Ukrainian Science Diaspora

Політика конфіденційності

Чинна з 7 червня 2026 року.

Вступ

Ця Політика конфіденційності пояснює, які персональні дані ми збираємо на платформі ukrdiaspora.nauka.gov.ua (далі — «Платформа»), для чого ми їх використовуємо, кому передаємо і як ви можете контролювати свої дані. Платформа спрямована на українських науковців — як у складі діаспори за кордоном, так і тих, хто працює в Україні. У зв'язку з війною ми застосовуємо до даних учених, які працюють в Україні, додаткові гарантії безпеки, описані нижче.

1. Хто розпорядник даних

Розпорядник: проєкт «Ukrainian Science Diaspora» при nauka.gov.ua. Зв'язок щодо приватності — через форму контактів на сайті або на email команди, вказаний у розділі «Контакти».

2. Які дані ми збираємо

Ми збираємо лише ті дані, які ви добровільно надаєте під час реєстрації або редагування профілю, плюс мінімальні технічні дані сервера.

2.1 Реєстраційні дані (обов'язкові)

  • Ім'я та прізвище;
  • Адреса електронної пошти;
  • Пароль (зберігається лише у вигляді криптографічного хешу — ми не бачимо його у відкритому вигляді);
  • Рік народження, стать;
  • ORCID iD (посилання на ваш публічний профіль ORCID);
  • Галузь науки (з міжнародної класифікації за ORCID);
  • Згода з умовами сервісу.

2.2 Дані залежно від місця роботи

Під час реєстрації ви обираєте, чи працюєте ви в Україні, чи за кордоном. Залежно від вибору ми просимо різні поля.

Якщо ви працюєте в Україні:

  • Область та місто;
  • Адреса місця роботи (опційно);
  • Назва вашої установи в Україні (опційно).

Якщо ви працюєте за кордоном:

  • Країна перебування;
  • Назва нинішньої установи (host institution);
  • Адреса нинішньої установи (опційно, використовується для пинування на мапі);
  • Назва вашої рідної установи в Україні (опційно);
  • Область, з якої ви виїхали (опційно);
  • Дата виїзду (до/після 24.02.2022, опційно);
  • Поточна посада / напрям роботи (опційно).

2.3 Додаткові дані

  • Резюме (CV) у форматі PDF, DOC або DOCX — опційно;
  • Фотографія профілю — опційно;
  • Біографія / опис ментора — опційно, лише для тих, хто бажає виступати ментором;
  • Перелік публікацій — опційно (також можуть автоматично підтягуватись з ORCID).

2.4 Технічні дані

Сервер автоматично логує мінімальний набір технічних даних, потрібних для безпеки і базової аналітики: IP-адресу, тип браузера, час відвідування, переглянуті сторінки. Ці дані зберігаються не довше 90 днів.

3. Спеціальні гарантії для вчених, які працюють в Україні (умови воєнного часу)

Ми усвідомлюємо, що в умовах війни публічне розкриття точного місця роботи науковця може створити безпекові ризики. Тому для облікових записів з ознакою «Я працюю в Україні» ми дотримуємось наступних правил, які не змінюються без вашої окремої згоди:

  • Точну адресу робочого місця ми зберігаємо тільки у власній базі даних і не показуємо на публічній мапі. На карті відображається лише центроїд вашого міста.
  • Точна адреса не передається третім сторонам, окрім сервісу геокодування LocationIQ для разового обчислення координат у момент реєстрації (див. розділ 6).
  • Ми не збираємо і не зберігаємо інформацію про обладнання, лабораторну інфраструктуру, графік присутності або будь-які інші дані, що могли б ідентифікувати фізичний об'єкт як ціль.
  • Повний профіль учених в Україні видно лише авторизованим користувачам. Неавторизовані відвідувачі бачать лише агреговану інформацію (галузь та область).
  • Ви можете в будь-який момент приховати або видалити свій профіль — кнопка діє миттєво.

Якщо ви помітили на платформі будь-яку інформацію, яка, на вашу думку, створює ризик, негайно повідомте нас — ми її видалимо або обмежимо доступ протягом 24 годин.

4. Як ми використовуємо ваші дані

Ми обробляємо ваші персональні дані для таких цілей:

  • Створення та підтримка вашого облікового запису і профілю на Платформі;
  • Відображення вас на мапі науковців і в каталозі (відповідно до ваших налаштувань видимості);
  • Зв'язок між науковцями, діаспорою та партнерами;
  • Менторська програма (якщо ви погодились виступати ментором);
  • Участь у мікрохабах (дослідницьких групах) — за вашою власною ініціативою;
  • Розсилка обраних вами комунікацій (опційно);
  • Безпека Платформи і захист від зловживань;
  • Виконання правових обов'язків.

5. Обробка з використанням штучного інтелекту

На Платформі є функціонал, що використовує сторонні мовні моделі (LLM) для обробки тексту. Це стосується насамперед:

  • Автоматичної обробки вашого CV. Якщо ви завантажуєте резюме, текст документа обробляється сторонньою AI-моделлю (OpenAI gpt-4o-mini) для виокремлення структурованої інформації: напрямок досліджень, перелік публікацій, отримані гранти, рік захисту PhD. Згенерований опис показується вам для перегляду і редагування перед публікацією — без вашого підтвердження AI-генерований текст не публікується.
  • Розумного пошуку. Ваш пошуковий запит може передаватись до AI-моделі для покращення релевантності результатів. Сам пошуковий запит не зв'язується з вашим обліковим записом надовше за тривалість одного запиту.
  • Опису мікрохабів. Якщо ваш профіль є частиною мікрохаба, AI може створити узагальнений опис групи з публічних профілів її учасників. Опис проходить ревью керівника хабу до публікації.
  • Внутрішніх системних задач — фільтрації спаму в Telegram-боті, парсингу адрес. Для цих задач використовуються переважно безкоштовні моделі (Mistral, Cerebras, Groq).

Ви маєте право відкликати згоду на AI-обробку у будь-який момент. У такому разі AI-генеровані частини профілю не публікуватимуться, але це може обмежити функціональність платформи для вас.

6. З ким ми ділимось даними

Ми не продаємо і не здаємо в оренду ваші персональні дані третім сторонам. Ми передаємо мінімально необхідні дані наступним постачальникам послуг, які діють у ролі обробників даних відповідно до GDPR:

  • OpenAI (США) — обробка резюме, AI-описи мікрохабів, розумний пошук. Передається текст резюме і метадані профілю; не передаються паролі, email, IP-адреси.
  • Mistral AI (Франція), Cerebras (США), Groq (США) — резервні моделі для системних задач (спам-фільтр, парсинг адрес).
  • LocationIQ (США) — геокодування адрес у координати на карті. Передається текст адреси, повертаються координати.
  • ORCID (США) — публічне API для отримання списку ваших публікацій за ORCID iD. Ми лише читаємо публічну інформацію; ми не пишемо нічого у ваш ORCID-профіль.
  • SMTP-провайдер — доставка електронних листів (підтвердження реєстрації, запрошення до мікрохабів). Передається ваша email-адреса і текст листа.
  • Telegram (внутрішні сповіщення команді) — повідомлення команді розпорядника про нову реєстрацію або затвердження профілю. Передається ім'я, країна, галузь, посилання на ORCID. Email і пароль не передаються.
  • Правоохоронні органи — лише на вимогу законодавства або для захисту наших прав і безпеки користувачів.

Перелік постачальників може оновлюватись; актуальну версію завжди шукайте у цьому розділі.

7. Запрошення колег до мікрохабів

Платформа дозволяє керівнику дослідницького мікрохабу вводити email-адреси колег, яким буде надіслано запрошення приєднатись. Зверніть увагу:

  • Введені email-адреси зберігаються на нашому сервері лише для надсилання запрошення і трекінгу його статусу.
  • Особа, що отримує запрошення, бачить ім'я керівника, назву хабу і запрошувальне посилання. Жодних інших ваших даних ми не передаємо без вашої окремої згоди.
  • Якщо одержувач не приймає запрошення протягом 7 днів, посилання деактивується.
  • Введення чужого email без розумних підстав може порушувати GDPR — користувач, що вводить email, несе відповідальність за наявність такої підстави.

8. Правова основа обробки

Згідно GDPR ми обробляємо ваші дані на таких правових підставах:

  • Згода — для всіх неутилітарних видів обробки (публікація профілю, AI-обробка CV, ментор, мікрохаби).
  • Виконання договору — для базового функціонування облікового запису.
  • Законний інтерес — для забезпечення безпеки, моніторингу зловживань, технічної аналітики.
  • Правовий обов'язок — у визначених законодавством випадках.

9. Cookies

Ми використовуємо мінімум cookies, потрібних для базової функціональності (сесія, мовні налаштування, CSRF-токен) і аналітики відвідувань. Ви можете обмежити cookies налаштуваннями браузера; це може зробити частину функціональності недоступною.

10. Ваші права

Відповідно до GDPR і українського законодавства про захист персональних даних, у вас є такі права:

  • Доступ — отримати копію всіх ваших даних, що ми зберігаємо.
  • Виправлення — оновити будь-яке поле профілю (більшість полів ви редагуєте самостійно у кабінеті).
  • Видалення — повністю видалити обліковий запис. Дані видаляються протягом 30 днів. CV-файл видаляється негайно.
  • Приховування — зняти ваш профіль з мапи і каталогу без видалення облікового запису.
  • Обмеження обробки — попросити нас обмежити певний вид обробки (наприклад, AI).
  • Переносимість — отримати ваші дані у машиночитаному форматі.
  • Відкликання згоди — у будь-який момент, без пояснень.
  • Скарга — звернутись до Уповноваженого Верховної Ради України з прав людини або до європейського наглядового органу.

Запити на здійснення прав — через форму контактів. Ми відповідаємо протягом 30 днів.

11. Зберігання даних

  • Дані профілю — поки активний обліковий запис.
  • CV-файл — поки активний профіль або до моменту, коли ви замінюєте файл новим.
  • AI-генеровані описи — поки активний профіль; видаляються разом з ним.
  • Технічні логи — 90 днів.
  • Аудит дій з обробки даних — 6 місяців з міркувань безпеки.
  • Після видалення облікового запису — все вище видаляється протягом 30 днів, крім випадків, коли законодавство вимагає довшого зберігання.

12. Міжнародні передачі даних

Частина наших постачальників (OpenAI, Cerebras, Groq, LocationIQ, ORCID) знаходиться поза Європейським економічним простором. Для таких передач ми покладаємось на стандартні договірні клаузули (Standard Contractual Clauses) і вашу явну згоду.

13. Безпека

Ми застосовуємо технічні та організаційні заходи безпеки: шифрування трафіку (HTTPS), хешування паролів, контроль доступу для адмінів, моніторинг підозрілої активності. Утім, жоден метод передачі даних через інтернет не є на 100% безпечним; ми не можемо гарантувати абсолютної безпеки.

14. Зміни до Політики

Ми можемо оновлювати Політику; останню дату чинності вказано на початку документа. Про істотні зміни ми повідомимо зареєстрованих користувачів через email щонайменше за 14 днів до набуття чинності.

15. Контакти

Питання, запити, скарги — через форму контактів на сайті: ukrdiaspora.nauka.gov.ua.