Pulse

Політика конфіденційності

Чинна з 21 серпня 2026 року

1. Хто ми

Сервіс Pulse надає ФОП Грабченко Яна Андріївна, зареєстрована в Україні 25.04.2023, місто Дніпро. Контакт з питань захисту даних: y.grabchenko@4orion.org.

Ми надаємо бізнесам AI-помічників, які відповідають їхнім клієнтам у месенджерах і на сайті. Стосовно листування кінцевих клієнтів бізнес є контролером даних, а ми — обробником: ми обробляємо ці дані за його дорученням і в його інтересах.

2. Які дані ми обробляємо

КатегоріяЩо самеНавіщо
Листуваннятекст повідомлень між клієнтом бізнесу та помічником, вкладення, голосові повідомленнящоб сформувати відповідь і зберегти історію діалогу
Ідентифікатори каналівID користувача в Instagram, Telegram, Messenger, Viber, TikTok; нікнеймщоб відповісти саме тій людині та не сплутати з іншою
Контактні даніім'я та телефон — лише якщо людина повідомила їх сама для записущоб створити запис і підтвердити його
Дані з системи облікуісторія візитів, послуги, суми — з CRM бізнесущоб помічник не питав уже відоме і не помилявся з цінами
Акаунт бізнес-клієнтаім'я, email, телефон, токени підключених каналівщоб надавати послугу і виставляти рахунок
Технічні записичас звернень, обсяг використання, помилкищоб рахувати вартість і розбирати збої

Ми не збираємо платіжні дані кінцевих клієнтів, документи, що посвідчують особу, і не запитуємо чутливі категорії даних. Помічник не просить надсилати медичні довідки чи фото документів.

3. Кому передаються дані

Для роботи сервісу ми залучаємо субобробників. Кожен отримує лише те, що потрібно для його функції:

  • OpenAI — текст повідомлення та витяг з бази знань передаються для формування відповіді. За умовами API OpenAI не використовує ці дані для навчання своїх моделей.
  • Supabase — зберігання бази даних. Регіон: Європейський Союз (Ірландія).
  • Cloudflare — сайт, поштова маршрутизація, захист з'єднань.
  • Платформи каналів — Meta (Instagram, Messenger, WhatsApp), Telegram, Viber, TikTok — у межах доставки повідомлень.
  • Хмарний сервер у Німеччині — обробка вхідних повідомлень.

Ми не продаємо дані і не використовуємо дані одного клієнта для іншого — ні для навчання, ні для аналітики, ні як приклад у продажах.

4. Де зберігаються дані

Основне сховище — Європейський Союз. Передача до субобробників за межами ЄС відбувається на підставі стандартних договірних положень цих постачальників.

5. Скільки зберігаємо

Листування зберігається, доки діє договір з бізнесом, і видаляється протягом 30 днів після його припинення — якщо бізнес не попросив видалити раніше. Технічні записи про використання зберігаються до 24 місяців для звітності.

6. Ваші права

Кінцевий клієнт бізнесу може вимагати доступ до своїх даних, виправлення, видалення або обмеження обробки. Оскільки контролером є бізнес, звертатися варто до нього — але ви можете написати і нам, ми передамо запит і допоможемо його виконати.

Бізнес-клієнт має право у будь-який момент вивантажити всі листування та ліди у машиночитаному вигляді — без додаткової оплати і без умов.

Видалення даних: окрема сторінка з інструкцією.

7. Платформи Meta

Коли бізнес підключає Instagram, Messenger або WhatsApp, ми отримуємо доступ до повідомлень цього акаунта та токен доступу. Токени зберігаються на наших серверах у зашифрованому вигляді і використовуються лише для отримання та надсилання повідомлень цього бізнесу.

Відкликати доступ можна у Facebook: Налаштування та конфіденційність → Налаштування → Додатки та вебсайти → видалити застосунок. Після цього ми видаляємо пов'язані сесії та повідомлення — див. сторінку видалення даних.

8. Автоматизовані відповіді

На повідомлення відповідає програма, а не людина. Помічник повідомляє про це в першому повідомленні кожного діалогу. У будь-який момент можна попросити з'єднати з людиною.

9. Зміни

Про суттєві зміни цієї політики ми повідомляємо бізнес-клієнтів електронною поштою не пізніше ніж за 14 днів до набрання чинності.

Privacy Policy

Effective 21 August 2026

1. Who we are

Pulse is operated by Individual Entrepreneur Yana Grabchenko (ФОП Грабченко Яна Андріївна), registered in Ukraine on 25 April 2023, city of Dnipro. Data protection contact: y.grabchenko@4orion.org.

We provide businesses with AI assistants that reply to their customers in messengers and on their websites. For end-customer conversations, the business is the data controller and we are the processor: we process such data on their instructions and on their behalf.

2. What data we process

CategoryWhat exactlyWhy
Conversationsmessage text between the customer and the assistant, attachments, voice messagesto produce a reply and keep the conversation history
Channel identifiersuser IDs in Instagram, Telegram, Messenger, Viber, TikTok; handleto reply to the right person and not confuse them with another
Contact detailsname and phone — only if the person provides them to make a bookingto create and confirm the appointment
Booking system datavisit history, services, amounts — from the business's CRMso the assistant doesn't ask what is already known and doesn't misquote prices
Business accountname, email, phone, tokens of connected channelsto deliver the service and issue invoices
Technical recordsrequest times, usage volume, errorsto meter cost and investigate failures

We do not collect end-customers' payment details or identity documents, and we do not request special categories of data. The assistant never asks for medical records or photos of documents.

3. Who receives the data

We use sub-processors, each receiving only what its function requires:

  • OpenAI — message text and a knowledge-base excerpt are sent to generate the reply. Under the OpenAI API terms this data is not used to train their models.
  • Supabase — database hosting. Region: European Union (Ireland).
  • Cloudflare — website, email routing, connection protection.
  • Channel platforms — Meta (Instagram, Messenger, WhatsApp), Telegram, Viber, TikTok — for message delivery.
  • Cloud server in Germany — inbound message processing.

We do not sell data and we do not use one client's data for another — not for training, not for analytics, not as a sales example.

4. Where data is stored

Primary storage is in the European Union. Transfers to sub-processors outside the EU rely on those providers' standard contractual clauses.

5. Retention

Conversations are kept while the agreement with the business is in force and are deleted within 30 days after it ends, unless the business asks for earlier deletion. Technical usage records are kept for up to 24 months for accounting.

6. Your rights

An end customer may request access, rectification, erasure or restriction of processing. Since the business is the controller, address the request to them — but you may also write to us and we will forward it and help fulfil it.

A business client may export all conversations and leads at any time in a machine-readable form — at no extra charge and without conditions.

Deletion: see the dedicated instructions page.

7. Meta platforms

When a business connects Instagram, Messenger or WhatsApp, we receive access to that account's messages and an access token. Tokens are stored encrypted on our servers and used solely to receive and send that business's messages.

Access can be revoked in Facebook: Settings & privacy → Settings → Apps and websites → remove the app. We then delete the associated sessions and messages — see the data deletion page.

8. Automated replies

Messages are answered by software, not a person. The assistant discloses this in the first message of every conversation. You can ask to be connected to a human at any time.

9. Changes

We notify business clients by email at least 14 days before any material change to this policy takes effect.