MriiaBot English

Правова інформація

Політика конфіденційності

Цей документ пояснює, які дані обробляє сервіс МріяБот, навіщо, кому вони передаються і як їх видалити.

Редакція від 19 серпня 2026 року

1. Хто обробляє дані

Володільцем сервісу є ФОП «Кузів Олег Русланович», зареєстрований в Україні. Сервіс доступний за адресою https://mriiatech.duckdns.org.

Контакт для будь-яких питань щодо персональних даних, а також для запитів на доступ, виправлення чи видалення: olkuziv@gmail.com.

2. Дві категорії осіб

Сервіс обробляє дані двох різних груп, і обсяг обробки для них суттєво відрізняється:

3. Дані власників магазинів

Під час реєстрації та користування панеллю ми зберігаємо:

4. Дані клієнтів магазинів

Коли клієнт пише в Direct підключеного акаунта, сервіс отримує від Meta та зберігає:

Сервіс не запитує й не зберігає окремо імена, номери телефонів, адреси чи платіжні дані клієнтів. Якщо клієнт напише таку інформацію у самому повідомленні, вона зберігається у складі тексту розмови — тому радимо магазинам не просити в Direct дані банківських карток.

Коментарі. Якщо магазин увімкнув обробку коментарів, сервіс також отримує та зберігає текст публічних коментарів під дописами цього магазину, ідентифікатор автора коментаря в Instagram та ідентифікатор самого коментаря — щоб бот міг відповісти на поставлене питання. Обробка коментарів вимкнена за замовчуванням і вмикається власником магазину. Залежно від налаштувань відповідь може бути опублікована публічно під коментарем, надіслана автору в Direct або не надіслана взагалі.

Фото та переслані дописи в повідомленнях. Клієнт може надіслати фото, поділитися дописом магазину або відповісти на його сторіс. Сервіс завантажує таке зображення лише для того, щоб скласти його короткий текстовий опис, і зберігає саме опис, а не зображення.

4a. Дії, які сервіс виконує у вашому акаунті Instagram

Окрім читання даних, сервіс діє в підключеному акаунті від імені власника магазину. Він ніколи не діє в жодному іншому акаунті, крім того, який власник підключив самостійно.

5. Навіщо ми це обробляємо

Підставою обробки є виконання договору з власником магазину, а щодо клієнтів — доручення магазину як володільця даних. Ми не продаємо дані та не використовуємо їх для реклами чи профілювання.

6. Кому дані передаються

Для роботи сервісу текст повідомлень передається зовнішнім постачальникам. Перелік залежить від обраного вами рівня моделі:

Оскільки ці постачальники розташовані за межами України, дані можуть оброблятися за кордоном. Ми не передаємо дані нікому іншому, окрім випадків, прямо передбачених законом.

7. Скільки зберігаються дані

Автоматичного видалення за розкладом наразі не передбачено. Натомість власник магазину може будь-коли видалити акаунт і всі дані самостійно з панелі — див. розділ нижче.

8. Ваші права та як видалити дані

Відповідно до Закону України «Про захист персональних даних» ви маєте право дізнатися, які саме ваші дані ми обробляємо, вимагати їх виправлення, видалення або обмеження обробки, а також відкликати згоду.

Власники магазинів можуть видалити акаунт самостійно — у панелі, на сторінці «Видалення акаунта та даних». Видалення виконується одразу й остаточно: обліковий запис, підключення Instagram і збережений токен, налаштування бота, каталог із фотографіями, історія листувань із клієнтами, привʼязка Telegram та записи про використання.

Якщо ви клієнт магазину або втратили доступ до панелі, надішліть лист на olkuziv@gmail.com із теми «Видалення даних». Для власників магазинів вкажіть підключений акаунт Instagram; для клієнтів — назву магазину, з яким ви листувалися. Ми обробляємо такі запити протягом 30 днів і підтверджуємо виконання листом у відповідь.

Власник магазину також може будь-коли від'єднати акаунт Instagram у своїй панелі — після цього бот перестає отримувати нові повідомлення, а збережений токен доступу видаляється.

Скаргу щодо обробки персональних даних можна подати Уповноваженому Верховної Ради України з прав людини.

9. Захист даних

Токени доступу шифруються перед збереженням. Обмін даними з Instagram, Telegram та постачальниками моделей відбувається через захищене з'єднання HTTPS. Вхідні запити від Meta перевіряються за підписом HMAC-SHA256, а від Telegram — за секретним заголовком, тож сторонні не можуть надіслати підроблене повідомлення. Доступ до бази даних мають лише вповноважені особи.

Водночас жодна система не є абсолютно захищеною, тому ми не можемо гарантувати безумовну безпеку переданої інформації.

10. Файли cookie

Сервіс використовує лише технічно необхідні cookie: для збереження вашого сеансу після входу через Facebook і для захисту форм від підробки запитів. Аналітичних і рекламних cookie немає.

11. Діти

Сервіс призначений для підприємців і не орієнтований на осіб віком до 18 років. Ми свідомо не збираємо дані дітей.

12. Зміни до політики

Ми можемо оновлювати цю політику. Актуальна редакція завжди доступна за цією адресою, а дата редакції вказана вгорі. Про суттєві зміни ми повідомимо власників магазинів у панелі.