Політика конфіденційності
Оновлено: травень 2026
1. Хто ми
MySecry («ми», «наш», «нас») надає AI-сервіс особистого асистента через WhatsApp і веб-застосунок. Контактний email: privacy@proassist.app.
2. Що ми збираємо
- Дані акаунта — ім'я, email, номер телефону (WhatsApp), часовий пояс і мова.
- Повідомлення — текст і голосові повідомлення, AI-розпарсені intent'и, події та нагадування.
- Дані календаря — події, нагадування та токени sync, які ти підключаєш за бажанням.
- Дані білінгу — план підписки, статус платежу (картки обробляє Stripe — PCI compliance).
- Дані використання — агреговані AI-метрики, feature flags, статистика engagement.
- Технічні дані — IP, тип пристрою, browser UA (для fraud prevention та аналітики).
3. Навіщо ми це збираємо
- Щоб надавати сервіс асистента (parsing повідомлень, події, нагадування).
- Для обробки платежів та керування підпискою.
- Для покращення сервісу через aggregate analytics.
- Для надсилання транзакційних листів (welcome, trial, чеки).
- Для запобігання fraud та abuse.
4. Правові підстави (GDPR)
Обробка даних відбувається на таких підставах:
- Виконання договору — обробка необхідна для надання сервісу.
- Законний інтерес — fraud prevention, security, aggregate analytics.
- Згода — маркетингові комунікації (відкликати будь-якої миті).
- Юридичне зобов'язання — де вимагається законом.
5. Треті сторони (data processors)
Ми ділимося даними лише з:
- Stripe — обробка платежів (USA, Standard Contractual Clauses).
- OpenAI — AI парсинг тексту (USA, SCC). Передаємо лише текст повідомлення, без особистості.
- Anthropic — AI fallback (USA, SCC).
- Google — OAuth + Calendar + Tasks (USA, SCC, опційно).
- Resend — транзакційна email доставка (USA, SCC).
- WhatsApp/Meta — messaging (USA, SCC).
- Ми НЕ продаємо твої дані третім сторонам.
6. Зберігання даних
Дані зберігаються, поки активний акаунт. Після видалення:
- Особисті ідентифікатори анонімізуються негайно.
- Події та повідомлення soft-deleted (анонімізація) на 90 днів, потім hard-delete.
- Платіжні записи — 7 років (вимога фінансового регулювання).
7. Твої права (GDPR Articles 15-22)
Ти маєш право на:
- Доступ — request повний експорт через Settings → Privacy → Export data.
- Видалення — Settings → Account → Delete account.
- Виправлення — виправити дані в settings профілю.
- Портативність — JSON export.
- Заперечення — opt out маркетингових листів через unsubscribe.
Для exercise права — email privacy@proassist.app.
8. Cookies
Використовуємо strictly necessary cookies для session management (HttpOnly JWT). Див. Cookie Policy (/cookies).
9. Безпека
Усі дані encrypted in transit (TLS 1.2+) та at rest (AES-256-GCM для sensitive полів). Регулярні security reviews + incident response procedures.
10. Зміни політики
Material changes notify по email за 30 днів. Continued use після effective date = acceptance.
11. Контакт
Data Controller: MySecry
Email: privacy@proassist.app
DPO: не призначений (< 250 employees).