Політика конфіденційності
Останнє оновлення:
Ця Політика конфіденційності пояснює, які персональні дані "ANTONOVICH GROUP" MCHJ («ми») обробляє, коли ви користуєтеся ChatGetz, навіщо і які у вас є права. Ми збираємо лише те, що потрібно для роботи Сервісу.
1. Які дані ми збираємо
- Дані акаунта: ім'я, email, необов'язковий номер телефону, мова інтерфейсу та пароль, що зберігається лише як bcrypt-хеш (ми ніколи не зберігаємо і не бачимо пароль у відкритому вигляді).
- Дані, які ви створюєте: кампанії, підключені Telegram-боти, аналітика, ліди та повідомлення, отримані вашими ботами.
- Ключі Telegram-ботів: шифруються AES-256-GCM перед збереженням і більше не показуються.
- Використання AI: текст, який ви надсилаєте в AI-функції, передається вибраній AI-моделі для формування відповіді. Для розрахунків ми зберігаємо записи про використання (модель, обсяг, вартість, час); історію ваших AI-чатів ми не зберігаємо.
- Платіжні дані: тариф, статус підписки, статус і суми платежів, ідентифікатори замовлення, клієнта та підписки в платіжній системі або в платіжного провайдера. Дані картки вводяться на платіжній сторінці платіжної системи або провайдера й ніколи не надходять до нас і не зберігаються в нас.
- Технічні дані: журнали безпеки хостинг-платформи та, для обмеження частоти запитів, лише односторонній SHA-256-хеш вашої IP-адреси чи email (вихідне значення не зберігається), видаляється приблизно через добу.
- Номер телефону та одноразові коди: якщо ви входите або підтверджуєте номер телефоном, ми зберігаємо номер у міжнародному форматі та час його підтвердження. Одноразові коди зберігаються лише як хеш із ключем, діють 10 хвилин (посилання підтвердження email — 24 години), мають обмежену кількість спроб і видаляються приблизно за добу після закінчення строку. Щоб отримати код від нашого Telegram-бота, ви ділитеся з ботом своїм контактом Telegram; ми використовуємо його лише для перевірки збігу номера.
- Перевірка особи (за бажанням, лише коли ви її починаєте): під час перевірки в онлайн-партнера ми отримуємо та зберігаємо лише результат (схвалено, відхилено або на перевірці) та ідентифікатор сесії партнера, але ніколи не номери документів і не зображення. Якщо ви обираєте ручну перевірку, завантажені фото документа та селфі шифруються AES-256-GCM, зберігаються в закритому сховищі, доступні лише уповноваженому адміністратору й видаляються одразу після рішення або, не пізніше, після строку зберігання, зазначеного на сторінці підтвердження (типово 30 днів).
2. Навіщо ми їх використовуємо (правові підстави)
- для надання Сервісу та акаунта (виконання договору);
- для обробки платежів і ведення обліку (договір і вимоги закону);
- для захисту Сервісу від зловживань і шахрайства (законний інтерес);
- для відповіді на ваші звернення (договір / законний інтерес).
- для підтвердження номера телефону, email або особи, коли ви про це просите або коли функція (наприклад, продаж, безпечна угода чи виведення коштів) вимагає рівня підтвердження (договір, вимоги закону та законний інтерес; для зображень документів — ваша явна згода, яку можна відкликати до ухвалення рішення).
3. Cookie
Ми використовуємо лише необхідні cookie: підписаний і зашифрований cookie сесії, що зберігає вхід (діє до 7 днів), cookie безпеки (CSRF) системи входу та cookie мови, що запам'ятовує вибрану мову інтерфейсу. Рекламні та сторонні відстежувальні cookie ми не використовуємо.
4. Постачальники послуг
Ми передаємо дані лише постачальникам, які допомагають роботі Сервісу, і лише в потрібному обсязі:
- Vercel Inc. — хостинг сайту та застосунку;
- Prisma Postgres (Prisma Data Inc.) — хостинг керованої бази даних;
- Vercel AI Gateway і постачальники AI-моделей, до яких він спрямовує запити (наприклад, OpenAI, Anthropic, Google, xAI, DeepSeek, Moonshot AI), — для обробки ваших AI-запитів;
- Платіжні системи — Payme, Click, Uzum та інші підключені платіжні системи Узбекистану (для платежів у сумах: номер замовлення й сума, а в деяких системах — ваш номер телефону), а також сторонній платіжний провайдер, що виступає офіційним продавцем (Merchant of Record) під час оплати міжнародними картками; вони обробляють ваші платіжні дані згідно зі своїми політиками конфіденційності;
- Telegram — під час підключення бота ми звертаємося до Telegram Bot API з ключем вашого бота;
- Сервіси доставки кодів (лише підключені нами): Telegram (Telegram Gateway і наш Telegram-бот), SMS-провайдери (Eskiz.uz і Play Mobile для номерів Узбекистану; Twilio, Vonage або Google Firebase / Identity Platform для інших країн) і поштові сервіси (Resend або наш SMTP-провайдер) отримують номер телефону чи email і код для його доставки; Cloudflare Turnstile перевіряє, що запит на реєстрацію надіслала людина;
- Партнери з перевірки особи (лише той, яким ви користуєтеся): Didit, Sumsub, Veriff або Onfido (Entrust) обробляють зображення документа й обличчя згідно зі своїми політиками конфіденційності; OneID (id.egov.uz, державна система ідентифікації Узбекистану) підтверджує особу під час входу через неї.
5. Міжнародна передача
Наші постачальники можуть обробляти дані за межами Узбекистану (наприклад, у США чи ЄС). Ми використовуємо постачальників, що застосовують належні заходи захисту, як-от шифрування під час передачі та договірні зобов'язання щодо захисту даних.
Локалізація даних в Узбекистані: Закон Республіки Узбекистан «Про персональні дані» № ЗРУ-547 (зі змінами, внесеними Законом № ЗРУ-1125 від 26 березня 2026 року) вимагає зберігати окремі дані громадян Узбекистану, зокрема біометричні дані та дані абонентів телекомунікацій, у базах даних на території Узбекистану та дозволяє передавати інші персональні дані за кордон до країн із належним захистом або за наявності відповідних гарантій. Тому ми не зберігаємо біометричні дані самі, крім описаної вище короткочасної зашифрованої ручної перевірки, надсилаємо коди на номери Узбекистану через узбецьких SMS-провайдерів (якщо їх підключено), а замість іноземних партнерів можуть пропонуватися місцеві способи ідентифікації (OneID, MyID).
6. Безпека
Увесь трафік іде через HTTPS. Паролі хешуються bcrypt, ключі ботів шифруються AES-256-GCM, доступ до даних обмежено вашим акаунтом, кількість спроб входу обмежена.
7. Строки зберігання
Ми зберігаємо дані, доки існує ваш акаунт. Під час видалення акаунта або на ваш запит ми видаляємо дані акаунта та робочого простору, крім записів, які зобов'язані зберігати за законом (наприклад, платіжні та бухгалтерські), — вони зберігаються лише потрібний строк.
8. Ваші права
Ви можете переглядати й оновлювати профіль у налаштуваннях акаунта. Ви також маєте право запросити копію даних, їх виправлення, видалення, обмеження обробки або заперечити проти неї, а також відкликати згоду, якщо обробка ґрунтується на згоді. Ви можете подати скаргу до органу із захисту даних.
Щоб видалити акаунт і дані або скористатися іншими правами, зв'яжіться з нами через сторінку «Контакти». Ми відповідаємо протягом 30 днів.
9. Діти
Сервіс не призначений для осіб молодше 18 років, і ми свідомо не збираємо їхні дані.
10. Зміни та контакти
Ми можемо оновлювати цю політику й зазначимо нову дату вгорі сторінки; про суттєві зміни повідомимо заздалегідь. Контролер даних — компанія, зазначена на сторінці «Контакти».