1. Загальні положення
Ця Політика конфіденційності (далі — «Політика») визначає порядок обробки та захисту персональних даних користувачів сервісу lock.lat (далі — «Сервіс», «Ми»). Політика розроблена відповідно до вимог законодавства про персональні дані.
Використовуючи Сервіс, користувач висловлює згоду з умовами цієї Політики. У разі незгоди користувач повинен негайно припинити використання Сервісу.
Адміністрація залишає за собою право вносити зміни до Політики без попереднього повідомлення. Нова редакція набирає чинності з моменту розміщення на сайті.
2. Персональні дані користувачів
2.1. Дані, що надаються при реєстрації:
- Ім'я користувача (логін) — обирається при створенні облікового запису та використовується для формування адреси електронної пошти в домені lock.lat.
- Пароль — зберігається в зашифрованому вигляді з використанням алгоритму bcrypt з сіллю. Пароль не зберігається у відкритому вигляді. Адміністрація не має технічної можливості дізнатися пароль користувача.
2.2. Технічні дані, що збираються автоматично:
- IP-адреса — фіксується при кожному зверненні до сервера, включаючи реєстрацію, авторизацію, відправку та отримання листів. IP-адреса використовується для забезпечення безпеки та запобігання несанкціонованого доступу.
- Дата та час — фіксуються для всіх операцій: час реєстрації, час останнього входу, час відправки та отримання кожного листа, час видалення листів.
2.3. Вміст поштових повідомлень:
- Вкладення — файли, прикріплені до листів, зберігаються на сервері.
- Метадані листів — адреси відправників та отримувачів, тема листа, дата та час відправки, технічні заголовки.
3. Цілі збору та обробки персональних даних
3.1. Персональні дані обробляються в наступних цілях:
- Надання доступу до функціоналу поштового сервісу;
- Ідентифікація користувача при авторизації та захист облікового запису;
- Виявлення, попередження та припинення шахрайських дій, спаму, фішингу;
- Розслідування інцидентів безпеки;
- Виконання вимог чинного законодавства;
- Технічна підтримка користувачів;
- Покращення якості обслуговування.
4. Умови обробки та зберігання персональних даних
4.1. Обробка персональних даних здійснюється з використанням таких технічних заходів захисту:
- Паролі користувачів зберігаються у вигляді криптографічних хешів bcrypt. Зворотне перетворення неможливе.
- Передача даних здійснюється по захищеному протоколу TLS (HTTPS, STARTTLS).
- Фізичний доступ до серверів обмежений та контролюється провайдером хостингу.
- Регулярне оновлення програмного забезпечення.
4.2. Терміни зберігання даних:
- IP-адреси та технічні журнали — не менше 12 місяців;
- Метадані поштових повідомлень — не менше 12 місяців;
- Вміст видалених листів — до 30 днів у резервній копії, потім безповоротно видаляється;
- Дані облікового запису — до моменту видалення облікового запису.
5. Передача персональних даних третім особам
5.1. Сервіс не передає персональні дані третім особам, за винятком:
- Отримання офіційного запиту від уповноважених державних органів;
- Розслідування інцидентів безпеки (спам, шахрайство, заборонений контент);
- Захисту прав та законних інтересів Сервісу в судовому порядку;
- Передачі даних правонаступнику у разі реорганізації.
5.2. Передача даних здійснюється лише в необхідному обсязі. Передача даних комерційним організаціям для маркетингу не здійснюється.
6. Права користувача
6.1. Користувач має право:
- Право на доступ — отримати інформацію про те, які дані обробляються. Запит направляється на legal@lock.lat.
- Право на видалення — вимагати видалення облікового запису та всіх пов'язаних даних. Видалення здійснюється протягом 30 днів.
- Право на виправлення — внести зміни до даних (зміна пароля). Зміна логіна неможлива, потребує створення нового облікового запису.
- Право на обмеження обробки — тимчасове блокування облікового запису через звернення в підтримку.
- Право на переносимість — отримати дані для передачі іншому сервісу (експорт через IMAP).
6.2. Для реалізації прав необхідно направити запит на legal@lock.lat з зазначенням адреси електронної пошти в домені lock.lat та опису необхідної дії.
6.3. Термін розгляду запиту — не більше 30 днів.
7. Використання файлів cookie
7.1. Сервіс використовує файли cookie для підтримання сесії авторизації.
7.2. Сервіс не використовує сторонні аналітичні системи, рекламні cookie та трекери.
7.3. Користувач може відключити cookie в налаштуваннях браузера, але в цьому випадку авторизація у веб-інтерфейсі стане неможливою.
8. Безпека дітей
Сервіс не призначений для використання особами молодше 16 років. Ми свідомо не збираємо дані неповнолітніх.
9. Зміни до політики конфіденційності
9.1. Адміністрація залишає за собою право вносити зміни до Політики. Зміни набирають чинності з моменту публікації.
9.2. При суттєвих змінах користувачі можуть бути повідомлені через розміщення оголошення на сайті або відправку повідомлення на пошту.
10. Контактна інформація
З питань обробки персональних даних:
- Конфіденційність: legal@lock.lat
- Abuse (порушення): abuse@lock.lat
- Підтримка: support@lock.lat
Останнє оновлення: 05.03.2026