Це переклад. У разі розбіжностей переважну силу має англійська версія, а для користувачів у Туреччині — турецька версія.
Політика конфіденційності
Дата набрання чинності: 28 січня 2026 р. · Остання редакція: 2 жовтня 2026 р.
- Шифрування під час передавання та зберігання Ваші записи в щоденнику та листування передаються за протоколом TLS і зберігаються в базі даних, зашифрованій засобами провайдера; репліки розмови видаляються через 90 днів після її завершення.
- Жодного навчання ШІ Ми суворо забороняємо нашим партнерам у сфері ШІ використовувати ваші дані для навчання своїх моделей.
- Ваші дані — ваші права Ви можете будь-коли виправити або остаточно видалити свої дані в профілі, а копію даних — запросити в нас електронною поштою.
Ми у Seramel переконані, що конфіденційність — основа довіри, а довіра — основа справжньої підтримки. У цьому документі докладно описано, як ми захищаємо глибоко особисту інформацію, яку ви нам довіряєте.
1. Вступ
Ця Політика конфіденційності описує, як Seramel («ми», «нас» або «наш») збирає, використовує та розкриває вашу інформацію, коли ви користуєтеся нашим вебсайтом емоційної підтримки на основі ШІ, мобільним застосунком і пов’язаними з ними послугами (разом — «Сервіс»). Користуючись Сервісом, ви погоджуєтеся з практиками, описаними в цій Політиці. Якщо ви не згодні з цією Політикою конфіденційності, ви повинні негайно припинити користування Сервісом.
Ця Політика поширюється на всіх користувачів Сервісу в усьому світі, зокрема на користувачів у Європейській економічній зоні (ЄЕЗ), Сполученому Королівстві (Великій Британії), Каліфорнії (США) та в будь-якій іншій юрисдикції, де діє відповідне законодавство про захист даних.
2. Контролер даних
Для цілей застосовного законодавства про захист даних (зокрема GDPR) контролером ваших персональних даних є:
Seramel — оператор: Hüseyin Can Bayram, індивідуальний підприємець
Mithatpaşa Cd. No: 7, 41001 İzmit / Kocaeli, Türkiye
Електронна пошта: [email protected] (єдина адреса для звернень до служби підтримки та запитів щодо конфіденційності)
3. Яку інформацію ми збираємо
Ми збираємо інформацію трьох основних категорій:
A. Інформація, яку ви надаєте безпосередньо
- Дані облікового запису: ваше ім’я, адреса електронної пошти, пароль (у вигляді хешу — ми ніколи не зберігаємо паролі у відкритому вигляді) та дата народження/вік.
- Дані профілю: особисті вподобання, цілі щодо добробуту та будь-які біографічні відомості, якими ви вирішите поділитися зі своїм ШІ-співрозмовником.
- Зміст сеансів: текст ваших розмов і ваші записи в щоденнику. У Seramel немає голосової функції, і аудіо не записується. Ці відомості належать до «особливих категорій даних» за GDPR.
- Дані про самопочуття: відомості, які ви повідомляєте про себе самі, наприклад оцінки настрою, рівень тривожності, якість сну та відгуки про ваш поступ.
- Платіжна інформація: платіжні реквізити, які обробляє наш сторонній платіжний провайдер (Whop у вебверсії, Apple/Google у мобільному застосунку). Ми не зберігаємо повний номер вашої банківської картки на своїх серверах.
- Листування зі службою підтримки: будь-які повідомлення, які ви надсилаєте нашій службі підтримки.
B. Інформація, що збирається автоматично
- Дані про використання: відомості про те, як ви взаємодієте із Сервісом, наприклад тривалість сеансів, використовувані функції, шляхи навігації та часові позначки взаємодій.
- Дані пристрою: IP-адреса (за можливості в анонімізованому вигляді), тип і версія браузера, модель пристрою, операційна система, роздільна здатність екрана та часовий пояс — для забезпечення сумісності й безпеки Сервісу.
- Дані журналів: серверні журнали, зокрема час доступу, переглянуті сторінки, URL-адреси переходу та звіти про збої, — для усунення несправностей.
C. Інформація від третіх осіб
- Провайдери автентифікації: якщо ви входите через Google або Apple, ми отримуємо від цих провайдерів ваше ім’я, адресу електронної пошти та аватар. Ми не отримуємо і не зберігаємо ваших паролів від цих сервісів.
4. Чутливі персональні дані (особливі категорії даних)
З огляду на характер нашого Сервісу ви можете надавати дані, які відповідно до застосовного законодавства вважаються «чутливими» або належать до «особливих категорій», зокрема (але не виключно) дані, що розкривають:
- стан психічного здоров’я та психічні стани;
- емоційний стан і самопочуття;
- сексуальну орієнтацію або ідентичність;
- релігійні чи філософські переконання;
- відомості про вживання психоактивних речовин або залежність;
- досвід насильства, травми або самоушкодження.
Ми поводимося з УСІМ змістом сеансів і даними про самопочуття з найвищим доступним рівнем безпеки та конфіденційності. Ми обробляємо ці чутливі дані виключно на підставі вашої явно висловленої згоди (підп. «a» п. 2 ст. 9 GDPR) і з метою надання Сервісу. Ми не використовуємо чутливі дані для маркетингу, реклами, профілювання в комерційних цілях і не продаємо їх третім особам.
5. Правові підстави обробки (ст. 6 GDPR)
Якщо ви перебуваєте в ЄЕЗ або Великій Британії, ми обробляємо ваші персональні дані лише за наявності законної підстави:
- Згода (підп. «a» п. 1 ст. 6): для обробки чутливих даних / даних особливих категорій, надсилання маркетингових повідомлень і встановлення необов’язкових файлів cookie. Ви можете відкликати згоду в будь-який час (див. розділ 16).
- Виконання договору (підп. «b» п. 1 ст. 6): для виконання укладеного з вами договору, тобто для надання послуги емоційної підтримки на основі ШІ, ведення вашого облікового запису та обробки платежів.
- Законний інтерес (підп. «f» п. 1 ст. 6): для вдосконалення Сервісу за допомогою агрегованої аналітики, запобігання шахрайству, моніторингу безпеки та підтримки користувачів. Ми зважуємо ці інтереси з вашими правами та свободами.
- Юридичний обов’язок (підп. «c» п. 1 ст. 6): для виконання застосовних податкових, бухгалтерських та інших вимог закону.
- Життєво важливі інтереси (підп. «d» п. 1 ст. 6): у рідкісних випадках, коли ми виявляємо безпосередній ризик самоушкодження, — щоб надати контакти екстреної допомоги та, якщо цього вимагає закон, зв’язатися з екстреними службами.
6. Як ми використовуємо вашу інформацію
Ми використовуємо вашу інформацію суворо з такими цілями:
- Надання послуг: для персоналізованих розмов зі ШІ та формування чуйної емоційної підтримки з урахуванням контексту.
- Пам’ять і контекст: для ведення безперервної історії розмов, щоб ШІ «пам’ятав» попередні подробиці, а підтримка була послідовною.
- Контроль безпеки: для алгоритмічного виявлення ознак безпосередньої загрози самоушкодження або небезпеки для інших — виключно для того, щоб надати контакти екстреної допомоги.
- Вдосконалення Сервісу: для аналізу агрегованих анонімізованих моделей використання з метою підвищення якості Сервісу (наприклад, «користувачі вважають цей модуль корисним»). Зміст окремих сеансів для цієї мети ніколи не переглядають працівники.
- Комунікація: для надсилання вам службових сповіщень (скидання пароля, підтвердження підписки), а за вашою згодою — повідомлень про оновлення продукту.
- Безпека та запобігання шахрайству: для виявлення, розслідування та запобігання шахрайським операціям, несанкціонованому доступу та іншій незаконній діяльності.
- Дотримання закону: для дотримання застосовних законів, нормативних актів, вимог судових процедур або обов’язкових до виконання запитів державних органів.
7. Обробка за допомогою ШІ та сторонні постачальники ШІ
Для формування відповідей наш Сервіс використовує сучасні великі мовні моделі (LLM) сторонніх партнерів. Дані ваших розмов передаються цим постачальникам виключно для формування відповідей у реальному часі.
Наше зобов’язання щодо даних і ШІ
- Жодного навчання: ваші дані НЕ використовуються для навчання базових моделей наших постачальників. Ми використовуємо такі налаштування API, які прямо виключають використання даних для навчання.
- Короткочасна обробка: дані, що надсилаються моделям ШІ, обробляються в оперативній пам’яті для формування відповіді й не зберігаються на їхніх серверах постійно.
- Договори про обробку даних: з усіма постачальниками ШІ в нас укладено договори про обробку даних (DPA).
8. Сторонні сервіси та суброзпорядники
Для роботи платформи ми користуємося такими сторонніми сервісами. Кожен із них діє на підставі договору про обробку даних (DPA) або рівноцінних договірних гарантій:
| Постачальник | Призначення | Дані, що обробляються |
|---|---|---|
| Google (Gemini API, США) | Формування відповідей ШІ, класифікація ризиків для безпеки, підсумки | Текст розмови в тому вигляді, у якому ви його пишете (без знеособлення), ваша структурована пам’ять (закономірності, експерименти, факти з життя), за потреби — короткий уривок зі щоденника та настрій. Ім’я, адреса електронної пошти та рік народження не передаються. |
| Anthropic (Claude API, США) — лише якщо підключено | Резервний постачальник ШІ на випадок недоступності моделей Google | Ті самі дані, що й для Gemini, — лише щодо тих реплік, які він обробляє |
| Netcup GmbH (Німеччина) | Хостинг серверів і бази даних | Усі дані облікового запису, текст розмов (репліки видаляються через 90 днів після завершення розмови), пам’ять, щоденник, резервні копії |
| Brevo (Франція) | Службові електронні листи | Адреса електронної пошти та зміст листа: підтвердження адреси, скидання пароля, нагадування про кроки |
| Push-сервіси (Google, Mozilla, Apple; Firebase Cloud Messaging на Android) | Сповіщення, які ви увімкнули | Push-токен і текст сповіщення |
| Sentry (США) — лише якщо підключено | Моніторинг помилок | Технічні зведення про помилки; тіла запитів, файли cookie, IP-адреса та відомості про користувача видаляються перед надсиланням |
| Whop (веб) · Apple App Store / Google Play (мобільний застосунок) | Обробка платежів | Платіжна інформація, записи про транзакції — номера вашої картки ми ніколи не бачимо |
| Вхід через Google / Apple — лише якщо ви його обрали | Підтвердження особи | Ім’я, адреса електронної пошти та фото профілю від провайдера |
9. Кому ми передаємо вашу інформацію
Ми НЕ продаємо, НЕ здаємо в оренду і НЕ обмінюємо ваші персональні дані. Ніколи. Ми передаємо інформацію лише в таких обмежених випадках:
- Постачальники послуг і суброзпорядники: перевіреним підрядникам, переліченим у розділі 8, на підставі суворих договорів про обробку даних і виключно для забезпечення роботи Сервісу.
- Вимоги закону: якщо цього вимагає чинна повістка, судове рішення чи інша обов’язкова до виконання юридична процедура або якщо це необхідно для запобігання безпосередній фізичній шкоді. Ми намагатимемося повідомити вас про такі запити, якщо закон не забороняє нам цього.
- Передання бізнесу: у разі злиття, поглинання, реорганізації, банкрутства або продажу активів ваші дані можуть бути передані в межах такого правочину. Правонаступник і надалі буде зв’язаний цією Політикою конфіденційності. Ми повідомимо вас, перш ніж ваші дані буде передано і на них почне поширюватися інша політика конфіденційності.
- За вашою згодою: у всіх інших випадках ми передаємо вашу інформацію лише за вашою явно висловленою попередньою згодою.
10. Файли cookie та технології відстеження
Ми використовуємо такі категорії файлів cookie:
- Суворо необхідні файли cookie: потрібні для автентифікації, безпеки та роботи основних функцій Сервісу. Їх не можна вимкнути.
- Файли cookie вподобань: запам’ятовують ваші налаштування, наприклад мову, тему оформлення (темна/світла) та параметри сповіщень.
Ми не використовуємо сторонні рекламні файли cookie та пікселі ретаргетингу. Ми не показуємо рекламу в Сервісі.
Аналітика
Ми не використовуємо аналітичні файли cookie, сторонні скрипти відстеження та рекламні пікселі. Шрифти завантажуються з наших власних серверів.
11. Зберігання та видалення даних
Ми зберігаємо вашу персональну інформацію лише доти, доки ваш обліковий запис активний або доки це необхідно для надання вам Сервісу, а також протягом строку, необхідного для досягнення цілей, описаних у цій Політиці.
- Дані активного облікового запису: зберігаються протягом усього часу існування вашого активного облікового запису.
- Зміст сеансів і дані про самопочуття: репліки розмови видаляються через 90 днів після її завершення; її заголовок, короткий зміст і те, що запам’ятав Seramel, зберігаються протягом усього часу існування вашого облікового запису. Ви можете будь-коли видалити окремі сеанси та запам’ятовані відомості безпосередньо в Сервісі.
- Видалення облікового запису: ви можете будь-коли попросити повністю видалити обліковий запис у налаштуваннях профілю або написавши на [email protected]. Після видалення ваш обліковий запис і всі пов’язані з ним дані негайно видаляються з нашої робочої бази даних.
- Резервні копії: резервні копії бази даних можуть містити залишкові дані протягом обмеженого строку (до 30 днів) для цілей аварійного відновлення, після чого видаляються.
- Юридичні обов’язки: окремі фінансові записи (історія транзакцій, рахунки) можуть зберігатися до 7 років відповідно до вимог податкового та бухгалтерського законодавства.
- Анонімізовані дані: агреговані, повністю анонімізовані дані, які неможливо повторно ідентифікувати, можуть зберігатися безстроково для статистичних цілей і вдосконалення Сервісу.
12. Заходи безпеки
Ми захищаємо ваші дані за допомогою таких заходів:
- Шифрування під час зберігання: ми не застосовуємо до тексту розмов окремого шифрування на рівні застосунку; натомість ми зводимо його обсяг до мінімуму (репліки видаляються через 90 днів після завершення розмови). Резервні копії, що зберігаються поза основним майданчиком, зашифровані.
- Шифрування під час передавання: TLS (HTTPS) для всього передавання даних між вашим пристроєм, нашими серверами та сторонніми постачальниками.
- Контроль доступу: доступ до робочого сервера та бази даних має лише оператор, і цей доступ захищено ключами SSH.
- Захист паролів: паролі користувачів хешуються за допомогою scrypt і ніколи не зберігаються у відкритому вигляді.
- Перевірки безпеки: перед випуском нових версій проводяться перевірки безпеки коду та перевірки залежностей на вразливості.
- Реагування на інциденти: якщо порушення зачіпає ваші персональні дані, ми повідомляємо компетентний орган і вас у порядку, передбаченому законом.
Хоча ми застосовуємо надійні заходи безпеки, жоден спосіб передавання даних через інтернет або їх електронного зберігання не є захищеним на 100%. Ми не можемо гарантувати абсолютну безпеку.
13. Автоматизоване ухвалення рішень і профілювання
Сервіс використовує автоматизовану обробку на основі ШІ для формування відповідей підтримки та відстеження ризиків для безпеки. Зокрема:
- Формування відповідей ШІ: наша система ШІ обробляє історію ваших розмов, щоб формувати доречні в цьому контексті відповіді підтримки. Це основа Сервісу, на користування яким ви дали згоду.
- Виявлення ризиків: автоматизовані алгоритми відстежують у розмовах ознаки безпосередньої загрози самоушкодження або кризових ситуацій — виключно для того, щоб показати контакти екстреної допомоги.
- Відстеження настрою: якщо ви користуєтеся функціями відстеження настрою, система може виявляти закономірності в повідомлених вами даних, щоб пропонувати вам спостереження. Вони мають виключно інформаційний характер і не є медичною оцінкою.
Жодне автоматизоване ухвалення рішень не має для вас юридичних наслідків або інших так само істотних наслідків. Усі результати роботи ШІ мають виключно інформаційний і рекомендаційний характер. Відповідно до ст. 22 GDPR ви маєте право вимагати перегляду будь-якого автоматизованого рішення людиною. Щоб скористатися цим правом, напишіть на [email protected].
14. Ваші права за GDPR (для мешканців ЄЕЗ і Великої Британії)
Якщо ви перебуваєте в Європейській економічній зоні або Сполученому Королівстві, Загальний регламент захисту даних (GDPR) надає вам такі права:
- Право на доступ (ст. 15): запросити копію всіх наявних у нас ваших персональних даних у структурованому, загальновживаному форматі.
- Право на виправлення (ст. 16): вимагати виправлення неточних або неповних персональних даних.
- Право на видалення / «право бути забутим» (ст. 17): вимагати остаточного видалення ваших персональних даних. Це можна зробити в налаштуваннях профілю або написавши нам на [email protected].
- Право на обмеження обробки (ст. 18): вимагати в певних випадках обмежити обробку ваших даних (наприклад, на час перевірки їхньої точності).
- Право на перенесення даних (ст. 20): отримати свої персональні дані в машинозчитуваному форматі (JSON/CSV) і передати їх іншому постачальникові послуг.
- Право на заперечення (ст. 21): заперечити проти обробки ваших персональних даних на підставі законних інтересів, зокрема проти профілювання.
- Права щодо автоматизованого ухвалення рішень (ст. 22): вимагати перегляду людиною будь-якого рішення, ухваленого виключно автоматично, що істотно впливає на вас.
- Право відкликати згоду (п. 3 ст. 7): будь-коли відкликати згоду на обробку даних; відкликання не впливає на законність обробки, здійсненої до нього.
- Право подати скаргу: ви маєте право подати скаргу до місцевого наглядового органу із захисту даних (DPA), якщо вважаєте, що ваші права порушено.
Щоб скористатися будь-яким із цих прав, напишіть нам на [email protected]. Ми відповімо на всі запити протягом 30 днів, як того вимагає закон. Перш ніж розглянути запит, ми можемо попросити підтвердити вашу особу.
15. Ваші права за CCPA/CPRA (для мешканців Каліфорнії)
Якщо ви мешкаєте в Каліфорнії, Закон Каліфорнії про захист конфіденційності споживачів (California Consumer Privacy Act, CCPA) і Закон Каліфорнії про права на приватність (California Privacy Rights Act, CPRA) надають вам такі права:
- Право знати: ви можете вимагати розкрити категорії та конкретні елементи зібраної нами про вас персональної інформації, категорії джерел, мету її збирання та категорії третіх осіб, яким ми її передаємо.
- Право на видалення: ви можете вимагати видалення вашої персональної інформації з урахуванням певних винятків (наприклад, дотримання закону, завершення транзакції).
- Право на виправлення: ви можете вимагати виправлення неточної персональної інформації.
- Право відмовитися від продажу / передавання: ми не продаємо і не передаємо вашу персональну інформацію для міжконтекстної поведінкової реклами. Тому відмовлятися немає потреби. Якщо це колись зміниться, ми розмістимо зрозуміле посилання «Не продавати мою персональну інформацію» (Do Not Sell My Personal Information).
- Право на недискримінацію: ми не дискримінуватимемо вас за здійснення будь-яких ваших прав за CCPA/CPRA. Здійснення прав не вплине на якість обслуговування чи ціну.
- Право обмежити використання чутливої персональної інформації: ви можете вимагати, щоб ми обмежили використання та розкриття чутливої персональної інформації тим, що необхідно для надання Сервісу.
Щоб скористатися своїми правами, напишіть на [email protected] або скористайтеся засобами керування даними в застосунку. Ми відповімо протягом 45 днів, як того вимагає законодавство Каліфорнії.
Каліфорнійський закон Shine the Light: відповідно до § 1798.83 Цивільного кодексу Каліфорнії (California Civil Code) мешканці Каліфорнії можуть запитати відомості про персональні дані, розкриті третім особам для прямого маркетингу. Ми не розкриваємо персональні дані третім особам для цілей їхнього прямого маркетингу.
16. Згода та її відкликання
Створюючи обліковий запис і користуючись Сервісом, ви надаєте явно висловлену згоду на збирання та обробку ваших даних, як описано в цій Політиці, зокрема на обробку чутливих даних / даних особливих категорій.
Ви можете відкликати згоду в будь-який час:
- видаливши обліковий запис у налаштуваннях профілю;
- написавши нам на [email protected];
- змінивши налаштування файлів cookie у своєму браузері.
Наслідки відкликання: відкликання згоди на основну обробку даних унеможливить користування Сервісом, оскільки для роботи ШІ потрібні дані ваших розмов. Відкликання згоди не впливає на законність обробки, здійсненої до відкликання.
17. Повідомлення про порушення безпеки даних
У малоймовірному разі порушення безпеки персональних даних, яке створює ризик для ваших прав і свобод:
- Ми повідомимо відповідний наглядовий орган із захисту даних протягом 72 годин з моменту, коли нам стало відомо про порушення, як того вимагає ст. 33 GDPR.
- Якщо порушення може спричинити високий ризик для ваших прав і свобод, ми без невиправданої затримки повідомимо вас безпосередньо електронною поштою та сповіщенням у застосунку (ст. 34 GDPR).
- У повідомленні буде зазначено характер порушення, категорії зачеплених даних, імовірні наслідки, а також ужиті або запропоновані заходи для усунення порушення.
18. Конфіденційність дітей
Сервіс призначений для дорослих (18+). Ми свідомо не збираємо персональну інформацію осіб, молодших за 18 років; під час реєстрації ми запитуємо рік народження і видаляємо облікові записи, які, як ми встановили, належать неповнолітнім.
Якщо нам стане відомо, що дитина, яка не досягла застосовного мінімального віку, надала нам персональну інформацію без належної згоди батьків, ми негайно вживемо заходів для видалення такої інформації та закриття відповідного облікового запису.
19. Міжнародне передавання даних
Ваша інформація, зокрема персональні дані, може передаватися на сервери та зберігатися на серверах, розташованих за межами країни вашого проживання, зокрема у Сполучених Штатах, де законодавство про захист даних може відрізнятися від чинного у вашій юрисдикції.
Під час передавання даних з ЄЕЗ/Великої Британії ми спираємося на такі гарантії:
- Рішення про адекватність: якщо Європейська комісія визнала, що третя країна забезпечує належний рівень захисту даних.
- Стандартні договірні умови (SCC): з усіма суброзпорядниками за межами ЄЕЗ ми застосовуємо затверджені ЄС стандартні договірні умови, щоб забезпечити рівноцінний рівень захисту даних.
- Рамкова програма ЄС–США щодо конфіденційності даних (EU-US Data Privacy Framework): там, де це застосовно, ми спираємося на сертифікацію в межах цієї програми.
Користуючись Сервісом, ви визнаєте передавання, обробку та зберігання ваших даних у країнах за межами вашої юрисдикції і погоджуєтеся на них.
20. Анонімізація та агрегування даних
На основі ваших даних ми можемо створювати анонімізовані та агреговані набори даних для досліджень і вдосконалення Сервісу. Такі набори даних:
- не містять прямих ідентифікаторів (імені, адреси електронної пошти, IP-адреси) — їх видалено остаточно й безповоротно;
- не можуть бути повторно ідентифіковані чи пов’язані з будь-яким конкретним користувачем;
- можуть використовуватися для внутрішньої аналітики, спільних наукових досліджень і публічних статистичних звітів;
- не підпадають під положення цієї Політики про видалення даних, оскільки відповідно до застосовного законодавства більше не є «персональними даними».
21. Зміни до цієї Політики
Ми можемо час від часу оновлювати нашу Політику конфіденційності. Про зміни ми повідомлятимемо, розміщуючи нову редакцію Політики конфіденційності на цій сторінці та оновлюючи дату «Остання редакція». Про істотні зміни (що зачіпають ваші права, види зібраних даних або порядок їх передавання) ми повідомлятимемо щонайменше за 30 днів до набрання ними чинності електронною поштою та/або помітним сповіщенням у застосунку. Продовжуючи користуватися Сервісом після дати набрання змінами чинності, ви приймаєте нову редакцію Політики.
22. Контакти
Якщо у вас є запитання, зауваження або запити щодо цієї Політики конфіденційності чи нашої практики поводження з даними, зв’яжіться з нами:
- Загальні запитання щодо конфіденційності: [email protected]
- Загальна підтримка: [email protected]
Ми прагнемо відповідати на всі запити, пов’язані з конфіденційністю, протягом 30 днів. Якщо наша відповідь вас не задовольнить, ви маєте право подати скаргу до місцевого наглядового органу із захисту даних.