1. Хто ми
Vilni AI — сервіс автоматизованого SEO-аудиту та просування сайтів за допомогою AI-агентів. Сервіс доступний на доменах vilni.pro, audit.vilni.pro та піддоменах.
Контролером ваших персональних даних у розумінні Загального регламенту про захист даних Європейського Союзу (GDPR) та Закону України «Про захист персональних даних» є:
- Контролер
- ФОП Назірі Сіяр Заріффович
- Місце реєстрації
- м. Київ, Україна
- Контакт для запитів
- info@vilni.pro
Далі по тексту — «Ми», «Vilni».
2. Які дані ми збираємо
Коли ви залишаєте заявку на безкоштовний SEO-аудит на сторінці audit.vilni.pro/audit,
ми збираємо лише ті дані, які ви свідомо вводите у форму:
- Адреса сайту
- URL вашого ресурсу — для технічного аналізу.
- Ім'я
- Як до вас звертатись під час консультації.
- Телефон
- Для зв'язку менеджера після проведеного аудиту.
- Telegram (опціонально)
- Альтернативний канал зв'язку, якщо вам зручніше.
- Email (опціонально)
- Для відправлення копії звіту або підтвердження запиту.
Додатково сервер автоматично фіксує наступну технічну інформацію — в анонімізованому вигляді:
- SHA-256 хеш IP-адреси (необоротний — не дозволяє відновити саму IP)
- User-Agent браузера
- UTM-параметри запиту (
utm_source,utm_medium,utm_campaign,utm_content,utm_term) — для розуміння, з якого каналу прийшов відвідувач - Час подачі заявки
3. Навіщо ми збираємо ці дані
Ми обробляємо персональні дані виключно для наступних цілей:
- Виконання SEO-аудиту вашого сайту та надання вам результатів.
- Зв'язок із вами для презентації результатів та обговорення подальших кроків.
- Захист від спаму та зловживань: rate-limit за хешованою IP-адресою.
- Покращення сервісу: агрегована статистика по UTM-каналах (без прив'язки до конкретної особи).
- Дотримання вимог законодавства у разі надходження запитів від уповноважених органів.
Правовою підставою обробки є ваша добровільна згода, надана шляхом подачі заявки на сайті (стаття 6(1)(a) GDPR), а також наш законний інтерес у захисті інфраструктури від зловживань (стаття 6(1)(f) GDPR).
4. Скільки часу ми зберігаємо дані
- Заявки + контактні дані
- Не довше 90 днів з моменту останньої взаємодії. Після цього автоматично видаляються щоденним завданням з очищення (GDPR retention).
- Результати аудиту
- HTML/PDF-звіти зберігаються до 90 днів. Доступ до них захищений HMAC-токеном з обмеженим терміном дії.
- Хеш IP-адреси
- До 24 годин — лише для ефективної роботи rate-limit. Після — видаляється.
- UTM-параметри (у вашому браузері)
- Зберігаються в
localStorageвашого браузера до 30 днів. Ви можете очистити їх у будь-який момент через налаштування браузера.
5. Кому ми передаємо дані
Ми не продаємо ваші дані третім сторонам. Однак, для виконання SEO-аудиту ми використовуємо наступні сервіси-обробники (sub-processors):
- Google PageSpeed Insights
- Передаємо URL вашого сайту для перевірки технічних метрик швидкості. Жодних персональних даних не передається.
- DataForSEO
- Передаємо URL вашого сайту для отримання даних про позиції та ключові слова з Google. Жодних персональних даних.
- Google Gemini API
- Технічні дані з аудиту (метрики, заголовки, мета-теги) передаються для генерації смислових інсайтів. Дані обробляються згідно з умовами Google AI.
- PipeDrive (CRM)
- Контактні дані заявки (ім'я, телефон, Telegram, email, сайт, UTM) передаються до нашої CRM-системи для обробки менеджером.
- Meta Platforms (Facebook Pixel)
- Лише за вашою згодою (банер cookies). Передає Meta анонімізовану інформацію про візит сторінки для вимірювання ефективності реклами. Не передаються контактні дані з форми. Деталі — у §6.
- Resend (email)
- Якщо ви вказали email — використовується для відправлення листа з підтвердженням або звіту.
- Telegram Bot API
- Внутрішні сповіщення менеджеру про нову заявку. Передаємо контактну інформацію виключно у власний робочий чат.
Усі сервіси-обробники мають власні політики конфіденційності та обробляють дані відповідно до GDPR.
6. Файли cookies та аналітика
Ми застосовуємо мінімальний набір технологій відстеження. Порядок залежить від того, на якій сторінці ви перебуваєте:
- Відвідувачі з Європейського Союзу (сторінка
/aieu) — перед завантаженням будь-яких необов'язкових cookies/пікселів ви побачите банер згоди з кнопками «Прийняти всі» / «Тільки необхідні». Без вашої згоди Meta Pixel не завантажується взагалі. - Решта сторінок — Meta Pixel завантажується разом зі сторінкою. Відмовитись можна будь-коли через посилання «Управління cookies» у футері: воно відкриє той самий банер. Вибір «Тільки необхідні» зберігається на 1 рік у вашому браузері, і ми поважаємо його на всіх сторінках сайту.
Завжди працюють (без згоди)
- localStorage браузера
- Зберігання UTM-параметрів каналу залучення (до 30 днів) та вашого вибору щодо cookies.
- hCaptcha
- Антиспам-захист форми (вмикається лише при підозрі на бот-трафік). Може встановлювати власні cookies під час перевірки. Деталі — політика hCaptcha.
Вимірювання реклами (можна відмовитись)
- Meta Pixel (Facebook Pixel)
-
Дає змогу вимірювати ефективність рекламних кампаній у Facebook та Instagram.
Передає до Meta Platforms Ireland Limited інформацію про відвідування сторінки
(URL, час, технічні параметри браузера, IP-адресу). Pixel ID:
1024424873483382. Деталі обробки — Політика конфіденційності Meta. Ви можете відмовитись, обравши «Тільки необхідні» у банері або через посилання «Управління cookies» у футері. - Meta Conversions API (передача з нашого сервера)
- Коли ви надсилаєте форму заявки, наш сервер повідомляє Meta про цю подію напряму — паралельно з Pixel у браузері. Обидві копії позначені однаковим ідентифікатором події, тож Meta зараховує одну заявку, а не дві. Разом з подією передаються: захешовані (SHA-256, незворотно) ваші email, номер телефону та ім'я, а також IP-адреса, параметри браузера й ідентифікатори рекламного кліку. У відкритому вигляді контактні дані до Meta не передаються — хешування виконується на нашому сервері до відправлення. Мета — коректно вимірювати вартість заявки; без цього рекламні алгоритми бачать неповну картину. Відмова через «Тільки необхідні» зупиняє і цю передачу.
Чого ми НЕ використовуємо: Google Analytics, рекламних cookies третіх сторін (окрім Meta Pixel вище), кросс-сайтового трекінгу, fingerprinting.
7. Ваші права
Згідно GDPR та законодавства України, ви маєте право:
- Доступу — отримати копію всіх даних, які ми про вас зберігаємо
- Виправлення — вимагати корекції неточних даних
- Видалення (право на забуття) — вимагати негайного повного видалення ваших даних
- Обмеження обробки — призупинити обробку у визначених випадках
- Переносимості — отримати свої дані у машинно-читаному форматі
- Заперечення — припинити обробку для маркетингових цілей
- Відкликання згоди у будь-який момент
- Подання скарги до Уповноваженого Верховної Ради України з прав людини або до національного органу захисту даних держави ЄС за вашим місцем проживання
Для реалізації будь-якого з цих прав надішліть запит на адресу нижче. Ми відповімо протягом 30 календарних днів.
8. Безпека даних
Ми застосовуємо технічні та організаційні заходи захисту:
- Шифрування каналу зв'язку HTTPS (TLS 1.2+) на всіх публічних ендпоінтах
- SHA-256 хешування IP-адрес перед збереженням
- HMAC-токени з обмеженим терміном дії для доступу до звітів
- Rate-limit на рівні nginx + програмний антиспам
- Регулярні бекапи з шифруванням
- Обмежений доступ співробітників до бази даних, лог-файлів та CRM
- SSRF-захист: сервер відмовляється підключатись до приватних/локальних IP-адрес
Повідомлення про інциденти. Якщо станеться витік або несанкціонований доступ до ваших персональних даних, ми повідомимо Уповноваженого Верховної Ради України з прав людини (та компетентний орган ЄС за вашим місцем проживання, якщо застосовно) протягом 72 годин з моменту виявлення інциденту, як цього вимагає Стаття 33 GDPR. Постраждалих осіб ми повідомимо без невиправданих затримок, коли інцидент може спричинити високий ризик для їхніх прав та свобод (Стаття 34 GDPR).
9. Передача даних за межі ЄЕЗ
Деякі наші sub-processors (Google, hCaptcha, Resend) можуть обробляти дані на серверах за межами Європейської економічної зони. Передача здійснюється виключно з організаціями, що дотримуються механізмів захисту даних, визначених GDPR (Standard Contractual Clauses, EU-US Data Privacy Framework тощо).
10. Зміни до цієї політики
Ми можемо вносити зміни до цієї політики у разі зміни функціоналу сервісу або вимог законодавства. Дата останнього оновлення вказана на початку документа. Суттєві зміни оголошуються заздалегідь на головній сторінці сайту.
11. Діти
Сервіс орієнтований на представників бізнесу. Ми не збираємо свідомо персональні дані осіб, молодших за 16 років. Якщо ви є батьком/опікуном і вважаєте, що ваша дитина передала нам дані — повідомте нам, і ми негайно їх видалимо.
12. Контакти для питань конфіденційності
Ви можете надіслати будь-який запит щодо ваших даних або цієї політики на адресу:
Email: info@vilni.pro
Telegram: @vilni_seobot
Сайт: vilni.pro
Ми відповідаємо на всі запити протягом 30 календарних днів.