Цю Політику конфіденційності розроблено з огляду на наше розуміння важливості Персональних даних та нашу відповідальність за їхню шанобливу та безпечну обробку. Збереження вашої приватності й прозорість щодо використання Персональних даних — серед наших найвищих пріоритетів.
Метою цієї Політики є пояснення того, як ми збираємо, використовуємо, зберігаємо та іншим чином Обробляємо ваші Персональні дані під час вашої взаємодії з Платформою або користування нашими сервісами через неї.
Ми хочемо, щоб ви були впевнені: ваші Персональні дані захищені та обробляються відповідно до чинних правових норм — зокрема Загального регламенту про захист даних (GDPR), Закону України «Про захист персональних даних» та інших застосовних регуляторних актів.
GDPR застосовується до Користувачів, які перебувають у Європейському Союзі, тоді як Закон України «Про захист персональних даних» регулює права та обов'язки Користувачів, які перебувають в Україні. Для Користувачів з інших юрисдикцій Обробка Персональних даних здійснюється відповідно до законодавства про захист даних, що діє у країні їхнього проживання, як описано далі.
Ця Політика стосується всіх відвідувачів та Користувачів Платформи, незалежно від пристрою чи способу доступу. Вона пояснює, які дані ми збираємо, з якою метою, як довго їх зберігаємо та які права ви маєте щодо своїх Персональних даних.
Будь ласка, уважно прочитайте цю Політику перед тим, як користуватися Платформою або надавати будь-які Персональні дані.
Користуючись Платформою, реєструючи Обліковий запис, взаємодіючи з Платформою або іншим чином надаючи нам Персональні дані, ви підтверджуєте, що:
(I) ви прочитали, зрозуміли та погоджуєтеся з цією Політикою конфіденційності;
(II) ви досягли віку, з якого вам у вашій юрисдикції дозволено надавати Згоду на Обробку Персональних даних. У будь-якому разі вам має бути не менше 16 років (або 13 — у певних регіонах), або ж ви маєте отримати дозвіл одного з батьків чи законного опікуна, який погоджується з цією Політикою від вашого імені.
Якщо ви не погоджуєтеся з цією Політикою або з будь-якою її частиною — будь ласка, не користуйтеся Платформою.
1. Терміни та визначення
Для зручності в цій Політиці ми використовуємо такі терміни:
«Політика конфіденційності» — цей документ, доступний за посиланням: https://assistant.happ.tools/privacy-policy.
«Компанія» — Фізична особа-підприємець Салоїд В'ячеслав, зареєстрований відповідно до законодавства України, ідентифікаційний номер платника податків 3628308118, реєстраційний номер запису №544422567292 від 12.01.2022. Юридична адреса: вул. Ільфа і Петрова, 47, кв. 116, м. Одеса, 65122, Україна.
«Платформа» — цифрове середовище, доступне за адресою https://assistant.happ.tools, що управляється Компанією, де Користувачі можуть отримати доступ до функціоналу HAPP Assistant.
«Функціонал» — функції та сервіси, доступні Користувачу через Платформу.
«Асистент» — голосовий AI-асистент, розроблений і наданий Компанією. Асистент призначений для автоматизації рутинних голосових комунікацій у бізнес-процесах і працює як віртуальний агент, здатний приймати вхідні дзвінки, спілкуватися з користувачами в реальному часі та виконувати інші пов'язані функції.
«Контент» — будь-які матеріали, інформація чи об'єкти інтелектуальної власності, доступні на Платформі, включно з (але не обмежуючись цим): текст, зображення, графіка, відео, аудіофайли, програмне забезпечення та будь-які інші цифрові активи.
«Персональні дані» — будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи.
«Обробка Персональних даних» — будь-яка операція або сукупність операцій, що виконуються з Персональними даними автоматизовано чи ні, включно зі: збором, фіксацією, систематизацією, структуруванням, зберіганням, адаптацією, отриманням, використанням, розкриттям, поширенням, стиранням або знищенням.
«Суб'єкт Персональних даних» — фізична особа, яка отримує доступ, користується чи взаємодіє з Платформою і чиї Персональні дані Обробляються в контексті такої взаємодії (також «Користувач», «ви», «ваш»).
«Згода» — будь-яке вільно надане, конкретне, поінформоване й однозначне волевиявлення Користувача, яким він шляхом чіткої ствердної дії висловлює погодження на Обробку своїх Персональних даних.
«Третя особа» — будь-яка юридична особа, орган державної влади, агентство чи інший суб'єкт, окрім Суб'єкта даних, Контролера чи Обробника, який може отримати доступ до Персональних даних відповідно до закону чи договірних зобов'язань.
«Контролер» — Компанія, що визначає цілі та засоби Обробки Персональних даних.
«Обробник» — фізична чи юридична особа, орган державної влади, агентство або інший орган, який Обробляє Персональні дані за дорученням Контролера.
«Cookies» — невеликі текстові файли, що зберігаються на пристрої Користувача (комп'ютер, планшет, смартфон) під час відвідування Платформи. Cookies збирають інформацію про взаємодію Користувача з Платформою — налаштування, статус входу, тривалість сесії, поведінка перегляду.
«Загальний регламент про захист даних» (GDPR) — Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних.
«CCPA» — California Consumer Privacy Act 2018, що застосовується до Користувачів зі штату Каліфорнія, США.
«CalOPPA» — California Online Privacy Protection Act 2003.
2. Персональні дані, які ми Обробляємо під час використання Платформи
2.1. Персональні дані, які ви надаєте нам особисто
Коли ви взаємодієте з Платформою, ми можемо збирати та Обробляти певні Персональні дані, які ви надаєте добровільно. Зокрема, це може відбуватися коли:
- ви звертаєтесь до нас через контактну форму на Платформі;
- ви зв'язуєтеся з нами за вказаними на Платформі контактами;
- або ви ініціюєте комунікацію з нами в будь-який інший прямий спосіб.
На цьому етапі ми можемо запитати у вас базову ідентифікаційну та контактну інформацію:
- повне ім'я;
- адреса електронної пошти;
- номер телефону;
- зміст вашого повідомлення.
Цю інформацію ми збираємо виключно для того, щоб мати змогу відповісти на ваш запит, надати підтримку та розпочати ділову комунікацію. Ви свідомо й добровільно надаєте цю інформацію, а ми Обробляємо її дбайливо та з повагою.
У певних випадках — наприклад, якщо ви вирішите використовувати наш сервіс Асистента у ваших бізнес-процесах — ми можемо збирати додаткові категорії Персональних даних, зокрема:
- облікові дані для входу або паролі;
- токени інтеграції чи унікальні ключі для підключення до вашої CRM, провайдера телефонії чи інших сервісів;
- інформацію, потрібну для персоналізації взаємодії Асистента (наприклад, фото профілю, стать, преференції, вік тощо).
Такі дані збираються виключно за вашою ініціативою та Згодою — лише коли ви розпочинаєте налаштування Асистента або співпрацю з нами поза межами загального використання Платформи.
Крім того, під час користування сервісом Асистента Користувачі чи Треті особи, що з ним взаємодіють, можуть добровільно надавати різні категорії Персональних даних, в окремих випадках включно зі спеціальними категоріями (відповідно до статті 9 GDPR) — наприклад, інформація про здоров'я, релігійні переконання, політичні погляди чи інший чутливий контент.
Ми навмисно не запитуємо й не вимагаємо такі дані та не намагаємося активно збирати чи зберігати спеціальні категорії Персональних даних. Однак ми визнаємо, що такі дані можуть бути добровільно повідомлені під час взаємодії з Асистентом.
2.2. Персональні дані, які ми Обробляємо автоматично
Під час використання Платформи певні технічні дані можуть збиратися автоматично сторонніми аналітичними та трекінговими технологіями, інтегрованими у Платформу — зокрема такими сервісами, як Google Analytics або Meta Pixel.
Дані, що збираються автоматично, можуть включати:
- IP-адресу;
- MAC-адресу;
- тип і версію браузера;
- операційну систему;
- роздільну здатність екрана й модель пристрою;
- мову та часовий пояс;
- ідентифікатори пристрою (UDID, MEID);
- мережевого провайдера й рівень сигналу;
- дані про трафік і поведінку перегляду (переглянуті сторінки, тривалість, кліки, шляхи навігації);
- Cookies, web beacons та подібні технології відстеження.
2.3. Наша роль як Контролера та Обробника
Залежно від контексту Обробки Персональних даних ми можемо діяти або як Контролер, або як Обробник у розумінні GDPR:
- коли ми збираємо й Обробляємо Персональні дані наших бізнес-клієнтів (Користувачів) — наприклад, імена, email, облікові дані, налаштування — ми діємо як Контролер;
- коли ми Обробляємо Персональні дані кінцевих користувачів (наприклад, транскрипти телефонних розмов, голосові записи) від імені наших клієнтів (Користувачів), які користуються Асистентом, ми діємо як Обробник і виконуємо таку Обробку виключно за інструкціями клієнта (Користувача) та відповідно до Угоди про обробку даних (DPA).
3. Конфіденційність дітей
Захист приватності та безпеки неповнолітніх — один із наших пріоритетів. Ми зобов'язуємося дотримуватися законів про захист даних, що регулюють Обробку Персональних даних дітей — зокрема GDPR, Закону України «Про захист персональних даних» та інших застосовних нормативів.
Ми свідомо не Обробляємо Персональні дані осіб віком меншим за той, з якого законом дозволено надавати дійсну Згоду на Обробку Персональних даних. У ЄС цей вік зазвичай становить 16 років, хоча в окремих країнах він може бути знижений до 13 років. В Україні мінімальний вік — 14 років (зі Згоди законного представника), а повна правова дієздатність настає з 18 років.
Ми виходимо з того, що, користуючись Платформою, ви підтверджуєте, що:
- ви досягли віку, потрібного для самостійного надання Згоди на Обробку Персональних даних відповідно до законодавства країни вашого проживання;
- або таку Згоду надав ваш законний представник (наприклад, один з батьків або опікун).
Якщо ми виявимо, що Персональні дані надано особою, яка не досягла мінімально дозволеного законом віку, і Згода не була отримана від законного представника — ми вживемо належних заходів для якнайшвидшого видалення такої інформації.
4. Цілі Обробки Персональних даних
Ми Обробляємо Персональні дані виключно з конкретними, законними та правомірними цілями — відповідно до принципів GDPR, Закону України «Про захист персональних даних» та інших застосовних законодавчих актів.
| Ціль | Пояснення |
|---|---|
| Робота й підтримка Платформи | Забезпечення функціональності, продуктивності та сумісності Платформи, зокрема її адаптація до різних пристроїв, операційних систем і технічних середовищ. |
| Відображення даних взаємодії з Асистентом | Зберігання та відображення історії взаємодії з Асистентом і пов'язаних комунікаційних даних у кабінеті Користувача, де це застосовно. |
| Підтримка Користувачів | Відповіді на запити, допомога з функціоналом Платформи та комунікація з вами для вирішення звернень. |
| Аналітика й покращення сервісу | Розуміння того, як Користувачі взаємодіють з Платформою, та аналіз поведінки для оптимізації контенту, функцій і технічної продуктивності. |
| Маркетинг і комунікація | Надсилання сервісних оновлень, анонсів функцій, пропозицій чи рекомендацій — лише там, де це дозволяє закон, або на підставі вашої Згоди. |
| Безпека та запобігання шахрайству | Виявлення підозрілої активності, запобігання несанкціонованому доступу та зловживанням, забезпечення цілісності Платформи. |
| Виконання правових зобов'язань | Виконання вимог законодавства, реагування на правомірні запити органів влади або виконання інших регуляторних обов'язків. |
| Виконання наших правових угод | Забезпечення дотримання Умов користування, цієї Політики та чинного законодавства, включно з розслідуванням можливих порушень. |
Ми не Обробляємо ваші Персональні дані для будь-яких цілей, окрім описаних вище. Якщо ми плануватимемо Обробку для інших цілей, ми повідомимо вас заздалегідь і, за потреби, запитаємо вашу окрему Згоду.
5. Правова підстава Обробки ваших Персональних даних
Ми Обробляємо Персональні дані лише за наявності дійсної правової підстави, передбаченої GDPR та іншими застосовними законами про захист даних.
| Правова підстава | Опис |
|---|---|
| Виконання договору | Ми Обробляємо Персональні дані, коли це необхідно для укладення, обговорення чи виконання договору з вами. |
| Згода | У певних ситуаціях ми Обробляємо Персональні дані на підставі вашої вільно наданої, конкретної, поінформованої та однозначної Згоди. |
| Законний інтерес | Ми Обробляємо Персональні дані для реалізації наших законних інтересів — покращення функціоналу Платформи, забезпечення IT-безпеки, запобігання шахрайству. |
| Юридичне зобов'язання | Ми можемо Обробляти ваші дані, коли це потрібно для виконання вимог чинного законодавства. |
| Захист життєво важливих інтересів | У виняткових випадках ми можемо Обробляти Персональні дані, якщо це потрібно для захисту життєво важливих інтересів вас або іншої фізичної особи. |
| Суспільний інтерес | Якщо це передбачено законом, ми можемо Обробляти ваші дані з міркувань суттєвого суспільного інтересу. |
6. Обробка спеціальних категорій Персональних даних
Під час користування нашими сервісами Асистента ви або інші користувачі можете добровільно розкрити спеціальні категорії Персональних даних — також відомі як чутливі. До них належать:
- дані, що розкривають расову чи етнічну приналежність;
- політичні погляди, релігійні чи філософські переконання;
- членство у профспілках;
- генетичні дані;
- біометричні дані для однозначної ідентифікації фізичної особи;
- дані про стан здоров'я;
- дані про статеве життя або сексуальну орієнтацію.
Ми не збираємо й не Обробляємо такі дані як частину базового функціоналу Платформи. Однак, оскільки Асистент здатен взаємодіяти з Користувачами в реальному часі та приймати відкриті відповіді, існує ймовірність того, що такі дані будуть надані добровільно.
Ми Обробляємо спеціальні категорії Персональних даних виключно за умов, передбачених статтею 9(2) GDPR, зокрема на підставі прямої Згоди або для захисту життєво важливих інтересів.
7. Зберігання Персональних даних
7.1. Як довго ми зберігаємо ваші Персональні дані?
Ми зберігаємо Персональні дані рівно стільки, скільки це потрібно для цілей, з якими їх було зібрано.
| Категорія Персональних даних | Термін зберігання | Призначення / Примітки |
|---|---|---|
| Дані, надіслані через контактні форми | До 3 місяців з моменту останньої комунікації | Якщо співпраця не відбулася, дані видаляються. |
| Дані, зібрані під час активного використання Платформи | Поки активний акаунт + до 6 місяців після його деактивації | Дані зберігаються весь час користування нашими сервісами. |
| Технічні дані, зібрані автоматично | Зазвичай до 13 місяців | Зберігаються для аналітики, діагностики й безпеки. |
7.2. Де зберігаються ваші Персональні дані?
Ваші Персональні дані розміщуються на серверах у Німеччині, у межах Європейського економічного простору (ЄЕП) — це гарантує, що зберігання й Обробка даних відповідають суворим стандартам конфіденційності Європейського Союзу.
7.3. Безпека ваших Персональних даних
Ми впровадили відповідні заходи безпеки, щоб запобігти випадковій втраті, несанкціонованому використанню чи доступу, зміні або розкриттю ваших Персональних даних.
Організаційні заходи: внутрішні політики й інструкції, навчання персоналу, угоди про нерозголошення (NDA), контроль доступу та рольові права, журналювання дій.
Технічні заходи: шифрування даних, захист передачі даних (SSL, HTTPS), двофакторна автентифікація, фаєрвол, резервне копіювання, автоматичне видалення даних після завершення терміну зберігання.
8. Чи передаємо ми ваші Персональні дані Третім особам?
Ми не продаємо, не здаємо в оренду й іншим чином не передаємо ваші Персональні дані Третім особам для маркетингових чи рекламних цілей.
Ми передаємо Персональні дані лише членам нашої команди — технічним фахівцям, інтеграторам, спеціалістам підтримки — які беруть участь у забезпеченні належної роботи Асистента. Усі такі особи мають суворі зобов'язання щодо конфіденційності, включно з NDA.
Ми залишаємо за собою право розкривати та/або повідомляти Персональні дані Користувача, якщо це вимагається законодавством України, Європейського Союзу чи іншим нормативно-правовим актом, або підтвердженою правомірною вимогою органу державної влади.
9. Міжнародна передача Персональних даних
Наразі ми зберігаємо й Обробляємо всі Персональні дані на захищених серверах у Німеччині, у межах ЄЕП, у повній відповідності до GDPR.
Однак деякі сторонні сервіси, інтегровані у Платформу — наприклад, аналітичні (Google Analytics) чи маркетингові (Meta Pixel) — технічно можуть передбачати обмежену транскордонну Обробку даних поза межами ЄЕП. У таких випадках ми забезпечуємо застосування належних запобіжників, зокрема Стандартних договірних умов (SCC), затверджених Європейською Комісією.
10. Ваші права щодо Персональних даних
Згідно з GDPR, у вас є низка прав, що дозволяють контролювати збір і використання ваших Персональних даних. Ви можете скористатися ними у будь-який час, написавши нам на [email protected].
| Право | Опис |
|---|---|
| Право доступу | Ви можете запитати, чи Обробляємо ми ваші Персональні дані, та отримати їхню копію. |
| Право на виправлення | Ви маєте право вимагати виправлення неточних або неповних Персональних даних. |
| Право на видалення | Ви можете попросити нас видалити ваші Персональні дані, якщо вони більше не потрібні. |
| Право на обмеження Обробки | Ви можете вимагати, щоб ми тимчасово або остаточно припинили Обробку всіх або частини ваших Персональних даних. |
| Право на портативність даних | Ви можете отримати ваші Персональні дані у поширеному машинозчитуваному форматі. |
| Право заперечувати | Ви можете заперечити проти Обробки, яка ґрунтується на наших законних інтересах. |
| Право не бути об'єктом автоматизованого рішення | Ви маєте право не бути об'єктом рішень, ухвалених виключно автоматизованими засобами. |
| Право подати скаргу | Ви маєте право подати скаргу до будь-якого компетентного органу із захисту даних у ЄС. |
Ми відповідаємо на всі правомірні запити протягом 30 (тридцяти) календарних днів з моменту їх отримання.
11. Cookies
11.1. Що таке Cookies?
Cookies — це невеликі фрагменти даних (текстові файли), що містять унікальний ID Користувача та інформацію про те, як ви користуєтеся Платформою. Cookies передаються через сервер і зберігаються на вашому пристрої під час відвідування Платформи.
11.2. Згода на використання Cookies
Cookies не є строго необхідними для відвідування Платформи (за винятком «строго необхідних»), і ми використовуємо їх лише після отримання вашої Згоди.
11.3. Типи Cookies, які ми збираємо
| Cookie / Сервіс | Призначення | Тривалість | Тип |
|---|---|---|---|
| _ga_* (Google) | Використовується Google Analytics для збереження й підрахунку переглядів сторінок. | 1 рік 1 місяць 4 дні | Аналітика |
| _ga (Google) | Встановлюється Google Analytics для відстеження поведінки відвідувачів. | 1 рік 1 місяць 4 дні | Аналітика |
| Meta Pixel | Використовується для оцінки ефективності реклами та відстеження конверсій. | До 90 днів | Маркетинг |
11.4. Як керувати налаштуваннями Cookies
Ви можете керувати налаштуваннями Cookies через налаштування приватності або безпеки вашого десктопного браузера.
- Chrome: Налаштування → Конфіденційність і безпека → Файли cookie та інші дані сайтів
- Firefox: Налаштування → Приватність і безпека
- Safari: Параметри → Конфіденційність
12. Маркетингові комунікації
Надаючи свої Персональні дані та позначаючи відповідне поле під час реєстрації або заповнення контактної форми на Платформі, Користувачі надають пряму Згоду на отримання маркетингових комунікацій від Компанії.
Якщо ви вирішите відкликати Згоду, ви можете відписатися у будь-який момент, натиснувши посилання «Відписатися» в будь-якому з наших листів. Також ви можете звернутися до нас напряму на [email protected], щоб припинити отримання таких повідомлень.
13. Зовнішні посилання
Платформа може містити посилання на зовнішні вебсайти, платформи чи сервіси, що не управляються й не контролюються Компанією. Зверніть увагу: ми не несемо відповідальності за контент, практики приватності чи безпеку сторонніх вебсайтів і сервісів.
14. Зміни до цієї Політики
Ми залишаємо за собою право оновлювати чи змінювати цю Політику конфіденційності в будь-який час та з будь-якої причини, публікуючи нову версію на Платформі. Радимо переглядати цю Політику періодично, щоб бути в курсі змін.
Якщо зміни є суттєвими, ми повідомимо вас щонайменше за 15 (п'ятнадцять) календарних днів до набрання ними чинності.
15. Вирішення спорів
Перед зверненням до суду Користувач має спершу подати нам письмову претензію (пропозицію щодо добровільного врегулювання спору). Протягом 30 (тридцяти) календарних днів з моменту отримання претензії ми надамо письмову відповідь щодо результатів її розгляду.
Якщо домовленості не досягнуто, спір вирішується компетентними судами України відповідно до чинного законодавства.
16. Контактна інформація
Якщо у вас виникли запитання, коментарі чи занепокоєння щодо цієї Політики конфіденційності, зв'яжіться з нами одним зі способів:
- email: [email protected]
- телефон: +38 (099) 482 9573
- Telegram: @viacheslavsaloid
- або через контактну форму на Платформі.
Ми зробимо все можливе, щоб відповісти якомога швидше, не пізніше ніж через 30 (тридцять) календарних днів з моменту отримання вашого звернення.
17. Додаткова інформація для резидентів США
Цей розділ застосовується лише якщо ви є резидентом певних штатів США, які запровадили закони про захист приватності на рівні штату. Як Суб'єкт Персональних даних, ви маєте окремі права щодо приватності. Щоб ними скористатися, напишіть нам на [email protected].
Зверніть увагу: залежно від штату й законодавчих вимог, ми маємо від 30 (тридцяти) до 60 (шістдесяти) днів для виконання вашого запиту з можливістю продовжити цей термін ще на 30 (тридцять) днів.
18. Додаткова інформація для резидентів України
Цей розділ застосовується лише до резидентів України та базується на Законі України «Про захист персональних даних» №2297-VI від 01.06.2010.
Як резидент України ви маєте право:
- знати про джерела, місцезнаходження та цілі Обробки своїх Персональних даних;
- отримувати доступ до Персональних даних і копію протягом 30 (тридцяти) календарних днів після запиту;
- вимагати виправлення чи видалення неточних або неправомірно оброблених даних;
- заперечувати проти Обробки даних в обґрунтованих випадках;
- відкликати свою Згоду на Обробку у будь-який момент;
- обмежувати чи зумовлювати свою Згоду під час її надання;
- бути захищеним від автоматизованих рішень, що суттєво вас стосуються;
- подавати скарги Уповноваженому Верховної Ради України з прав людини (омбудсману) або до суду в разі порушення законодавства про захист даних.
Щоб скористатися будь-яким з цих прав, напишіть нам на: [email protected].