Ця Політика пояснює, як ми збираємо, використовуємо, зберігаємо та розкриваємо ваші персональні дані, включно з даними про здоров'я. Вона є невід'ємною частиною Умов використання. Реєструючись у Xorne або використовуючи Сервіс, ви підтверджуєте, що ознайомилися з цією Політикою. Якщо ви не згодні — не використовуйте Сервіс, видаліть акаунт і застосунок та скасуйте підписки через функціонал App Store.
Переклади цієї Політики надаються для зручності. У разі розбіжностей пріоритет має версія українською мовою.
З вашого дозволу в iOS (Apple HealthKit) та за вашою явною згодою (розділ 4) ми збираємо лише ті типи даних, доступ до яких ви надали, зокрема:
Застосунок лише читає дані з Apple Health і не записує та не змінює нічого у вашому сховищі Apple Health. Перелік типів даних, до яких надано доступ, відображається на нативному екрані дозволів Apple; ви керуєте ним у налаштуваннях Apple Health (Налаштування → Конфіденційність → Здоров'я → Xorne) і можете відкликати доступ до будь-якого типу в будь-який момент.
health_session) — виключно для підтримки входу у веб-дашборд.Ми використовуємо лише строго необхідні технології: cookie сесії для входу та локальне сховище пристрою для налаштувань застосунку. Рекламних, таргетингових чи сторонніх аналітичних cookie/SDK ми не використовуємо. Якщо в майбутньому ми запровадимо аналітичні технології, ми оновимо цю Політику і, де це вимагається законом, запитаємо вашу згоду.
Оплата підписки здійснюється через Apple App Store. Ми не збираємо, не зберігаємо і не маємо доступу до повних номерів ваших платіжних карток. Від Apple ми можемо отримувати лише обмежену інформацію про транзакцію: факт і статус покупки, тип тарифу, дату та ідентифікатор транзакції — для активації підписки, обліку і розгляду спорів.
| Ціль | Дані | Правова підстава (GDPR) |
|---|---|---|
| Створення й підтримка акаунта, вхід, повідомлення | дані акаунта | виконання договору (ст. 6(1)(b)) |
| Сервісні комунікації: push-сповіщення (нагадування, мотиваційні повідомлення), email про роботу Сервісу, безпеку, оплату, зміни умов | дані акаунта, технічні дані | виконання договору; законний інтерес для необов'язкових нагадувань — push можна вимкнути в налаштуваннях пристрою |
| Маркетингові листи (новини, спеціальні пропозиції) | ваша згода (ст. 6(1)(a)); відписка — за посиланням у кожному листі | |
| Активація підписки, облік транзакцій, розгляд платіжних спорів | платіжні дані (розділ 2.5) | виконання договору; правовий обов'язок |
| Показ дашборду, розрахунок сну/відновлення/навантаження | дані здоров'я | ваша явна згода (ст. 9(2)(a)) |
| AI-аналіз, генерація цілей і планів тренувань | дані здоров'я (зведений знеособлений знімок) | ваша явна згода (ст. 9(2)(a)) |
| Сімейний доступ (перегляд ваших даних обраною вами особою) | дані здоров'я | ваша явна згода, окрема дія надання доступу |
| Діагностика збоїв, безпека, захист від зловживань і шахрайства, встановлення, здійснення чи захист правових вимог | технічні дані, дані акаунта | законний інтерес (ст. 6(1)(f)); ст. 9(2)(f) щодо правових вимог |
| Вдосконалення алгоритмів і якості Сервісу | агреговані/знеособлені дані | законний інтерес (ст. 6(1)(f)) |
| Виконання правових обов'язків (облік, відповіді на законні запити органів) | мінімально необхідні | правовий обов'язок (ст. 6(1)(c)) |
Ми не використовуємо ваші дані для реклами, не продаємо їх і не приймаємо щодо вас автоматизованих рішень із юридичними чи подібно суттєвими наслідками. AI-рекомендації — інформаційний контент, який ви вільні ігнорувати.
4.1. Дані про здоров'я — особлива категорія персональних даних. Ми обробляємо їх лише за вашою явною згодою, яку ви надаєте окремою позначкою при реєстрації (окремо від прийняття Умов використання) і підтверджуєте, надаючи застосунку дозволи в Apple Health.
4.2. Окремою необов'язковою згодою запитується AI-обробка: передача зведеного і знеособленого знімка ваших даних здоров'я постачальнику AI-моделей (Anthropic) для генерації персональних аналізів і планів. Без цієї згоди AI-функції вимкнені, але решта Сервісу працює.
4.3. Відкликання згоди. Ви можете відкликати будь-яку зі згод у будь-який момент у налаштуваннях застосунку або листом на vadym.zhdanov@gmail.com. Відкликання не впливає на законність обробки до моменту відкликання. Після відкликання згоди на дані здоров'я ми припиняємо їх обробку та видаляємо їх (розділ 8), що означає припинення роботи основної функціональності Сервісу.
5.1. Ми залучаємо мінімально необхідних постачальників-обробників, які діють за нашими інструкціями на підставі договорів про обробку даних (DPA):
| Постачальник | Роль | Що отримує | Розташування |
|---|---|---|---|
| Railway Corp. | хостинг сервера та бази даних PostgreSQL | усі дані Сервісу (шифрування в транзиті, TLS) | США |
| Anthropic PBC | AI-моделі (Claude) для аналізів і планів | зведений знеособлений знімок даних здоров'я в момент генерації — без email, імені, точної дати народження; за API-умовами Anthropic дані не використовуються для тренування моделей | США |
| Apple Inc. | Sign in with Apple; платежі App Store; push-сповіщення (APNs) | ідентифікатор входу; платіжні дані обробляє сама Apple; токен пристрою і вміст сповіщень | згідно з політикою Apple |
| Google LLC | вхід через Google | ідентифікатор входу, email | згідно з політикою Google |
| Brevo | транзакційні email (скидання пароля, сервісні повідомлення) | email, ім'я | ЄС |
5.2. Доступ розробника. Оператор (розробник) має технічний доступ до бази даних для підтримки, виправлення помилок і покращення алгоритмів. У режимі закритої бети це необхідно для розв'язання технічних проблем.
5.3. Крім наведеного, ми можемо розкривати дані: (а) якщо цього вимагає закон, судове рішення чи законний запит уповноваженого органу — в мінімально необхідному обсязі; (б) для встановлення, здійснення або захисту правових вимог Оператора; (в) правонаступнику в разі реорганізації, продажу чи передачі Сервісу — з повідомленням вам і збереженням рівня захисту, не нижчого за цю Політику.
5.4. Ми не продаємо персональні дані і не передаємо їх рекламодавцям, страховим компаніям, роботодавцям чи будь-яким іншим третім сторонам, окрім описаних у цьому розділі.
5.5. Сторонні сервіси (Apple, Google, App Store) обробляють дані за власними політиками; ми не контролюємо їх і, максимально дозволеною законом мірою, не відповідаємо за їхні практики. Ознайомтеся з їхніми політиками конфіденційності.
Сервери хостинг-провайдера та постачальник AI розташовані (або можуть бути розташовані) у США. Передача даних за межі ЄЕЗ/України здійснюється на підставі стандартних договірних положень (SCC) та/або рамки EU-U.S. Data Privacy Framework, якщо постачальник у ній сертифікований. Копії відповідних гарантій — за запитом.
Жодна система передачі чи зберігання даних не є абсолютно захищеною, і ми не можемо гарантувати абсолютної безпеки. Ви передаєте дані на власний ризик тією мірою, якою це допускає застосовне право. У разі порушення захисту даних, що створює ризик для ваших прав, ми повідомимо наглядовий орган протягом 72 годин з моменту виявлення, а вас — без невиправданої затримки, як вимагає застосовне право.
| Дані | Строк |
|---|---|
| Дані акаунта | доки існує акаунт |
| Дані здоров'я та похідна аналітика | доки існує акаунт або до відкликання згоди |
| Результати AI-генерацій (плани, цілі, аналізи) | доки існує акаунт; окремі результати можна видаляти |
| Журнали синхронізації та помилок | до 90 днів |
| Сесії веб-входу | до завершення сесії; неактивні видаляються автоматично |
| Після видалення акаунта | повне видалення протягом 30 днів; з резервних копій — протягом 90 днів |
| Дані, необхідні для виконання правових обов'язків або захисту правових вимог | протягом відповідних строків позовної давності |
Запити виконуються протягом 30 днів (з можливістю продовження ще на 60 днів для складних запитів, з повідомленням вам). Для захисту ваших даних ми можемо попросити підтвердити особу; залежно від типу запиту можемо запросити мінімальне додаткове підтвердження легітимності запиту. Явно необґрунтовані чи надмірні запити можуть бути платними або відхиленими в межах, дозволених законом.
Уповноважений представник. Ви можете призначити представника для реалізації ваших прав від вашого імені. Ми виконаємо запит представника за наявності належної довіреності або аналогічного повноваження; за їх відсутності ми звернемося безпосередньо до вас для підтвердження повноважень.
Апеляція. Якщо ми відмовили у вашому запиті, ви маєте право оскаржити рішення, звернувшись на vadym.zhdanov@gmail.com з позначкою «PRIVACY APPEAL» і посиланням на наше рішення.
Видалення акаунта: у застосунку (Налаштування → Акаунт → Видалити акаунт) або запитом на email. Видаляються: акаунт, усі дані здоров'я, аналітика, AI-результати, ключі синхронізації, сесії. Дані Apple Health на вашому iPhone не зачіпаються — застосунок лише читає їх. Якщо ви надавали комусь сімейний доступ — він анулюється.
Якщо ви є мешканцем штату США, де діє окремий закон про приватність (зокрема Каліфорнія — CCPA/CPRA, Колорадо, Коннектикут, Вірджинія, Техас та інші), ви можете мати додаткові права: право знати, які категорії даних ми збираємо і кому розкриваємо; право на видалення; право на виправлення; право відмовитися від «продажу» чи «передачі» персональних даних та від таргетованої реклами; право на обмеження використання чутливих даних; право не зазнавати дискримінації за реалізацію своїх прав.
Ми не продаємо і не «передаємо» (share у розумінні CCPA/CPRA) ваші персональні дані та не використовуємо їх для таргетованої чи крос-контекстної поведінкової реклами. Чутливі дані (дані здоров'я) використовуються виключно для надання Сервісу, який ви запитуєте. Тому окремий механізм opt-out не потрібен; усі інші права реалізуються за розділом 9.
Сервіс не призначений для осіб до 18 років, і ми свідомо не збираємо їхні дані. Якщо нам стане відомо, що ми зібрали дані дитини без належної згоди, ми видалимо їх. Якщо ви вважаєте, що це сталося — повідомте нас.
12.1. Ви відповідаєте за точність даних, які вводите вручну, та за збереження своїх облікових даних. Ми не відповідаємо за наслідки доступу третіх осіб до ваших даних, спричиненого розголошенням вами пароля чи API-ключа або незахищеністю вашого пристрою.
12.2. Надаючи сімейний доступ іншому користувачеві, ви усвідомлюєте, що ця особа бачитиме ваші дані про здоров'я, і приймаєте пов'язані з цим ризики. Використання отриманих даних такою особою поза Сервісом — поза нашим контролем і відповідальністю.
12.3. Завантажуючи до Сервісу будь-які дані третіх осіб, ви гарантуєте наявність у вас законної підстави для цього і відшкодовуєте Оператору пов'язані претензії (розділ 11 Умов використання).
Ми можемо оновлювати цю Політику. Про суттєві зміни (нові цілі обробки, нові категорії одержувачів даних здоров'я) повідомимо щонайменше за 14 днів через застосунок та/або email і, де це вимагається законом, запитаємо згоду заново. Інші зміни набирають чинності з моменту публікації з оновленою датою.
Питання, скарги, запити щодо даних: vadym.zhdanov@gmail.com.
This Policy explains how we collect, use, store and disclose your personal data, including health data. It is an integral part of the Terms of Service. By signing up for Xorne or using the Service you confirm that you have read this Policy. If you do not agree — do not use the Service, delete your account and the app, and cancel any subscriptions via the App Store.
This English translation is provided for convenience. In case of any discrepancies, the Ukrainian version prevails.
With your iOS permission (Apple HealthKit) and your explicit consent (Section 4) we collect only those data types you have granted access to, including:
The app only reads data from Apple Health and never writes to or modifies anything in your Apple Health store. The list of data types you granted access to is shown on Apple's native permission screen; you manage it in Apple Health settings (Settings → Privacy → Health → Xorne) and can revoke access to any type at any time.
health_session) — solely to keep you signed in to the web
dashboard.We use only strictly necessary technologies: a session cookie for sign-in and the device's local storage for app settings. We use no advertising, targeting or third-party analytics cookies/SDKs. If we introduce analytics technologies in the future, we will update this Policy and, where required by law, ask for your consent.
Subscriptions are paid through the Apple App Store. We do not collect, store or have access to your full payment card numbers. From Apple we may receive only limited transaction information: the fact and status of a purchase, plan type, date and transaction identifier — to activate the subscription, keep records and handle disputes.
| Purpose | Data | Legal basis (GDPR) |
|---|---|---|
| Creating and maintaining the account, sign-in, notifications | account data | performance of a contract (Art. 6(1)(b)) |
| Service communications: push notifications (reminders, motivational messages), emails about Service operation, security, billing, changes to terms | account data, technical data | performance of a contract; legitimate interest for optional reminders — push can be turned off in device settings |
| Marketing emails (news, special offers) | your consent (Art. 6(1)(a)); unsubscribe link in every email | |
| Subscription activation, transaction records, payment disputes | payment data (Section 2.5) | performance of a contract; legal obligation |
| Dashboard display, sleep/recovery/load calculations | health data | your explicit consent (Art. 9(2)(a)) |
| AI analysis, generation of goals and training plans | health data (aggregated de-identified snapshot) | your explicit consent (Art. 9(2)(a)) |
| Family access (viewing of your data by a person you choose) | health data | your explicit consent, a separate access-granting action |
| Crash diagnostics, security, protection against abuse and fraud, establishing, exercising or defending legal claims | technical data, account data | legitimate interest (Art. 6(1)(f)); Art. 9(2)(f) for legal claims |
| Improving algorithms and the quality of the Service | aggregated/de-identified data | legitimate interest (Art. 6(1)(f)) |
| Compliance with legal obligations (records, responses to lawful requests from authorities) | minimum necessary | legal obligation (Art. 6(1)(c)) |
We do not use your data for advertising, do not sell it and do not make automated decisions about you that have legal or similarly significant effects. AI recommendations are informational content that you are free to ignore.
4.1. Health data is a special category of personal data. We process it only with your explicit consent, which you give via a separate checkbox at registration (separately from accepting the Terms of Service) and confirm by granting the app permissions in Apple Health.
4.2. AI processing is requested via a separate, optional consent: the transfer of an aggregated and de-identified snapshot of your health data to the AI model provider (Anthropic) to generate personal analyses and plans. Without this consent the AI features are disabled, but the rest of the Service works.
4.3. Withdrawal of consent. You may withdraw any of your consents at any time in the app settings or by emailing vadym.zhdanov@gmail.com. Withdrawal does not affect the lawfulness of processing before the withdrawal. After you withdraw consent to health data, we stop processing it and delete it (Section 8), which means the core functionality of the Service stops working.
5.1. We engage the minimum necessary provider-processors, who act on our instructions under data processing agreements (DPA):
| Provider | Role | What it receives | Location |
|---|---|---|---|
| Railway Corp. | hosting of the server and the PostgreSQL database | all Service data (encrypted in transit, TLS) | USA |
| Anthropic PBC | AI models (Claude) for analyses and plans | an aggregated de-identified snapshot of health data at generation time — without email, name or exact date of birth; under Anthropic's API terms the data is not used to train models | USA |
| Apple Inc. | Sign in with Apple; App Store payments; push notifications (APNs) | sign-in identifier; payment data is handled by Apple itself; device token and notification content | per Apple's policy |
| Google LLC | Google sign-in | sign-in identifier, email | per Google's policy |
| Brevo | transactional emails (password reset, service notices) | email, name | EU |
5.2. Developer access. The Operator (developer) has technical access to the database for support, bug fixing and algorithm improvement. In the closed beta this is necessary to resolve technical issues.
5.3. In addition to the above, we may disclose data: (a) where required by law, a court decision or a lawful request from a competent authority — to the minimum extent necessary; (b) to establish, exercise or defend the Operator's legal claims; (c) to a successor in the event of reorganization, sale or transfer of the Service — with notice to you and with a level of protection no lower than this Policy.
5.4. We do not sell personal data and do not pass it to advertisers, insurance companies, employers or any other third parties other than those described in this section.
5.5. Third-party services (Apple, Google, App Store) process data under their own policies; we do not control them and, to the maximum extent permitted by law, are not responsible for their practices. Please review their privacy policies.
The hosting provider's servers and the AI provider are (or may be) located in the USA. Transfers of data outside the EEA/Ukraine rely on Standard Contractual Clauses (SCC) and/or the EU-U.S. Data Privacy Framework where the provider is certified under it. Copies of the relevant safeguards are available on request.
No data transmission or storage system is absolutely secure, and we cannot guarantee absolute security. You transfer data at your own risk to the extent permitted by applicable law. In the event of a data breach that creates a risk to your rights, we will notify the supervisory authority within 72 hours of discovery, and you — without undue delay, as required by applicable law.
| Data | Period |
|---|---|
| Account data | for as long as the account exists |
| Health data and derived analytics | for as long as the account exists or until consent is withdrawn |
| AI generation results (plans, goals, analyses) | for as long as the account exists; individual results can be deleted |
| Sync and error logs | up to 90 days |
| Web sign-in sessions | until the session ends; inactive sessions are removed automatically |
| After account deletion | full deletion within 30 days; from backups — within 90 days |
| Data needed to comply with legal obligations or defend legal claims | for the applicable limitation periods |
Requests are handled within 30 days (extendable by a further 60 days for complex requests, with notice to you). To protect your data we may ask you to verify your identity; depending on the type of request we may ask for minimal additional confirmation of the request's legitimacy. Manifestly unfounded or excessive requests may be charged for or refused to the extent permitted by law.
Authorized agent. You may appoint an agent to exercise your rights on your behalf. We will fulfil an agent's request where a proper power of attorney or equivalent authority is provided; in its absence we will contact you directly to confirm the authority.
Appeal. If we have refused your request, you have the right to appeal the decision by contacting vadym.zhdanov@gmail.com with the subject "PRIVACY APPEAL" and a reference to our decision.
Account deletion: in the app (Settings → Account → Delete account) or by email request. The following is deleted: the account, all health data, analytics, AI results, sync keys, sessions. The Apple Health data on your iPhone is not affected — the app only reads it. If you had granted family access to anyone — it is revoked.
If you are a resident of a US state with its own privacy law (including California — CCPA/CPRA, Colorado, Connecticut, Virginia, Texas and others), you may have additional rights: the right to know what categories of data we collect and to whom we disclose them; the right to deletion; the right to correction; the right to opt out of the "sale" or "sharing" of personal data and of targeted advertising; the right to limit the use of sensitive data; the right not to be discriminated against for exercising your rights.
We do not sell or "share" (within the meaning of the CCPA/CPRA) your personal data and do not use it for targeted or cross-context behavioral advertising. Sensitive data (health data) is used solely to provide the Service you request. A separate opt-out mechanism is therefore not needed; all other rights are exercised under Section 9.
The Service is not intended for persons under 18, and we do not knowingly collect their data. If we become aware that we have collected a child's data without proper consent, we will delete it. If you believe this has happened — please let us know.
12.1. You are responsible for the accuracy of the data you enter manually and for keeping your credentials safe. We are not responsible for the consequences of third parties accessing your data as a result of you disclosing your password or API key or of your device being insecure.
12.2. By granting family access to another user, you understand that this person will see your health data, and you accept the associated risks. Any use of the obtained data by such a person outside the Service is beyond our control and responsibility.
12.3. By uploading any third-party data to the Service, you warrant that you have a lawful basis to do so and you indemnify the Operator against related claims (Section 11 of the Terms of Service).
We may update this Policy. We will give at least 14 days' notice of material changes (new processing purposes, new categories of health data recipients) via the app and/or email and, where required by law, ask for your consent anew. Other changes take effect upon publication with an updated date.
Questions, complaints, data requests: vadym.zhdanov@gmail.com.