Політика конфіденційності платформи Semantio

    Цей документ визначає правила обробки та захисту персональних даних осіб, які відвідують веб-сайт semantio.pro, та користувачів (передплатників) програми app.semantio.pro (далі разом – «Платформа»).

    1. Хто є адміністратором ваших даних?

    Адміністратором ваших персональних даних, зібраних у зв'язку з використанням Платформи, є Brand Semantics Prosta Spółka Akcyjna зі штаб-квартирою у Варшаві, за адресою вул. Puławska 77, 02-595 Warszawa, зареєстрована під номером KRS: 0001222755, що використовує номер NIP: 5214154430 (далі – «Компанія» або «Адміністратор»).

    З усіх питань, пов'язаних з обробкою персональних даних та для реалізації своїх прав, ви можете зв'язатися з нами за адресою електронної пошти: office@brandsemantics.eu.

    2. Які дані ми обробляємо, з якою метою та на якій підставі?

    Правила обробки ваших даних відрізняються залежно від відносин, у які ви з нами вступаєте:

    Надання даних у реєстраційній формі програми є умовою укладення договору про надання послуг (підписки SaaS). Ненадання основних даних (включаючи платіжні вимоги) призводить до неможливості відкриття облікового запису. У контактних формах надання даних, крім адреси електронної пошти, завжди є необов'язковим.

    3. Кому ми передаємо ваші дані (Субпідрядники)?

    Платформа Semantio є передовою технологічною послугою. Щоб забезпечити найвищу якість, надійність та аналітичні можливості (включаючи AI), ми довіряємо обробку даних спеціалізованим третім особам (Субпроцесорам):

    • Supabase, Inc. / Vercel, Inc. – постачальники основної серверної інфраструктури (бази даних, середовища виконання коду, хостингу), що забезпечують безперервність роботи програми та зберігання інформації.

    • Stripe, Inc. – сертифікований оператор платіжних послуг, що обслуговує модель підписки та виставлення рахунків. Компанія Brand Semantics не збирає та не зберігає безпосередньо дані вашої платіжної картки.

    • Постачальники моделей LLM (зокрема Google LLC, OpenAI, Anthropic) – суб'єкти, що надають програмні інтерфейси генеративного штучного інтелекту, які аналізують надіслані повідомлення (промпти) для створення аналітичних звітів (із дотриманням політик, що гарантують невикористання цих даних для навчання публічних моделей).

    • GitHub, Inc. / Resend / Mailchimp – постачальники систем управління транзакційними, маркетинговими електронними повідомленнями та операційної підтримки.

    • Інші компанії, що надають нам маркетингові та аналітичні інструменти (на підставі наданої вами згоди на файли cookie).

    Передача даних до третіх країн (за межі ЄС/ЄЕЗ)
    З огляду на глобальний характер наших технологічних постачальників (включаючи постачальників хмарних послуг зі штаб-квартирою в США), ваші персональні дані можуть передаватися до країн за межами Європейської економічної зони. Компанія гарантує, що така передача відбувається з дотриманням суворих заходів захисту. Підставою законності передачі суб'єктам у США є насамперед рішення Європейської Комісії про адекватний рівень захисту, видане на основі програми Data Privacy Framework (DPF). В інших випадках або щодо суб'єктів за межами структури DPF, передача забезпечується шляхом впровадження обов'язкових Стандартних договірних положень (SCC), виданих Європейською Комісією.

    4. Термін зберігання даних (Ретенція)

    Ми зберігаємо дані стільки, скільки це необхідно для досягнення цілей, для яких вони були зібрані:

    • У випадку договору SaaS – протягом часу активності облікового запису, а потім у рамках призупинення до моменту остаточного видалення. Ми впровадили на платформі інноваційні механізми Data Wipe, що видаляють історію моніторингу та ідентифікаторів після 90 днів відсутності платежу. Повне видалення облікового запису, якщо воно не відбудеться раніше за вашим запитом, ми здійснюємо системно після 24 місяців повної неактивності.

    • З маркетингових цілей (Інформаційний бюлетень) – до моменту відкликання згоди або подання заперечення. Адреси передплатників, які не відкривають жодних повідомлень понад 18 місяців, можуть систематично видалятися з контактних баз.

    • УВАГА – Реєстр протидії зловживанням (Trial Abuse Registry): З метою захисту від багаторазового, незаконного використання безкоштовного пробного періоду, на підставі законного інтересу (ст. 6 п. 1 л. f GDPR), ми зберігаємо унікальні хеші (криптографічні скорочення) адрес електронної пошти та платіжних ідентифікаторів Stripe протягом 36 місяців з моменту видалення облікового запису. Протягом цього часу ці дані використовуються виключно для верифікації на рівні бекенду під час спроб повторної реєстрації.

    5. Файли Cookies, Міждоменне відстеження та Профілювання

    Наша Платформа використовує файли cookie (невеликі текстові файли) та подібні технології. Наша система управління згодами працює комплексно (Cross-Domain) у спільній екосистемі маркетингового веб-сайту та середовища самої програми, що означає, що обрані вами налаштування конфіденційності зберігаються під час плавного переходу між системами.

    Ми збираємо файли cookie за категоріями:

    1. Необхідні cookies: Механізми, що гарантують базовий захист від мережевих атак (наприклад, верифікація CAPTCHA від Cloudflare, обмеження запитів), файли, що підтримують безпечні сесії користувачів у програмі (генеровані системою авторизації) та скрипти менеджера згод. Ці файли не можна вимкнути.

    2. Статистичний аналіз (Google Analytics, Hotjar, Inspectlet, Islaymetrics): Збирають анонімізовану інформацію (на основі, зокрема, скороченої IP-адреси), що дозволяє нам зрозуміти, як користувачі навігують сторінками (теплові карти, кількість відвідувань), завдяки чому ми покращуємо архітектуру UX Платформи.

    3. Маркетинг та Соціальні мережі (Meta Pixel, Google Ads, LinkedIn Insight Tag, X Pixel): Інструменти, що використовуються для ремаркетингу та поведінкової реклами. Вони інформують глобальні соціальні платформи про відвідування певних областей Платформи Semantio, що дозволяє нам показувати більш релевантну рекламу в інших частинах Інтернету. Відповідні рекламні платформи використовують ці дані для профілювання, адаптуючи рекламу до профілів, ідентифікованих у їхніх системах.

    4. Вбудований вміст (наприклад, YouTube): Відображення відео, вбудованих із зовнішніх порталів на Платформі Semantio, обумовлено системою "заглушок". Доки ви активно не дасте згоду на їх відтворення (натиснувши на компонент активації), ми не надсилаємо жодних відео-журналів зовнішнім корпораціям. Надана згода на відображення відео пов'язана із записом відстежувальних файлів cookie цього порталу на вашому пристрої.

    Як керувати згодами на файли cookie?
    У будь-який момент ви можете повернутися до налаштувань, виражених під час першого відвідування, змінивши або відхиливши окремі групи файлів cookie. Достатньо натиснути посилання «Керувати файлами cookie», розташоване у нижньому колонтитулі кожної сторінки нашої Платформи. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.

    Юридичне зауваження щодо автоматизованої обробки: Ваші персональні дані можуть піддаватися профілюванню для персоналізації надсиланих маркетингових матеріалів, однак не будуть використовуватися для прийняття рішень, заснованих виключно на автоматизованій обробці, які могли б мати для вас істотні правові наслідки.

    6. Ваші Права

    Відповідно до вимог GDPR, ми гарантуємо вам можливість безкоштовного здійснення наступних прав:

    • Право доступу: Ви можете вимагати інформацію про дані, що обробляються про вас.

    • Право на виправлення: У будь-який час ви можете оновити свої дані, використовуючи програму або зв'язавшись з нами.

    • Право на видалення (право бути забутим): Якщо у нас немає твердої, іншої правової підстави для їх збереження (наприклад, згаданий реєстр шахрайства або бухгалтерські зобов'язання).

    • Право на обмеження обробки та перенесення даних.

    • Право на заперечення: Проти обробки даних, заснованої на нашому законному інтересі (включаючи використання електронної пошти для інформаційно-пропозиційної комунікації або проти профілювання).

    • Скарга до Органу: Ви маєте право подати скаргу до Голови Управління із захисту персональних даних (PUODO), якщо вважаєте, що наші дії порушують чинні правові стандарти.