ПРАВОВЕ
Угода про обробку даних
DPA
Останнє оновлення: травень 2026
1. Визначення
«Персональні дані» означають будь-яку інформацію, що стосується ідентифікованої або ідентифікованої фізичної особи. «Обробка» означає будь-яку операцію з персональними даними. «Контролер» — суб'єкт, який визначає цілі та засоби обробки. «Обробник» — BotChata, що діє від імені Контролера.
2. Обсяг та мета
BotChata обробляє персональні дані від імені Контролера виключно з метою надання сервісу чатботів: обробка повідомлень відвідувачів сайту; зберігання історії розмов; обробка даних лідогенерації (ім'я, email, телефон); обробка даних бронювання.
3. Зобов'язання Контролера
Контролер несе відповідальність за: забезпечення законної підстави для обробки персональних даних через Сервіс; надання кінцевим користувачам відповідних повідомлень про конфіденційність; налаштування Сервісу відповідно до чинного законодавства про захист даних.
4. Зобов'язання Обробника
BotChata зобов'язується: обробляти персональні дані лише згідно з задокументованими інструкціями Контролера; забезпечувати відповідні технічні та організаційні заходи безпеки; сприяти Контролеру у відповіді на запити суб'єктів даних; видалити або повернути всі персональні дані після розірвання угоди.
5. Субобробники
BotChata використовує таких субобробників: OpenAI (генерація відповідей AI, США), Hetzner (серверна інфраструктура, Німеччина/ЄС), Paddle (обробка платежів, Великобританія), Resend (доставка email, США). BotChata повідомлятиме Контролера про будь-які заплановані зміни субобробників не менш ніж за 30 днів.
6. Міжнародні передачі
Деякі субобробники знаходяться за межами Європейської економічної зони. BotChata забезпечує, щоб такі передачі здійснювалися з відповідними гарантіями, включаючи Стандартні договірні положення там, де це вимагає чинне законодавство.
7. Заходи безпеки
BotChata впроваджує такі заходи: шифрування HTTPS при передачі; хешування паролів bcrypt; шифрування Fernet для API-ключів і OAuth-токенів; регулярні перевірки безпеки; контроль доступу; серверна інфраструктура в сертифікованих центрах обробки даних.
8. Повідомлення про витік даних
У разі витоку персональних даних BotChata повідомить Контролера без невиправданої затримки та протягом 72 годин, надавши: характер витоку; категорії та приблизну кількість постраждалих суб'єктів; вжиті або запропоновані заходи.
9. Права суб'єктів даних
BotChata сприятиме Контролеру у виконанні запитів суб'єктів даних (доступ, виправлення, видалення, обмеження, переносимість, заперечення), надаючи необхідні технічні засоби та інформацію.
10. Права на аудит
На запит BotChata надасть Контролеру інформацію, необхідну для підтвердження відповідності цій УОД, включаючи актуальні сторонні аудиторські звіти або сертифікати безпеки.
11. Термін дії та припинення
Ця УОД діє протягом усього часу, поки BotChata обробляє персональні дані від імені Контролера. Після припинення Сервісу BotChata видалить усі персональні дані протягом 30 днів.
12. Контакти
З питань захисту даних звертайтеся до нас на support@botchata.net.