Політика конфіденційності та файлів cookie

Останнє оновлення July 17, 2026

Хто ми

Odinlist («ми» або «наш») керує компанія Solid Digital Nordic AB, зареєстрована в Sweden. Організаційний номер: 5569575011. Зареєстрована адреса: S. Promenaden 43. З питань конфіденційності звертайтеся на admin@odinlist.com.

Що охоплює ця політика

Ця Політика конфіденційності та файлів cookie пояснює, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані під час користування нашим сайтом і сервісами. Вона також описує, як ми використовуємо файли cookie та подібні технології, включно з Google Analytics і Google Ads, коли їх увімкнено.

Ми обробляємо персональні дані відповідно до Загального регламенту захисту даних ЄС (GDPR) та застосовного шведського законодавства про захист даних.

Дані, які ми збираємо

Залежно від того, як ви користуєтеся сервісом, ми можемо обробляти:

  • Дані облікового запису — ім’я, адреса електронної пошти, пароль (зберігається хешованим), фото профілю, мовні налаштування та налаштування стартової сторінки.
  • Особистий вміст — списки покупок і категорії, списки справ, нотатки, дані тренувань та інші елементи, які ви створюєте в особистому просторі.
  • Дані спільного доступу — адреси електронної пошти, які ви запрошуєте, запрошення (очікувані або прийняті) та хто має доступ до спільного списку чи нотатки.
  • Дані автентифікації — якщо ви входите через Google, ми отримуємо ваше ім’я, електронну пошту та фото профілю від Google.
  • Технічні дані та дані використання — IP-адреса, тип браузера, інформація про пристрій, відвідані сторінки та взаємодії з сервісом (лише за згодою на аналітичні файли cookie).
  • Налаштування файлів cookie — ваш вибір згоди та дата його запису.
  • Комунікації — повідомлення, які ви нам надсилаєте, наприклад запити підтримки.
Як ми використовуємо ваші дані

Ми використовуємо персональні дані, щоб:

  • Надавати, підтримувати та покращувати сервіс.
  • Створювати й керувати обліковим записом та особистим простором.
  • Уможливлювати спільний доступ: надсилати запрошення, надавати доступ запрошеним і синхронізувати спільний вміст у реальному часі.
  • Надсилати транзакційні листи (наприклад, підтвердження, скидання пароля та запрошення до спільного доступу).
  • Send a recommendation email to an address you provide when you ask us to — with the message you wrote.
  • Remember when you last used the service so we can show occasional, dismissible in-app suggestions.
  • Відповідати на запити підтримки.
  • Аналізувати використання та покращувати продукт — лише за вашою згодою на файли cookie.
  • Вимірювати та покращувати рекламу — лише за вашою згодою на файли cookie, коли ввімкнено Google Ads.
  • Дотримуватися правових зобов’язань і захищати наші права.
Спільний доступ з іншими користувачами

Коли ви ділитеся списком покупок, списком справ або нотаткою електронною поштою, запрошений може бачити й керувати цим елементом згідно із запрошенням. Його адресу зберігають, щоб надіслати запрошення й прив’язати обліковий запис після прийняття. Не запрошуйте людей, якщо вони не мають отримувати доступ до цього вмісту.

Правові підстави обробки (GDPR)

Ми покладаємося на такі правові підстави:

  • Договір — щоб надати сервіс, на який ви зареєструвалися.
  • Законні інтереси — щоб захищати сервіс, запобігати зловживанням і покращувати функціональність (з урахуванням ваших прав).
  • Згода — для додаткових аналітичних і рекламних файлів cookie, а також для маркетингових повідомлень, де це застосовно.
  • Правове зобов’язання — коли ми зобов’язані зберігати або розкривати дані за законом.
Як ми використовуємо файли cookie

Файли cookie — це невеликі текстові файли, що зберігаються на вашому пристрої. Ми використовуємо їх, щоб залишати вас у системі, запам’ятовувати налаштування та — за вашою згодою — розуміти, як користуються нашим сервісом.

Необхідні файли cookie

Ці файли cookie необхідні для роботи застосунку. Вони включають автентифікацію сесії, безпеку (CSRF) і ваш вибір згоди на файли cookie. Їх не можна вимкнути.

Cookie Мета Тривалість
odinlist-session Тримає вас у системі Доки ви не вийдете (довготривала сесія)
XSRF-TOKEN Захищає від міжсайтової підробки запитів Сесія
cookie_consent Зберігає ваш вибір щодо файлів cookie 1 рік
Аналітичні файли cookie (Google Analytics)

За вашою згодою ми використовуємо Google Analytics 4, щоб розуміти, як відвідувачі користуються сервісом — наприклад, які сторінки відвідують і як довго залишаються. Google може обробляти дані на серверах за межами ЄС/ЄЕЗ. Ми вмикаємо анонімізацію IP, де це підтримується. Політику конфіденційності Google можна прочитати на https://policies.google.com/privacy.

Типові файли cookie: _ga, _ga_* — тривалість до 2 років.

Рекламні файли cookie (Google Ads)

Коли ми вмикаємо Google Ads і лише за вашою згодою, ми можемо використовувати файли cookie та подібні технології для вимірювання ефективності реклами, обмеження частоти показу оголошень і надання релевантнішої реклами. Google може використовувати ваші дані для персоналізованої реклами згідно з налаштуваннями облікового запису Google. Керувати персоналізацією реклами можна на https://adssettings.google.com.

Типові файли cookie: _gcl_*, IDE, test_cookie — тривалість різна.

Зміна вибору щодо файлів cookie

Ви можете прийняти або відхилити додаткові файли cookie в будь-який час. Використовуйте Налаштування файлів cookie в бічній панелі, коли ви в системі, або іконку cookie в куті сторінки, коли вийшли. Відхилення додаткових файлів cookie не вплине на основну функціональність.

Сторонні обробники

Ми передаємо дані надійним обробникам, які допомагають нам забезпечувати роботу сервісу:

  • Google — вхід через OAuth, Analytics і Ads, коли ввімкнено (політика конфіденційності: https://policies.google.com/privacy).
  • Постачальники хостингу та інфраструктури, необхідні для роботи застосунку.
  • Email delivery providers used to send verification, reset, invitation, and recommendation emails.

Ми не продаємо ваші персональні дані.

Міжнародні передачі

Деякі обробники (наприклад, Google) можуть передавати дані за межі ЄС/ЄЕЗ. У таких випадках ми покладаємося на належні гарантії, як-от стандартні договірні положення або рішення про адекватність.

Зберігання даних

Ми зберігаємо ваші дані, доки обліковий запис активний або це потрібно для надання послуги. Після видалення облікового запису ми видаляємо або анонімізуємо персональні дані та вміст протягом розумного строку, окрім випадків, коли закон вимагає збереження. Скасування спільного доступу прибирає доступ цієї особи; вже надіслані листи-запрошення можуть лишитися в їхній скриньці.

Безпека

Ми впроваджуємо відповідні технічні та організаційні заходи для захисту ваших даних, включно з шифруванням під час передачі (HTTPS), хешованими паролями та контролем доступу. Жоден метод передачі через Інтернет не є на 100 % безпечним; ми не можемо гарантувати абсолютну безпеку.

Ваші права

Згідно з GDPR ви маєте право:

  • Отримати доступ до персональних даних, які ми про вас зберігаємо.
  • Виправити неточні дані.
  • Видалити свої дані («право бути забутим») за певних обставин.
  • Обмежити або заперечити проти обробки за певних обставин.
  • Портативність даних — отримати свої дані у структурованому форматі.
  • Відкликати згоду в будь-який час (без впливу на попередню обробку).
  • Подати скаргу до наглядового органу (у Швеції: Integritetsskyddsmyndigheten, IMY).

Щоб скористатися своїми правами, зв’яжіться з нами на admin@odinlist.com. Ми відповімо протягом одного місяця.

Діти

Сервіс не призначений для дітей віком до 16 років. Ми свідомо не збираємо персональні дані дітей. Якщо ви вважаєте, що ми зібрали дані дитини, зв’яжіться з нами.

Зміни цієї політики

Ми можемо час від часу оновлювати цю політику. Ми опублікуємо оновлену версію на цій сторінці й оновимо дату «Останнє оновлення». Для суттєвих змін ми можемо повідомити вас електронною поштою або через сервіс.

Контакт

Контролер даних: Solid Digital Nordic AB
Електронна пошта: admin@odinlist.com
Адреса: S. Promenaden 43

Дивіться також нашу Умови використання.