Перейти до основного вмісту

Політика конфіденційності

Останнє оновлення: 22 липня 2026

Оператор, зазначений вище, є контролером персональних даних сайту й API WorkTogether. Ми збираємо дані, потрібні для платформи співпраці дорослих, не продаємо персональні дані й не використовуємо їх для поведінкової реклами.

Юридична назва
Юридична адреса
Реєстр / реєстраційний номер
Податковий номер (NIP)
Контактна адреса
support@worktogether.app

1. Які дані ми збираємо

Ми збираємо дані, які ви надаєте самі, та мінімальні технічні дані:

  • Дані акаунта: імʼя, нікнейм, електронна пошта та пароль. Пароль зберігається лише у вигляді bcrypt-хешу — ми ніколи не зберігаємо й не бачимо його у відкритому вигляді.
  • Дані профілю (необовʼязкові, заповнюєте ви): біо, посилання на GitHub і LinkedIn, посилання на CV, ваші технології та позначка «шукаю команду».
  • Дані активності: створені вами проєкти (назва, опис, статус, позиції), подані заявки та їхні статуси, а також часові мітки цих дій.
  • Технічні дані: IP-адреса (для лімітів запитів), логи запитів (шлях, метод, код статусу, тривалість) та операційні метрики. Якщо ви дозволите анонімну аналітику, ми додатково зберігатимемо час візиту й загальні категорії пристрою, ОС і браузера без IP, повного user agent чи ID акаунта.

2. Як ми використовуємо дані

Ми використовуємо дані виключно для роботи та покращення сервісу:

  • створення й автентифікація акаунта (підтвердження пошти, сесії входу);
  • показ вашого публічного профілю та проєктів іншим користувачам — основна функція пошуку;
  • доставка заявок власникам проєктів і показ вам їхніх статусів;
  • сервісні листи (підтвердження пошти, нові заявки та рішення щодо заявок; маркетингових розсилок ми не робимо);
  • захист сервісу: ліміти запитів, запобігання зловживанням, налагодження;
  • після вашої згоди — розуміння загального використання пристроїв через анонімні категорії візитів.

3. Cookie та локальне сховище

Ми використовуємо мінімальний набір cookie та сховища браузера — без рекламних чи сторонніх аналітичних cookie:

  • wt_refresh — HttpOnly cookie з refresh-токеном; Secure у production, обмежений шляхом auth-API, строк 14 днів і ротується при кожному оновленні сесії. SameSite=Lax використовується для розміщення на одному сайті, а None — лише коли frontend та API працюють на різних сайтах.
  • wt_locale — запамʼятовує мову інтерфейсу (EN/UK/PL).
  • wt_privacy_choice_v1 — localStorage зберігає вашу згоду або відмову, версію політики та час вибору.
  • Після згоди на аналітику sessionStorage зберігає лише позначку, що поточну браузерну сесію вже враховано; вона видаляється із завершенням сесії.
  • localStorage браузера зберігає тему та версійовані невідправлені чернетки проєкту, заявки й повідомлення до 30 днів. Чернетка видаляється після успішного надсилання або явної відмови. Прикріплені файли там не зберігаються — їх потрібно вибрати знову.
  • Короткоживучий access-токен зберігається лише в памʼяті JavaScript і не записується в localStorage чи sessionStorage.

4. Що бачать інші користувачі

WorkTogether — платформа для пошуку людей, тому частина профілю є публічною за задумом:

  • Публічно (бачать усі, включно з гостями): імʼя, біо, посилання на GitHub і LinkedIn, технології, статус «шукаю команду», дата реєстрації та ваші проєкти.
  • Ніколи не публічно: ваша електронна пошта, хеш пароля та посилання на CV — публічні ендпоїнти їх не повертають.
  • Власники проєктів, куди ви подаєтеся, бачать ваш публічний профіль разом із заявкою.

5. Безпека

Ми застосовуємо загальноприйняті запобіжники: паролі хешуються bcrypt; короткоживучі access-токени (15 хвилин); refresh-токени передаються лише в HttpOnly cookie та зберігаються як SHA-256-хеші в SQL-записах сесій з автоматичним закінченням строку; TLS-шифрування в продакшені; перевірки походження запитів проти CSRF.

Жодна система не є безпечною на 100%, але ми проєктуємо так, щоб компрометація одного шару відкривала якомога менше.

6. Строки зберігання

Ми зберігаємо дані лише стільки, скільки потрібно:

  • Дані акаунта, профілю та активності — поки існує акаунт.
  • Хеші refresh-токенів — щонайбільше 14 днів; видаляються при виході чи ротації.
  • Токени підтвердження пошти — 24 години.
  • Анонімні події аналітики пристроїв зі згодою — до 180 днів.
  • Логи запитів і метрики — короткостроково, для експлуатації та безпеки.

7. Передача даних і процесори

Ми не продаємо й не здаємо в оренду персональні дані та не передаємо їх рекламодавцям.

Дані обробляються на нашій хостинг-інфраструктурі та провайдером доставки пошти (для листів підтвердження й повідомлень про статус заявок). Ці провайдери обробляють дані лише за нашими інструкціями. Ми можемо розкрити дані, якщо цього вимагає закон або для захисту прав і безпеки користувачів.

8. Ваші права та вибір

Ви керуєте своїми даними:

  • Переглядайте та редагуйте профіль будь-коли на сторінці профілю.
  • Відкликайте допустимі заявки та архівуйте або видаляйте допустимі проєкти. Прийняте членство, рішення й історія внеску можуть залишитися у мінімізованій або анонімізованій формі, щоб записи інших учасників не стали неправдивими.
  • Запитуйте доступ, виправлення, видалення, обмеження, перенесення або заперечуйте проти обробки через support@worktogether.app. Ми відповідаємо без зайвої затримки, зазвичай протягом одного місяця; GDPR допускає продовження для складних запитів із своєчасним повідомленням.
  • Ви можете подати скаргу Голові польського Управління захисту персональних даних (UODO) через https://uodo.gov.pl/ або іншому компетентному наглядовому органу.

9. Діти

Сервіс призначений лише для повнолітніх користувачів від 18 років. Якщо ми дізнаємося, що акаунт належить дитині, ми обмежимо його та видалимо дані або законно збережемо їх лише за потреби.

10. Зміни цієї політики

Ми можемо оновлювати цю політику з розвитком сервісу. Чинна версія з датою «Останнє оновлення» завжди на цій сторінці; про суттєві зміни повідомимо додатково (наприклад, електронною поштою чи повідомленням у продукті).

11. Контакти

Питання приватності та запити щодо даних: support@worktogether.app.

Платежі та платіжні записи

Для покупки Pro ми обробляємо обраний пакет, суму, валюту, статус платежу, ідентифікатори провайдера, дати доступу, email акаунта та зафіксований запит на негайний початок послуги. Stripe обробляє веб-платежі карткою; Apple, Google і RevenueCat можуть обробляти або перевіряти мобільні покупки. WorkTogether не зберігає повні номери карток чи коди безпеки.

Ці дані потрібні для виконання платного договору, запобігання шахрайству, повернень і скарг, підтвердження згоди та виконання бухгалтерських чи правових обов’язків. Доступ до платіжних записів обмежений, а строк зберігання визначається податковими, бухгалтерськими, позовними та споживчими вимогами.