RRisolveo
Редакція 1.0 від 7 вересня 2026 року. Документи складено оператором сервісу — Risolveo — і вони діють із цієї дати; редакція, прийнята під час реєстрації, зберігається разом із часом прийняття. Запитання: support@risolveo.com.

Політика конфіденційності

Редакція 1.0 — діє з 7 вересня 2026 року. Оператор і контролер даних сайту та акаунтів — Risolveo. Запити щодо персональних даних — support@risolveo.com.

1. На кого поширюється

Політика стосується:

  • відвідувачів сайту risolveo.com;
  • представників компаній, які залишили заявку на демонстрацію;
  • власників, адміністраторів і співробітників компаній-клієнтів, які працюють у кабінеті;
  • покупців та інших людей, які спілкуються з AI-співробітником компанії-клієнта в її каналах;
  • тих, хто пише нам із питань безпеки, даних і підтримки.

Вона не замінює власного повідомлення компанії-клієнта для її покупців: компанія зобов’язана повідомити їх про свою обробку даних.

2. Ролі

  • Контролер — для сайту, заявок, акаунтів, договорів, рахунків, безпеки та запобігання зловживанням оператор діє як самостійний контролер.
  • Процесор — зміст розмов покупців, матеріали бази знань, ідентифікатори каналів і дії за інструкціями компанії оператор обробляє від імені компанії-клієнта за Угодою про обробку даних (DPA).
  • Як окремий контролер — лише там, де закон вимагає самостійної обробки: виконання юридичного обов’язку, захист від шахрайства, захист прав.

3. Які дані обробляються

Відвідувачі сайту та заявки. Ім’я, робоча пошта, компанія і текст заявки, якщо ви їх повідомили; технічні журнали веб-сервера — IP-адреса, час, запитана адреса, тип браузера. Сайт не використовує аналітику, рекламні пікселі та зовнішні шрифти; жоден запит зі сторінок сайту не йде третім особам.

Користувачі кабінету. Пошта, ім’я, роль і компанія; пароль лише у вигляді стійкого хешу (scrypt); налаштування другого фактора та хеші кодів відновлення; обрана мова; дії в кабінеті (журнал); адреса та час входу в журналах безпеки.

Покупці компаній-клієнтів. Ідентифікатор каналу (ключ відвідувача віджета, ідентифікатор у Telegram, адреса пошти, номер WhatsApp — залежно від каналу), текст повідомлень, час, мова, статус відповіді та передачі людині, оцінка передачі співробітником. Вкладення покупців сервіс не приймає.

Матеріали компанії. Сторінки бази знань (введені вручну, завантажені файлами, зібрані з сайту компанії або з підключених систем), карта відповідальних, правила для бота, налаштування каналів і підключень. Секрети підключень (токени Confluence, Jira, Slack, ботів і поштових скриньок) зберігаються лише в зашифрованому вигляді й назовні не віддаються.

Журнали безпеки. Події входу, зміни ролей і налаштувань, дії людей і бота, помилки, спрацьовування обмежень, відомості про інциденти.

4. Дані, які передавати не можна

Через сервіс не передаються паролі, ключі API, одноразові коди, повні дані платіжних карток, медичні, біометричні та інші спеціальні категорії даних, відомості про судимості та дані дітей. AI-співробітник просить покупця не надсилати такі дані вже в першому повідомленні. Якщо такі дані все ж потрапили в розмову, компанія-клієнт видаляє їх засобами кабінету (розділ 9), а оператор — на її запит.

5. Цілі та правові підстави

ЦільПідстава
Сайт, реєстрація, кабінет, демонстраціяДоговір або дії на запит до його укладення
Відповідь на заявку та ділове листуванняЗаконний інтерес у B2B-комунікації
Робота AI-співробітника в каналах компаніїДокументовані інструкції компанії-клієнта та DPA
Безпека, журнали, обмеження зловживаньЗаконний інтерес у захисті сервісу, клієнтів і покупців
Рахунки, бухгалтерський і податковий облікЮридичний обов’язок
Захист прав і вирішення спорівЗаконний інтерес; встановлення, здійснення та захист вимог

Компанія-клієнт сама визначає правову підставу обробки даних своїх покупців.

6. Як працює AI

Покупцеві в першому повідомленні повідомляється, що він говорить з AI-співробітником, що той може помилятися, що не варто надсилати секрети і що можна покликати людину. Це повідомлення компанія вимкнути не може.

Для формування відповіді текст розмови та витяги з публічних матеріалів компанії передаються постачальникові мовної моделі (реєстр субпроцесорів). Постачальник обробляє їх за комерційними умовами, що виключають використання даних для навчання моделей. Бот відповідає лише з опорою на матеріали компанії; без опори він уточнює запитання або передає розмову співробітникові.

Сервіс не ухвалює рішень, що створюють юридичні або зіставно істотні наслідки для людини, виключно автоматично. У будь-який момент покупець може попросити співробітника; на межі тарифу розмова не відхиляється, а передається співробітникам компанії.

7. Хто отримує дані

  • компанія-клієнт і уповноважені нею співробітники — усе, що стосується її каналів і кабінету;
  • субпроцесори оператора — хостинг і база даних (Hetzner Online GmbH, Німеччина), постачальник мовної моделі (Anthropic, PBC, США), розсилка службових листів (Resend, Inc., обробка в регіоні ЄС); повний реєстр із категоріями даних і механізмами передачі — на сторінці «Субпроцесори»;
  • платформи каналів, які компанія підключила сама (Telegram, Meta для WhatsApp, поштовий сервер компанії), та її системи (Confluence, Jira, Slack) — вони працюють за договорами компанії з цими платформами й не є субпроцесорами оператора;
  • Stripe Payments Europe, Ltd. (Ірландія) — після підключення онлайн-оплати: дані картки та платника обробляє Stripe як самостійний контролер за своїми умовами, оператор отримує статус платежу, суму й останні цифри картки;
  • професійні консультанти оператора, пов’язані конфіденційністю;
  • державні органи — лише коли розкриття обов’язкове за законом;
  • правонаступник у разі реорганізації або продажу бізнесу — зі збереженням цих зобов’язань.

8. Де зберігаються дані та міжнародні передачі

Сервер, база даних і резервні копії розташовані в Німеччині (Hetzner, Фалькенштайн). Доступ до них має команда оператора з України. Службові листи надсилаються через інфраструктуру Resend у ЄС. Запити до мовної моделі йдуть постачальникові в США.

Для даних із ЄЕЗ передача операторові в Україну та подальша передача субпроцесорам поза ЄЕЗ оформлені стандартними договірними положеннями Європейської комісії (Рішення 2021/914, модулі 2 і 3), вбудованими в DPA, з додатковими заходами: шифрування під час передачі та зберігання секретів, мінімізація даних, що надсилаються моделі, і доступ лише за потреби. Для даних із Великої Британії застосовується UK Addendum.

9. Строки зберігання

ЩоСкільки
Заявка з сайту без договору6 місяців після останнього контакту
Акаунт компанії та матеріали бази знаньСтрок договору і 30 днів після припинення
Листування покупцівСтрок задає компанія в кабінеті: за умовчанням 30 днів на Start, 90 на Operator, 365 на Business; нуль означає «не видаляти». Рахується від останньої репліки, застосовується фоновою задачею щодня
Журнал дійСтрок договору; видаляється разом із даними компанії
Журнали веб-сервера та контейнерівДо 30 днів, ротуються за обсягом
Дані інциденту безпекиДо 12 місяців або довше за документованої юридичної необхідності
Резервні копіїКовзне вікно 14 днів
Рахунки, договори, записи про прийняття умовСтрок, встановлений податковим і бухгалтерським законодавством

Стирання листування на запит людини замінює текст реплік позначкою й обнуляє ідентифікатори; лічильники (скільки звернень, скільки передано людині) лишаються як знеособлена статистика. Після відновлення з резервної копії завдання на видалення застосовуються повторно.

10. Права людей

Ви можете запросити доступ до своїх даних, виправлення, видалення, обмеження обробки, перенесення, заперечити проти обробки на підставі законного інтересу, відкликати згоду (без впливу на вже законну обробку), вимагати втручання людини щодо автоматизованого рішення та подати скаргу до наглядового органу за місцем проживання.

Запит покупця, що стосується каналу компанії-клієнта, оператор передає цій компанії протягом трьох робочих днів; у компанії є кнопки «показати, що зберігаємо» і «стерти» в кабінеті, і вона відповідає за відповідь по суті. Запити до оператора як до контролера — на support@risolveo.com; відповідь протягом 30 днів. Перед виконанням може знадобитися співмірна перевірка особи.

11. Cookies і зберігання в браузері

Сайт, кабінет і віджет не ставлять cookies. Кабінет зберігає в localStorage браузера ключ входу, обрану мову та позначку про показаний навчальний ролик; віджет — перепустку розмови та ідентифікатор відвідувача. Докладно — в Політиці cookies.

12. Безпека

Ізоляція компаній на рівні рядків бази даних, ролі та права, другий фактор для входу, шифрування секретів із ротацією майстер-ключа, TLS, журналювання, обмеження частоти запитів, щоденні резервні копії. Докладно й перевірювано — на сторінці «Безпека».

Про підтверджений інцидент, що зачепив дані компанії, оператор повідомляє її без невиправданої затримки і не пізніше 48 годин після підтвердження; повідомлення покупців і регуляторів — за правилами DPA.

13. Діти

Сервіс призначений для бізнесу; акаунт створюють повнолітні уповноважені представники компаній. Якщо компанія спрямовує свій канал неповнолітнім, вона відповідає за правову підставу, повідомлення та згоду батьків, де вона потрібна.

14. Зміни

Редакція та дата опубліковані вгорі. Про істотні зміни власники акаунтів повідомляються поштою не менше ніж за 15 днів. Нова ціль обробки не застосовується до вже зібраних даних без належної підстави.

15. Контакт

Risolveo Пошта з питань даних і безпеки: support@risolveo.com.