Політика конфіденційності
Ця Політика конфіденційності пояснює, які дані ми збираємо у застосунку Dazhbord, як їх використовуємо, з ким ділимося та які права ви маєте щодо своїх даних. Користуючись Dazhbord, ви приймаєте умови цієї політики.
1. Хто ми
Dazhbord — сімейний планувальник: календар, задачі та нагадування, які можна вести самому або у спільному просторі з іншими людьми. Застосунок розробляє та підтримує команда Dazhbord (надалі — "Dazhbord", "ми"). Ми ж вирішуємо, які дані збираються і для чого.
Усі питання щодо конфіденційності надсилайте на support@dazhbord.com.
2. Які дані ми збираємо
- Дані облікового запису: електронна пошта, ім'я та зашифрований пароль (bcrypt, ми не зберігаємо пароль у відкритому вигляді). Якщо ви входите через Google або Apple, ми отримуємо від них вашу пошту та ім'я — пароль у цьому разі не створюється.
- Контент користувача: події, задачі та їхні кроки, нагадування, нотатки, кольори й позначки, які ви створюєте у застосунку.
- Дані спільного простору: якщо ви створили сім'ю або приєдналися до неї — склад учасників, їхні ролі та кольори. Детальніше про те, що з цього бачать інші, — у розділі 5.
- Дані підключених календарів: якщо ви дали дозвіл — події з системного календаря пристрою та з підключених облікових записів (Google, iCloud та інших, доданих на пристрої): назва, час, місце, назва календаря й обліковий запис, з якого подія походить.
- Місця: якщо ви обрали місце для події через пошук — його назву, адресу та координати. Координати ми також використовуємо, щоб отримати прогноз погоди для нагадувань.
- Дані пристрою: токен для пуш-сповіщень, модель пристрою, версію операційної системи та часовий пояс — щоб надіслати сповіщення на потрібний апарат і в потрібний час.
- Технічні дані: IP-адреса під час API-запитів, user-agent — для безпеки сервісу та діагностики помилок.
- Стан підписки (за наявності): тариф, дата завершення, ідентифікатор у платіжному сервісі. Платіжні дані (номер картки тощо) не проходять через наші сервери.
- Аналітика користування та звіти про збої: див. розділ 7 — там сказано, що саме туди потрапляє.
3. Чого ми НЕ збираємо
- Геолокацію пристрою. Застосунок не просить дозволу на доступ до місцезнаходження й не читає координати вашого телефона. Координати з'являються лише тоді, коли ви самі обрали конкретне місце для події.
- Фотографії, контакти, мікрофон, файли на пристрої.
- Рекламні ідентифікатори — у Dazhbord немає реклами.
- Біометричні дані та дані про здоров'я.
- Реквізити банківських карток.
Ми не продаємо ваші дані й не передаємо їх нікому в маркетингових цілях.
4. Як ми використовуємо ваші дані
- Щоб застосунок працював: зберігати та синхронізувати ваші події й задачі між пристроями та учасниками спільного простору.
- Щоб автентифікувати вас і захистити ваш обліковий запис.
- Щоб надсилати нагадування — на пристрій і в потрібний момент.
- Щоб показувати підказки про вільний час і розбирати текст, який ви вводите (розділ 8).
- Щоб розуміти, які частини застосунку працюють погано, і виправляти збої (розділ 7).
- Щоб відповісти вам, якщо ви звернулися до підтримки.
5. Спільний доступ у сім'ї
Спільний простір — головна функція Dazhbord, і вона за визначенням означає, що частину ваших даних бачать інші люди. Що саме:
- Іншим учасникам простору видно ваше ім'я, електронну пошту, ваш колір і роль, а також усі події та задачі, які позначені як спільні — з їхніми назвами, часом, нотатками й місцем.
- Ролі визначають, хто що може. Власник керує складом учасників; редактор створює й змінює спільні записи; глядач лише переглядає їх і може позначати виконаними те, що доручили особисто йому.
- Особисті записи лишаються особистими. Подія чи задача, не позначена як спільна, не видима нікому, крім вас, — навіть якщо ви в сім'ї.
- Вихід із простору прибирає вас зі списку учасників. Спільні записи, які ви створили, лишаються у просторі й переходять до його власника.
6. Передача третім сторонам
Ми не продаємо та не передаємо ваші дані третім сторонам у маркетингових цілях. Деякі дані обробляють наші технологічні партнери — і лише для того, щоб відповідна функція працювала:
- Хостинг: сервер у Європейському Союзі. Дані зберігаються у захищеній PostgreSQL базі даних.
- Google (Firebase): аналітика користування та звіти про збої (розділ 7), доставка пуш-сповіщень на Android, а також вхід через Google, якщо ви його обрали.
- Apple: доставка пуш-сповіщень на iOS і вхід через Apple, якщо ви його обрали.
- Google Maps і Places: пошук місць. Туди йде ваш пошуковий запит; щоб підказки були ближчими до вас, до нього може додаватися приблизний район ваших попередніх виборів.
- WeatherAPI: прогноз погоди для нагадувань. Туди йдуть лише округлені координати місця події — без імені, пошти чи назви події.
- Anthropic: AI-функції — див. розділ 8.
- RevenueCat, Apple App Store, Google Play: стан підписки та самі платежі. Ми отримуємо лише факт активної підписки — не номер картки й не банківські реквізити.
7. Аналітика та звіти про збої
У мобільних застосунках працюють Firebase Analytics і Firebase Crashlytics від Google.
- Аналітика записує події користування: створення, редагування та видалення записів, кроки онбордингу, покази екрана підписки й результат покупки, дії зі спільним простором, зміни вигляду календаря. Разом із подією передається ідентифікатор вашого облікового запису, версія застосунку, платформа та модель пристрою. Зміст ваших записів — назви подій, нотатки, імена учасників — не передається.
- Crashlytics отримує звіти про падіння та оброблені помилки: стек виклику, версію застосунку та модель пристрою.
Ми використовуємо це, щоб бачити, де застосунок ламається і які функції ніхто не знаходить. Для реклами ці дані не використовуються й нікому не продаються.
8. AI-функції
Підказки про вільний час, поради та розбір тексту, який ви вводите, працюють через Anthropic Claude API. Туди передається:
- назви подій і задач та їхній час — щоб порадити, коли краще щось поставити;
- текст, який ви самі ввели для розпізнавання («зустріч завтра о 15 в кафе»);
- ваш часовий пояс і мова.
Ваше ім'я, електронна пошта та ідентифікатор облікового запису туди не передаються. За умовами API Anthropic не використовує ці дані для навчання своїх моделей.
9. Підключені календарі
Доступ до календарів пристрою запитується окремо, і ви можете відмовити — решта застосунку працюватиме як звичайно. Якщо ви дозволили:
- ми читаємо події з обраних вами календарів і показуємо їх поруч із вашими;
- зміна, яку ви вносите в таку подію всередині Dazhbord, записується назад у календар-джерело — інакше зміна жила б лише в нас;
- ви будь-коли можете відключити календар у налаштуваннях або відкликати дозвіл у системі.
10. Зберігання та безпека
- Усі з'єднання захищені HTTPS (TLS 1.2+).
- Паролі зберігаються лише як bcrypt-хеші.
- API доступ — через короткоживучий JWT (15 хв) + refresh token (30 днів).
- Локальні дані на пристрої зберігаються через системні захищені сховища.
11. Ваші права
Ви можете в будь-який момент:
- Експортувати свої дані — напишіть нам, надішлемо JSON-файл з усіма вашими подіями, задачами, налаштуваннями.
- Видалити обліковий запис — у застосунку: Налаштування → Видалити обліковий запис. Спільні події вашої сім'ї одразу переходять до власника простору й лишаються їй. Особисті події та задачі зберігаються 7 днів — увесь цей час обліковий запис можна повернути, просто увійшовши знову тим самим способом. Після 7 днів усе стирається з серверів остаточно.
- Відкликати доступ до календарів і сповіщень — у налаштуваннях застосунку або в налаштуваннях системи.
- Відкликати згоду — припиніть користуватися застосунком і запросіть видалення даних.
12. Діти
Dazhbord не призначений для дітей віком до 13 років. Ми свідомо не збираємо дані осіб молодше 13. Якщо ви виявили, що дитина створила обліковий запис, напишіть нам — ми видалимо його.
Якщо ви додаєте дитину до спільного простору, обліковий запис для неї створює й контролює дорослий, і відповідальність за це рішення лежить на ньому.
13. Cookies та трекери
Cookies не використовуються — ні технічні, ні трекінгові. Веб-версія
зберігає токени автентифікації у localStorage браузера: на
відміну від cookies, вони не надсилаються автоматично з кожним запитом і
стираються, коли ви виходите з акаунта.
Third-party аналітичних скриптів на вебі немає — аналітика (розділ 7) працює лише в мобільних застосунках.
14. Зміни до політики
Ми можемо оновлювати цю Політику. Суттєві зміни будуть повідомлені вам через сповіщення в застосунку або email щонайменше за 30 днів до набрання чинності. Поточна версія завжди доступна за адресою dazhbord.com/privacy.
15. Контакт
Питання, скарги, запити на видалення даних: support@dazhbord.com.
Ми відповідаємо протягом 48 годин у робочі дні.
Privacy Policy
This Privacy Policy explains what data we collect in the Dazhbord app, how we use it, who we share it with, and what rights you have over your data. By using Dazhbord you accept the terms of this policy.
1. Who we are
Dazhbord is a family planner: a calendar, tasks and reminders you can keep to yourself or share with other people in a shared space. The app is built and maintained by the Dazhbord team (“Dazhbord”, “we”). We are also the ones who decide what data is collected and why.
Send any privacy questions to support@dazhbord.com.
2. What data we collect
- Account data: email address, name and an encrypted password (bcrypt — we never store your password in plain text). If you sign in with Google or Apple, we receive your email and name from them, and no password is created.
- Your content: events, tasks and their steps, reminders, notes, colours and labels that you create in the app.
- Shared space data: if you created a family or joined one — who the members are, their roles and colours. What others actually see is spelled out in section 5.
- Connected calendar data: with your permission — events from your device calendar and from accounts connected on it (Google, iCloud and others): title, time, location, the calendar's name and the account the event came from.
- Places: when you pick a place for an event through search — its name, address and coordinates. We also use those coordinates to fetch a weather forecast for reminders.
- Device data: push notification token, device model, operating system version and time zone — so a reminder reaches the right device at the right moment.
- Technical data: IP address during API requests and user-agent — for service security and error diagnostics.
- Subscription status (if any): plan, expiry date, and an identifier in the payment service. Payment details (card numbers and the like) do not pass through our servers.
- Usage analytics and crash reports: see section 7, which says exactly what goes there.
3. What we do NOT collect
- Device location. The app never asks for location permission and never reads your phone's coordinates. Coordinates only appear when you yourself pick a specific place for an event.
- Photos, contacts, microphone, or files on your device.
- Advertising identifiers — Dazhbord has no ads.
- Biometric or health data.
- Bank card details.
We do not sell your data and we do not pass it to anyone for marketing.
4. How we use your data
- To run the app: storing and syncing your events and tasks across devices and members of a shared space.
- To authenticate you and protect your account.
- To deliver reminders — to the right device, at the right moment.
- To suggest free time and to parse the text you type (section 8).
- To learn which parts of the app are failing, and fix crashes (section 7).
- To reply to you if you contact support.
5. Sharing inside a family
The shared space is Dazhbord's main feature, and by definition it means some of your data is visible to other people. Specifically:
- Other members can see your name, email address, your colour and your role, along with every event and task marked as shared — including its title, time, notes and place.
- Roles decide who can do what. The owner manages membership; an editor creates and changes shared entries; a viewer only reads them, and may tick off what was assigned to them personally.
- Personal entries stay personal. An event or task that is not marked as shared is visible to nobody but you — even while you are in a family.
- Leaving a space removes you from its member list. Shared entries you created stay in the space and pass to its owner.
6. Sharing with third parties
We do not sell your data and do not pass it to third parties for marketing. Some data is processed by our technology partners — and only so that the corresponding feature can work:
- Hosting: a server in the European Union. Data is stored in a secured PostgreSQL database.
- Google (Firebase): usage analytics and crash reports (section 7), push delivery on Android, and Google sign-in if you chose it.
- Apple: push delivery on iOS, and Apple sign-in if you chose it.
- Google Maps and Places: place search. Your search query goes there; to keep suggestions nearby, an approximate area based on your earlier picks may be sent with it.
- WeatherAPI: weather forecasts for reminders. Only rounded coordinates of an event's place are sent — no name, email or event title.
- Anthropic: AI features — see section 8.
- RevenueCat, Apple App Store, Google Play: subscription status and the payments themselves. We only learn that a subscription is active — never a card number or banking details.
7. Analytics and crash reports
The mobile apps run Firebase Analytics and Firebase Crashlytics by Google.
- Analytics records usage events: creating, editing and deleting entries, onboarding steps, subscription screen views and purchase outcomes, shared-space actions, and calendar view changes. Each event carries your account identifier, the app version, platform and device model. The content of your entries — event titles, notes, member names — is not sent.
- Crashlytics receives crash and handled-error reports: the stack trace, app version and device model.
We use this to see where the app breaks and which features nobody finds. It is not used for advertising and is not sold to anyone.
8. AI features
Free-slot suggestions, advice, and parsing of the text you type run through the Anthropic Claude API. What is sent:
- titles of events and tasks and their times — to suggest when something fits best;
- the text you typed for parsing (“meeting tomorrow at 3 at the café”);
- your time zone and language.
Your name, email address and account identifier are not sent. Under the API terms, Anthropic does not use this data to train its models.
9. Connected calendars
Access to your device's calendars is requested separately, and you may decline — the rest of the app works as usual. If you allow it:
- we read events from the calendars you choose and show them alongside yours;
- a change you make to such an event inside Dazhbord is written back to the source calendar — otherwise the change would live only with us;
- you can disconnect a calendar in settings, or revoke the permission in your system settings, at any time.
10. Storage and security
- All connections are secured with HTTPS (TLS 1.2+).
- Passwords are stored only as bcrypt hashes.
- API access uses a short-lived JWT (15 min) plus a refresh token (30 days).
- Local data on your device is kept in the system's secure storage.
11. Your rights
At any time you can:
- Export your data — write to us and we will send a JSON file with all your events, tasks and settings.
- Delete your account — in the app: Settings → Delete account. Shared events belonging to your family pass to the owner of the shared space immediately and stay with the family. Personal events and tasks are kept for 7 days — during that whole window the account can be restored simply by signing in again the same way. After 7 days everything is erased from our servers for good.
- Revoke calendar and notification access — in the app's settings or in your system settings.
- Withdraw consent — stop using the app and request deletion of your data.
12. Children
Dazhbord is not intended for children under 13. We do not knowingly collect data from anyone under 13. If you find that a child has created an account, write to us and we will delete it.
If you add a child to a shared space, the account is created and controlled by an adult, and responsibility for that decision rests with them.
13. Cookies and trackers
No cookies are used — neither technical nor tracking. The web version stores
authentication tokens in the browser's localStorage: unlike
cookies, they are not sent automatically with every request and are cleared
when you sign out.
There are no third-party analytics scripts on the web — analytics (section 7) runs only in the mobile apps.
14. Changes to this policy
We may update this Policy. Material changes will be announced to you via an in-app notice or email at least 30 days before they take effect. The current version is always available at dazhbord.com/privacy.
15. Contact
Questions, complaints, data deletion requests: support@dazhbord.com.
We reply within 48 hours on business days.