Політика Liloo щодо даних про здоров’я споживачів

Дата набрання чинності: 15 серпня 2026 року Контролер: Rudenko Yevheniia Yevhenivna FOP Контакт: privacy@liloosafespace.com

Ця політика доповнює Політику конфіденційності Liloo і пояснює, як ми обробляємо інформацію, що може розкривати психічний або емоційний стан людини («дані про здоров’я споживачів»). Liloo — тренажер складних розмов, а не медичний, терапевтичний, кризовий чи екстрений сервіс.

1. Які дані охоплює політика

Залежно від того, що ви напишете, до таких даних можуть належати:

  • текст повідомлення, що розкриває психічний або емоційний стан;
  • результат детермінованої safety-перевірки, наприклад сигнал self-harm;
  • час і напрям safety-події;
  • ідентифікатори акаунта, діалогу та повідомлення, потрібні для зв’язку критичної події з перевіркою уповноваженим модератором.

Liloo не встановлює медичних діагнозів і не збирає медичні картки, рецепти, біометричні дані, точну геолокацію чи дані медичного страхування.

2. Джерела

Текст повідомлення надходить безпосередньо від вас. Технічні ідентифікатори та safety-класифікації створюють застосунок і сервер Liloo під час надання сервісу. Ми не купуємо такі дані у брокерів і не отримуємо їх від рекламних партнерів.

3. Навіщо ми обробляємо дані

Текст обробляється, щоб провести запитаний вами діалог і не показати небезпечний згенерований контент. Коли виявлено сигнал self-harm, рольова гра зупиняється: повідомлення не надсилається іншій AI-моделі для рольової відповіді. Натомість Liloo показує заздалегідь перевірену відповідь і регіональні ресурси підтримки.

Для перевірки безпеки критична подія зберігається разом із вихідним повідомленням і прив’язкою до акаунта та діалогу. Доступ до цих даних мають лише уповноважені модератори Studio; дані не використовуються для реклами, персоналізації чи продуктової аналітики. Safety-фільтри й ресурси підтримки працюють незалежно від модерації.

4. Що зберігається

Критична подія може містити вихідне повідомлення, safety-тригер, що спрацював, ID акаунта, діалогу й повідомлення, напрям, дію системи, статус перевірки та нотатки модератора. Це дає уповноваженому модератору змогу одразу бачити предмет перевірки без пошуку в інших даних користувача. Критичні події видаляються через 90 днів. Видалення акаунта або раніший підтверджений privacy-запит видаляє пов’язаний текст та ідентифікатори. Строки зберігання звичайних діалогів описані в основній Політиці конфіденційності.

Застосунок не зберігає тексти кризових повідомлень або safety-прапорці у файлах, які резервуються в iCloud. Дані для кризової перевірки та вміст діалогів залишаються в серверних сховищах Liloo.

5. Передавання й обробники

Ми не продаємо дані про здоров’я споживачів і не використовуємо їх для таргетингу, міжконтекстної поведінкової реклами, профілювання або вимірювань Google Ads/Analytics.

Дані можуть обробляти лише постачальники сервісів Liloo:

  • Google Firebase — автентифікація, Firestore, Cloud Functions і Storage;
  • DigitalOcean — сервер і база даних Liloo;
  • OpenAI — звичайна AI-генерація, якщо повідомлення пройшло safety-перевірку; для повідомлення з виявленим self-harm сигналом рольова відповідь не запитується;
  • Mailjet — мінімальне сповіщення модератору без тексту повідомлення та ідентифікаторів; повні дані перевірки залишаються в Studio.

Ці постачальники обробляють дані лише для надання договірної послуги. Ми не передаємо їх брокерам даних або рекламним мережам.

6. Ваш вибір і права

Зберігання критичних подій є частиною процесу безпеки та модерації, а не згодою на рекламу чи аналітику. Ви можете будь-коли запросити доступ до цих даних або їх видалення.

Запитати доступ або видалення можна через Профіль → Видалити профіль назавжди або листом на privacy@liloosafespace.com з адреси акаунта. Ми перевіримо й виконаємо обґрунтований запит протягом 30 днів. У разі відмови можна подати апеляцію, відповівши на рішення з темою «Appeal», а також звернутися до компетентного регулятора чи генерального прокурора.

7. Немає продажу та геофенсингу

Liloo не продає такі дані й не використовує геофенсинг навколо медичних закладів для виявлення або таргетингу людей.

8. Зміни

Якщо істотно зміняться цілі збирання, використання чи передавання, ми оновимо дату політики, повідомимо користувачів і запросимо нову згоду до початку нової обробки.