Политика конфиденциальности
Обновлено: 22 июня 2026 г. · Версия 1.1
Bunny Rewards («Bunny», «мы») — это приложение для семейных дел и наград, которым управляет компания BYTE BUNNY S.L.U. (CIF B22465694), Avda. Tres de Mayo 30, Planta 1, Edif. Ahlers, 38005 Santa Cruz de Tenerife, Испания. Эта политика объясняет, какие данные мы собираем, зачем, на каких правовых основаниях, а также какие у вас есть права и выбор. Bunny настраивается и управляется родителем или опекуном и подпадает под законы о защите детей, включая COPPA (США) и GDPR-K (ЕС/Великобритания).
Наши принципы конфиденциальности
- Родитель — первый. Семью создаёт родитель — это и есть проверяемое родительское согласие. Дети не регистрируются сами.
- Собираем минимум. Дети не указывают email, телефон или реальные идентификаторы.
- Без слежки. Никаких сторонних рекламных или аналитических SDK и поведенческого профилирования. Мы не продаём данные.
- Храним недолго и изолированно. Приватное хранилище медиа с коротким сроком хранения; данные каждой семьи изолированы.
Для кого Bunny и возраст
Владельцем аккаунта должен быть родитель или законный опекун 18 лет и старше. Дети участвуют только через профиль, созданный и контролируемый родителем, — они не создают аккаунты и не дают согласия сами. Поскольку любая обработка данных ребёнка опирается на родительское согласие / родительскую ответственность, Bunny отвечает требованиям COPPA (дети до 13 лет) и самым строгим порогам цифрового согласия в ЕС/Великобритании (13–16; в Испании — 14).
Что мы собираем
От родителя (владельца аккаунта)
- Имя и адрес электронной почты (для аккаунта и входа, через наш собственный сервис идентификации).
- Платёжные данные при подписке на Premium — обрабатываются Stripe в вебе; мы не храним номера карт.
- Push-токен устройства (если включите уведомления) и базовые сведения о приложении/устройстве, нужные для работы сервиса.
- Запись о родительском согласии (отметка времени + версия политики).
О каждом ребёнке (вводит родитель)
- Имя или прозвище, эмодзи-аватар и необязательный PIN профиля (хранится в виде хеша).
- Активность по задачам, баланс звёзд и награды.
- Медиа-подтверждения и сообщения чата (фото, видео, голосовые), которые загружает ребёнок или родитель.
Медиа подтверждений и чата (фото, видео, голос)
Некоторые функции позволяют ребёнку или родителю загрузить фото, видео или голосовое сообщение как подтверждение задачи или в чат задачи. Согласно обновлению COPPA 2025 года, медиа с изображением или голосом ребёнка считается его персональными данными. Мы собираем их только с согласия родителя, используем исключительно для работы функций задач и чата, храним в приватном хранилище и удаляем по графику ниже. Мы не используем эти медиа для биометрической идентификации, профилирования, рекламы или обучения каких-либо моделей ИИ.
Мы не собираем email ребёнка, номер телефона, точное местоположение или постоянные рекламные идентификаторы и сознательно не собираем больше, чем нужно для функций задач и наград.
Как мы используем данные и правовые основания
| Цель | Правовое основание (GDPR ст. 6/8) |
|---|---|
| Работа приложения — задачи, одобрения, очки, награды, чат, напоминания | Исполнение договора с родителем |
| Создание и ведение профилей детей и их медиа подтверждений/чата | Родительское согласие / родительская ответственность |
| Отправка запрошенных вами push-уведомлений | Согласие |
| Защита сервиса — борьба со злоупотреблениями, ограничение частоты, защита от мошенничества | Законный интерес |
| Обработка оплаты Premium; ведение бухгалтерского/налогового учёта | Договор и юридическая обязанность |
Конфиденциальность детей (COPPA и GDPR-K)
Как мы проверяем родительское согласие. Родитель регистрирует проверенный аккаунт с email (через наш собственный сервис идентификации), подтверждает, что является родителем или опекуном, и создаёт семью. Мы фиксируем согласие с отметкой времени и версией политики. Затем родитель добавляет минимальный профиль каждого ребёнка.
Без передачи третьим лицам. Мы не раскрываем персональные данные ребёнка третьим лицам для их собственных целей. Наши поставщики услуг (ниже) действуют только по нашим инструкциям на основании соглашения об обработке данных. Мы не показываем детям стороннюю рекламу и не ведём поведенческое отслеживание.
Выбор родителя. В любое время родитель может просмотретьданные ребёнка (в приложении и через экспорт), отказаться от дальнейшего сбора или использования (удалив ребёнка или закрыв аккаунт) и потребовать удаленияданных ребёнка. Если вы считаете, что данные ребёнка были предоставлены без надлежащего согласия, напишите нам на info [at] bytebunny [dot] com, и мы их удалим.
Cookie и локальное хранилище
Сайт использует локальное хранилище браузера, чтобы запомнить язык и тему, и сессионный cookie только для этого домена, чтобы вы оставались в системе при управлении аккаунтом. Мы не используем рекламные, аналитические или межсайтовые отслеживающие cookie.
Передача данных и субподрядчики
Мы не продаём персональные данные. Мы пользуемся небольшим набором поставщиков услуг (субподрядчиков), каждый — по соглашению об обработке данных:
| Поставщик | Назначение | Регион |
|---|---|---|
| Hetzner | Хостинг приложения и база данных | ЕС |
| Cloudflare R2 | Приватное хранилище медиа | ЕС |
| Stripe | Веб-оплата (Premium) | Глобально |
| Google FCM / Apple APNs | Push-уведомления | Глобально |
| Resend | Транзакционные письма | Глобально |
Сроки хранения
Мы храним данные не дольше, чем необходимо, и ведём письменную политику хранения данных. Кратко:
- Данные аккаунта и профилей — пока аккаунт активен; удаляются при удалении семьи.
- Медиа подтверждений и чата — удаляются автоматически через 30 дней по умолчанию на тарифе Basic (настраивается для семьи); на Premium хранятся в течение срока действия аккаунта, пока вы их не удалите.
- Записи о согласии — хранятся как подтверждение соответствия, пока аккаунт активен, и разумный период после.
- Платёжные и налоговые записи — в течение срока, установленного законом.
- Резервные копии — на коротком цикле ротации, затем перезаписываются.
При удалении семьи удаляются все связанные данные, включая медиа-объекты.
Ваши права
Из приложения или связавшись с нами, вы можете:
- Доступ / экспорт — скачать все данные вашей семьи.
- Удаление — удалить семью и все связанные данные.
- Исправление — в любое время редактировать имена, задачи и профили.
По GDPR у вас также есть права на ограничение, возражение и переносимость, а также право подать жалобу в надзорный орган — в Испании это Агентство по защите данных (AEPD). Чтобы воспользоваться правом, напишите на info [at] bytebunny [dot] com.
Безопасность, инциденты и международная передача
Мы поддерживаем письменную программу информационной безопасности с мерами, соответствующими данным: шифрование передачи (HTTPS), хеширование PIN, приватное хранилище медиа, контроль доступа и принцип наименьших привилегий, ограничение частоты запросов. Данные размещены в ЕС, а медиа подтверждений/чата детей остаются в нашем хранилище в ЕС. Если поставщик (например, Stripe, Apple, Google, Resend) обрабатывает часть данных за пределами ЕС, это делается с надлежащими гарантиями, такими как Стандартные договорные положения ЕС или решение об адекватности.
В случае утечки персональных данных мы оценим её и при необходимости уведомим компетентный надзорный орган в течение 72 часов, а затронутых пользователей — при высоком риске.
Изменения
Мы будем публиковать изменения здесь и обновлять дату и версию выше; о существенных изменениях уведомим в приложении.
Контакты
BYTE BUNNY S.L.U. (CIF B22465694), Avda. Tres de Mayo 30, Planta 1, Edif. Ahlers, 38005 Santa Cruz de Tenerife, Испания · Контакт по конфиденциальности: info [at] bytebunny [dot] com.