Політика конфіденційності AGENTIS
Дата набрання чинності: ___ _______ 2026 року • Версія 1.0
1. Загальні положення
1.1. Ця Політика конфіденційності (далі — «Політика») визначає порядок збирання, обробки, зберігання та захисту персональних даних Користувачів веб-сервісу AGENTIS (далі — «Сервіс»).
1.2. Оператором персональних даних є Фізична особа-підприємець _________________ (далі — «Оператор»).
1.3. Ця Політика розроблена відповідно до:
- Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI;
- Загального регламенту захисту даних ЄС (GDPR) — у частині, що стосується Користувачів з ЄС;
- інших нормативно-правових актів України у сфері захисту інформації.
2. Які дані ми збираємо
2.1. Дані облікового запису:
- адреса електронної пошти;
- ім'я та прізвище (за бажанням Користувача);
- назва організації (за бажанням).
2.2. Дані використання Сервісу:
- тип та кількість проведених аналізів;
- тип та кількість згенерованих документів;
- дата та час використання;
- тарифний план.
2.3. Технічні дані:
- IP-адреса;
- тип браузера та операційної системи;
- дата та час відвідування.
2.4. Платіжні дані — обробляються виключно платіжними провайдерами (Stripe, LiqPay). Оператор не зберігає дані банківських карток.
2.5. Завантажені документи — тексти договорів та інші документи, завантажені Користувачем для аналізу або генерації.
3. Мета обробки даних
3.1. Персональні дані обробляються виключно для таких цілей:
- надання послуг Сервісу (аналіз договорів, генерація документів);
- ідентифікація Користувача та управління обліковим записом;
- обробка платежів;
- надсилання сервісних повідомлень (зміна умов, технічне обслуговування);
- покращення якості Сервісу (агреговані анонімні дані);
- виконання вимог законодавства.
3.2. Оператор не використовує персональні дані для маркетингових цілей без окремої згоди Користувача.
4. Обробка завантажених документів
4.1. Тексти договорів, завантажені для аналізу:
- передаються до AI-моделей (Anthropic Claude, OpenAI GPT, Google Gemini) виключно для обробки запиту;
- не зберігаються на серверах AI-провайдерів після обробки;
- не використовуються для навчання AI-моделей.
4.2. Результати аналізу зберігаються в обліковому записі Користувача і доступні тільки йому.
4.3. Користувач може видалити свої аналізи та документи в будь-який час через інтерфейс Сервісу.
5. Зберігання даних
5.1. Персональні дані зберігаються на серверах Supabase (хмарна інфраструктура, розташована в ЄС).
5.2. Строки зберігання:
- дані облікового запису — протягом терміну існування облікового запису + 30 днів після видалення;
- результати аналізів та документи — протягом терміну існування облікового запису;
- технічні логи — 90 днів;
- платіжна інформація — відповідно до вимог фінансового законодавства (не менше 3 років).
5.3. Після закінчення строку зберігання дані знищуються або знеособлюються.
6. Захист даних
6.1. Оператор вживає таких заходів захисту:
- шифрування даних при передачі (TLS/SSL);
- шифрування даних при зберіганні;
- контроль доступу на рівні рядків бази даних (Row Level Security);
- регулярне оновлення програмного забезпечення;
- мінімізація збирання даних (збираємо тільки необхідне).
6.2. У разі витоку персональних даних Оператор зобов'язується:
- повідомити Уповноваженого Верховної Ради з прав людини протягом 72 годин;
- повідомити постраждалих Користувачів без невиправданої затримки;
- вжити заходів для мінімізації наслідків.
7. Передача даних третім особам
7.1. Оператор може передавати персональні дані таким категоріям одержувачів:
| Одержувач | Мета | Розташування |
|---|---|---|
| Anthropic (Claude API) | Обробка тексту AI | США |
| OpenAI (GPT API) | Обробка тексту AI | США |
| Google (Gemini API) | Обробка тексту AI | США |
| Supabase | Хостинг бази даних | ЄС |
| Stripe | Обробка платежів | США/ЄС |
| LiqPay (Приватбанк) | Обробка платежів | Україна |
| Vercel | Хостинг веб-додатку | Глобально |
| Pinecone | Векторна база даних | США |
7.2. Передача даних до країн поза ЄС здійснюється на підставі стандартних договірних умов (Standard Contractual Clauses).
7.3. Оператор не продає персональні дані третім особам.
8. Права Користувача
8.1. Відповідно до законодавства Користувач має право:
- знати які його персональні дані обробляються;
- отримати доступ до своїх персональних даних;
- виправити неточні персональні дані;
- видалити свої персональні дані («право на забуття»);
- обмежити обробку своїх персональних даних;
- отримати свої дані у машиночитаному форматі (портативність);
- відкликати згоду на обробку персональних даних;
- заперечити проти обробки персональних даних.
8.2. Для реалізації своїх прав Користувач може:
- скористатися функціями управління даними в обліковому записі;
- надіслати запит на privacy@agentis.ua;
- звернутися до Уповноваженого Верховної Ради з прав людини.
8.3. Оператор розглядає запити протягом 30 днів.
9. Файли cookie
9.1. Сервіс використовує тільки функціональні файли cookie, необхідні для роботи:
- ідентифікатор сесії автентифікації;
- налаштування мови інтерфейсу.
9.2. Сервіс не використовує рекламні або аналітичні cookie третіх сторін.
10. Зміни до Політики
10.1. Оператор залишає за собою право змінювати цю Політику.
10.2. Про суттєві зміни Користувач повідомляється електронною поштою не менше ніж за 14 днів до набрання чинності.
10.3. Продовження використання Сервісу після набрання чинності змін означає згоду з оновленою Політикою.
11. Контактна інформація
З питань конфіденційності та захисту даних:
Оператор: ФОП _________________
Електронна пошта: privacy@agentis.ua
Поштова адреса: м. Київ, _______________
Ця Політика конфіденційності є невід'ємною частиною Умов використання сервісу AGENTIS.