Оновлено: 18 вересня 2026 року
Surf City Apps LLC є контролером даних вебсайту, мобільного застосунку та підтримки Bubblz. Політика охоплює всі мови сайту. Згода на сайті не керує обробкою в застосунку. Функції та постачальники можуть відрізнятися за версією і платформою.
Контакти: privacy@bubblz.ai; Surf City Apps LLC, 440 N Barranca Ave #2975, Covina, CA 91723, USA. Представник у ЄС: BizLegal Ltd (EU Rep), 27 Cork Road, Midleton, Co. Cork, Ireland, номер компанії 635921; https://www.eurep.ie.
Дані надходять від користувача, браузера/пристрою, постачальників автентифікації та магазинів застосунків. Кожен постачальник отримує потрібні для своєї функції дані, не обов'язково всі категорії нижче.
На підтримуваних пристроях увімкнено відтворення сесій PostHog із налаштованим приховуванням тексту/зображень. Звіти Sentry можуть містити знімки екрана, дані потоків і технічний контекст. За деяких помилок формату аудіо невдалий запис надсилається через Amazon SES для діагностики. Якщо ввімкнено діагностичний журнал API, може зберігатися вміст запитів/відповідей. Приховування в одному сервісі не означає приховування всіх інших діагностичних даних.
Аналітика та інші SDK можуть запускатися без окремого екрана згоди в застосунку. Відмова на сайті їх не зупиняє. Дозволи мікрофона, сповіщень і відстеження окремі; дозвіл на відстеження не є згодою на всю обробку. Доступні налаштування, відписка від маркетингу або звернення до нас. Видалення облікового запису є в налаштуваннях; видалення застосунку не скасовує підписку магазину.
Необхідне зберігання підтримує безпеку, мову та згоду. Google Analytics і вебатрибуція AppsFlyer блокуються до дозволу відповідної категорії. Відмова дозволяє перегляд із необхідними функціями. Плаваюча піктограма дозволяє змінити/відкликати згоду. Вибір діє 90 днів між мовами Bubblz в одному браузері, а не на інших пристроях чи доменах компанії.
Global Privacy Control блокує необов'язкове відстеження. На старий заголовок Do Not Track окремо не реагуємо. Сайт не показує рекламу та не завантажує рекламні/ремаркетингові теги. Постачальники можуть отримувати дані з'єднання під час доставки дозволеного вмісту/ресурсів. Політика cookie описує зберігання та постачальників. Відкликання зупиняє майбутні необов'язкові завантаження й очищає доступні дані відстеження, але не вже отримані постачальниками дані.
Коли застосовується GDPR або подібне право, запитані функції облікового запису, навчання й покупок ґрунтуються на виконанні договору; безпека, діагностика, підтримка й пропорційне покращення — на законних інтересах; обов'язкові записи — на вимогах закону; необов'язкове вебвідстеження чи маркетинг — на згоді, коли вона потрібна. Без необхідних даних функція може бути недоступна.
Можна заперечити проти обробки на основі законних інтересів, зокрема надійності сервісу та розуміння використання. Відкликання не впливає на попередню законну обробку. Політика чи подальше використання застосунку самі собою не надають юридично необхідної згоди. ШІ генерує навчальні відповіді; ми не використовуємо його для суто автоматизованих рішень із юридичними чи подібними істотними наслідками.
AWS розміщує сайт/сервіс згоди у США; Firebase/Google Cloud та зазначені постачальники підтримують застосунок. Доставка/безпека сайту також використовує CloudFront, Optimole, Google Fonts, unpkg, Wordfence, TranslatePress. Уповноважені працівники й постачальники можуть мати доступ для своїх функцій. Дані можуть передаватися радникам, для виконання закону, захисту прав/безпеки чи передачі бізнесу з належними гарантіями.
Обробка можлива у США й інших країнах постачальників. AWS і Google включають стандартні договірні положення для охоплених передач. Інші гарантії залежать від умов і передачі: стандартні положення, британські умови чи застосовна система адекватності. Щодо гарантій для конкретних даних та отримання копії слід звернутися до нас. Нижче наведено посилання на повідомлення постачальників.
AWS · Google · Firebase · Apple · OpenAI · Lemonfox · PostHog · Sentry · AppsFlyer · RevenueCat · Superwall · Customer.io · Zoho · SendGrid / Twilio · Optimole · Wordfence
Обліковий запис/історія зберігаються, доки потрібні сервісу або до видалення, з правовими й операційними винятками. Видалення прибирає обліковий запис та історію профілю Firebase і запитує видалення з блокуванням відтворення у Customer.io. Не всі записи аналітики, атрибуції, покупок, підтримки чи діагностики видаляються автоматично. Для них слід звернутися окремо. Ідентифікатори блокування можуть залишатися проти небажаного повторного створення/повідомлень.
Покупки можуть зберігатися для відновлення, бухгалтерії й спорів. Підтримка, діагностика, безпека — для звернень, повторних збоїв, зловживань і позовів. Аналітичні, ШІ та інші записи залежать від налаштувань сервісу/облікового запису; єдиного правила 24 місяців немає. Резервні копії спливають за циклами відновлення; правовий обов'язок може подовжити строк. Видалення застосунку не стирає даних постачальників.
Вибір на сайті — 90 днів; докази згоди — до 1 095 днів; окремі щоденні копії бази — до 30 днів. Повні копії сервера мають інші цикли. Строк cookie відрізняється від серверного зберігання.
Залежно від закону можливі доступ, виправлення, видалення, переносна копія, обмеження, заперечення, відкликання згоди чи відмова від продажу/поширення, цільової реклами або певного профілювання. Слід написати на privacy@bubblz.ai чи поштову адресу вище, зазначивши сервіс і запит. Можлива пропорційна перевірка особи/повноважень, зокрема представника; новий обліковий запис не потрібен. Не слід надсилати паролі чи повні номери карток.
Відповідаємо у встановлені строки, пояснюємо законні винятки/продовження, не дискримінуємо за реалізацію прав. Запити зазвичай безкоштовні. Якщо передбачено оскарження, можна відповісти на рішення з темою «Оскарження щодо приватності». Можна скаржитися органу ЄЕЗ, британському ICO, швейцарському FDPIC чи відповідному органу штату США.
Розділ 2 охоплює ідентифікатори/контакти, комерційну інформацію, електронну активність, приблизне місце та аудіо/вкладення. Джерела, цілі й одержувачі наведені вище. Якщо CCPA застосовується, права включають знання категорій/конкретних даних і розкриттів, виправлення, видалення, відмову від продажу/поширення та належні права щодо чутливих даних. Звернення приймаються цими каналами, зокрема за попередні 12 місяців. CCPA залежить від законних порогів бізнесу; інший захист може діяти незалежно.
Bubblz не призначений дітям до 16 років у ЄС чи до 13 у США. Якщо дитина надала дані, слід повідомити нас для перевірки. Використовуємо захищені з'єднання й контроль доступу, але абсолютної безпеки не гарантуємо. Істотні зміни публікуємо з новою датою та додатковим повідомленням/згодою, коли потрібно.