Політика конфіденційності
Чинна з: 14 травня 2026 · Останнє оновлення: 29 липня 2026
Unitelia (далі — «ми», «Сервіс») — це B2B SaaS, який надає Фізична особа-підприємець Мазур Назарій Ярославович (м. Львів, Україна). Ця Політика пояснює, як ми поводимося з персональними даними, коли бізнес-клієнт (далі — «Оператор») використовує Сервіс для спілкування зі своїми покупцями (далі — «Кінцеві клієнти»).
1. Ролі сторін
- Оператор є володільцем персональних даних Кінцевих клієнтів, які він вносить у Сервіс (листування в Instagram, замовлення з KeyCRM тощо). У термінах GDPR — контролер.
- Ми є розпорядником цих даних і обробляємо їх виключно за документально оформленими вказівками Оператора. У термінах GDPR — процесор.
2. Які дані ми обробляємо
Для кожного облікового запису Оператора:
- Профіль Оператора: email, ім'я, назва організації, платіжні реквізити.
- Ключі доступу до конекторів: API- та OAuth-токени (Instagram, KeyCRM, Нова Пошта). Зберігаються зашифрованими з окремим ключем для кожної організації (pgsodium).
- Зміст листування: вхідні та вихідні повідомлення (текст, метадані вкладень), статус розмови, ідентифікатори в каналі (Instagram-scoped user id, номер телефону тощо).
- Метадані замовлень і товарів, імпортовані з під'єднаних CRM виключно для того, щоб відповідати Кінцевим клієнтам (номер замовлення, статус, сума, позиції).
- Чернетки та рішення, згенеровані AI, разом із вартістю й затримкою кожного звернення до мовної моделі.
- Журнал аудиту подій життєвого циклу повідомлення (доставлено, прочитано, відредаговано, видалено) — таблиця
message_events.
3. Підстави та мета обробки
- Надання Сервісу Оператору (виконання договору).
- Генерація, постановка в чергу та надсилання відповідей від імені Оператора з урахуванням обраного ним режиму довіри (Ручний / Напівавтоматичний / Автоматичний).
- Аналітика, яка допомагає Оператору покращувати показники магазину.
- Виконання вимог законодавства (зокрема податкового обліку).
4. Де зберігаються дані
Основна база даних: Supabase Postgres, регіон ЄС (Франкфурт). Ключі доступу Оператора зашифровані за допомогою pgsodium окремим ключем на кожну організацію; шифротекст прив'язаний до ідентифікатора організації (AAD).
Резервні копії зберігаються 30 днів. Після їх ротації видалені дані відновленню не підлягають.
5. Передача третім особам
Сервіс залучає таких субпідрядників обробки (субпроцесорів):
- Anthropic (мовні моделі, США) — текст повідомлень передається Claude для генерації чернеток відповідей. Anthropic не навчає моделі на цих даних згідно з їхніми комерційними умовами.
- Google (Gemini, США) — текст повідомлень передається для побудови векторних представлень (семантичний пошук по історії листування). Gemini API не навчає моделі на даних, надісланих через платний або безоплатний тариф, згідно з їхніми комерційними умовами.
- Supabase (Postgres + Auth, ЄС / Франкфурт) — основне сховище.
- Vercel (хостинг вебзастосунку, ЄС / Франкфурт).
- Fly.io (хостинг оркестратора, ЄС / Франкфурт).
- Inngest (середовище фонових задач, США) — оркеструє фонові процеси. Дані шифруються під час передавання; зберігання короткочасне, лише для повторних спроб виконання.
- Meta (Instagram Graph API) — обмін повідомленнями з Кінцевими клієнтами, якщо Оператор під'єднав Instagram.
- Sentry (моніторинг помилок, США) — отримує стек-трейси та метадані помилок. Ми вирізаємо зміст повідомлень: санітайзер
beforeSendприбирає поляcontent,text,message,body,draft. Sentry не отримує тексту повідомлень. - Helicone (спостережуваність LLM, США — регіон ЄС для клієнтів з ЄС) — прозоро проксіює наші звернення до мовних моделей, щоб ми могли вимірювати вартість і затримку кожного виклику. Ключ доступу до мовної моделі й далі завершується на боці її постачальника, проте Helicone бачить текст запиту й відповіді. Договір про обробку персональних даних із Helicone укладається до того, як через нього піде трафік першого платного клієнта.
Ми не продаємо персональні дані. Ми не використовуємо дані Кінцевих клієнтів для маркетингу чи навчання моделей.
6. Строки зберігання
- Розмови та повідомлення: зберігаються, доки обліковий запис Оператора активний. Після видалення Оператора — вилучаються протягом 30 днів (після ротації резервних копій).
- Право Кінцевого клієнта на видалення: на запит через Оператора ми обнуляємо колонку
contentкожного відповідного повідомлення та зберігаємо лише журнал аудиту (факт того, що комунікація відбулася). Див. Порядок видалення даних. - Ключі доступу: видаляються при відкликанні конектора.
- Технічні журнали: 30 днів.
7. Права Кінцевих клієнтів
Кінцеві клієнти реалізують свої права — на доступ, виправлення, видалення, обмеження обробки та перенесення даних — через Оператора, який цими даними володіє. Якщо Оператор не відповідає, Кінцевий клієнт може написати нам на m.nazar77@gmail.com, і ми передамо запит Оператору з граничним строком 30 днів.
Обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» та, для суб'єктів з ЄС, Загального регламенту про захист даних (GDPR).
8. Безпека
- TLS під час передавання; шифрування ключів доступу в стані спокою.
- Row-Level Security у Postgres обмежує кожне читання й запис однією організацією — через сесійну змінну, що встановлюється на кожен запит.
- Двофакторна автентифікація доступна для облікових записів Операторів (Supabase Auth).
- Журнал аудиту незмінний з боку застосунку — Оператори не можуть видаляти події.
- Заплановано аудит SOC 2 Type II (ADR-025); статус публікуватиметься на trust.unitelia.com.
9. Зміни до Політики
Ми повідомляємо Операторів банером у застосунку та електронним листом щонайменше за 14 днів до істотних змін. Продовження користування після набрання змінами чинності означає згоду з ними.
10. Контакти
Фізична особа-підприємець Мазур Назарій Ярославович · м. Львів, Україна · m.nazar77@gmail.com
Українська редакція є основною. Англійська версія — переклад для зручності; у разі розбіжностей переважну силу має текст українською.