Політика конфіденційності
Останнє оновлення: 24 листопада 2025 року
1. Загальні положення
Політика конфіденційності пояснює, як компанія OKR UA GLOBAL (далі – «Компанія», «ми») збирає, використовує, передає та захищає персональні дані користувачів продукту Make OKR UA (далі – «Продукт»). Політика розроблена відповідно до Закону України «Про захист персональних даних» від 1 червня 2010 року № 2297-VI та узгоджена з положеннями Регламенту (ЄС) 2016/679 (GDPR). Користуючись Продуктом, ви підтверджуєте, що ознайомилися з цією Політикою конфіденційності та згодні з її умовами.
2. Дані, які ми збираємо
Ми можемо збирати такі категорії персональних даних від вас під час користування Продуктом:
- Ідентифікаційні та контактні дані: інформація, надана під час реєстрації або авторизації, зокрема ваше ім'я, адреса електронної пошти (включно з даними Google-акаунту при OAuth-авторизації), та інша інформація, необхідна для створення облікового запису.
- Дані автентифікації: дані, пов'язані з входом через Google OAuth або електронну пошту (наприклад, унікальний ідентифікатор Google-акаунту або зашифрований пароль при реєстрації через email).
- Дані, що надаються користувачем: контент і запити, які ви вводите в Продукт (наприклад, текстовий контекст для генерації OKR за допомогою AI). Ці дані можуть містити персональну або ділову інформацію, яку ви добровільно надаєте для отримання відповідних результатів.
- Дані про використання Продукту: технічна та аналітична інформація про вашу взаємодію з Продуктом, включаючи:
- • Технічні дані: IP-адресу, тип браузера, версію операційної системи, мовні налаштування, часовий пояс.
- • Лог-файли та події: відомості про дії у Продукті (наприклад, час входу, використані функції, помилки).
- • Файли cookie та аналогічні технології: ми можемо використовувати cookie-файли та веб-маяки для забезпечення роботи сайту, збереження ваших налаштувань та збору статистики щодо використання сервісу.
- • Аналітичні дані: знеособлена інформація, зібрана за допомогою сервісу PostHog (наприклад, частота використання певних функцій, навігація по інтерфейсу).
Ми не збираємо чутливі персональні дані, такі як дані про расове або етнічне походження, політичні погляди, релігійні чи філософські переконання, біометричні або генетичні дані тощо. Також ми свідомо не збираємо дані дітей молодше 16 років.
3. Мета та підстави обробки даних
Ми обробляємо зібрані персональні дані виключно для визначених і законних цілей:
- • Надання та підтримка Продукту: створення облікового запису, генерація OKR за допомогою AI (через сервіс Grok AI), обробка запитів та відображення результатів.
- • Авторизація та безпека: забезпечення входу через Google OAuth або електронну пошту та захист вашого облікового запису.
- • Персоналізація та покращення сервісу: аналіз використання Продукту через PostHog для поліпшення зручності та функціоналу.
- • Комунікація з користувачем: надсилання підтверджень, повідомлень про зміни у Продукті, сповіщень про безпеку або відповіді на запити до підтримки.
- • Виконання юридичних зобов'язань: дотримання вимог законодавства та регуляторних органів.
4. Передача даних третім сторонам
Для забезпечення роботи Продукту ми залучаємо перевірені сторонні сервіси. Ми не продаємо ваші персональні дані та не передаємо їх будь-яким стороннім організаціям, не зазначеним у цій Політиці.
- • Vercel, Inc. – платформа хостингу та доставки контенту.
- • Supabase, Inc. – хмарна платформа для бекенду і зберігання даних користувачів.
- • Grok AI – сервіс штучного інтелекту для генерації OKR.
- • PostHog, Inc. – платформа продуктової аналітики.
- • Google LLC – провайдер служби OAuth 2.0 для авторизації користувачів.
5. Міжнародна передача даних
Ваші персональні дані можуть передаватися та зберігатися за межами України (зокрема, в межах ЄС чи США, де розташовані сервери наших постачальників). Ми вживаємо необхідних заходів для забезпечення належного захисту, включаючи стандартні договірні положення (SCC).
6. Зберігання та видалення даних
Ми зберігаємо персональні дані не довше, ніж це необхідно для виконання цілей, визначених у цій Політиці, або протягом строку, передбаченого законодавством.
Видалення облікового запису користувача: Ви маєте право у будь-який момент видалити свій обліковий запис через інтерфейс Продукту (у налаштуваннях профілю є функція «Видалити акаунт»). Після підтвердження видалення ми деактивуємо акаунт, стираємо або анонімізуємо всі персональні дані.
7. Права користувачів (суб'єктів даних)
Як суб'єкт персональних даних, ви маєте ряд прав:
- • Право на доступ: отримати копію всіх персональних даних, які ми зберігаємо про вас.
- • Право на виправлення: вимагати виправлення неточної або неповної інформації.
- • Право на видалення («право бути забутим»): вимагати видалення ваших персональних даних.
- • Право на обмеження обробки: тимчасово обмежити обробку ваших даних.
- • Право на заперечення: заперечити проти обробки ваших персональних даних.
- • Право на перенесення даних: отримати дані у машиночитаному форматі.
- • Право відкликати згоду: відкликати згоду на обробку даних у будь-який момент.
- • Право подати скаргу: звернутися до національного органу із захисту даних.
8. Захист персональних даних
Ми впровадили необхідні технічні та організаційні заходи для забезпечення безпеки ваших персональних даних:
- • Шифрування: передача даних здійснюється з використанням протоколу HTTPS (TLS).
- • Обмеження доступу: доступ до даних мають лише уповноважені співробітники.
- • Захист інфраструктури: використання брандмауерів, захист від DDoS-атак, регулярні оновлення.
- • Моніторинг та аудит: регулярний перегляд політик і процедур захисту даних.
9. Зміни до політики конфіденційності
Ми можемо оновлювати цю Політику конфіденційності час від часу. Про суттєві зміни ми повідомимо шляхом публікації оновленої редакції на веб-сайті та/або надсилання повідомлення на вашу електронну пошту.
10. Контактна інформація
Якщо у вас виникли запитання або ви бажаєте реалізувати свої права щодо персональних даних, будь ласка, зв'яжіться з нами:
OKR UA GLOBAL
Адреса: м. Київ, Україна
E-mail: support@okrua.com
Дякуюємо вам за довіру та користування Make OKR UA. Ваша конфіденційність є для нас важливою, і ми прагнемо забезпечити її належний захист відповідно до найвищих стандартів та вимог законодавства.