Політика конфіденційності

Платформа Connecto
Редакція від 16.08.2026. Набирає чинності з 16.08.2026

Вітаємо в Connecto!

Ми поважаємо вашу приватність і дбаємо про захист персональних даних. Ця Політика конфіденційності (далі — «Політика») пояснює, які персональні дані Connecto (далі — «Connecto», «ми», «нас», «наш») збирає, як ми їх обробляємо, зберігаємо, передаємо та захищаємо, а також які права ви маєте.

Політика поширюється на:

  • вебсайт https://theconnecto.ai (далі — «Сайт»);
  • вебзастосунок (особистий кабінет) https://app.theconnecto.ai (далі — «Застосунок») та програмний інтерфейс https://api.theconnecto.ai (далі — «API»);
  • скрипт вебвіджета чату, який наші Клієнти розміщують на власних сайтах (далі — «Віджет»);
  • сервісні електронні листи та сповіщення в Telegram, які ми надсилаємо Клієнтам;
  • будь-яку іншу взаємодію з нами, зокрема звернення до служби підтримки.

Використовуючи Сайт, Застосунок, Віджет або інші сервіси Connecto (разом — «Платформа»), ви підтверджуєте, що ознайомилися з цією Політикою. Просимо уважно прочитати її разом з Умовами використання Платформи Connecto (https://theconnecto.ai/terms-of-service) та Політикою використання cookie та подібних технологій (https://theconnecto.ai/cookie-policy). Терміни, не визначені в цій Політиці, мають значення, надане їм в Умовах використання.

Ми обробляємо персональні дані відповідно до Закону України «Про захист персональних даних» (далі — «Закон»), а у випадках, коли ми пропонуємо послуги особам, які перебувають у Європейському економічному просторі, або обробляємо дані таких осіб від імені наших Клієнтів, — також з урахуванням вимог Регламенту (ЄС) 2016/679 (GDPR) та Регламенту Сполученого Королівства (UK GDPR).

ЯКЩО ВИ СПІЛКУЄТЕСЯ З ШІ-АГЕНТОМ КОМПАНІЇ, ЯКА ВИКОРИСТОВУЄ CONNECTO. Якщо ви написали в Telegram-бот, Instagram, Facebook Messenger, WhatsApp або чат на сайті певної компанії, а відповідав вам ШІ-агент, створений за допомогою Connecto, володільцем ваших персональних даних є ця компанія (наш Клієнт). Ми обробляємо ваші дані від її імені як розпорядник. З питань обробки ваших даних, зокрема для їх видалення або припинення отримання повідомлень, звертайтеся насамперед до цієї компанії; ми також допоможемо вам у межах наших можливостей — див. розділи 3 і 11 цієї Політики.

1. Терміни

«Персональні дані» — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
«Обробка персональних даних» — будь-яка дія або сукупність дій з персональними даними: збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення (передача), знеособлення, знищення тощо.
«Володілець персональних даних» (контролер) — особа, яка визначає мету обробки персональних даних та встановлює її склад і процедури.
«Розпорядник персональних даних» (процесор) — особа, якій володільцем доручено обробляти персональні дані від його імені.
«Суб'єкт персональних даних» — фізична особа, персональні дані якої обробляються.
«Клієнт» — особа, яка уклала з Connecto договір відповідно до Умов використання і використовує Платформу для створення ШІ-агентів (як правило, суб'єкт господарювання або його представник).
«Кінцевий користувач» — фізична особа, яка взаємодіє з ШІ-агентом Клієнта через Канал (Telegram, Instagram Direct, Facebook Messenger, WhatsApp, Віджет).
«Оператор Клієнта» — фізична особа (сам Клієнт, його працівник або представник), яка від імені Клієнта втручається в Розмову та відповідає Кінцевому користувачеві вручну.
«Субпідрядник» (субпроцесор) — третя особа, яку Connecto залучає до обробки персональних даних Кінцевих користувачів від імені та за дорученням Клієнта відповідно до Додатка 1 до Умов використання. Інших постачальників, які обробляють персональні дані за нашим дорученням або на підставі власних відносин із нами чи з Клієнтом (зокрема платіжний сервіс), ми називаємо «постачальниками послуг».
Інші терміни («ШІ-агент», «Канал», «Лід», «Дані ліда», «Розмова», «Тестова розмова», «Тег», «База знань», «Розсилка», «Вебхук», «Інтеграція», «Обліковий запис» тощо) вживаються у значенні, наведеному в Умовах використання.

2. Хто ми та як з нами зв'язатися

Платформу надає Connecto. Відомості про особу, яка є володільцем персональних даних Клієнтів (найменування, місцезнаходження, реєстраційні дані), надаються на запит на адресу, зазначену нижче.

З усіх питань, пов'язаних з обробкою персональних даних, зокрема для реалізації ваших прав:
Електронна пошта: svitlana@theconnecto.ai
Telegram: https://t.me/theconnecto_bot

Ця адреса електронної пошти є контактною адресою для звернень з усіх питань захисту персональних даних.

3. Наші ролі: коли ми володілець, а коли розпорядник

3.1. Connecto є володільцем персональних даних щодо:
a) Клієнтів — власників Облікових записів та їхніх представників (дані Облікового запису, платіжні дані, налаштування, технічні дані, звернення до підтримки);
b) відвідувачів Сайту (дані аналітики та cookie);
c) осіб, які звертаються до нас електронною поштою або через Telegram.

3.2. Connecto є розпорядником персональних даних щодо Кінцевих користувачів та інших фізичних осіб, дані яких обробляються за допомогою ШІ-агентів Клієнта (зміст Розмов, вкладення, транскрипти, ідентифікатори в Каналах, Дані ліда, Теги, бронювання, дані відвідувачів Віджета тощо). Володільцем цих даних є відповідний Клієнт. Умови такої обробки визначено в Додатку 1 до Умов використання («Умови обробки персональних даних»). Ми обробляємо ці дані за вказівками Клієнта і не використовуємо їх для власних комерційних цілей. Обробка, необхідна для забезпечення безпеки, резервного копіювання, моніторингу помилок і технічної підтримки Платформи, а також випадки, передбачені законом, здійснюються як невід'ємна частина надання послуги (див. п. 4.1(f) та розділ 7).

3.3. Ця Політика описує обидві ролі. Розділи, що стосуються Кінцевих користувачів, наведено для прозорості; основну інформацію про обробку своїх даних Кінцеві користувачі мають отримувати від Клієнта, з ШІ-агентом якого вони спілкуються.

4. Які дані ми обробляємо та звідки їх отримуємо

Ми не запитуємо персональні дані, якщо вони нам дійсно не потрібні. Обсяг даних залежить від того, як саме ви взаємодієте з Платформою.

4.1. Дані Клієнтів (ми — володілець)

a) Дані Облікового запису. Для створення Облікового запису та входу ми обробляємо вашу адресу електронної пошти — це єдиний обов'язковий ідентифікатор. Пароль не використовується: для входу ми надсилаємо на вашу електронну пошту одноразовий цифровий код з обмеженим строком дії. Ми зберігаємо записи про надіслані коди (адреса, код, час, кількість спроб) з міркувань безпеки та для розслідування інцидентів. Ми також зберігаємо обрану вами мову інтерфейсу (українська або англійська), статус Облікового запису та дати створення й оновлення. Якщо ви повідомите нам своє ім'я в листуванні або в налаштуваннях ШІ-агента, ми обробляємо його в цьому контексті.

b) Дані підключених сервісів. Якщо ви підключаєте сповіщення в Telegram — ідентифікатор та ім'я користувача Telegram. Якщо ви підключаєте Google Calendar — адресу вашого облікового запису Google, ідентифікатор Google, токени доступу й оновлення та перелік наданих дозволів. Якщо ви підключаєте Instagram, Facebook Messenger або WhatsApp — ідентифікатор та ім'я вашого облікового запису Meta, ідентифікатори сторінок, бізнес-облікових записів і номерів, а також токени доступу. Якщо ви підключаєте Telegram-бот — токен бота. Ці токени необхідні для роботи відповідних Каналів та Інтеграцій.

c) Налаштування та Контент Клієнта. Назви й налаштування ШІ-агентів (назва агента, назва та опис компанії, мета, сценарій, стиль спілкування, мова, додаткові інструкції), файли Бази знань, Теги, налаштування Віджета (зокрема адреса вашого сайту), шаблони Розсилок, адреси та секретні ключі Вебхуків, налаштування сповіщень. Ці дані можуть містити персональні дані ваших працівників або третіх осіб, за законність обробки яких ви відповідаєте.

d) Платіжні дані. Оплата здійснюється на захищеній сторінці платіжного сервісу WayForPay. Ми передаємо платіжному сервісу вашу адресу електронної пошти, назву Тарифного плану, суму та валюту платежу. Ми не отримуємо повний номер платіжної картки. Від платіжного сервісу ми отримуємо і зберігаємо відомості про результат платежу: номер замовлення, суму, валюту, статус, маскований номер картки (перші та останні цифри), тип картки, а також, залежно від даних, які надає платіжний сервіс, ім'я платника, номер телефону платника, назву та країну банку-емітента, ідентифікатор (токен) для регулярних списань. Ці дані потрібні для обліку підписки, автоматичних списань і виконання вимог законодавства. Обробка платіжних даних платіжним сервісом здійснюється відповідно до його політики конфіденційності.

e) Дані про використання Платформи. Поточний Тарифний план, кількість оброблених повідомлень у Розрахунковому періоді, дати періодів, історія підписок і транзакцій, журнал подій Вебхуків, сповіщення.

f) Технічні дані та дані про помилки. Для забезпечення роботи та безпеки Платформи ми використовуємо сервіс моніторингу помилок Sentry, який отримує інформацію про технічні помилки та продуктивність Застосунку і серверної частини. Такі дані можуть включати вашу IP-адресу, дані про браузер і пристрій, адреси сторінок і запитів, ідентифікатор та адресу електронної пошти вашого Облікового запису, технічні журнали застосунку та журнал дій у браузері, а також записи сесій у Застосунку в маскованому вигляді (текст замінено, медіафайли не записуються). Журнали серверної частини також можуть містити фрагменти повідомлень і контактні дані Кінцевих користувачів та дані платіжних повідомлень (див. п. 7.1(2)). Ми не ведемо окремої бази IP-адрес чи даних про пристрої Клієнтів; такі дані фіксуються в технічних журналах інфраструктури та в сервісі моніторингу.

g) Звернення до підтримки. Зміст листування електронною поштою або через Telegram-бот підтримки та контактні дані, які ви надаєте.

4.2. Дані відвідувачів Сайту (ми — володілець)

На Сайті https://theconnecto.ai використовуються Google Analytics та Google Tag Manager, які збирають дані про відвідування (переглянуті сторінки, час, джерело переходу, тип пристрою та браузера, приблизне місцезнаходження, ідентифікатори cookie), а також — лише за вашою згодою — сервіс поведінкової аналітики Microsoft Clarity, який фіксує взаємодію зі сторінками Сайту (рухи вказівника, прокручування, кліки) у вигляді записів сесій і теплових карт. Аналітичні інструменти вмикаються лише після вашої згоди, наданої через банер керування згодою на Сайті (див. п. 5.1(e)). Якщо ви надсилаєте нам запит через форму на Сайті (наприклад, залишаєте контакти для демонстрації або звернення), ми обробляємо надані вами дані для відповіді на ваш запит. Детальніше про cookie — у Політиці використання cookie.

4.3. Дані Кінцевих користувачів (ми — розпорядник за дорученням Клієнта)

Коли Кінцевий користувач звертається до ШІ-агента Клієнта, Платформа обробляє:
a) ідентифікатори в Каналі: у Telegram — ідентифікатор користувача, ім'я користувача, ім'я та прізвище, код мови; в Instagram — ідентифікатор облікового запису, ім'я та ім'я користувача; у Facebook Messenger — ідентифікатор користувача сторінки; у WhatsApp — номер телефону та ім'я профілю; у Віджеті — унікальний ідентифікатор відвідувача, створений у браузері, та ім'я, яке відвідувач вводить у вітальному вікні перед початком Розмови (введення імені є умовою початку чату у Віджеті);
b) зміст Розмов: текст усіх повідомлень (Кінцевого користувача, ШІ-агента, Оператора Клієнта), час надсилання; вкладення — зображення, голосові та аудіоповідомлення, відео, документи, стікери — у межах технічних обмежень за розміром і форматом; транскрипти голосових повідомлень;
c) Дані ліда, автоматично визначені ШІ-агентом зі змісту Розмови: ім'я, номер телефону, суть запиту; Теги, присвоєні Розмові; причину передачі Розмови Оператору Клієнта;
d) дані про бронювання в календарі Клієнта (за наявності Інтеграції);
e) статус доставки Розсилок.

Джерела цих даних: самі Кінцеві користувачі (їхні повідомлення), платформи-Канали (профільні дані, які надають Telegram і Meta), Клієнт (налаштування, Теги, ручні відповіді), а також автоматична обробка на Платформі (транскрипти, Дані ліда, Теги).

4.4. Інші дані

a) Дані осіб, згаданих у Розмовах або в Базі знань Клієнта — обробляються як частина відповідного контенту за дорученням Клієнта.
b) Публічні дані вебсайту або публічного профілю Instagram, які Клієнт вказує під час налаштування ШІ-агента для автоматичного заповнення налаштувань, — обробляються разово за дорученням Клієнта.

4.5. Ми не збираємо свідомо особливих категорій персональних даних, обробка яких обмежена статтею 7 Закону та статтею 9 GDPR (про расове чи етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних спілках, стан здоров'я, статеве життя, біометричні або генетичні дані), а також даних про засудження до кримінального покарання (стаття 10 GDPR). Якщо такі дані потрапляють до нас у змісті повідомлень Кінцевих користувачів або в Контенті Клієнта, відповідальність за наявність правової підстави для їх обробки несе Клієнт.

5. Цілі та правові підстави обробки

Ми обробляємо персональні дані лише за наявності правової підстави, передбаченої статтею 11 Закону, а для осіб, до яких застосовується GDPR, — статтею 6(1) GDPR.

5.1. Обробка даних, щодо яких ми є володільцем (Клієнти та відвідувачі Сайту):

a) Створення Облікового запису, автентифікація одноразовими кодами, надання доступу до Платформи та її функцій, керування Тарифним планом і підпискою, надсилання сервісних повідомлень (коди входу, сповіщення про передачу Розмови Оператору Клієнта, а також, за потреби, повідомлення щодо Облікового запису, підписки та змін документів) — укладення та виконання договору з вами (п. 3 ч. 1 ст. 11 Закону / ст. 6(1)(b) GDPR).

b) Приймання платежів, ведення обліку транзакцій, виконання податкових і бухгалтерських вимог — виконання договору та виконання обов'язку, передбаченого законом (п. 3 і п. 5 ч. 1 ст. 11 Закону / ст. 6(1)(b), (c) GDPR).

c) Забезпечення безпеки та стабільності Платформи, моніторинг і виправлення помилок, запобігання шахрайству, зловживанням і несанкціонованому доступу, розслідування інцидентів — законний інтерес (п. 6 ч. 1 ст. 11 Закону / ст. 6(1)(f) GDPR).

d) Аналіз використання Платформи в агрегованому вигляді та її вдосконалення — законний інтерес (п. 6 ч. 1 ст. 11 Закону / ст. 6(1)(f) GDPR).

e) Аналітика відвідування Сайту (Google Analytics) та поведінкова аналітика на Сайті (Microsoft Clarity) за допомогою cookie — згода (п. 1 ч. 1 ст. 11 Закону / ст. 6(1)(a) GDPR). Згоду ми запитуємо через банер керування згодою, який показується при першому відвідуванні Сайту; до її надання аналітичні cookie не встановлюються, а відповідні інструменти не завантажуються. Ви можете змінити або відкликати згоду в будь-який момент за посиланням «Налаштування cookie» у нижній частині Сайту; відкликання не впливає на законність обробки до моменту відкликання. Детальніше — у Політиці використання cookie.

f) Надсилання маркетингових повідомлень — виключно на підставі вашої згоди (п. 1 ч. 1 ст. 11 Закону / ст. 6(1)(a) GDPR). На дату цієї редакції Платформа не надсилає маркетингових розсилок Клієнтам; якщо ми почнемо це робити, ви зможете відкликати згоду в будь-який момент, зокрема за посиланням у листі або звернувшись до нас. Відкликання згоди не впливає на отримання сервісних повідомлень, необхідних для роботи Облікового запису.

g) Розгляд звернень, реалізація ваших прав, вирішення спорів, захист наших прав і законних інтересів — законний інтерес та виконання обов'язку, передбаченого законом.

h) Виконання законних вимог органів державної влади — виконання обов'язку, передбаченого законом.

Ви маєте право заперечувати проти обробки, що ґрунтується на нашому законному інтересі. У такому разі ми припинимо обробку, якщо не доведемо наявність вагомих законних підстав для її продовження.

5.2. Обробка даних Кінцевих користувачів (ми — розпорядник): здійснюється за дорученням Клієнта на підставі Додатка 1 до Умов використання. Правову підставу для такої обробки визначає та забезпечує Клієнт як володілець персональних даних.

5.3. Ми не використовуємо зміст Розмов, Базу знань чи інші дані Клієнтів і Кінцевих користувачів для навчання власних моделей штучного інтелекту. Відповідно до опублікованих умов OpenAI для програмного інтерфейсу (API), дані, передані через API, за замовчуванням не використовуються OpenAI для навчання її моделей.

6. Автоматизована обробка та штучний інтелект

6.1. Основою Платформи є автоматизована обробка даних за допомогою технологій штучного інтелекту, зокрема великих мовних моделей OpenAI. Стосовно Розмов з Кінцевими користувачами Платформа автоматично:
a) генерує відповіді ШІ-агента на повідомлення Кінцевих користувачів на основі налаштувань, заданих Клієнтом, історії Розмови та Бази знань;
b) визначає зі змісту Розмови ім'я, номер телефону та суть запиту Кінцевого користувача і зберігає їх як Дані ліда;
c) присвоює Розмові Теги з переліку, визначеного Клієнтом (наприклад, за темою чи етапом звернення); Клієнт може використовувати Теги для фільтрації Лідів, аналітики та формування аудиторії Розсилок;
d) визначає, чи потрібно передати Розмову Оператору Клієнта (зокрема за прямим проханням Кінцевого користувача, у складних ситуаціях або якщо повідомлення свідчать про незадоволення), і формує коротку причину передачі, яка надсилається Клієнту;
e) транскрибує голосові повідомлення в текст;
f) розпізнає зміст зображень і документів PDF, надісланих Кінцевими користувачами;
g) за наявності Інтеграції з Google Calendar — перевіряє доступний час і створює, переносить або скасовує події в календарі Клієнта.

6.2. Ці процеси мають на меті лише надання функціональності Платформи Клієнту. Connecto не приймає щодо Кінцевих користувачів чи Клієнтів рішень, які породжують юридичні наслідки або подібним чином істотно впливають на них, виключно на підставі автоматизованої обробки (стаття 22 GDPR). Рішення щодо подальших дій (пропозиції, укладення договорів, бронювання тощо) приймає Клієнт — особа, яка має доступ до Облікового запису, — і може будь-коли долучитися до Розмови як Оператор Клієнта та відповідати Кінцевому користувачеві особисто.

6.3. Результати автоматизованої обробки можуть бути неточними або неповними. Якщо ви є Кінцевим користувачем і вважаєте, що дані про вас визначено або класифіковано неправильно, або хочете, щоб з вами спілкувалася людина, повідомте про це в Розмові або зверніться до відповідної компанії; ви також маєте право отримати від володільця персональних даних інформацію про механізм автоматизованої обробки.

6.4. Клієнт відповідає за належне інформування Кінцевих користувачів про те, що вони спілкуються з автоматизованою системою, якщо цього вимагає застосовне законодавство, і може налаштувати ШІ-агента відповідним чином.

7. Кому ми передаємо персональні дані

Ми не продаємо персональні дані та не передаємо їх рекламним мережам. Ми передаємо персональні дані лише в обсязі, необхідному для роботи Платформи, виконання договору з Клієнтом або виконання вимог законодавства, таким категоріям одержувачів.

7.1. Субпідрядники та постачальники послуг, які використовуються для всіх Клієнтів:

1) OpenAI (OpenAI, L.L.C., США) — постачальник технологій штучного інтелекту; Субпідрядник у розумінні Додатка 1 до Умов використання. Ми передаємо OpenAI: текст повідомлень Кінцевих користувачів та ШІ-агента, зображення і документи PDF з Розмов, голосові та аудіоповідомлення для транскрибування, інструкції та налаштування ШІ-агента (включно з назвою та описом компанії Клієнта), файли Бази знань, назви та описи Тегів, транскрипти Розмов, які велися Оператором Клієнта, а також адресу вебсайту або дані публічного профілю Instagram під час налаштування агента. Історія Розмов, файли Бази знань та створені на їх основі векторні сховища зберігаються в інфраструктурі OpenAI відповідно до її політик для API. Ми використовуємо стандартну кінцеву точку API OpenAI, розташовану у США. Коли Клієнт видаляє окремий файл Бази знань у Застосунку, ми надсилаємо OpenAI запити на вилучення цього файлу з векторного сховища та на його видалення; при видаленні ШІ-агента ми надсилаємо запит на видалення відповідного векторного сховища. Фактичне видалення, а також строки зберігання історії Розмов, файлів та інших об'єктів, створених у ході обробки, визначаються політиками OpenAI для API; ми не контролюємо ці строки і не можемо гарантувати видалення всіх копій на боці OpenAI.

2) Sentry (Functional Software, Inc., США / Sentry GmbH, Німеччина; дані обробляються на серверах у Європейському Союзі) — моніторинг помилок, продуктивності та журналів Застосунку і серверної частини, записи сесій Застосунку з маскуванням тексту та блокуванням медіа; Субпідрядник у розумінні Додатка 1. Отримує IP-адреси, дані про браузер і пристрій, ідентифікатор та адресу електронної пошти Клієнта, дані запитів, технічні журнали застосунку та журнал дій у браузері (які можуть містити відомості, відображені в інтерфейсі Застосунку), а також журнали серверної частини, які можуть містити фрагменти повідомлень Кінцевих користувачів, ім'я та номер телефону, визначені ШІ-агентом, і зміст повідомлень від платіжного сервісу.

3) Google (Google LLC, США / Google Ireland Limited, Ірландія) — (i) поштовий ретранслятор Google Workspace для надсилання сервісних електронних листів від імені Connecto (коди входу; сповіщення про передачу Розмови Оператору Клієнта, які містять ім'я, номер телефону та останнє повідомлення Кінцевого користувача) — у цій частині Субпідрядник у розумінні Додатка 1; (ii) Google Fonts — при завантаженні Застосунку браузер Клієнта звертається до серверів Google для отримання шрифту, передаючи IP-адресу, дані браузера та адресу сторінки; (iii) Google Analytics та Google Tag Manager на Сайті — за згодою, наданою через банер керування згодою; (iv) Google Calendar API — лише якщо Клієнт підключив Інтеграцію (див. п. 7.2). У частинах (ii)–(iii) Google самостійно визначає цілі та засоби обробки отриманих даних відповідно до власних політик.

4) Telegram (Telegram Messenger Inc. / Telegram FZ-LLC) — бот сповіщень Connecto, через який Клієнт може отримувати сповіщення про передачу Розмови Оператору Клієнта з ім'ям, номером телефону та останнім повідомленням Кінцевого користувача (Субпідрядник у розумінні Додатка 1), а також Telegram-бот підтримки.

5) WayForPay (Україна) — платіжний сервіс: приймання платежів на захищеній сторінці, регулярні списання за підпискою. Отримує адресу електронної пошти Клієнта, назву Тарифного плану, суму й валюту; повертає нам відомості, описані в п. 4.1(d). WayForPay є самостійним володільцем персональних даних платника в частині платіжних операцій і не є Субпідрядником у розумінні Додатка 1.

6) Постачальник хостингу та серверної інфраструктури — розміщення бази даних, черг, файлів (вкладень із Розмов і Бази знань), журналів та резервних копій Платформи; Субпідрядник у розумінні Додатка 1.

7) Contentsquare — сервіс поведінкової аналітики Застосунку (записи взаємодії з інтерфейсом, теплові карти). На дату цієї редакції не увімкнений і не завантажується; у разі підключення ця Політика та Політика використання cookie будуть оновлені, Клієнтів буде повідомлено не менш як за 14 (чотирнадцять) календарних днів відповідно до пункту 7.4 Додатка 1 до Умов використання, а для осіб, до яких застосовуються відповідні вимоги, буде запитано згоду.

8) Microsoft (Microsoft Ireland Operations Limited, Ірландія / Microsoft Corporation, США) — сервіс поведінкової аналітики Microsoft Clarity на Сайті: отримує записи взаємодії відвідувачів зі сторінками Сайту (рухи вказівника, прокручування, кліки), технічні дані браузера та ідентифікатори cookie — лише щодо відвідувачів, які надали згоду на відповідну категорію cookie через банер керування згодою. Microsoft обробляє ці дані відповідно до власних умов для Clarity. Не є Субпідрядником у розумінні Додатка 1 (не обробляє дані Кінцевих користувачів ШІ-агентів).

9) CookieYes (CookieYes Limited, Велика Британія) — сервіс керування згодою на cookie на Сайті: забезпечує показ банера, зберігає ваш вибір та веде журнал наданих і відкликаних згод як доказ згоди.

Не всі зазначені вище одержувачі є Субпідрядниками у значенні Додатка 1 до Умов використання: перелік Субпідрядників, які обробляють персональні дані Кінцевих користувачів за нашим дорученням, наведено в п. 8.1 Додатка 1.

7.2. Сторонні сервіси, які Клієнт підключає самостійно. Постачальники, зазначені в цьому пункті, не є Субпідрядниками Connecto: вони обробляють дані на підставі власних відносин з Клієнтом і власних політик (див. п. 8.2 Додатка 1 до Умов використання); дані передаються їм лише за наявності відповідного підключення:

1) Meta Platforms (Meta Platforms, Inc., США / Meta Platforms Ireland Limited, Ірландія) — Instagram Direct, Facebook Messenger, WhatsApp Cloud API: отримання та надсилання повідомлень і вкладень, отримання ідентифікаторів та профільних даних Кінцевих користувачів (ім'я, ім'я користувача, номер телефону у WhatsApp). Ми зберігаємо токени доступу, необхідні для роботи підключення.

2) Telegram — власний бот Клієнта, підключений за токеном: отримання та надсилання повідомлень і вкладень, отримання ідентифікаторів та профільних даних Кінцевих користувачів.

3) Google Calendar (Google LLC) — перегляд подій для перевірки вільного часу, створення, перенесення та скасування подій у календарі Клієнта; в описі події можуть зазначатися ім'я, контактні дані та запит Кінцевого користувача.

4) Системи Клієнта, на адреси яких налаштовано Вебхуки (наприклад, CRM Клієнта): отримують події про створення Ліда та про визначення імені, номера телефону і запиту Кінцевого користувача. За безпеку і законність подальшої обробки відповідає Клієнт.

5) Instagram — під час налаштування агента за вказівкою Клієнта Платформа отримує публічні дані вказаного профілю Instagram (ім'я, опис, публікації) для автоматичного заповнення налаштувань.

7.3. Уповноважений персонал Connecto. Обмежене коло уповноважених осіб Connecto має доступ до даних Платформи, у тому числі до змісту Розмов, Даних ліда, налаштувань Клієнтів, платіжних записів і технічних записів автентифікації, для цілей підтримки, усунення несправностей, розслідування інцидентів та забезпечення роботи Платформи, зокрема через внутрішні інструменти адміністрування. Такі особи зобов'язані дотримуватися конфіденційності.

7.4. Органи державної влади та інші особи відповідно до закону. Ми можемо розкривати персональні дані без окремої згоди: якщо цього вимагає законодавство; у відповідь на законні запити органів державної влади або в межах судових проваджень; для встановлення, здійснення чи захисту наших прав і законних інтересів; для виявлення, запобігання чи розслідування шахрайства, інцидентів безпеки, протиправної діяльності або порушень Умов використання; для захисту прав, безпеки чи майна Connecto, Клієнтів або третіх осіб.

7.5. Правонаступники. У разі реорганізації, злиття, поглинання, продажу бізнесу чи активів або іншої корпоративної операції персональні дані можуть бути передані відповідним особам за умови збереження конфіденційності та захисту даних; ми повідомимо про це Клієнтів електронною поштою або на Сайті.

7.6. Від Субпідрядників, зазначених у п. 8.1 Додатка 1 до Умов використання, ми вимагаємо впровадження належних технічних та організаційних заходів захисту персональних даних та обробки даних лише відповідно до наших вказівок або в межах, дозволених законодавством; щодо великих міжнародних постачальників це забезпечується шляхом приєднання до їхніх стандартних умов обробки даних. Про зміни в переліку Субпідрядників ми повідомляємо Клієнтів у порядку, передбаченому Додатком 1 до Умов використання.

8. Міжнародна (транскордонна) передача та місце зберігання

8.1. Персональні дані можуть зберігатися та оброблятися в Україні, у Європейському Союзі та в інших юрисдикціях, де розташовані наші Субпідрядники, постачальники послуг та Сторонні сервіси. Зокрема: сервіс моніторингу Sentry обробляє дані на серверах у Європейському Союзі (Німеччина); OpenAI, Google, Meta та Microsoft обробляють дані, зокрема, у Сполучених Штатах Америки; CookieYes — у Великій Британії; WayForPay — в Україні; Telegram — на власній інфраструктурі за межами України. Відомості про постачальника хостингу та серверної інфраструктури і місце розміщення даних надаються на запит на адресу, зазначену в розділі 2.

8.2. Транскордонна передача персональних даних здійснюється відповідно до статті 29 Закону. Держави — члени Європейського економічного простору, а також держави, які підписали Конвенцію Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних, визнаються такими, що забезпечують належний рівень захисту персональних даних (частина друга статті 29 Закону). В інших випадках (зокрема при передачі до Сполучених Штатів Америки) передача здійснюється на підставах, передбачених частиною четвертою статті 29 Закону, зокрема у зв'язку з необхідністю укладення та виконання правочину в інтересах суб'єкта персональних даних (надання функціональності Платформи), за наявності однозначної згоди суб'єкта персональних даних, а також за умови надання відповідних гарантій щодо невтручання в особисте і сімейне життя суб'єкта персональних даних — зокрема шляхом включення до договорів із Субпідрядниками зобов'язань щодо конфіденційності, безпеки та обробки даних виключно з визначеною метою.

8.3. Якщо до обробки застосовується GDPR, передача персональних даних за межі Європейського економічного простору здійснюється на підставі рішень Європейської Комісії про адекватність, Стандартних договірних положень (Рішення Комісії (ЄС) 2021/914), участі одержувача в Рамковій угоді про захист даних між ЄС та США (де застосовно) або інших механізмів, передбачених главою V GDPR. Зверніть увагу, що Європейська Комісія не ухвалювала рішення про адекватність щодо України; для Клієнтів з Європейського економічного простору відповідні гарантії передбачено Додатком 1 до Умов використання.

8.4. Додаткову інформацію про механізми передачі можна отримати, звернувшись до нас за контактами, зазначеними в розділі 2.

9. Строки зберігання

9.1. Ми зберігаємо персональні дані не довше, ніж це необхідно для цілей, з якими вони обробляються, або протягом строків, встановлених законодавством.

9.2. Дані Облікового запису Клієнта зберігаються протягом усього строку існування Облікового запису. Клієнт може в будь-який момент попросити видалити Обліковий запис, надіславши запит на адресу svitlana@theconnecto.ai; ми видаляємо Обліковий запис і пов'язані з ним дані з активних систем у строк до 30 (тридцяти) календарних днів з дня отримання запиту, крім даних, зазначених у п. 9.5.

9.3. Дані Кінцевих користувачів (Розмови, вкладення, транскрипти, Ліди, Дані ліда, Теги) зберігаються, доки Клієнт користується відповідним ШІ-агентом. Автоматичне видалення таких даних після певного часу не здійснюється. При видаленні ШІ-агента в Застосунку записи про його Розмови, повідомлення, Лідів, Дані ліда та Теги видаляються з активної бази даних Платформи, а файли Бази знань — з файлового сховища Платформи. Окремі файли вкладень, отримані від Кінцевих користувачів (зображення, голосові та аудіоповідомлення, відео, документи), зберігаються у файловому сховищі Платформи і видаляються за запитом Клієнта або Кінцевого користувача, надісланим на адресу svitlana@theconnecto.ai, у строк до 30 (тридцяти) календарних днів (пункти 7.5 і 7.8 Додатка 1 до Умов використання). Повне видалення даних Кінцевих користувачів здійснюється також за запитом, розглянутим у порядку, передбаченому Додатком 1 до Умов використання та розділом 11 цієї Політики, або при видаленні Облікового запису Клієнта. Клієнти можуть самостійно видаляти лише Тестові розмови; для видалення окремих реальних Розмов, Лідів або вкладень Клієнт звертається до нас.

9.4. Записи про надіслані одноразові коди входу (адреса, код, час, кількість спроб) зберігаються з міркувань безпеки та для розслідування інцидентів; автоматичне видалення таких записів за строком не здійснюється — вони видаляються при видаленні Облікового запису або за вашим запитом. Журнал подій Вебхуків та історія сповіщень зберігаються протягом строку існування відповідного ШІ-агента або Облікового запису; технічні журнали — відповідно до налаштувань ротації. Дані в сервісі моніторингу помилок зберігаються протягом строку, визначеного політиками постачальника.

9.5. Дані про платежі та транзакції зберігаються протягом строків, встановлених законодавством України для бухгалтерського обліку та оподаткування (як правило, не менше трьох років після завершення відповідного звітного періоду), а також протягом строку, необхідного для вирішення спорів.

9.6. Після видалення даних з активних систем їх копії можуть протягом обмеженого часу зберігатися в резервних копіях і журналах до їх планового перезапису, а також у Субпідрядників відповідно до їхніх політик зберігання (зокрема історія Розмов та файли — в OpenAI). При видаленні файлу Бази знань або ШІ-агента ми надсилаємо OpenAI відповідні запити на видалення; строки фактичного зберігання на боці OpenAI визначаються її політиками.

9.7. Знеособлені (агреговані) дані, які не дають змоги ідентифікувати особу, ми можемо зберігати та використовувати для аналітики без обмеження строку.

10. Як ми захищаємо персональні дані

10.1. Ми вживаємо технічних та організаційних заходів, спрямованих на захист персональних даних від випадкових втрати або знищення, незаконної обробки, у тому числі незаконного знищення чи доступу. Зокрема:

  • усі з'єднання з Сайтом, Застосунком, API та Віджетом захищені шифруванням (HTTPS/TLS);
  • вхід до Застосунку здійснюється без пароля за одноразовими кодами з обмеженим строком дії, що надсилаються на електронну пошту Клієнта;
  • доступ до даних у Застосунку та API надається лише після автентифікації, а належність даних відповідному Клієнту перевіряється на рівні застосунку;
  • база даних і черги повідомлень ізольовані від публічної мережі;
  • доступ до даних Віджета можливий лише за унікальним ключем Віджета та ідентифікатором відвідувача; браузерні запити з інших доменів блокуються механізмом CORS відповідно до адреси сайту, зазначеної Клієнтом у налаштуваннях (виняток становлять локальні адреси, які використовуються для розробки й тестування);
  • оплата здійснюється на захищеній сторінці платіжного сервісу, і ми не отримуємо повних даних платіжних карток;
  • ми використовуємо сервіс моніторингу помилок для оперативного виявлення й усунення несправностей;
  • доступ персоналу до даних обмежений і здійснюється на умовах конфіденційності;
  • ми залучаємо Субпідрядників, які забезпечують належний рівень захисту даних.

10.2. Жоден спосіб передачі даних через Інтернет або спосіб зберігання не є абсолютно безпечним. Ми не можемо гарантувати повну безпеку персональних даних і не несемо відповідальності за незаконні дії третіх осіб (зокрема злочинне втручання), вчинені попри вжиті нами заходи.

10.3. Безпека Облікового запису залежить від безпеки вашої електронної пошти та пристроїв. Якщо ви вважаєте, що доступ до вашої електронної пошти або Облікового запису міг бути скомпрометований, негайно повідомте нас на адресу svitlana@theconnecto.ai.

11. Ваші права та як їх реалізувати

11.1. Відповідно до частини другої статті 8 Закону ви маєте право:

  • знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим вами особам;
  • отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються ваші персональні дані;
  • на доступ до своїх персональних даних;
  • отримувати не пізніш як за тридцять календарних днів з дня надходження запиту відповідь про те, чи обробляються ваші персональні дані, а також отримувати зміст таких персональних даних;
  • пред'являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
  • пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
  • на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію;
  • звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
  • застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
  • вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
  • відкликати згоду на обробку персональних даних;
  • знати механізм автоматичної обробки персональних даних;
  • на захист від автоматизованого рішення, яке має для вас правові наслідки.

11.2. Якщо до обробки ваших даних застосовується GDPR або UK GDPR, ви також маєте право на доступ до даних, їх виправлення, видалення («право бути забутим»), обмеження обробки, перенесення даних, заперечення проти обробки (зокрема проти обробки на підставі законного інтересу), відкликання згоди без впливу на законність попередньої обробки, а також право не бути об'єктом рішення, що ґрунтується виключно на автоматизованій обробці, і право подати скаргу до наглядового органу держави вашого місця проживання, роботи чи ймовірного порушення.

11.3. Порядок реалізації прав. Щоб реалізувати свої права, надішліть запит на адресу svitlana@theconnecto.ai. Для захисту ваших даних ми можемо попросити підтвердити вашу особу (наприклад, надіславши запит з адреси електронної пошти Облікового запису або надавши відомості, що дозволяють ідентифікувати вас як Кінцевого користувача, — Канал, назву компанії, приблизну дату звернення). Ми відповідаємо на запити не пізніше 30 (тридцяти) календарних днів з дня їх отримання; у складних випадках, дозволених законом, цей строк може бути продовжений з повідомленням вас про причини. Запити опрацьовуються нами в ручному режимі.

11.4. Якщо ви є Кінцевим користувачем, ми рекомендуємо насамперед звертатися до компанії, з ШІ-агентом якої ви спілкувалися, оскільки саме вона є володільцем ваших даних і має безпосередній доступ до Розмов. Якщо ви звернетеся до нас, ми без невиправданої затримки передамо ваш запит відповідному Клієнту та/або виконаємо його в межах наших повноважень розпорядника (зокрема видалимо ваші дані за запитом чи погодженням Клієнта).

11.5. Наслідки видалення. Видалення даних Облікового запису означає припинення можливості користуватися Платформою. Видалення даних Кінцевого користувача призводить до неможливості для ШІ-агента враховувати попередню історію спілкування.

11.6. Право на скаргу. Ви можете подати скаргу до Уповноваженого Верховної Ради України з прав людини (вебсайт: https://ombudsman.gov.ua) або до суду. Особи, які перебувають у Європейському економічному просторі чи Сполученому Королівстві, можуть звернутися до наглядового органу з питань захисту даних відповідної держави. Ми будемо вдячні, якщо перед цим ви дасте нам можливість вирішити питання безпосередньо.

11.7. Розсилки. Рішення про надсилання масових повідомлень (Розсилок) через Платформу, про їх зміст і аудиторію приймає компанія — наш Клієнт, яка є володільцем ваших персональних даних; Платформа не має власного механізму автоматичної відписки. Якщо ви не бажаєте отримувати такі повідомлення, повідомте про це у відповідь у Розмові або зверніться безпосередньо до цієї компанії. Якщо ви звернетеся до нас, ми без невиправданої затримки передамо вашу вимогу відповідному Клієнту.

12. Діти

Платформа призначена для суб'єктів господарювання та осіб віком від 18 років і не спрямована на дітей. Ми свідомо не створюємо Облікових записів для осіб, молодших 18 років, і не збираємо свідомо персональних даних дітей. Клієнти зобов'язані не спрямовувати роботу ШІ-агентів на дітей. Якщо вам стало відомо, що дитина надала нам персональні дані або що Обліковий запис створено особою, молодшою 18 років, повідомте нас, і ми вживемо заходів для видалення таких даних.

13. Cookie та подібні технології

Використання cookie, локального та сесійного сховища браузера і подібних технологій на Сайті, у Застосунку та у Віджеті описано в Політиці використання cookie та подібних технологій (https://theconnecto.ai/cookie-policy). Коротко: Застосунок і API не встановлюють HTTP-cookie, а використовують сховище браузера для збереження сесії входу, налаштувань інтерфейсу та службових записів сервісу моніторингу; Віджет зберігає в локальному сховищі браузера відвідувача сайту Клієнта ідентифікатор відвідувача, ідентифікатор Розмови та вказане відвідувачем ім'я; на Сайті використовуються cookie Google Analytics та Microsoft Clarity, які завантажуються через Google Tag Manager лише після вашої згоди, наданої через банер керування згодою; свій вибір ви можете змінити або відкликати в будь-який момент за посиланням «Налаштування cookie» у нижній частині Сайту.

14. Порушення захисту персональних даних

14.1. Якщо нам стане відомо про порушення захисту персональних даних, яке може створити високий ризик для прав і свобод осіб, ми повідомимо про це постраждалих осіб без невиправданої затримки на адресу електронної пошти Облікового запису або іншим доступним способом. Якщо на момент повідомлення не всі обставини порушення встановлені, ми надаємо наявну інформацію, а решту — поетапно, у міру завершення внутрішнього розслідування. Якщо до обробки застосовується GDPR, ми повідомляємо компетентний наглядовий орган протягом 72 годин після того, як нам стало відомо про порушення, якщо воно може створити ризик для прав і свобод осіб.

14.2. Про порушення, що стосується даних Кінцевих користувачів, ми повідомляємо відповідного Клієнта як володільця персональних даних без невиправданої затримки, щоб він міг виконати власні обов'язки щодо повідомлення.

15. Інтеграції з Google та Meta: додаткові застереження

15.1. Google. Інтеграція з Google Calendar використовує дозволи (scopes) OpenID (openid, email), перегляду календаря (calendar.readonly) та керування подіями (calendar.events). Ці дані використовуються виключно для перевірки доступного часу та створення, перенесення чи скасування подій за запитами Кінцевих користувачів у межах налаштувань Клієнта. Використання та передача Connecto інформації, отриманої через Google API, до будь-якого іншого застосунку відповідає Політиці Google щодо даних користувачів у сервісах Google API (Google API Services User Data Policy), включно з вимогами щодо обмеженого використання (Limited Use). Клієнт може в будь-який момент відкликати доступ у налаштуваннях безпеки свого облікового запису Google або від'єднати обліковий запис Google у Застосунку — у такому разі токени відкликаються в Google і видаляються з наших систем. Від'єднання календаря від окремого ШІ-агента лише вимикає відповідну функцію; збережені токени залишаються до від'єднання облікового запису Google.

15.2. Meta. Підключення Instagram, Facebook Messenger та WhatsApp здійснюється через авторизацію Meta з наданням дозволів на керування повідомленнями відповідних сторінок, облікових записів і номерів. Клієнт може від'єднати Канал у Застосунку або відкликати дозволи в налаштуваннях свого облікового запису Meta. Інструкції з видалення даних: щоб видалити дані, отримані Connecto через сервіси Meta (токени доступу, ідентифікатори сторінок і облікових записів, а також повідомлення та профільні дані Кінцевих користувачів з відповідних Каналів), надішліть запит на адресу svitlana@theconnecto.ai із зазначенням вашого Облікового запису; ми виконаємо запит у строк до 30 (тридцяти) календарних днів та повідомимо про результат.

16. Зміни до цієї Політики

Ми можемо оновлювати цю Політику у зв'язку зі змінами законодавства, функціональності Платформи, переліку Субпідрядників або наших процесів. Нова редакція набирає чинності з моменту публікації на Сайті, якщо в ній не зазначено інше; дата останнього оновлення зазначена на початку Політики. Про істотні зміни (зокрема нові цілі обробки або нові категорії одержувачів) ми повідомляємо Клієнтів електронною поштою та/або через Застосунок не менш як за 10 (десять) календарних днів до набрання ними чинності у порядку, передбаченому пунктом 18.2 Умов використання, а про зміни в переліку Субпідрядників, які обробляють дані Кінцевих користувачів, — не менш як за 14 (чотирнадцять) календарних днів у порядку, передбаченому Додатком 1 до Умов використання. Продовження використання Платформи після набрання змінами чинності означає згоду з оновленою Політикою. Якщо ви не згодні зі змінами, ви можете припинити використання Платформи та попросити видалити ваші дані.

17. Контакти

З питань цієї Політики, обробки персональних даних та реалізації ваших прав:
Електронна пошта: svitlana@theconnecto.ai
Telegram: https://t.me/theconnecto_bot

Дата останнього оновлення: 16.08.2026
© 2026 Connecto. Усі права захищені.

‍