Політика конфіденційності
Редакція від: 10 вересня 2026 року
Набирає чинності: 10 вересня 2026 року
Постійна адреса: https://findlee.com.ua/privacy/
1. Хто ми і сфера дії Політики
1.1. Findlee — програмна платформа, що надає юридичним особам, ФОП і повнолітнім фізичним особам асистента на основі ШІ для пошуку й навігації, відповідей за базою знань, консультацій, порівнянь, рекомендацій, збирання звернень та взаємодії з контентом інформаційних, корпоративних, комерційних, особистих та інших цифрових ресурсів (далі — «Сервіс»).
1.2. Власником і постачальником Сервісу є фізична особа — підприємець Апекін Денис Дмитрович, РНОКПП 3312916352, країна державної реєстрації — Україна, електронна адреса з питань приватності — welcome@nextdoorcoders.com (далі — «Findlee», «ми»).
1.3. Ця Політика пояснює, як ми обробляємо персональні дані у зв’язку з:
- сайтом findlee.com.ua та його формами;
- кабінетом, обліковим записом, оплатою, підтримкою та адмініструванням Сервісу;
- віджетом або іншими інтерфейсами Findlee на сайтах чи в каналах наших клієнтів;
- інтеграціями, журналами подій, аналітикою та безпекою Сервісу.
1.4. Ця Політика не замінює політику конфіденційності Клієнта. Якщо людина взаємодіє з віджетом на сайті, у застосунку або іншому цифровому ресурсі Клієнта, Клієнт самостійно визначає, навіщо використовуються дані його відвідувачів, які дані завантажуються до Сервісу та на якій правовій підставі. За загальним правилом Клієнт є володільцем/контролером таких даних, а Findlee — розпорядником/процесором за його документованими інструкціями.
1.5. У питаннях облікового запису, виставлення рахунків, відносин із потенційними клієнтами, власного сайту, підтримки, безпеки та дотримання закону Findlee самостійно визначає мету й засоби обробки та є володільцем персональних даних у розумінні Закону України «Про захист персональних даних» і, коли він застосовується, контролером за GDPR.
Пов’язані документи: Умови користування, Угода про обробку даних (DPA) та Політика використання cookie.
2. Ключові терміни
2.1. Клієнт — юридична особа, фізична особа — підприємець або повнолітня дієздатна фізична особа, яка замовляє Сервіс.
2.2. Користувач кабінету — працівник, підрядник або інший представник Клієнта, якому надано доступ до облікового запису.
2.3. Відвідувач — людина, яка взаємодіє із сайтом, застосунком, каналом, іншим цифровим ресурсом або віджетом Клієнта.
2.4. Дані Клієнта — інформація, яку Клієнт або його Відвідувачі передають у Сервіс чи створюють через нього, зокрема сторінки, документи, база знань, діалоги, запити, зображення, події, ліди, дані інтеграцій і, коли застосовно, каталог.
2.5. Персональні дані, обробка, володілець/контролер, розпорядник/процесор мають значення, надані застосовним законодавством.
3. Які дані ми обробляємо
Залежно від способу використання Сервісу ми можемо обробляти такі категорії даних.
3.1. Звернення та потенційні клієнти
- ім’я;
- назва компанії, організації, проєкту або іншого бізнесу;
- адреса сайту, застосунку або іншого цифрового ресурсу;
- електронна адреса, номер телефону, псевдонім або ідентифікатор у Telegram, Viber, WhatsApp чи іншому обраному каналі;
- бажаний канал зв’язку;
- коментар, зміст звернення, джерело звернення та історія комунікації.
3.2. Обліковий запис і договірні відносини
- ім’я або назва облікового запису Клієнта, домен, електронна адреса адміністратора та, якщо їх надано, реквізити Клієнта й відомості про представника;
- дані для автентифікації, ролі, дозволи, налаштування облікового запису Клієнта, тариф і партнерська прив’язка;
- план, замовлення, акти, рахунки, статус і історія платежів;
- доступні записи про прийняття документів і платіжні підтвердження, зокрема обраний тариф, номер замовлення, сума, валюта, дата, статус, оплачений строк, налаштування автоматичного продовження та окремий запит на негайний початок платного доступу, якщо він надавався.
Платежі карткою обробляє LiqPay. Findlee отримує та зберігає необхідні ідентифікатори й параметри операції, зокрема номер замовлення, статус, ідентифікатор платежу, суму, валюту, тип операції та коди або описи помилок. Findlee не зберігає повний номер картки, CVC/CVV або платіжні дані автентифікації.
3.3. Підтримка та комунікації
- листування, записи звернень і додані файли;
- технічні діагностичні відомості;
- оцінки підтримки й побажання щодо продукту.
3.4. Технічні дані та безпека
- для Користувачів кабінету — IP-адреса та User-Agent у серверній сесії, дата й час, сесійні та мережеві ідентифікатори;
- для Відвідувачів віджета — випадковий ідентифікатор сесії; IP-адреса та User-Agent використовуються для формування криптографічно хешованого технічного ідентифікатора і не зберігаються у відкритому вигляді в історії діалогу;
- журнали помилок, API-запитів, використання функцій і споживання кредитів;
- дані про підозрілі дії, блокування, збої та інциденти;
- cookie, локальне сховище браузера, пікселі й подібні технології згідно з Політикою використання cookie.
3.5. Ключі та інтеграції
- API-ключі або токени, які Клієнт додає в режимі BYOK;
- токени авторизації, ідентифікатори зовнішніх систем і конфігурація інтеграцій;
- технічні метадані синхронізації та помилки інтеграцій.
BYOK-ключі та облікові дані інтеграцій зберігаються в зашифрованому вигляді. Після збереження BYOK-ключ не передається до браузера повністю: інтерфейс показує лише масковане значення. Ключ можна замінити або видалити. Облікові дані деяких інтеграцій можуть залишатися зашифрованими після їх простого вимкнення, доки Клієнт не видалить підключення або весь свій обліковий запис.
3.6. Дані Відвідувачів у віджеті
Залежно від налаштувань Клієнта та функцій Сервісу це можуть бути:
- текст діалогу, пошукові запити, відповіді ШІ та історія сесії;
- завантажене зображення й технічні ознаки, потрібні для пошуку за зображенням;
- переглянуті сторінки, матеріали, послуги або товари, кліки, пошукові й навігаційні дії, порівняння, рекомендації, конверсії та інші події;
- ідентифікатор сесії, хешований технічний ідентифікатор, мова, дата й час;
- ім’я, електронна адреса, номер телефону, псевдонім, текст ліда або інші контактні дані, якщо Відвідувач сам їх надає;
- відомості про кошик, замовлення чи клієнтський профіль, якщо Клієнт підключив відповідну інтеграцію;
- сторінки, документи, база знань, інструкції Клієнта та інший контекст, потрібний для відповіді, а коли застосовно — дані каталогу.
Конкретний склад визначає Клієнт. Клієнт не повинен передавати спеціальні категорії, медичні дані, біометричні дані, точні платіжні реквізити, державні ідентифікатори чи дані дітей, якщо це не погоджено письмово, не має належної підстави і Сервіс не підтримує відповідні заходи.
3.7. Агреговані дані
Ми можемо формувати статистику, яка не ідентифікує фізичну особу і не дозволяє розумно відновити її ідентичність або дані окремого Клієнта. Якщо зворотна ідентифікація можлива, така інформація залишається персональними даними та підпадає під цю Політику.
4. Звідки ми отримуємо дані
Ми отримуємо дані:
- безпосередньо від особи, яка заповнює форму, створює обліковий запис, спілкується з підтримкою або віджетом;
- від Клієнта та його уповноважених користувачів;
- автоматично з пристрою, браузера, журналів і cookie;
- від підключених Клієнтом сайтів, CMS, CRM, баз знань, каталогів, месенджерів, платіжних, аналітичних та інших інтеграцій;
- від постачальників інфраструктури, безпеки, оплати та комунікацій у межах їхніх функцій;
- із відкритих джерел, якщо це законно й необхідно для доречної ділової комунікації.
5. Для чого і на яких підставах ми обробляємо власні дані Findlee
Для даних, де Findlee є володільцем/контролером, застосовуються такі цілі та підстави. Підстава «законний інтерес» використовується лише після оцінки, що інтереси або права людини не переважають наш інтерес.
| Мета | Категорії | Основна підстава |
|---|---|---|
| Відповісти на запит, провести демонстрацію, підготувати пропозицію | контактні дані, сайт або інший ресурс потенційного Клієнта, листування | дії до укладення договору; законний інтерес у доречній діловій комунікації |
| Створити й адмініструвати обліковий запис, надати Сервіс | дані облікового запису, ролі, налаштування, журнали використання | виконання договору з фізичною особою; для представника іншого Клієнта — законний інтерес сторін у виконанні договору |
| Оформити замовлення, отримати платіж, надіслати підтвердження та вести облік | реквізити, номер замовлення, сума, валюта, статус та ідентифікатор платежу | виконання договору; юридичний обов’язок |
| Підтримка, діагностика, відновлення роботи | звернення, файли, технічні журнали | виконання договору; законний інтерес у підтримці й поліпшенні Сервісу |
| Захист облікових записів, запобігання шахрайству та зловживанню | IP, журнали входу й дій, ознаки ризику | законний інтерес у безпеці; юридичний обов’язок, де застосовується |
| Доказ акцепту, захист прав, вирішення спорів | редакція документів, час і технічний доказ акцепту, листування | законний інтерес у доказуванні та захисті прав; юридичний обов’язок |
| Обов’язкові повідомлення про Сервіс | контактні дані користувача | виконання договору; законний інтерес |
| Необхідні cookie та локальне сховище | технічні й сесійні дані | надання запитаного Сервісу; законний інтерес у безпеці |
| Аналітика публічного сайту | онлайн-ідентифікатори й події Google Analytics | попередня згода |
| Дотримання закону й законних вимог органів | відповідні дані | юридичний обов’язок; законний інтерес у захисті прав |
Згода не є умовою надання основного Сервісу, якщо обробка не є необхідною для нього. Її можна відкликати на майбутнє в будь-який час. Політика конфіденційності є інформаційним повідомленням, а не формою «згоди на все».
6. Дані Клієнта: Findlee як розпорядник/процесор
6.1. Коли Клієнт передає до Сервісу персональні дані Відвідувачів, користувачів, заявників, покупців, працівників або інших осіб, Findlee обробляє їх лише:
- для надання, захисту й підтримки Сервісу;
- за документованими інструкціями Клієнта;
- у межах Угоди про обробку даних (DPA);
- для виконання юридичного обов’язку, про який ми, якщо це дозволено, повідомимо Клієнта.
6.2. Клієнт відповідає за прозоре повідомлення Відвідувачів, вибір правової підстави, налаштування строків, отримання згоди на необов’язкові cookie та законність своїх інструкцій. Findlee відповідає за виконання власних обов’язків процесора; договір не перекладає на Клієнта ті обов’язки, які закон безпосередньо покладає на Findlee.
6.3. Якщо Відвідувач звертається до нас щодо даних у віджеті, ми зазвичай спрямуємо його до відповідного Клієнта та допоможемо Клієнту виконати запит.
7. Функції ШІ, Casual і BYOK
7.1. Для формування відповіді запит, вибраний контекст сторінок, документів, бази знань або каталогу, інструкції та інші необхідні Дані Клієнта можуть передаватися постачальнику моделі ШІ.
7.2. У режимі Casual постачальника та обліковий запис API визначає Findlee. Залежно від налаштувань і доступності можуть використовуватися OpenAI, Anthropic Claude або Google Gemini.
7.3. У режимі BYOK Клієнт сам обирає і підключає постачальника через власний ключ. Клієнт самостійно укладає відносини з таким постачальником і перевіряє його умови, регіон, строки зберігання, налаштування використання даних для навчання, квоти й законність передавання. Findlee виконує технічну маршрутизацію за інструкцією Клієнта, але не може гарантувати політику стороннього постачальника, обраного Клієнтом.
7.4. Findlee не продає Дані Клієнта, не використовує їх для сторонньої реклами та не навчає на них власну загальну модель. Ми також не дозволяємо постачальнику, якого самі залучаємо в Casual, навчати на цих даних загальнодоступну модель, якщо Клієнт окремо й явно цього не замовив. Це зобов’язання не змінює власних умов постачальника, якого Клієнт підключив у BYOK.
7.5. Відповідь ШІ є ймовірнісною, може бути неточною або неповною й потребує контролю. Віджет повинен чітко повідомляти, що людина взаємодіє з ШІ, а Клієнт повинен організувати людський контроль там, де наслідки можуть бути істотними.
7.6. Findlee не призначений для самостійного ухвалення рішень із юридичними або подібно істотними наслідками для людини, зокрема щодо кредиту, працевлаштування, страхування, медичного лікування чи доступу до основних послуг. Клієнт не повинен використовувати його так без окремої письмової оцінки, належної правової підстави та захисних заходів.
8. Кому ми розкриваємо дані
У межах необхідності дані можуть отримувати уповноважені працівники й підрядники Findlee, пов’язані обов’язком конфіденційності, а також такі постачальники та категорії одержувачів:
| Одержувач або категорія | Функція | Дані та умова передавання | Регіон |
|---|---|---|---|
| Contabo | серверна інфраструктура, база даних, пошук і зберігання файлів | дані, що розміщуються в Сервісі | регіон ЄС |
| OpenAI, Anthropic, Google Gemini | формування відповідей ШІ | запит, потрібний контекст, дані бази знань або каталогу; залежно від обраного режиму | ЄЕЗ, США та інші регіони відповідно до продукту й налаштувань постачальника |
| LiqPay / АТ КБ «ПриватБанк» | приймання платежів і керування підпискою | платіжні параметри та дані, які Клієнт вводить безпосередньо в LiqPay | Україна |
| Google SMTP | надсилання транзакційних, сервісних і юридичних електронних листів | адреса одержувача, тема, текст і технічні дані доставки | ЄЕЗ, США та інші регіони інфраструктури Google |
| Google Analytics | аналітика лише публічного лендингу | онлайн-ідентифікатори й події лише після згоди | ЄЕЗ, США та інші регіони інфраструктури Google |
| Meta, Telegram, eSputnik, SMTP одержувача або вебхук Клієнта | передавання заявок і замовлень за налаштуванням Клієнта | введені Відвідувачем поля, склад замовлення та адреса сторінки; лише якщо Клієнт увімкнув канал | за вибором Клієнта та умовами відповідного постачальника |
| Google Fonts | відображення шрифтів у кабінеті | технічний мережевий запит браузера | інфраструктура Google |
Дані також можуть бути розкриті консультантам, аудиторам і професійним радникам за обов’язку конфіденційності; органам влади або судам, коли цього вимагає закон або це необхідно для захисту прав; правонаступнику в разі реорганізації чи передачі бізнесу з належними гарантіями. Зміни субпроцесорів здійснюються в порядку DPA.
Ми не продаємо персональні дані й не передаємо Дані Клієнта незалежним рекламодавцям для їхніх власних цілей.
9. Міжнародні передавання
9.1. Дані можуть оброблятися в Україні та в інших країнах, де розташовані належно залучені постачальники. До передавання ми оцінюємо правову підставу та необхідні гарантії.
9.2. Якщо до конкретного передавання застосовується GDPR, Findlee і Клієнт до початку такого передавання визначають та оформлюють належний механізм відповідно до застосовних ролей. Це можуть бути Стандартні договірні положення ЄС 2021/914, оцінка передавання та додаткові заходи, якщо вони потрібні. Україна наразі не включена до переліку країн із рішенням ЄС про належний рівень захисту. Цей пункт сам по собі не означає, що відповідні положення вже укладені з кожним Клієнтом або для кожного маршруту даних.
9.3. Для передавання за законодавством України ми застосовуємо вимоги статті 29 Закону України «Про захист персональних даних» та інші застосовні гарантії.
10. Строки зберігання
Ми зберігаємо дані не довше, ніж потрібно для визначеної мети, виконання закону, встановлення або захисту вимог.
| Дані | Строк |
|---|---|
| Заявка з лендингу та переписка з потенційним клієнтом | до 2 років після останньої змістовної взаємодії або раніше після обґрунтованого заперечення |
| Переписка підтримки з діючим Клієнтом | протягом використання Сервісу та до 3 років після завершення відносин, якщо довший строк не потрібний для конкретного спору або за законом |
| Мінімальні договірні записи та доступні докази акцепту, без активного облікового запису Клієнта | протягом договору та до 3 років після завершення, якщо довший строк не потрібний за законом або для спору |
| Податкові, бухгалтерські та платіжні документи | протягом строку, прямо встановленого податковим і бухгалтерським законодавством; він може перевищувати 3 роки |
| Журнал застосунку | 14 днів, крім запису, відокремленого для розслідування конкретного інциденту або юридичної вимоги |
| Журнал вебсервера | циклічно за обсягом; фактичний період залежить від кількості подій і зазвичай є коротким |
| Серверна сесія Користувача кабінету | строк активності — 12 годин бездіяльності; застарілі технічні записи очищуються системним механізмом |
| Обліковий запис Клієнта та пов’язані з ним дані після завершення доступу | до 180 днів від дати завершення останнього наданого строку доступу, потім автоматичне видалення; попередження надсилаються орієнтовно за 30 і 7 днів |
| Діалоги Відвідувачів і пов’язані зображення | 60 днів неактивності; при ручному видаленні діалогу пов’язані зображення видаляються одразу |
| Ліди та замовлення | до ручного видалення Клієнтом або повного видалення його облікового запису |
| База знань, її джерела та пошукові представлення | до видалення джерела Клієнтом або повного видалення його облікового запису; після команди видалення можлива коротка технічна затримка синхронізації |
| Товарний каталог | до ручного скидання каталогу або повного видалення облікового запису Клієнта |
| BYOK-ключі | до заміни чи видалення Клієнтом або повного видалення його облікового запису |
| Облікові дані інтеграцій | до їх окремого видалення або повного видалення облікового запису Клієнта; просте вимкнення окремої інтеграції може не видаляти зашифровані дані підключення |
| Ідентифікатор сесії Відвідувача | cookie — 30 днів із можливим поновленням; localStorage — до очищення даних браузера або історії віджета; після видалення пов’язаного діалогу ідентифікатор більше не пов’язаний із серверною історією |
| Необов’язкові cookie | за точними строками в Політиці використання cookie, не довше необхідного |
Після закінчення строку ми видаляємо або надійно знеособлюємо дані, якщо їх подальше зберігання не вимагає закон. Строк може бути призупинений щодо конкретних даних на час спору, розслідування або обов’язкового збереження.
11. Безпека
11.1. Ми застосовуємо організаційні й технічні заходи відповідно до ризику, зокрема розмежування доступу, хешування паролів, шифрування BYOK-ключів та облікових даних інтеграцій, захист передавання даних, обмеження запитів, журналювання помилок, контроль доступу до приватних зображень і реагування на технічні інциденти. Деталі наводяться в DPA.
11.2. Жоден сервіс не може гарантувати абсолютну безпеку. Клієнт також відповідає за надійні облікові дані, керування ролями, законне налаштування інтеграцій і своєчасне відкликання доступу.
11.3. Ми не заявляємо сертифікацію ISO, SOC 2, PCI DSS чи іншу сертифікацію, доки її фактично не отримано та не перевірено сферу її дії.
12. Права людей
Залежно від застосовного законодавства особа може мати право:
- знати про джерела, місцезнаходження, мету й умови обробки;
- отримати доступ до своїх персональних даних;
- вимагати виправлення неточних або неповних даних;
- вимагати видалення чи обмеження обробки, коли є підстави;
- заперечити проти обробки на підставі законного інтересу та проти прямого маркетингу;
- відкликати згоду на майбутнє без впливу на попередню законність;
- отримати власні персональні дані у структурованому машинозчитуваному форматі лише тоді й у тому обсязі, коли право на переносимість прямо застосовується за законом;
- не бути об’єктом рішення, заснованого лише на автоматизованій обробці, якщо воно має юридичні або подібно істотні наслідки;
- знати механізм автоматичної обробки в межах, передбачених законом;
- подати скаргу до Уповноваженого Верховної Ради України з прав людини або, якщо застосовується GDPR, до компетентного наглядового органу ЄС;
- звернутися до суду та користуватися іншими правами за статтею 8 Закону України «Про захист персональних даних» і GDPR.
Для реалізації права напишіть на welcome@nextdoorcoders.com. Ми можемо попросити відомості, достатні для перевірки особи й пошуку даних, але не більше необхідного. Відповімо у строк, встановлений застосовним законом. Запит зазвичай безоплатний; плата або відмова можливі лише у випадках, прямо дозволених законом, наприклад щодо явно необґрунтованих або надмірних повторюваних запитів.
Право фізичної особи на доступ або переносимість її власних персональних даних, коли воно застосовується, не є загальною функцією експорту всіх даних облікового запису Клієнта. Сервіс не надає окремої кнопки або стандартної функціональності для експорту діалогів, каталогу, лідів, замовлень чи всього облікового запису Клієнта.
Самостійна функція повного видалення облікового запису Клієнта в кабінеті не надається. Власник облікового запису може запросити його повне видалення через welcome@nextdoorcoders.com з пов’язаної з ним електронної адреси. Ми перевіримо особу та повноваження, повідомимо про наслідки й після підтвердження видалимо обліковий запис та всі пов’язані з ним дані з активних систем, крім мінімальних записів, які маємо зберігати за законом.
Якщо запит стосується даних у віджеті на конкретному Ресурсі Клієнта, спочатку зверніться до власника або оператора цього Ресурсу. За потреби ми допоможемо йому як процесор.
13. Маркетинг і cookie
13.1. На дату цієї редакції Findlee не надсилає маркетингових або рекламних електронних листів. Транзакційні, сервісні, юридичні та безпекові повідомлення, необхідні для оформлення платежу, виконання договору або захисту Сервісу, не є маркетингом. До запуску маркетингових розсилок ця Політика та механізм згоди або відмови будуть оновлені.
13.2. Необхідні технології використовуються для запитаних функцій і захисту Сервісу. Google Analytics використовується лише на публічному лендингу та завантажується після згоди користувача. У кабінеті й віджеті Google Analytics не використовується. Користувач може відмовитися від аналітики або змінити вибір через налаштування cookie. Деталі наведені в Політиці використання cookie.
14. Діти
14.1. Обліковий запис Findlee можуть створювати лише особи від 18 років із повною цивільною дієздатністю. Сервіс не спрямований на дітей. Клієнт не повинен навмисно збирати через Сервіс дані дітей без попередньої письмової оцінки, належної правової підстави, прозорого повідомлення та всіх необхідних дозволів.
14.2. Якщо ви вважаєте, що дані дитини потрапили до Сервісу неналежно, повідомте нас і відповідного Клієнта.
15. Представник у ЄС
На дату цієї редакції Findlee орієнтує рекламу та комерційний запуск на ринок України й не призначив представника в ЄС. Це не означає заборони користуватися Сервісом Клієнтам з інших країн. Якщо характер пропозиції або моніторингу призведе до застосування статті 3(2) GDPR і виникне обов’язок за статтею 27 GDPR, цей розділ буде оновлено до початку відповідного цільового запуску.
16. Зміни Політики
16.1. Ми можемо оновлювати Політику через зміни Сервісу, постачальників або закону. На початку документа зазначається дата редакції.
16.2. Про істотні зміни, які суттєво впливають на права або спосіб використання даних, ми повідомимо помітним повідомленням у Сервісі та/або електронною поштою до набрання ними чинності, коли це практично й вимагається законом.
16.3. Якщо для нової мети потрібна згода, ми запросимо її окремо. Подальше використання Сервісу саме по собі не замінює згоду там, де закон вимагає вільного, конкретного й однозначного вибору.
17. Контакти та скарги
Володілець/контролер: ФОП Апекін Денис
Дмитрович
РНОКПП: 3312916352
Країна державної реєстрації: Україна
Електронна адреса з питань приватності:
welcome@nextdoorcoders.com
Загальна електронна адреса:
welcome@nextdoorcoders.com
З питань даних конкретного Ресурсу Клієнта також звертайтеся до його власника або оператора як до володільця/контролера.
В Україні скаргу можна подати до Уповноваженого Верховної Ради України з прав людини. Якщо застосовується GDPR, особа також може звернутися до наглядового органу держави ЄЕЗ за місцем проживання, роботи або ймовірного порушення.