Конфіденційність

Політика конфіденційності

Ця політика пояснює, які персональні дані обробляє Certentis, з якою метою це відбувається та які права вам належать.

Станом на: 2026-08-09

1. Відповідальна особа

Відповідальною особою відповідно до Загального регламенту про захист даних є:

Acadeo GmbH

Rathausstraße 43, 57537 Wissen, Deutschland

Електронна пошта: info@acadeo.ai

Контакт для запитів щодо захисту даних: info@acadeo.ai

2. Огляд обробки даних

Certentis обробляє дані, необхідні для облікового запису, Humanizer, ШІ-сканера, перевірки на плагіат, історії, кредитів і виставлення рахунків.

Тексти клієнтів не використовуються для навчання власних або сторонніх генеративних моделей. Вони обробляються лише для надання, захисту та відображення в особистій історії конкретно запитаної послуги.

  • Дані облікового запису: адреса електронної пошти, зашифровані дані автентифікації, ім’я для відображення, мовні налаштування та дані сеансу.
  • Текстові інструменти: введений текст, згенерований текст, визначена мова, кількість слів і символів, захищені частини тексту, результати перевірки та технічні дані про стан.
  • Перевірка на плагіат: завантажений або введений вміст, ім’я файлу, стан звіту, знайдені фрагменти, джерела та показники схожості.
  • Виставлення рахунків: кредити, операції, тариф, посилання на транзакції Stripe-, Apple-App Store та Google-Play, а також статус підписки.
  • Робота та безпека: IP-адреса, час, запитуваний ресурс, код стану, інформація про браузер, ідентифікатор запиту, обмежені сигнали помилок і зловживань.
  • Необов’язкові мобільні сповіщення: токен Expo Push, платформа пристрою, мовні налаштування та очищений статус доставки.

3. Цілі та правові підстави

  • Виконання договору та переддоговірні заходи (ст. 6 абз. 1 літ. b GDPR): реєстрація, обробка текстів, звіти, історія, кредити, оформлення замовлення та підтримка.
  • Юридичні обов’язки (ст. 6 абз. 1 літ. c GDPR): зокрема документи, необхідні відповідно до торговельного та податкового законодавства.
  • Законні інтереси (ст. 6 абз. 1 літ. f GDPR): безпека ІТ, запобігання зловживанням, стабільність сервісу, аналіз помилок і юридичний захист.
  • Згода (ст. 6 абз. 1 літ. a GDPR): необов’язкові мобільні сповіщення про результати, які залишаються вимкненими до їх активації.
  • Згода (ст. 6 абз. 1 літ. a GDPR): зовнішня обробка текстів, надісланих через мобільний застосунок. Certentis запитує цей дозвіл перед першою передачею; його можна будь-коли відкликати в розділі «Захист даних і безпека».

4. Реєстрація, база даних і автентифікація

Для реєстрації, входу, керування сеансами, даних облікового запису та бази даних застосунку Certentis використовує Supabase. Зокрема, обробляються адреса електронної пошти, зашифровані дані автентифікації, ідентифікатори сеансів і дані облікового запису.

Supabase використовує технічно необхідні файли cookie для авторизованого сеансу. Без цих файлів cookie захищена область облікового запису не може бути доступною.

Одержувач: Supabase, Inc. Обробка здійснюється на підставі договору про обробку даних за дорученням. Якщо дані обробляються за межами Європейської економічної зони, передавання ґрунтується на застосовних гарантіях відповідно до розділу V GDPR, зокрема рішеннях про адекватність або стандартних договірних положеннях ЄС.

5. Humanizer і історія текстів

Для запитаної обробки тексту введений текст передається на сервері до Google Cloud Vertex AI. Технічно захищені частини тексту перед передаванням можуть замінюватися заповнювачами, а потім відновлюватися.

Введений текст, результат, кількість слів, мова, результати сканування та технічні дані виконання зберігаються в особистій історії. Завершені операції Humanizer автоматично видаляються за замовчуванням через 30 днів, якщо зберігання не потрібне для з’ясування причин помилок, правового захисту або виконання законодавчих обов’язків.

Будь ласка, не передавайте чужі комерційні таємниці або непотрібні особливі категорії персональних даних. Ви несете відповідальність за правомірність введеного вмісту.

6. ШІ-сканер і показники ймовірності

Для ШІ-сканування текст передається спеціалізованій зовнішній аналітичній службі. Certentis обробляє показники документа та речень, отримані від цієї служби, і відображає ймовірності людських, змішаних і типових для ШІ мовних шаблонів.

Ці показники є статистичними оцінками, а не вимірюванням процентної частки тексту й не доказом авторства. Можливі хибнопозитивні та хибнонегативні результати. Показники сканера не можуть бути єдиною підставою для академічних, трудових або інших важливих рішень.

Окремі звіти ШІ-сканування зберігаються в обліковому записі, доки ви не ініціюєте їх видалення або видалення облікового запису, якщо цьому не перешкоджають законодавчі обов’язки чи законні інтереси щодо збереження доказів.

7. Платежі та підписки

Оформлення замовлень, обробка платежів, керування рахунками та підписками на вебсайті здійснюються через Stripe. Покупки та підписки в мобільному застосунку обробляються через Apple App Store або Google Play. Відповідний магазин обробляє платіжні, контактні дані, дані пристрою та транзакцій відповідно до своєї політики конфіденційності.

Certentis не зберігає повні дані картки або рахунку. Зберігаються магазин, ідентифікатори продукту й транзакції, криптографічний хеш токена покупки, тариф, статус платежу, зарахування коштів і дані життєвого циклу підписки. Незмінений токен покупки використовується лише на сервері для перевірки у відповідному магазині та не зберігається постійно.

Під час переходу до Stripe там можуть використовуватися технічно необхідні файли cookie та подібні технології.

8. Транзакційні повідомлення

Certentis надсилає необхідні електронні листи для підтвердження облікового запису, входу, скидання пароля, безпеки, а також, за потреби, щодо покупок і підписок. Для цього обробляються адреса електронної пошти, тип повідомлення та дані облікового запису або договору, необхідні для конкретного повідомлення.

Електронні листи для автентифікації, пов’язані з обліковим записом, надсилаються через функцію відправлення, налаштовану в Supabase. Рекламні електронні листи не надсилаються без необхідної для цього правової підстави.

Якщо ти явно активуєш мобільні сповіщення про результати, Certentis надсилає через Expo Push Service загальне сповіщення про завершення або помилку. Сповіщення не містить введених текстів, оцінок, назв звітів або фрагментів, у яких виявлено збіги. Токен пристрою видаляється, якщо ти вимикаєш сповіщення, виходиш із облікового запису на пристрої або видаляєш свій обліковий запис.

9. Хостинг і серверні журнали

Certentis надає вебсайт і серверні функції застосунку через Vercel. Vercel використовує глобальну інфраструктуру, тому дані про підключення та роботу можуть оброблятися у Сполучених Штатах та інших країнах. Під час відкриття сторінки обробляються технічно необхідні дані, як-от IP-адреса, час, запитуваний ресурс, код стану та інформація про браузер.

Операційні журнали та журнали безпеки, контрольовані Certentis, зазвичай не містять повних текстів клієнтів і видаляються не пізніше ніж через 30 днів. Vercel може обробляти власні технічно необхідні журнали відповідно до чинних договірних, правових норм щодо захисту даних і вимог до зберігання. У разі інциденту безпеки або для правового захисту необхідні журнали можуть зберігатися до з’ясування обставин.

10. Файли cookie та подібні технології

Certentis наразі використовує виключно технічно необхідні файли cookie сеансу, мовні та безпекові файли cookie для входу, захисту облікового запису та явно запитаних функцій.

Власні аналітичні, рекламні або маркетингові файли cookie не інтегровані. Тому наразі загальний банер згоди не відображається.

Якщо в майбутньому буде додано необов’язкові технології, їх буде заблоковано до отримання чинної згоди, а це положення буде оновлено.

11. Одержувачі та передавання даних до третіх країн

  • Supabase для автентифікації та бази даних.
  • Vercel для хостингу, доставки та серверних функцій застосунку.
  • Google Cloud Vertex AI для редагування текстів.
  • Спеціалізований сервіс аналізу на основі ШІ для класифікації текстів.
  • PlagiarismSearch для створення звітів про плагіат.
  • Stripe для оформлення замовлень, платежів і керування підписками.
  • Apple App Store і Google Play для мобільних покупок, підписок, відшкодувань і перевірки транзакцій у магазинах.
  • Expo Push Service для необов’язкових загальних сповіщень про результати в мобільному застосунку.
  • Органи влади, суди або консультанти, якщо це передбачено юридичним обов’язком або необхідно для правового захисту.

Certentis зобов’язує постачальників послуг за договором забезпечувати щонайменше рівноцінний захист персональних даних, як у цьому положенні, і дозволяє обробляти їх лише з дорученою метою надання послуг. Якщо одержувач обробляє дані за межами Європейської економічної зони, передавання здійснюється лише на підставі передбачених законом умов, наприклад рішення про адекватність або стандартних договірних положень ЄС із додатковими заходами захисту.

12. Строк зберігання

Дані облікового запису зберігаються до видалення облікового запису. Запит на видалення негайно блокує обліковий запис і зазвичай виконується протягом п’яти хвилин через захищений фоновий процес; у разі повторної спроби зовнішнього очищення це може тривати довше. У процесі видаляється клієнтський об’єкт Stripe, включно з прив’язаними до нього платіжними засобами та підписками, після чого локальні дані облікового запису видаляються з можливістю відстеження. Видалення облікового запису Certentis не скасовує підписку в App Store або Google Play. Обліковий запис можна видалити негайно; підписку в магазині потрібно скасувати окремо, щоб уникнути подальших витрат. Передбачені законом або договором підтвердження транзакцій у магазині можуть і надалі зберігатися в магазині.

Завершені запуски Humanizer і пов’язані з ними технічні дані запитів за замовчуванням зберігаються протягом 30 днів. Окремі звіти зі сканування ШІ та перевірки на плагіат зберігаються до видалення користувачем або видалення облікового запису.

Дані про розрахунки й транзакції зберігаються до завершення встановлених законом строків зберігання відповідно до торговельного та податкового законодавства. Журнали безпеки й роботи системи зазвичай зберігаються протягом 30 днів; необхідні докази можуть зберігатися до з’ясування обставин конкретного інциденту.

13. Ваші права

За наявності передбачених законом умов ви маєте право на доступ до даних, їх виправлення, видалення, обмеження обробки, перенесення даних і заперечення проти обробки. Ви можете в будь-який час відкликати свою згоду з дією на майбутнє.

Ви також можете подати скаргу до наглядового органу з питань захисту даних. Зокрема, компетентним є орган за місцем вашого звичайного проживання, роботи або ймовірного порушення.

14. Експорт даних і видалення облікового запису

У розділі облікового запису ви можете запитати машиночитний експорт даних облікового запису та збереженої історії.

Там ви також можете розпочати негайне видалення облікового запису. Підписки Stripe буде припинено в процесі видалення. Підпискою в App Store або Google Play керує відповідний магазин, і її не буде скасовано внаслідок видалення облікового запису; майбутні поновлення можна зупинити за посиланням у застосунку. Для облікового запису, пов’язаного з Apple, під час видалення з iOS-застосунку буде відкликано авторизацію «Увійти за допомогою Apple». Дані про розрахунки, які необхідно зберігати за законом, блокуються до завершення відповідного строку та обробляються окремо від активних даних продукту.

Контакт: info@acadeo.ai

15. Відсутність автоматизованих рішень, що мають юридичні наслідки

Certentis не ухвалює на підставі показників Humanizer, сканера ШІ або перевірки на плагіат виключно автоматизованих рішень, які мають щодо вас юридичні наслідки або аналогічним чином істотно вас обмежують.

16. Безпека даних

Certentis застосовує технічні та організаційні заходи, що відповідають ризику. До них належать зашифрована передача даних, захищені на сервері секрети, построкові засоби контролю доступу до бази даних, платіжні вебхуки з перевіркою підпису, обмеження частоти запитів і окремі облікові записи служб.

Жодна система не є повністю захищеною від ризиків. Заходи регулярно переглядаються та вдосконалюються відповідно до технічного рівня й ситуації з ризиками.

17. Зміни до цієї заяви

Цю заяву про захист даних оновлюють у разі змін функцій, цілей обробки, постачальників послуг, правових підстав або строків видалення. Чинною є редакція, опублікована на цій сторінці.