Політика приватності
Застосунок — коротка половина цієї сторінки: він нічого нам не надсилає.
Чинне з 2026-08-20 · Останнє оновлення 2026-09-22
Ця політика охоплює і застосунок Kardhaus для iOS, і цей сайт. Це два дуже різні документи, зведені в один, тому нижче вони розділені. Володільцем є розробник Kardhaus, доступний за адресою hello@kardhaus.com.
Застосунок для iOS
Ваші візитівки ніколи не потрапляють до нас
Застосунок нічого не надсилає нам про ваші візитівки: ні облікового запису, ні реклами, ні стеження. Річ не в обіцянці не дивитися — немає каналу, через який ми могли б. Сканування й розпізнавання тексту виконуються на вашому iPhone. Окрім синхронізації з вашим власним iCloud, дані візитівки надходять до Apple, але ніколи до нас, у трьох випадках: надрукована адреса — до Apple Карт; починаючи з версії 1.1 в iOS 27 — розпізнавання ШІ до Private Cloud Compute від Apple; а починаючи з версії 1.2 в iOS 27 — чернетки follow-up, теж до Private Cloud Compute і лише тоді, коли ви самі натискаєте, щоб створити чернетку. З версії 1.2 додається ще одне: покупку — але ніколи візитівку — може записати RevenueCat, якщо ви увімкнете відповідний перемикач; у всіх, хто користувався Kardhaus раніше, він вимкнений. Усе це описано нижче.
Що зберігає застосунок. Зображення візитівок, розпізнаний з них текст, ваші нотатки, мітки та — якщо ви дозволите доступ до геопозиції — місце, де ви були, коли зберігали візитівку. Усе це лежить у власному сховищі застосунку, на вашому iPhone.
Куди синхронізується. Якщо для Kardhaus увімкнено iCloud, це сховище синхронізується через вашу власну приватну базу iCloud, під вашим обліковим записом Apple. Це канал між вашими пристроями та Apple, у якому ми не є стороною і який ми не можемо прочитати. Вимкнення iCloud для Kardhaus у налаштуваннях iOS зупиняє синхронізацію й залишає дані на пристрої.
Розпізнавання. Сканування й розпізнавання тексту — тобто читання символів на візитівці — завжди виконуються на вашому iPhone. Далі розпізнавання ШІ розподіляє цей текст по полях: імʼя, компанія, відділ, філія, посада, адреса. До версії 1.0.x включно, а також в iOS 26, воно працює на пристрої з Apple Intelligence. Починаючи з версії 1.1, в iOS 27 з Apple Intelligence, воно спершу передається в Private Cloud Compute від Apple разом із фото цієї візитівки. Apple спроєктувала Private Cloud Compute так, що надіслані дані використовуються лише для цього запиту, не зберігаються й недоступні навіть Apple. Якщо Private Cloud Compute недоступний (немає підключення, пристрій не підходить або вичерпано ліміт, який Apple встановлює для Private Cloud Compute), розпізнає Apple Intelligence на пристрої, а якщо й це не вдасться — вбудоване розпізнавання; візитівку буде збережено в будь-якому разі. Якщо безкоштовні розпізнавання ШІ закінчилися, а Pro немає, розпізнавання ШІ не запускається взагалі: візитівку читає вбудоване розпізнавання на iPhone, і в Private Cloud Compute нічого не надсилається. У версії 1.1 немає налаштування, яке вимикає Private Cloud Compute; починаючи з версії 1.1.1 його можна вимкнути перемикачем у застосунку (Налаштування → Apple Intelligence, типово увімкнений) — для розпізнавання ШІ, а з версії 1.2 і для чернеток follow-up. «Знайти людину за фразою» працює повністю на пристрої: те, що ви там вводите, не залишає ваш iPhone.
Чернетки follow-up — з версії 1.2. Kardhaus може накидати повідомлення людині, чию візитівку ви зберегли. Нічого не надсилається, доки ви не натиснете Написати чернетку, а перед першою чернеткою застосунок показує, що й куди надходить. В iOS 27 чернетку спершу пише Private Cloud Compute від Apple; якщо він недоступний або ви його вимкнули, чернетку пише Apple Intelligence на пристрої, а якщо не вийде й так — вбудовані шаблони. Для однієї чернетки Private Cloud Compute отримує лише: імʼя, посаду, відділ і компанію з цієї візитівки; назву місця (але ніколи не його адресу), дату, тип і нотатку вашої останньої зустрічі; до шести її міток; ваше враження про людину (до 400 символів); короткі уривки щонайбільше двох попередніх чернеток, які ви позначили як надіслані; підказку, яку ви ввели; і ваші власні імʼя, посаду й компанію. Він ніколи не отримує номерів телефонів, адрес електронної пошти, поштових адрес, податкових номерів, сайтів і фотографій — усе подібне в тому, що ви ввели, видаляється перед надсиланням, — а ваш підпис додається на пристрої, коли чернетка вже повернулася. Як і з розпізнаванням, Apple спроєктувала Private Cloud Compute так, що ці дані використовуються лише для цього запиту, не зберігаються й недоступні нікому, включно з Apple. До нас із цього нічого не потрапляє. Чернетки зберігаються разом із візитівкою — на вашому пристрої та, якщо синхронізацію увімкнено, у вашому власному iCloud. Починаючи з версії 1.1.1 перемикач «Private Cloud Compute для функцій ШІ» у застосунку, у розділі Налаштування → Apple Intelligence, вимикає Private Cloud Compute і для розпізнавання ШІ, і для чернеток.
Дозволи й для чого насправді потрібен кожен. Камера — фотографувати візитівки. Геопозиція, необовʼязкова — записувати, де вам вручили візитівку. Мікрофон і розпізнавання мовлення — голосові нотатки й пошук голосом; запис перетворюється на текст на пристрої, ніколи не зберігається й не надсилається. Контакти — лише запис, і лише коли ви просите зберегти візитівку. Фото — лише запис, і лише коли ви просите зберегти зображення. Від кожного можна відмовитися, і застосунок працюватиме далі без нього.
Покупки. Сам платіж проводить Apple через StoreKit; ваших платіжних даних ми не бачимо ніколи. З версії 1.2 це вирішує перемикач у застосунку: Налаштування → Конфіденційність → «Надсилати дані про покупки до RevenueCat». Коли він вимкнений, SDK RevenueCat взагалі не запускається: туди не йде жодного запиту, а покупка й відновлення покупок працюють лише на StoreKit від Apple, точно як у версії 1.1.1. Коли він увімкнений, покупка й відновлення проходять через RevenueCat, і RevenueCat отримує покупку; що саме — у наступному абзаці. Нове встановлення починається з увімкненим перемикачем; у всіх, хто користувався Kardhaus до версії 1.2, він вимкнений — і залишається вимкненим, доки людина сама його не увімкне. Зміна набуває чинності з наступним запуском застосунку. В обох випадках те, чи розблоковано Pro, і далі вирішує підписаний Apple запис про транзакцію на пристрої: це працює без мережі, і Сімейний доступ не змінюється. А якщо RevenueCat недоступний, покупка все одно проходить.
RevenueCat, коли перемикач увімкнений. RevenueCat — постачальник інфраструктури для покупок; він діє для нас як обробник даних, за договором про обробку (GDPR, UK GDPR, CCPA). На кожен запит він отримує: саму покупку (ідентифікатор продукту й транзакцію App Store), анонімний ідентифікатор, який RevenueCat сам створює для цього встановлення, версію та збірку застосунку, версію iOS, модель пристрою, ваші перші мови, країну вашого облікового запису App Store і те, чи була покупка тестовою. Запис про покупку залишається на серверах RevenueCat (Amazon Web Services, США). Чого він не отримує ніколи: ні імені, ні адреси електронної пошти, ні облікового запису — його не існує —, ні нашого ідентифікатора користувача, ні рекламного ідентифікатора, ні ідентифікатора пристрою (SDK RevenueCat у Kardhaus змінено так, що він ніколи його не зчитує), ні даних атрибуції й нічого з візитівки: ні даних візитівок, ні їхніх фотографій, ні контактів. Ми не викликаємо в RevenueCat ні `logIn`, ні збирання ідентифікаторів пристрою, ні жодного інтерфейсу атрибуції; діагностику залишено вимкненою; а в нашому акаунті RevenueCat не увімкнено жодної інтеграції з іншим сервісом, тож анонімний ідентифікатор не потрапляє більше ні до кого. Як вимкнути: у налаштуваннях застосунку вимкніть «Надсилати дані про покупки до RevenueCat»; з наступного запуску SDK не запускається.
SDK — і один виняток з версії 1.2. У застосунок не вбудовано ані аналітичного, ані рекламного, ані атрибуційного SDK, ані SDK для звітів про збої, і нічого не відслідковується: немає рекламного ідентифікатора, немає запиту App Tracking Transparency, немає цифрового відбитка пристрою, немає облікового запису. З версії 1.2 може працювати рівно один сторонній SDK, і лише якщо ви самі його увімкнете: RevenueCat, для покупок — описаний вище. Через нього змінюється позначка приватності в App Store: до версії 1.1.x вона каже Дані не збираються; з версії 1.2 вона заявляє лише Покупки — історію покупок; ця категорія використовується для роботи застосунку й для аналітики, не пов’язана з вашою особою й не використовується для стеження. Apple вимагає цієї заяви й тоді, коли в давніх користувачів перемикач вимкнений: позначка говорить про застосунок, а не про вашу копію.
Куди надходять дані візитівок — і якщо це зміниться. До нас — ніколи: застосунок не надсилає дані візитівок до Kardhaus. До Apple — у трьох випадках. По-перше, після кожного сканування, імпорту й редагування Kardhaus автоматично шукає в Apple Картах надруковану на візитівці адресу, щоб позначити її на карті; надсилається лише текст адреси. По-друге, починаючи з версії 1.1 в iOS 27 розпізнавання ШІ надсилає фото тієї однієї візитівки до Private Cloud Compute від Apple, як описано вище в розділі Розпізнавання. По-третє, починаючи з версії 1.2 в iOS 27 чернетки follow-up надсилають до Private Cloud Compute від Apple дані візитівки й зустрічі, перелічені вище в розділі Чернетки follow-up, — лише коли ви натискаєте, щоб створити чернетку, і ніколи номери телефонів, адреси електронної пошти, адреси чи фото. З версії 1.1.1 перемикач Налаштування → Apple Intelligence зупиняє обидва надсилання до Private Cloud Compute. Даних візитівок RevenueCat не отримує ніколи: з версії 1.2 і лише з увімкненим перемикачем він отримує покупку й нічого з візитівки. Довшим список одержувачів не стає. Якщо Kardhaus колись почне надсилати дані візитівок будь-кому, крім Apple, або дані про покупки будь-кому, крім Apple і RevenueCat, ця сторінка назве одержувача до виходу такого оновлення.
Діти. Kardhaus — інструмент для працюючих дорослих і не адресований дітям. Через застосунок ми ні в кого не збираємо дані, у будь-якому віці.
Облікового запису немає, і як видалити все
Облікового запису не існує. Немає чого реєструвати, адреса електронної пошти не потрібна, немає пароля, немає профілю. Саме тому ніде в застосунку немає кнопки «видалити мій обліковий запис»: видаляти нічого, і копії вашої збірки в нас теж немає.
Скільки застосунок зберігає. Стільки, скільки зберігаєте ви. Немає ані терміну дії, ані графіка зберігання, бо дані лежать на вашому пристрої й рішення за вами.
Видалення. Вилучення застосунку стирає збірку, яку він тримає на цьому iPhone. Якщо синхронізацію з iCloud було ввімкнено, копія залишається у вашому власному iCloud, доки ви не приберете і її: Налаштування iOS → ваше імʼя → iCloud → Керування сховищем облікового запису → Kardhaus → Видалити дані. Ні того, ні того ми не можемо зробити за вас, і ні те, ні те потім не скасувати.
Статистика сайту
Доки ви не приймете банер, цей сайт нічого не завантажує в жодної іншої компанії. Жодної аналітики, жодних шрифтів, жодних вставок, жодних пікселів. Це перевіряється секунд за десять: відкрийте вкладку «Мережа» у браузері й перезавантажте — кожен запит іде на kardhaus.com і більше нікуди.
Google Analytics 4 — увімкнено за замовчуванням, вимикається одним дотиком
GA4 ставить cookie, тож це залишається вибором, який ви можете змінити будь-коли. Поза ЄЕЗ, Великою Британією та Швейцарією він увімкнений щойно ви приходите; повідомлення під час першого візиту каже про це й пропонує Вимкнути одним дотиком. У ЄЕЗ, Великій Британії та Швейцарії навпаки: Google Consent Mode v2 стартує для цих регіонів зі значенням `analytics_storage` denied, а `gtag.js` узагалі не запитується в Google, доки ви не натиснете Дозволити. В обох випадках `ad_storage`, `ad_user_data` та `ad_personalization` усюди лишаються denied — навіть після вашої згоди. Відмова зберігається у вашому браузері як `kh-consent` і діє під час кожного наступного візиту.
Якщо дозволите, GA4 отримає перегляди сторінок, джерело переходу, приблизне місцеположення, виведене з вашої IP-адреси (саму IP GA4 не зберігає), тип пристрою й браузера, а також подію `waitlist_signup`, якщо ви запишетеся. Google Signals і персоналізацію реклами вимкнено, тож дані не використовуються для побудови рекламних аудиторій. Ваш вибір зберігається в браузері під ключем `kh-consent` і вдруге не запитується. Розширену статистику ввімкнено, і вона додає кілька автоматичних подій: як далеко ви прокрутили, кліки, що ведуть із сайту, завантаження й той факт, що ви почали або надіслали форму. Записується те, що це сталося, а не те, що ви набрали — вміст форми надходить до нас через нашу власну точку приймання і ніколи через Google.
Якщо передумаєте, очистіть дані цього сайту в налаштуваннях браузера, і банер зʼявиться знову.
На цьому сайті немає ані Google Fonts, ані контейнера Google Tag Manager, ані рекламних пікселів, ані вставок сторонніх сервісів.
Список очікування
Якщо ви надішлете форму, ми збережемо введену адресу електронної пошти, обраний за бажанням регіон, усе, що ви напишете в необовʼязковому полі вільного тексту, сторінку, з якої ви надіслали, вашу мову, країну, з якої надійшов запит, і позначку часу. Ми також зберігаємо грубий хешований токен обмеження частоти, щоб форму не можна було залити; він незворотний до IP-адреси й постійно відкидається.
Поле вільного тексту — це вільний текст, ставтеся до нього відповідно. Його читає людина, і воно допомагає вирішувати, що буде зроблено. Не пишіть туди нічого конфіденційного й контактних даних третіх осіб.
Мета. Написати вам, коли відкриється версія в TestFlight і коли застосунок вийде, привʼязати вашу безкоштовну квоту до цієї адреси та розставити пріоритети розробки.
Правова підстава. Ваша згода, надана надсиланням форми.
Строк зберігання. До виходу плюс 90 днів або доки ви не попросите видалення — залежно від того, що настане раніше. Відписка видаляє запис, а не позначає його.
Де зберігається і хто опрацьовує. Форма надсилається на сам kardhaus.com, ніколи на сторонній сервіс форм, тож у момент надсилання її не бачить жодна інша компанія. Запис пишеться в Cloudflare D1 у нашому власному обліковому записі й дублюється в непублічну таблицю Google, якою ми керуємо, щоб список можна було читати без клієнта бази даних. Тож Google опрацьовує вашу адресу й ваш коментар як постачальник сховища. Він не отримує вашої IP-адреси та рядка браузера: копія йде з нашого сервера, а не з вашого браузера.
Інших одержувачів немає. Список не продається, не здається, не передається й не використовується ні для чого, крім двох описаних листів.
Ваші права. Доступ, виправлення, видалення та відкликання згоди. Напишіть на hello@kardhaus.com — і все зроблено, без жодних перевірок, окрім відповіді з відповідної адреси. Видалення прибирає запис і з бази, і з таблиці.
Якщо ви записалися на тест Android. Адреса, залишена на сторінці Android, потрапляє до списку тестувальників Kardhaus у Google Play, тобто її отримує Google — запрошення надсилає Play, і Play вирішує, хто може встановити тест. Її використовують лише для цього, зберігають до завершення тесту або до вашого прохання про видалення і прибирають зі списку на першу вимогу.
Контакти
hello@kardhaus.com — запити щодо приватності, запити на видалення, проблеми доступності або будь-що інше. Це єдина адреса, якою ми користуємося, і відповідає на неї людина.