Політика конфіденційності
Редакція від 09.09.2026 (додано розділ 9 «Дані Freelancehunt»: два режими доступу, без надсилання від імені Користувача; «Зміни Політики» стали розділом 10)
English version: pivona.io/en/privacy-policy — переклад для міжнародних користувачів і рецензентів; юридично зобов’язальним є український текст.
Ця Політика пояснює, які персональні дані обробляє сервіс Pivona, з якою метою, на якій підставі та як їх захищено. Вона є невід’ємною частиною Договору публічної оферти.
Володілець (розпорядник) персональних даних: ФОП Кисленко Анастасія Дмитрівна, контакт: [email protected].
Обробка здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI, а для користувачів з ЄС — з урахуванням принципів GDPR.
1. Які дані ми обробляємо
1.1. Реєстраційні дані (надає сам Користувач): ім’я, адреса електронної пошти, нік у Telegram (за бажанням), спеціалізація / напрям діяльності.
1.2. Контентні дані, які Користувач вносить до Сервісу: інформація про його клієнтів, лідів, проєкти, комерційні пропозиції, нотатки, завдання, фінансові показники його діяльності. Ці дані вносить сам Користувач і він є їх власником; щодо персональних даних своїх клієнтів Користувач виступає окремим володільцем, а Виконавець — обробником за його дорученням у межах цього Договору.
1.3. Платіжні дані: обробляються платіжною системою (Monobank). Виконавець не зберігає повні реквізити картки — лише знеособлений токен та статус оплати.
1.4. Технічні дані: IP-адреса, тип пристрою та браузера, журнали активності (логи), файли cookie — для роботи, безпеки та діагностики Сервісу.
1.5. Особливо чутливі дані планувальника. Сервіс містить функції, що працюють з особистим станом Користувача (настрій, рівень енергії, цикл). Ці дані використовуються виключно всередині облікового запису Користувача для роботи планувальника і НЕ передаються в зовнішню аналітику, не використовуються для реклами та не передаються третім особам. (Принцип zero-analytics для особистих даних.)
2. Мета та підстави обробки
| Мета | Правова підстава |
|---|---|
| Надання доступу до Сервісу, робота функцій | Виконання договору (Оферти) |
| Обробка платежів і виставлення чеків | Виконання договору + вимоги законодавства |
| Підтримка, комунікація щодо сервісу | Виконання договору |
| Безпека, запобігання зловживанням | Законний інтерес Виконавця |
| Покращення Сервісу (знеособлена статистика) | Законний інтерес / згода |
| Маркетингові розсилки (за наявності) | Згода Користувача (можна відкликати будь-коли) |
3. Передача даних третім сторонам (субпроцесори)
Виконавець не продає персональні дані. Для роботи Сервісу дані можуть оброблятися такими постачальниками послуг:
| Постачальник | Призначення | Розташування обробки |
|---|---|---|
| Monobank (АТ «Універсал Банк») | Приймання платежів, рекурент | Україна |
Хостинг-провайдер Hetzner Online GmbH, Німеччина |
Розміщення серверів і даних | ЄС (Німеччина) |
| OpenAI | Обробка тексту для AI-функцій | США |
| DeepSeek | Обробка тексту для AI-функцій | КНР |
| Microsoft (Clarity) | Теплові карти й знеособлені записи взаємодії — лише на сайті pivona.io, сторінках входу/реєстрації та в демонстраційному кабінеті. У робочому кабінеті не працює | США |
| Meta Platforms Ireland Ltd. | Вимірювання реклами та ремаркетинг: які оголошення ведуть на сайт, до проходження тесту й до створення облікового запису. У робочому кабінеті рекламних скриптів немає | ЄС (Ірландія), з передачею до США |
| Telegram (Telegram Messenger Inc.) | Сповіщення про заявку з форми зворотного зв’язку на сайті: ім’я, контакт, тема й текст повідомлення, джерело переходу та сторінка, з якої надіслано. Даних із робочого кабінету Користувача не передається | Група компаній зареєстрована на Британських Віргінських Островах і в ОАЕ; за політикою Telegram дані користувачів з Європи зберігаються в дата-центрах у Нідерландах |
Сервіс ел. пошти / розсилок Resend |
Транзакційні листи, чеки | США |
3.1. AI-функції та передача тексту. В інтерфейсі Сервісу AI-функції представлені під іменем «Піві» (Pivi) — це маскот AI-асистента, а не окрема технологія: усе, що «робить Піві», виконують моделі постачальників із таблиці вище. Коли Користувач користується AI-функціями (генерація комерційних пропозицій, аналіз клієнта, підказки тощо), відповідний текст (який може містити внесені Користувачем дані) передається обраному AI-постачальнику для обробки запиту. Постачальники поводяться з переданим по-різному: OpenAI, за чинними умовами свого API, не використовує ці дані для навчання своїх моделей; DeepSeek текст, який Сервіс наразі надсилає йому, використовує для навчання своїх моделей. Тому Сервіс маршрутизує дані автоматично: чутливий текст — листування Користувача з клієнтами й лідами, завантажені матеріали, аналіз переписки — на DeepSeek не передається взагалі й обробляється лише OpenAI (США); те, що все ж іде на DeepSeek, перед відправкою знеособлюється (імена клієнтів, компанії й сайти з бази замінюються мітками, телефони, пошти й реквізити у вільному тексті ловляться за шаблонами), а відповідь повертається зі справжніми даними. Знеособлення неповне: ім’я у відмінку або номер, написаний словами, можуть проскочити, і те, що проскочило на DeepSeek, потрапляє в навчання його моделей і зберігається в КНР, звідки Сервіс не може його відкликати чи видалити. Дані клієнтів і лідів, позначених конфіденційними, до AI-функцій не передаються зовсім. Обмежити обробку лише OpenAI Користувач не може: маршрутизацію визначає Сервіс. Незалежно від цього Користувач має враховувати характер такої передачі і не вносити в AI-запити даних, які не може передавати третім сторонам.
3.2. Транскордонна передача. Частина постачальників із таблиці вище розташована за межами України та ЄС: у США (OpenAI, Resend, Microsoft Clarity) і в КНР (DeepSeek). Дані, передані до КНР, зберігаються й обробляються там за правом КНР, яке допускає доступ державних органів на запит, законний за цим правом; це право не надає гарантій, звичних для законодавства України чи ЄС. Користуючись AI-функціями, Користувач надає згоду на зберігання й обробку переданого тексту в цих країнах за їхнім правом (для КНР — з можливим доступом державних органів) і на використання тексту, надісланого на DeepSeek, для навчання його моделей. Сервіс не може гарантувати видалення переданого тексту з боку AI-постачальників, зокрема з DeepSeek і КНР. Користувач може не користуватися AI-функціями: вони запускаються лише за його прямою дією (натискання кнопки генерації, запуск розпаковки) або за увімкненими ним автоматизаціями і не обробляють його дані без такої дії чи згоди. Окремої опції «вимкнути AI назавжди» або «обробляти лише в ЄС» Сервіс наразі не надає.
3.3. Вимірювання реклами. Сервіс купує рекламу в Instagram і Facebook, тому має знати, які оголошення приводять людей. Для цього на маркетинговому сайті pivona.io та в демонстраційному кабінеті demo.pivona.io працює рекламний інструмент Meta, який фіксує факти дій на сторінці — відкриття, початок і завершення тесту, натискання кнопки реєстрації — і не має доступу до вмісту полів, імені чи пошти. Ті самі події Сервіс дублює зі свого сервера, щоб одна дія не рахувалась двічі.
У робочому кабінеті app.pivona.io рекламний скрипт Meta не завантажується ніколи. Єдине, що йде до Meta з боку застосунку, — одне серверне повідомлення «акаунт створено» у момент реєстрації: IP-адреса, тип браузера і рекламні cookie _fbp/_fbc, якщо вони були поставлені раніше на pivona.io. Ім’я, пошта, телефон та будь-які дані з кабінету — зокрема дані клієнтів Користувача — у цьому повідомленні не передаються в жодному вигляді. Мета подвійна: бачити, яка реклама веде до реєстрації, і виключати зареєстрованих із показу реклами. Для відвідувачів із ЄЕЗ, Британії та Швейцарії без збереженої згоди воно не надсилається.
Meta Platforms Ireland Ltd. виступає самостійним контролером цих даних відповідно до своїх умов і може передавати їх до США.
4. Зберігання та видалення
4.1. Дані зберігаються, доки існує обліковий запис Користувача та доки це потрібно для цілей, зазначених у Політиці, або для виконання вимог законодавства (зокрема податкового — щодо платіжних документів).
4.2. Користувач може будь-коли видалити обліковий запис. Після видалення персональні дані видаляються або знеособлюються протягом 30 днів, окрім даних, які Виконавець зобов’язаний зберігати за законом (бухгалтерські/податкові документи).
4.3. Резервні копії. Технічні резервні копії Сервісу можуть містити персональні дані ще до 30 днів після їх видалення з основної системи — доки відповідна копія не буде автоматично знищена. Видалені облікові записи з резервних копій не відновлюються: якщо Сервіс відновлюється з резервної копії, дані видалених Користувачів видаляються з неї повторно.
5. Права Користувача
Користувач має право: отримати інформацію про свої дані; вимагати їх виправлення; вимагати видалення; відкликати згоду на обробку (зокрема на маркетинг та на AI-обробку, що може обмежити відповідні функції); подати скаргу до Уповноваженого Верховної Ради України з прав людини, а для Користувачів з Європейського економічного простору — також до наглядового органу з захисту персональних даних країни свого проживання, місця роботи або місця ймовірного порушення. Для реалізації прав — звернення на [email protected].
6. Cookie
Сервіс використовує файли cookie, необхідні для автентифікації та роботи інтерфейсу, а також (за згодою) для знеособленої аналітики продукту. Користувач може керувати cookie в налаштуваннях браузера; вимкнення технічних cookie може порушити роботу Сервісу.
7. Безпека
Виконавець вживає організаційних і технічних заходів захисту: шифрування з’єднання (TLS), розмежування доступу, ізоляція даних між обліковими записами, зберігання секретів поза клієнтською частиною. Жодна система не гарантує абсолютної безпеки. У разі інциденту, що загрожує правам Користувачів, Виконавець повідомить кожного постраждалого Користувача не пізніше ніж за 72 години після того, як дізнається про інцидент: що сталося, які дані зачеплено і яких заходів вжито. Повідомлення про вразливості Виконавець приймає на [email protected] і відповідає протягом двох робочих днів; до дослідників, які повідомили про проблему добросовісно й приватно, Виконавець не застосовує заходів переслідування. Докладніше про безпеку: сторінка «Безпека даних».
8. Дані Google Calendar
8.1. Що ми отримуємо. Якщо Користувач підключає Google Calendar, Сервіс через Google Calendar API отримує: інтервали зайнятості (freebusy), а також час, тривалість і назви подій із обраного календаря. Обсяг доступу обмежений двома дозволами: calendar.freebusy (перегляд зайнятості) і calendar.events (перегляд і редагування подій). Сервіс не запитує права створювати або видаляти самі календарі.
8.2. Навіщо. Планер віднімає час зустрічей з місткості робочого дня і показує Користувачеві, які саме зустрічі його зайняли — інакше зникнення годин неможливо перевірити. За окремою дією Користувача («Надіслати в календар») Сервіс створює у його календарі події для запланованих задач.
8.3. Зберігання. Токени доступу зберігаються у зашифрованому вигляді на серверах Виконавця та прив’язані до облікового запису Користувача. Самі події календаря Виконавець не зберігає: вони запитуються під час побудови плану й утримуються в оперативній пам’яті не довше 60 секунд.
8.4. Передача. Дані з Google Calendar не передаються третім сторонам, не використовуються для реклами та не надсилаються до AI-сервісів (OpenAI, DeepSeek). Назви, час і учасники подій у запити до AI не потрапляють: туди йдуть лише власні задачі Користувача та підсумкове число вільних годин дня, на яке зустрічі вплинули.
8.4.1. Штучний інтелект і навчання моделей. Дані, отримані через Google Workspace API (зокрема Google Calendar), не використовуються для розробки, навчання чи вдосконалення моделей штучного інтелекту або машинного навчання — ані власних моделей Виконавця, ані моделей третіх сторін. Це стосується і самих даних, і будь-яких похідних від них.
8.5. Відкликання доступу. Користувач може відкликати доступ будь-коли — у Сервісі (Профіль → Інтеграції → Відключити) або в налаштуваннях свого Google-акаунта. Після відкликання збережені токени видаляються.
8.6. Використання і передача Pivona інформації, отриманої з Google API, відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
9. Дані Freelancehunt
9.1. Що це. Користувач може підключити свій акаунт Freelancehunt через персональний API-токен, який сам створює на freelancehunt.com/my/api і вставляє в Сервіс. Це неофіційна інтеграція: Freelancehunt не погоджував її і не надає стороннім сервісам статусу «схваленого», а публічний API біржі, за відповіддю її підтримки від 09.09.2026, не підтримується платформою. Сервіс не гарантує роботу цієї інтеграції в майбутньому.
9.2. Два режими доступу. Під час підключення Користувач обирає режим, і вибір обов’язковий:
- «Тільки проєкти» — Сервіс читає профіль Користувача та публічну стрічку проєктів, щоб оцінювати їх і готувати чернетки відгуків. Листування з замовниками Сервіс не читає і не зберігає.
- «Проєкти + листування» — додатково Сервіс читає треди по проєктах, щоб нові діалоги ставали лідами в CRM Користувача, показує листування в кабінеті та зберігає його копії в обліковому записі Користувача.
Режим можна змінити будь-коли (Профіль → Інтеграції). При вимкненні листування читання зупиняється, а збережені копії повідомлень Користувач може видалити тим самим кроком. Строк зберігання копій листування Користувач обирає сам: безстроково, 30 або 90 днів; старіші копії видаляються автоматично. Клієнта або ліда Користувач може позначити як конфіденційного: для них копії листування не зберігаються, тексти не передаються AI-функціям, клієнтський портал недоступний.
9.3. Що Сервіс не робить. Сервіс нічого не надсилає на Freelancehunt від імені Користувача: ні повідомлень, ні ставок, ні інших дій. Чернетки Користувач копіює і відправляє на біржі сам. Сервіс не читає з Freelancehunt нічого, крім профілю Користувача, стрічки проєктів, публічних профілів замовників з відгуками і, за окремою згодою, тредів Користувача.
9.4. Зберігання і доступ. Токен зберігається у зашифрованому вигляді і прив’язаний до облікового запису Користувача; дані одного Користувача не доступні іншим. Виконавець як оператор має технічний доступ до серверів, але сам не читає листування Користувачів (автоматичну обробку AI-функціями описано в п. 9.5) і використовує дані лише для роботи Сервісу за п. 2.
9.5. AI-функції. Для оцінки проєктів і підготовки чернеток відгуків Сервіс передає AI-функціям (п. 3.1) текст проєкту, публічний профіль замовника та відгуки про нього. Текст листування, якщо режим «проєкти + листування» увімкнено, може використовуватись AI-функціями (чернетки відповідей, оцінка ліда) у тому ж порядку, після знеособлення персональних даних. Публічні профілі замовників Сервіс кешує до трьох днів у спільному для користувачів сховищі, і в цьому кеші лише публічні профілі біржі, а не дані Користувачів; профілі інших фрілансерів Freelancehunt Сервіс не читає.
9.6. Відкликання. Користувач може відключити інтеграцію в Сервісі (Профіль → Інтеграції → Відключити) або видалити токен на Freelancehunt. Після відключення токен видаляється. Ліди та клієнти, створені з інтеграції, залишаються в обліковому записі до їх видалення Користувачем. Збережені копії листування відключення теж не стирає: Користувач видаляє їх, вимкнувши листування з позначкою «стерти збережене», або разом з акаунтом.
10. Зміни Політики
Виконавець може оновлювати цю Політику. Актуальна редакція завжди доступна за адресою https://pivona.io/polityka-konfidentsiynosti/. Про суттєві зміни Користувачі повідомляються електронною поштою або в інтерфейсі Сервісу.
Дата редакції: 09.09.2026