Політика конфіденційності
Чинна з 21 серпня 2026 року
1. Хто ми
Сервіс Pulse надає ФОП Грабченко Яна Андріївна, зареєстрована в Україні 25.04.2023, місто Дніпро. Контакт з питань захисту даних: y.grabchenko@4orion.org.
Ми надаємо бізнесам AI-помічників, які відповідають їхнім клієнтам у месенджерах і на сайті. Стосовно листування кінцевих клієнтів бізнес є контролером даних, а ми — обробником: ми обробляємо ці дані за його дорученням і в його інтересах.
2. Які дані ми обробляємо
| Категорія | Що саме | Навіщо |
|---|---|---|
| Листування | текст повідомлень між клієнтом бізнесу та помічником, вкладення, голосові повідомлення | щоб сформувати відповідь і зберегти історію діалогу |
| Ідентифікатори каналів | ID користувача в Instagram, Telegram, Messenger, Viber, TikTok; нікнейм | щоб відповісти саме тій людині та не сплутати з іншою |
| Контактні дані | ім'я та телефон — лише якщо людина повідомила їх сама для запису | щоб створити запис і підтвердити його |
| Дані з системи обліку | історія візитів, послуги, суми — з CRM бізнесу | щоб помічник не питав уже відоме і не помилявся з цінами |
| Акаунт бізнес-клієнта | ім'я, email, телефон, токени підключених каналів | щоб надавати послугу і виставляти рахунок |
| Технічні записи | час звернень, обсяг використання, помилки | щоб рахувати вартість і розбирати збої |
Ми не збираємо платіжні дані кінцевих клієнтів, документи, що посвідчують особу, і не запитуємо чутливі категорії даних. Помічник не просить надсилати медичні довідки чи фото документів.
3. Кому передаються дані
Для роботи сервісу ми залучаємо субобробників. Кожен отримує лише те, що потрібно для його функції:
- OpenAI — текст повідомлення та витяг з бази знань передаються для формування відповіді. За умовами API OpenAI не використовує ці дані для навчання своїх моделей.
- Supabase — зберігання бази даних. Регіон: Європейський Союз (Ірландія).
- Cloudflare — сайт, поштова маршрутизація, захист з'єднань.
- Платформи каналів — Meta (Instagram, Messenger, WhatsApp), Telegram, Viber, TikTok — у межах доставки повідомлень.
- Хмарний сервер у Німеччині — обробка вхідних повідомлень.
Ми не продаємо дані і не використовуємо дані одного клієнта для іншого — ні для навчання, ні для аналітики, ні як приклад у продажах.
4. Де зберігаються дані
Основне сховище — Європейський Союз. Передача до субобробників за межами ЄС відбувається на підставі стандартних договірних положень цих постачальників.
5. Скільки зберігаємо
Листування зберігається, доки діє договір з бізнесом, і видаляється протягом 30 днів після його припинення — якщо бізнес не попросив видалити раніше. Технічні записи про використання зберігаються до 24 місяців для звітності.
6. Ваші права
Кінцевий клієнт бізнесу може вимагати доступ до своїх даних, виправлення, видалення або обмеження обробки. Оскільки контролером є бізнес, звертатися варто до нього — але ви можете написати і нам, ми передамо запит і допоможемо його виконати.
Бізнес-клієнт має право у будь-який момент вивантажити всі листування та ліди у машиночитаному вигляді — без додаткової оплати і без умов.
Видалення даних: окрема сторінка з інструкцією.
7. Платформи Meta
Коли бізнес підключає Instagram, Messenger або WhatsApp, ми отримуємо доступ до повідомлень цього акаунта та токен доступу. Токени зберігаються на наших серверах у зашифрованому вигляді і використовуються лише для отримання та надсилання повідомлень цього бізнесу.
Відкликати доступ можна у Facebook: Налаштування та конфіденційність → Налаштування → Додатки та вебсайти → видалити застосунок. Після цього ми видаляємо пов'язані сесії та повідомлення — див. сторінку видалення даних.
8. Автоматизовані відповіді
На повідомлення відповідає програма, а не людина. Помічник повідомляє про це в першому повідомленні кожного діалогу. У будь-який момент можна попросити з'єднати з людиною.
9. Зміни
Про суттєві зміни цієї політики ми повідомляємо бізнес-клієнтів електронною поштою не пізніше ніж за 14 днів до набрання чинності.
Privacy Policy
Effective 21 August 2026
1. Who we are
Pulse is operated by Individual Entrepreneur Yana Grabchenko (ФОП Грабченко Яна Андріївна), registered in Ukraine on 25 April 2023, city of Dnipro. Data protection contact: y.grabchenko@4orion.org.
We provide businesses with AI assistants that reply to their customers in messengers and on their websites. For end-customer conversations, the business is the data controller and we are the processor: we process such data on their instructions and on their behalf.
2. What data we process
| Category | What exactly | Why |
|---|---|---|
| Conversations | message text between the customer and the assistant, attachments, voice messages | to produce a reply and keep the conversation history |
| Channel identifiers | user IDs in Instagram, Telegram, Messenger, Viber, TikTok; handle | to reply to the right person and not confuse them with another |
| Contact details | name and phone — only if the person provides them to make a booking | to create and confirm the appointment |
| Booking system data | visit history, services, amounts — from the business's CRM | so the assistant doesn't ask what is already known and doesn't misquote prices |
| Business account | name, email, phone, tokens of connected channels | to deliver the service and issue invoices |
| Technical records | request times, usage volume, errors | to meter cost and investigate failures |
We do not collect end-customers' payment details or identity documents, and we do not request special categories of data. The assistant never asks for medical records or photos of documents.
3. Who receives the data
We use sub-processors, each receiving only what its function requires:
- OpenAI — message text and a knowledge-base excerpt are sent to generate the reply. Under the OpenAI API terms this data is not used to train their models.
- Supabase — database hosting. Region: European Union (Ireland).
- Cloudflare — website, email routing, connection protection.
- Channel platforms — Meta (Instagram, Messenger, WhatsApp), Telegram, Viber, TikTok — for message delivery.
- Cloud server in Germany — inbound message processing.
We do not sell data and we do not use one client's data for another — not for training, not for analytics, not as a sales example.
4. Where data is stored
Primary storage is in the European Union. Transfers to sub-processors outside the EU rely on those providers' standard contractual clauses.
5. Retention
Conversations are kept while the agreement with the business is in force and are deleted within 30 days after it ends, unless the business asks for earlier deletion. Technical usage records are kept for up to 24 months for accounting.
6. Your rights
An end customer may request access, rectification, erasure or restriction of processing. Since the business is the controller, address the request to them — but you may also write to us and we will forward it and help fulfil it.
A business client may export all conversations and leads at any time in a machine-readable form — at no extra charge and without conditions.
Deletion: see the dedicated instructions page.
7. Meta platforms
When a business connects Instagram, Messenger or WhatsApp, we receive access to that account's messages and an access token. Tokens are stored encrypted on our servers and used solely to receive and send that business's messages.
Access can be revoked in Facebook: Settings & privacy → Settings → Apps and websites → remove the app. We then delete the associated sessions and messages — see the data deletion page.
8. Automated replies
Messages are answered by software, not a person. The assistant discloses this in the first message of every conversation. You can ask to be connected to a human at any time.
9. Changes
We notify business clients by email at least 14 days before any material change to this policy takes effect.