Політика конфіденційності

Дата останнього оновлення: 5 червня 2026

Ця Політика конфіденційності описує, як Фізична особа-підприємець Ферцман Вадим (ФОП Ферцман Вадим) («NettoCore», «ми», «нас» або «наш»), зареєстрований в Україні, збирає, використовує, зберігає, передає та захищає інформацію під час використання вами вебсайту та вебзастосунку NettoCore, доступного за адресою https://nettocore.com («Сервіс»).

NettoCore — це аналітичний дашборд для реклами, який допомагає бізнесу підключати рекламні кабінети Facebook Ads і TikTok Ads, переглядати статистику кампаній і розраховувати чистий прибуток (юніт-економіку). Створюючи акаунт або використовуючи Сервіс, ви погоджуєтеся з цією Політикою. Якщо ви не згодні — будь ласка, не використовуйте Сервіс.

1. Хто ми (контролер даних)

Контролером, відповідальним за обробку ваших даних, є:

  • Особа: Фізична особа-підприємець Ферцман Вадим (ФОП Ферцман Вадим)
  • Юрисдикція: Україна
  • Контакт з питань конфіденційності: privacy@nettocore.com

2. Які дані ми збираємо

2.1 Дані, які ви надаєте безпосередньо

  • Дані акаунта: адреса електронної пошти, пароль (зберігається лише у вигляді хешу bcrypt із сіллю — ми ніколи не зберігаємо паролі у відкритому вигляді), відображуване ім’я, назва команди/робочого простору.
  • Бізнес-дані, які ви вводите вручну: щоденні продажі, суми продажів, статті витрат, відсоток повернень, налаштування юніт-економіки, ціни товарів, нотатки та порогові значення KPI.
  • Звернення: інформація, яку ви надаєте при зверненні до підтримки.

2.2 Дані з підключених рекламних платформ

Коли ви підключаєте рекламний кабінет Facebook (Meta) або TikTok через захищений протокол OAuth 2.0, ми отримуємо й зберігаємо від вашого імені:

  • Facebook / Meta (Graph API v21.0): ідентифікатори та назви рекламних кабінетів, валюту кабінету, назву бізнесу, ваш Facebook user ID, надане вами дозвіл лише для читання (ads_read), ідентифікатори, назви, статуси та цілі кампаній, а також щоденну статистику (покази, охоплення, витрати, кліки, результати/ліди). Ми запитуємо доступ виключно для читання й ніколи не створюємо, не змінюємо, не призупиняємо та не видаляємо ваші кампанії, бюджети чи налаштування реклами.
  • TikTok (Business API v1.3): ідентифікатори та назви рекламних кабінетів, ідентифікатори, назви та статуси кампаній, щоденні метрики звітності (покази, витрати, кліки, результати). Доступ використовується лише для читання звітності.
  • Токени доступу та оновлення (access/refresh tokens), видані цими платформами, щоб синхронізувати дані ваших кампаній.

Ми запитуємо мінімально необхідні дозволи й отримуємо доступ лише до тих кабінетів, які ви явно обрали для підключення.

2.3 Дані автентифікації та безпеки

  • Секрети двофакторної автентифікації (2FA), якщо ви її вмикаєте (зберігаються в зашифрованому вигляді).
  • Сесійні токени (JWT access і refresh tokens).

2.4 Дані, що збираються автоматично

  • Технічні дані / логи: IP-адреса, метод і шлях запиту, статус відповіді та часові мітки — використовуються для безпеки (обмеження частоти запитів, захист від зловживань) і діагностики. Логи сервера зберігаються обмежений час (близько 30 днів).
  • Локальне сховище браузера (local storage): ми зберігаємо токени автентифікації та налаштування інтерфейсу (наприклад, тему оформлення), щоб ви залишалися в системі й зберігалися ваші вподобання.

3. Як ми використовуємо дані

Ми використовуємо перелічені дані, щоб:

  • надавати, підтримувати та обслуговувати Сервіс;
  • автентифікувати вас і забезпечувати безпеку акаунта (включно з 2FA);
  • синхронізувати та відображати статистику реклами з підключених кабінетів Facebook і TikTok;
  • розраховувати аналітику, юніт-економіку та чистий прибуток на основі даних платформ і введених вами значень;
  • формувати опціональні AI-інсайти (див. розділ 5);
  • надсилати службові листи (підтвердження email, відновлення пароля, запрошення в команду, сповіщення про закінчення дії токенів);
  • виявляти й запобігати шахрайству, зловживанням, інцидентам безпеки та технічним проблемам;
  • дотримуватися наших юридичних зобов’язань та умов платформ Meta і TikTok.

Ми не використовуємо ваші рекламні дані для показу реклами, профілювання, не пов’язаного з Сервісом, або перепродажу.

4. Правові підстави обробки (GDPR)

Якщо застосовується Загальний регламент про захист даних ЄС/ЄЕЗ або Великої Британії (GDPR), ми обробляємо персональні дані на таких підставах:

  • Виконання договору — для надання Сервісу, на який ви підписалися.
  • Згода — для підключення ваших кабінетів Facebook/TikTok і для опціонального AI-аналізу. Ви можете відкликати згоду будь-якої миті, відключивши кабінети або видаливши акаунт.
  • Законні інтереси — для безпеки, запобігання шахрайству та покращення Сервісу.
  • Юридичний обов’язок — коли ми зобов’язані зберігати чи розкривати дані за законом.

5. Передача даних третім особам і постачальникам послуг

Ми не продаємо ваші персональні дані. Ми передаємо дані лише таким категоріям постачальників і виключно для роботи Сервісу:

  • Meta Platforms, Inc. (Facebook) та TikTok / ByteDance — ми отримуємо рекламні дані від цих платформ через їхні офіційні API в межах наданих вами дозволів.
  • Google LLC (Google Gemini AI): якщо ви використовуєте опціональну функцію «AI-аналіз», агреговані дані про результати кампаній (наприклад, назви кампаній, витрати, результати та розраховані метрики) передаються в API Google Gemini для формування інсайтів. Ці дані обробляються Google відповідно до умов Google. Функція опціональна й виконується лише тоді, коли ви самі запускаєте аналіз.
  • Постачальник доставки листів (SMTP): службові листи надсилаються через нашого поштового провайдера (Zoho Mail).
  • Хостинг і база даних: Сервіс і база даних розміщені в хостинг-провайдера Ukraine.com.ua, розташованого в Україні.

Ми також можемо розкривати інформацію, якщо це вимагається законом, нормативним актом, юридичним запитом, або для захисту прав, власності чи безпеки NettoCore, наших користувачів чи третіх осіб.

6. Особливі положення щодо платформ

6.1 Дані платформи Facebook / Meta

Ми запитуємо доступ лише для читання (ads_read) до ваших рекламних даних і не запитуємо та не використовуємо будь-які дозволи на запис/керування. Ми ніколи не змінюємо ваші кампанії чи налаштування рекламного кабінету. Наше використання й передача даних, отриманих через Meta API, відповідає Умовам платформи Meta та політикам для розробників. Токени доступу зберігаються в зашифрованому вигляді й не передаються неуповноваженим третім особам.

6.2 Дані платформи TikTok

Наше використання даних, отриманих через TikTok API, відповідає Умовам обслуговування для розробників TikTok і відповідним політикам. Дані TikTok використовуються виключно для надання звітності й аналітики власнику підключеного кабінету та лише в режимі читання.

7. Зберігання та безпека даних

Ми застосовуємо технічні та організаційні заходи захисту відповідно до галузевих стандартів, зокрема:

  • Шифрування чутливих облікових даних: токени доступу/оновлення Facebook і TikTok, а також секрети 2FA шифруються при зберіганні алгоритмом AES-256-GCM.
  • Захист паролів: паролі хешуються за допомогою bcrypt і ніколи не зберігаються та не передаються у відкритому вигляді.
  • Захист передачі даних: обмін між вашим браузером і нашими серверами захищений за HTTPS/TLS.
  • Контроль доступу: рольова модель (admin/manager/user), обмеження частоти запитів на ендпоінтах автентифікації та опціональна двофакторна автентифікація.

Жоден метод передачі чи зберігання не є абсолютно безпечним, проте ми вживаємо розумних заходів для захисту вашої інформації.

8. Строки зберігання даних

  • Дані акаунта та бізнес-дані зберігаються, поки ваш акаунт активний.
  • Рекламні дані, синхронізовані з Facebook і TikTok, зберігаються, поки відповідний кабінет підключений і ваш акаунт активний.
  • Логи сервера зберігаються близько 30 днів.
  • При видаленні акаунта або відключенні рекламного кабінету пов’язані дані та збережені токени видаляються, як описано в розділі 9.

9. Ваші права та видалення даних

Залежно від вашої юрисдикції (зокрема за GDPR) ви можете мати право на доступ, виправлення, експорт, обмеження або видалення ваших персональних даних, а також право заперечувати проти певної обробки. Для реалізації цих прав напишіть нам на privacy@nettocore.com.

9.1 Відключення рекламних кабінетів

Ви можете відключити будь-який кабінет Facebook або TikTok будь-якої миті на сторінці «Підключення» в Сервісі. Відключення видаляє збережені токени доступу для цього кабінету.

9.2 Відкликання доступу на боці платформи

Ви також можете відкликати доступ NettoCore напряму:

  • Facebook: Налаштування → Інтеграції для бізнесу / Застосунки та сайти → видалити NettoCore.
  • TikTok: TikTok for Business → Керування авторизаціями → відкликати доступ NettoCore.

9.3 Видалення акаунта та даних

Щоб видалити акаунт і всі пов’язані дані, напишіть на privacy@nettocore.com або скористайтеся функцією видалення акаунта в застосунку (де доступно). Ми надаємо ендпоінт видалення даних, сумісний із Data Deletion Callback від Meta. За перевіреним запитом ми видаляємо ваші персональні дані та збережені токени платформ протягом 30 днів, за винятком випадків, коли зберігання вимагається законом.

10. Cookies і локальне сховище

NettoCore використовує локальне сховище браузера (local storage), а не сторонні рекламні cookies, для підтримання сесії входу та зберігання налаштувань інтерфейсу. Ми не використовуємо cookies для крос-сайтової реклами чи трекінгу.

11. Міжнародна передача даних

Сервіс і база даних розміщені в Україні. Деякі наші постачальники послуг (такі як Google, Meta і TikTok) можуть обробляти дані в інших країнах. За потреби ми покладаємося на відповідні правові гарантії для таких передач.

12. Конфіденційність дітей

Сервіс призначений для бізнесу та користувачів віком від 18 років. Ми свідомо не збираємо персональні дані дітей. Якщо ви вважаєте, що дитина надала нам персональні дані, зв’яжіться з нами, і ми їх видалимо.

13. Зміни цієї Політики

Ми можемо періодично оновлювати цю Політику конфіденційності. Дата «Останнього оновлення» вгорі відображає останню редакцію. Про суттєві зміни ми повідомимо через Сервіс або електронною поштою, де це доречно.

14. Контакти

З будь-яких питань щодо цієї Політики конфіденційності або ваших даних зв’яжіться з нами:

  • Email: privacy@nettocore.com
  • Особа: Фізична особа-підприємець Ферцман Вадим (ФОП Ферцман Вадим), Україна

15. Застосовне право

Ця Політика конфіденційності регулюється законодавством України, без шкоди для обов’язкових прав на захист даних, які можуть належати вам за законодавством країни вашого проживання.