1. Які дані ми збираємо
- Дані облікового запису:email, ім'я, дані автентифікації (Google OAuth).
- Повідомлення: текст повідомлень між вашими клієнтами та AI-ботом у всіх підключених каналах (Telegram, Instagram, Viber, веб-віджет).
- Контактні дані лідів:телефон, email, ім'я — витягнуті з розмов автоматично або додані вручну.
- Технічні дані: IP-адреса, тип браузера, cookies сесії.
- Платіжні дані: обробляються через WayForPay / Stripe. Ми не зберігаємо номери карток.
2. Як ми використовуємо дані
- Обробка повідомлень AI-моделями для генерації відповідей бота.
- Класифікація намірів, кваліфікація лідів, створення підсумків розмов.
- Покращення якості сервісу та навчання моделей на агрегованих даних.
- Надсилання сервісних повідомлень (зміна тарифу, технічні оновлення).
3. Як ми захищаємо дані
- Шифрування:персональні дані (повідомлення, контакти лідів, пам'ять бота) шифруються AES-256-GCM на рівні полів у базі даних.
- Контроль доступу: мультитенантна ізоляція — кожна організація бачить тільки свої дані.
- CSRF-захист: всі мутуючі запити захищені токенами.
- Аудит: всі дії логуються в журнал аудиту.
- HTTPS: весь трафік шифрується TLS.
4. Права користувача
- Експорт даних:ви можете завантажити всі свої дані у форматі JSON через Налаштування → "Експортувати дані".
- Видалення акаунту:ви можете повністю видалити свій акаунт та всі пов'язані дані через Налаштування.
- Зміна даних: ви можете редагувати профіль організації та ботів у будь-який час.
- Обмеження обробки: ви можете деактивувати ботів, щоб зупинити обробку повідомлень.
5. Треті сторони
- OpenAI: повідомлення передаються в OpenAI API для генерації AI-відповідей. Дані не використовуються OpenAI для навчання моделей (API Terms).
- WayForPay / Stripe: обробка платежів. Ми передаємо мінімально необхідні дані (email, сума).
- Google OAuth:автентифікація. Ми отримуємо тільки email та ім'я.
6. Cookies
Ми використовуємо необхідні cookies для автентифікації сесії та CSRF-захисту. Ми не використовуємо рекламні або трекінгові cookies.
7. Відповідність GDPR
EvoSystem дотримується принципів Загального регламенту захисту даних (GDPR). Ми обробляємо персональні дані на підставі: (а) виконання договору, (б) законного інтересу покращення сервісу, (в) вашої згоди. Ви маєте право відкликати згоду в будь-який момент.