Політика конфіденційності

Останнє оновлення: 22 вересня 2026 р.

ConvertLab360 Dashboard («дашборд») — це аналітичний сервіс лише для звітності. Він під'єднується до рекламних і аналітичних акаунтів, доступ до яких ви надали, копіює дані про ефективність у ваш робочий простір і показує їх вам у вигляді дашбордів, звітів та експортів. Він не створює, не редагує, не зупиняє й не видаляє кампанії, оголошення, ключові слова, ставки чи бюджети на жодній платформі.

Ця політика пояснює, що ми збираємо, що з цим робимо, хто ще це обробляє і як це видалити.

1. Хто ми

ConvertLab360 керує дашбордом за адресою dash.convertlab360.com. З питань щодо цієї політики або для запиту на дані пишіть на hello@convertlab360.com.

2. Які дані ми збираємо

3. Інтеграції, які можна під'єднати

Кожна інтеграція — це окремий дозвіл, який ви надаєте й можете відкликати незалежно від інших:

Дані кожного джерела позначені як дані саме цього джерела. Дані Google Ads завжди ідентифіковані як дані Google Ads, ніколи не подаються як дані іншої платформи й ніколи не використовуються для створення чи керування кампаніями будь-де. Крос-канальні вигляди поєднують метрики лише всередині вашого робочого простору й лише для тієї звітності, яку ви запросили.

4. Дані користувача Google

Використання та передача ConvertLab360 інформації, отриманої з Google API, відповідає Google API Services User Data Policy, зокрема вимогам Limited Use.

Які скоупи ми запитуємо і навіщо

Скоупи запитуються за призначенням, окремими згодами — підключення Google Ads ніколи не просить прав на запис.

СкоупКоли запитуєтьсяДля чого використовується
.../auth/adwords Підключення Google Ads Звітні запити лише на читання: ефективність кампаній, груп, оголошень, ключових слів, пошукових запитів і товарів, а також метадані креативів. Жодних операцій запису не виконується.
.../auth/analytics.readonly Підключення Google Ads або GA4 Читає сесії, ключові події та дохід із обраних вами GA4-властивостей, щоб показати поруч із рекламними даними.
.../auth/webmasters.readonly Підключення Search Console Читає покази, кліки, CTR і позиції для підтверджених вами сайтів, щоб показувати органічний пошук поруч із платним.
.../auth/drive.file Лише якщо ви вмикаєте експорт у Google Створює новий Аркуш або Документ на вашому Диску, коли ви натискаєте «Експорт», і оновлює лише файли, які створив сам. Ніколи не читає й не змінює наявні файли. Доступ до експорту, наданий раніше, може охоплювати також .../auth/spreadsheets і .../auth/documents; поновлення замінює його вужчим.
openid, email Згоди для GA4 і Search Console Показує, якому обліковому запису Google належить підключення.

Чого ми не робимо

5. Інші платформи

Google описаний вище докладно тому, що цього вимагає його програма API, а не тому, що до нього інше ставлення. Усе, про що йдеться в цій політиці, стосується кожної платформи: використання лише для читання, відсутність продажу, відсутність реклами й профілювання, відсутність навчання AI-моделей, шифрування при зберіганні та видалення на запит.

Кожне підключення авторизується окремо, і ось що саме ми просимо:

ПлатформаЯк авторизуєтьсяЩо ми отримуємо
Meta Ads Вхід через Facebook, дозвіл ads_read Назви та ідентифікатори рекламних акаунтів, кампаній, груп і оголошень; добові метрики; тексти креативів і мініатюри. ads_read не дозволяє нічого змінювати.
Facebook Pages та Instagram (органіка) Окремий вхід через Facebook — pages_show_list, pages_read_engagement, read_insights, instagram_basic, instagram_manage_insights Назви сторінок і профілів, метадані дописів та агреговану статистику для обраних вами сторінок і акаунтів. Це окреме від Meta Ads підключення, яке на нього не впливає. Ми не читаємо приватних повідомлень і нічого не публікуємо.
Microsoft Advertising Вхід через Microsoft, скоуп msads.manage Звітність за акаунтами, кампаніями, групами, оголошеннями й ключовими словами. В API Microsoft немає скоупа лише для читання, тож екран згоди називає ширший дозвіл, ніж ми використовуємо, — ми робимо винятково звітні запити й ніколи не пишемо.
LinkedIn Ads Вхід через LinkedIn, скоупи r_ads і r_ads_reporting Назви та ідентифікатори рекламних акаунтів і кампаній та їхні звітні метрики. Обидва скоупи — лише для читання.
TikTok Ads, OpenAI Ads, Microsoft Clarity Токен доступу або API-ключ, який ви створюєте на тій платформі й вставляєте в дашборд Звітність для рекламодавця або ресурсу, якому належить ключ. Ключ шифрується перед збереженням і використовується лише для звітних запитів. Ми ніколи не бачимо більше, ніж дозволяє виданий вами ключ, а видалення підключення видаляє й ключ.
Імпорт файлів Ви самі завантажуєте CSV або XLSX Лише рядки того файлу, який ви обрали завантажити.

Дані жодної платформи не використовуються для створення чи керування кампаніями на будь-якій платформі — включно з нею самою. Відкликання доступу на боці платформи або від'єднання тут має наслідки, описані в розділі 10.

6. AI-функції

Частина функцій створює текстові резюме та клієнтські звіти — наприклад AI-резюме таблиці звіту, тижневий дайджест або вбудований асистент. Вони працюють лише коли ви їх запитуєте.

У такому разі контекст звіту, потрібний саме для цього результату — агреговані метрики й назви сутностей зі звіту, який ви переглядаєте, — надсилається до Anthropic (Claude), який діє як наш обробник і повертає текст. Результат показується вам і зберігається у вашому робочому просторі. Anthropic не використовує цей вміст для навчання своїх моделей.

Окрема функція AI Visibility перевіряє, чи згадуються налаштовані вами бренди й теми у відповідях публічних AI-асистентів. Вона надсилає назви брендів і запитання, які ви ввели — не ваші рекламні дані — до OpenAI, Google (Gemini), Perplexity і, для даних видачі, DataForSEO.

Жодні рекламні чи аналітичні дані не надсилаються AI-провайдерам поза межами цього розділу.

7. Постачальники послуг

Ми не продаємо персональні дані. Ми передаємо мінімально необхідне провайдерам, які забезпечують роботу сервісу:

ПровайдерПризначенняЩо він може бачити
HostingerХостинг віртуального сервера для застосунку та бази данихУсі збережені дані, що лежать на його інфраструктурі
Backblaze B2Позасерверні резервні копії БДЛише архіви, зашифровані на нашому боці
AnthropicСтворення AI-резюме та звітів на ваш запитКонтекст звіту для цього запиту (розділ 6)
OpenAI, Google, Perplexity, DataForSEOПеревірки AI VisibilityБренди й запитання, які ви налаштували (розділ 6)
CreemОплата підпискиПлатіжні контактні й карткові дані, яких ми ніколи не отримуємо
Google (Gmail SMTP)Надсилання службової поштиВміст повідомлень і вашу електронну адресу

Ми також можемо розкрити інформацію, якщо цього вимагає закон, для захисту прав і безпеки або для виконання наших умов.

8. Доступ нашого персоналу

Уповноважені працівники ConvertLab360 можуть отримати доступ до робочого простору клієнта лише тоді, коли це потрібно для підтримки, яку ви запросили, для розслідування інциденту безпеки або для підтримання роботи сервісу — наприклад, щоб діагностувати збій синхронізації. Доступ обмежений тими, кому він потрібен для цієї мети, і підлягає нашим внутрішнім контролям. В інших випадках ми не переглядаємо дані клієнтів.

9. Зберігання, безпека та ізоляція

10. Зберігання та видалення

Це три різні дії з трьома різними наслідками:

За підтвердженим запитом на видалення акаунта ми видаляємо або знеособлюємо ваші персональні дані протягом 30 днів. Зашифровані резервні копії зберігаються до 90 днів, тож видалені дані зникають із копій у міру їх ротації. Агреговані знеособлені дані, які неможливо пов'язати з вами чи вашими акаунтами, можуть зберігатися й після цього. В інших випадках ми зберігаємо дані, доки ваш акаунт активний і доки це потрібно для виконання юридичних обов'язків, вирішення спорів і виконання угод.

11. Файли cookie та сховище браузера

Вхід встановлює два файли cookie на dash.convertlab360.com: cl360_session — з позначкою httpOnly, тримає вашу сесію, і cl360_csrf — доступний сторінці й потрібний лише для того, щоб застосунок міг довести, що запит надійшов саме від нього. Обидва є строго необхідними для входу й лишання в системі та очищаються при виході.

Дашборд також тримає невеликий обсяг стану в localStorage і sessionStorage браузера — токен сесії під ключем cl360_token на час поточного переходу на сесії лише через cookie, а також налаштування інтерфейсу: ідентифікатор тарифу, обрану мову, ширини колонок і збережені фільтри. Нічого з цього не передається третім сторонам.

Ми не використовуємо рекламні cookie й не запускаємо на дашборді сторонніх скриптів аналітики чи трекінгу.

12. Ваш вибір і права

Ви можете від'єднати будь-яку інтеграцію в розділі «Налаштування → Підключення», відкликати доступ напряму в провайдера, будь-коли експортувати свої звіти, а також надіслати нам запит на виправлення чи видалення даних. Залежно від країни проживання ви можете мати також права на доступ, перенесення, обмеження обробки та заперечення проти неї; ми задовольняємо їх за підтвердженим запитом. Якщо ви перебуваєте в Європейському Союзі, ви можете подати скаргу до місцевого органу із захисту даних.

13. Зміни до цієї політики

Ми оновлюємо цю політику, коли змінюється продукт. Дата вгорі — це дата поточної версії; про суттєві зміни ми повідомляємо в дашборді.

14. Застосовне право

Ця Політика конфіденційності регулюється законодавством України. Будь-які спори, що виникають із цієї політики, вирішуються в судах міста Києва, Україна, якщо інше не вимагається застосовним правом вашої юрисдикції.

15. Контакти

З питань конфіденційності або щодо запитів на дані пишіть на hello@convertlab360.com.

Див. також: Умови користування · Політика повернення · English version