ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ KEYSCOPE
Редакція: 1.1 (для KeyScope 0.22.0)
Дата набрання чинності: 12 серпня 2026 року Постійна адреса: https://ai.keyscope.eu/legal/privacy/1.1
Ця Політика пояснює, які персональні дані обробляються під час використання онлайн-сервісу KeyScope, основна адреса якого — https://ai.keyscope.eu, для чого вони потрібні, кому можуть передаватися, як довго зберігаються та які права мають відповідні особи. Адреса https://keyscope.bitrix24.icu може використовуватися як технічний alias.
1. Хто відповідає за дані
1.1. Оператором KeyScope і володільцем персональних даних облікових записів Користувачів є:
- ТОВ «АРТВІЗІКОМ-ПЛЮС»;
- код ЄДРПОУ: 34750764;
- адреса: Україна, м. Київ, вул. Хрещатик, 6;
- email для питань конфіденційності: info@promosite.ua;
- телефон: +38 (098) 063-56-88.
1.2. Щодо даних клієнтів, замовлень і продажів, які компанія підключає зі свого порталу KeyCRM, відповідна компанія є володільцем даних і визначає мету їх обробки. ТОВ «АРТВІЗІКОМ-ПЛЮС» обробляє такі дані як розпорядник за дорученням компанії відповідно до Публічної оферти та її Додатка 1.
1.3. Адміністратор компанії відповідає за те, щоб Користувачі та клієнти компанії були належно поінформовані, а компанія мала законні підстави для використання даних через KeyScope, KeyCRM, OpenAI та Telegram.
2. До кого застосовується Політика
2.1. Політика застосовується до:
- Користувачів вебкабінету й API KeyScope;
- адміністраторів і працівників компаній, підключених до KeyScope;
- Користувачів, які прив’язали Telegram до KeyScope;
- клієнтів і контактних осіб компаній, чиї дані можуть міститися в KeyCRM та оброблятися для аналітичної відповіді.
2.2. KeyScope призначений для використання юридичними особами, фізичними особами — підприємцями та їх уповноваженими представниками в межах господарської або професійної діяльності. Сервіс не орієнтований на дітей і не призначений для особистого побутового використання.
3. Які дані ми обробляємо
3.1. Дані облікового запису та доступу:
- ім’я, email, password hash;
- компанія, роль, активність membership і дата першого входу;
- персональні API-токени, сесії та дані авторизації;
- налаштування компанії, строк тестового доступу та індивідуальні ліміти.
3.2. Технічні та безпекові дані:
- IP-адреса, user agent, дата, час і канал звернення;
- ідентифікатори запиту, діалогу, сесії та компанії;
- статуси обробки, коди безпечних помилок, тривалість, використані аналітичні інструменти;
- адміністративні зміни, спроби входу та інші події, необхідні для аудиту й захисту.
3.3. Аналітичні Запити та AI-використання:
- текст запитання, обмежений контекст діалогу та сформована відповідь;
- модель, input, cached input, output і total tokens;
- приблизна вартість AI-запиту, оцінка відповіді та причина негативної оцінки;
- privacy-safe категорія функції, якої поки немає в Сервісі.
Тексти запитань і відповідей зберігаються локально у зашифрованому вигляді. Вони не включаються до стандартних адміністративних звітів про витрати й якість.
3.4. Дані KeyCRM, необхідні для аналітики:
- замовлення, їх дати, статуси, суми, платежі, знижки та валюта;
- товари, SKU, кількість, ціна продажу, одиниця виміру та категорія;
- налаштування включених і виключених статусів та правила визнання оплати;
- зашифрований API-ключ підключеного порталу KeyCRM.
3.5. Контактні дані клієнтів — лише після окремого ввімкнення компанією:
- buyer ID;
- ім’я;
- телефон;
- email;
- мінімальні агреговані показники покупок, необхідні для конкретної відповіді.
За замовчуванням ця функція вимкнена. KeyScope не призначений для отримання або передавання дат народження, адрес, нотаток, довільних полів, повної клієнтської бази або сирих замовлень у відповідь AI-моделі.
3.6. Дані Telegram, якщо Користувач підключив цей канал:
- числові Telegram user ID і chat ID;
- одноразовий токен та подія прив’язки;
- текст повідомлення, відповідь і технічні metadata webhook;
- команда, обрана компанія та стан обробки фонового завдання.
Ми не покладаємося на Telegram username як на ідентифікатор доступу до компанії.
3.7. Ми не просимо вводити спеціальні або чутливі категорії персональних даних. Не надсилайте через Запити відомості про здоров’я, біометричні чи генетичні дані, політичні або релігійні переконання, інтимне життя, судимість, паролі, платіжні реквізити або секретні ключі.
4. Звідки ми отримуємо дані
4.1. Дані надходять:
- безпосередньо від Користувача під час входу, налаштування або Запиту;
- від Адміністратора компанії, який створює membership і визначає роль;
- з порталу KeyCRM, підключеного компанією;
- від Telegram після добровільної одноразової прив’язки;
- автоматично від браузера, API-клієнта, сервера та систем безпеки під час роботи Сервісу.
5. Для чого та на яких підставах обробляються дані
5.1. Ми обробляємо дані для:
- створення облікового запису, авторизації та визначення дозволеної компанії;
- виконання договору та надання аналітичних відповідей;
- отримання read-only даних із KeyCRM і точного backend-розрахунку показників;
- підтримання історії діалогу між вебкабінетом і Telegram;
- застосування лімітів, обліку токенів і формування звіту про використання;
- безпеки, tenant-ізоляції, запобігання зловживанням, відновлення черги та розслідування інцидентів;
- підтримки Користувачів, діагностики помилок та поліпшення функцій за знеособленими й агрегованими показниками;
- виконання вимог законодавства та захисту прав Сторін.
5.2. Залежно від даних і ситуації підставою є укладення та виконання договору, виконання обов’язку за законом, обґрунтований інтерес у безпечній роботі B2B-сервісу або окреме підтвердження/згода, коли вони потрібні.
5.3. Для даних клієнтів компанії підставу визначає відповідна компанія як володілець. KeyScope діє за її документованим дорученням. Технічне ввімкнення контактної аналітики не створює законної підстави замість компанії.
6. Як працює AI-обробка
6.1. OpenAI отримує текст Запиту, обмежений контекст попередніх повідомлень та результат дозволеного аналітичного інструмента. API-ключ KeyCRM і повні сирі замовлення OpenAI не передаються.
6.2. Контакти клієнтів можуть бути передані лише після явного company-level opt-in і лише якщо конкретний Запит потребує дозволеного клієнтського інструмента. Backend обмежує результат максимум п’ятьма клієнтами та мінімальними полями.
6.3. Запити до Responses API надсилаються з параметром store=false. Це вимикає зберігання відповіді як прикладного об’єкта Responses API, але не скасовує технічну обробку або обмежене зберігання, яке OpenAI може здійснювати для безпеки, запобігання зловживанням чи виконання закону відповідно до умов OpenAI та налаштувань API-акаунта.
6.4. AI-відповідь може бути неточною. KeyScope не використовує AI для автоматизованого рішення, яке саме по собі створює юридичні наслідки для Користувача або клієнта компанії. Рішення на підставі відповіді приймає людина після перевірки першоджерела.
6.5. Тексти Запитів, відповіді та персональні дані не використовуються ТОВ «АРТВІЗІКОМ-ПЛЮС» для навчання власної універсальної AI-моделі без окремої явної домовленості.
7. Кому можуть передаватися дані
7.1. Доступ можуть мати лише уповноважені Користувачі відповідної компанії, обмежене коло осіб Постачальника та такі постачальники:
| Одержувач / сервіс | Мета | Дані |
|---|---|---|
| OpenAI OpCo, LLC та/або відповідна договірна компанія OpenAI | розуміння Запиту й формування відповіді | Запит, контекст, агрегати; мінімальні контакти лише після opt-in |
| ТОВ «ІНТЕРНЕТ ІНВЕСТ» (Mirohost) | серверна й мережева інфраструктура | дані, які технічно обробляються або зберігаються KeyScope |
| Telegram Messenger Inc. та/або відповідний оператор Telegram | доставка повідомлень за вибором Користувача | Telegram ID, chat ID, повідомлення та відповідь |
| KeyCRM | джерело даних, обране компанією | авторизовані read-only API-запити до порталу компанії |
7.2. Актуальні документи постачальників:
- OpenAI Data Processing Addendum;
- OpenAI data controls for API;
- публічна оферта Mirohost;
- положення Mirohost про захист та обробку даних;
- Telegram Privacy Policy.
7.3. KeyCRM є окремим сервісом, який компанія підключає за власним договором. Ми не продаємо персональні дані й не передаємо їх рекламним мережам.
7.4. Дані можуть бути розкриті компетентному органу, якщо цього прямо вимагає законна та обов’язкова вимога. За можливості ми перевіряємо її обсяг і повідомляємо відповідну компанію, якщо це не заборонено.
8. Міжнародне передавання
8.1. OpenAI і Telegram можуть обробляти дані за межами України. Перед увімкненням функцій із персональними даними компанія повинна оцінити допустимість такого передавання для своєї діяльності та категорій суб’єктів.
8.2. Якщо застосовується GDPR або інше право, яке вимагає спеціального механізму міжнародного передавання, компанія та Постачальник до початку відповідної обробки забезпечують необхідні договірні та організаційні заходи, включно зі стандартними договірними положеннями, якщо вони потрібні.
9. Строки зберігання
9.1. Ми застосовуємо такі стандартні строки:
| Категорія | Строк |
|---|---|
| Журнал аналітичних Запитів, зашифровані запитання, відповіді та повідомлення діалогу | до 180 днів після завершення Запиту |
| Оброблені вхідні повідомлення Telegram | до 7 днів |
| Технічні metadata Telegram webhook | до 30 днів |
| Прострочені токени прив’язки Telegram | до 7 днів після завершення строку дії |
| Невдалі завдання черги | до 168 годин |
| Доказ акцепту, аудит доступу та безпеки | до 3 років після припинення договору |
| Обліковий запис, membership і налаштування компанії | до припинення договору та завершення процедури видалення |
| Резервні копії, якщо вони містять відповідні дані | до 30 днів |
9.2. Дані видаляються за розкладом протягом наступного циклу очищення. Вони можуть зберігатися довше лише в обсязі, необхідному за законом, для підтвердження акцепту, розслідування інциденту або захисту прав Сторін.
9.3. Дані в резервній копії не використовуються у звичайній роботі й повертаються до активної системи лише під час аварійного відновлення, після чого до них знову застосовуються встановлені строки.
10. Cookies і локальне зберігання
10.1. Вебкабінет використовує лише технічно необхідні session і security cookies для входу, захисту форм, вибору компанії та підтримання авторизованої сесії.
10.2. Ми не використовуємо рекламні cookies, сторонній рекламний профайлінг або поведінкову рекламу. Якщо це зміниться, Політика й механізм згоди будуть оновлені до початку такого використання.
10.3. Блокування необхідних cookies може унеможливити вхід і роботу вебкабінету. Telegram та API не використовують browser cookies, але мають власні механізми авторизації.
11. Захист даних
11.1. Поточні заходи включають:
- HTTPS, захищені session cookies і захист форм;
- логічну tenant-ізоляцію та визначення компанії за авторизацією;
- ролі, персональні API-токени, строк дії та відкликання доступу;
- шифрування API-ключа KeyCRM, правил, текстів Запитів, відповідей і чутливого аудиту;
- rate limiting, idempotency, обмежений allowlist AI-інструментів і контроль розміру відповіді;
- вимкнений за замовчуванням доступ до контактів клієнтів;
- журнали адміністративних дій, recovery черги та автоматичне retention-очищення робочих записів.
11.2. Жоден спосіб передавання чи зберігання не гарантує абсолютної безпеки. Компанія повинна зберігати первинні дані й резервні копії у своїх системах та негайно відкликати доступ неуповноважених осіб.
11.3. Після підтвердження інциденту з персональними даними ми повідомимо Адміністратора відповідної компанії без невиправданої затримки; цільовий строк першого повідомлення — до 48 годин.
12. Права фізичної особи
12.1. У межах застосовного законодавства особа може запитати:
- підтвердження факту та джерела обробки;
- доступ до своїх персональних даних;
- виправлення неточних або застарілих даних;
- обмеження чи заперечення проти обробки;
- видалення даних, якщо немає законної підстави зберігати їх;
- інформацію про одержувачів та умови передавання;
- відкликання згоди, якщо обробка ґрунтується саме на згоді;
- оскарження обробки Уповноваженому Верховної Ради України з прав людини або до суду.
12.2. Користувач KeyScope може звернутися безпосередньо на info@promosite.ua. Якщо запит стосується даних клієнта в KeyCRM, первинним адресатом є відповідна компанія-володілець. Ми допоможемо компанії виконати підтверджений запит у межах нашої ролі.
12.3. Для захисту даних ми можемо попросити підтвердити особу й повноваження. Відповідь надається у строк, установлений застосовним законодавством.
13. Видалення та припинення використання
13.1. Користувач може припинити використання Сервісу, відв’язати Telegram командою /unlink або звернутися до Адміністратора компанії щодо деактивації membership.
13.2. Уповноважений Адміністратор може запросити деактивацію компанії та видалення пов’язаних даних на info@promosite.ua. Перед виконанням ми перевіряємо повноваження й повідомляємо про дані, які мають бути тимчасово збережені за законом або для безпеки.
13.3. Поточна версія не гарантує самостійний експорт усієї історії через інтерфейс. Можливість і формат експорту узгоджуються за запитом.
14. Зовнішні сервіси та посилання
14.1. KeyScope містить інтеграції або посилання на KeyCRM, OpenAI, Telegram і Mirohost. Їхні власні правила застосовуються до обробки, яку вони здійснюють як самостійні володільці або в межах окремого договору.
14.2. Компанія самостійно керує обліковими записами KeyCRM і Telegram та визначає, чи використовувати відповідний канал.
15. Зміни Політики
15.1. Поточна редакція доступна за адресою https://ai.keyscope.eu/legal/privacy; незмінна редакція 1.1 — за адресою https://ai.keyscope.eu/legal/privacy/1.1. Архівна редакція 1.0 залишається доступною за адресою https://keyscope.bitrix24.icu/legal/privacy/1.0.
15.2. Номер і дата редакції зазначаються на початку документа. Про істотні зміни ми повідомляємо Адміністратора компанії щонайменше за 7 календарних днів. Нова мета, істотне розширення складу даних або інша зміна, яка потребує згоди чи оновленого доручення, не застосовується до відповідної обробки до виконання необхідних юридичних дій.
16. Контакти
Питання, запити та скарги щодо приватності:
ТОВ «АРТВІЗІКОМ-ПЛЮС»
Україна, м. Київ, вул. Хрещатик, 6
Email: info@promosite.ua Телефон: +38 (098) 063-56-88