Ця Політика конфіденційності (далі — «Політика») розроблена відповідно до Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 р. та Регламенту (ЄС) 2016/679 (GDPR). Вона регулює порядок збору, обробки, зберігання та використання персональних даних користувачів платформи RubyReply (далі — «Сервіс»).
1. Загальні положення
- Використовуючи Сервіс (реєструючись, підключаючи акаунт Instagram), Користувач надає однозначну згоду на обробку своїх персональних даних відповідно до умов цієї Політики.
- Сервіс виступає Обробником (Processor) щодо даних кінцевих клієнтів Користувача, тоді як сам Користувач (власник бізнесу/закладу) є Володільцем (Controller) цих даних.
2. Які дані ми збираємо
Для забезпечення функціонування Сервісу ми збираємо такі категорії даних:
- Облікові дані Користувача: ім'я, адреса електронної пошти, номер телефону, платіжні реквізити (обробляються захищеним платіжним шлюзом, Сервіс не зберігає повні номери карток).
- Технічні дані: IP-адреса, дані про браузер та пристрій, файли cookie для підтримки сесії.
- Дані клієнтів Користувача (отримані через API Meta): вміст повідомлень у Direct, коментарі, імена (username) в Instagram, а також номери телефонів та деталі запису, якщо вони надані клієнтом у переписці для внесення в CRM.
3. Мета обробки даних
Зібрані дані використовуються виключно з такою метою:
- Надання послуг автоматизації спілкування (генерування відповідей за допомогою ШІ).
- Ведення розкладу та електронної бази клієнтів (CRM) для Користувача.
- Здійснення транзакцій та обробка підписок.
- Аналіз та покращення технічної роботи Сервісу.
4. Передача даних третім особам (Транскордонна передача)
Для забезпечення роботи інноваційного функціоналу Сервіс використовує API сторонніх постачальників, що передбачає транскордонну передачу даних:
- OpenAI / інші провайдери ШІ: Тексти вхідних повідомлень клієнтів передаються для генерації відповідей. Згідно з корпоративною політикою цих провайдерів (наприклад, OpenAI API Data Privacy), передані через API дані не використовуються для навчання їхніх загальнодоступних публічних моделей (zero data retention for training).
- Meta Platforms, Inc. (Instagram/Facebook): Для інтеграції месенджера використовується офіційний Graph API.
- Платіжні провайдери: Для регулярних списань за підписку.
Ми не продаємо, не здаємо в оренду та не розкриваємо персональні дані третім особам у маркетингових цілях без явної згоди Користувача.
5. Права суб'єкта персональних даних (Згідно зі ст. 8 ЗУ «Про захист персональних даних»)
Користувач має право:
- Знати про джерела збирання, місцезнаходження своїх персональних даних та мету їх обробки.
- Отримувати доступ до своїх персональних даних та вимагати їх виправлення.
- Вимагати знищення своїх персональних даних («право на забуття»), звернувшись до служби підтримки.
- Відкликати згоду на обробку персональних даних (шляхом видалення акаунта та відключення інтеграції у налаштуваннях Facebook/Instagram).
6. Безпека та захист даних
Ми застосовуємо сучасні організаційні та технічні заходи безпеки, включаючи SSL-шифрування передачі даних (HTTPS), хешування паролів та ізоляцію баз даних, щоб захистити інформацію від несанкціонованого доступу, зміни або знищення.
7. Прикінцеві положення
Сервіс залишає за собою право вносити зміни до цієї Політики без попереднього персонального повідомлення Користувача. Нова редакція вступає в силу з моменту її публікації на цій сторінці.
З будь-яких питань щодо приватності, запитів на видалення або експорт даних, звертайтеся: legal@rubyreply.com