Політика конфіденційності
ConvertLab360 Dashboard («дашборд») — це аналітичний сервіс лише для звітності. Він під'єднується до рекламних і аналітичних акаунтів, доступ до яких ви надали, копіює дані про ефективність у ваш робочий простір і показує їх вам у вигляді дашбордів, звітів та експортів. Він не створює, не редагує, не зупиняє й не видаляє кампанії, оголошення, ключові слова, ставки чи бюджети на жодній платформі.
Ця політика пояснює, що ми збираємо, що з цим робимо, хто ще це обробляє і як це видалити.
1. Хто ми
ConvertLab360 керує дашбордом за адресою dash.convertlab360.com. З питань щодо цієї політики або
для запиту на дані пишіть на hello@convertlab360.com.
2. Які дані ми збираємо
- Дані акаунта — ім'я, електронна адреса, хеш пароля (ніколи не сам пароль), дані робочого простору й тарифу.
- Облікові дані підключень — OAuth-токени або API-ключі платформ, які ви обрали під'єднати. Вони шифруються перед збереженням.
- Дані звітності — рекламні й аналітичні дані, отримані з цих платформ: ідентифікатори та назви акаунтів, кампаній, груп, оголошень, ключових слів і пошукових запитів, добові агреговані метрики, тексти оголошень і посилання на мініатюри, стан синхронізації. Ми не запитуємо й не зберігаємо дані окремих користувачів, аудиторій чи відвідувачів.
- Технічні дані — IP-адреса, інформація про браузер і пристрій, серверні логи та базові події використання, потрібні для роботи й захисту сервісу.
- Платіжні дані — тариф, стан підписки та рахунки. Дані карток обробляє наш платіжний провайдер і вони ніколи не потрапляють на наші сервери.
3. Інтеграції, які можна під'єднати
Кожна інтеграція — це окремий дозвіл, який ви надаєте й можете відкликати незалежно від інших:
- Реклама — Google Ads, Meta Ads, Microsoft Advertising, TikTok Ads, LinkedIn Ads, OpenAI Ads.
- Аналітика та допоміжні джерела — Google Analytics 4, Google Search Console, Microsoft Clarity, органічна звітність Facebook Pages та Instagram, а також файли, які ви завантажуєте самі.
Дані кожного джерела позначені як дані саме цього джерела. Дані Google Ads завжди ідентифіковані як дані Google Ads, ніколи не подаються як дані іншої платформи й ніколи не використовуються для створення чи керування кампаніями будь-де. Крос-канальні вигляди поєднують метрики лише всередині вашого робочого простору й лише для тієї звітності, яку ви запросили.
4. Дані користувача Google
Використання та передача ConvertLab360 інформації, отриманої з Google API, відповідає Google API Services User Data Policy, зокрема вимогам Limited Use.
Які скоупи ми запитуємо і навіщо
Скоупи запитуються за призначенням, окремими згодами — підключення Google Ads ніколи не просить прав на запис.
| Скоуп | Коли запитується | Для чого використовується |
|---|---|---|
.../auth/adwords |
Підключення Google Ads | Звітні запити лише на читання: ефективність кампаній, груп, оголошень, ключових слів, пошукових запитів і товарів, а також метадані креативів. Жодних операцій запису не виконується. |
.../auth/analytics.readonly |
Підключення Google Ads або GA4 | Читає сесії, ключові події та дохід із обраних вами GA4-властивостей, щоб показати поруч із рекламними даними. |
.../auth/webmasters.readonly |
Підключення Search Console | Читає покази, кліки, CTR і позиції для підтверджених вами сайтів, щоб показувати органічний пошук поруч із платним. |
.../auth/drive.file |
Лише якщо ви вмикаєте експорт у Google | Створює новий Аркуш або Документ на вашому Диску, коли ви натискаєте «Експорт», і оновлює лише файли, які
створив сам. Ніколи не читає й не змінює наявні файли. Доступ до експорту, наданий раніше, може
охоплювати також .../auth/spreadsheets і .../auth/documents; поновлення
замінює його вужчим. |
openid, email |
Згоди для GA4 і Search Console | Показує, якому обліковому запису Google належить підключення. |
Чого ми не робимо
- Ми не продаємо дані користувача Google — як і будь-які інші дані клієнтів.
- Ми не використовуємо дані користувача Google для реклами, профілювання, оцінки кредитоспроможності чи будь-якої мети, не пов'язаної з функціями, якими ви користуєтесь.
- Ми не використовуємо дані користувача Google для навчання чи донавчання узагальнених моделей штучного інтелекту й не дозволяємо цього нашим провайдерам.
- Ми не передаємо дані користувача Google нікому, крім випадків, описаних у розділі 7, і ніколи — брокерам даних чи перепродавцям інформації.
5. Інші платформи
Google описаний вище докладно тому, що цього вимагає його програма API, а не тому, що до нього інше ставлення. Усе, про що йдеться в цій політиці, стосується кожної платформи: використання лише для читання, відсутність продажу, відсутність реклами й профілювання, відсутність навчання AI-моделей, шифрування при зберіганні та видалення на запит.
Кожне підключення авторизується окремо, і ось що саме ми просимо:
| Платформа | Як авторизується | Що ми отримуємо |
|---|---|---|
| Meta Ads | Вхід через Facebook, дозвіл ads_read |
Назви та ідентифікатори рекламних акаунтів, кампаній, груп і оголошень; добові метрики; тексти
креативів і мініатюри. ads_read не дозволяє нічого змінювати. |
| Facebook Pages та Instagram (органіка) | Окремий вхід через Facebook — pages_show_list, pages_read_engagement,
read_insights, instagram_basic, instagram_manage_insights |
Назви сторінок і профілів, метадані дописів та агреговану статистику для обраних вами сторінок і акаунтів. Це окреме від Meta Ads підключення, яке на нього не впливає. Ми не читаємо приватних повідомлень і нічого не публікуємо. |
| Microsoft Advertising | Вхід через Microsoft, скоуп msads.manage |
Звітність за акаунтами, кампаніями, групами, оголошеннями й ключовими словами. В API Microsoft немає скоупа лише для читання, тож екран згоди називає ширший дозвіл, ніж ми використовуємо, — ми робимо винятково звітні запити й ніколи не пишемо. |
| LinkedIn Ads | Вхід через LinkedIn, скоупи r_ads і r_ads_reporting |
Назви та ідентифікатори рекламних акаунтів і кампаній та їхні звітні метрики. Обидва скоупи — лише для читання. |
| TikTok Ads, OpenAI Ads, Microsoft Clarity | Токен доступу або API-ключ, який ви створюєте на тій платформі й вставляєте в дашборд | Звітність для рекламодавця або ресурсу, якому належить ключ. Ключ шифрується перед збереженням і використовується лише для звітних запитів. Ми ніколи не бачимо більше, ніж дозволяє виданий вами ключ, а видалення підключення видаляє й ключ. |
| Імпорт файлів | Ви самі завантажуєте CSV або XLSX | Лише рядки того файлу, який ви обрали завантажити. |
Дані жодної платформи не використовуються для створення чи керування кампаніями на будь-якій платформі — включно з нею самою. Відкликання доступу на боці платформи або від'єднання тут має наслідки, описані в розділі 10.
6. AI-функції
Частина функцій створює текстові резюме та клієнтські звіти — наприклад AI-резюме таблиці звіту, тижневий дайджест або вбудований асистент. Вони працюють лише коли ви їх запитуєте.
У такому разі контекст звіту, потрібний саме для цього результату — агреговані метрики й назви сутностей зі звіту, який ви переглядаєте, — надсилається до Anthropic (Claude), який діє як наш обробник і повертає текст. Результат показується вам і зберігається у вашому робочому просторі. Anthropic не використовує цей вміст для навчання своїх моделей.
Окрема функція AI Visibility перевіряє, чи згадуються налаштовані вами бренди й теми у відповідях публічних AI-асистентів. Вона надсилає назви брендів і запитання, які ви ввели — не ваші рекламні дані — до OpenAI, Google (Gemini), Perplexity і, для даних видачі, DataForSEO.
Жодні рекламні чи аналітичні дані не надсилаються AI-провайдерам поза межами цього розділу.
7. Постачальники послуг
Ми не продаємо персональні дані. Ми передаємо мінімально необхідне провайдерам, які забезпечують роботу сервісу:
| Провайдер | Призначення | Що він може бачити |
|---|---|---|
| Hostinger | Хостинг віртуального сервера для застосунку та бази даних | Усі збережені дані, що лежать на його інфраструктурі |
| Backblaze B2 | Позасерверні резервні копії БД | Лише архіви, зашифровані на нашому боці |
| Anthropic | Створення AI-резюме та звітів на ваш запит | Контекст звіту для цього запиту (розділ 6) |
| OpenAI, Google, Perplexity, DataForSEO | Перевірки AI Visibility | Бренди й запитання, які ви налаштували (розділ 6) |
| Creem | Оплата підписки | Платіжні контактні й карткові дані, яких ми ніколи не отримуємо |
| Google (Gmail SMTP) | Надсилання службової пошти | Вміст повідомлень і вашу електронну адресу |
Ми також можемо розкрити інформацію, якщо цього вимагає закон, для захисту прав і безпеки або для виконання наших умов.
8. Доступ нашого персоналу
Уповноважені працівники ConvertLab360 можуть отримати доступ до робочого простору клієнта лише тоді, коли це потрібно для підтримки, яку ви запросили, для розслідування інциденту безпеки або для підтримання роботи сервісу — наприклад, щоб діагностувати збій синхронізації. Доступ обмежений тими, кому він потрібен для цієї мети, і підлягає нашим внутрішнім контролям. В інших випадках ми не переглядаємо дані клієнтів.
9. Зберігання, безпека та ізоляція
- Кожен збережений рядок прив'язаний до робочого простору, а Row-Level Security у PostgreSQL гарантує, що один клієнт не може прочитати дані іншого.
- OAuth- та API-облікові дані шифруються алгоритмом AES-256-GCM перед збереженням і розшифровуються лише всередині серверного синк-воркера.
- Трафік до дашборда передається через TLS 1.2 або TLS 1.3; давніші версії відхиляються.
- Резервні копії бази даних шифруються до того, як залишають наші сервери.
- Жоден спосіб передавання чи зберігання не є абсолютно безпечним, тож ми не можемо гарантувати абсолютну безпеку.
10. Зберігання та видалення
Це три різні дії з трьома різними наслідками:
- Від'єднання інтеграції негайно видаляє збережені для неї облікові дані й зупиняє будь-яку подальшу синхронізацію. Дані звітності, вже скопійовані у ваш робочий простір, лишаються, доки ви їх не видалите або не видалите акаунт, — тож ваші історичні звіти продовжують працювати.
- Відкликання доступу на боці провайдера — наприклад у налаштуваннях безпеки вашого облікового запису Google — робить токен недійсним з їхнього боку. Наша копія перестає працювати; збережені дані звітності це не зачіпає.
- Видалення акаунта видаляє робочий простір і каскадно — його дані звітності й облікові дані.
За підтвердженим запитом на видалення акаунта ми видаляємо або знеособлюємо ваші персональні дані протягом 30 днів. Зашифровані резервні копії зберігаються до 90 днів, тож видалені дані зникають із копій у міру їх ротації. Агреговані знеособлені дані, які неможливо пов'язати з вами чи вашими акаунтами, можуть зберігатися й після цього. В інших випадках ми зберігаємо дані, доки ваш акаунт активний і доки це потрібно для виконання юридичних обов'язків, вирішення спорів і виконання угод.
11. Файли cookie та сховище браузера
Вхід встановлює два файли cookie на dash.convertlab360.com: cl360_session — з
позначкою httpOnly, тримає вашу сесію, і cl360_csrf — доступний сторінці й потрібний
лише для того, щоб застосунок міг довести, що запит надійшов саме від нього. Обидва є строго необхідними для
входу й лишання в системі та очищаються при виході.
Дашборд також тримає невеликий обсяг стану в localStorage і sessionStorage браузера —
токен сесії під ключем cl360_token на час поточного переходу на сесії лише через cookie, а також
налаштування інтерфейсу: ідентифікатор тарифу, обрану мову, ширини колонок і збережені фільтри. Нічого з цього
не передається третім сторонам.
Ми не використовуємо рекламні cookie й не запускаємо на дашборді сторонніх скриптів аналітики чи трекінгу.
12. Ваш вибір і права
Ви можете від'єднати будь-яку інтеграцію в розділі «Налаштування → Підключення», відкликати доступ напряму в провайдера, будь-коли експортувати свої звіти, а також надіслати нам запит на виправлення чи видалення даних. Залежно від країни проживання ви можете мати також права на доступ, перенесення, обмеження обробки та заперечення проти неї; ми задовольняємо їх за підтвердженим запитом. Якщо ви перебуваєте в Європейському Союзі, ви можете подати скаргу до місцевого органу із захисту даних.
13. Зміни до цієї політики
Ми оновлюємо цю політику, коли змінюється продукт. Дата вгорі — це дата поточної версії; про суттєві зміни ми повідомляємо в дашборді.
14. Застосовне право
Ця Політика конфіденційності регулюється законодавством України. Будь-які спори, що виникають із цієї політики, вирішуються в судах міста Києва, Україна, якщо інше не вимагається застосовним правом вашої юрисдикції.
15. Контакти
З питань конфіденційності або щодо запитів на дані пишіть на hello@convertlab360.com.
Див. також: Умови користування · Політика повернення · English version