1. Загальні положення
1.1. Ця Політика конфіденційності (далі — «Політика») діє щодо всіх даних, які Физическое лицо — предприниматель Асеев Александр Юрьевич (ФОП Асєєв Олександр Юрійович) (далі — «Оператор») отримує про користувача онлайн-сервісу ApexFlow (apexvision.trade, далі — «Сервіс»).
1.2. Обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 та іншого застосовного законодавства України. Використовуючи Сервіс, Користувач надає згоду на обробку своїх персональних даних на умовах цієї Політики.
2. Які дані ми збираємо
2.1. Дані облікового запису (Google OAuth)
Вхід до Сервісу здійснюється через Google OAuth 2.0. Під час авторизації ми отримуємо від Google і зберігаємо:
- адресу електронної пошти;
- ім'я профілю;
- посилання на зображення профілю (аватар).
Пароль від облікового запису Google Сервісу не передається, не обробляється і не зберігається. Обсяг запитуваних дозволів обмежений базовим профілем.
2.2. Дані про використання Сервісу
- завантажені Користувачем скриншоти графіків та результати їх аналізу (історія аналізів);
- повідомлення в діалогах з AI-помічником ALBERT;
- дані про баланс токенів, пробний період та здійснені покупки (ідентифікатор замовлення, пакет, статус платежу);
- звернення до підтримки та відгуки, надіслані через Сервіс.
2.3. Технічні дані та логи
- IP-адреса, тип браузера та пристрою, мова;
- дата й час запитів, дії в Сервісі (журнали доступу та безпеки);
- технічні події та помилки, необхідні для діагностики.
2.4. Платіжні дані
Оплата здійснюється через платіжний сервіс LiqPay (АТ КБ «ПриватБанк»). Реквізити банківських карток обробляються виключно платіжною системою відповідно до стандарту PCI DSS і Оператору не передаються. Оператор отримує лише статус платежу, суму та ідентифікатор замовлення.
3. Cookies
3.1. Сервіс використовує файли cookie в мінімальному обсязі:
- Сесійні cookie — обов'язкові; забезпечують авторизацію та безпеку сесії (ідентифікатор сесії, захист від CSRF під час входу через Google). Без них вхід до Сервісу неможливий.
- Функціональні cookie — можуть використовуватися для збереження налаштувань інтерфейсу.
3.2. Сервіс не використовує сторонні рекламні та трекінгові cookie. Користувач може видалити cookie в налаштуваннях браузера, однак це призведе до завершення сесії.
4. Цілі обробки даних
- надання доступу до Сервісу та ідентифікація Користувача;
- виконання аналізів, робота AI-функцій та зберігання історії аналізів;
- облік токенів, обробка платежів і запобігання шахрайству;
- забезпечення безпеки, виявлення зловживань і технічних збоїв;
- підтримка користувачів та обробка звернень;
- виконання вимог законодавства України.
Дані не використовуються для автоматизованого прийняття рішень, що мають юридичні наслідки для Користувача, і не продаються третім особам.
5. Передача даних третім особам
5.1. Дані можуть передаватися обмеженому колу одержувачів:
- Google LLC — у межах авторизації через Google OAuth;
- LiqPay (АТ КБ «ПриватБанк») — у межах обробки платежів;
- постачальникам інфраструктури (хостинг, обробка AI-запитів) — в обсязі, мінімально необхідному для роботи Сервісу;
- державним органам — лише за законним та обґрунтованим запитом у випадках, передбачених законодавством України.
5.2. У всіх інших випадках дані третім особам не передаються.
6. Зберігання та захист даних
6.1. Дані зберігаються на захищених серверах. Доступ до них обмежений і надається лише особам, яким він необхідний для забезпечення роботи Сервісу.
6.2. Застосовуються організаційні та технічні заходи захисту: шифрування з'єднання (HTTPS/TLS), підпис і перевірка платіжних повідомлень, розмежування доступу, журналювання подій безпеки.
6.3. Дані зберігаються протягом строку існування облікового запису Користувача. Платіжні записи можуть зберігатися довше, якщо цього вимагає податкове та бухгалтерське законодавство України.
7. Видалення акаунта та даних
7.1. Користувач має право в будь-який момент запросити видалення свого облікового запису та пов'язаних із ним даних, надіславши запит з адреси електронної пошти, прив'язаної до акаунта, на sanya.aseev.88@gmail.com з темою «Видалення акаунта».
7.2. Обліковий запис і дані (профіль, історія аналізів, діалоги з ALBERT) видаляються у строк до 30 календарних днів з моменту підтвердження запиту. Залишок невикористаних токенів під час видалення акаунта анулюється; повернення за них можливе в порядку, передбаченому Політикою повернення коштів.
7.3. Записи про платежі можуть бути збережені в знеособленому або мінімально необхідному вигляді протягом строків, установлених законодавством для фінансової звітності.
8. Права Користувача
Відповідно до Закону України «Про захист персональних даних» Користувач має право:
- отримувати інформацію про склад і зміст своїх даних;
- вимагати уточнення або виправлення неточних даних;
- відкликати згоду на обробку та вимагати видалення даних;
- оскаржити дії Оператора до Уповноваженого Верховної Ради України з прав людини або до суду.
Запити надсилаються на sanya.aseev.88@gmail.com і розглядаються у строк до 10 робочих днів.
9. Зміна Політики
Оператор має право оновлювати цю Політику. Актуальна редакція завжди доступна за адресою apexvision.trade/privacy із зазначенням дати редакції. Суттєві зміни можуть додатково анонсуватися в інтерфейсі Сервісу.
10. Контакти
Физическое лицо — предприниматель Асеев Александр Юрьевич (ФОП Асєєв Олександр Юрійович)
E-mail: sanya.aseev.88@gmail.com
Сайт: apexvision.trade