Privacy Policy

Політика конфіденційності

Останнє оновлення: 2026-05-04

1. Хто ми

Vilni AI — сервіс автоматизованого SEO-аудиту та просування сайтів за допомогою AI-агентів. Сервіс доступний на доменах vilni.pro, audit.vilni.pro та піддоменах.

Контролером ваших персональних даних у розумінні Загального регламенту про захист даних Європейського Союзу (GDPR) та Закону України «Про захист персональних даних» є:

Контролер
ФОП Назірі Сіяр Заріффович
Місце реєстрації
м. Київ, Україна
Контакт для запитів
info@vilni.pro

Далі по тексту — «Ми», «Vilni».

2. Які дані ми збираємо

Коли ви залишаєте заявку на безкоштовний SEO-аудит на сторінці audit.vilni.pro/audit, ми збираємо лише ті дані, які ви свідомо вводите у форму:

Адреса сайту
URL вашого ресурсу — для технічного аналізу.
Ім'я
Як до вас звертатись під час консультації.
Телефон
Для зв'язку менеджера після проведеного аудиту.
Telegram (опціонально)
Альтернативний канал зв'язку, якщо вам зручніше.
Email (опціонально)
Для відправлення копії звіту або підтвердження запиту.

Додатково сервер автоматично фіксує наступну технічну інформацію — в анонімізованому вигляді:

3. Навіщо ми збираємо ці дані

Ми обробляємо персональні дані виключно для наступних цілей:

  1. Виконання SEO-аудиту вашого сайту та надання вам результатів.
  2. Зв'язок із вами для презентації результатів та обговорення подальших кроків.
  3. Захист від спаму та зловживань: rate-limit за хешованою IP-адресою.
  4. Покращення сервісу: агрегована статистика по UTM-каналах (без прив'язки до конкретної особи).
  5. Дотримання вимог законодавства у разі надходження запитів від уповноважених органів.

Правовою підставою обробки є ваша добровільна згода, надана шляхом подачі заявки на сайті (стаття 6(1)(a) GDPR), а також наш законний інтерес у захисті інфраструктури від зловживань (стаття 6(1)(f) GDPR).

4. Скільки часу ми зберігаємо дані

Заявки + контактні дані
Не довше 90 днів з моменту останньої взаємодії. Після цього автоматично видаляються щоденним завданням з очищення (GDPR retention).
Результати аудиту
HTML/PDF-звіти зберігаються до 90 днів. Доступ до них захищений HMAC-токеном з обмеженим терміном дії.
Хеш IP-адреси
До 24 годин — лише для ефективної роботи rate-limit. Після — видаляється.
UTM-параметри (у вашому браузері)
Зберігаються в localStorage вашого браузера до 30 днів. Ви можете очистити їх у будь-який момент через налаштування браузера.

5. Кому ми передаємо дані

Ми не продаємо ваші дані третім сторонам. Однак, для виконання SEO-аудиту ми використовуємо наступні сервіси-обробники (sub-processors):

Google PageSpeed Insights
Передаємо URL вашого сайту для перевірки технічних метрик швидкості. Жодних персональних даних не передається.
DataForSEO
Передаємо URL вашого сайту для отримання даних про позиції та ключові слова з Google. Жодних персональних даних.
Google Gemini API
Технічні дані з аудиту (метрики, заголовки, мета-теги) передаються для генерації смислових інсайтів. Дані обробляються згідно з умовами Google AI.
PipeDrive (CRM)
Контактні дані заявки (ім'я, телефон, Telegram, email, сайт, UTM) передаються до нашої CRM-системи для обробки менеджером.
Meta Platforms (Facebook Pixel)
Лише за вашою згодою (банер cookies). Передає Meta анонімізовану інформацію про візит сторінки для вимірювання ефективності реклами. Не передаються контактні дані з форми. Деталі — у §6.
Resend (email)
Якщо ви вказали email — використовується для відправлення листа з підтвердженням або звіту.
Telegram Bot API
Внутрішні сповіщення менеджеру про нову заявку. Передаємо контактну інформацію виключно у власний робочий чат.

Усі сервіси-обробники мають власні політики конфіденційності та обробляють дані відповідно до GDPR.

6. Файли cookies та аналітика

Ми застосовуємо мінімальний набір технологій відстеження. Порядок залежить від того, на якій сторінці ви перебуваєте:

Завжди працюють (без згоди)

localStorage браузера
Зберігання UTM-параметрів каналу залучення (до 30 днів) та вашого вибору щодо cookies.
hCaptcha
Антиспам-захист форми (вмикається лише при підозрі на бот-трафік). Може встановлювати власні cookies під час перевірки. Деталі — політика hCaptcha.

Вимірювання реклами (можна відмовитись)

Meta Pixel (Facebook Pixel)
Дає змогу вимірювати ефективність рекламних кампаній у Facebook та Instagram. Передає до Meta Platforms Ireland Limited інформацію про відвідування сторінки (URL, час, технічні параметри браузера, IP-адресу). Pixel ID: 1024424873483382. Деталі обробки — Політика конфіденційності Meta. Ви можете відмовитись, обравши «Тільки необхідні» у банері або через посилання «Управління cookies» у футері.
Meta Conversions API (передача з нашого сервера)
Коли ви надсилаєте форму заявки, наш сервер повідомляє Meta про цю подію напряму — паралельно з Pixel у браузері. Обидві копії позначені однаковим ідентифікатором події, тож Meta зараховує одну заявку, а не дві. Разом з подією передаються: захешовані (SHA-256, незворотно) ваші email, номер телефону та ім'я, а також IP-адреса, параметри браузера й ідентифікатори рекламного кліку. У відкритому вигляді контактні дані до Meta не передаються — хешування виконується на нашому сервері до відправлення. Мета — коректно вимірювати вартість заявки; без цього рекламні алгоритми бачать неповну картину. Відмова через «Тільки необхідні» зупиняє і цю передачу.

Чого ми НЕ використовуємо: Google Analytics, рекламних cookies третіх сторін (окрім Meta Pixel вище), кросс-сайтового трекінгу, fingerprinting.

7. Ваші права

Згідно GDPR та законодавства України, ви маєте право:

Для реалізації будь-якого з цих прав надішліть запит на адресу нижче. Ми відповімо протягом 30 календарних днів.

8. Безпека даних

Ми застосовуємо технічні та організаційні заходи захисту:

Повідомлення про інциденти. Якщо станеться витік або несанкціонований доступ до ваших персональних даних, ми повідомимо Уповноваженого Верховної Ради України з прав людини (та компетентний орган ЄС за вашим місцем проживання, якщо застосовно) протягом 72 годин з моменту виявлення інциденту, як цього вимагає Стаття 33 GDPR. Постраждалих осіб ми повідомимо без невиправданих затримок, коли інцидент може спричинити високий ризик для їхніх прав та свобод (Стаття 34 GDPR).

9. Передача даних за межі ЄЕЗ

Деякі наші sub-processors (Google, hCaptcha, Resend) можуть обробляти дані на серверах за межами Європейської економічної зони. Передача здійснюється виключно з організаціями, що дотримуються механізмів захисту даних, визначених GDPR (Standard Contractual Clauses, EU-US Data Privacy Framework тощо).

10. Зміни до цієї політики

Ми можемо вносити зміни до цієї політики у разі зміни функціоналу сервісу або вимог законодавства. Дата останнього оновлення вказана на початку документа. Суттєві зміни оголошуються заздалегідь на головній сторінці сайту.

11. Діти

Сервіс орієнтований на представників бізнесу. Ми не збираємо свідомо персональні дані осіб, молодших за 16 років. Якщо ви є батьком/опікуном і вважаєте, що ваша дитина передала нам дані — повідомте нам, і ми негайно їх видалимо.

12. Контакти для питань конфіденційності

Ви можете надіслати будь-який запит щодо ваших даних або цієї політики на адресу:
Email: info@vilni.pro
Telegram: @vilni_seobot
Сайт: vilni.pro

Ми відповідаємо на всі запити протягом 30 календарних днів.