Увійти
Документи

Політика конфіденційності

Оновлено: 29 липня 2026

Ця Політика пояснює, які персональні дані обробляє Vitayu, з якою метою, на яких підставах і які права ви маєте. Вона стосується сайту vitayu.app, вебкабінету та мобільного застосунку Vitayu.

1. Хто обробляє ваші дані

Володільцем і розпорядником даних є ФОП Кірін Микита Володимирович (далі — «ми», «Vitayu»).

Питання щодо цієї Політики та звернення про ваші права надсилайте на [email protected].

2. Дві ролі Vitayu: власні дані та дані ваших клієнтів

Vitayu — платформа для спілкування бізнесу з клієнтами. Це означає дві різні ситуації, і від них залежить, хто за що відповідає.

  • Дані вашого акаунта (реєстрація, налаштування, оплата) ми обробляємо як володілець — тобто самі визначаємо мету й засоби.
  • Дані ваших клієнтів (листування, контакти, вкладення), які потрапляють у систему через підключені канали, ми обробляємо як оператор — виключно за вашими вказівками. Володільцем цих даних лишаєтесь ви, і саме ви відповідаєте за наявність правових підстав для їх обробки та за інформування своїх клієнтів.

3. Які дані ми збираємо

Дані акаунта:

  • імʼя та адреса електронної пошти;
  • пароль — зберігається виключно у вигляді криптографічного хешу, ми не маємо доступу до самого пароля;
  • назви проєктів, склад команди, ролі та налаштування робочого простору.

Дані, що надходять через підключені канали:

  • текст повідомлень, вкладення (зображення, файли, голосові), час і статуси доставки;
  • дані контактів, які ви зберігаєте у CRM: імʼя, телефони, адреси пошти, теги, нотатки;
  • ідентифікатори користувачів у месенджерах (наприклад, Telegram user id), потрібні для доставки відповіді.

Технічні дані:

  • IP-адреса, тип пристрою, версія застосунку, дані про браузер;
  • журнали подій (логи) — для діагностики збоїв і розслідування інцидентів безпеки;
  • токени пуш-сповіщень мобільних пристроїв — щоб надсилати сповіщення про нові звернення;
  • файли cookie та локальне сховище — для збереження сесії й налаштувань інтерфейсу.

Ми не збираємо дані про геолокацію, не використовуємо рекламні трекери й не формуємо рекламні профілі користувачів.

3-a. Дані, які ми отримуємо від підключених платформ

Коли ви підключаєте канал Meta (Facebook Messenger, Instagram, WhatsApp Business), ми отримуємо від Meta лише те, без чого листування неможливе, і зберігаємо це у вашому проєкті:

  • ідентифікатор сторінки, акаунта або номера, який ви підключили;
  • ідентифікатор співрозмовника в межах вашої сторінки (page-scoped ID) — він не дає доступу до профілю людини поза вашим діалогом;
  • імʼя та фото профілю співрозмовника, якщо платформа їх передає;
  • текст і вкладення повідомлень, які людина надіслала саме вам;
  • технічні токени доступу — зберігаються зашифрованими і не показуються в інтерфейсі.

Ці дані ми використовуємо виключно щоб показати вам листування у спільній скриньці й доставити вашу відповідь. Ми не передаємо їх іншим клієнтам, не використовуємо для реклами, профілювання чи навчання моделей і не продаємо.

Коли ви відключаєте канал у кабінеті або видаляєте застосунок Vitayu у налаштуваннях Facebook, ми припиняємо отримувати нові дані й видаляємо збережені токени доступу одразу. Листування й контакти цього каналу видаляються разом із проєктом або на ваш запит — див. розділ 7 і сторінку «Видалення даних».

4. Навіщо ми обробляємо дані та на яких підставах

  • Надання сервісу (виконання договору): створення акаунта, доставка й зберігання повідомлень, робота команди.
  • Безпека й запобігання зловживанням (законний інтерес): захист від спаму, підбору паролів, несанкціонованого доступу.
  • Підтримка (виконання договору): відповіді на ваші звернення.
  • Пуш-сповіщення (згода): надсилаються лише після вашого дозволу в застосунку, дозвіл можна відкликати в налаштуваннях пристрою.
  • Виконання вимог закону: зберігання даних, якщо цього вимагає законодавство.

5. Кому ми передаємо дані

Ми не продаємо дані й не передаємо їх третім особам для реклами. Для роботи сервісу ми залучаємо постачальників послуг, які діють за нашими вказівками:

  • DigitalOcean — розміщення серверів і бази даних, зберігання файлів;
  • Cloudflare — захист і доставка трафіку;
  • Google (Firebase Cloud Messaging, Apple Push Notification service) — доставка пуш-сповіщень;
  • постачальник поштової розсилки — надсилання службових листів (підтвердження, відновлення пароля);
  • оператори каналів, які ви самі підключаєте: Telegram, Meta (WhatsApp, Messenger, Instagram), Viber, оператори SMS і телефонії — дані передаються їм рівно в обсязі, потрібному для доставки повідомлення.

Ми також можемо розкрити дані на законну вимогу уповноважених органів — у мінімально необхідному обсязі.

6. Скільки ми зберігаємо дані

  • Дані акаунта й робочого простору — поки акаунт активний.
  • Листування та контакти — поки ви їх не видалите або поки активний акаунт.
  • Журнали подій — до 90 днів.
  • Резервні копії — до 30 днів, після чого перезаписуються.

Після видалення акаунта дані видаляються назавжди у строк до 30 днів, окрім випадків, коли закон вимагає довшого зберігання.

7. Видалення акаунта та даних

Ви можете будь-коли видалити акаунт разом з усіма даними — без звернення до підтримки:

  • у мобільному застосунку: Профіль → Акаунт → Видалити акаунт;
  • у вебкабінеті: Профіль → Видалити акаунт;
  • або листом на [email protected] з адреси, вказаної в акаунті.

Видалення підтверджується окремим кроком і є незворотним. Разом з акаунтом видаляються ваші персональні дані, проєкти, де ви єдиний власник, листування, контакти й вкладення в них. Операція виконується одразу; резервні копії, що містять ці дані, перезаписуються протягом 30 днів.

8. Ваші права

  • знати, які дані про вас обробляються, і отримати їх копію;
  • виправити неточні дані;
  • видалити дані («право бути забутим»);
  • обмежити обробку або заперечити проти неї;
  • відкликати згоду там, де обробка ґрунтується на згоді;
  • подати скаргу до наглядового органу з питань захисту персональних даних.

Щоб скористатися правами, напишіть на [email protected]. Ми відповідаємо протягом 30 днів. Якщо запит стосується даних, які ми обробляємо як оператор за дорученням бізнесу-клієнта, ми переадресуємо його відповідному володільцю.

9. Безпека

  • усі зʼєднання шифруються (HTTPS/TLS);
  • паролі зберігаються лише у вигляді хешів;
  • секрети підключених каналів шифруються в базі даних;
  • дані проєктів ізольовані на рівні бази — співробітник одного проєкту не має доступу до чужих даних;
  • доступ співробітників Vitayu до продакшн-систем обмежений і надається за принципом мінімально необхідного.

10. Діти

Сервіс призначений для бізнесу й не адресований особам віком до 16 років. Ми свідомо не збираємо дані дітей. Якщо вам стало відомо про такі дані в системі — повідомте нас, і ми їх видалимо.

11. Передавання даних за кордон

Сервери розміщені в Європейському Союзі. Окремі постачальники (наприклад, служби пуш-сповіщень) можуть обробляти дані за межами ЄС — у такому разі передавання відбувається на підставі стандартних договірних положень або інших законних механізмів.

12. Зміни Політики

Ми можемо оновлювати цю Політику. Про суттєві зміни повідомимо електронною поштою або в інтерфейсі сервісу не пізніше ніж за 14 днів до набрання чинності. Дата останнього оновлення вказана вгорі сторінки.

← На головну