ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ VILNO.AI
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Призначення Політики
1.1.1. Ця Політика конфіденційності, далі — «Політика», пояснює, як:
ФОП КУЛИКОВСЬКА НАТАЛІЯ МИКОЛАЇВНА
далі — «Vilno.ai», «Виконавець», «ми», «нас», «наш», збирає, отримує, записує, систематизує, зберігає, змінює, використовує, передає, знеособлює, видаляє та іншим способом обробляє персональні дані під час використання Сервісу Vilno.ai.
1.1.2. Політика поширюється на обробку персональних даних:
- відвідувачів Вебсайту;
- зареєстрованих Користувачів;
- платників і власників Підписок;
- представників Бізнес-користувачів;
- осіб, які звертаються до служби підтримки;
- одержувачів технічних або маркетингових повідомлень;
- учасників тестування, опитувань і досліджень;
- осіб, чиї персональні дані містяться у Користувацькому контенті;
- інших фізичних осіб, дані яких обробляються у зв’язку з роботою Сервісу.
1.1.3. Політика є інформаційним документом. Вона не є універсальною згодою на всі можливі операції з персональними даними.
1.1.4. Коли закон вимагає окремої згоди, Vilno.ai отримує її шляхом окремої активної дії, наприклад:
- проставлення відмітки;
- натискання відповідної кнопки;
- зміни налаштувань;
- підключення необов’язкової функції;
- підписання окремого документа.
1.1.5. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання, і не припиняє обробку, для якої існує інша належна правова підстава.
1.2. Пов’язані документи
1.2.1. Використання Сервісу також регулюється:
- Публічною офертою, доступною за адресою: www.vilno.ai/oferta
- Terms of Use / Умовами використання, доступними за адресою: www.vilno.ai/terms
- умовами відповідного Тарифу: www.vilno.ai
- налаштуваннями cookies;
- окремими згодами, повідомленнями та умовами, які відображаються Користувачеві в інтерфейсі Сервісу.
1.3. Застосовне законодавство
1.3.1. Обробка персональних даних здійснюється відповідно до:
- Конституції України;
- Закону України «Про захист персональних даних»;
- Закону України «Про електронну комерцію»;
- Закону України «Про цифровий контент та цифрові послуги»;
- Закону України «Про захист інформації в інформаційно-комунікаційних системах»;
- інших застосовних нормативно-правових актів України;
- застосовних міжнародних договорів України.
2. ВИЗНАЧЕННЯ
2.1. Персональні дані
Будь-які відомості або сукупність відомостей про фізичну особу, яка ідентифікована або може бути прямо чи опосередковано ідентифікована.
2.2. Суб’єкт персональних даних
Фізична особа, персональні дані якої обробляються.
2.3. Обробка персональних даних
Будь-яка дія або сукупність дій із персональними даними, зокрема:
- збирання;
- реєстрація;
- накопичення;
- зберігання;
- структурування;
- адаптування;
- зміна;
- поновлення;
- використання;
- перегляд;
- передача;
- поширення;
- знеособлення;
- блокування;
- видалення;
- знищення.
2.4. Володілець персональних даних
Особа, яка визначає мету обробки персональних даних, склад даних і процедури їх обробки.
2.5. Розпорядник персональних даних
Особа, яка обробляє персональні дані від імені та за дорученням Володільця.
2.6. Одержувач
Особа, якій передаються персональні дані, незалежно від того, чи є вона третьою особою.
2.7. Сервіс
Онлайн-платформа Vilno.ai, призначена для автоматизованої обробки, монтажу, транскрибування, нарізання, компонування відео, створення субтитрів та інших операцій із цифровим контентом.
2.8. Вебсайт
Основний вебсайт Vilno.ai:
www.vilno.ai
його піддомени, вебзастосунок та інші офіційні цифрові інтерфейси.
2.9. Користувач
Фізична особа, ФОП, юридична особа через уповноваженого представника або інша особа, яка відвідує Вебсайт, створює Обліковий запис чи використовує Сервіс.
2.10. Користувацький контент
Відео, аудіо, зображення, голос, тексти, субтитри, транскрипти, логотипи, файли, метадані та інші матеріали, які Користувач передає, завантажує або створює через Сервіс.
2.11. Результат
Файл або інший цифровий матеріал, створений або оброблений за допомогою Сервісу.
2.12. Cookies
Невеликі текстові файли або аналогічні технології, які зберігаються на пристрої Користувача або використовуються для збереження інформації про його сеанс, налаштування, безпеку чи взаємодію із Сервісом.
2.13. Знеособлення
Видалення або зміна ідентифікаторів таким чином, щоб фізичну особу не можна було ідентифікувати без використання додаткової інформації.
2.14. AI-провайдер
Третя особа, яка надає моделі, програмні інтерфейси, обчислювальні ресурси, засоби розпізнавання мовлення, транскрибування, генерації, аналізу або іншої автоматизованої обробки.
3. ХТО Є ВОЛОДІЛЬЦЕМ ПЕРСОНАЛЬНИХ ДАНИХ
3.1. Дані Vilno.ai
3.1.1. Володільцем персональних даних, які обробляються для:
- створення та обслуговування Облікового запису;
- укладення й виконання договору;
- приймання та обліку платежів;
- підтримки Користувачів;
- безпеки;
- запобігання шахрайству;
- адміністрування Вебсайту;
- аналітики;
- маркетингових комунікацій;
- виконання законодавчих обов’язків,
є:
ФОП КУЛИКОВСЬКА НАТАЛІЯ МИКОЛАЇВНА
РНОКПП / код ЄДРПОУ:3263012482
Адреса державної реєстрації:УКРАЇНА, 03187, МІСТО КИЇВ, ГОЛОСІЇВСЬКИЙ Р-Н, ВУЛ. ТЕРЕМКІВСЬКА, БУД. 2-А, КВ. 63/2
Адреса для листування:збігається з адресою реєстрації
Email із питань персональних даних та підтримки: [email protected]
3.2. Відповідальна особа
3.2.1. Відповідальною особою за організацію обробки та захисту персональних даних є:
ФОП забезпечує захист персональних даних особисто
4. РОЛІ VILNO.AI ПІД ЧАС ОБРОБКИ ДАНИХ
4.1. Vilno.ai як Володілець
4.1.1. Vilno.ai самостійно визначає цілі та способи обробки даних Облікового запису, платежів, технічних журналів, звернень, аналітики, маркетингу та безпеки, а тому виступає їх Володільцем.
4.2. Vilno.ai як Розпорядник
4.2.1. Якщо Бізнес-користувач завантажує Користувацький контент, що містить персональні дані його:
- клієнтів;
- працівників;
- підрядників;
- пацієнтів;
- учасників заходів;
- гостей;
- інших третіх осіб,
та самостійно визначає мету такої обробки, відповідний Бізнес-користувач може виступати Володільцем, а Vilno.ai — Розпорядником таких даних.
4.2.2. У такому випадку Vilno.ai:
- обробляє дані для надання функцій Сервісу;
- не визначає самостійно первинну мету завантаження даних;
- діє в межах документованих інструкцій Користувача;
- застосовує належні заходи захисту;
- залучає суброзпорядників у порядку, визначеному Договором;
- видаляє або повертає дані після завершення обробки відповідно до встановлених строків.
4.2.3. Обробка даних для безпеки, боротьби зі зловживаннями, виконання закону, захисту прав Vilno.ai та ведення технічних журналів може здійснюватися Vilno.ai як самостійним Володільцем.
5. ДЖЕРЕЛА ОТРИМАННЯ ДАНИХ
5.1. Дані від Користувача
Vilno.ai отримує персональні дані безпосередньо від Користувача, коли він:
- відвідує Вебсайт;
- створює Обліковий запис;
- вводить контактні дані;
- здійснює оплату;
- підключає Telegram;
- завантажує Користувацький контент;
- запускає обробку;
- редагує або завантажує Результат;
- звертається до підтримки;
- заповнює форму;
- бере участь у тестуванні чи опитуванні;
- погоджується на маркетингові повідомлення;
- надає іншу інформацію.
5.2. Дані від третіх осіб
Vilno.ai може отримувати дані від:
- WayForPay або іншого Платіжного провайдера;
- Telegram;
- провайдера авторизації;
- хостинг-провайдера;
- AI-провайдера;
- аналітичних та рекламних платформ;
- служб безпеки й антифроду;
- партнерів і реферальних програм;
- Бізнес-користувачів;
- державних органів у передбачених законом випадках.
5.3. Автоматично отримані дані
Під час використання Вебсайту та Сервісу автоматично можуть збиратися:
- IP-адреса;
- дата й час запиту;
- тип пристрою;
- операційна система;
- тип і версія браузера;
- ідентифікатори cookies;
- мова браузера;
- URL переходу;
- переглянуті сторінки;
- дії в інтерфейсі;
- тривалість сеансу;
- технічні помилки;
- журнали авторизації;
- приблизна країна, регіон або місто, визначені за IP;
- інші технічні події.
5.4. Дані третіх осіб у Користувацькому контенті
5.4.1. Vilno.ai може отримувати персональні дані осіб, які самі безпосередньо не взаємодіють із Сервісом, якщо такі дані містяться у завантаженому Користувачем відео, аудіо, тексті чи іншому матеріалі.
5.4.2. У такому разі джерелом даних є Користувач, який завантажив відповідний Контент.
6. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ
6.1. Реєстраційні дані
Vilno.ai може обробляти:
- ім’я;
- прізвище;
- відображуване ім’я;
- адресу електронної пошти;
- номер телефону, якщо він надається;
- Telegram ID;
- username у Telegram;
- фотографію або аватар;
- мову інтерфейсу;
- країну;
- пароль у захищеній хешованій формі;
- дату створення Облікового запису;
- статус підтвердження email;
- ідентифікатор Облікового запису.
6.2. Дані Бізнес-користувачів
Можуть оброблятися:
- найменування компанії або ФОП;
- ПІБ представника;
- посада;
- робочий email;
- робочий номер телефону;
- РНОКПП або код ЄДРПОУ;
- юридична та поштова адреса;
- банківські реквізити;
- дані платника;
- інформація про повноваження представника;
- дані договорів, рахунків, актів та іншої документації.
6.3. Дані Підписки та використання
Можуть оброблятися:
- назва Тарифу;
- дата активації;
- дата завершення;
- дата наступного списання;
- статус Автопродовження;
- кількість Кредитів;
- історія їх зарахування та списання;
- використані функції;
- кількість і тривалість операцій;
- історія зміни Тарифу;
- Безкоштовний період;
- промокоди й бонуси;
- історія скасувань.
6.4. Платіжні дані
Vilno.ai може отримувати та зберігати:
- суму;
- валюту;
- дату й час платежу;
- статус платежу;
- номер замовлення;
- ідентифікатор транзакції;
- ідентифікатор Платіжного провайдера;
- метод оплати;
- назву або тип платіжної системи;
- маскований номер картки;
- останні цифри картки;
- строк дії картки в обмеженому форматі, якщо він передається;
- токен рекурентного платежу;
- дані про повернення;
- дані про chargeback;
- результати антифрод-перевірки;
- інформацію для фіскального чека.
6.4.1. Повний номер платіжної картки, CVV/CVC-код та інші повні захищені реквізити вводяться в інтерфейсі Платіжного провайдера та не зберігаються Vilno.ai.
6.5. Користувацький контент
Може оброблятися:
- вихідне відео;
- аудіодоріжка;
- голос;
- зображення обличчя;
- зовнішність;
- міміка;
- рухи;
- навколишнє середовище;
- предмети в кадрі;
- логотипи;
- імена та інші відомості, озвучені або показані у відео;
- музика;
- тексти;
- транскрипти;
- субтитри;
- часові коди;
- виділені фрагменти;
- технічні параметри файлу;
- створені Результати;
- історія редагування;
- метадані проєкту.
6.6. Похідні та автоматично створені дані
У процесі роботи Сервіс може створювати:
- транскрипцію мовлення;
- розподіл тексту на речення;
- автоматичні субтитри;
- часові мітки;
- визначення пауз;
- визначення повторів та обмовок;
- оцінку меж смислових фрагментів;
- технічні характеристики аудіо;
- технічні характеристики відео;
- службові вектори, токени чи інші машинні представлення;
- ідентифікатори обробки;
- журнали виконання операції;
- інші похідні технічні дані.
6.6.1. Vilno.ai не використовує зображення обличчя або голос для унікальної ідентифікації особи, якщо інше не буде окремо повідомлено та належно погоджено.
6.6.2. Звичайна технічна обробка зображення обличчя або голосу не означає автоматично створення системи біометричної ідентифікації.
6.7. Дані звернень і підтримки
Можуть оброблятися:
- зміст звернення;
- ПІБ;
- email;
- номер телефону;
- Telegram-акаунт;
- скриншоти;
- записи екрана;
- технічні журнали;
- приклади файлів;
- переписка;
- оцінка якості підтримки;
- дата і результат розгляду;
- голос, якщо підтримка здійснюється телефоном і ведеться запис.
6.7.1. Запис телефонних або відеодзвінків здійснюється лише після попереднього погодження.
6.8. Маркетингові дані
Можуть оброблятися:
- email;
- Telegram ID;
- номер телефону;
- факт і дата надання згоди;
- джерело згоди;
- обрана тематика повідомлень;
- історія відкриття листів;
- переходи за посиланнями;
- відписка;
- взаємодія з рекламною кампанією;
- реферальне джерело;
- сегмент аудиторії.
6.9. Аналітичні дані
Можуть оброблятися:
- джерело переходу;
- рекламна кампанія;
- UTM-параметри;
- переглянуті сторінки;
- натискання;
- прокрутки;
- шлях користувача;
- конверсії;
- тривалість сесії;
- країна або регіон;
- тип пристрою;
- псевдонімні рекламні та аналітичні ідентифікатори.
6.10. Дані безпеки
Можуть оброблятися:
- IP-адреси;
- журнали входу;
- невдалі спроби входу;
- ідентифікатори пристроїв;
- ознаки підозрілої активності;
- інформація про проксі або VPN;
- дані про порушення лімітів;
- результати антифрод-оцінки;
- дані про chargeback;
- заблоковані дії;
- відбитки браузера в обсязі, необхідному для безпеки;
- інформація про порушення Terms of Use.
7. ЧУТЛИВІ ТА СПЕЦІАЛЬНІ КАТЕГОРІЇ ДАНИХ
7.1. Загальний принцип
7.1.1. Vilno.ai не просить Користувача надавати в даних Облікового запису інформацію про:
- расове або етнічне походження;
- політичні переконання;
- релігійні чи світоглядні переконання;
- членство у професійних спілках;
- стан здоров’я;
- психічне здоров’я;
- статеве життя;
- сексуальну орієнтацію;
- генетичні дані;
- біометричні дані для унікальної ідентифікації;
- судимості та кримінальні правопорушення.
7.2. Дані у відео
7.2.1. Користувацький контент може випадково або свідомо містити такі відомості.
7.2.2. Користувач не повинен завантажувати спеціальні категорії персональних даних третіх осіб без:
- належної правової підстави;
- необхідних дозволів;
- однозначної або явної згоди відповідної особи, якщо вона потрібна;
- виконання професійних і законодавчих обов’язків щодо конфіденційності.
7.3. Психологи, лікарі та інші фахівці
7.3.1. Користувачам, які є психологами, психотерапевтами, лікарями, адвокатами або іншими особами з професійним обов’язком зберігати таємницю, заборонено завантажувати матеріали реальних консультацій або клієнтські дані без належної правової підстави та достатнього захисту.
7.3.2. Зокрема, не рекомендується завантажувати без належної анонімізації:
- записи психотерапевтичних сесій;
- записи медичних консультацій;
- історії хвороби;
- діагнози;
- документи клієнтів;
- конфіденційні кейси;
- листування з клієнтом;
- матеріали, що дають змогу прямо або опосередковано встановити особу клієнта.
7.3.3. Якщо обробка таких даних необхідна для професійної діяльності, Бізнес-користувач повинен до завантаження:
- провести власну правову оцінку;
- забезпечити необхідну згоду;
- укласти DPA з Vilno.ai, якщо це потрібно;
- перевірити допустимість міжнародної передачі;
- вжити заходів анонімізації або псевдонімізації.
7.4. Мета обробки
7.4.1. Vilno.ai не аналізує спеціальні категорії даних для:
- встановлення діагнозу;
- оцінки психічного стану;
- визначення політичних або релігійних поглядів;
- дискримінаційного профілювання;
- рекламного таргетингу на підставі чутливих характеристик.
8. ЦІЛІ ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ
8.1. Створення та обслуговування Облікового запису
Цілі:
- реєстрація;
- авторизація;
- підтвердження email;
- відновлення доступу;
- збереження налаштувань;
- відображення балансу;
- управління Підпискою.
Правові підстави:
- укладення та виконання договору;
- дії, необхідні до укладення договору;
- законний інтерес у забезпеченні роботи Облікового запису;
- згода — для окремих необов’язкових даних.
8.2. Надання цифрової послуги
Цілі:
- приймання файлів;
- завантаження до сховища;
- вилучення аудіодоріжки;
- транскрибування;
- монтаж;
- визначення пауз і фрагментів;
- створення субтитрів;
- формування Результату;
- надання можливості завантаження.
Правові підстави:
- виконання договору;
- інструкція Користувача;
- згода у випадках обробки, де вона необхідна;
- законний інтерес у належному технічному наданні Сервісу.
8.3. Оплата та Підписка
Цілі:
- приймання платежів;
- Автопродовження;
- підтвердження операції;
- ведення обліку;
- повернення;
- формування чеків;
- розгляд платіжних спорів;
- боротьба із шахрайством.
Правові підстави:
- виконання договору;
- окрема згода на рекурентний платіж;
- виконання законодавчого обов’язку;
- законний інтерес у запобіганні шахрайству та захисті прав.
8.4. Технічна підтримка
Цілі:
- відповідь на звернення;
- діагностика;
- відновлення доступу;
- перевірка проблемного рендеру;
- повернення Кредитів;
- розгляд скарг.
Правові підстави:
- виконання договору;
- законний інтерес у підтримці Користувачів;
- виконання законодавчого обов’язку;
- згода, якщо Користувач добровільно передає необов’язкові дані.
8.5. Безпека
Цілі:
- захист Облікового запису;
- виявлення атак;
- запобігання обходу лімітів;
- боротьба з ботами;
- боротьба із шахрайством;
- розслідування порушень;
- захист інфраструктури.
Правові підстави:
- законний інтерес Vilno.ai та інших Користувачів;
- виконання договору;
- виконання законодавчого обов’язку;
- захист правових вимог.
8.6. Аналітика та розвиток продукту
Цілі:
- вимірювання використання функцій;
- пошук технічних проблем;
- визначення продуктивності;
- покращення інтерфейсу;
- планування нових функцій;
- аналіз агрегованих показників.
Правові підстави:
- законний інтерес у розвитку й оптимізації Сервісу;
- згода — для необов’язкових аналітичних cookies та аналогічних технологій, якщо вона потрібна.
8.7. Маркетинг
Цілі:
- надсилання акцій;
- повідомлення про нові функції;
- добірки сценаріїв;
- персоналізовані пропозиції;
- рекламні кампанії;
- ремаркетинг.
Правові підстави:
- попередня добровільна згода;
- інша підстава, прямо передбачена законом.
8.7.1. Відмова від маркетингу не припиняє технічні та договірні повідомлення.
8.8. Виконання законодавчих обов’язків
Цілі:
- бухгалтерський та податковий облік;
- фіскалізація;
- відповідь на законні запити;
- виконання судових рішень;
- захист прав споживачів;
- виконання вимог органів влади.
Правова підстава:
- необхідність виконання обов’язку, встановленого законом.
8.9. Захист юридичних прав
Цілі:
- підготовка та захист правових вимог;
- доказ укладення договору;
- доказ згоди;
- вирішення претензій;
- chargeback;
- судові та адміністративні провадження.
Правові підстави:
- законний інтерес;
- необхідність встановлення, виконання або захисту правової вимоги;
- виконання законодавчого обов’язку.
8.10. Дослідження та опитування
Цілі:
- кастдев;
- тестування;
- оцінка задоволеності;
- інтерв’ю;
- дослідження користувацького досвіду.
Правові підстави:
- згода;
- законний інтерес у розвитку продукту, якщо використання даних є очікуваним і не переважає права особи.
9. ОБОВ’ЯЗКОВІ ТА НЕОБОВ’ЯЗКОВІ ДАНІ
9.1. Обов’язкові дані
9.1.1. Дані, без яких неможливо створити Обліковий запис, укласти або виконати договір, позначаються як обов’язкові.
9.1.2. Ненадання обов’язкових даних може призвести до неможливості:
- зареєструватися;
- оплатити Підписку;
- отримати чек;
- відновити доступ;
- отримати підтримку;
- скористатися відповідною функцією.
9.2. Необов’язкові дані
9.2.1. Надання необов’язкових даних є добровільним.
9.2.2. Відмова від їх надання не повинна обмежувати основний функціонал, якщо такі дані об’єктивно не потрібні для відповідної функції.
10. COOKIES ТА АНАЛОГІЧНІ ТЕХНОЛОГІЇ
10.1. Категорії cookies
Vilno.ai може використовувати:
10.1.1. Необхідні cookies
Потрібні для:
- авторизації;
- безпеки;
- збереження сеансу;
- балансування навантаження;
- запобігання шахрайству;
- роботи checkout;
- збереження вибору налаштувань конфіденційності.
Вимкнення таких cookies може унеможливити роботу Сервісу.
10.1.2. Функціональні cookies
Використовуються для:
- збереження мови;
- налаштувань інтерфейсу;
- вибраних параметрів;
- персоналізації функціоналу.
10.1.3. Аналітичні cookies
Використовуються для:
- аналізу відвідуваності;
- вимірювання конверсій;
- виявлення проблем;
- розуміння користувацьких сценаріїв.
10.1.4. Маркетингові cookies
Використовуються для:
- рекламної атрибуції;
- ремаркетингу;
- вимірювання рекламних кампаній;
- формування рекламних аудиторій.
10.2. Згода на cookies
10.2.1. Необхідні cookies можуть встановлюватися без окремої згоди в обсязі, потрібному для роботи Сервісу.
10.2.2. Необов’язкові аналітичні та маркетингові cookies активуються після окремої згоди, якщо цього вимагає застосовне законодавство.
10.2.3. Кнопка відмови від необов’язкових cookies має бути доступною без необґрунтованих перешкод.
10.3. Перелік технологій
На Вебсайті можуть використовуватися:
- сервіс вебаналітики, Google Analytics;
- Meta Pixel;
- сервіс аналітики поведінки;
- система error monitoring;
- інші cookies та SDK.
10.4. Налаштування браузера
10.4.1. Користувач може видалити або заблокувати cookies у налаштуваннях браузера.
10.4.2. Блокування необхідних cookies може вплинути на роботу Сервісу.
11. ВИКОРИСТАННЯ ШТУЧНОГО ІНТЕЛЕКТУ
11.1. Автоматизована обробка контенту
11.1.1. Для виконання операцій Сервіс може використовувати автоматизовані алгоритми та AI-моделі для:
- розпізнавання мовлення;
- транскрибування;
- визначення пауз;
- пошуку повторів;
- вибору смислових фрагментів;
- генерації субтитрів;
- обробки зображення;
- створення Результату;
- інших функцій, описаних у Сервісі.
11.2. Передача AI-провайдерам
11.2.1. Для виконання конкретної операції Користувацький контент або його частини можуть передаватися AI-провайдерам.
11.2.2. Передані дані можуть включати:
- відео;
- аудіо;
- окремі кадри;
- транскрипт;
- текст;
- технічні метадані;
- інструкцію обробки;
- псевдонімний ідентифікатор операції.
11.2.3. Категорії AI-провайдерів, яким передається контент, зазначені в розділі 15 цієї Політики.
11.3. Навчання моделей
Vilno.ai не використовує Користувацький контент для навчання генеративних або інших AI-моделей без окремої добровільної згоди Користувача.
11.4. Дані у сторонніх моделях
11.4.1. Vilno.ai прагне залучати провайдерів, договори яких обмежують використання даних Користувачів для незалежного навчання моделей.
11.4.2. Фактичні умови кожного AI-провайдера повинні бути перевірені до його підключення.
11.5. Ручний доступ до контенту
11.5.1. Працівники або підрядники Vilno.ai не повинні переглядати Користувацький контент без необхідності.
11.5.2. Обмежений доступ може надаватися:
- за запитом Користувача до підтримки;
- для усунення технічної помилки;
- для розслідування порушення;
- для захисту безпеки;
- для виконання законної вимоги;
- за окремою згодою на тестування або покращення.
11.5.3. Доступ надається лише уповноваженим особам відповідно до їхніх обов’язків.
11.6. Знеособлені метрики
11.6.1. Vilno.ai може використовувати агреговані або належним чином знеособлені показники для:
- вимірювання швидкості;
- оцінювання помилок;
- планування ресурсів;
- покращення алгоритмів;
- статистики.
11.6.2. Такі дані не повинні дозволяти ідентифікувати Користувача або відновити зміст його відео.
12. WAYFORPAY ТА ОБРОБКА ПЛАТЕЖІВ
12.1. Платіжний провайдер
12.1.1. Для обробки платежів Vilno.ai використовує:
WayForPay
12.2. Самостійна обробка провайдером
12.2.1. Платіжний провайдер може самостійно визначати окремі цілі й способи обробки платіжних даних відповідно до власних документів і вимог фінансового законодавства.
12.2.2. Користувач вводить реквізити картки безпосередньо в захищеному інтерфейсі Платіжного провайдера.
12.2.3. Політика конфіденційності WayForPay:
https://help.wayforpay.com/view/755229227
12.3. Рекурентні платежі
12.3.1. Для Автопродовження Платіжний провайдер може створити захищений платіжний токен.
12.3.2. Vilno.ai може зберігати ідентифікатор такого токена, але не повний номер картки чи CVV/CVC.
12.3.3. Згода на рекурентні платежі надається окремо від ознайомлення з цією Політикою.
12.4. Антифрод
12.4.1. Платіжний провайдер і Vilno.ai можуть використовувати технічні та автоматизовані сигнали для виявлення шахрайських платежів.
12.4.2. Це може призвести до:
- відхилення платежу;
- запиту додаткового підтвердження;
- тимчасового призупинення доступу;
- ручної перевірки.
13. TELEGRAM
13.1. Підключення Telegram
13.1.1. Користувач може підключити Обліковий запис до офіційного Telegram-бота:
https://t.me/VilnoRobot
13.2. Дані, які може отримати бот
Залежно від налаштувань Telegram і дій Користувача Vilno.ai може отримати:
- Telegram ID;
- username;
- ім’я;
- прізвище;
- мову;
- фотографію профілю, якщо вона доступна;
- повідомлення, команди та файли, надіслані боту;
- номер телефону лише тоді, коли Користувач самостійно поділиться контактом;
- дані про взаємодію з ботом.
13.3. Цілі
Дані Telegram використовуються для:
- авторизації або зв’язування Облікового запису;
- технічних повідомлень;
- повідомлень про статус рендеру;
- повідомлень про готовність;
- попереджень про видалення файлів;
- підтримки;
- маркетингових повідомлень за окремою згодою.
13.4. Ролі Telegram
13.4.1. Telegram самостійно обробляє дані в межах своєї платформи відповідно до власної Політики конфіденційності.
13.4.2. Політика Telegram:
https://telegram.org/privacy/ua
13.5. Відключення
13.5.1. Користувач може:
- зупинити бота;
- відкликати згоду на маркетинг;
- від’єднати Telegram у налаштуваннях Облікового запису;
- звернутися до підтримки.
13.5.2. Відключення Telegram не видаляє автоматично весь Обліковий запис Vilno.ai.
14. МАРКЕТИНГОВІ ТА ТЕХНІЧНІ ПОВІДОМЛЕННЯ
14.1. Технічні повідомлення
Vilno.ai може без окремої маркетингової згоди надсилати повідомлення, необхідні для:
- підтвердження реєстрації;
- відновлення пароля;
- безпеки;
- статусу обробки;
- готовності Результату;
- оплати;
- Автопродовження;
- зміни ціни;
- видалення файлів;
- істотної зміни документів;
- припинення Сервісу;
- відповіді на звернення.
14.2. Маркетинг
Маркетинговими є, зокрема:
- акції;
- промокоди;
- добірки сценаріїв;
- пропозиції Тарифів;
- рекламні матеріали;
- партнерські пропозиції;
- запрошення придбати додаткові функції.
14.2.1. Такі повідомлення надсилаються після окремої згоди, якщо інше прямо не дозволено законом.
14.3. Відписка
Користувач може відмовитися від маркетингу:
- за посиланням у листі;
- командою або кнопкою в Telegram;
- у налаштуваннях Облікового запису;
- через email: [email protected]
14.3.1. Обробка запиту на відписку може потребувати короткого технічного строку.
14.3.2. Vilno.ai може зберігати мінімальний запис про відписку, щоб не поновити розсилку без нової згоди.
15. КОМУ ПЕРЕДАЮТЬСЯ ДАНІ
15.1. Постачальники послуг
Персональні дані можуть передаватися:
- хостинг-провайдерам;
- хмарним сховищам;
- CDN;
- AI-провайдерам;
- сервісам транскрибування;
- Платіжним провайдерам;
- сервісам фіскалізації;
- email-провайдерам;
- Telegram;
- сервісам підтримки;
- CRM;
- аналітичним платформам;
- сервісам моніторингу помилок;
- провайдерам кібербезпеки;
- бухгалтерам;
- юристам;
- аудиторам;
- підрядникам із розробки та підтримки.
15.2. Умови залучення
15.2.1. Vilno.ai передає лише дані, об’єктивно необхідні для відповідної функції.
15.2.2. Постачальники, які обробляють дані від імені Vilno.ai, повинні бути пов’язані:
- договором;
- обов’язком конфіденційності;
- вимогами безпеки;
- обмеженням цілей;
- правилами видалення або повернення даних.
15.3. Корпоративні зміни
Дані можуть бути передані:
- правонаступнику;
- покупцеві бізнесу;
- інвестору під час due diligence;
- пов’язаній компанії;
- особі, яка отримує права на Сервіс,
за умови належного захисту та повідомлення, якщо воно потрібне.
15.4. Державні органи
Дані можуть бути передані:
- суду;
- правоохоронному органу;
- податковому органу;
- Уповноваженому Верховної Ради України з прав людини;
- іншому компетентному органу,
лише за наявності належної правової підстави.
15.4.1. Vilno.ai перевіряє юридичну обґрунтованість запиту в межах доступних можливостей.
15.5. За вказівкою Користувача
Дані можуть передаватися іншій особі, якщо Користувач:
- підключив інтеграцію;
- створив публічне посилання;
- запросив учасника команди;
- експортував файл;
- самостійно передав Результат.
15.6. Продаж даних
15.6.1. Vilno.ai не продає персональні дані Користувачів третім особам як самостійний товар.
15.6.2. Передача даних постачальникам для роботи Сервісу не є продажем персональних даних.
16. МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ
16.1. Можливість передачі
16.1.1. Сервіс може використовувати постачальників, сервери або інфраструктуру, розташовані за межами України.
16.1.2. Дані можуть оброблятися в:
- Україні;
- державах Європейського економічного простору;
- Сполучених Штатах Америки;
- Фінляндії
16.2. Правові механізми
16.2.1. Міжнародна передача здійснюється за наявності однієї або кількох підстав:
- належного рівня захисту;
- міжнародного договору;
- необхідності виконання договору;
- однозначної згоди;
- відповідних договірних гарантій;
- стандартних договірних положень;
- іншого законного механізму.
16.3. Інформація про передачу
16.3.1. Категорії одержувачів персональних даних зазначені в розділі 15 цієї Політики.
16.3.2. Актуальний перелік одержувачів, країн обробки та правових механізмів передачі надається на запит, надісланий на [email protected].
17. СТРОКИ ЗБЕРІГАННЯ
17.1. Загальний принцип
17.1.1. Персональні дані зберігаються не довше, ніж необхідно для:
- заявленої мети;
- виконання договору;
- виконання законодавчого обов’язку;
- захисту прав;
- безпеки;
- вирішення спорів.
17.1.2. Для визначення строку враховуються:
- характер даних;
- ризик для особи;
- обсяг;
- мета;
- строки позовної давності;
- бухгалтерські й податкові вимоги;
- технічна можливість видалення з резервних копій.
17.2. Орієнтовна матриця строків
17.2.1. Дані Облікового запису
Зберігаються протягом строку існування Облікового запису та протягом трьох календарних місяців після видалення або закриття акаунта для спорів, безпеки та виконання закону.
17.2.2. Вихідні відео та аудіо
Зберігаються відповідно до Тарифу, які доступні за адресою:
www.vilno.ai
17.2.3. Готові Результати
Зберігаються відповідно до Тарифу, які доступні за адресою:
www.vilno.ai
17.2.4. Незавершені проєкти
Зберігаються відповідно до Тарифу, які доступні за адресою:
www.vilno.ai
17.2.5. Резервні копії
Видалені з активного сховища дані не зберігаються у резервних копіях.
17.2.6. Платіжні та бухгалтерські дані
Зберігаються протягом строку, необхідного відповідно до податкового, бухгалтерського, платіжного та іншого застосовного законодавства.
17.2.7. Дані підтримки
Зберігаються протягом календарного року.
17.2.8. Технічні журнали
Зберігаються протягом трьох календарних місяців
17.2.9. Журнали безпеки та антифроду
Зберігаються протягом трьох календарних місяців
17.2.10. Маркетингові дані
Зберігаються до:
- відкликання згоди;
- відписки;
- припинення відповідної кампанії;
- закінчення встановленого внутрішнього строку неактивності.
Строк після відписки для збереження доказу згоди:
протягом трьох календарних місяців.
17.2.11. Cookies
Строк кожного cookie зазначається в панелі налаштувань.
17.2.12. Записи згод
Зберігаються протягом строку дії відповідної згоди та строку, необхідного для доведення її отримання і захисту прав.
17.3. Дострокове видалення
17.3.1. Дані можуть бути видалені раніше:
- на обґрунтовану вимогу;
- після відкликання згоди, якщо немає іншої підстави;
- якщо вони більше не потрібні;
- якщо їх зібрано незаконно;
- за рішенням суду;
- за приписом Уповноваженого.
17.4. Винятки
17.4.1. Vilno.ai може не видаляти окремі дані негайно, якщо їх зберігання необхідне для:
- виконання закону;
- бухгалтерського або податкового обліку;
- вирішення спору;
- запобігання шахрайству;
- захисту правової вимоги;
- забезпечення безпеки;
- дотримання legal hold.
17.5. Резервні копії
17.5.1. Видалення з активного сховища не завжди означає миттєве фізичне видалення з усіх резервних копій.
17.5.2. Дані в резервних копіях:
- ізолюються від звичайного використання;
- не відновлюються, крім аварійної необхідності;
- перезаписуються або видаляються відповідно до циклу ротації.
18. ВИДАЛЕННЯ ОБЛІКОВОГО ЗАПИСУ ТА ЕКСПОРТ
18.1. Видалення акаунта
Користувач може видалити акаунт через налаштування Облікового запису
18.2. Наслідки
18.2.1. До видалення Користувач повинен завантажити потрібні файли.
18.2.2. Видалення Облікового запису може призвести до:
- втрати доступу до проєктів;
- видалення файлів;
- анулювання Кредитів;
- припинення Підписки відповідно до Оферти.
18.2.3. Видалення Облікового запису та скасування Автопродовження повинні бути технічно узгоджені:
Автопродовження скасовується автоматично під час видалення акаунту.
18.3. Експорт
18.3.1. Користувач може отримати копію доступних даних та Контенту:
- через функцію експорту;
- через завантаження файлів;
19. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
19.1. Загальні заходи
Vilno.ai застосовує розумні та пропорційні технічні й організаційні заходи для захисту даних від:
- випадкової втрати;
- знищення;
- пошкодження;
- несанкціонованого доступу;
- незаконного використання;
- розголошення;
- зміни;
- копіювання.
19.2. Можливі заходи
Заходи можуть включати:
- захищене HTTPS/TLS-з’єднання;
- хешування паролів;
- розмежування прав доступу;
- принцип найменших привілеїв;
- багатофакторну автентифікацію для адміністративних акаунтів;
- журнали доступу;
- моніторинг аномалій;
- резервне копіювання;
- тестування відновлення;
- оновлення програмного забезпечення;
- антивірусний захист;
- управління вразливостями;
- шифрування даних у сховищі, якщо воно реалізоване;
- договори про конфіденційність;
- процедури доступу працівників;
- процедуру реагування на інциденти.
19.3. Обов’язки Користувача
Користувач повинен:
- використовувати надійний пароль;
- не передавати доступ;
- захищати email і Telegram;
- завершувати сеанс на чужих пристроях;
- повідомляти про підозрілу активність;
- зберігати резервні копії файлів.
19.4. Відсутність абсолютної гарантії
19.4.1. Жодна система не може гарантувати абсолютну безпеку.
19.4.2. Vilno.ai не використовує це положення для звільнення від обов’язку застосовувати належні заходи захисту.
20. ІНЦИДЕНТИ БЕЗПЕКИ
20.1. Реагування
У разі інциденту Vilno.ai:
- проводить первинну оцінку;
- обмежує доступ;
- зменшує наслідки;
- визначає категорії даних;
- встановлює коло осіб;
- документує подію;
- вживає заходів для недопущення повторення.
20.2. Повідомлення
20.2.1. Vilno.ai повідомляє:
- постраждалих осіб;
- Уповноваженого;
- інший компетентний орган;
- Бізнес-користувача як Володільця,
якщо та в строки, коли це передбачено застосовним законодавством або DPA.
20.3. Контакт для повідомлення про вразливість
Інформацію про підозрілий доступ або вразливість можна надіслати на:
21. ПРАВА СУБ’ЄКТА ДАНИХ ЗА ЗАКОНОДАВСТВОМ УКРАЇНИ
Суб’єкт персональних даних має право:
21.1. Право на інформацію
Знати:
- джерела збирання;
- місцезнаходження даних;
- мету;
- місцезнаходження Володільця;
- умови доступу;
- третіх осіб, яким передаються дані.
21.2. Право на доступ
Отримати інформацію про те:
- чи обробляються його дані;
- які саме дані обробляються;
- з якою метою;
- кому вони передаються.
21.3. Право на відповідь
Отримати відповідь на запит у строк, установлений законодавством, як правило, не пізніше 30 календарних днів, крім передбачених законом випадків.
21.4. Право на виправлення
Вимагати зміни або уточнення:
- неточних;
- застарілих;
- неповних;
- недостовірних даних.
21.5. Право на видалення
Вимагати видалення або знищення даних, якщо вони:
- обробляються незаконно;
- є недостовірними;
- більше не потрібні;
- підлягають видаленню на іншій законній підставі.
21.6. Право заперечувати
Подати вмотивоване заперечення проти обробки.
21.7. Право відкликати згоду
Відкликати згоду, якщо обробка ґрунтується на згоді.
21.8. Право на обмеження
Встановлювати застереження щодо обмеження права на обробку під час надання згоди.
21.9. Автоматизована обробка
Знати механізм автоматичної обробки та мати захист від рішення, яке має для особи правові наслідки.
21.10. Право на захист
Звертатися:
- до Vilno.ai;
- до Уповноваженого Верховної Ради України з прав людини;
- до суду;
- до інших компетентних органів.
21.11. Право на правові засоби
Застосовувати інші засоби захисту, передбачені законом.
22. ПОРЯДОК РЕАЛІЗАЦІЇ ПРАВ
22.1. Подання запиту
Запит можна подати через email: [email protected]
22.2. Зміст запиту
Запит має містити достатню інформацію для:
- ідентифікації особи;
- пошуку даних;
- розуміння вимоги;
- захисту даних від розкриття сторонній особі.
22.3. Перевірка особи
Vilno.ai може запросити:
- підтвердження через email;
- авторизацію;
- одноразовий код;
- дані платежу;
- інший пропорційний доказ.
22.3.1. Vilno.ai не повинен вимагати надмірні дані для ідентифікації.
22.4. Представник
Запит може подати представник за умови підтвердження його повноважень.
22.5. Безоплатність
22.5.1. Запити розглядаються безоплатно, крім випадків, коли закон дозволяє стягнення обґрунтованої плати за явно необґрунтовані, надмірні або повторювані запити.
22.6. Відмова
22.6.1. Vilno.ai може відмовити в задоволенні запиту лише за наявності законної підстави.
22.6.2. Особі повідомляються:
- причина відмови;
- доступні засоби оскарження;
- право звернутися до Уповноваженого або суду.
22.7. Обмеження видалення
Видалення може бути обмежене, якщо дані необхідні для:
- виконання законодавчого обов’язку;
- встановлення або захисту правової вимоги;
- бухгалтерського чи податкового обліку;
- безпеки;
- захисту прав інших осіб;
- інших законних цілей.
23. ДАНІ ДІТЕЙ
23.1. Вік користувача
24.1.1. Сервіс не призначений для самостійного використання особами молодше 18 років.
23.2. Свідоме збирання
23.2.1. Vilno.ai свідомо не створює Облікові записи дітей без належної участі законного представника.
23.2.2. Якщо Vilno.ai дізнається, що Обліковий запис створено з порушенням вікових вимог, він може:
- запросити підтвердження;
- обмежити доступ;
- видалити акаунт і дані.
23.3. Діти у Користувацькому контенті
23.3.1. Відео може містити зображення, голос або інші дані дитини.
23.3.2. Користувач повинен мати всі необхідні права та згоду законного представника на:
- запис;
- завантаження;
- обробку;
- зміну;
- публікацію;
- комерційне використання.
23.3.3. Забороняється використовувати Сервіс для експлуатації, сексуалізації, переслідування або іншого незаконного використання даних дітей.
24. ПЕРСОНАЛЬНІ ДАНІ ТРЕТІХ ОСІБ
24.1. Обов’язки Користувача
Користувач, який передає дані іншої особи, підтверджує, що:
- має законну підставу;
- повідомив особу про обробку, якщо це необхідно;
- отримав згоду, якщо вона потрібна;
- має право передавати дані Vilno.ai та суброзпорядникам;
- забезпечив дотримання професійної таємниці;
- не порушує права дитини;
- не використовує Сервіс незаконно.
24.2. Запити третіх осіб
24.2.1. Якщо особа звертається щодо даних, завантажених Бізнес-користувачем, Vilno.ai може:
- переспрямувати запит відповідному Бізнес-користувачу;
- повідомити його про запит;
- сприяти виконанню вимоги;
- виконати вимогу самостійно, якщо це передбачено законом.
24.3. Видалення незаконно завантажених даних
Vilno.ai може обмежити або видалити матеріал, якщо є достатні підстави вважати, що він:
- завантажений незаконно;
- порушує права;
- містить дані без належної підстави;
- створює високий ризик шкоди.
25. АВТОМАТИЗОВАНІ РІШЕННЯ ТА ПРОФІЛЮВАННЯ
25.1. Монтаж не є рішенням про особу
25.1.1. Автоматичний вибір фрагментів, транскрибування, субтитрування та монтаж самі по собі не є рішеннями, що визначають юридичний статус Користувача.
25.2. Безпекові рішення
25.2.1. Автоматизовані сигнали можуть використовуватися для:
- запобігання шахрайству;
- виявлення атак;
- обмеження підозрілої активності;
- антифрод-аналізу платежу.
25.2.2. Якщо автоматизоване рішення має правові або аналогічно істотні наслідки, Користувач може запросити:
- пояснення;
- перегляд людиною;
- можливість висловити позицію;
- оскарження рішення,
якщо відповідне право передбачене застосовним законом.
25.3. Маркетингове профілювання
25.3.1. За окремою згодою можуть формуватися маркетингові сегменти на підставі:
- обраного Тарифу;
- використаних функцій;
- джерела переходу;
- взаємодії з повідомленнями.
25.3.2. Vilno.ai не повинен використовувати для рекламного профілювання спеціальні категорії даних із Користувацького контенту.
25.4. Персоналізовані ціни
Vilno.ai не застосовує автоматизоване персональне ціноутворення
26. ПОСИЛАННЯ ТА СТОРОННІ СЕРВІСИ
26.1. Вебсайт може містити посилання на зовнішні сайти та сервіси.
26.2. Vilno.ai не визначає цілі обробки даних на сторонніх сайтах і не відповідає за їхні політики, крім випадків, коли закон передбачає інше.
26.3. Перед передачею даних сторонньому сервісу Користувачеві рекомендується ознайомитися з його документами.
27. ЗМІНИ ПОЛІТИКИ
27.1. Право на оновлення
Vilno.ai може змінювати Політику у зв’язку з:
- зміною законодавства;
- запуском нових функцій;
- зміною провайдерів;
- зміною цілей або категорій даних;
- зміною строків;
- вимогами безпеки;
- розвитком Сервісу.
27.2. Істотні зміни
27.2.1. Якщо зміна істотно впливає на права особи, Vilno.ai повідомляє про неї:
- через email;
- через Обліковий запис;
- у Telegram;
- за допомогою повідомлення на Вебсайті.
27.2.2. Якщо нова обробка вимагає згоди, вона не починається до отримання належної згоди.
28. МОВА ПОЛІТИКИ
28.1. Офіційною мовою Політики є українська.
28.2. Переклади можуть надаватися для зручності.
28.3. У разі розбіжностей переважну силу має українська редакція, якщо інше не передбачено імперативним законодавством.
29. СКАРГИ ТА КОНТАКТИ
29.1. Звернення до Vilno.ai
Питання, вимоги та скарги щодо персональних даних надсилаються на:
Email: [email protected]
29.2. Уповноважений Верховної Ради України з прав людини
Суб’єкт персональних даних має право звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини через офіційні канали, зазначені на вебсайті Уповноваженого.
29.3. Суд
Звернення до Vilno.ai або Уповноваженого не позбавляє особу права звернутися до компетентного суду.