Політика конфіденційності та файлів cookie
1. Хто обробляє дані
Володільцем персональних даних є ФОП Онищенко Дмитро Максимович, РНОКПП 3567605290, адреса: 03045, Україна, м. Київ, вул. Плещеєва, буд. 34, кв. 9. Контакт: dmitrionischenko@gmail.com, +380 99 652 96 75.
2. Які дані ми обробляємо
- ім’я, email і телефон, якщо їх надає Користувач;
- назву продукту, номер, дату, суму, валюту та статус замовлення;
- проекти, відповіді за етапами, запитання до AI, сформовані актуальні результати та прогрес;
- технічні журнали безпеки, час запитів, статуси помилок і використану AI-модель;
- IP-адресу, тип пристрою, сторінки та події сайту;
- рекламні ідентифікатори й параметри кампанії — лише після відповідної згоди.
Ми не отримуємо й не зберігаємо повний номер картки, CVV або PIN. Не вводьте в проекти чи AI-чат паролі, API-ключі, банківські реквізити, коди підтвердження або державні документи.
3. Мета та підстави
Дані потрібні для виконання договору, перевірки платежу, персональної активації, збереження проектів, формування AI-відповідей, експорту Campaign Pack, підтримки, бухгалтерського обліку, безпеки та запобігання зловживанням. Підставами є виконання договору, виконання обов’язків за законом, захист законних інтересів у межах, що не переважають права Користувача, та окрема згода там, де вона потрібна. Аналітика, атрибуція й рекламні аудиторії активуються лише після згоди.
Якщо Користувач додає дані своїх клієнтів або інших осіб, він має попередньо забезпечити законну підставу такої передачі, повідомити цих осіб у необхідному обсязі та не передавати надлишкові, спеціальні або секретні дані.
4. AI-обробка та постачальники
Для формування AI-відповідей релевантний контекст поточного проекту передається сервером до OpenAI API. API-ключ зберігається лише як серверний секрет. Власною пам’яттю продукту є наша база проектів; повна історія не передається без потреби.
| Одержувач | Категорії та мета | Підстава |
|---|---|---|
| WayForPay | Номер, сума, валюта, статус замовлення та введені на платіжній сторінці дані — для оплати й повернення. | Виконання договору та платіжні обов’язки. |
| OpenAI API | Необхідна частина брифу, відповідей і запитання — для формування AI-відповіді. | Виконання запитаної функції продукту. |
| OpenAI Sites / Cloudflare | Технічні запити, IP, сесії та дані проектів — для хостингу, бази даних і безпеки. | Виконання договору й безпека. |
| Google і Meta | Події сайту, рекламні ідентифікатори та параметри кампанії — для аналітики, атрибуції й реклами. | Окрема згода на відповідну категорію cookie. |
Деякі постачальники можуть обробляти дані за межами України. Необхідні для договору передачі здійснюються лише в мінімальному обсязі й за умов, допустимих законодавством України та договорами з постачальниками; Google і Meta отримують необов’язкові рекламні або аналітичні дані лише після згоди. Відкликання згоди зупиняє нові необов’язкові передачі, але не скасовує законну попередню обробку.
5. Строки зберігання та безпека
- замовлення, статуси платежів і записи згод — не менш як 1 095 днів від відповідної господарської операції або іншого початку строку, визначеного законом, і довше лише за наявності законної вимоги чи спору;
- проекти, відповіді, AI-діалоги та результати — протягом доступу і 90 днів після його завершення, після чого видаляються або незворотно знеособлюються, якщо немає законної підстави зберігати конкретні дані довше;
- прострочені одноразові посилання й сесії — до 30 днів після завершення їх технічного строку; вони зберігаються у вигляді криптографічного хешу;
- технічні журнали AI-безпеки та помилок — до 90 днів, а короткострокові лічильники частоти — до 7 днів після завершення відповідного вікна;
- вибір cookie на пристрої — до відкликання або очищення локального сховища; необов’язкові ідентифікатори — за строками відповідного постачальника, але нова передача припиняється після відкликання згоди.
Після повернення коштів доступ блокується. До виконання погодженого повернення Користувач може експортувати введені відповіді, AI-діалоги й результати; якщо доступ уже припинено автоматично, протягом 90 днів копію можна запросити у підтримки, якщо немає законної підстави для ранішого видалення або обмеження. Застосовуються обмеження доступу, серверні секрети, хешування токенів, перевірка підпису платежу та журнали помилок без платіжних секретів.
6. Права користувача
Користувач має право знати про джерела збирання, місцезнаходження своїх даних, мету й підстави обробки, склад і зміст даних, володільця та одержувачів; отримати доступ і копію; вимагати виправлення, зміни або знищення даних, що обробляються незаконно чи є недостовірними; заперечити проти обробки, відкликати згоду та заперечити проти маркетингу; звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.
Запит можна надіслати на dmitrionischenko@gmail.com. Про результат розгляду повідомляється у строк, передбачений законом; доступ або вмотивована відмова надається не пізніше 30 календарних днів, якщо інший строк не встановлений законом. Частина даних зберігається довше, якщо цього прямо вимагає закон або захист прав у спорі.
8. Зміни політики
Актуальна редакція публікується на adsai.com.ua із зазначенням дати. Про істотні зміни повідомляється доступним способом.
