← На головну

Політика конфіденційності

Останнє оновлення: 17 квітня 2026

1. Які дані ми збираємо

  • Дані облікового запису:email, ім'я, дані автентифікації (Google OAuth).
  • Повідомлення: текст повідомлень між вашими клієнтами та AI-ботом у всіх підключених каналах (Telegram, Instagram, Viber, веб-віджет).
  • Контактні дані лідів:телефон, email, ім'я — витягнуті з розмов автоматично або додані вручну.
  • Технічні дані: IP-адреса, тип браузера, cookies сесії.
  • Платіжні дані: обробляються через WayForPay / Stripe. Ми не зберігаємо номери карток.

2. Як ми використовуємо дані

  • Обробка повідомлень AI-моделями для генерації відповідей бота.
  • Класифікація намірів, кваліфікація лідів, створення підсумків розмов.
  • Покращення якості сервісу та навчання моделей на агрегованих даних.
  • Надсилання сервісних повідомлень (зміна тарифу, технічні оновлення).

3. Як ми захищаємо дані

  • Шифрування:персональні дані (повідомлення, контакти лідів, пам'ять бота) шифруються AES-256-GCM на рівні полів у базі даних.
  • Контроль доступу: мультитенантна ізоляція — кожна організація бачить тільки свої дані.
  • CSRF-захист: всі мутуючі запити захищені токенами.
  • Аудит: всі дії логуються в журнал аудиту.
  • HTTPS: весь трафік шифрується TLS.

4. Права користувача

  • Експорт даних:ви можете завантажити всі свої дані у форматі JSON через Налаштування → "Експортувати дані".
  • Видалення акаунту:ви можете повністю видалити свій акаунт та всі пов'язані дані через Налаштування.
  • Зміна даних: ви можете редагувати профіль організації та ботів у будь-який час.
  • Обмеження обробки: ви можете деактивувати ботів, щоб зупинити обробку повідомлень.

5. Треті сторони

  • OpenAI: повідомлення передаються в OpenAI API для генерації AI-відповідей. Дані не використовуються OpenAI для навчання моделей (API Terms).
  • WayForPay / Stripe: обробка платежів. Ми передаємо мінімально необхідні дані (email, сума).
  • Google OAuth:автентифікація. Ми отримуємо тільки email та ім'я.

6. Cookies

Ми використовуємо необхідні cookies для автентифікації сесії та CSRF-захисту. Ми не використовуємо рекламні або трекінгові cookies.

7. Відповідність GDPR

EvoSystem дотримується принципів Загального регламенту захисту даних (GDPR). Ми обробляємо персональні дані на підставі: (а) виконання договору, (б) законного інтересу покращення сервісу, (в) вашої згоди. Ви маєте право відкликати згоду в будь-який момент.

8. Контакти

З питань конфіденційності звертайтесь: privacy@evosystem.ai