Fairtech Group & AivoSale

Політика конфіденційності Fairtech Group і AivoSale

1. Контролер і сфера дії

Контролер: UAB «Fairtech Group», код компанії 306009621, Laisvės pr. 60, LT-05120 Vilnius, Lithuania; info@fairtech.group; https://fairtech.group/. Політика поширюється на сайт Fairtech Group і сервіси AivoSale, коли ми самостійно визначаємо цілі та засоби обробки. Окремого фахівця із захисту даних не призначено, якщо закон не вимагає іншого.

2. Ролі в AivoSale

Ми є контролером щодо реєстрації, договорів, рахунків, підтримки, безпеки та власної продуктової аналітики. Коли AivoSale обробляє каталоги, тексти, атрибути, зображення, SEO-дані та інший контент лише за інструкцією B2B-клієнта, ми зазвичай є обробником даних за ст. 28 GDPR, а клієнт залишається контролером. Деталі визначає DPA/AVV. Не передавайте спеціальні категорії даних за ст. 9 GDPR, дані про судимості або зайві персональні дані.

3. Відвідування сайту

Сервер обробляє IP-адресу, дату й час, URL, адресу джерела переходу, дані браузера та пристрою, HTTP-статус і обсяг переданих даних для роботи й захисту сайту. Підстава: ст. 6(1)(f) GDPR. Журнали зазвичай зберігаються 14 днів, але не довше ніж 30 днів, крім випадків розслідування інцидентів або спорів. Одержувачами можуть бути договірні постачальники послуг хостингу, інфраструктури та безпеки.

4. Звернення та продажі

При зверненні ми обробляємо ім’я, робочі контакти, компанію, посаду, зміст та історію комунікації, щоб відповісти, підготувати пропозицію/демо та вести подальше ділове спілкування. Підстави: ст. 6(1)(b) GDPR для договору/переддоговірних дій; ст. 6(1)(f) для B2B-комунікації та документування; ст. 6(1)(a), якщо отримується згода. Незавершені запити зазвичай зберігаються до трьох років після закриття, договірні й податкові документи — до десяти років або іншого обов’язкового строку.

5. Обліковий запис і використання AivoSale

Можуть оброблятися дані акаунта; тариф, договір, рахунки й статус оплати; IP, входи, пристрій, журнали аудиту та помилок; звернення до підтримки й вкладення; товарні дані, описи, атрибути, зображення, URL, запити до AI, налаштування та результати генерації. Цілі: виконання договору, завдання AI й обробки контенту, контроль якості, безпека, запобігання зловживанням, підтримка та розрахунки. Підстави: ст. 6(1)(b), (c), (f) GDPR. Дані акаунта зберігаються протягом дії договору та зазвичай до трьох років після його завершення, журнали безпеки — до 90 днів, звернення до підтримки — до трьох років, бухгалтерські документи — протягом установленого законом строку. Контент клієнта видаляється або повертається за договором/DPA з урахуванням резервних копій і вимог закону. Паролі не зберігаються у відкритому вигляді.

6. Обробка за допомогою ШІ

AivoSale може використовувати AI/LLM для генерації, структурування, перекладу, класифікації, валідації та SEO-оптимізації товарного контенту. За потреби дані можуть передаватися договірним субпідрядникам з обробки даних та інфраструктури. Ми не використовуємо персональні дані з вхідних даних клієнтів для навчання загальнодоступних моделей без окремої законної домовленості. Клієнт повинен мінімізувати персональні дані в запитах до AI. Результати можуть бути неточними та мають перевірятися до публікації. Така обробка товарного контенту не передбачає прийняття рішень із юридичними або подібними істотними наслідками для людей за ст. 22 GDPR.

7. Одержувачі та міжнародні передачі

Категорії одержувачів: постачальники послуг хостингу та хмарної інфраструктури, електронної пошти й підтримки, AI/LLM, моніторингу та безпеки, а також платіжні провайдери, консультанти й органи влади у випадках, передбачених законом. Істотні субпідрядники AivoSale з обробки даних зазначаються в договорі, DPA або окремому переліку. Передавання даних за межі ЄЕЗ ґрунтується на рішенні ЄС про належний рівень захисту (зокрема EU-US Data Privacy Framework для сертифікованих одержувачів), стандартних договірних положеннях (Standard Contractual Clauses) за ст. 46 GDPR та додаткових заходах. Копію гарантій можна запитати електронною поштою.

8. Файли cookie, зовнішні посилання та маркетинг

Необхідні файли cookie та подібні технології можуть використовуватися для запитаних функцій, безпеки, сесій і збереження налаштувань конфіденційності відповідно до §25(2) TDDDG та ст. 6(1)(b)/(f) GDPR. Аналітика, маркетинг або персоналізація запускаються лише після отримання згоди за §25(1) TDDDG та ст. 6(1)(a), 7 GDPR; згоду можна відкликати. Якщо необов’язкові файли cookie не використовуються, банер згоди не потрібен. Google Maps та інші зовнішні сервіси відкриваються лише після натискання. Законний B2B-маркетинг ґрунтується на ст. 6(1)(f) GDPR із дотриманням §7 UWG; заперечити можна будь-коли, написавши на info@fairtech.group.

9. Безпека та права

Ми застосовуємо заходи, передбачені ст. 32 GDPR: контроль доступу, шифрування передавання даних, журналювання, резервне копіювання та управління інцидентами. Ви маєте право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення за ст. 15–21 GDPR, а також можете відкликати згоду на майбутнє за ст. 7(3). Скаргу можна подати до наглядового органу за місцем проживання, роботи або порушення. Провідний орган — Державна інспекція із захисту даних Литви (State Data Protection Inspectorate): https://vdai.lrv.lt/. Ми можемо перевірити особу. Щодо даних, які обробляються лише для клієнта AivoSale, запит передається цьому контролеру або опрацьовується разом із ним.

10. Зміни

Політика оновлюється при зміні сервісів, постачальників або законодавства. Про істотні зміни зареєстрованих клієнтів AivoSale повідомляють належним способом. У разі розбіжностей переважає німецька версія, наскільки це дозволено законом.