Політика конфіденційності
Ця Політика конфіденційності пояснює, як обробляються персональні та технічні дані для Doc Hub — маркетинг-сайту, сервісу завантажень і ліцензування, desktop-додатку, платних паків, ранніх ліцензій електронною поштою та пов’язаного tip jar. Це продуктово-точне повідомлення, а не юридична консультація.
Ми не продаємо персональні дані. На маркетинг-сайті Doc Hub немає реклами.
1. Хто ми
Поточний контролер даних для Doc Hub — Максим Приймак (Maksym Pryimak), фізична особа в Україні. Питання щодо конфіденційності та продукту: priymak615@gmail.com.
Ідентичність оператора (наприклад, майбутня юридична особа або інша контактна адреса) може змінитися. У такому разі ми оновимо цей розділ і дату набрання чинності на цій сторінці.
2. Що охоплює ця політика
Ця політика застосовується до:
-
Публічного маркетинг-сайту на Cloudflare Pages (зараз
dochub-site.pages.dev;
пізніше
doc-hub.app, коли DNS буде активним). -
Worker завантажень і ліцензування (зараз
dochub-downloads.dochubhq.workers.dev; пізнішеdownloads.doc-hub.app). - Desktop-додатку Doc Hub (local-first launcher).
- Ліцензування платних паків (зокрема webhook’и Gumroad і ранні запити ліцензій електронною поштою до 1 вересня 2026).
- Tip jar Carlo Forge на Patreon, на який є посилання з сайту (обробляється Patreon за їхньою власною політикою).
Вона не перетворює локальні docs проєкту, planning board чи файли workspace на вашій машині на хмарні персональні дані, доки ви навмисно щось не надішлете (наприклад електронною поштою або через активацію ліцензії / синхронізацію install-set).
Внутрішня операторська панель може читати агреговані метрики завантажень і відвідувань для ops. Ця панель не постачається користувачам і не є продуктовою реєстрацією.
3. Які дані ми обробляємо
3.1 Маркетинг-сайт
- Хостинг / edge: Cloudflare може обробляти стандартні метадані запиту (IP-адреса, user agent, приблизна локація, часові мітки) для віддачі сторінок і захисту мережі.
-
Опційна аналітика сторінок (лише якщо налаштовано на
етапі збірки):
-
Cloudflare Web Analytics
(
VITE_CF_BEACON_TOKEN) — пріоритетний варіант; без cookie. -
Plausible (
VITE_PLAUSIBLE_DOMAIN) — опційно; без cookie. -
Google Analytics 4 (
VITE_GA_MEASUREMENT_ID) — опційно; може використовувати measurement cookie / сигнали Google, якщо увімкнено. Якщо змінна не задана, сайт лишається лише на privacy-friendly beacon’ах.
-
Cloudflare Web Analytics
(
-
Опційний waitlist: якщо задано
VITE_FORMSPREE_ID, email, який ви надсилаєте, потрапляє до Formspree, щоб ми могли повідомити про релізи (у payload може бути тег джерела на кшталтdoc-hub-landing). -
Форма фідбеку: повідомлення з секції Support (тема,
опційний email, текст) надсилаються на Cloudflare downloads Worker
(
POST /feedback), який форвардить їх у ops-workflow (Telegram). Ми обробляємо цей вміст, щоб відповісти. Mailto на priymak615@gmail.com лишається запасним каналом. - Контакт електронною поштою: якщо ви пишете на priymak615@gmail.com (фідбек, баги, ранні ліцензії паків), ми обробляємо зміст повідомлення і вашу адресу, щоб відповісти.
-
Верифікація Search Console: опційний meta-тег
VITE_GOOGLE_SITE_VERIFICATIONможе бути присутній для Google Search Console; сам по собі це не піксель відстеження відвідувача.
3.2 Worker завантажень і ліцензування
- Лічильники завантажень: агреговані хіти за платформою (mac / win / linux) у Cloudflare KV, коли інсталятори віддаються через відстежувані маршрути.
- Edge / ops-метадані: Cloudflare може зберігати метадані запиту (наприклад країну або user agent) для виявлення зловживань і внутрішніх funnel-метрик. Ми не продаємо ці дані.
-
Ліцензії паків (D1): коли ви купуєте або активуєте
платний пак, ми можемо зберігати матеріал ключа ліцензії, pack id,
email покупця (наприклад з Gumroad), кількість місць (seats), статус
(active / revoked), sale id Gumroad (за наявності) та
machine_hash, прив’язаний до активованих місць. -
Device install-set (опційна синхронізація):
machine_hash, хешованийdevice_tokenі метадані намірів щодо паків (які паки увімкнені / версії / джерела). Це не акаунт Doc Hub і не включає ваші docs чи planning. Біти плагінів як і раніше йдуть з CDN / локального extract. -
Feedback intake:
POST /feedbackприймає тему, опційний email і текст із маркетингового сайту або Doc Hub, застосовує короткий rate-limit за IP і форвардить payload у ops-workflow (n8n → Telegram). Тіла фідбеку в Worker KV/D1 у цьому слайсі не зберігаємо. -
Store proxy: каталог і файли
.dhpackможуть проксуватися з origin Pages; це технічний CDN-трафік.
3.3 Desktop-додаток
- Local-first за замовчуванням: workspace, docs і planning лишаються на вашій машині. Безкоштовний baseline не вимагає акаунта.
- Буфери in-app аналітики за замовчуванням лише локальні (sync вимкнено), доки ви пізніше щось не увімкнете.
- Активація ліцензії / керування місцями та опційний push/pull install-set надсилають на Worker лише технічні ідентифікатори, описані вище — не документи вашого проєкту.
-
Локальний
device_tokenможе створюватися у вашому user config для автентифікації sync install-set. -
Опційна форма фідбеку в Settings → App надсилає тему / email / текст
на Worker
POST /feedback(див. вище), не в локальний workspace.
3.4 Tip jar на Patreon
Якщо ви приєднуєтесь до Carlo Forge на Patreon, контролером цього членства є Patreon. Див. їхню політику конфіденційності. Doc Hub не отримує дані вашої картки від Patreon через власні системи.
3.5 Зведена таблиця
| Поверхня | Приклади даних | Куди потрапляють |
|---|---|---|
| Відвідування сайту | Метадані запиту; опційні події аналітики | Cloudflare; опційно Plausible / Google |
| Waitlist | Formspree (якщо увімкнено) | |
| Форма фідбеку (сайт / апка) | Тема, опційний email, повідомлення | Downloads Worker → n8n → Telegram ops |
| Email / рання ліцензія | Email + зміст повідомлення | Скринька на контактній адресі |
| Завантаження інсталятора | Агреговані лічильники; edge-метадані | Worker KV / Cloudflare |
| Ліцензія платного пака | Email, ключ, seats, machine_hash, sale id | Worker D1; Gumroad для checkout |
| Sync install-set | machine_hash, хеш токена, наміри паків | Worker D1 |
| Docs / board у desktop | Вміст проєкту | Ваш пристрій (локально) |
4. Цілі та правові підстави
Ми обробляємо дані, щоб:
- Працювати та захищати сайт, CDN і маршрути завантажень.
- Розуміти агреговане використання (відвідування, частка ОС, конверсія завантажень) і покращувати продукт.
- Виконувати покупки паків і обмежувати кількість місць (договір / законний інтерес у запобіганні зловживанню ліцензіями).
- Відповідати на support, фідбек і email щодо ранніх ліцензій (законний інтерес / кроки до укладення договору).
- Надсилати сповіщення про релізи, якщо ви приєднались до waitlist (згода через форму).
Якщо увімкнено Google Analytics 4, це вимірювання є опційним і налаштовується на етапі збірки; ставтеся до нього як до аналітики, яка може потребувати згоди або подібних контролів залежно від вашої юрисдикції та налаштувань браузера.
5. Файли cookie та подібні технології
- Cloudflare Web Analytics і Plausible (коли використовуються) розраховані на роботу без cookie.
-
Google Analytics 4, якщо задано
VITE_GA_MEASUREMENT_ID, може встановлювати cookie або використовувати подібні ідентифікатори. Залиште змінну порожньою, щоб уникнути GA4 на сайті. Також можна скористатися контролами браузера або блокувальниками. - Cloudflare може встановлювати необхідні cookie для безпеки чи мережі.
Ця сторінка описує cookie; окремий UI cookie banner у поточній версії сайту не постачається. Якщо GA4 увімкнено в юрисдикції, де потрібна попередня згода, ми додамо відповідний контроль.
6. Треті сторони
Залежно від увімкнених функцій, обробники / незалежні сервіси можуть включати:
- Cloudflare — хостинг Pages, Workers, KV, D1, R2, Web Analytics.
- Formspree — опційний збір email для waitlist.
- Plausible — опційна аналітика.
- Google — опційний GA4 і верифікація Search Console.
- Gumroad — checkout платних паків; дані продажу / email можуть надходити на наш license webhook.
- GitHub — публічні issues і опційний fallback релізів для завантажень.
- Patreon — членства tip jar.
7. Строки зберігання
- Email waitlist: зберігаються, доки корисні для сповіщень про релізи, або доки ви не попросите їх видалити.
- Support / email ранніх ліцензій: зберігаються стільки, скільки потрібно для обробки запиту та звичайної кореспонденції.
- Записи ліцензій: поки ліцензія активна і протягом розумного періоду після цього для запобігання шахрайству, обліку чи спорів; відкликані ключі лишаються позначеними як revoked.
- Агреговані лічильники завантажень: як продуктові метрики.
- Device install-set: поки використовується sync; ви можете припинити синхронізацію локально.
- Локальні дані desktop: під вашим контролем (файли на диску); видалення додатка чи workspace прибирає їх із наших систем лише в тому сенсі, що ми їх ніколи не зберігали.
8. Передача та продаж
Ми не продаємо персональні дані. Ми передаємо дані постачальникам послуг лише тією мірою, яка потрібна для роботи поверхонь вище, або коли цього вимагає закон. Публічні GitHub issues, які ви відкриваєте, є публічними за своєю природою.
9. Міжнародні передачі
Інфраструктура та вендори (наприклад Cloudflare, Gumroad, Formspree, Google, Patreon) можуть обробляти дані поза Україною та Європейською економічною зоною. Ці постачальники застосовують власні механізми передачі та політики. Користуючись онлайн-поверхнями, ви визнаєте, що така обробка може відбуватися.
10. Безпека
Ми застосовуємо розумні технічні заходи для поточної архітектури, зокрема:
- Хешування device token під час зберігання на Worker.
- Підписані артефакти ліцензії (
.lic) після активації. - Зберігання операторських секретів (stats tokens, ключі підпису, секрети webhook) поза публічним бандлом сайту.
Жоден спосіб передачі чи зберігання не є ідеально безпечним. Захищайте свій комп’ютер, ключі ліцензій і поштовий акаунт.
11. Ваші права
Залежно від застосовного права ви можете мати права на доступ, виправлення, видалення, обмеження чи заперечення проти певної обробки, а також на відкликання згоди (наприклад для waitlist). Щоб скористатися цими правами щодо даних, які ми контролюємо, напишіть на priymak615@gmail.com з достатніми деталями, щоб знайти ваші дані.
Для покупок на Gumroad або членства на Patreon також використовуйте інструменти акаунта та конфіденційності цих платформ — вони безпосередньо зберігають записи checkout чи членства.
12. Діти
Doc Hub не орієнтований на дітей віком до 16 років. Ми свідомо не збираємо персональні дані дітей до 16 років. Якщо ви вважаєте, що дитина надала нам дані, зв’яжіться з нами — ми видалимо їх, де це доречно.
13. Зміни
Ми можемо оновлювати цю Політику, коли змінюються продукт або дані оператора. Дата набрання чинності на початку сторінки буде змінена. Подальше використання онлайн-поверхонь після оновлення означає ознайомлення з оновленою Політикою для цих поверхонь.
14. Контакти
Контакт щодо конфіденційності та продукту: priymak615@gmail.com.
Також можна відкрити issue у публічному репозиторії релізів.