Політика конфіденційності
Оновлено: 23 вересня 2026
Це переклад. Якщо він розходиться з оригіналом, діє англійська версія. Відкрити оригінал
Ця Політика конфіденційності застосовується до сайту cyberlab.team, нашого клієнтського порталу my.cyberlab.team («Платформа») і програмного застосунку CyberLab Client Cabinet, який запитує доступ через Google OAuth. Вона пояснює, як CyberLab.Team OÜ («ми», «нас») збирає, використовує та захищає ваші персональні дані у суворій відповідності до Загального регламенту про захист даних ЄС (GDPR) та політик Google щодо даних API.
1. Інформація про контролера даних
CyberLab.Team OÜ
Реєстраційний код: 14647320
Адреса: Sepapaja tn 6, Tallinn 15551, Естонія
Загальний контакт і запити щодо конфіденційності: info@cyberlab.team
2. Інформація, яку ми збираємо
Ми збираємо персональні дані, коли ви відвідуєте наш Сайт, реєструєтеся на Платформі або спілкуєтеся з нами.
2.1. Дані сайту та акаунта. Ім'я, електронна адреса, назва підприємства, номер телефону та IP-адреса. Якщо ви обираєте вхід через «Sign in with Google», ми отримуємо базову інформацію вашого профілю (ім'я та електронну адресу) для створення та автентифікації вашого акаунта, але ми ніколи не отримуємо і не маємо доступу до вашого пароля Google.
2.2. Форми лідів і запити. Якщо ви запитуєте комерційну пропозицію, бронюєте консультацію чи заповнюєте контактну форму на нашому публічному Сайті, ми збираємо надану вами інформацію (наприклад, ім'я, електронну адресу, назву компанії та деталі проєкту), щоб відповісти на ваш запит і запропонувати наші послуги цифрового маркетингу.
2.3. Платіжна інформація.
- Для оплати карткою ми не збираємо і не зберігаємо повні номери кредитних карток; вони повністю обробляються нашим безпечним платіжним провайдером Stripe.
- Для банківських переказів на наші корпоративні рахунки в Revolut чи Wise ми обробляємо реквізити вашого банківського рахунку (наприклад, IBAN, назву банку) суворо для цілей виставлення рахунків і бухгалтерського обліку відповідно до фінансового законодавства ЄС та Естонії.
2.4. Що ми не збираємо. Ми не збираємо паролі до ваших акаунтів Google (ми використовуємо безпечні токени OAuth 2.0), а також не збираємо документи, що посвідчують особу, які використовуються для верифікації рекламодавця Google.
2.5. Відповідальність за безпеку акаунта. Ви несете сувору відповідальність за збереження конфіденційності та безпеки ваших облікових даних для входу на Платформу. Ми не несемо відповідальності за будь-які витоки даних, несанкціонований доступ чи подальші збитки, що виникають через те, що ви не забезпечили безпеку свого акаунта, скомпрометовані паролі чи спільний доступ.
2.6. Дані учасників команди B2B. Якщо ви (як бізнес-клієнт) запрошуєте інших учасників команди на Платформу, ви гарантуєте, що отримали їхню законну згоду на передачу нам їхніх контактних даних (наприклад, електронної адреси, імені) відповідно до GDPR.
2.7. Платіжні провайдери третіх сторін. Фінансові дані, оброблені через Stripe, регулюються виключно Політикою конфіденційності Stripe. Ми не контролюємо і не несемо відповідальності за практики збору даних чи алгоритми запобігання шахрайству, які використовує Stripe.
3. Політика користувацьких даних служб Google API (Limited Use)
Використання та передача CyberLab.Team OÜ будь-якому іншому застосунку інформації, отриманої з Google API, здійснюється відповідно до Google API Services User Data Policy, зокрема вимог Limited Use.
3.1. Доступ до даних і мета (області доступу). Зокрема, ми запитуємо доступ до таких областей доступу OAuth: https://www.googleapis.com/auth/adwords (для керування рекламними кампаніями та отримання звітності) і https://www.googleapis.com/auth/business.manage (для синхронізації ваших фізичних бізнес-локацій з рекламними об'єктами). Це означає, що ми отримуємо доступ до: ідентифікаторів ваших бізнес-локацій, бізнес-адрес, агрегованої статистики (маршрути, дзвінки) та показників рекламних кампаній. Доступ до цих даних здійснюється суворо для забезпечення основної функціональності Платформи (керування кампаніями, синхронізація об'єктів локацій і відображення панелей звітності).
3.2. Відсутність торгівлі даними. Ми категорично не продаємо ваші користувацькі дані Google брокерам даних і не передаємо їх для кредитного скорингу чи таргетингу реклами третіх сторін.
3.3. Відсутність навчання ШІ/МН. Користувацькі дані, отримані через Google Workspace API, не використовуються для розробки, вдосконалення чи навчання узагальнених моделей штучного інтелекту (ШІ) або машинного навчання (МН). Крім того, користувацькі дані Google API за жодних обставин не передаються зовнішнім стороннім AI API (наприклад, OpenAI, Anthropic).
3.4. Відсутність доступу людей. Людям суворо заборонено читати користувацькі дані, отримані через Google API, за винятком випадків, коли: (a) у нас є ваша чітко виражена згода, (b) це необхідно з міркувань безпеки (розслідування зловживань), (c) цього вимагає застосовне законодавство, або (d) дані агреговані та використовуються для наших внутрішніх операцій. Контекст агентства: як агентство цифрового маркетингу, наш уповноважений персонал (маркетологи) отримує доступ до ваших даних суворо через панелі звітності Платформи для надання законтрактованих послуг. Жоден співробітник не має прямого доступу до ваших необроблених токенів OAuth чи бази даних, що їх містить.
3.5. Безпека. Усі токени OAuth (токени доступу та оновлення) зашифровані в стані спокою (AES-256) у наших базах даних.
3.6. Відсутність передачі даних для реклами. Ми категорично не використовуємо і не передаємо дані, отримані з Google Workspace чи Google API, для показу реклами, зокрема ретаргетингу, персоналізованої чи заснованої на інтересах реклами.
3.7. Дозволені передачі. Ми передаватимемо дані Google API третім сторонам лише якщо це суворо необхідно для надання чи вдосконалення функцій, орієнтованих на користувача, які є помітними в інтерфейсі користувача застосунку, що запитує, для дотримання застосовного законодавства, або в рамках злиття, поглинання чи продажу активів.
3.8. Зберігання та ізоляція даних. Дані, отримані з Google API (наприклад, рекламні показники та дані локацій), безпечно зберігаються на наших серверах суворо для відображення ваших панелей звітності та автоматизації ваших конкретних кампаній. Ми категорично не агрегуємо ваші дані Google з даними інших клієнтів для міжклієнтського профілювання і не продаємо їх брокерам даних.
3.9. Залежність від API та припинення підтримки. Функціональність нашого Кабінету клієнта значною мірою залежить від доступу до Google API. Якщо Google в односторонньому порядку змінить, обмежить чи припинить підтримку певних кінцевих точок API або змінить свої політики обміну даними, певні функції чи історичні дані на нашій Платформі можуть стати недоступними. Ми не несемо відповідальності за будь-яку втрату доступу до даних унаслідок інфраструктурних чи політичних змін Google, і такі зміни не впливають на чинність цієї Політики конфіденційності.
4. Правова підстава обробки (GDPR)
Ми обробляємо ваші дані на таких правових підставах:
- Виконання договору (ст. 6(1)(b)): для надання Кабінету клієнта, автентифікації користувачів, обробки платежів і надання наших послуг.
- Законний інтерес (ст. 6(1)(f)): для безпеки сайту (Cloudflare), запобігання шахрайству та агрегованої аналітики.
- Юридичний обов'язок (ст. 6(1)(c)): для бухгалтерського обліку та податкового дотримання (наприклад, зберігання рахунків і даних банківських переказів відповідно до Закону Естонії про бухгалтерський облік).
Ми не використовуємо ваші персональні дані для автоматизованого прийняття рішень чи профілювання, що спричиняє правові наслідки для вас (ст. 22 GDPR).
5. Ваші права відповідно до GDPR
Ви маєте такі права щодо своїх персональних даних:
- Право на інформування: знати, як ми використовуємо ваші дані.
- Право на доступ: запитувати копію даних, які ми про вас зберігаємо.
- Право на виправлення: виправляти неточні чи неповні дані.
- Право на видалення: «право бути забутим», з урахуванням наших юридичних обов'язків щодо зберігання.
- Право на обмеження обробки: блокувати чи призупиняти подальшу обробку ваших даних.
- Право на перенесення даних: отримувати свої дані у структурованому, машинозчитуваному форматі.
- Право на заперечення: заперечувати проти обробки для прямого маркетингу чи законних інтересів.
- Права щодо автоматизованого прийняття рішень: захист від рішень, ухвалених виключно автоматизовано.
Щоб скористатися цими правами, напишіть нам на info@cyberlab.team. Ви також маєте право подати скаргу до наглядового органу, наприклад до Інспекції із захисту даних Естонії (www.aki.ee).
6. Міжнародні передачі даних
Хоча ми базуємося в Естонії (ЄС), деякі наші субобробники (наприклад, Google Cloud, Stripe) можуть обробляти дані за межами ЄЕЗ. Такі передачі суворо захищені Рамковою угодою про конфіденційність даних ЄС-США (DPF) або стандартними договірними положеннями (SCC), затвердженими Європейською комісією. Повний перелік субобробників наведено в нашій Угоді про обробку даних.
7. Політика зберігання та видалення даних
7.1. Зберігання даних. Ми зберігаємо дані акаунта та виставлення рахунків (зокрема реквізити банківських переказів) протягом 7 років відповідно до вимог естонського законодавства про бухгалтерський облік. Агрегована рекламна аналітика може зберігатися до 24 місяців для щорічної звітності.
7.2. Політика видалення даних (право бути забутим). Ви маєте право вимагати повного видалення свого акаунта та всіх пов'язаних персональних даних. Ви можете скористатися цим правом безпосередньо через налаштування Платформи або надіславши запит на видалення на info@cyberlab.team. За запитом ваші дані буде остаточно видалено або незворотно знеособлено протягом 30 днів, за винятком даних, які ми зобов'язані зберігати за законом.
7.3. Відкликання доступу Google OAuth і видалення. Ви можете будь-коли відкликати доступ нашого застосунку до ваших даних Google через налаштування безпеки вашого акаунта Google (myaccount.google.com/permissions). Після відкликання наша система автоматично виявляє це та негайно ініціює каскадний протокол видалення, гарантуючи видалення всіх ваших токенів OAuth і кешованих даних Google API з наших активних баз даних. Крім того, якщо ви подаєте запит на видалення акаунта безпосередньо на нашій Платформі, ми не лише видаляємо ваші дані з наших серверів, а й активно надсилаємо безпечний HTTP-запит на відкликання до API Google, щоб гарантувати остаточне анулювання токена OAuth і на боці Google.
7.4. Автоматичне видалення токенів (неактивні або скасовані акаунти). У суворій відповідності до принципів мінімізації даних, якщо клієнт офіційно скасовує договір про надання послуг з CyberLab.Team OÜ, або якщо акаунт залишається повністю неактивним протягом понад 6 місяців, ми автоматично видалимо їхні токени Google OAuth (доступу та оновлення) і всі кешовані дані Google API з наших систем протягом 30 днів.
8. Конфіденційність дітей
Наша Платформа та послуги призначені суворо для бізнес-професіоналів і дорослих віком від 18 років. Ми свідомо не збираємо персональні дані дітей віком до 18 років. Якщо ми дізнаємося, що зібрали такі дані, ми негайно вживемо заходів для їх видалення.