1. Контролер і сфера дії
Контролер: UAB «Fairtech group», код компанії 306009621, Laisvės pr. 60, LT-05120 Vilnius, Lithuania; info@fairtech.group; https://fairtech.group/. Політика поширюється на сайт Fairtech Group і сервіси AivoSale, коли ми самостійно визначаємо цілі та засоби обробки. Окремого фахівця із захисту даних не призначено, якщо закон не вимагає іншого.
2. Ролі в AivoSale
Ми є контролером щодо реєстрації, договорів, рахунків, підтримки, безпеки та власної продуктової аналітики. Коли AivoSale обробляє каталоги, тексти, атрибути, зображення, SEO-дані та інший контент лише за інструкцією B2B-клієнта, ми зазвичай є процесором за ст. 28 GDPR, а клієнт залишається контролером. Деталі визначає DPA/AVV. Не передавайте спеціальні категорії даних за ст. 9 GDPR, дані про судимості або зайві персональні дані.
3. Відвідування сайту
Сервер обробляє IP-адресу, дату й час, URL, referrer, дані браузера/пристрою, HTTP-статус та обсяг переданих даних для роботи й захисту сайту. Підстава: ст. 6(1)(f) GDPR. Логи зазвичай зберігаються 14 днів, не довше 30 днів, крім розслідування інцидентів або спорів. Одержувачами можуть бути договірні постачальники hosting, infrastructure та security.
4. Звернення та продажі
При зверненні ми обробляємо ім’я, робочі контакти, компанію, посаду, зміст та історію комунікації, щоб відповісти, підготувати пропозицію/демо та вести подальше ділове спілкування. Підстави: ст. 6(1)(b) GDPR для договору/переддоговірних дій; ст. 6(1)(f) для B2B-комунікації та документування; ст. 6(1)(a), якщо отримується згода. Незавершені запити зазвичай зберігаються до трьох років після закриття, договірні й податкові документи — до десяти років або іншого обов’язкового строку.
5. Обліковий запис і використання AivoSale
Можуть оброблятися дані акаунта; тариф, договір, рахунки й статус оплати; IP, входи, device, audit/error logs; звернення до підтримки й вкладення; товарні дані, описи, атрибути, зображення, URL, prompts, налаштування і результати генерації. Цілі: виконання договору, AI/content jobs, контроль якості, безпека, запобігання зловживанням, підтримка та розрахунки. Підстави: ст. 6(1)(b), (c), (f) GDPR. Дані акаунта зберігаються протягом договору та зазвичай до трьох років після нього, security logs — до 90 днів, підтримка — до трьох років, бухгалтерські документи — законний строк. Контент клієнта видаляється або повертається за договором/DPA з урахуванням backups і вимог закону. Паролі не зберігаються відкритим текстом.
6. Обробка ШІ
AivoSale може використовувати AI/LLM для генерації, структурування, перекладу, класифікації, валідації та SEO-оптимізації товарного контенту. Дані можуть передаватися договірним AI- та infrastructure-субпроцесорам за необхідності. Ми не використовуємо персональні дані з клієнтських inputs для навчання загальнодоступних моделей без окремої законної домовленості. Клієнт повинен мінімізувати персональні дані у prompts. Результати можуть бути неточними та мають перевірятися до публікації. Ця обробка товарного контенту не приймає рішень із юридичним або подібним істотним впливом на людей за ст. 22 GDPR.
7. Одержувачі та міжнародні передачі
Категорії одержувачів: hosting/cloud, email/support, AI/LLM, monitoring/security, платіжні провайдери, консультанти й органи влади за законом. Істотні субпроцесори AivoSale зазначаються в договорі, DPA або окремому переліку. Передачі поза ЄЕЗ ґрунтуються на рішенні ЄС про належний рівень захисту (зокрема EU-US Data Privacy Framework для сертифікованих одержувачів), Standard Contractual Clauses за ст. 46 GDPR та додаткових заходах. Гарантії можна запитати електронною поштою.
8. Cookies, зовнішні посилання та маркетинг
Необхідні cookies/подібні технології можуть використовуватися для запитаних функцій, безпеки, сесій і privacy-налаштувань відповідно до §25(2) TDDDG та ст. 6(1)(b)/(f) GDPR. Analytics, marketing або персоналізація запускаються лише після згоди за §25(1) TDDDG та ст. 6(1)(a), 7 GDPR; згоду можна відкликати. Якщо optional cookies немає, consent banner не потрібен. Google Maps та інші зовнішні сервіси відкриваються лише після кліку. Законний B2B-маркетинг ґрунтується на ст. 6(1)(f) GDPR із дотриманням §7 UWG; заперечити можна будь-коли через info@fairtech.group.
9. Безпека та права
Ми застосовуємо заходи ст. 32 GDPR: контроль доступу, шифрування передачі, журналювання, backups та incident management. Ви маєте права на доступ, виправлення, видалення, обмеження, перенесення і заперечення за ст. 15–21 GDPR та можете відкликати згоду на майбутнє за ст. 7(3). Скаргу можна подати до наглядового органу за місцем проживання, роботи або порушення. Провідний орган — литовська State Data Protection Inspectorate: https://vdai.lrv.lt/. Ми можемо перевірити особу. Щодо даних, які обробляються лише для клієнта AivoSale, запит передається цьому контролеру або опрацьовується разом із ним.
10. Зміни
Політика оновлюється при зміні сервісів, постачальників або законодавства. Про істотні зміни зареєстрованих клієнтів AivoSale повідомляють належним способом. У разі розбіжностей переважає німецька версія, наскільки це дозволено законом.
