Політика конфіденційності

Версія 1.0

Дата набрання чинності: 15.09.2026

Дата останнього оновлення: 15.09.2026

1. Загальні положення

1.1. Ця Політика конфіденційності (далі – «Privacy Policy» або «Політика») визначає порядок збору, використання, зберігання, передачі, захисту та видалення інформації, що обробляється під час використання Сервісу.

1.2. Політика застосовується до всіх Користувачів Сервісу незалежно від країни їх перебування або місця реєстрації.

1.3. Використовуючи Сервіс, Користувач підтверджує, що ознайомився з цією Політикою. У випадках, коли Застосовне законодавство вимагає окремої згоди на певний вид обробки, така згода запитується Компанією окремо.

1.4. Ця Політика є невід'ємною частиною Terms of Service ALEC та застосовується разом із ними.

1.5. Якщо окремі питання не врегульовані цією Політикою, вони регулюються Terms of Service та вимогами Застосовного законодавства.

1.6. Компанія здійснює обробку інформації відповідно до вимог Застосовного законодавства, дотримуючись принципів законності, добросовісності, прозорості, мінімізації даних та забезпечення належного рівня їх захисту.

2. Терміни

У цій Політиці наведені нижче терміни мають таке значення:

2.1. Обробка Персональних даних — будь-яка операція або сукупність операцій, що здійснюються щодо Персональних даних, зокрема збір, запис, систематизація, зберігання, використання, передача, зміна, знеособлення, видалення або знищення.

2.2. Терміни, що використовуються в цьому документі та не визначені окремо, мають значення, наведене в Terms of Service ALEC.

3. Роль Компанії в обробці персональних даних

3.1. Компанія може обробляти персональні дані в різних ролях залежно від характеру відповідної обробки.

3.2. Щодо персональних даних, необхідних для створення та адміністрування Облікового запису, управління Підпискою, здійснення платежів, надання підтримки, забезпечення безпеки Сервісу, виконання юридичних обов'язків та взаємодії з Користувачем, Компанія самостійно визначає цілі й засоби обробки та виступає Контролером таких Персональних даних.

3.3. Щодо Персональних даних клієнтів, працівників, контрагентів та інших осіб, які Користувач завантажує, передає або обробляє за допомогою Сервісу, Компанія, як правило, виступає Обробником і здійснює обробку від імені Користувача відповідно до його документованих інструкцій та Data Processing Agreement.

3.4. Користувач виступає Контролером персональних даних, які він обробляє за допомогою Сервісу, та відповідає за визначення цілей і правових підстав такої обробки.

4. Яку інформацію ми збираємо

4.1. Залежно від способу використання Сервісу Компанія може збирати та обробляти такі категорії інформації.

4.2. Інформація про Обліковий запис

Під час реєстрації та використання Сервісу ми можемо обробляти:

  • ім'я та прізвище;
  • адресу електронної пошти;
  • пароль (у захищеному вигляді);
  • назву компанії або бренду;
  • Тарифний план;
  • налаштування Облікового запису;
  • іншу інформацію, яку Користувач добровільно надає під час створення або використання Облікового запису.

4.3. Інформація про Робочий простір

Ми можемо обробляти інформацію, необхідну для роботи Робочого простору, зокрема:

  • назву Робочого простору;
  • налаштування AI-агентів;
  • Бази знань;
  • сценарії автоматизації;
  • Інтеграції;
  • Налаштування API;
  • ролі та права доступу користувачів;
  • інші налаштування, створені Користувачем.

4.4. Дані комунікацій

Під час роботи Сервісу можуть оброблятися:

  • повідомлення в чатах;
  • повідомлення в месенджерах;
  • коментарі;
  • історія взаємодії з клієнтами;
  • вкладення, якщо вони використовуються під час роботи Сервісу.

4.5. Технічна інформація

Для забезпечення роботи та безпеки Сервісу ми можемо автоматично збирати:

  • IP-адресу;
  • тип браузера та операційної системи;
  • технічні характеристики пристрою;
  • журнали подій;
  • інформацію про використання функцій Сервісу;
  • інформацію про помилки та збої.

4.6. Платіжна інформація

У разі оформлення платної Підписки ми можемо отримувати інформацію про здійснення платежу, його статус, обраний Тарифний план та інші дані, необхідні для надання Сервісу. Дані платіжних карток обробляються безпосередньо відповідним платіжним провайдером і не зберігаються Компанією, якщо інше прямо не зазначено.

4.7. Інформація, отримана через інтеграції

Якщо Користувач підключає інтеграції зі сторонніми платформами, Компанія може отримувати лише ту інформацію, яка необхідна для роботи відповідної Інтеграції та надається згідно з налаштуваннями доступу, визначеними Користувачем і відповідною платформою.

4.8. Компанія не збирає інформацію, яка не є необхідною для надання функціональних можливостей Сервісу, виконання вимог застосовного законодавства або забезпечення безпеки його роботи.

5. Для чого ми використовуємо інформацію

5.1. Компанія обробляє персональні дані, щодо яких вона виступає Контролером, для цілей, визначених цією Політикою. Персональні дані, які Компанія обробляє від імені Користувача як Обробник, використовуються лише відповідно до документованих інструкцій Користувача, DPA та застосовного законодавства.

5.2. Зокрема, інформація може використовуватися для:

  • 5.2.1. створення, адміністрування та обслуговування Облікового запису Користувача;
  • 5.2.2. забезпечення роботи Сервісу, AI-агентів, Робочих просторів, Інтеграцій, API та інших функціональних можливостей;
  • 5.2.3. обробки повідомлень, коментарів, звернень та іншої інформації, необхідної для автоматизації комунікацій;
  • 5.2.4. надання технічної підтримки, реагування на звернення Користувачів та усунення технічних несправностей;
  • 5.2.5. забезпечення інформаційної безпеки, запобігання шахрайству, несанкціонованому доступу та іншим порушенням безпеки;
  • 5.2.6. аналітика та розвиток на основі даних Облікового запису, технічних даних і законно отриманої статистики;
  • 5.2.7. виконання договірних зобов'язань, вимог застосовного законодавства та взаємодії з компетентними органами у випадках, передбачених законом;
  • 5.2.8. здійснення платежів, адміністрування Підписок, Тарифних планів та Додаткових модулів;
  • 5.2.9. надсилання повідомлень щодо роботи Сервісу, змін функціональності, оновлень, питань безпеки та інших повідомлень, необхідних для належного використання Сервісу;
  • 5.2.10. виявлення, розслідування та запобігання порушенням Terms of Service, Acceptable Use Policy, вимог безпеки та застосовного законодавства, включаючи автоматизований або ручний аналіз відповідних запитів, конфігурацій, технічних журналів та взаємодій із Сервісом у необхідному й пропорційному обсязі;
  • 5.2.11. дані, що обробляються Компанією як Обробником, можуть використовуватися лише в межах DPA.

5.3. Компанія не використовує персональні дані Користувачів для продажу третім особам.

5.4. Якщо Компанія планує використовувати інформацію для цілей, не передбачених цією Політикою, Користувач буде повідомлений про це у випадках та порядку, передбачених застосовним законодавством.

6. Використання технологій штучного інтелекту

6.1. Для забезпечення окремих функцій Сервісу Компанія може використовувати технології та сервіси сторонніх постачальників моделей штучного інтелекту (AI-провайдерів).

6.2. Передача інформації AI-провайдерам здійснюється виключно в обсязі, необхідному для виконання відповідного запиту або забезпечення роботи функцій Сервісу.

6.3. Передача даних AI-провайдерам здійснюється в межах, необхідних для надання обраної Користувачем функціональності, відповідно до Privacy Policy, DPA та налаштувань Сервісу. Якщо застосовне законодавство вимагає окремої згоди на конкретний вид такої обробки, Компанія запитує її належним способом.

6.4. Для мінімізації ризиків розкриття інформації Компанія, за можливості, застосовує Псевдонімізацію, Анонімізацію або інші заходи мінімізації Персональних даних перед їх передачею AI-провайдерам. Зокрема, ідентифікуюча інформація про бренд, компанію чи інші відомості можуть бути замінені умовними позначеннями або вилучені, якщо це не впливає на якість роботи відповідної функції.

6.6. Компанія може використовувати Анонімізовані або Агреговані дані, які не дозволяють прямо чи опосередковано ідентифікувати Користувача або його клієнтів, для аналізу роботи Сервісу, його вдосконалення, забезпечення безпеки, розробки нових функцій та інших законних цілей.

6.7. Функціонування сторонніх моделей штучного інтелекту може залежати від технічних рішень відповідних AI-провайдерів. Це положення не обмежує обов'язків Компанії щодо вибору, залучення та контролю Субобробників у межах, передбачених DPA та Застосовним законодавством.

6.8. Компанія регулярно переглядає підходи до використання технологій штучного інтелекту та може змінювати AI-провайдерів, способи обробки інформації або технічні механізми взаємодії з ними з метою підвищення якості, безпеки та функціональності Сервісу.

7. Зберігання інформації

7.1. Компанія зберігає інформацію протягом строку, необхідного для надання Сервісу, виконання договірних зобов'язань, дотримання вимог застосовного законодавства та досягнення цілей, визначених цією Політикою.

7.2. Інформація, пов'язана з обліковим записом Користувача, зберігається протягом строку існування Облікового запису та може зберігатися після його видалення у випадках і протягом строків, передбачених Застосовним законодавством або необхідних для захисту законних інтересів Компанії.

7.3. Історія повідомлень, коментарів та іншої взаємодії, що здійснюється за допомогою Сервісу, може зберігатися протягом усього строку використання Сервісу, якщо інше не визначено Користувачем або окремими налаштуваннями функціональних можливостей Сервісу.

7.4. Якщо під час комунікації обробляються персональні дані, що використовуються виключно для виконання конкретного запиту або забезпечення роботи AI-функцій (наприклад, дані для доставки, контактні дані або інша тимчасова інформація), Компанія може автоматично Псевдонімізувати або Анонімізувати такі дані після досягнення мети їх обробки або після спливу визначеного строку їх зберігання.

7.5. Якщо Користувач використовує Сервіс для збору, ведення або зберігання бази даних своїх клієнтів, така інформація зберігається відповідно до налаштувань Сервісу та вказівок Користувача.

7.6. У разі видалення Облікового запису Компанія видаляє або знеособлює інформацію про Персональні дані Користувача, Контент Користувача та Персональні дані, які Користувач обробляє за допомогою Сервісу, якщо інше не передбачено Застосовним законодавством або не є необхідним для захисту законних інтересів Компанії.

7.7. Компанія може зберігати Анонімізовані або Агреговані дані, які не дозволяють прямо чи опосередковано ідентифікувати Користувача, його бренд або його клієнтів, з метою аналізу роботи Сервісу, його вдосконалення, забезпечення безпеки та розвитку нових функціональних можливостей.

8. Передача інформації третім особам

8.1. Компанія не продає та не передає персональні дані Користувачів третім особам для їхніх власних маркетингових або рекламних цілей.

8.2. Компанія може передавати інформацію третім особам лише у випадках, коли це необхідно для надання, підтримки або розвитку Сервісу, виконання договірних зобов'язань, дотримання вимог застосовного Законодавства або захисту законних інтересів Компанії чи Користувачів.

8.3. Залежно від функціональних можливостей Сервісу інформація може передаватися таким категоріям отримувачів:

  • 8.3.1. постачальникам хмарної інфраструктури та послуг зберігання даних;
  • 8.3.2. AI-провайдерам, які забезпечують роботу окремих функцій штучного інтелекту;
  • 8.3.3. платіжним провайдерам;
  • 8.3.4. постачальникам сервісів автентифікації, безпеки, моніторингу та технічної підтримки;
  • 8.3.5. постачальникам сервісів аналітики;
  • 8.3.6. постачальникам Продуктів третіх осіб, до яких Користувач підключає Сервіс через Інтеграції.

8.4. Компанія передає третім особам лише той обсяг інформації, який є необхідним для досягнення відповідної мети її обробки.

8.5. Передача даних AI-провайдерам здійснюється в межах, необхідних для надання обраної Користувачем функціональності, відповідно до Privacy Policy, DPA та налаштувань Сервісу. Якщо застосовне законодавство вимагає окремої згоди на конкретний вид такої обробки, Компанія запитує її належним способом.

8.6. Компанія може передавати інформацію державним органам, правоохоронним органам, судам або іншим уповноваженим особам виключно у випадках та порядку, передбачених застосовним законодавством.

8.7. Якщо передача інформації здійснюється за межі країни перебування Користувача, Компанія забезпечує її передачу відповідно до вимог застосовного законодавства щодо захисту персональних даних.

9. Видалення інформації

9.1. Користувач має право у будь-який час видалити свій Обліковий запис через функціональні можливості Сервісу.

9.2. Після видалення Облікового запису Компанія видаляє або Анонімізує інформацію про персональні дані Користувача, Контент Користувача та персональні дані, які Користувач обробляє за допомогою Сервісу, якщо інше не передбачено застосовним законодавством або не є необхідним для захисту законних інтересів Компанії.

9.3. Компанія може зберігати інформацію, якщо її подальше зберігання є необхідним:

  • 9.3.1. для виконання вимог застосовного законодавства;
  • 9.3.2. для захисту прав та законних інтересів Компанії;
  • 9.3.3. для виконання договірних зобов'язань або врегулювання можливих спорів;
  • 9.3.4. у вигляді Анонімізованих або Агрегованих даних, які не дозволяють прямо чи опосередковано ідентифікувати Користувача, його компанію, бренд або клієнтів.

9.4. Видалення Облікового запису не означає автоматичне видалення інформації, яку Користувач зобов'язаний зберігати відповідно до вимог застосовного законодавства або яка вже була передана третім особам за ініціативою самого Користувача під час використання інтеграцій Сервісу.

9.5. Після видалення Облікового запису відновлення інформації може бути неможливим, якщо інше прямо не передбачено функціональними можливостями Сервісу.

9.6. Якщо інше не передбачено Застосовним законодавством, DPA, окремою угодою або технічно обґрунтованими процедурами резервного копіювання, Персональні дані та Контент Користувача видаляються з активних систем протягом 90 календарних днів після видалення Облікового запису або припинення надання Сервісу. Дані, що містяться в резервних копіях, можуть зберігатися до завершення відповідного циклу резервного копіювання, за умови їх ізоляції, обмеження обробки та подальшого видалення відповідно до встановлених процедур.

10. Захист інформації

10.1. Компанія застосовує організаційні та технічні заходи, спрямовані на захист інформації від несанкціонованого доступу, втрати, знищення, зміни, розголошення або іншого неправомірного використання.

10.2. Заходи захисту інформації визначаються Компанією з урахуванням характеру оброблюваної інформації, сучасного рівня розвитку технологій, потенційних ризиків та вимог застосовного законодавства.

10.3. Доступ до інформації надається лише працівникам, підрядникам або постачальникам послуг, яким такий доступ є необхідним для виконання їхніх обов'язків та які зобов'язані забезпечувати конфіденційність отриманої інформації.

10.4. Користувач також несе відповідальність за безпеку свого Облікового запису, зокрема за збереження конфіденційності своїх облікових даних, використання надійного пароля та недопущення несанкціонованого доступу до свого Облікового запису.

10.5. Незважаючи на застосування Компанією заходів захисту інформації, жодна інформаційна система або спосіб передачі даних через мережу Інтернет не може гарантувати абсолютний рівень безпеки.

11. Права Користувача

11.1. У межах, передбачених Застосовним законодавством, Користувач має право:

  • 11.1.1. отримувати інформацію про обробку своїх Персональних даних;
  • 11.1.2. отримувати доступ до своїх Персональних даних;
  • 11.1.3. вимагати виправлення неточних або неповних Персональних даних;
  • 11.1.4. вимагати видалення своїх Персональних даних у випадках, передбачених Застосовним законодавством та цією Політикою;
  • 11.1.5. відкликати раніше надану згоду на обробку Персональних даних у випадках, коли така обробка здійснюється на підставі згоди;
  • 11.1.6. заперечувати проти обробки Персональних даних або вимагати обмеження такої обробки у випадках, передбачених Застосовним законодавством;
  • 11.1.7. звертатися до Компанії з питань, пов'язаних з обробкою Персональних даних, використовуючи контактні дані, зазначені в цій Політиці.

11.2. Компанія розглядає звернення Користувачів щодо реалізації їхніх прав у строки та порядку, передбачених Застосовним законодавством. Якщо звернення стосується Персональних даних, які Компанія обробляє виключно від імені Користувача як Обробник, суб'єкту Персональних даних може бути запропоновано звернутися безпосередньо до відповідного Користувача як Контролера. Компанія обробляє такі звернення відповідно до DPA та документованих інструкцій Користувача.

11.3. Реалізація окремих прав Користувача може бути обмежена у випадках, коли це прямо передбачено застосовним законодавством або є необхідним для виконання Компанією своїх законних обов'язків чи захисту її законних інтересів.

12. Файли cookie

12.1. Під час використання Сервісу Компанія може використовувати файли cookie та інші подібні технології для забезпечення роботи Сервісу, автентифікації Користувачів, збереження налаштувань, аналізу використання Сервісу, підвищення його безпеки та покращення користувацького досвіду.

12.2. Детальна інформація про використання файлів cookie, їх категорії, строки зберігання та порядок керування ними визначаються Cookie Policy ALEC.

12.3. Користувач може самостійно змінювати налаштування використання файлів cookie у своєму браузері. Водночас відключення окремих категорій файлів cookie може вплинути на коректну роботу окремих функцій Сервісу.

13. Зміни до Політики

13.1. Компанія має право в будь-який час змінювати або доповнювати цю Політику з метою вдосконалення Сервісу, приведення її у відповідність до вимог застосовного законодавства або з інших обґрунтованих причин.

13.2. Актуальна редакція Політики публікується на офіційному вебсайті Компанії із зазначенням дати набрання нею чинності.

13.3. Якщо зміни істотно впливають на порядок обробки інформації або права Користувачів, Компанія розміщує повідомлення про такі зміни в Сервісі або іншим способом, який вважає найбільш ефективним для інформування Користувачів.

13.4. Подальше використання Сервісу після набрання чинності новою редакцією Політики означає ознайомлення Користувача з її оновленою редакцією.

14. Контактна інформація та Контролер

14.1. Контролером персональних даних, які обробляються Компанією для створення та адміністрування облікових записів, управління підпискою, здійснення платежів, надання технічної підтримки, забезпечення безпеки Сервісу, виконання вимог законодавства та організації діяльності ALEC, є:

Товариство з обмеженою відповідальністю «Муксі Тек»

Адреса:
Україна, 52001, Дніпропетровська область, Дніпровський район, місто Підгородне, вулиця Яворницького, будинок 170

Електронна пошта з питань конфіденційності та захисту персональних даних:
d@moohii.com

Електронна пошта з юридичних питань:
d@moohii.com

14.2. Якщо Користувач завантажує, передає або іншим чином обробляє за допомогою Сервісу персональні дані своїх клієнтів, потенційних клієнтів, працівників, підрядників, партнерів або інших фізичних осіб, Користувач, як правило, виступає Контролером таких персональних даних, а Компанія — Обробником.

14.3. Обробка персональних даних Компанією як Обробником здійснюється відповідно до документованих інструкцій Користувача, Data Processing Agreement, Terms of Service та вимог застосовного законодавства.

14.4. Якщо звернення суб'єкта персональних даних стосується даних, які Компанія обробляє виключно від імені Користувача як Обробник, Компанія може перенаправити таке звернення відповідному Користувачу як Контролеру або повідомити його про отримання звернення відповідно до Data Processing Agreement.

14.5. Для реалізації прав, передбачених застосовним законодавством про захист персональних даних, суб'єкт персональних даних може звернутися до Компанії за контактними даними, зазначеними в пункті 14.1 цієї Політики.

14.6. У зверненні рекомендується зазначити інформацію, достатню для ідентифікації заявника, опис відповідного запиту та, якщо це застосовно, відомості про обліковий запис, Робочий простір або Користувача ALEC, з яким пов'язана обробка персональних даних.

14.7. Компанія може запросити додаткову інформацію, необхідну для підтвердження особи заявника, уточнення змісту запиту, запобігання несанкціонованому доступу до персональних даних або визначення відповідного Контролера.

14.8. Компанія розглядає звернення у строки та порядку, передбачених застосовним законодавством. Якщо запит стосується персональних даних, які обробляються Компанією як Обробником, строк та порядок його виконання також можуть залежати від інструкцій відповідного Користувача як Контролера.

14.9. Компанія має право змінювати контактну інформацію, зазначену в цьому розділі. Актуальні контактні дані публікуються на офіційному вебсайті ALEC або в актуальній редакції цієї Політики.