Data Processing Addendum
Додаток про обробку персональних даних між вами (Контролер) і Vendu (Процесор) — доповнює Умови використання.
Останнє оновлення: 2026-07-20 · Чинне з: 2026-07-20
Це робочий текст (draft), що описує фактичні практики продукту, але ще не пройшов фінальну юридичну ревізію. Він не є заміною юридичної перевірки. Підписану версію для вашого договору надаємо на запит — legal@vendu.space.
Сторони та ролі
Ви (тенант Vendu) виступаєте Контролером даних щодо персональних даних ваших клієнтів, які обробляються через сервіс. Vendu виступає Процесором — обробляє ці дані виключно за вашими інструкціями та в межах, необхідних для надання сервісу.
Предмет і тривалість обробки
Предмет обробки — надання функціоналу Vendu: прийом та обробка повідомлень клієнтів у підключених каналах, генерація відповідей ШІ, керування каталогом і замовленнями. Обробка триває протягом дії вашої підписки та завершується згідно з розділом «Видалення й повернення даних» нижче.
Категорії даних і субʼєктів даних
Субʼєкти даних: клієнти вашого бізнесу, які пишуть у підключені канали (Instagram, Telegram, Viber, вебсайт-віджет тощо), а також користувачі вашого робочого простору Vendu.
Категорії даних: контактні дані (імʼя, ідентифікатор каналу, за наявності — телефон/адреса доставки), зміст переписки, історія замовлень, метадані повідомлень (час, канал, статус). Vendu не вимагає й не обробляє спеціальні категорії даних (стаття 9 GDPR) як частину основного функціоналу.
Обовʼязки процесора
- Обробляти дані лише за задокументованими інструкціями Контролера.
- Забезпечувати конфіденційність — доступ до даних мають лише особи, яким це необхідно для роботи сервісу.
- Впроваджувати технічні й організаційні заходи безпеки (див. Політику безпеки): шифрування, ізоляція тенантів через Row Level Security, контрольований доступ.
- Допомагати Контролеру виконувати запити субʼєктів даних та інші зобовʼязання за застосовним законодавством про захист даних.
- Не залучати нового субпроцесора без попереднього повідомлення Контролера (розділ 5) і без покладення на нього еквівалентних зобовʼязань щодо захисту даних.
Субпроцесори
Перелік субпроцесорів, залучених Vendu до обробки даних, наведено нижче. Той самий перелік, що й на сторінці Безпека. Записи зі статусом «за потреби» обробляють дані лише коли ви (або платформа для власного білінгу) явно підключаєте відповідну інтеграцію чи функцію.
| Субпроцесор | Призначення | Регіон обробки | Статус | DPA |
|---|---|---|---|---|
| Supabase | База даних (PostgreSQL), автентифікація, файлове сховище (Storage) | ЄС/США відповідно до конфігурації провайдера | активний | DPA → |
| Vercel | Хостинг застосунку, серверні функції, edge-мережа | ЄС/США відповідно до конфігурації провайдера | активний | DPA → |
| Upstash | Черга повідомлень (QStash) та Redis для rate-limiting і дебаунсу | ЄС/США відповідно до конфігурації провайдера | активний | DPA → |
| Google (Cloud / AI Studio) | Провайдер ШІ-моделі для генерації відповідей та ембедингів (RAG) | ЄС/США відповідно до конфігурації провайдера | активний | DPA → |
| OpenAI | Кросс-провайдерний fallback ШІ-моделі при відмові основного провайдера | США відповідно до конфігурації провайдера | за потреби | DPA → |
| Resend | Транзакційні email від платформи (реєстрація, рахунки) | США відповідно до конфігурації провайдера | за потреби | DPA → |
| Sentry | Моніторинг помилок та продуктивності застосунку | ЄС/США відповідно до конфігурації провайдера | за потреби | DPA → |
| Cohere | Cross-encoder reranking результатів пошуку по каталогу (RAG v2) | США/Канада відповідно до конфігурації провайдера | за потреби | DPA → |
| Monobank (MonoPay) | Еквайринг — білінг підписок платформи Vendu та (за підключення тенантом) прийом оплат від його клієнтів | Україна | за потреби | DPA → |
| Нова Пошта | Валідація адрес доставки та створення накладних для замовлень (лише за підключення тенантом власного API-ключа) | Україна | за потреби | DPA → |
| Composio | Інтеграції з зовнішніми застосунками для інструментів ШІ-агента | США відповідно до конфігурації провайдера | за потреби | DPA → |
Міжнародні передачі даних
Частина субпроцесорів обробляє дані за межами ЄС/ЄЕЗ (зокрема в США). Такі передачі спираються на механізми, передбачені відповідним субпроцесором (наприклад, Standard Contractual Clauses або еквівалент) — деталі в DPA кожного провайдера за посиланнями вище. Точний регіон обробки даних для інфраструктурних субпроцесорів (Supabase, Vercel, Upstash) відповідає конфігурації відповідного проєкту; це підлягає уточненню власником платформи (див. запис у BLOCKERS).
Безпека
Технічні й організаційні заходи безпеки описані на сторінці /legal/security: шифрування в транзиті (TLS), envelope-шифрування чутливих токенів, ізоляція тенантів через Row Level Security, серверний контекст тенанта (httpOnly cookie), моніторинг помилок і надійності.
Сповіщення про інциденти безпеки
У разі інциденту безпеки, що зачіпає персональні дані, оброблювані від імені Контролера, Vendu повідомить Контролера без невиправданої затримки після того, як дізнається про інцидент, з наявною на момент повідомлення інформацією про характер інциденту та вжиті заходи.
Права субʼєктів даних
Якщо субʼєкт даних звертається безпосередньо до Vendu із запитом щодо своїх даних (доступ, виправлення, видалення тощо), Vendu перенаправить запит Контролеру та за потреби допоможе виконати його — контакт для запитів субʼєктів даних: legal@vendu.space.
Видалення й повернення даних після припинення
Після припинення підписки Контролер може експортувати свої дані (контакти, переписки — з відповідних розділів дашборду) до закриття акаунта. Після закриття акаунта дані видаляються згідно з політикою ретенції платформи, за винятком випадків, коли застосовне право вимагає їх подальшого зберігання.