персональних даних і підлягають посиленому захисту.

3.4. Дані з безконтактного NFC-чіпа документа. Якщо ваш документ містить електронний чіп (стандарт ICAO 9303 / eMRTD — біометричний паспорт чи ID-картка), додаток зчитує цей чіп. Технічні команди зчитування ретранслюються захищеним каналом на наш сервер до зовнішнього зчитувача, який виконує розшифрування. Чіп документа може містити ваші прізвище та ім'я, дату народження, номер документа, громадянство, фотографію обличчя та інші дані документа. Ці дані є чутливими.

3.5. Ідентифікатор пристрою та модель телефону. Ми отримуємо технічний ідентифікатор пристрою (хеш Widevine DRM ID) та модель вашого телефону — для прив'язки сесії перевірки до пристрою та запобігання зловживанням.

3.6. Токен push-сповіщень (Firebase Cloud Messaging, FCM) та статус дозволу на сповіщення. Використовуються, щоб надсилати вам сповіщення про статус перевірки.

3.7. Рекламний ідентифікатор пристрою (Google Advertising ID). Якщо ви встановили додаток після переходу з реклами у Facebook або Instagram, вбудований інструмент компанії Meta передає їй рекламний ідентифікатор вашого пристрою та технічні події «додаток встановлено» і «додаток відкрито». Це потрібно лише для того, щоб ми розуміли, яка саме реклама спрацювала. Фотографії документа, селфі-відео, дані NFC-чіпа та ваш номер телефону до Meta НЕ передаються. Ви можете будь-коли скинути або вимкнути рекламний ідентифікатор у налаштуваннях Android: «Налаштування → Конфіденційність → Реклама».

Ми НЕ збираємо дані про ваше місцезнаходження, контакти, історію дзвінків чи листування. Ми не показуємо вам рекламу всередині додатка та не створюємо ваш рекламний профіль — рекламний ідентифікатор (п. 3.7) використовується виключно для обліку встановлень додатка з реклами.

4. Мета та правова підстава обробки

Мета обробки. Усі перелічені дані обробляються з єдиною метою — перевірка (підтвердження) вашої особи в межах процесу, подібного до KYC, та демонстрація роботи такої перевірки. Ми не використовуємо ваші дані для жодних інших цілей.

Правова підстава. Правовою підставою обробки є ваша згода:

Ваша згода є вільною, конкретною, поінформованою та однозначною. Ви надаєте її на окремому екрані згоди в додатку ПЕРЕД початком сканування документа та запису селфі-відео. Ви можете відкликати згоду в будь-який момент (див. розділ 8) — це не впливає на законність обробки, здійсненої до відкликання.

5. Як дані передаються та зберігаються. Захист

Передача. Усі дані передаються на наш сервер захищеним каналом за протоколом HTTPS із шифруванням TLS (адреса приймання: https://astrinvite.site/verify). Незашифрований обмін даними не використовується.

Зберігання. На сервері зберігаються дані сесії перевірки та медіафайли — фотографії документа й селфі-відео.

Заходи захисту. Ми застосовуємо організаційні та технічні заходи захисту: шифрування каналу передачі (HTTPS/TLS), обмеження доступу до даних лише уповноваженими особами перевірки, зберігання на контрольованому сервері. Жоден спосіб передавання чи зберігання не є абсолютно захищеним, проте ми вживаємо розумних заходів для захисту ваших даних.

6. Кому передаються дані

6.1. Оператор перевірки. Уповноважена особа, яка проводить перевірку, має доступ до ваших фотографій документа, селфі-відео та даних сесії через окремий службовий додаток. Це необхідно для того, щоб оператор міг звірити та підтвердити вашу особу.

6.2. Зовнішній NFC-зчитувач. Для розшифрування даних NFC-чіпа команди зчитування ретранслюються з вашого пристрою на сервер і далі до зовнішнього зчитувача, який виконує розшифрування.

6.3. Постачальники технічної інфраструктури. Google (сервіс Firebase Cloud Messaging — для доставки push-сповіщень). Розпізнавання MRZ технологією Google ML Kit виконується локально на вашому пристрої і не передає фото документа до Google.

6.4. Meta Platforms Ireland Ltd. (Facebook, Instagram). Ми використовуємо інструмент Meta для обліку встановлень додатка з реклами. До Meta передається рекламний ідентифікатор вашого пристрою (див. п. 3.7) та технічні події «додаток встановлено» і «додаток відкрито». Персональні дані з пунктів 3.1–3.4 — номер телефону, фотографії документа, селфі-відео та дані NFC-чіпа — до Meta НЕ передаються. Політика конфіденційності Meta: facebook.com/privacy/policy.

Ми НЕ продаємо ваші персональні дані. Єдина передача, пов'язана з рекламою, — це технічний облік встановлень, описаний у пункті 6.4. Дані вашої перевірки особи для реклами чи маркетингу не передаються нікому.

7. Строк зберігання

Ми зберігаємо ваші персональні дані не довше, ніж це потрібно для мети перевірки особи, — протягом 30 днів, після чого дані (фотографії документа, селфі-відео та дані сесії) видаляються. Дані також видаляються раніше — за вашим запитом на видалення або в разі відкликання згоди (див. розділ 8).

8. Ваші права

Відповідно до GDPR та Закону України «Про захист персональних даних» ви маєте право:

Щоб скористатися будь-яким із цих прав або отримати підтвердження видалення ваших даних, напишіть нам на: hello@jdtconsulting.site. Ми розглянемо звернення у строки, встановлені законом.

9. Використання дозволів пристрою (камера, NFC, сповіщення)

Додаток запитує лише ті дозволи, що потрібні для перевірки:

Ви можете відмовити в наданні або відкликати дозволи в налаштуваннях Android, проте без камери та NFC перевірку неможливо провести.

10. Діти

Додаток не призначений для осіб віком до 18 років і не орієнтований на дітей. Ми свідомо не збираємо персональні дані дітей. Якщо ви вважаєте, що ми випадково отримали дані неповнолітнього, повідомте нам на hello@jdtconsulting.site — ми видалимо такі дані.

11. Зміни до цієї Політики

Ми можемо оновлювати цю Політику конфіденційності. У разі суттєвих змін ми оновимо дату набрання чинності вгорі документа та, за потреби, повідомимо вас у додатку. Рекомендуємо періодично переглядати цю сторінку.

12. Як з нами зв'язатися

J TOWNSON CONSULTING LTD
Електронна пошта: hello@jdtconsulting.site
Юридична адреса: 16a Park Lane, Little Downham, Ely, CB6 2TF, United Kingdom
Веб-сайт: jdtconsulting.site