Політика конфіденційності
Оновлено: 2026-09-11
EnglishРусскийDeutschEspañolTürkçeBahasa IndonesiaItalianoPolskiУкраїнськаPortuguês (Brasil)
Це переклад для зручності ознайомлення. Юридично обов’язковою є англійська версія цього документа; у разі розбіжностей перевагу має англійський текст.
Ця Політика конфіденційності пояснює, як AmeChat обробляє персональні дані, коли ви користуєтеся нашим сервісом обміну повідомленнями, відповідно до GDPR (Загального регламенту захисту даних) ЄС, німецького Федерального закону про захист даних (BDSG) та німецького Закону про захист даних у телекомунікаціях і цифрових сервісах (TDDDG).
1. Хто ми
1.1 Контролер даних
Контролером, відповідальним за обробку ваших персональних даних, є:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30
12103 Berlin
Німеччина
Зареєстрована в Торговому реєстрі (Handelsregister) при Amtsgericht Charlottenburg (Berlin) під номером HRB 288604.
Контакт з питань конфіденційності: [email protected]
Загальний контакт / юридична інформація: див. наш Impressum
1.2 Сфера застосування
Ця політика застосовується до застосунків і вебсайту AmeChat (разом — «Сервіс»): хмарного месенджера, у якому ви можете обмінюватися повідомленнями з іншими людьми та взаємодіяти з вбудованим ШІ-асистентом у тих самих розмовах.
Ця політика не охоплює сторонні сервіси, на які ви можете переходити за посиланнями або якими користуєтеся поза AmeChat.
1.3 Наш підхід до ваших даних
- Ми не показуємо рекламу в AmeChat.
- Ми не продаємо, не здаємо в найм і не обмінюємо ваші персональні дані.
- Ми не використовуємо вміст ваших розмов для побудови рекламних чи маркетингових профілів і ніколи не таргетуємо вас на основі чутливих ознак.
- Ми збираємо та зберігаємо лише те, що потрібно для роботи безпечного, корисного месенджера.
2. Які дані ми збираємо
Ми групуємо зібрані дані за тим, чого вони стосуються.
2.1 Ваш акаунт
Дані акаунта та ідентифікаційні дані — ваше ім’я користувача/хендл, електронна пошта, з якою ви реєструєтеся, і ваш пароль, який ми зберігаємо лише як криптографічний хеш (ніколи у відкритому вигляді), а також будь-які додані вами дані профілю. Ми не збираємо номери телефонів.
Дані стороннього входу — якщо ви входите через Google чи Apple, ми отримуємо: від Google — ідентифікатор вашого акаунта, електронну пошту та статус її підтвердження, ім’я і фото профілю; від Apple — ідентифікатор вашого акаунта, електронну пошту та статус її підтвердження, а також ваше ім’я під час першого входу. Наше використання даних, отриманих від Google API, відповідає політиці Google API Services User Data Policy, включно з її вимогами обмеженого використання (Limited Use). Ви можете від’єднати пов’язаний вхід у налаштуваннях акаунта або відкликати доступ у своєму акаунті Google/Apple; це не впливає на дані, які ми вже отримали.
Дані підтвердження акаунта та протидії зловживанням — під час реєстрації ми зберігаємо дату, час та IP-адресу реєстрації і підтверджуємо вашу електронну пошту одноразовим кодом (double opt-in), щоб підтвердити володіння акаунтом і виявляти чи відстежувати зловживання. Непідтверджені реєстрації автоматично видаляються через 24 години.
Дані підтвердження віку — Сервіс призначений лише для дорослих (розділ 9.3). Ми не запитуємо дату або рік народження і не збираємо даних про ваш вік. Під час створення акаунта ми фіксуємо мінімальний вік, що діяв на той момент, разом із датою — як частину запису про прийняття вами Умов використання. Ми робимо це для виконання наших юридичних обов’язків не допускати неповнолітніх до Сервісу (ст. 6(1)(c) GDPR), а там, де такий обов’язок не застосовується, — на підставі нашого законного інтересу в наданні сервісу лише для дорослих (ст. 6(1)(f) GDPR).
Платіжні дані — якщо ви купуєте підписку чи кредити: ваш тариф, історія транзакцій і платіжний статус. Дані вашої картки надходять безпосередньо до нашого платіжного провайдера (див. розділ 6.1) і ніколи не потрапляють на наші сервери; ми зберігаємо лише платіжний референс.
Дані магазину застосунків — якщо ви встановлюєте наші застосунки зі стороннього магазину застосунків (наприклад, Apple App Store, Google Play), цей магазин збирає дані, потрібні для завантаження, за власною політикою конфіденційності, поза нашим контролем. Ми обробляємо інформацію від магазину лише в обсязі, потрібному для надання застосунку.
2.2 Ваші розмови
Вміст повідомлень і комунікаційні дані — повідомлення, медіа, вкладення та голосові повідомлення, які ви надсилаєте й отримуєте, членство в групах і метадані розмов (часові мітки, статус доставлення/прочитання). Оскільки вміст повідомлень створюють користувачі, він може іноді містити інформацію, яку GDPR відносить до особливих категорій даних (див. розділ 3.2).
Голосові повідомлення та дані транскрипції — голосові повідомлення і, де використовується ця функція, їхні текстові транскрипції (див. розділ 5.2).
Дані про дзвінки — коли ви телефонуєте або відповідаєте на дзвінок, ми зберігаємо запис про сам дзвінок, а не про розмову в ньому: хто кому телефонував і в якому чаті, аудіо це було чи відео, коли дзвінок почався, був прийнятий і завершився, скільки тривав, хто поклав слухавку, на якому пристрої ви розмовляли та чим усе скінчилося (відповіли, відхилили, пропустили, не з’єднався). Той самий запис з’являється у вашому листуванні й видимий вам обом. Ми не записуємо, не прослуховуємо і не зберігаємо аудіо та відео ваших дзвінків.
На пристроях Apple дзвінки йдуть через системний інтерфейс дзвінків (CallKit), тому дзвінок AmeChat дзвонить і поводиться як звичайний телефонний. Через це він потрапляє і до системного списку «Нещодавні» на вашому пристрої — разом з іменем співрозмовника, часом, тривалістю та ознакою відео. Цей запис належить операційній системі, а не нам: ми нікуди його не передаємо, але якщо ви користуєтеся iCloud, Apple може синхронізувати журнал дзвінків вашого пристрою з іншими вашими пристроями Apple за власними правилами приватності. Видалити такі записи можна в застосунку «Телефон». На інших платформах системний запис не створюється.
Дані присутності — статус «онлайн», індикатори набору тексту та «востаннє в мережі». Статус «онлайн» та індикатори набору обробляються тимчасово (короткочасно тримаються в пам’яті, не накопичуються в історію). «Востаннє в мережі» зберігає лише ваше останнє значення, яке оновлюється, коли ви виходите з мережі, і показується відповідно до ваших налаштувань видимості (див. розділ 8.1).
2.3 Ваш ШІ
Дані взаємодії зі ШІ — вміст розмов, який ви вирішуєте передати ШІ, коли звертаєтеся до нього, відповіді ШІ та пам’ять ШІ, яку ви вмикаєте (див. розділ 5.1).
Дані використання та кредитів — кількість запитів до ШІ чи кредитів, які ви споживаєте, ваш залишок і те, яка модель використовувалася. Ми використовуємо це для надання Сервісу та обліку використання.
2.4 Технічні дані та дані підтримки
Технічні дані та дані використання — інформація про пристрій і застосунок, IP-адреса, приблизне (на рівні країни) розташування, яке ми визначаємо з неї через наш CDN, а також журнали з’єднань і сесій та діагностичні дані. Ми використовуємо їх, щоб забезпечувати роботу, безпеку та усунення несправностей Сервісу, спрямовувати ваші дані до правильного регіону (див. розділ 4) і виконувати наші юридичні та санкційні зобов’язання. Ми не визначаємо з вашої IP-адреси точне розташування чи розташування рівня GPS.
Звіти про збої та діагностику — коли застосунок аварійно завершується чи натрапляє на серйозну помилку, він надсилає нам технічний звіт: де в нашому коді стався збій (stack trace), версія та збірка застосунку, модель вашого пристрою і версія операційної системи, а також короткий перелік технічних подій, що передували збою. Ці звіти призначені для пошуку та виправлення несправностей. Вони не призначені для передавання вмісту ваших розмов, і ми фільтруємо їх перед надсиланням, щоб текст повідомлень, ваша адреса електронної пошти та токени доступу до них не потрапляли.
Дані підтримки — інформація, яку ви надаєте, коли звертаєтеся до нас по підтримку.
2.5 Ваші налаштування
Налаштування та вподобання — вибір, який ви робите в застосунку і який ми зберігаємо на своїх серверах, щоб він супроводжував вас на всіх ваших пристроях: налаштування приватності (хто бачить ваш «останній вхід», фото профілю та опис, хто може додавати вас до груп, хто може вам писати і хто може вам дзвонити), мова інтерфейсу, список заблокованих, розмови, які ви заглушили, разом з іншими вашими налаштуваннями кожної розмови, налаштування ШІ в розмовах, де ви адміністратор, і повідомлення, закріплені вами особисто для себе. Список заблокованих за своєю природою фіксує, кого ви заблокували, тому містить і дані про цю людину. Оформлення застосунку (світла чи темна тема) зберігається на вашому пристрої та нам не передається.
3. Як і чому ми використовуємо ваші дані
3.1 Цілі та правові підстави
| Мета | Використовувані дані | Правова підстава |
|---|---|---|
| Створення та керування вашим акаунтом | Дані акаунта та ідентифікаційні дані | Виконання договору — ст. 6(1)(b) GDPR |
| Передавання, зберігання та синхронізація ваших повідомлень між людьми | Вміст повідомлень і комунікаційні дані | Виконання договору — ст. 6(1)(b) GDPR |
| Показ присутності (статус «онлайн», «востаннє в мережі», набір тексту) людям, з якими ви спілкуєтеся | Дані присутності | Виконання договору — ст. 6(1)(b) GDPR |
| Встановлення та з’єднання ваших дзвінків | Дані про дзвінки | Виконання договору — ст. 6(1)(b) GDPR |
| Надання ШІ-асистента, коли ви звертаєтеся до нього | Дані взаємодії зі ШІ | Виконання договору — ст. 6(1)(b) GDPR (функція ШІ, яку ви запитали) |
| Облік використання та керування кредитами | Дані використання та кредитів | Виконання договору — ст. 6(1)(b); протидія зловживанням / контроль добросовісного використання — ст. 6(1)(f) |
| Транскрипція голосових повідомлень | Голосові дані та дані транскрипції | Виконання договору — ст. 6(1)(b) GDPR |
| Підтримання безпеки Сервісу, запобігання зловживанням/шахрайству/спаму, забезпечення стабільності | Технічні дані та дані використання, звіти | Законні інтереси — ст. 6(1)(f) GDPR |
| Діагностика збоїв і помилок для їх виправлення | Звіти про збої та діагностику | Законні інтереси — ст. 6(1)(f) GDPR |
| Відповіді на запити підтримки | Дані підтримки | Виконання договору / законні інтереси — ст. 6(1)(b)/(f) |
| Недопущення неповнолітніх до Сервісу (сервіс лише для дорослих) | Дані підтвердження віку (мінімальний вік, що діяв під час створення акаунта, — дані про ваш вік не збираються) | Юридичний обов’язок — ст. 6(1)(c); законні інтереси — ст. 6(1)(f) GDPR |
| Виконання юридичних обов’язків (наприклад, законних запитів, обов’язків зі зберігання) | В обсязі, що вимагається | Юридичний обов’язок — ст. 6(1)(c) GDPR |
Де ми спираємося на законні інтереси, ми зважили ці інтереси проти ваших прав і свобод. Ви можете заперечити проти такої обробки (див. розділ 9.1).
Ви не зобов’язані за законом надавати персональні дані, але без певних даних (наприклад, даних вашого акаунта та базових технічних/журнальних даних) ми не зможемо надавати Сервіс.
3.2 Особливі категорії даних
Оскільки повідомлення користувачі пишуть вільно, вони можуть іноді містити інформацію, яку GDPR відносить до чутливої (наприклад, дані, що розкривають стан здоров’я, релігію чи політичні погляди). Наша позиція:
- Для листування між людьми AmeChat діє лише як технічний канал: ми передаємо та зберігаємо цей вміст, щоб надавати Сервіс, і не аналізуємо, не скануємо і не профілюємо його. Вміст повідомлення визначає користувач, який його пише.
- ШІ обробляє вміст розмови лише там, де його ввімкнено — в особистому чаті за згодою обох учасників, а в групі — її адміністратором — і лише для повідомлень, надісланих після цього моменту (див. розділ 5.1). Коли до ШІ звертаються, відповідний контекст, який може включати повідомлення інших учасників, надсилається провайдеру ШІ.
- Ми ніколи не профілюємо, не сегментуємо і не таргетуємо користувачів на основі чутливих ознак.
4. Де і як ми зберігаємо ваші дані
4.1 Де зберігаються ваші дані
Ваш акаунт, повідомлення, метадані розмов і пам’ять ШІ зберігаються в наших власних базах даних, розміщених у ЄС, і реплікуються між трьома дата-центрами для відмовостійкості — у Нюрнберзі та Фалькенштайні в Німеччині та в Гельсінкі у Фінляндії (усі в ЄС). Медіа, які ви надсилаєте, — фото, файли та голосові повідомлення — зберігаються в Cloudflare R2, налаштованому з юрисдикцією ЄС, тож вони теж залишаються в ЄС. У стані спокою ваші дані зберігаються в ЄС, а доставлення відбувається через глобальну мережу Cloudflare. Частина обробки відбувається за межами ЄС/ЄЕЗ — насамперед коли ви користуєтеся функціями ШІ чи голосовими функціями — згідно із запобіжниками, описаними в розділі 6.
Ваше з’єднання досягає нас через мережу Cloudflare, яка виконує роль нашої мережі доставлення контенту (CDN) і точки входу. Cloudflare маршрутизує з’єднання і може бачити метадані з’єднання, як-от вашу IP-адресу, і TLS завершується на цьому краю мережі — але вміст ваших повідомлень залишається зашифрованим за Noise Protocol аж до наших серверів (див. розділ 4.2), тому на краю мережі він ніколи не читається. Медіа — фото, файли та голосові повідомлення — натомість доставляються через CDN, стандартним HTTPS.
4.2 Шифрування
- Під час передавання: ваше з’єднання захищене Noise Protocol (handshake Noise_IK — обмін ключами X25519, автентифіковане шифрування ChaCha20-Poly1305, SHA-256). Це шар шифрування поверх стандартного TLS, а не його заміна: TLS може завершуватися на краю нашої мережі, але канал Noise залишається зашифрованим від вашого пристрою аж до нашого шлюзу, тож ваш трафік ніколи не буває у відкритому вигляді на краю мережі. Це стосується вашого з’єднання для обміну повідомленнями; передавання медіа відбувається стандартним HTTPS.
- У стані спокою: дані шифруються AES-256 — повнодискове шифрування (LUKS) для наших баз даних і сховищ, серверне AES-256 для медіа в Cloudflare R2, а резервні копії шифруються на стороні клієнта AES-256 до того, як залишити машину.
- Дзвінки: аудіо та відео дзвінка шифруються наскрізним шифруванням між пристроями учасників за стандартом DTLS-SRTP: ключі не покидають ваші пристрої, і ми не можемо вас чути. Для кожного дзвінка застосунок показує емодзі-ключ: якщо він збігся на обох екранах, посередника у з’єднанні немає. Кожен дзвінок проходить через наші власні TURN-сервери в ЄС, а не з’єднує пристрої напряму. Так зроблено навмисно: співрозмовник не дізнається вашої IP-адреси, яку показало б пряме з’єднання. Ретранслятор передає зашифровані пакети і бачить IP-адреси обох сторін, але розшифрувати те, що через нього проходить, не може. В усьому іншому наші сервери обробляють лише сигналізацію, потрібну для встановлення дзвінка.
AmeChat не є месенджером з наскрізним шифруванням. Ваші повідомлення зашифровані під час передавання та в стані спокою, але — щоб вбудований ШІ міг працювати, а ваші чати синхронізувалися між пристроями — вони обробляються на наших серверах, які технічно можуть отримати доступ до їхнього вмісту (див. розділ 4.3). Якщо вам потрібне наскрізне шифрування, за якого ніхто, крім учасників, ніколи не може отримати доступ до вмісту повідомлень, AmeChat — не той інструмент для вас.
4.3 Обробка на сервері
Оскільки AmeChat включає вбудованого серверного ШІ-асистента, вміст повідомлень обробляється на наших серверах, і наша інфраструктура технічно може отримувати доступ до вмісту, щоб надавати ці функції. Ми не читаємо ваші приватні розмови між людьми, щоб аналізувати їх, профілювати вас чи показувати вам рекламу; для звичайного листування між людьми AmeChat діє суто як канал, що передає та зберігає ваші повідомлення, щоб ви могли користуватися ними на різних пристроях. ШІ отримує вміст розмови лише тоді, коли його ввімкнено і до нього звертаються (див. розділ 5.1).
4.4 Заходи безпеки та витоки даних
Ми застосовуємо організаційні й технічні заходи, відповідні до ризику, включно з контролем доступу та керуванням секретами. Ми підтримуємо процедури виявлення та реагування на порушення захисту персональних даних і повідомимо компетентний наглядовий орган та постраждалих користувачів, де цього вимагає GDPR (ст. 33–34).
5. Функції ШІ та голосові функції
5.1 ШІ-асистент
ШІ — це вбудований учасник AmeChat, але він не читає ваші розмови непомітно.
-
Де ШІ активний. ШІ бере участь у ваших розмовах трьома способами:
- У персональному чаті зі ШІ — чаті, який ви відкриваєте безпосередньо з однією чи кількома моделями ШІ, — ШІ є другою стороною і завжди активний.
- В особистому чаті (один на один) з іншою людиною ШІ вимкнено, доки обидва учасники не дадуть згоду; будь-хто з вас може вимкнути його будь-коли (повторне ввімкнення потребує нової згоди обох).
- У групі чи каналі ШІ вмикає чи вимикає адміністратор.
-
Що бачить ШІ. У персональному чаті зі ШІ він бачить повідомлення, які ви йому надсилаєте. У чаті з іншими людьми, щойно ШІ ввімкнено, він може бачити лише повідомлення, надіслані після цього моменту, — ніколи вашу попередню розмову; якщо його вимкнути і ввімкнути знову, він починає заново з пізнішого моменту. Коли до ШІ звертаються у групі, контекст може включати повідомлення інших учасників, і учасники бачать, що до ШІ зверталися. Контекст, який передається моделі, також включає емодзі-реакції на повідомлення в ньому та відображувані імена учасників, чиї повідомлення й реакції він містить, — щоб ШІ розумів, хто що сказав.
-
Прозорість. Відповідно до Акта ЄС про ШІ (ст. 50, застосовується з 2 серпня 2026 року) вам завжди дають зрозуміти, коли ви взаємодієте зі ШІ, а не з людиною.
-
До чого ШІ може мати доступ. Коли до нього звертаються, ШІ може обробляти відповідний переданий йому контекст — це можуть бути не лише текстові повідомлення, а й зображення та документи, що є частиною цього контексту, а також задані вами власні інструкції для ШІ. ШІ-асистент також може виконувати вебпошук, щоб відповісти на ваш запит.
-
Генерація зображень. Коли ви просите ШІ згенерувати зображення або генеруєте його напряму image-моделлю, промпт і вибрані вами референсні фото надсилаються провайдеру вибраної моделі генерації (OpenAI або Google). Згенеровані зображення зберігаємо ми як звичайні медіа чату; зобов'язання «без навчання» та строки зберігання, наведені нижче, застосовуються й до цих запитів.
-
Режим «Розумний». У чатах, де ШІ вже ввімкнено, ви (в особистому чаті) або адміністратор (у групі) можете перевести асистента в режим «Розумний», у якому він самостійно вирішує, коли долучитися до розмови. Щоб ухвалити це рішення, останні повідомлення розмови аналізуються автоматично — зокрема легкою моделлю ШІ — з єдиною метою: визначити, чи має асистент відповісти. Це відбувається лише в чатах, де на присутність ШІ було надано згоду, як описано вище; такий аналіз не створює додаткової збереженої копії ваших повідомлень і ніколи не використовується для тренування моделей.
-
Як ШІ отримує доступ до ваших даних (privacy by design). Модель не має постійного доступу до наших баз даних, вашої збереженої історії повідомлень чи ваших файлів. Щоразу, коли до ШІ звертаються, ми збираємо лише контекст, потрібний для цього одного запиту, — який, коли ввімкнено пам’ять ШІ, може включати релевантні факти з вашої власної пам’яті, — і передаємо його моделі. Ані модель, ані будь-який зовнішній провайдер ШІ не можуть самостійно запитувати чи витягати дані з наших систем.
-
Пам’ять ШІ. Пам’ять увімкнена за замовчуванням, і керуєте нею ви: ви можете будь-коли вимкнути її в налаштуваннях ШІ, а також переглядати, редагувати чи видаляти те, що вона містить (див. нижче). Коли її ввімкнено, ШІ запам’ятовує факти з розмови, які зберігаються в нашій базі даних у ЄС (розділ 4) як граф знань (факти, люди й речі, яких вони стосуються, та зв’язки між ними), кожен — з векторним представленням (embedding). Векторні представлення обчислює OpenAI з тексту, але сама пам’ять зберігається в нас — не у провайдера ШІ. Є два види:
- Особиста пам’ять — ваша власна пам’ять, що використовується лише у ваших особистих чатах (один на один). Вона приватна і належить лише вам.
- Спільна пам’ять чату — пам’ять, що належить конкретному чату. В особистому чаті, якщо її ввімкнено, вона спільна й видима обом учасникам і працює лише в межах цього чату. У груповому чаті те, чи ввімкнено її, контролює адміністратор; коли її ввімкнено, факти беруться з групової розмови та є спільними в межах цієї групи.
Пам’ять оновлюється з часом — новіші факти замінюють старіші, а факти, до яких ви більше не звертаєтеся, поступово зникають. Ви можете переглядати свою пам’ять і видаляти окремі факти або очистити її будь-коли; видалення виконуються відповідно до ст. 17 GDPR.
-
Моделі та провайдери. AmeChat пропонує моделі від Anthropic (Claude), OpenAI (GPT) і Google (Gemini). Інференс моделей частково відбувається за межами ЄС, тож коли ви користуєтеся ШІ, ваш вміст передається за кордон згідно із запобіжниками, описаними в розділі 6. Провайдер, регіон і механізм передавання для кожної моделі наведені в нашому переліку субобробників.
-
Без тренування, обмежене зберігання. Ми вимагаємо за договором (DPA за ст. 28), щоб провайдери ШІ не використовували ваші запити, відповіді, векторні представлення чи вміст розмов для тренування чи вдосконалення своїх моделей і не розкривали їх третім сторонам. Для цілей моніторингу зловживань провайдер може зберігати вхідні та вихідні дані протягом короткого періоду — наразі до 30 днів, — після чого вони видаляються.
5.2 Голосові повідомлення та транскрипція
Коли голосові повідомлення транскрибуються в текст:
- Транскрипцію виконує OpenAI; для цього надсилається лише аудіо. Оскільки обробка частково відбувається за межами ЄС, аудіо передається згідно з розділом 6, з урахуванням нашої вимоги про заборону тренування.
- Ми виконуємо лише перетворення мовлення на текст. Ми не створюємо голосові відбитки, не виконуємо ідентифікацію мовця і не обробляємо ваш голос як біометричні дані іншим чином. Суто транскрипція не є біометричними даними / даними особливої категорії за ст. 9 GDPR.
- Транскрипція отриманого вами голосового повідомлення є частиною надання Сервісу вам (ст. 6(1)(b) GDPR). Ми вважаємо, що окрема згода відправника не потрібна, оскільки він сам вирішив надіслати повідомлення вам.
- Отриманий транскрибований текст обробляється як звичайний вміст повідомлення.
6. З ким ми ділимося даними та міжнародні передавання
6.1 Одержувачі та обробники
Люди, з якими ви спілкуєтеся
Коли ви надсилаєте повідомлення чи ділитеся інформацією, вона доставляється людям і групам, яких ви обрали. Вони можуть зберігати чи далі поширювати те, що ви їм надіслали; ми не можемо контролювати, що одержувачі з цим роблять.
Постачальники послуг (обробники)
Ми користуємося ретельно відібраними постачальниками («обробниками»), які обробляють дані від нашого імені за договором про обробку даних (ст. 28 GDPR). Для кожного обробника ми фіксуємо його повну юридичну назву, адресу, функцію, розташування серверів і механізм передавання в нашому переліку субобробників. Наші поточні обробники включають:
-
Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Німеччина — хмарний хостинг та інфраструктура. Дата-центри в Нюрнберзі та Фалькенштайні (Німеччина) і Гельсінкі (Фінляндія) — усі в межах ЄС. Укладено договір про обробку даних (AVV).
-
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, США — зберігання медіа (R2), резервні копії, доставлення контенту та мережа/вхідний трафік. Наші бакети R2 налаштовані з юрисдикцією ЄС, тож ваші медіа зберігаються та обробляються в ЄС. Укладено DPA Cloudflare; для будь-якої обробки поза ЄС компанія спирається на Рамкову угоду ЄС–США про захист даних (EU–US Data Privacy Framework) (Cloudflare сертифікована) та SCCs.
-
Plus Five Five, Inc. (діє як Resend), 2261 Market Street #5039, San Francisco, CA 94114, США — транзакційна електронна пошта (підтвердження акаунта, скидання пароля, сповіщення про доставлення). Передавання за EU–US Data Privacy Framework (сертифікована) та SCCs.
-
Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin, Ірландія — обробка платежів за підписки та пакети кредитів, куплені на нашому вебсайті. Дані вашої картки надходять безпосередньо до Stripe; Stripe обробляє їх як незалежний контролер для виконання платежу та запобігання шахрайству за власною політикою конфіденційності. Передавання в межах групи Stripe охоплені EU–US Data Privacy Framework та SCCs.
-
Apple Distribution International Ltd., Hollyhill Industrial Estate, Hollyhill, Cork, Ірландія — покупки в нашому iOS-застосунку. Apple є продавцем (merchant of record): вона отримує платіж, видає квитанцію та опрацьовує повернення коштів і платіжні запити як незалежний контролер за власною політикою конфіденційності. Ми ніколи не бачимо ваших платіжних даних; Apple передає нам лише статус транзакції та підписки, потрібний для активації вашого тарифу. Передавання в межах групи Apple охоплені EU–US Data Privacy Framework та SCCs.
-
Functional Software, Inc. d/b/a Sentry, 45 Fremont Street, 8th Floor, San Francisco, CA 94105, США — звіти про збої та помилки наших застосунків (див. розділ 2.4). Дані звітів зберігаються в регіоні ЄС Sentry (Франкфурт, Німеччина); метадані нашого власного акаунта та організації зберігаються в США. Укладено договір про обробку даних; передавання за EU–US Data Privacy Framework (сертифікована) та SCCs.
-
Провайдери ШІ-інференсу — коли ви звертаєтеся до ШІ (див. розділ 5.1), відповідний контекст надсилається провайдеру моделі, якою ви користуєтеся:
- Anthropic, PBC, 548 Market Street, PMB 90375, San Francisco, CA 94104, США (Claude) — передавання за SCCs (включені в DPA Anthropic).
- OpenAI OpCo, LLC, 1455 3rd Street, San Francisco, CA 94158, США (моделі GPT і генерація зображень) — передавання за SCCs (включені в DPA OpenAI). OpenAI також обробляє аудіо голосових повідомлень для транскрипції (розділ 5.2) і генерує векторні представлення для пам’яті ШІ (розділ 5.1).
- Google (моделі Gemini і генерація зображень) — передавання за EU–US Data Privacy Framework та SCCs.
Усе це — за договірним зобов’язанням про заборону тренування та нерозголошення (див. розділ 5.1).
-
Провайдери push-сповіщень — Google (Firebase Cloud Messaging) доставляє сповіщення на ваш пристрій, а Apple Push Notification service (APNs) — на пристрої Apple. Передавання за EU–US Data Privacy Framework та/або SCCs. Push-повідомлення зашифровані й не містять вмісту повідомлень чи імені відправника — лише зашифрований конверт і загальний запасний текст «Нове повідомлення»; ваш пристрій розшифровує сповіщення локально.
-
Google Workspace — наша корпоративна пошта та поштова скринька за адресою [email protected]; він обробляє кореспонденцію, яку ви нам надсилаєте (наприклад, запити підтримки чи запити щодо захисту даних). Передавання за EU–US Data Privacy Framework та/або SCCs.
Актуальний, деталізований перелік наших обробників і субобробників підтримується на сторінці /subprocessors.
Категорії одержувачів
Ваші дані можуть передаватися трьом видам одержувачів:
- Обробникам (ст. 28 GDPR), які діють лише за нашими вказівками, — наприклад, нашим провайдерам хостингу, зберігання, ШІ-інференсу та транскрипції (перелічені вище).
- Незалежним контролерам, які самостійно вирішують щодо своєї обробки, — наприклад, магазинам застосунків (коли ви завантажуєте наші застосунки) і стороннім провайдерам входу (Google чи Apple), коли ви вирішуєте входити через них.
- Спільним контролерам (ст. 26 GDPR), разом з якими ми визначаємо цілі конкретної обмеженої операції обробки, — рекламним платформам, за допомогою яких ми вимірюємо нашу рекламу на вебсайті (Google Ads, Meta). Це працює лише за вашою згодою (див. розділ 9.2) і ніколи не стосується вмісту ваших розмов.
Ми також можемо розкривати дані професійним консультантам (наприклад, нашому податковому консультанту чи юристам — для бухгалтерії або для пред’явлення чи захисту правових вимог) і державним органам, де це юридично вимагається (див. розділ 6.3). Ми ніколи не продаємо ваші дані.
6.2 Міжнародні передавання
Ваші дані зберігаються в ЄС (див. розділ 4). Частина обробки відбувається за межами ЄС/ЄЕЗ — насамперед коли ви користуєтеся моделлю ШІ чи транскрипцією голосу: вміст, який ви надсилаєте, передається провайдерам за межі ЄС/ЄЕЗ (наразі в США). Де це відбувається, ми спираємося на:
- рішення про адекватність (EU–US Data Privacy Framework), де провайдер сертифікований, — наразі Cloudflare, Google, Apple, Stripe, Resend, Sentry і Meta; та/або
- Стандартні договірні положення (SCCs), схвалені Європейською комісією, на які ми спираємося для провайдерів без сертифікації DPF — наразі Anthropic і OpenAI.
Це завжди з урахуванням наших вимог щодо заборони тренування та обмеження зберігання (розділ 5.1). Провайдер, регіон і механізм передавання для кожної моделі зафіксовані в нашому переліку субобробників. Ви можете запросити копію відповідних запобіжників.
6.3 Розкриття державним органам і юридичні запити
Ми можемо отримувати доступ до ваших даних, зберігати та розкривати їх державним органам чи іншим сторонам, якщо добросовісно вважаємо, що це необхідно, щоб:
- виконати застосовне право чи чинний юридичний запит — після юридичної перевірки запиту;
- забезпечити дотримання наших Умов чи розслідувати потенційні порушення;
- виявляти, запобігати чи усувати шахрайство, проблеми безпеки або технічні проблеми; або
- захистити права, власність чи безпеку наших користувачів, суспільства або AmeChat — включно з екстреним розкриттям для запобігання ризику смерті чи серйозної шкоди.
Ми розкриваємо мінімум необхідного. Зауважте, що провайдери, розташовані за межами ЄС, можуть самі підпадати під юридичні процедури у своїй юрисдикції (див. розділ 6).
6.4 Передання бізнесу / зміна контролю
Якщо AmeChat братиме участь у злитті, поглинанні, реструктуризації, банкрутстві чи продажу активів, ваші персональні дані можуть бути передані правонаступнику чи набувачу. Ми зробимо це відповідно до застосовного законодавства про захист даних і повідомимо вас про будь-яку суттєву зміну того, хто контролює ваші дані.
7. Як довго ми зберігаємо ваші дані
Видалення акаунта. Коли ви видаляєте акаунт, ми просимо підтвердити це кодом, який надсилаємо на вашу пошту. Після підтвердження видалення негайне й незворотне: пільгового періоду немає, скасувати його неможливо, ані акаунт, ані дані відновити не можна — ні вами, ні нами. Ваш профіль одразу зникає для інших користувачів, усі сеанси завершуються; остаточне стирання ваших даних потім завершується без невиправданої затримки, щонайпізніше протягом одного місяця (ст. 12(3), 17 GDPR).
Що знищується під час стирання. Ваш профіль і всі його поля, ваші облікові дані та ключовий матеріал, ваша пам’ять ШІ та згоди на ШІ, ваші приватні чати (збережені повідомлення, нотатки собі, службовий чат і чати зі ШІ) разом із вкладеннями в них, а також ваша участь у групах і каналах. Ваші налаштування та вподобання, включно з налаштуваннями приватності та списком заблокованих, стираються разом з ним.
Що залишається. Надіслані вами повідомлення та вкладення у спільних переписках, а також залишені вами там реакції залишаються у ваших співрозмовників: їх видалення переписало б чужі переписки, прибравши з них вміст, який люди досі бачать. Ми знищуємо зв’язок із вами: авторство замінюється на видалений акаунт, тож вміст більше вас не ідентифікує. Також зберігаються:
-
платіжні записи — протягом установлених законом строків, зазначених нижче;
-
криптографічний хеш із ключем вашої адреси електронної пошти (не сама адреса) разом із датою та кількістю видалень, щоб застосовувати антизловживальні періоди очікування, коли та сама адреса використовується для повторної реєстрації (законні інтереси — ст. 6(1)(f) GDPR).
-
Дані акаунта: зберігаються, доки ваш акаунт активний; після видалення акаунта стираються, як описано вище, з урахуванням юридичних обов’язків зі зберігання.
-
Повідомлення та медіа: зберігаються, доки ви їх не видалите. Автоматичного видалення немає. Якщо ви видаляєте повідомлення, копії можуть залишатися в одержувачів, доки вони теж їх не видалять. Видалення акаунта не прибирає те, що ви надіслали у спільних переписках, — див. вище.
-
Записи про дзвінки: зберігаються 12 місяців, потім видаляються автоматично. Запис у листуванні залишається, доки ви його не видалите, — як будь-яке інше повідомлення.
-
Пам’ять ШІ: зберігається, доки функцію ввімкнено; видаляється на запит.
-
Налаштування та вподобання: зберігаються, доки ваш акаунт активний; стираються разом з акаунтом.
-
Записи використання та кредитів: зберігаються, доки ваш акаунт активний.
-
Платіжні записи: зберігаються протягом установлених законом комерційних і податкових строків зберігання (до 10 років), потім видаляються.
-
Дані присутності: статус «онлайн» і набір тексту — тимчасові; «востаннє в мережі» зберігає лише ваше останнє значення, яке перезаписується, коли ви виходите з мережі.
-
Звіти про збої та діагностику: зберігаються 90 днів, потім видаляються автоматично.
-
Серверні журнали: зберігаються 30 днів, потім видаляються автоматично.
-
Резервні копії: зашифровані резервні копії ротуються за фіксованим циклом і застарівають приблизно за 35 днів — дані, стерті з наших робочих систем, зникають із резервних копій у міру їх ротації. Резервні копії використовуються лише для аварійного відновлення й ніколи — для відновлення видалених вами даних.
-
Журнали безпеки та протидії зловживанням: зберігаються до 90 днів, де це потрібно для виявлення й розслідування зловживань, шахрайства чи інцидентів безпеки та реагування на них (включно з обробкою скарг за DSA), потім видаляються чи незворотно анонімізуються.
Де вище не зазначено конкретний строк, ми зберігаємо персональні дані лише стільки, скільки потрібно для мети, а потім видаляємо чи незворотно анонімізуємо їх, якщо юридичний обов’язок зі зберігання не вимагає зберігати їх довше.
8. Ви та інші люди
8.1 Що інші можуть бачити про вас
Деяка інформація за задумом видима іншим людям в AmeChat.
Ваш публічний профіль — видимий людям, з якими ви спілкуєтеся (і будь-кому, хто знайде вас за ім’ям користувача, див. «Можливість знайти вас» нижче):
- ваше ім’я користувача (ваш публічний ідентифікатор);
- ваше відображуване ім’я (воно не мусить бути вашим справжнім ім’ям);
- ваше фото профілю, якщо ви його встановили, — або, якщо ні, аватар, згенерований з ініціалів вашого відображуваного імені;
- ваш текст «про себе» (біо), якщо ви його додали.
Інші користувачі можуть встановити для вас приватний нікнейм у своїх контактах (наприклад, «Мама»). Це лише для їхнього власного перегляду і не змінює ваш публічний профіль.
Ваша активність — видима людям, з якими ви спілкуєтеся:
- Присутність — ваш статус «онлайн» і «востаннє в мережі». Ви можете вимкнути це і обрати, наскільки точним буде показ — від розмитого «нещодавно» до точного часу.
- Індикатори набору — показуються людям, з якими ви спілкуєтеся, поки ви друкуєте.
- Статуси доставлення та прочитання — ви можете вимкнути статуси прочитання; якщо ви це зробите, ви більше не бачитимете статуси прочитання інших людей (це працює в обидва боки).
Можливість знайти вас Інші люди можуть знайти й додати вас лише за ім’ям користувача — не за адресою електронної пошти.
Ваші контакти — ваші Ми не завантажуємо і не скануємо адресну книгу вашого пристрою. Ваші контакти в AmeChat — це лише люди, яких ви самі вирішили додати.
Налаштування видимості Ви можете обмежити, хто бачить вашу присутність / «востаннє в мережі» і фото профілю — наприклад, лише вашими контактами.
Групи та канали
- У групах інші учасники бачать ваш публічний профіль і те, що ви учасник.
- У каналах (трансляція «один до багатьох») ваше членство/підписка не видимі іншим підписникам — лише адміністраторам і творцям каналу.
Пересилання Ви можете пересилати повідомлення в інші чати, включно з чатами зі ШІ. Переслане повідомлення показує відображуване ім’я та ім’я користувача початкового автора.
Розташування Ваше розташування передається лише якщо ви самі вирішите надіслати його в чаті, де воно доставляється як будь-яке інше повідомлення.
Знімки екрана Інші користувачі можуть робити знімки екрана чи копії ваших повідомлень і профілю. Ми не можемо цьому запобігти і не відповідаємо за те, що одержувачі роблять з контентом, яким ви з ними поділилися.
8.2 Інформація, яку ми отримуємо від інших
Ми можемо отримувати інформацію про вас від інших людей — наприклад, коли інший користувач надсилає вам повідомлення чи додає вас у групу.
Ми не приймаємо адресні книги пристроїв інших користувачів, тож інші люди не можуть розкрити нам ваші контактні дані, синхронізувавши свої контакти.
Ми покладаємося на те, що люди, які надають таку інформацію, мають право нею ділитися.
8.3 Скарги та модерація
Щоб AmeChat залишався безпечним і щоб виконувати наші обов’язки як цифрового сервісу (зокрема за Законом про цифрові послуги (DSA) ЄС / німецьким DDG), користувачі можуть скаржитися на повідомлення чи акаунти.
- Коли ви скаржитеся на контент або коли інший користувач скаржиться на вас, ми обробляємо оскаржений контент та інформацію про акаунти скаржника й того, на кого скаржаться, щоб розглянути скаргу та вжити належних заходів.
- Правова підстава: законні інтереси в безпеці та запобіганні зловживанням (ст. 6(1)(f)) і, де застосовно, виконання юридичного обов’язку (ст. 6(1)(c)).
- Правила щодо того, що заборонено, як розглядаються скарги та які у вас можливості оскарження, викладені в наших Умовах користування.
9. Ваші права та можливості вибору
9.1 Ваші права
За GDPR ви маєте право:
- на доступ до своїх персональних даних (ст. 15)
- на виправлення неточних даних (ст. 16)
- на видалення своїх даних (ст. 17)
- на обмеження обробки (ст. 18)
- на переносимість даних (ст. 20)
- на заперечення проти обробки на підставі законних інтересів (ст. 21)
- відкликати згоду будь-коли, без впливу на попередню обробку (ст. 7(3))
- не підпадати під рішення, ухвалені виключно автоматизовано, що спричиняють юридичні чи подібно значущі наслідки (ст. 22).
Ми використовуємо автоматизовані заходи для запобігання зловживанням — наприклад, тимчасове блокування IP-адреси з ознаками зловживальних запитів. Це короткочасні технічні запобіжники, які не спричиняють юридичних чи подібно значущих наслідків і спираються на наш законний інтерес у безпеці (ст. 6(1)(f)).
Щоб скористатися будь-яким правом — включно з видаленням акаунта та стиранням даних — напишіть нам на [email protected]. Ми відповідаємо в межах установлених законом строків (зазвичай один місяць).
Ви також маєте право подати скаргу до наглядового органу. Наш провідний наглядовий орган:
Berliner Beauftragte für Datenschutz und Informationsfreiheit (BlnBDI)
Alt-Moabit 59–61, 10555 Berlin, Німеччина
https://www.datenschutz-berlin.de
9.2 Файли cookie та подібні технології
Ми використовуємо файли cookie та подібні технології (як-от локальне сховище і пікселі) таких категорій:
- Строго необхідні — потрібні для роботи Сервісу: автентифікація та сесія, безпека і протидія зловживанням, балансування навантаження та запам’ятовування вашого вибору щодо cookie. Вони не потребують згоди за § 25(2) TDDDG і завжди активні.
- Аналітичні — допомагають нам розуміти, як використовуються наш вебсайт і застосунок (переглянуті сторінки, джерела трафіку, агрегована поведінка), щоб покращувати їх.
- Маркетингові — дають нам змогу вимірювати та покращувати нашу рекламу і показувати вам релевантну рекламу AmeChat на інших сайтах.
- Налаштування — запам’ятовують необов’язкові вибори, як-от мову й тему.
Аналітичні, маркетингові cookie та cookie налаштувань встановлюються лише за вашою згодою, яку ми запитуємо через банер cookie під час вашого першого візиту (ст. 6(1)(a) GDPR і § 25(1) TDDDG). Доки ви не дасте згоду, необов’язкові cookie не встановлюються і жодні аналітичні чи рекламні теги не запускаються — технічно ми забезпечуємо це через Google Consent Mode, який за замовчуванням стартує в стані відмови.
Окремо ми використовуємо сервіс аналітики, що зберігає приватність і працює без cookie (Cloudflare Web Analytics), який вимірює агрегований трафік і швидкодію сторінок без жодних cookie, локального сховища чи ідентифікаторів пристрою. Оскільки він не зберігає інформацію на вашому пристрої і не отримує до неї доступу, він не потребує згоди за § 25 TDDDG; він обробляє лише агреговані та скорочені технічні дані на підставі нашого законного інтересу в розумінні та покращенні Сервісу (ст. 6(1)(f) GDPR) і тому працює незалежно від вашого вибору щодо cookie.
Ви можете дати, змінити чи відкликати свою згоду будь-коли за посиланням «Налаштування cookie» у нижній частині вебсайту, без впливу на законність обробки до відкликання. Де ці технології надаються обробниками або передбачають передавання за межі ЄС/ЄЕЗ, відповідні одержувачі та запобіжники наведені на нашій сторінці Субобробники.
Щодо маркетингових cookie: названі там рекламні провайдери (як-от Google і Meta) діють як незалежні чи спільні контролери щодо даних, які вони отримують для власних рекламних цілей за своїми умовами, — а не лише як наші обробники. Де такий провайдер є спільним з нами контролером, ця роль обмежується збором і подальшим передаванням даних про події; їхнє подальше використання регулюється їхньою власною політикою конфіденційності.
9.3 Мінімальний вік
Сервіс призначений для дорослих від 18 років. Створюючи акаунт, ви підтверджуєте, що відповідаєте цій вимозі, як зазначено в наших Умовах використання; дату або рік народження ми не запитуємо і не зберігаємо (див. розділ 2.1). Ми свідомо не обробляємо персональні дані осіб до 18 років; якщо дізнаємося, що це сталося, ми видалимо такі дані.
10. Про цю політику
10.1 Зміни до цієї політики
Ми можемо оновлювати цю політику, щоб відобразити зміни в Сервісі чи законодавстві. Ми опублікуємо оновлену версію з новою датою «Останнє оновлення» і, в разі суттєвих змін, повідомимо вас у Сервісі.
10.2 Контакти
З будь-яких питань щодо цієї політики чи ваших даних:
AmeChat UG (haftungsbeschränkt)
Werderstraße 30, 12103 Berlin, Німеччина
Email: [email protected]