Набуває чинності 24 серпня 2026 р

Політика конфіденційності

1. Відповідальна та контактна особа

Особою, відповідальною за обробку даних є HISECORE sp. z o.o., Nowy Świat 33/13, 00-029 Варшава, Польща, KRS 0001099591, NIP 5223294892,

Якщо у вас виникли запитання щодо захисту даних або реалізації ваших прав, надішліть електронний лист на адресу contact@sexty.chat. Ми не призначили уповноваженого із захисту даних.

2. Інформація, яку ми збираємо

  • Деталі облікового запису: ідентифікатор користувача Supabase, адреса електронної пошти після створення облікового запису, мова та метадані автентифікації;
  • Профіль і відповідні дані: ім’я, стать, уподобання розмови, активність у черзі та кількість ініційованих пошуків;
  • Дані розмови: зміст повідомлення, часові позначки, порядок, учасники розмови, статус, блокування та звіти;
  • Платіжні дані: клієнт Stripe, ідентифікатори підписки та ціни, статус, платіжний цикл і метадані подій вебхуку;
  • Дані безпеки: хешована IP-адреса HMAC, кількість кінцевих точок, ідентифікатори запитів, помилки, події безпеки та записи про відкликання;
  • Дані перевірки бота: Cloudflare Turnstile Результат виклику, дія, ім’я хоста, IP-адреса та сигнали браузера/пристрою, оброблені, щоб відрізнити осіб від автоматизованих зловживань;
  • Дані підтримки: відправник, одержувач, тема, текст електронного листа, метадані вкладення та статус відповіді.

Stripe обробляє дані карток і платіжних інструментів. Sexty не отримує повні дані карти. Ми не запитуємо ваше офіційне ім’я, точне місцезнаходження чи контакти для зіставлення в чаті.

3. Чому і на якій основі ми обробляємо дані

  • надавати чати, збіги, облікові записи та підписки згідно з контрактом, стаття 6 абзац 1 літера b GDPR;
  • обробляти бухгалтерський облік, оподаткування, споживче законодавство та нормативні зобов’язання, стаття 6 абзац 1 літера c;
  • запобігати зловживанням, захищати кінцеві точки, досліджувати звіти, підвищувати надійність і встановлювати або захищати претензії, наші законні інтереси відповідно до статті 6(1)(f);
  • якщо ми спеціально запитуємо згоду, стаття 6(1)(a), яку можна відкликати, не впливаючи на попередню обробку.

Надання адреси електронної пошти є необов’язковим, доки не буде отримано запит на обліковий запис або платіж. Без даних, необхідних для зіставлення, автентифікації або оплати, відповідна функція не може бути забезпечена.

4. Одержувачі та постачальники послуг

Ми передаємо дані лише в необхідному обсязі постачальникам, які діють у рамках контрактів і зобов’язань щодо безпеки:

  • Supabase для автентифікації, база даних PostgreSQL і розгортання в режимі реального часу з основним регіоном проекту в Швеції;
  • Vercel для хостингу, ініціалізації мережі та інфраструктури вимог;
  • Cloudflare для невидимої перевірки ботом Turnstile на конфіденційних формах, як описано в Додатку про конфіденційність Turnstile (https://www.cloudflare.com/turnstile-privacy-policy/);
  • Stripe для полів Checkout, виставлення рахунків, запобігання шахрайству, пов’язаних з податками Checkout і порталу клієнтів;
  • Повторно надіслати для трансакційних електронних листів і вхідних повідомлень служби підтримки;
  • OpenAI, де ввімкнена функція автоматичного розмови обробляє поточний контекст розмови.

Ми також можемо розкривати дані професійним консультантам, судам і відповідним органам, якщо цього вимагає закон або для захисту прав і безпеки.

5. Міжнародні перекази

Деякі постачальники або їхні субпроцесори можуть обробляти дані за межами ЄЕЗ. У разі необхідності передачі базуватимуться на рішенні про достатність, Стандартних договірних положеннях Європейської Комісії та додаткових запобіжних заходах. Інформація про захист даних постачальника та суб-обробників доступна у відповідного постачальника.

6. Зберігання

Ми зберігаємо дані облікового запису, профілю та бесіди доти, доки обліковий запис активний, і протягом періоду, розумно необхідного для забезпечення безперервності, обробки запитів на видалення, запобігання зловживанням і вирішення претензій. Якщо ви подасте запит на видалення, ми видалимо або анонімізуємо дані, окрім випадків, коли збереження вимагається законом або необхідне для задокументованої претензії чи розслідування безпеки.

  • Обмеження швидкості API із простроченим терміном дії є тимчасовими та можуть бути видалені після закінчення терміну дії.
  • Вирішені звичайні системні події зазвичай зберігаються до 90 днів, тоді як невирішені облікові дані безпеки або модерації можуть зберігатися довше.
  • Листування служби підтримки та звіти можуть зберігатися протягом 24 місяців після вирішення;
  • Рахунки та бухгалтерські записи зберігаються протягом встановлених законодавством податкових і облікових періодів;
  • Ідентифікатори подій Stripe зберігаються, щоб запобігти дублюванню статусів фінансової обробки та підписки на документи.

7. Безпека та конфіденційність чату

Ми використовуємо Row Level Security, облікові дані лише для сервера, підписані веб-хуки для платежів і електронної пошти, обмеження кінцевих точок, хешовані ідентифікатори IP-адрес, контроль доступу та моніторинг аудиту. Повідомлення доступні лише учасникам і авторизованим сервісним процесам або адміністраторам, коли це необхідно для підтримки, модерації, безпеки чи юридичних причин.

Чати шифруються під час передавання, але не мають наскрізного шифрування. Не повідомляйте незнайомцям паролі, платіжні дані, документи, що посвідчують особу, або іншу конфіденційну інформацію.

8. Файли cookie та локальне сховище

Ми використовуємо суворо необхідні файли cookie автентифікації та пам’ять браузера, щоб підтримувати сеанс, відновлювати поточну розмову та зберігати функціональні рішення, наприклад мову. Зараз ми не використовуємо сторонні рекламні файли cookie. Якщо будуть запроваджені додаткові аналітичні чи маркетингові технології, ми оновимо це повідомлення та за потреби попросимо згоди.

9. Автоматизована обробка

Зіставлення враховує гендерні переваги, наявність черги, попередні ігри, заборони та статус безпеки. Функції автоматичної розмови або перекладу можуть генерувати текст, якщо їх активовано. Під час цих процесів не приймаються рішення, які мають юридичні чи подібні важливі наслідки. Ви можете залишити, заблокувати або повідомити в будь-який момент.

10. Ваші права

Відповідно до GDPR ви можете вимагати доступу, виправлення, видалення, обмеження чи перенесення або заперечувати проти обробки на основі законних інтересів. Ви можете відкликати свою згоду, якщо згода була надана. Можливо, нам знадобиться підтвердити вашу особу, перш ніж ми зможемо відповісти.

Ви можете поскаржитися голові Управління захисту персональних даних у Польщі на uodo.gov.pl (https://uodo.gov.pl/) або до місцевого наглядового органу ЄЕЗ.

11. Діти і зміни

Sexty лише для дорослих віком від 18 років. Ми свідомо не пропонуємо Сервіс дітям. Якщо ви вважаєте, що Sexty використала неповнолітня особа, негайно зв’яжіться з нами.

Ми можемо оновити цю політику, якщо зміниться обробка, постачальники або закони. Зазначена вище дата набрання чинності вказує на поточну версію. У разі потреби буде повідомлено про значні зміни.