Політика конфіденційності
Як Vendu збирає, використовує та захищає дані вас і ваших клієнтів.
Останнє оновлення: 2026-06-27 · Чинне з: 2026-06-27
Це робочий текст (draft). Він описує фактичні практики продукту, але ще не пройшов фінальну юридичну ревізію. Перед використанням як обовʼязкового документа звертайтеся за актуальною редакцією на legal@vendu.space.
Які дані ми обробляємо
Дані акаунта: email, імʼя, роль у робочому просторі, налаштування тенанта.
Операційні дані: повідомлення клієнтів із підключених каналів, контакти, замовлення, каталог товарів та згенеровані ШІ відповіді.
Технічні дані: журнали подій, метрики продуктивності й помилки — для надійності та безпеки сервісу.
Навіщо ми це обробляємо
Щоб надавати основну функцію продукту — автоматизовані відповіді ШІ-менеджера у ваших каналах продажів.
Щоб виставляти рахунки прозоро (див. Vendu Bill of Rights) та запобігати зловживанням.
Ми не продаємо ваші дані та не використовуємо вміст розмов ваших клієнтів для тренування сторонніх моделей.
Ізоляція та зберігання
Кожен тенант ізольований на рівні бази даних через Row Level Security — дані одного бізнесу недоступні іншому.
Чутливі токени (наприклад, доступи до каналів) зберігаються з envelope-шифруванням, а не у відкритому вигляді.
Діє автоматична політика ретенції: журнали й тимчасові дані видаляються за розкладом.
Субпроцесори
Інфраструктура та БД: Supabase (PostgreSQL). Хостинг застосунку та функцій: Vercel.
ШІ-провайдери: OpenAI та Google (Vertex AI) — для генерації відповідей через єдиний порт провайдера.
Черги й фонові задачі: Upstash QStash. Платежі: MonoPay/Stripe. Моніторинг помилок: Sentry.
Повний актуальний перелік субпроцесорів надається на запит.
Ваші права
Ви можете отримати доступ до своїх даних, експортувати їх та вимагати видалення.
Контакти й розмови експортуються з відповідних розділів дашборду; для повного видалення акаунта напишіть нам.
Якщо ви перебуваєте в ЄС/ЄЕЗ, вам належать права за GDPR, включно з правом подати скаргу до наглядового органу.