Політика конфіденційності
Чернетка — потребує юридичного review перед публікацією
1. Хто ми і що ця Політика охоплює
QAAIFY [PLACEHOLDER: повна юридична назва, юрисдикція реєстрації] ("ми", "QAAIFY") надає SaaS-платформу для оцінювання та розвитку команд підтримки клієнтів. Ця Політика описує, які дані ми обробляємо, з якою метою, і які права мають користувачі.
Наша роль щодо персональних даних залежить від контексту:
- Коли ви відвідуєте наш публічний сайт (лендінг, сторінка реєстрації) або звертаєтесь до нас до реєстрації облікового запису — ми є контролером ваших даних: самостійно визначаємо мету й засоби їх обробки.
- Коли організація реєструє обліковий запис і використовує Сервіс — дані персоналу цієї організації (тімліди, агенти) обробляються нами як контролером в межах адміністрування облікового запису.
- Дані кінцевих клієнтів організації, що містяться у зверненнях служби підтримки (тікети, дзвінки) — організація-клієнт є контролером цих даних, QAAIFY виступає обробником (processor) за її дорученням.
2. Визначення термінів
- «Сервіс» — SaaS-платформа QAAIFY у складі всіх її функцій.
- «Клієнт» — юридична особа або ФОП, що зареєструвала обліковий запис організації в Сервісі.
- «Користувач» — фізична особа, якій Клієнт надав доступ до Сервісу (тімлід, старший тімлід, агент через портал самообслуговування).
- «Відвідувач» — фізична особа, що переглядає наш публічний сайт, але не має облікового запису в Сервісі.
- «Контент Клієнта» — дані, які Клієнт або підключений helpdesk передають у Сервіс: вміст звернень, транскрипти дзвінків, дані користувачів тощо.
- «Наша пошта» — адреса для звернень щодо цієї Політики, зазначена в розділі 10 нижче.
- Терміни «персональні дані», «контролер», «обробник», «обробка», «згода суб'єкта даних», «суб'єкт даних» і «порушення захисту персональних даних» вживаються в значеннях, визначених GDPR (Регламент (ЄС) 2016/679).
3. Цілі обробки даних
Ми обробляємо персональні дані з такими цілями:
- реєстрація й адміністрування облікового запису в Сервісі;
- надання самого Сервісу (AI-оцінювання, коучинг, звіти тощо);
- комунікація з вами, включно з маркетинговими повідомленнями про продукт (від яких можна відмовитись);
- дотримання вимог законодавства;
- забезпечення й підвищення рівня безпеки Сервісу, розслідування зловживань;
- покращення Сервісу як продукту.
4. Принципи обробки
Обробляючи персональні дані, ми дотримуємось таких принципів:
- Законність, добросовісність і прозорість — обробка на підставі згоди або законного інтересу, відкрито й зрозуміло.
- Обмеження мети — дані використовуються лише для цілей, зазначених у розділі 3.
- Мінімізація даних — збираємо лише те, що дійсно потрібно для заявлених цілей.
- Точність — ви можете підтримувати актуальність своїх даних, ми оновлюємо їх за вашим запитом.
- Обмеження зберігання — зберігаємо дані лише протягом необхідного строку (розділ 8).
- Цілісність і конфіденційність — застосовуємо технічні й організаційні заходи захисту (розділ 6).
- Підзвітність — ми відповідаємо за дотримання цієї Політики та вимог GDPR.
5. Які дані ми обробляємо
- Вміст звернень служби підтримки (текст тікетів, транскрипти дзвінків), отриманий з підключеного helpdesk (Zendesk, Freshdesk, Intercom, Salesforce Service Cloud, HubSpot Service Hub) — для AI-оцінювання якості обслуговування.
- Облікові дані персоналу організації-клієнта: ім'я, email, роль.
- Технічні метадані: IP-адреса, час запиту, User-Agent — для безпеки та rate limiting.
- Дані оплати обробляє наш платіжний партнер (Merchant of Record) — номери карток нам не передаються і не зберігаються.
6. Як ми захищаємо дані
- API-ключі та токени доступу до систем клієнта шифруються в стані спокою (Fernet) окремим ключем, відмінним від ключа сесій застосунку.
- Дані кожної організації ізольовані на рівні застосунку (org_id на кожному запиті) — додатково пілотується Row-Level Security на рівні бази даних для найчутливішої таблиці оцінок.
- Автоматизована евристика виявляє спроби prompt injection у вмісті звернень перед передачею в AI-провайдера.
- Резервне копіювання: щоденне, з періодичною автоматизованою перевіркою відновлюваності — активовано на продакшн-середовищі.
- У разі порушення захисту персональних даних (data breach), що вас стосується, ми повідомимо про це якнайшвидше й нададемо інформацію, необхідну для виконання ваших власних обов'язків із повідомлення (якщо застосовно) та регуляторів.
7. AI-обробка та треті сторони
Для AI-оцінювання вміст звернень передається одному з провайдерів (OpenAI, Anthropic, Google Gemini) — конкретний провайдер обирається організацією-клієнтом у налаштуваннях, ключ доступу вводить сама організація. Ми не використовуємо вміст звернень клієнтів для тренування власних моделей.
Інші сервіси, що можуть отримувати обмежений набір даних:
- Платіжний провайдер (обробка підписки).
- Сервіс моніторингу помилок — навмисно НЕ отримує вміст звернень клієнтів (send_default_pii вимкнено).
- S3-сумісне сховище резервних копій бази даних.
- Опційно, лише якщо Клієнт сам це активував: Slack/Microsoft Teams (сповіщення), Confluence/Notion (синхронізація бази знань).
Повний перелік технічних постачальників — на окремій сторінці Перелік субпроцесорів. Правила обробки персональних даних, які Клієнт передає в Сервіс як контролер, детальніше описані в окремій Угоді про обробку даних (DPA).
Правила використання AI-функцій — в окремій Політиці використання AI.
7а. Передача даних за межі України
Ми можемо передавати або надавати доступ до даних за межі України, якщо це необхідно для роботи Сервісу — зокрема через використання міжнародних AI-, хмарних, helpdesk-, email- та інших технічних провайдерів, перелічених у розділі 7 вище. Таку передачу ми здійснюємо з урахуванням вимог застосовного законодавства та договірних зобов'язань щодо захисту даних.
8. Скільки ми зберігаємо дані
- Текст звернень (кеш розмови): якщо організація-клієнт увімкнула автоматичну очистку в налаштуваннях — за замовчуванням 365 днів (термін налаштовується організацією). Сама AI-оцінка (бал, критерії, тренди якості) не видаляється разом з текстом і лишається для довгострокової аналітики.
- Compliance-запис AI-оцінки (для EU AI Act): не менше 730 днів — цей мінімум діє незалежно від налаштувань очистки тексту вище, система не дозволяє встановити коротший строк.
- Резервні копії бази даних: 14 днів (ротація).
9. Права суб'єктів даних
Щодо своїх персональних даних ви маєте право:
- на інформацію — отримати зрозумілу інформацію про те, які дані ми обробляємо, як і з ким ділимось, як довго зберігаємо (ця Політика і пряме звернення до нас);
- на доступ — отримати копію своїх персональних даних;
- на виправлення — виправити неточні або неповні дані;
- на видалення («право бути забутим») — видалити ваші дані, коли вони більше не потрібні для цілей обробки або ви відкликали згоду;
- на відкликання згоди — у будь-який момент, без наслідків для законності попередньої обробки;
- на обмеження обробки — за певних обставин (наприклад, ви оскаржуєте точність даних);
- на перенесення даних — отримати ваші дані у структурованому машинозчитуваному форматі;
- на заперечення — заперечити проти обробки на підставі нашого законного інтересу, зокрема проти використання для прямого маркетингу;
- на скаргу — подати скаргу до відповідного органу захисту персональних даних, якщо вважаєте, що ваші права порушено.
Запити щодо даних кінцевих клієнтів організації слід спершу направляти безпосередньо цій організації (контролеру даних). Для реалізації будь-якого з прав вище напишіть на support@qaaify.com.
10. Контакт із питань захисту даних
Питання щодо цієї Політики та запити щодо ваших персональних даних можна надсилати на: support@qaaify.com.
Окремого формального Data Protection Officer та/або представника в ЄС (GDPR ст. 27) не призначено — за поточного масштабу обробки даних клієнтів з ЄС у цьому немає потреби.
11. Зміни до цієї Політики
Ми можемо оновлювати цю Політику. Суттєві зміни будуть повідомлені організаціям-клієнтам заздалегідь.