Політика конфіденційності Oberton Wallet

Версія 2.0 · Дата набрання чинності: 2 серпня 2026 року

Ця Політика конфіденційності пояснює, як Товариство з обмеженою відповідальністю «БАЙТХАБ» (далі — «БАЙТХАБ», «ми», «нас» або «наш») обробляє інформацію у зв’язку з мобільним застосунком Oberton Wallet, вебсайтом oberton.app та зверненнями до служби підтримки (разом — «Сервіс»).

Oberton Wallet є некастодіальним криптогаманцем. Ми не зберігаємо та не контролюємо ваші криптоактиви й не просимо надсилати нам seed-фразу (фразу відновлення), приватні ключі, код доступу до Застосунку або пароль резервної копії. Особа, яка отримала доступ до seed-фрази чи приватних ключів, може контролювати відповідні активи. Ми не можемо відновити втрачені ключі або скасувати чи змінити запис у публічному блокчейні.

1. Сфера дії та застосовне законодавство

Політика поширюється на обробку інформації під час використання мобільного застосунку Oberton Wallet («Застосунок»), відвідування вебсайту oberton.app, включно зі статичними юридичними сторінками, та спілкування з нами електронною поштою або через інші офіційні канали підтримки.

Ми обробляємо персональні дані відповідно до Конституції України, Закону України «Про захист персональних даних» № 2297-VI та інших застосовних вимог законодавства. Окремі постачальники послуг можуть також самостійно обробляти дані відповідно до законодавства, що поширюється на них, і власних політик конфіденційності.

Українська й англійська версії цієї Політики мають однаковий зміст. Українська версія застосовується та, у разі розбіжностей перекладу, переважає для користувачів в Україні й у випадках, коли застосовується право України; англійська версія призначена насамперед для користувачів за межами України. Імперативні вимоги законодавства країни користувача мають переважну силу незалежно від мови Політики.

2. Володілець персональних даних і контакти

Володільцем персональних даних, обробку яких визначаємо ми, є:

Товариство з обмеженою відповідальністю «БАЙТХАБ»
код ЄДРПОУ 44264947
49074, Україна, Дніпропетровська область, м. Дніпро, вул. Карельська, буд. 9
електронна пошта: support@oberton.app

Щодо даних, які залишаються лише на вашому пристрої або у вибраному вами особистому хмарному обліковому записі та до яких ми не маємо доступу, фактичний контроль здійснюєте ви та/або відповідний постачальник пристрою чи хмарної послуги. Нижче ми чітко відрізняємо таку локальну обробку від даних, які можуть передаватися на наші сервери або постачальникам послуг.

3. Коротко про обробку даних

4. Категорії інформації та джерела її отримання

Коли в цьому розділі вжито слова «наприклад», «як-от», «зокрема» або «можуть включати», відповідний перелік є переліком типових прикладів, а не закритим переліком назв подій чи технічних полів. Він охоплює лише однорідні за характером дані в межах описаної категорії та прямо зазначеної мети. Це не означає, що ми можемо збирати будь-яку інформацію, включати до аналітики секрети гаманця або використовувати дані для нової несумісної мети без належної правової підстави та попереднього оновлення цього повідомлення, коли таке оновлення вимагається законом.

4.1. Дані, які ми навмисно не збираємо на наших серверах

Ми не просимо та не маємо наміру збирати на наших серверах:

Не надсилайте seed-фрази, приватні ключі, паролі, коди доступу чи інші секрети у зверненнях до підтримки. Якщо ви добровільно надішлете інформацію, якої ми не запитували, ми отримаємо вміст такого повідомлення і зможемо обробити його лише настільки, наскільки це необхідно для реагування, безпеки, виконання вимог закону або видалення.

4.2. Дані гаманця на пристрої

Щоб працювати як гаманець, Застосунок зберігає та обробляє на вашому пристрої дані, які можуть включати назви seed-фраз, публічні адреси гаманців, публічні ключі, контакти, переліки активів, метадані токенів, історію транзакцій, налаштування Застосунку, параметри сповіщень і зашифровані дані гаманця. Seed-фрази та приватні ключі зберігаються локально на вашому пристрої із застосуванням механізмів безпеки платформи та шифрування на рівні Застосунку там, де воно реалізоване. Сам факт локальної наявності цих даних не означає, що ми отримуємо їх на сервері.

4.3. Діагностичні, операційні дані та дані продуктової аналітики

Залежно від платформи, версії Застосунку та ввімкнених налаштувань ми й наші постачальники послуг можемо отримувати обмежені категорії технічних, діагностичних, операційних даних і даних продуктової аналітики. Вони можуть включати, зокрема, звіти про збої та stack traces; показники продуктивності, помилок і стабільності; версію Застосунку й операційної системи; модель пристрою, платформу, мову або локаль; приблизний час і технічний статус інсталяції, запуску, оновлення, сесії чи дії функції; технічні журнали; а також взаємодії з екранами, елементами керування, кнопками та функціями. Це допомагає виявляти й виправляти помилки, досліджувати збої, підтримувати безпеку та роботу Сервісу, перевіряти працездатність функцій і вдосконалювати продукт.

Типовими прикладами подій використання функцій є відкриття або закриття Застосунку, створення чи відновлення гаманця або активу, перехід на екран, натискання елемента керування чи кнопки, початок, завершення або помилка надсилання, стейкінгу чи іншої функції, вибір теми або мережі, операції з контактами чи рахунками та події WalletConnect. Параметри таких подій можуть включати, зокрема, назву й технічний статус події, екран або функцію, блокчейн-мережу, тип активу, символ токена, chain ID, версію Застосунку, платформу, мову, модель пристрою, технічний ідентифікатор інсталяції або сесії та обмежені атрибути операції, як-от сума чи публічна адреса depool. Конкретні назви подій і набір параметрів можуть змінюватися між версіями в межах описаних вище категорій і цілей.

Ми не маємо наміру включати до діагностичних чи аналітичних подій seed-фрази, приватні ключі, код доступу, пароль резервної копії, біометричний шаблон або повний вміст приватного повідомлення. Ми не використовуємо ці дані з метою встановлення вашого імені. Однак технічні ідентифікатори та публічні блокчейн-відомості за певних обставин можуть стосуватися фізичної особи й тому розглядаються нами як потенційно персональні дані. До початку збирання істотно нової категорії даних або використання даних для окремої мети, наприклад рекламної атрибуції, профілювання чи таргетованого маркетингу, ми оновимо цю Політику та, коли це вимагається законом, запросимо окрему згоду або надамо інший необхідний механізм вибору.

4.4. Дані push-сповіщень

Якщо ви вмикаєте сповіщення про транзакції або підписання, Застосунок може передати на наш сервер токен пристрою, токен Firebase Cloud Messaging, токен Apple Push Notification service, тип платформи, а також публічну адресу гаманця чи публічну адресу підписання, для якої замовлено сповіщення. Ці дані використовуються для доставки сповіщень і керування підпискою на них.

4.5. API- та мережеві запити

Застосунок звертається до API Oberton і сторонніх мережевих сервісів, щоб отримувати ціни, переліки токенів, віддалену конфігурацію, повідомлення про версію, блокчейн-дані, історію транзакцій, дані підключення гаманця та іншу операційну інформацію. Через звичайну роботу інтернет-протоколів такі запити можуть містити IP-адресу, заголовки з токеном пристрою там, де вони потрібні для сервісів Застосунку, публічні адреси гаманців, хеші транзакцій, ідентифікатори токенів, chain ID та інші дані, необхідні для відповіді на запит.

4.6. Необов’язкове хмарне резервне копіювання

Якщо ви вмикаєте хмарне резервне копіювання, Застосунок може створити копію, що містить вибрані seed-фрази, метадані гаманців, переліки активів, контакти, публічні ключі та налаштування. До передавання у хмару резервна копія шифрується локально паролем, який обираєте ви. На iOS копія може зберігатися у вашому iCloud, а на Android — у вашому Google Drive. Ми не отримуємо пароль резервної копії та не можемо розшифрувати або відновити її, якщо ви втратите пароль. Вміст копії зберігається у вашому хмарному обліковому записі відповідно до ваших налаштувань і правил Apple або Google, а не на наших серверах.

4.7. Камера та біометрична автентифікація

Застосунок може запитувати доступ до камери для сканування QR-кодів. Біометрична автентифікація, зокрема Face ID або відбиток пальця, виконується операційною системою. Ми не отримуємо біометричний шаблон. Доступ можна контролювати в налаштуваннях операційної системи.

4.8. Дані вебсайту

Коли ви відвідуєте oberton.app, вебсервер та інфраструктурні постачальники можуть автоматично обробляти стандартні журнали запитів: IP-адресу, тип і версію браузера, тип пристрою та операційної системи, запитану URL-адресу або сторінку, дату й час запиту, referrer, коди відповіді та технічні відомості про помилки. Такі дані виникають із вашого браузера та мережевого з’єднання і потрібні для доставки сторінок, підтримання працездатності, діагностики та захисту вебсайту.

Вебсайт використовує Google Fonts. Для завантаження шрифтів ваш браузер може безпосередньо звертатися до серверів Google, унаслідок чого Google отримує IP-адресу та стандартні технічні відомості HTTP-запиту відповідно до власної політики конфіденційності. Статичні сторінки цієї Політики використовують системні шрифти та самі по собі не завантажують Google Fonts.

4.9. Звернення до підтримки

Коли ви звертаєтесь до нас, ми отримуємо адресу електронної пошти, ім’я чи псевдонім, якщо ви їх зазначили, зміст і тему повідомлення, вкладення та технічні відомості, які ви вирішили надати. Джерелом цих даних є ви та поштові або комунікаційні постачальники, потрібні для доставки повідомлення.

Якщо ви самостійно звертаєтеся до нас або спільноти через сторонній месенджер чи соціальну платформу, її постачальник окремо обробляє дані вашого облікового запису, метадані та зміст повідомлень за власною політикою. Ми можемо отримати доступні для відповідного каналу ім’я чи псевдонім, username або ідентифікатор облікового запису, метадані та зміст звернення. Такий канал є офіційним каналом підтримки лише тоді, коли його прямо позначено як офіційний у Застосунку, на oberton.app або в офіційному лістингу Oberton Wallet у магазині застосунків. Не надсилайте через месенджери seed-фрази, приватні ключі, паролі, коди доступу, документи чи інші чутливі відомості.

4.10. Публічна інформація блокчейну

Публічні блокчейни за своєю природою є прозорими. Коли ви використовуєте адресу, проводите транзакцію, взаємодієте зі смартконтрактом або отримуєте токени, публічна адреса, баланс, хеш і сума транзакції, час, комісії та виклики контрактів можуть бути загальнодоступними й зберігатися безстроково. Ця інформація надходить із публічних блокчейнів, RPC-вузлів, індексаторів та оглядачів. Ми не можемо видалити чи змінити запис у блокчейні.

4.11. Необов’язкові функції сторонніх постачальників

Якщо певна версія Застосунку дає змогу за вашою ініціативою відкрити або використати сторонній swap, bridge, on-ramp, платіжний сервіс, dApp чи іншу інтегровану функцію, незалежний постачальник може безпосередньо отримати публічну адресу гаманця, деталі або запит транзакції, IP-адресу, відомості про пристрій, дані облікового запису, а якщо цього вимагає сам постачальник — ідентифікаційні (KYC) або платіжні дані. Обсяг визначається обраною функцією та політикою постачальника. Сам факт запуску такої функції не означає, що ці дані отримуємо ми; якщо інше прямо не повідомлено в інтерфейсі, вони передаються незалежному постачальнику, з яким ви взаємодієте. Перед використанням ознайомтеся з його умовами та політикою конфіденційності.

4.12. Джерела даних

Залежно від функції ми отримуємо інформацію:

5. Мета та правові підстави обробки

Залежно від конкретних даних і функції ми обробляємо інформацію для таких цілей та на таких підставах, передбачених статтею 11 Закону України «Про захист персональних даних»:

Якщо обробка ґрунтується на згоді, її відкликання не впливає на законність обробки, здійсненої до відкликання. Відмова надати дані, об’єктивно необхідні для запитаної функції, може зробити цю функцію недоступною; інші функції можуть залишатися доступними.

6. Постачальники та сторонні сервіси

Залежно від платформи, регіону, функції та версії Застосунку ми можемо використовувати наведені нижче сервіси. Вони можуть діяти як наші розпорядники персональних даних або як самостійні володільці щодо обробки, яку визначають самі, і застосовують власні умови та політики:

Якщо певний SDK або постачальника видалено з поточної збірки, він усе ще може застосовуватися до старіших версій, установлених користувачами до оновлення. Конкретний склад постачальників може змінюватися разом із функціями та платформами; ми відображатимемо суттєві зміни в цій Політиці. До початку використання нового постачальника, якщо це спричиняє істотно нову категорію даних, мету обробки або спосіб міжнародного передавання, ми оновимо відповідні відомості та надамо передбачений законом механізм вибору.

7. Передавання та розкриття інформації

Ми не продаємо персональні дані. У межах описаних цілей інформація може передаватися:

Крім того, ваш пристрій може передавати запити безпосередньо публічним блокчейнам і стороннім сервісам. Таке пряме передавання є наслідком функції, яку ви використовуєте, і не завжди означає, що дані спочатку отримуємо ми.

8. Міжнародне передавання даних

Деякі постачальники, сервери або одержувачі можуть перебувати за межами України, а їхня інфраструктура — обробляти дані в інших державах. Законодавство таких держав може відрізнятися від законодавства України.

Коли ми визначаємо міжнародне передавання персональних даних, воно здійснюється за умов і на підставах, установлених статтею 29 Закону України «Про захист персональних даних» та застосовними міжнародними договорами: до держав із належним рівнем захисту або, в інших випадках, за наявності згоди чи іншої передбаченої законом підстави та з урахуванням доступних договірних, організаційних і технічних заходів захисту. Коли ви безпосередньо користуєтесь iCloud, Google Drive, WalletConnect, публічним блокчейном або іншим стороннім сервісом, відповідний постачальник може самостійно визначати міжнародне передавання за своєю політикою.

9. Строки зберігання

Ми зберігаємо дані, контрольовані нами, не довше, ніж це обґрунтовано потрібно для цілей, описаних у цій Політиці, з урахуванням характеру та обсягу даних, тривалості використання функції, вимог безпеки, налаштувань постачальників, резервних циклів, строків позовної давності та обов’язків за законом. Оскільки ці критерії залежать від контексту і можуть змінюватися, ми не встановлюємо в цій Політиці однаковий фіксований строк для всіх категорій.

Після зникнення мети ми видаляємо чи знеособлюємо контрольовані нами дані або ізолюємо їх до видалення, якщо негайне видалення неможливе через резервні копії чи технічний цикл, крім випадків, коли подальше зберігання вимагається або дозволяється законом.

10. Безпека

Ми застосовуємо правові, організаційні та технічні заходи, розраховані на захист персональних даних, які ми контролюємо, від незаконної чи випадкової втрати, знищення, доступу, зміни або розголошення. Заходи добираються з урахуванням характеру даних, способу обробки й доступних технологій. Водночас жодне програмне забезпечення, пристрій, мережа, блокчейн, смартконтракт або хмарний постачальник не можуть бути гарантовано безпечними чи безпомилковими.

Ви відповідаєте за безпеку свого пристрою, seed-фраз, приватних ключів, коду доступу, хмарних облікових записів і пароля резервної копії. Не надсилайте ці секрети нам або третім особам і перевіряйте адреси, транзакції та запити на підписання до підтвердження.

11. Ваші права щодо персональних даних

Відповідно до статті 8 Закону України «Про захист персональних даних» ви маєте право:

  1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця чи розпорядника або доручити отримання цієї інформації уповноваженим вами особам, крім установлених законом випадків;
  2. отримувати інформацію про умови надання доступу до персональних даних, зокрема про третіх осіб, яким вони передаються;
  3. мати доступ до своїх персональних даних;
  4. отримувати не пізніше ніж за тридцять календарних днів із дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються ваші персональні дані, а також отримувати зміст таких даних;
  5. пред’являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних;
  6. пред’являти вмотивовану вимогу про зміну або знищення своїх персональних даних будь-якому володільцю чи розпоряднику, якщо дані обробляються незаконно або є недостовірними;
  7. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення чи пошкодження у зв’язку з умисним приховуванням, ненаданням або несвоєчасним наданням, а також від надання недостовірних відомостей чи відомостей, що ганьблять честь, гідність і ділову репутацію;
  8. звертатися зі скаргами на обробку персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
  9. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
  10. вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
  11. відкликати згоду на обробку персональних даних;
  12. знати механізм автоматичної обробки персональних даних;
  13. на захист від автоматизованого рішення, яке має для вас правові наслідки.

Ми не приймаємо щодо користувачів рішень, які ґрунтуються виключно на автоматизованій обробці контрольованих нами персональних даних і мають для них правові наслідки. Права можуть бути обмежені лише у випадках і межах, установлених законом.

12. Як реалізувати свої права

Надішліть запит на support@oberton.app із темою «Запит щодо персональних даних». Опишіть, яке право ви бажаєте реалізувати, які дані або функція стосуються запиту, та надайте відомості, достатні для пошуку відповідних записів і підтвердження того, що вони стосуються саме вас. Ніколи не надсилайте seed-фразу, приватні ключі, пароль резервної копії чи код доступу.

Щоб не розкрити дані сторонній особі, ми можемо пропорційно до ризику попросити підтвердити контроль над адресою електронної пошти, ідентифікатором звернення, пристроєм або іншим пов’язаним ідентифікатором. Якщо закон вимагає додаткових реквізитів запиту чи підтвердження особи, ми повідомимо, що саме потрібно. Ми не вимагатимемо seed-фразу або приватний ключ.

У строк, що не перевищує десяти робочих днів із дня одержання запиту, ми повідомимо, чи буде його задоволено, або зазначимо законну підставу, з якої дані не підлягають наданню. Запит задовольняється протягом тридцяти календарних днів із дня надходження, якщо інше не передбачено законом. Доступ суб’єкта до даних про себе надається безоплатно. У передбачених законом випадках ми можемо відмовити, обмежити виконання або зберегти певні дані та пояснимо доступний порядок оскарження.

Ми можемо виконати запит лише щодо даних, які контролюємо і можемо обґрунтовано пов’язати з вами. Видалення серверного запису не видаляє локальні дані на вашому пристрої, резервну копію у вашому iCloud чи Google Drive, дані самостійного стороннього володільця або незмінний публічний блокчейн-запис. Такі дані потрібно контролювати через відповідний пристрій, обліковий запис чи постачальника, якщо видалення технічно й юридично можливе.

Ви також можете звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.

13. Ваші налаштування та вибір

14. Діти

Сервіс не призначений для дітей. Користувач повинен досягти 18 років або вищого віку повноліття, установленого законодавством його юрисдикції. Ми свідомо не збираємо персональні дані дітей. Якщо ви вважаєте, що дитина надала нам персональні дані, напишіть на support@oberton.app; після належної перевірки ми вживемо передбачених законом заходів щодо даних, які контролюємо.

15. Сторонні ресурси та функції

Сервіс може містити посилання на сторонні сайти, застосунки, dApps, протоколи або сервіси. Ми не визначаємо їхні цілі та засоби обробки даних і не відповідаємо за їхні політики. Перед взаємодією зі стороннім ресурсом ознайомтеся з його умовами та політикою конфіденційності. Публічні блокчейни й смартконтракти можуть розкривати інформацію незалежно від нас.

16. Зміни до Політики

Ми можемо періодично оновлювати цю Політику через зміни Сервісу, постачальників або законодавства. Актуальну версію буде опубліковано на цій сторінці з новою датою набрання чинності. Якщо зміни суттєво впливають на обробку, ми надамо додаткове повідомлення у розумний і доступний спосіб, коли цього вимагає закон. Попередні версії можуть бути надані на обґрунтований запит, якщо вони збереглися в наших записах.

17. Контакти

З питань щодо цієї Політики або обробки персональних даних звертайтесь:

ТОВ «БАЙТХАБ»
код ЄДРПОУ 44264947
49074, Україна, Дніпропетровська область, м. Дніпро, вул. Карельська, буд. 9
support@oberton.app