Політика конфіденційності

Останнє оновлення: 16 липня 2026

1. ВСТУП

1.1 Хто ми є.

Ми є оператором застосунку Postio, доступного за адресою https://postio-app.cz (далі «ми», «нас» або «наш»). Postio — це інструмент для планування та публікації контенту в соціальних мережах з використанням штучного інтелекту.

1.2 Що ми робимо.

Postio надає SaaS-платформу для керування соціальними мережами, яка дозволяє користувачам планувати, публікувати та аналізувати дописи у Facebook, Instagram, LinkedIn, YouTube, X (Twitter) та TikTok. Послуги включають функції штучного інтелекту (AI Vision на базі Google Gemini), автоматичне планування дописів, аналітику ефективності та інтеграції зі сторонніми платформами.

1.3 Мета цієї Політики.

Ця Політика конфіденційності пояснює, як ми збираємо, використовуємо, розкриваємо, зберігаємо та іншим чином обробляємо ваші персональні дані під час використання Postio. Цю Політику слід читати разом з нашими Умовами надання послуг, Угодою про обробку даних (DPA) та Повідомленням про прозорість ШІ.

1.4 Правова основа.

Ми обробляємо ваші персональні дані відповідно до Регламенту (ЄС) 2016/679 (GDPR).

1.5 Захист дітей.

Наші Послуги призначені для осіб старше 18 років. Ми свідомо не збираємо персональні дані осіб молодше 18 років.

2. КОНТРОЛЕР ПЕРСОНАЛЬНИХ ДАНИХ

Контролер: Václav Nykl, оператор застосунку Postio

Ідентифікаційний номер (IČO): 74260138

Юридична адреса: Sokolská 464/27, Nové Město, 12000 Praha 2, Чехія

Вебсайт: https://postio-app.cz

Контактна електронна пошта: info@postio-app.cz

3. ЯКІ ПЕРСОНАЛЬНІ ДАНІ МИ ОБРОБЛЯЄМО

3.1 Дані облікового запису

  • Ім'я та прізвище
  • Адреса електронної пошти
  • Облікові дані для входу (пароль у зашифрованому вигляді)
  • Інформація профілю
  • Ім'я користувача

3.2 Платіжні та транзакційні дані

  • Платіжна адреса
  • Інформація про підписку та тариф
  • Історія платежів та рахунки-фактури
  • ПРИМІТКА: Дані картки обробляються виключно Stripe — ми їх не зберігаємо і не обробляємо.

3.3 Дані соціальних мереж та підключених акаунтів

  • Токени доступу для підключених соціальних мереж (Facebook, Instagram, LinkedIn, YouTube, X, TikTok)
  • Опубліковані та заплановані дописи, зображення та відео
  • Аналітика соціальних мереж (охоплення, взаємодії, перегляди)

3.4 Дані взаємодії зі ШІ

  • Зображення та тексти, надіслані до функції AI Vision (Gemini)
  • Згенеровані підписи, пропозиції хештегів та чернетки дописів
  • Відгук про результати роботи ШІ

3.5 Технічні дані та дані використання

  • IP-адреса
  • Тип та версія браузера, операційна система
  • Ідентифікатори пристрою
  • Журнали входу та активності в застосунку
  • Діагностична та технічна інформація

3.6 Спілкування зі службою підтримки

  • Зміст вашого листування з нами
  • Звіти про помилки та відгуки
  • Вкладення та знімки екрана, надані під час вирішення проблем

4. ЦІЛІ ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ

Ми обробляємо персональні дані лише за наявності дійсної правової підстави згідно з GDPR:

Ціль обробкиКатегорії данихПравова підставаРобота та надання ПослугиДані облікового запису, соцмережеві дані, технічні даніВиконання договоруРеєстрація та керування обліковим записомДані облікового записуВиконання договоруФункції AI VisionДані взаємодії зі ШІ, зображення та контентВиконання договоруКерування підпискою та платежамиПлатіжні даніВиконання договору та юридичний обов'язокСлужба підтримкиДані облікового запису, листування, технічні даніВиконання договору та законний інтересБезпека та запобігання шахрайствуЖурнали безпеки, технічні даніЗаконний інтерес та юридичний обов'язокМаркетингові повідомленняАдреса електронної поштиВаша згодаВиконання юридичних зобов'язаньБудь-яка категоріяЮридичний обов'язок

4.1 ШІ та навчання моделей.

Ваші дописи, зображення або дані, надіслані до функції AI Vision, не використовуються для навчання наших власних моделей ШІ. Дані надсилаються до API Google Gemini виключно для генерування відповідей у реальному часі.

5. ФУНКЦІЇ ШТУЧНОГО ІНТЕЛЕКТУ

5.1 AI Vision (Google Gemini).

Postio використовує API Google Gemini для автоматичного генерування підписів та пропозицій дописів із зображень. Докладніше у нашому Повідомленні про прозорість ШІ.

5.2 Обробка даних ШІ.

Зображення та тексти, які ви надсилаєте до функції AI Vision, надсилаються на сервери API Google Gemini. Обробка даних компанією Google регулюється умовами Google та їхньою політикою конфіденційності. Ми не зберігаємо ці дані довше, ніж це необхідно для надання послуги.

5.3 Ваша відповідальність.

Ви несете відповідальність за наявність усіх необхідних прав на контент (зображення, тексти), який ви надсилаєте до AI Vision, і за те, що такий контент не порушує права третіх осіб.

6. ПІДКЛЮЧЕНІ СОЦІАЛЬНІ МЕРЕЖІ

Підключаючи соціальні мережі, ви уповноважуєте нас отримувати доступ до їхнього API у тому обсязі, який ви схвалили під час авторизації OAuth. Кожна соціальна мережа обробляє дані відповідно до власних умов.

ПлатформаОброблювані даніFacebook / InstagramТокени доступу, публікація дописів, аналітика сторінкиLinkedInТокени доступу, публікація у профілі або на сторінці компаніїYouTubeТокени доступу, завантаження відео, статистика каналуX (Twitter)Токени доступу, публікація твітівTikTokТокени доступу, завантаження відео

7. РОЗКРИТТЯ ПЕРСОНАЛЬНИХ ДАНИХ

Ми не продаємо і не передаємо ваші персональні дані третім особам в оренду. Ми ділимося даними лише з такими отримувачами:

ОтримувачМетаРозташуванняGoogle LLC (Gemini API)Функція AI VisionСША (стандартні договірні положення)Supabase, Inc.База даних, автентифікація, зберігання файлівЄС/США (SCC)Stripe, Inc.Обробка платежівСША (SCC)Vercel, Inc.Хостинг застосункуСША/ЄС (SCC)

8. ПЕРЕДАЧА ДАНИХ ДО ТРЕТІХ КРАЇН

Деякі сторонні постачальники (Google, Stripe, Supabase) мають сервери поза межами Європейської економічної зони (ЄЕЗ). Така передача базується на стандартних договірних положеннях (SCC) згідно зі статтею 46 GDPR або іншому відповідному засобі захисту.

9. СТРОК ЗБЕРІГАННЯ ДАНИХ

Категорія данихСтрок зберіганняДані облікового записуНа час існування акаунта + 3 рокиДописи та запланований контентНа час існування акаунта + 1 рікПлатіжні записи10 років (юридичний обов'язок)Журнали входу12 місяцівЛистування зі службою підтримки3 роки з моменту закриття зверненняДані взаємодії зі ШІМаксимум 30 днів від обробки

Після видалення акаунта всі дані остаточно видаляються протягом 30 днів.

10. ВАШІ ПРАВА

Згідно з GDPR ви маєте такі права:

  • Право на доступ до ваших персональних даних
  • Право на виправлення неточних даних
  • Право на видалення («право бути забутим»)
  • Право на обмеження обробки
  • Право на перенесення даних
  • Право заперечувати проти обробки
  • Право відкликати згоду (якщо обробка базується на згоді, без шкоди для законності попередньої обробки)
  • Право подати скаргу до Управління із захисту персональних даних (ÚOOÚ), Pplk. Sochora 27, 170 00 Прага 7, uoou.cz

Реалізуйте свої права, надіславши листа на info@postio-app.cz. Ми відповімо не пізніше ніж через 30 днів.

11. БЕЗПЕКА

Для захисту ваших даних ми використовуємо:

  • Шифрування даних під час передачі (HTTPS/TLS)
  • Шифрування даних у спокої в базі даних (Supabase)
  • Row Level Security (RLS) — кожен користувач бачить лише свої дані
  • Двофакторна автентифікація (2FA)
  • Регулярні аудити безпеки
  • Доступ за принципом найменших привілеїв

12. ЗМІНИ ДО ЦІЄЇ ПОЛІТИКИ

Ми повідомимо вас про суттєві зміни електронною поштою або сповіщенням у застосунку не пізніше ніж за 14 днів до їхнього набрання чинності. Якщо ви продовжите використовувати Postio після набрання чинності змінами, це означає, що ви погоджуєтеся з новою Політикою.

Контакт: info@postio-app.cz | https://postio-app.cz