Конфіденційність
Політика конфіденційності
Ця політика пояснює, які персональні дані обробляє Certentis, з якою метою це відбувається та які права вам належать.
Станом на: 2026-09-07
1. Відповідальна особа
Відповідальною особою відповідно до Загального регламенту про захист даних є:
CERTENTIS
Brahmsstr. 6, 57577 Hamm, Deutschland
Електронна пошта: info@certentis.com
Контакт для запитів щодо захисту даних: info@certentis.com
2. Огляд обробки даних
Certentis обробляє дані, необхідні для облікового запису, Humanizer, ШІ-сканера, перевірки на плагіат, історії, кредитів і виставлення рахунків.
Тексти клієнтів не використовуються для навчання власних або сторонніх генеративних моделей. Вони обробляються лише для надання, захисту та відображення в особистій історії конкретно запитаної послуги.
- Дані облікового запису: адреса електронної пошти, зашифровані дані автентифікації, ім’я для відображення, мовні налаштування та дані сеансу.
- Текстові інструменти: введений текст, згенерований текст, визначена мова, кількість слів і символів, захищені частини тексту, результати перевірки та технічні дані про стан.
- Перевірка на плагіат: завантажений або введений вміст, ім’я файлу, стан звіту, знайдені фрагменти, джерела та показники схожості.
- Виставлення рахунків: кредити, операції, тариф, посилання на транзакції Stripe-, Apple-App Store та Google-Play, а також статус підписки.
- Робота та безпека: IP-адреса, час, запитуваний ресурс, код стану, інформація про браузер, ідентифікатор запиту, обмежені сигнали помилок і зловживань.
- Анонімні безкоштовні тести: випадковий ідентифікатор пристрою в необхідному HttpOnly-cookie, виключно сформовані за допомогою HMAC псевдоніми пристрою та мережі, тип інструмента, стан квоти та протягом короткого часу — запитаний результат.
- Необов’язкові мобільні сповіщення: Expo Push Token, платформа пристрою, мовні налаштування та очищений статус доставки.
3. Цілі та правові підстави
- Виконання договору та переддоговірні заходи (ст. 6 абз. 1 літ. b GDPR): реєстрація, обробка тексту, звіти, історія, баланс, оформлення замовлення та підтримка. Якщо ви явно запускаєте текстовий інструмент у застосунку, введений текст передається зазначеним нижче обробникам даних лише в обсязі, необхідному для виконання запитаного інструменту.
- Юридичні обов’язки (ст. 6 абз. 1 літ. c GDPR): зокрема документи, необхідні відповідно до торговельного та податкового законодавства.
- Законні інтереси (ст. 6 абз. 1 літ. f GDPR): безпека ІТ, запобігання зловживанням, стабільність сервісу, аналіз помилок і юридичний захист.
- Згода (ст. 6 абз. 1 літ. a GDPR): необов’язкові мобільні сповіщення про результати, які залишаються вимкненими до їх активації. Те саме стосується чату підтримки на публічних сторінках: він завантажується лише після того, як ви натиснете кнопку чату.
4. Реєстрація, база даних і автентифікація
Для реєстрації, входу, керування сеансами, даних облікового запису та бази даних застосунку Certentis використовує Supabase. Зокрема, обробляються адреса електронної пошти, зашифровані дані автентифікації, ідентифікатори сеансів і дані облікового запису.
Supabase використовує технічно необхідні файли cookie для авторизованого сеансу. Без цих файлів cookie захищена область облікового запису не може бути доступною.
Одержувач: Supabase, Inc. Обробка здійснюється на підставі договору про обробку даних за дорученням. Якщо дані обробляються за межами Європейської економічної зони, передавання ґрунтується на застосовних гарантіях відповідно до розділу V GDPR, зокрема рішеннях про адекватність або стандартних договірних положеннях ЄС.
5. Humanizer і історія текстів
Для запитаної обробки тексту введений текст передається на сервері до Google Cloud Vertex AI. Технічно захищені частини тексту перед передаванням можуть замінюватися заповнювачами, а потім відновлюватися.
Введений текст, результат, кількість слів, мова, результати сканування та технічні дані виконання зберігаються в особистій історії. Завершені операції Humanizer автоматично видаляються за замовчуванням через 30 днів, якщо зберігання не потрібне для з’ясування причин помилок, правового захисту або виконання законодавчих обов’язків.
Будь ласка, не передавайте чужі комерційні таємниці або непотрібні особливі категорії персональних даних. Ви несете відповідальність за правомірність введеного вмісту.
6. ШІ-сканер і показники ймовірності
Для ШІ-сканування текст передається спеціалізованій зовнішній аналітичній службі. Certentis обробляє показники документа та речень, отримані від цієї служби, і відображає ймовірності людських, змішаних і типових для ШІ мовних шаблонів.
Ці показники є статистичними оцінками, а не вимірюванням процентної частки тексту й не доказом авторства. Можливі хибнопозитивні та хибнонегативні результати. Показники сканера не можуть бути єдиною підставою для академічних, трудових або інших важливих рішень.
Окремі звіти ШІ-сканування зберігаються в обліковому записі, доки ви не ініціюєте їх видалення або видалення облікового запису, якщо цьому не перешкоджають законодавчі обов’язки чи законні інтереси щодо збереження доказів.
7. Платежі та підписки
Оформлення замовлень, обробка платежів, керування рахунками та підписками на вебсайті здійснюються через Stripe. Покупки та підписки в мобільному застосунку обробляються через Apple App Store або Google Play. Відповідний магазин обробляє платіжні, контактні дані, дані пристрою та транзакцій відповідно до своєї політики конфіденційності.
Certentis не зберігає повні дані картки або рахунку. Зберігаються магазин, ідентифікатори продукту й транзакції, криптографічний хеш токена покупки, тариф, статус платежу, зарахування коштів і дані життєвого циклу підписки. Незмінений токен покупки використовується лише на сервері для перевірки у відповідному магазині та не зберігається постійно.
Під час переходу до Stripe там можуть використовуватися технічно необхідні файли cookie та подібні технології.
8. Транзакційні повідомлення
Certentis надсилає необхідні електронні листи для підтвердження облікового запису, входу, скидання пароля, безпеки, а також, за потреби, щодо покупок і підписок. Для цього обробляються адреса електронної пошти, тип повідомлення та дані облікового запису або договору, необхідні для конкретного повідомлення.
Електронні листи для автентифікації, пов’язані з обліковим записом, надсилаються через функцію відправлення, налаштовану в Supabase. Рекламні електронні листи не надсилаються без необхідної для цього правової підстави.
Якщо ти явно активуєш мобільні сповіщення про результати, Certentis надсилає через Expo Push Service загальне сповіщення про завершення або помилку. Сповіщення не містить введених текстів, оцінок, назв звітів або фрагментів, у яких виявлено збіги. Токен пристрою видаляється, якщо ти вимикаєш сповіщення, виходиш із облікового запису на пристрої або видаляєш свій обліковий запис.
9. Хостинг і серверні журнали
Certentis надає вебсайт і серверні функції застосунку через Vercel. Vercel використовує глобальну інфраструктуру, тому дані про підключення та роботу можуть оброблятися у Сполучених Штатах та інших країнах. Під час відкриття сторінки обробляються технічно необхідні дані, як-от IP-адреса, час, запитуваний ресурс, код стану та інформація про браузер.
Операційні журнали та журнали безпеки, контрольовані Certentis, зазвичай не містять повних текстів клієнтів і видаляються не пізніше ніж через 30 днів. Vercel може обробляти власні технічно необхідні журнали відповідно до чинних договірних, правових норм щодо захисту даних і вимог до зберігання. У разі інциденту безпеки або для правового захисту необхідні журнали можуть зберігатися до з’ясування обставин.
10. Файли cookie та подібні технології
Certentis наразі використовує виключно технічно необхідні файли cookie сеансу, мовні та безпекові файли cookie для входу, захисту облікового запису та явно запитаних функцій.
Для захисту реєстрації та входу від автоматизованого зловживання Certentis використовує Cloudflare Turnstile. Сервіс обробляє сигнали з’єднання, пристрою та браузера, необхідні для перевірки безпеки, зокрема IP-адресу, інформацію про браузер і пристрій, часові параметри та результат перевірки. Cloudflare не отримує клієнтські тексти, введені у форми. Turnstile може використовувати технічно необхідні файли cookie або аналогічні технології зберігання.
Для чату підтримки Certentis використовує сервіс Crisp. На публічних сторінках чат не завантажується разом зі сторінкою: спершу видно лише кнопку, і тільки ваше натискання на неї завантажує сервіс і дозволяє йому встановлювати власні файли cookie та записи в локальному сховищі. В обліковому записі після входу чат завантажується одразу, бо підтримка там є частиною договірної послуги; при цьому передаються адреса електронної пошти та відображуване ім’я, щоб звернення можна було віднести до облікового запису. Введені тексти, вміст звітів і дані про баланс не передаються.
Власні аналітичні, рекламні або маркетингові файли cookie не вбудовані. Тому наразі загальний банер згоди не відображається.
Якщо в майбутньому буде додано необов’язкові технології, їх буде заблоковано до отримання чинної згоди, а це повідомлення буде оновлено.
10a. Google Analytics 4
Лише після вашої чітко висловленої згоди (ст. 6 абз. 1 літ. a GDPR) Certentis Google Analytics 4 використовується для вимірювання використання сторінок, глибини прокручування, реєстрацій, покупок, подій підписок і шляхів конверсії. Тег Google-Analytics не завантажується до отримання вашої згоди.
У цьому процесі можуть оброблятися псевдонімні ідентифікатори клієнта та сеансу, шлях і заголовок сторінки, сторінка-джерело без параметрів пошуку, інформація про браузер і пристрій, приблизне місцезнаходження, мова, глибина прокручування, взаємодії, а також події, пов’язані з покупками й тарифами. До Google Analytics не передаються введені клієнтами тексти, вміст звітів, повні URL-адреси з параметрами пошуку або повні платіжні дані.
Сигнали Google і персоналізована реклама вимкнені. Після надання згоди Google Analytics і браузер можуть використовувати файли cookie або подібні технології зберігання. Одержувачем є Google Ireland Limited; якщо Google LLC або інші установи за межами Європейської економічної зони обробляють дані, передавання здійснюється на підставі застосовних гарантій, зокрема рішень про адекватність або стандартних договірних положень ЄС.
У налаштуваннях cookie, доступних у будь-який час, ви можете відкликати свою згоду з набуттям чинності на майбутнє. Після цього видаляються ідентифікатори Analytics, пов’язані з Certentis, і ще не передані події Analytics, а подальші передавання припиняються. Дані про вже передані події підпорядковуються правилам зберігання та видалення, налаштованим у Google Analytics; агрегована статистика без прямого зв’язку з обліковим записом може зберігатися довше.
10b. Вимірювання конверсій Google Ads
Лише після вашої чітко вираженої згоди (ст. 6 ч. 1 п. a GDPR) Certentis використовує тег Google і Google Ads, щоб вимірювати, чи призводить відвідування сторінки до реєстрації, використання інструмента, оформлення замовлення або покупки. Без згоди дані про конверсії Google Ads не передаються.
При цьому можуть оброблятися псевдонімні ідентифікатори оголошень і кліків, як-от gclid, gbraid або wbraid, дозволені параметри кампаній, ідентифікатори клієнта та сеансу, шлях сторінки, тип конверсії, а під час покупок — вартість, валюта й технічний ідентифікатор транзакції. До Google не передаються введені клієнтами тексти, вміст звітів, повні платіжні дані або неконтрольовані параметри URL.
Certentis використовує Google Consent Mode v2 із типовою забороною зберігання аналітичних і рекламних даних. Тег Google завантажується лише після вашої згоди. Сигнали ad_user_data і ad_personalization залишаються забороненими; Certentis не використовує через них ні персоналізовану рекламу, ні розширені конверсії з адресою електронної пошти або номером телефону.
Ви можете будь-коли відкликати свою згоду через налаштування файлів cookie — таке відкликання діятиме на майбутнє. Після цього Certentis видаляє пов’язані локальні дані кампаній та аналітичні ідентифікатори й припиняє подальші передавання. Дані про конверсії, які вже були передані, підпадають під правила зберігання та видалення, налаштовані в Google.
10c. Чат підтримки
На загальнодоступних сторінках чат підтримки завантажується лише після того, як ви натиснете кнопку чату; це натискання і є вашою згодою (ст. 6 абз. 1 літ. a GDPR). У розділі для авторизованих користувачів він завантажується одразу, бо підтримка там є частиною послуги, яку ми зобов’язані надати за договором (ст. 6 абз. 1 літ. b GDPR). Постачальник — Crisp IM SAS із місцезнаходженням у Франції; свою основну інфраструктуру вона експлуатує в Європейському Союзі.
Після завантаження Crisp зберігає у вашому браузері ідентифікатор і прив’язує до нього ваші повідомлення; із розділу для авторизованих користувачів додаються адреса електронної пошти та ім’я для показу. Ви можете будь-коли відкликати згоду з дією на майбутнє: кнопка нижче завершує поточний сеанс чату, видаляє збережений у цьому браузері ідентифікатор, і на загальнодоступних сторінках чат завантажиться знову лише після нового натискання. Уже надіслані повідомлення залишаються у скриньці підтримки та видаляються на запит за вказаною вище адресою.
11. Одержувачі та передавання даних до третіх країн
- Supabase для автентифікації та бази даних.
- Vercel для хостингу, доставки та серверних функцій застосунку.
- Cloudflare, Inc. із сервісом Turnstile для захисту реєстрації та входу від ботів і автоматизованого зловживання.
- Google Cloud Vertex AI для редагування тексту.
- Спеціалізований сервіс аналізу на основі ШІ для класифікації текстів.
- PlagiarismSearch для створення звітів про плагіат.
- Stripe для оформлення замовлень, платежів і керування підписками.
- Apple App Store і Google Play для мобільних покупок, підписок, відшкодувань і перевірки транзакцій у магазинах.
- Expo Push Service для необов’язкових загальних сповіщень про результати в мобільному застосунку.
- Crisp IM SAS із місцезнаходженням у Франції для чату підтримки. Постачальник розміщує свою основну інфраструктуру в Європейському Союзі.
- Органи влади, суди або консультанти, якщо існує юридичний обов’язок або це необхідно для захисту прав.
Certentis зобов’язує постачальників послуг за договором забезпечувати щонайменше рівноцінний захист персональних даних, як у цьому положенні, і дозволяє обробляти їх лише з дорученою метою надання послуг. Якщо одержувач обробляє дані за межами Європейської економічної зони, передавання здійснюється лише на підставі передбачених законом умов, наприклад рішення про адекватність або стандартних договірних положень ЄС із додатковими заходами захисту.
12. Строк зберігання
Дані облікового запису зберігаються до видалення облікового запису. Запит на видалення негайно блокує обліковий запис і зазвичай виконується протягом п’яти хвилин через захищений фоновий процес; у разі повторної спроби зовнішнього очищення це може тривати довше. Під час цього видаляється клієнтський об’єкт Stripe, зокрема прив’язані до нього платіжні засоби та підписки, після чого локальні дані облікового запису видаляються з можливістю відстеження. Видалення облікового запису Certentis не скасовує підписку в App Store або Google Play і не блокується її статусом продовження. Майбутні продовження потрібно окремо вимкнути у відповідному магазині. Передбачені законом або договором підтвердження транзакцій у магазині можуть і надалі зберігатися в магазині.
Завершені запуски Humanizer і пов’язані з ними технічні дані запитів за замовчуванням зберігаються протягом 30 днів. Окремі звіти зі сканування ШІ та перевірки на плагіат зберігаються до видалення користувачем або видалення облікового запису.
Дані про розрахунки й транзакції зберігаються до завершення встановлених законом строків зберігання відповідно до торговельного та податкового законодавства. Журнали безпеки й роботи системи зазвичай зберігаються протягом 30 днів; необхідні докази можуть зберігатися до з’ясування обставин конкретного інциденту.
Під час анонімних безкоштовних тестів введений текст використовується лише для запитаної обробки. Під час асинхронних перевірок на плагіат він видаляється не пізніше завершення або виникнення помилки; покинуті введені дані та короткочасні результати повторного відтворення видаляються не пізніше ніж через 24 годин. Псевдонімізований мережевий сигнал видаляється через 30 днів, а право на використання пристрою — через 180 днів.
13. Ваші права
За наявності передбачених законом умов ви маєте право на доступ до даних, їх виправлення, видалення, обмеження обробки, перенесення даних і заперечення проти обробки. Ви можете в будь-який час відкликати свою згоду з дією на майбутнє.
Ви також можете подати скаргу до наглядового органу з питань захисту даних. Зокрема, компетентним є орган за місцем вашого звичайного проживання, роботи або ймовірного порушення.
14. Експорт даних і видалення облікового запису
У розділі облікового запису ви можете запитати машиночитний експорт даних облікового запису та збереженої історії.
Там ви також можете розпочати негайне видалення облікового запису. Підписки Stripe буде припинено в процесі видалення. Підпискою в App Store або Google Play керує відповідний магазин, і її не буде скасовано внаслідок видалення облікового запису; майбутні поновлення можна зупинити за посиланням у застосунку. Для облікового запису, пов’язаного з Apple, під час видалення з iOS-застосунку буде відкликано авторизацію «Увійти за допомогою Apple». Дані про розрахунки, які необхідно зберігати за законом, блокуються до завершення відповідного строку та обробляються окремо від активних даних продукту.
Контакт: info@certentis.com
15. Відсутність автоматизованих рішень, що мають юридичні наслідки
Certentis не ухвалює на підставі показників Humanizer, сканера ШІ або перевірки на плагіат виключно автоматизованих рішень, які мають щодо вас юридичні наслідки або аналогічним чином істотно вас обмежують.
16. Безпека даних
Certentis застосовує технічні та організаційні заходи, що відповідають ризику. До них належать зашифрована передача даних, захищені на сервері секрети, построкові засоби контролю доступу до бази даних, платіжні вебхуки з перевіркою підпису, обмеження частоти запитів і окремі облікові записи служб.
Жодна система не є повністю захищеною від ризиків. Заходи регулярно переглядаються та вдосконалюються відповідно до технічного рівня й ситуації з ризиками.
17. Зміни до цієї заяви
Цю заяву про захист даних оновлюють у разі змін функцій, цілей обробки, постачальників послуг, правових підстав або строків видалення. Чинною є редакція, опублікована на цій сторінці.