Diil

Політика конфіденційності

Останнє оновлення:

Ця політика пояснює, які персональні дані обробляє Diil, навіщо, як довго, хто нам у цьому допомагає і які права ви маєте. Ми намагалися написати її так, як хотіли б, щоб пояснили нам: просто й не обіцяючи нічого, чого продукт насправді не робить.

Хто ми

Diil — це візуальний редактор сайтів із вбудованою CRM: заявки, онлайн-чат, аналітика, блог і багатомовний контент. Оператор сервісу — Diil («Diil», «ми», «нас»).

Diil

Звʼязок: форма звʼязку

Ця політика стосується цього сайту (включно з документацією для розробників), застосунку Diil CRM і віджета Diil (widget.js), який наші клієнти встановлюють на власні сайти.

Наша роль: контролер і обробник

Залежно від того, чиї це дані, ми виконуємо одну з двох ролей.

  • Контролер (controller). Щодо даних власників акаунтів (власників сайтів і членів їхніх команд), людей, які звертаються до нас, і відвідувачів цього сайту ми самі визначаємо, навіщо і як обробляються дані. Для них ця політика є нашим повідомленням про конфіденційність.
  • Обробник (processor). Коли клієнт підключає свій сайт до Diil, ми обробляємо дані про відвідувачів цього сайту — аналітику, надіслані форми, листування в чаті, акаунти на сайті — від імені клієнта і за його вказівками. Щодо цих даних контролером є клієнт. Він повинен мати власне повідомлення про конфіденційність і належну правову підставу, зокрема згоду, якщо цього вимагає закон. Умови, на яких ми обробляємо ці дані, викладено в Умовах використання (розділ «Обробка даних відвідувачів за вашим дорученням»).

Якщо ви відвідали сайт, що використовує Diil, і маєте питання щодо своїх даних, спершу зверніться до власника цього сайту: саме він вирішує, що там збирається, і може це видалити. Якщо ж ви напишете нам, ми передамо ваш запит йому.

Дані, які ми обробляємо як контролер

Ваш акаунт

Під час реєстрації ми зберігаємо вашу адресу електронної пошти, імʼя, хеш пароля (ми використовуємо scrypt — сам пароль ми ніколи не зберігаємо), спосіб реєстрації (електронна пошта чи Google), а також IP-адресу та user agent браузера на момент реєстрації. Ще ми зберігаємо ваш тариф, підписку, історію балансу та лічильники використання, бо на них тримається робота сервісу.

Щоб підтвердити вашу електронну пошту, ми надсилаємо шестизначний код. Доки ви його не введете, незавершена реєстрація (код, хеш пароля, імʼя та IP-адреса) зберігається 10 хвилин, а потім зникає сама.

Вхід через Google

Якщо ви обираєте «Увійти через Google», автентифікація відбувається через Google Firebase Authentication. Ми отримуємо від Google вашу адресу електронної пошти та імʼя і зберігаємо їх разом з IP-адресою та user agent, як і за звичайної реєстрації. Вашого пароля від Google ми не отримуємо.

Вхід і безпека

Після входу CRM підтримує сесію: файл cookie refresh_token, дійсний 7 днів, і короткочасний токен доступу в сховищі вашого браузера (див. Політику щодо cookie). Щоб ускладнити підбір паролів, ми рахуємо невдалі спроби входу для кожної адреси електронної пошти та кожної IP-адреси; строк дії цих лічильників — 15 хвилин.

Члени команди та запрошення

Власник акаунта може запрошувати колег. Для запрошення ми зберігаємо адресу електронної пошти запрошеного, надані права доступу та те, хто надіслав запрошення, і надсилаємо посилання-запрошення електронною поштою. Коли ви пишете коментар до заявки, разом із ним зберігається ваше імʼя, щоб команда знала, хто його написав.

Журнал аудиту

Важливі дії в CRM записуються в журнал аудиту: хто це зробив (імʼя та електронна пошта), що саме і з чим було зроблено, а також IP-адреса та user agent. Журнал дає власникам акаунтів змогу бачити, що відбувалося в їхньому робочому просторі, і допомагає нам розслідувати інциденти безпеки.

Службові листи

Листи, без яких неможливо користуватися сервісом, — коди реєстрації та запрошення до команди — ми надсилаємо через постачальника послуг доставки пошти (SMTP).

Тарифи й оплата

Платні тарифи оплачуються з передплаченого балансу у вашому акаунті. Ми ведемо облік вашого балансу, підписок і використання.

Оплату карткою та іншими способами, крім криптовалюти, приймає наш реселер і продавець (Merchant of Record) — Creem (Armitage Labs OÜ), Естонія (див. Політику повернення коштів). Ваші імʼя, пошту, країну й адресу для рахунку та платіжні дані Creem отримує безпосередньо на своїй сторінці оплати й обробляє за своєю політикою конфіденційності. Повних номерів карток ми не бачимо і не зберігаємо. Від Creem ми отримуємо лише те, що потрібно, щоб зарахувати оплату на ваш акаунт і вести облік: суму, валюту, дату й статус платежу, вашу пошту і країну, а також ідентифікатор транзакції.

Якщо ви платите криптовалютою, ми отримуємо дані транзакції: суму, монету, мережу, ID транзакції та адресу гаманця відправника. Для повернення ми також використовуємо адресу гаманця, яку ви нам підтвердите.

Ваш контент

Сторінки, дописи в блозі, тексти та файли, які ви додаєте в Diil, зберігаються, щоб надавати сервіс. Завантажені медіафайли та вкладення з чату зберігаються в обʼєктному сховищі (Cloudflare R2). Якщо ви доручаєте Diil автоматично перекласти тексти, ці тексти надсилаються в Google Cloud Translation. Якщо ви підключаєте власного Telegram-бота для сповіщень, вміст заявок і чатів надсилається цьому боту, бо ви про це попросили.

Коли ви пишете нам

Форма звʼязку запитує ваше імʼя, адресу електронної пошти, за бажанням — компанію чи сайт, тему та повідомлення. Разом із мовою сторінки це надсилається в чат нашої команди в Telegram (через Telegram Bot API), щоб ми могли відповісти вам електронною поштою; окремої копії на нашому сервері ми не зберігаємо. Для захисту від спаму форма тримає в памʼяті короткочасні лічильники надсилань для кожної IP-адреси та кожної адреси пошти (до години) і, якщо це увімкнено, використовує Cloudflare Turnstile, щоб перевірити, що ви не бот.

Живе демо

Кнопка «Спробувати демо» створює тимчасову пісочницю з прикладами даних — реєстрація не потрібна. Перед запуском Cloudflare Turnstile перевіряє, що запит надходить від людини. Пісочниця і все, що в ній є, повністю видаляються через 60 хвилин.

Цей сайт

Цей сайт не встановлює cookie і не запускає жодних скриптів аналітики, реклами чи відстеження. Шрифти завантажуються з нашого власного сервера. Два налаштування зберігаються в локальному сховищі вашого браузера (тема та мова), а ще сайт перевіряє, чи ви увійшли в CRM, щоб одразу перевести вас до панелі керування. Як і сервер будь-якого сайту, наш сервер має обробляти вашу IP-адресу, щоб доставляти вам сторінки.

МетаДаніПравова підстава (GDPR)
Створення та ведення вашого акаунта, надання сервісу, розрахункиДані акаунта, тарифу, балансу та використання; ваш контентВиконання договору — ст. 6(1)(b)
Підтвердження електронної пошти, надсилання кодів і запрошеньЕлектронна пошта, імʼя, код, дані запрошенняВиконання договору — ст. 6(1)(b)
Безпека: запобігання захопленню акаунтів, шахрайству та зловживанням; журнал аудитуIP-адреса, user agent, лічильники невдалих спроб входу, записи журналу аудитуЗаконні інтереси щодо захисту сервісу й акаунтів — ст. 6(1)(f)
Відповідь на ваше зверненняДані з форми звʼязкуВаша згода, надана позначкою у формі, — ст. 6(1)(a); якщо звернення стосується договору з нами — вжиття заходів до його укладення, ст. 6(1)(b)
Захист демо та форми звʼязку від ботівТехнічні дані, які обробляє Cloudflare Turnstile, обмеження частоти запитів за IP-адресоюЗаконні інтереси щодо запобігання зловживанням — ст. 6(1)(f)
Ведення записів, обовʼязкових за законом (наприклад, бухгалтерського обліку, коли запрацюють платежі)Дані розрахунківВиконання юридичного обовʼязку — ст. 6(1)(c)

Якщо ми спираємося на законні інтереси, ви можете будь-коли заперечити проти обробки (див. «Ваші права»). Якщо ми спираємося на згоду, ви можете будь-коли її відкликати; це не впливає на обробку, яка вже відбулася.

Дані, які ми обробляємо для наших клієнтів

Коли сайт використовує Diil, від імені власника сайту можуть оброблятися такі дані про його відвідувачів. Що з цього справді збирається, залежить від функцій, які увімкнув власник.

  • Аналітика. Випадковий ідентифікатор відвідувача, сесії, адреси та заголовки сторінок, джерело переходу (referrer), UTM-мітки, ідентифікатори рекламних кліків (gclid, gbraid, wbraid, yclid, fbclid, msclkid), значення рекламних cookie, уже встановлених на цьому сайті (_ga, _ga_*, _gcl_aw, _gcl_dc, _gcl_gb, _ym_uid, _fbp, _fbc), user agent і визначені з нього пристрій, браузер та операційна система, розмір екрана й вікна, мова, часовий пояс, IP-адреса в скороченому вигляді (остання частина адреси IPv4 видаляється; IPv6 скорочується до /48), приблизне місцезнаходження (країна, регіон, місто), яке визначається за локальною базою без жодних зовнішніх запитів, позначка бота, а також події з їхніми назвами, параметрами й значеннями.
  • Форми (заявки). Те, що вводить відвідувач, — наприклад, імʼя, телефон, електронна пошта, повідомлення та інші поля форми, — а також UTM-мітки, сторінка, країна, ідентифікатор відвідувача, скорочена IP-адреса та user agent. Поля, схожі на паролі, номери карток або токени, відфільтровуються й не зберігаються.
  • Онлайн-чат. Повідомлення, вкладення (зберігаються в сховищі власника сайту на Cloudflare R2), імʼя та контактні дані, які відвідувач вирішить залишити, і його мова. IP-адреса відвідувача не зберігається в базі даних; вона використовується лише в короткочасних лічильниках обмеження частоти запитів.
  • Акаунти на сайті. Якщо власник дозволяє відвідувачам входити на своєму сайті: адреса електронної пошти, чи підтверджено її, ідентифікатор акаунта Google (для входу через Google), час останнього входу, одноразові коди входу (зберігаються в хешованому вигляді 10 хвилин разом з IP-адресою) і сесії тривалістю до 30 днів. Листи для входу надсилаються через SMTP-сервер самого власника сайту, а для входу через Google використовується його власний клієнт Google.

Режим згоди та Global Privacy Control. Власник сайту може перевести віджет у режим згоди (data-consent="required"). Тоді аналітика не збирається й ідентифікатори не зберігаються, доки відвідувач не погодиться; форми й чат, які відвідувач запускає сам, і далі працюють без ідентифікаторів аналітики. Якщо браузер відвідувача надсилає сигнал Global Privacy Control, віджет ніколи не читає рекламні cookie, хоч би якими були налаштування.

Власник сайту може будь-коли видалити заявки та чати, а коли сайт видаляють із Diil, його дані видаляються разом із ним.

Хто нам допомагає (субобробники)

Ми користуємося послугами невеликої кількості постачальників. Кожен отримує лише ті дані, які потрібні для його завдання.

ПостачальникДля чогоДе
OVHcloudХостинг серверів. Наша база даних (PostgreSQL) і кеш (Redis) працюють там на нашому власному сервері.Європейський Союз
CloudflareОбʼєктне сховище R2 для завантажених медіафайлів і вкладень із чату; перевірка на ботів Turnstile (кнопка демо та, якщо увімкнено, форма звʼязку)Глобальна мережа
GoogleFirebase Authentication для «Увійти через Google»; Cloud Translation для текстів, які ви вирішили перекластиГлобальна мережа
Постачальник доставки пошти (SMTP)Надсилання службових листів: кодів реєстрації та запрошеньЗалежить від постачальника
TelegramДоставка звернень із форми звʼязку в чат нашої командиГлобальна мережа
Creem (Armitage Labs OÜ)Приймання платежів і виставлення рахунків у ролі продавця (Merchant of Record) під час оплати карткою. Імʼя, пошту, країну й адресу для рахунку та платіжні дані Creem отримує безпосередньо — повних номерів карток ми не бачимо. Як продавець, Creem обробляє ці дані за своєю політикою конфіденційності.Європейський Союз (Естонія)

Деякі дані потрапляють до третіх сторін лише тому, що так вирішив клієнт: до власного Telegram-бота клієнта, його SMTP-сервера чи клієнта Google, якщо він їх підключив. Ці сервіси працюють за власними угодами клієнта з ними.

Ми не продаємо персональні дані й не передаємо їх рекламодавцям. Ми можемо розкрити дані, якщо цього вимагає закон, наприклад у відповідь на обовʼязковий до виконання запит державного органу.

Міжнародна передача даних

Наші сервери розташовані в Європейському Союзі. Деякі з перелічених вище постачальників працюють по всьому світу, тож дані можуть оброблятися за межами Європейської економічної зони. У таких випадках ми спираємося, залежно від ситуації, на рішення Європейської комісії про належний рівень захисту або на затверджені нею Стандартні договірні положення, а також на додаткові гарантії постачальника.

Скільки ми зберігаємо дані

ДаніСкільки
Незавершена реєстрація (код, хеш пароля, імʼя, IP)10 хвилин
Лічильники невдалих спроб входу15 хвилин
Сесія CRM (refresh_token)7 днів або доки ви не вийдете
Дані акаунта, контент, журнал аудитуПоки існує акаунт. Після видалення акаунта — видаляються, зокрема з резервних копій протягом 30 днів
Дані акаунта, у якого закінчився тарифЗберігаються, щоб ви могли продовжити з того місця, де зупинилися; автоматично не видаляються
Демо-пісочниця60 хвилин, потім повністю видаляється
Звернення через форму звʼязку (чат команди в Telegram)Стільки, скільки потрібно, щоб опрацювати ваше звернення та подальше листування з нами; на ваше прохання видаляємо раніше
Лічильники обмеження частоти для форми звʼязкуДо години, лише в памʼяті
Перегляди сторінок і події відвідувачів (для клієнтів)За замовчуванням 13 місяців (395 днів), потім видаляються автоматично
Заявки та чати (для клієнтів)Доки клієнт їх не видалить або не прибере сайт
Коди входу та сесії акаунтів на сайті (для клієнтів)10 хвилин і до 30 днів відповідно

Як ми захищаємо дані

  • Паролі зберігаються лише у вигляді хешів scrypt.
  • Дані передаються зашифрованими зʼєднаннями (TLS).
  • Доступ у робочому просторі регулюється ролями та правами доступу, які встановлює власник акаунта.
  • Важливі дії записуються в журнал аудиту.
  • Для спроб входу, форм і чату діють обмеження частоти — проти підбору та зловживань.
  • IP-адреси відвідувачів для аналітики зберігаються скороченими, а чутливі поля форм відкидаються.

Жодна система не захищена абсолютно. Якщо станеться порушення безпеки персональних даних, що може створити ризик для вас, ми повідомимо про це вас і, коли це потрібно, наглядовий орган.

Ваші права

Залежно від того, де ви живете, ви маєте право:

  • на доступ до своїх даних і отримання їх копії;
  • на виправлення неправильних або неповних даних;
  • на видалення своїх даних («право бути забутим»);
  • на обмеження обробки в певних випадках;
  • на перенесення даних — отримання даних, які ви нам надали, у машиночитному форматі;
  • на заперечення проти обробки на підставі законних інтересів;
  • на відкликання згоди будь-коли, якщо обробка ґрунтується на згоді;
  • на подання скарги до наглядового органу з питань захисту даних, зокрема в країні, де ви живете чи працюєте або де, на вашу думку, було порушено ваші права.

Щоб скористатися правом, напишіть нам через форму звʼязку і оберіть тему «Запит щодо персональних даних». Ми відповімо протягом одного місяця; якщо запит складний, ми можемо продовжити цей строк ще щонайбільше на два місяці й пояснимо чому. Спершу ми можемо попросити вас підтвердити свою особу, наприклад написати з адреси електронної пошти акаунта.

Видалити акаунт можна в налаштуваннях CRM; якщо у вашому акаунті такої можливості ще немає, надішліть нам запит, і ми видалимо акаунт за вас.

Якщо ви відвідувач сайту, що використовує Diil, за ваш запит відповідає власник цього сайту (див. «Наша роль»). Ми допоможемо йому відповісти.

Діти

Diil — сервіс для бізнесу, і він не призначений для осіб, молодших за 16 років. Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що дитина надала нам персональні дані, повідомте нас, і ми їх видалимо.

Автоматизоване ухвалення рішень

Ми не ухвалюємо рішень, заснованих виключно на автоматизованій обробці, які мають для вас юридичні чи подібні суттєві наслідки. Автоматичні перевірки на спам і ботів лише відсіюють трафік і надсилання форм, що є зловживаннями.

Зміни до цієї політики

Ми оновлюватимемо цю політику, коли змінюватиметься сервіс або закон. Дата вгорі вказує на останню версію. Про суттєві зміни ми заздалегідь повідомимо власників акаунтів електронною поштою або в CRM.

Звʼязок

Маєте питання щодо цієї політики чи своїх даних? Напишіть нам через форму звʼязку.