СвідоміПолітика конфіденційності — Свідомі

Політика конфіденційності

мобільного застосунку, вебплатформи та AI-функцій

Редакція від 7 вересня 2026 року · Набрання чинності: 7 вересня 2026 року

Коротко про найважливіше

Ваші дані про здоров'я є особливо чутливими. «Свідомі» обробляє психологічні й медичні відомості лише для роботи обраних функцій, підтримки користувача та взаємодії з уповноваженим фахівцем. Роботодавець не отримує приватні повідомлення, щоденник, медичні файли, AI-листування або індивідуальні результати опитувальників лише тому, що оплачує доступ до Сервісу.

  • Ми не продаємо персональні дані та не використовуємо дані про здоров'я для таргетованої реклами.
  • Доступ фахівця до даних пацієнта надається за запрошенням, згодою або іншою належною правовою підставою та може бути припинений.
  • Дані для AI-функцій передаються через OpenRouter постачальникам моделей Anthropic та OpenAI лише після вашої окремої згоди в застосунку. Ім'я, email і телефон не передаються, а дані не використовуються для навчання моделей (розділ 7). Не вводьте в чат зайві дані про себе чи інших осіб.
  • AI формує підказки та узагальнення, але не ухвалює рішень із правовими або аналогічно істотними наслідками без участі людини.
  • З питань приватності або реалізації прав пишіть на admin@svidomi.health.

1. Хто відповідає за ваші дані

1.1. Володільцем персональних даних і, де застосовується GDPR, контролером даних для власних цілей Сервісу є Товариство з обмеженою відповідальністю «СВІДОМІ ЮА» (ТОВ «СВІДОМІ ЮА»), код ЄДРПОУ 46382116, адреса: Україна, 01054, місто Київ, вулиця Ярославів Вал, будинок 33-А, 4 (далі - «Оператор», «ми», «нас»).

1.2. Ця Політика пояснює, як ми збираємо, використовуємо, зберігаємо, передаємо й захищаємо персональні дані під час користування продуктом «Свідомі».

1.3. Контакти: вебсайт svidomi.health; email з питань приватності та реалізації прав - admin@svidomi.health; телефон - +38 (093) 616-73-60.

1.4. Ми застосовуємо Закон України «Про захист персональних даних», інші обов'язкові норми України та GDPR у тій частині, у якій він поширюється на конкретну обробку або користувача.

2. Сфера дії та ролі сторін

2.1. Політика поширюється на мобільний застосунок, вебсайт, кабінети пацієнта й фахівця, адміністративні панелі, AI-агента, інтеграції з носимими пристроями, службу підтримки та інші функції під брендом «Свідомі» (разом - «Сервіс»).

2.2. У разі особистого використання Сервісу ми зазвичай самостійно визначаємо цілі та основні засоби обробки й діємо як володілець/контролер.

2.3. Якщо медичний заклад, психолог, реабілітаційний центр або інша організація самостійно визначає цілі обробки даних пацієнта, така сторона може бути окремим володільцем/контролером, а ми - її обробником. У цьому разі додатково застосовується повідомлення такої сторони та договір про обробку даних.

2.4. Якщо роботодавець оплачує корпоративний доступ, це не надає йому автоматичного доступу до індивідуальних даних про здоров'я. Розподіл ролей і склад доступної роботодавцю інформації визначаються договором, інтерфейсом і розділом 10 цієї Політики.

2.5. Сторонні сервіси, з якими ви взаємодієте напряму, можуть діяти як самостійні контролери для власних цілей. Їхні політики застосовуються до такої окремої взаємодії.

3. Які персональні дані ми обробляємо

3.1. Реєстраційні та профільні дані

  • ім'я, прізвище, email, номер телефону, мова та інші поля профілю;
  • ідентифікатор облікового запису, спосіб входу, статус підтвердження контактів і дані безпеки автентифікації;
  • дата народження або вікова категорія, стать чи гендер, країна та інші демографічні дані - лише якщо їх запитує конкретна функція;
  • зв'язок із фахівцем, медичним закладом, роботодавцем або іншою організацією, роль та належність до дозволеної групи.

Не вводьте діагнози, симптоми, медичні документи або інші дані про здоров'я у звичайні поля реєстрації Clerk.

3.2. Дані про фізичне та психічне здоров'я

  • відповіді й результати опитувальників, зокрема шкал симптомів ПТСР, депресії, тривожності та інших станів;
  • настрій, сон, тривога, стрес, симптоми, самопочуття, динаміка стану й відмітки про виконання завдань;
  • діагнози, анамнез, план лікування або реабілітації, призначення, нотатки й висновки фахівця, якщо такі дані внесені до Сервісу;
  • медичні документи, результати аналізів, зображення, довідки та інші завантажені файли;
  • дані Garmin або інших сумісних пристроїв і файлів: активність, сон, пульс, варіабельність серцевого ритму та інші доступні показники - залежно від інтеграції та дозволів.

3.3. Контент і комунікації

  • повідомлення між користувачем і фахівцем або командою підтримки;
  • записи щоденника, особисті й професійні нотатки, завдання, цілі та відгуки;
  • запити до AI-агента, відповіді AI та контекст, необхідний для формування відповіді;
  • листи, звернення до підтримки, відповіді на опитування та інші повідомлення нам.

3.4. Дані фахівців і представників організацій

  • ПІБ, посада, місце роботи, професійна роль, кваліфікація та документи для її перевірки;
  • службові контакти, права доступу, журнал дій і відомості про керування пацієнтами або програмою;
  • договірні, платіжні та адміністративні дані, якщо це потрібно для співпраці.

3.5. Технічні дані

  • IP-адреса, тип і модель пристрою, операційна система, мова, версія застосунку, часовий пояс та ідентифікатори сесії;
  • час входу, події безпеки, журнал дій, налаштування дозволів і технічні метадані запитів;
  • дані про помилки, збої, продуктивність і контекст технічної події, що надсилаються до Sentry після фільтрації чутливої інформації;
  • відомості про використані функції, необхідні для роботи, безпеки та покращення Сервісу.

4. Звідки ми отримуємо дані

  • безпосередньо від вас під час реєстрації, заповнення анкет, листування, завантаження файлів або звернення до підтримки;
  • від підключеного фахівця чи організації, якщо вони мають належну правову підставу та повноваження;
  • від Garmin або іншої інтеграції, яку ви підключили чи з якої завантажили файл;
  • автоматично від застосунку, браузера, пристрою та інфраструктурних сервісів;
  • з відкритих або офіційних джерел - лише для перевірки професійних повноважень або виконання закону, коли це дозволено.

5. Для чого і на якій підставі ми обробляємо дані

Конкретна підстава залежить від функції, категорії даних, ролі користувача та застосовного права. Для спеціальних категорій даних потрібна додаткова підстава, описана в розділі 6.

МетаПриклади данихОсновна правова підстава
Створення облікового запису та доступКонтакти, ідентифікатор, роль, дані входуВиконання договору; законний інтерес у безпечному доступі
Надання функцій самодопомоги й моніторингуАнкети, настрій, сон, завдання, щоденникВиконання договору; окрема явна згода для даних про здоров'я
Взаємодія з фахівцемПовідомлення, файли, шкали, план і динамікаВаша дія/запит; явна згода або підстава медичної допомоги та професійної таємниці
AI-функції: чат підтримки, розпізнавання кризового стану, звіт для фахівцяПовідомлення чату, відповіді опитувальників, щоденні скринінги, виконані практики, дані носимих пристроїв (розділ 7)Ваша окрема явна згода, яку застосунок запитує перед першим передаванням
Підтримка та комунікаціяКонтакти, звернення, технічний контекстВиконання договору; законний інтерес у підтримці
Безпека, аудит і запобігання зловживаннямIP, журнали входу й дій, технічні ідентифікаториЗаконний інтерес; юридичний обов'язок
Якість і розвиток продуктуАгреговані або знеособлені показники використанняЗаконний інтерес; згода, якщо вона потрібна для конкретної технології
Виконання закону та захист правНеобхідні записи, звернення, докази згодиЮридичний обов'язок; встановлення, здійснення або захист правових вимог

Якщо обробка ґрунтується на законному інтересі, ми оцінюємо необхідність, очікування користувача та вплив на його права. Ви можете заперечити проти такої обробки у випадках, передбачених законом.

Маркетингові повідомлення надсилаються лише за наявності необхідної згоди або іншої законної підстави. Від них можна відмовитися через посилання у повідомленні або звернення до нас.

6. Дані про здоров'я та інші спеціальні категорії

6.1. Дані про фізичне й психічне здоров'я, а також відомості, з яких можна зробити висновок про стан здоров'я, є особливо чутливими.

6.2. Для особистого використання ми просимо окрему, конкретну й явно виражену згоду до початку обробки таких даних, якщо інша належна підстава прямо не передбачена законом.

6.3. Коли дані обробляються для надання медичної або психологічної допомоги уповноваженим фахівцем, додатковою підставою може бути необхідність такої допомоги за умови професійної таємниці й виконання вимог закону.

6.4. Згоду можна відкликати, однак це не впливає на законність попередньої обробки. Після відкликання відповідні функції можуть стати недоступними. Дані, які фахівець або заклад зобов'язаний зберігати як професійну чи медичну документацію, можуть залишатися у них за окремою правовою підставою.

6.5. Ми не використовуємо дані про здоров'я для реклами, страхового скорингу, кадрових санкцій або прихованого оцінювання працівників.

7. AI-функції та автоматизований аналіз

7.1. У Сервісі є три AI-функції: чат підтримки з AI-асистентом у застосунку; автоматичне розпізнавання ознак кризового стану у ваших повідомленнях і відповідях, щоб вчасно показати контакти допомоги; підготовка звіту про динаміку вашого стану для підключеного фахівця за його запитом. AI формує підказки й узагальнення, результат може бути неточним і потребує людської перевірки.

7.2. Які дані передаються. Для роботи AI-функцій передаються: ваші повідомлення в чаті та історія діалогу; відповіді на опитувальники та шкали; результати щоденних скринінгів (настрій, тривога, сон, самопочуття); відмітки про виконані практики й завдання та переглянуті матеріали психоосвіти; дані носимих пристроїв (Garmin), якщо ви підключили інтеграцію. Ім'я, прізвище, email, номер телефону та інші прямі ідентифікатори не передаються; замість них використовується технічний ідентифікатор.

7.3. Кому передаються. Дані передаються через OpenRouter, Inc. (США), який маршрутизує запит до постачальника AI-моделі: Anthropic, PBC (США) формує відповіді асистента; OpenAI, L.L.C. (США) виконує розпізнавання кризового стану та готує звіти для фахівця. Інших постачальників AI-моделей ми не використовуємо без оновлення цієї Політики.

7.4. Як захищені дані у постачальників. OpenRouter не зберігає зміст запитів і відповідей (журналювання вмісту вимкнено) і не використовує їх для навчання. Anthropic та OpenAI обробляють дані за комерційними API-умовами: не навчають на них моделі, можуть тимчасово зберігати зміст запитів до 30 днів виключно для виявлення зловживань, після чого видаляють. Кожен із цих постачальників за своїми умовами обробки даних забезпечує рівень захисту, не нижчий за описаний у розділі 14 цієї Політики, і не може використовувати ваші дані для власних цілей.

7.5. Згода. Перед першим передаванням даних до AI застосунок показує окреме повідомлення про те, які дані, кому і навіщо передаються, і запитує вашу згоду. Без згоди чат, опитувальники та скринінги, що живлять AI-функції, недоступні; решта Сервісу працює. Згоду можна відкликати будь-коли в застосунку, у Профілі, пункт «Обробка даних штучним інтелектом». Після відкликання нові дані до AI не передаються.

7.6. Ми не використовуємо ваші приватні повідомлення, медичні файли або AI-діалоги для навчання загальнодоступної AI-моделі без окремої чіткої згоди.

7.7. AI-результат не є єдиною підставою для рішення, яке створює правові або аналогічно істотні наслідки. Фахівець повинен перевірити результат до його професійного використання. Ви можете попросити пояснення, людський перегляд або висловити заперечення.

7.8. Не вводьте дані третьої особи, якщо не маєте права їх передавати. За можливості уникайте ПІБ, контактів та інших прямих ідентифікаторів у AI-запитах.

8. Кому ми надаємо доступ або передаємо дані

Ми не продаємо персональні дані. Доступ надається лише в обсязі, необхідному для визначеної мети:

  • вам та особам, яким ви надали доступ через функції Сервісу;
  • підключеному психологу, лікарю, реабілітологу або іншому уповноваженому фахівцю;
  • медичному закладу чи іншій організації, якщо це потрібно для обраної програми та існує належна правова підстава;
  • OpenRouter та постачальникам AI-моделей Anthropic і OpenAI, лише для роботи AI-функцій, описаних у розділі 7, і лише після вашої згоди;
  • іншим технічним постачальникам, переліченим у Додатку 1, які діють за договором і лише для надання своїх послуг;
  • професійним консультантам, аудиторам або страховикам за обов'язком конфіденційності;
  • державним органам, судам або іншим особам, якщо передавання вимагає закон, необхідне для захисту життя або для встановлення, здійснення чи захисту правових вимог;
  • правонаступнику в разі реорганізації, інвестиції або продажу бізнесу - із належними гарантіями й повідомленням, коли воно вимагається.

Кожен постачальник, якому ми передаємо дані, за договором або своїми умовами обробки даних зобов'язаний забезпечувати захист, не нижчий за описаний у цій Політиці, і не може використовувати дані для власних цілей. Працівники й підрядники Оператора отримують доступ за ролями, принципом найменших привілеїв та обов'язком конфіденційності.

9. Доступ фахівця та керування зв'язком

9.1. Підключення до фахівця може відбуватися через ваше підтвердження, код або запрошення, а також у межах програми закладу, якщо це законно.

9.2. Підключений фахівець бачить лише ті категорії даних, які передбачені його роллю та дозволені налаштуваннями, згодою або іншою правовою підставою.

9.3. Ви можете припинити зв'язок із фахівцем через доступну функцію або звернення до підтримки. Це зупиняє подальший доступ через Сервіс, але не обов'язково видаляє копії, які фахівець або заклад законно зберігає у власній документації.

9.4. Професійні нотатки, створені фахівцем для власної практики, можуть регулюватися його політикою та професійними обов'язками. Запити щодо таких записів ми можемо передати відповідному володільцю/контролеру.

10. Корпоративні програми та роботодавці

Що роботодавець не отримує. Без окремої законної підстави та чіткої дії користувача роботодавець не бачить зміст приватних повідомлень, щоденника, AI-діалогів, медичних файлів, нотаток фахівця, діагнозів або індивідуальних результатів опитувальників.

10.1. Для адміністрування корпоративної програми організація може отримувати мінімальні службові дані: факт запрошення, активації або деактивації доступу, належність до програми, статус ліцензії та технічні показники використання без змісту приватної активності.

10.2. Роботодавцю можуть надаватися лише агреговані або належно знеособлені звіти про залученість і загальні тенденції. Звіти не повинні дозволяти ідентифікувати конкретну особу прямо або шляхом зіставлення з іншою інформацією.

10.3. Звіти формуються лише за групами, розмір яких унеможливлює ідентифікацію окремої особи; для менших груп звіт не формується. Деталізація, що створює ризик повторної ідентифікації, заборонена.

10.4. Індивідуальне передавання роботодавцю можливе лише за окремою конкретною підставою, яка не є умовою доступу до базової підтримки, та з чітким повідомленням про склад, мету й одержувача даних. Через нерівність сторін згода працівника не повинна вважатися добровільною автоматично.

11. Технічні постачальники та місця зберігання

11.1. Основна інфраструктура розміщена у Cloudflare. Психологічні дані та повідомлення зберігаються в Cloudflare D1; завантажені файли, дані Garmin і медичні матеріали - у Cloudflare R2.

11.2. Реєстраційні дані й автентифікація обробляються у Clerk. Поля Clerk не призначені для спеціальних категорій даних.

11.3. Дані для AI-функцій (розділ 7) обробляються через OpenRouter постачальниками AI-моделей Anthropic та OpenAI.

11.4. Технічні дані про помилки надсилаються до Sentry. Повідомлення, медичні файли, AI-запити, токени доступу та інші чутливі дані до Sentry не надсилаються; вони фільтруються на рівні застосунку та налаштувань Sentry.

11.5. GitHub використовується для зберігання вихідного коду та виконання збірок. Він не є сховищем виробничих даних користувачів; такі дані не потрапляють до репозиторіїв, issues, pull requests, артефактів або логів збірки.

12. Міжнародні передавання

12.1. Наші постачальники та їхні субобробники можуть працювати в різних країнах. Тому дані можуть оброблятися за межами України та, для користувачів ЄЕЗ, за межами Європейської економічної зони.

12.2. Якщо закон вимагає спеціального механізму міжнародного передавання, ми використовуємо належні гарантії: рішення про достатність, стандартні договірні положення, відповідну сертифікацію, договірні й технічні заходи або іншу дозволену підставу.

12.3. Cloudflare, Clerk, OpenRouter, Anthropic, OpenAI та Sentry є компаніями зі США або мають там інфраструктуру. Передавання до них здійснюється на підставі договорів про обробку даних із належними гарантіями, зазначеними в пункті 12.2.

12.4. Інформацію про застосовний механізм або копію належних гарантій можна запросити за адресою admin@svidomi.health; окремі фрагменти можуть бути приховані для захисту комерційної таємниці й безпеки.

13. Строки зберігання та видалення

Ми зберігаємо дані не довше, ніж потрібно для визначеної мети, виконання договору, законних вимог і захисту прав. Строки нижче можуть бути довшими лише тоді, коли цього вимагають закон або обов'язки медичних партнерів.

КатегоріяСтрок / критерійЩо відбувається далі
Обліковий запис і профільПоки обліковий запис активний; до 30 днів після підтвердженого видаленняВидалення або незворотне знеособлення; резервні копії - до 90 днів
Дані про здоров'я, повідомлення, щоденник, файлиПоки потрібні для активної функції, зв'язку з фахівцем або договору; до 30 днів після належного запитуВидалення/знеособлення, крім законного обов'язку; резервні копії - до 90 днів
AI-діалоги у «Свідомі»Як частина історії чату, поки існує обліковий записВидалення разом з акаунтом; OpenRouter зміст не зберігає, постачальники моделей зберігають до 30 днів лише для виявлення зловживань
Журнали безпеки й аудитуДо 12 місяців, довше лише для розслідування або вимоги законуАвтоматичне видалення або агрегація
Події SentryДо 90 днів або коротший строк тарифу/налаштуванняАвтоматичне видалення
Звернення до підтримкиДо 3 років після завершення зверненняВидалення або мінімізація
Докази згоди та юридичні записиСтрок правовідносин плюс строк можливих вимог або обов'язковий строкОбмежене зберігання для доказу законності
Агреговані знеособлені даніМожуть зберігатися без обмеження, якщо повторна ідентифікація практично виключенаВикористання лише в знеособленій формі

Видалення з активної системи не завжди миттєво видаляє дані з резервних копій. До їх планового перезапису дані ізольовані від звичайного використання та можуть відновлюватися лише для аварійного відновлення, безпеки або виконання закону.

14. Як ми захищаємо дані

Ми застосовуємо технічні та організаційні заходи, співмірні з ризиком і чутливістю даних, зокрема:

  • шифрування передавання даних і доступні механізми шифрування зберігання;
  • рольовий доступ, принцип найменших привілеїв, багатофакторну автентифікацію для адміністративних облікових записів і періодичний перегляд прав;
  • розмежування виробничого середовища, розробки та тестування; заборону використання реальних медичних даних у тестах без окремого захисту;
  • журналювання критичних дій, моніторинг, резервне копіювання, керування вразливостями та реагування на інциденти;
  • мінімізацію даних, маскування прямих ідентифікаторів у AI-запитах і фільтрацію чутливих даних у Sentry та логах збірки;
  • договірні зобов'язання конфіденційності та захисту даних для працівників, підрядників і постачальників.

Жодна система не гарантує абсолютної безпеки. Якщо станеться порушення безпеки персональних даних, ми розслідуємо його, вживемо заходів для обмеження наслідків і повідомимо користувачів та компетентні органи у випадках і строки, передбачені законом.

15. Ваші права

Залежно від застосовного права ви можете:

  • знати про джерела, місцезнаходження, мету, склад і одержувачів своїх даних;
  • отримати доступ і копію даних;
  • вимагати виправлення неточних або неповних даних;
  • вимагати видалення або обмеження обробки, якщо для зберігання немає переважної законної підстави;
  • заперечити проти обробки, що ґрунтується на законному інтересі;
  • відкликати згоду в будь-який час без впливу на попередню законну обробку;
  • отримати надані вами дані в структурованому, загальновживаному машинозчитуваному форматі та, коли можливо, передати їх іншому контролеру;
  • не бути об'єктом рішення, заснованого виключно на автоматизованій обробці, яке має правові або аналогічно істотні наслідки, та вимагати участі людини;
  • подати скаргу Уповноваженому Верховної Ради України з прав людини або іншому компетентному наглядовому органу.

Щоб реалізувати права, напишіть на admin@svidomi.health. Ми можемо попросити обґрунтовано необхідне підтвердження особи. Зазвичай відповідаємо протягом 30 календарних днів; якщо застосовне право встановлює інший строк, застосовується такий строк.

Якщо дані контролює заклад, психолог, лікар або роботодавець, ми повідомимо про це та, коли доречно, передамо запит відповідній стороні. Ми не відмовляємо у доступі лише через те, що дані стосуються здоров'я, але можемо законно обмежити інформацію, яка розкриває права інших осіб.

16. Дані неповнолітніх

16.1. Самостійне створення облікового запису передбачається для осіб від 18 років.

16.2. Особа молодше 18 років може користуватися Сервісом лише коли це дозволено законом, доступ організовано уповноваженим фахівцем або закладом, а законний представник надав необхідну згоду. Ми можемо перевірити вік, повноваження та згоду.

16.3. Якщо ви вважаєте, що дані дитини обробляються без належної підстави, напишіть на admin@svidomi.health. Ми перевіримо звернення й видалимо або обмежимо дані, якщо це потрібно.

17. Файли cookie, локальне сховище та дозволи пристрою

17.1. Сервіс може використовувати необхідні cookie, токени сесії, захищене локальне сховище та подібні технології для входу, збереження налаштувань, безпеки й роботи функцій.

17.2. Доступ до файлів, фото, сповіщень, даних здоров'я або носимих пристроїв запитується через дозволи операційної системи. Дозвіл можна змінити в налаштуваннях пристрою, але відповідна функція може перестати працювати.

17.3. Станом на дату редакції ми не заявляємо використання рекламних cookie або даних про здоров'я для поведінкової реклами. Якщо буде додано необов'язкову аналітику чи маркетингові технології, ми оновимо повідомлення та отримаємо згоду, коли вона потрібна.

18. Зміни до Політики

18.1. Ми можемо оновлювати Політику через зміни Сервісу, постачальників, законодавства або безпекових практик. Актуальна дата редакції зазначається на початку.

18.2. Про істотні зміни ми повідомимо в застосунку, електронною поштою або іншим помітним способом до набрання ними чинності, коли це практично й вимагається законом.

18.3. Якщо для нової мети потрібна згода, ми запросимо її окремо. Мовчання або саме продовження використання не замінює явно виражену згоду на нову обробку даних про здоров'я.

19. Контактні дані

Оператор: Товариство з обмеженою відповідальністю «СВІДОМІ ЮА» (ТОВ «СВІДОМІ ЮА»)

Код ЄДРПОУ: 46382116

Юридична адреса: Україна, 01054, місто Київ, вулиця Ярославів Вал, будинок 33-А, 4

Вебсайт: svidomi.health

Email з питань приватності, реалізації прав і скарг: admin@svidomi.health

Телефон: +38 (093) 616-73-60

Спеціаліст із захисту даних / DPO: окремого DPO не призначено; звернення розглядає Оператор за вказаними контактами.

Додаток 1. Поточні технічні постачальники

Перелік відображає архітектуру Сервісу станом на дату редакції.

ПостачальникФункція та даніГарантії захисту
Cloudflare (D1, R2, hosting)Хостинг; D1: психологічні дані й повідомлення; R2: Garmin-файли, медичні та інші завантаженняДоговір про обробку даних (DPA) Cloudflare; шифрування під час передавання й зберігання; доступ лише за ролями
ClerkАвтентифікація; ім'я, email, телефон, ID облікового запису та реєстраційні метаданіDPA Clerk; спеціальні категорії даних до Clerk не передаються
OpenRouter; постачальники AI-моделей Anthropic та OpenAIAI-функції (розділ 7): повідомлення чату, відповіді опитувальників, скринінги, практики, дані носимих пристроїв; технічний ідентифікатор без прямих ідентифікаторівЖурналювання вмісту в OpenRouter вимкнено; навчання на даних заборонено умовами API; зберігання у постачальника моделі до 30 днів лише для виявлення зловживань
SentryПомилки, продуктивність, версія застосунку, пристрій та технічні ідентифікаториПовідомлення, медичні файли та AI-запити не надсилаються; чутливі поля фільтруються на стороні застосунку
GitHub і GitHub ActionsВихідний код, збірки, технічні артефакти й дані розробниківВиробничі дані користувачів не зберігаються; секрети зберігаються окремо від коду й не потрапляють у логи

Умови захисту даних постачальників: developers.cloudflare.com; clerk.com/legal/dpa; openrouter.ai/docs/guides/privacy; anthropic.com/legal/commercial-terms; openai.com/policies/api-data-usage-policies; docs.sentry.io/security-legal-pii; docs.github.com/actions/security-guides.