Політика конфіденційності

Останнє оновлення: 4 серпня 2026

Оператор і контакт

Оператор сервісу Sweetlo: ФОП Федорченко Володимир Вадимович, реєстраційний номер 3537005054, Україна, Київ. Звернення щодо приватності, білінгу, договорів обробки даних або підтримки надсилайте на support@sweetlo.io.

Для даних кінцевих клієнтів кондитерської в замовленнях, storefront, оплатах, референсах і операційних налаштуваннях Sweetlo зазвичай діє як процесор, а відповідний кондитер або bakery-бізнес самостійно визначає мету, склад даних, правову підставу і повідомлення для клієнтів.

Дані, цілі, підстави і строки

  • Дані акаунта і тенант: Ім'я, Email, Телефон, Роль, Тенант, План підписки, Білінгові події. Мета: створення акаунта, робота тенант, керування підпискою, білінгом, підтримкою та юридичними комунікаціями. Підстава: договірна або сервісна необхідність. Строк: до видалення акаунта або довше, якщо це потрібно для обліку, безпеки, спорів чи юридичних вимог. Якщо дані не надані: Sweetlo не може створити або підтримувати акаунт без цих даних.
  • Дані storefront і товарів: Товари, Торти, Десерти, Фото, Категорії, Ціни, Опції, Правила самовивозу або доставки. Мета: публікація storefront, каталогу, опцій товарів і клієнтського order flow bakery-бізнесу. Підстава: договірна або сервісна необхідність. Строк: до видалення акаунта або експорту/очищення storefront-даних. Якщо дані не надані: Storefront не може показувати товари або приймати налаштовані замовлення без цих даних.
  • Дані замовлення і клієнта: Контакт клієнта, Позиції замовлення, Дата отримання, Коментар до замовлення, Напис на торті, Фото-референси, Статус оплати. Мета: прийом, обробка, оплата і відстеження storefront-замовлень від імені bakery тенант. Підстава: договірна або сервісна необхідність. Строк: поки тенант-акаунт активний і протягом розумного періоду після скасування для експорту, обліку, спорів, безпеки або юридичних вимог. Якщо дані не надані: Bakery-бізнес не може прийняти або виконати замовлення через Sweetlo без цих деталей.
  • Технічні та безпекові дані: IP-адреса, Браузер, Пристрій, Cookies, Local storage, Логи безпеки, Події використання, Події продуктивності. Мета: безпека, стабільність, вимірювання і робота SaaS-платформи в cart, checkout, payment, order tracking і support flows. Підстава: законний операційний або безпековий інтерес. Строк: різні технічні записи можуть зберігатися коротко для діагностики або довше, якщо це потрібно для безпеки, обліку, спорів чи юридичних вимог. Якщо дані не надані: Частина технічних записів потрібна для безпеки, обліку, запобігання шахрайству і стабільності сервісу.
  • Telegram waitlist: Telegram user ID, Telegram chat ID, Джерело переходу: hero, pricing, footer, direct або unknown, Час приєднання, повторного підтвердження або видалення, Telegram update ID для технічного захисту від replay. Мета: ведення списку очікування Sweetlo, надсилання сповіщень про запуск, ранній доступ, великі оновлення продукту та pricing-пропозиції, а також технічний захист webhook від повторної обробки Telegram update. Підстава: згода. Строк: до команди /leave у Telegram-боті або максимум 24 UTC-нормалізовані календарні місяці; технічні Telegram update ID зберігаються окремо від підписки і тільки для replay-захисту. Якщо дані не надані: Якщо не приєднатися до waitlist, Sweetlo не зможе надіслати Telegram-сповіщення про запуск або ранній доступ.
  • Комунікації з підтримкою: Повідомлення, Опис проблеми, Скріншоти, Технічні деталі, Нотатки щодо рішення. Мета: відповіді на питання, розслідування помилок, підтримка білінгу і документування запитів користувачів або тенант. Підстава: законний операційний або безпековий інтерес. Строк: стільки, скільки потрібно для вирішення запиту і збереження розумних support, safety, accounting або dispute records. Якщо дані не надані: Якщо деталі підтримки не надані, Sweetlo може не змогти розслідувати або вирішити запит.

Звідки надходять дані і для чого вони потрібні

Дані надходять від користувачів, тенант-команд, кінцевих клієнтів, інтеграцій, платіжних або банківських подій, браузера та технічних журналів. Вони потрібні для роботи SaaS-платформи, автентифікації, checkout, замовлень, оплат, order tracking, підтримки, білінгу, безпеки, обліку, продуктового аналізу і виконання юридичних обов'язків.

Якщо ви приєднуєтесь до waitlist через публічного Telegram-бота Sweetlo, ми зберігаємо тільки технічні Telegram user/chat ID, джерело переходу і часові позначки. Тексти повідомлень, username, номер телефону, профіль Telegram або відповіді на анкету не зберігаються у waitlist V1. Telegram update ID зберігаються окремо від підписки і потрібні лише, щоб один і той самий webhook update не обробився повторно.

Sweetlo не продає персональні дані. Коли обробка потрібна для необов'язкової аналітики або маркетингового відстеження, вона запускається тільки після згоди у відповідному cookie-банері.

Постачальники та передача даних

SDK-конфігурація Sweetlo декларує таких постачальників: PostHog (продуктова аналітика і, якщо увімкнено, session recording); Vercel (хостинг, розгортання і performance infrastructure); Creem (обробка платежів і керування підпискою); Supabase (база даних, автентифікація, сховище і backend infrastructure); Telegram (публічний бот і доставка Telegram-сповіщень); Google Analytics (Marketing-page analytics after explicit cookie consent); Google Ads (Waitlist CTA conversion measurement after explicit cookie consent); Google Tag Manager (тенант-додані marketing або analytics tags); Meta Pixel (тенант-додане рекламне вимірювання).

Ми використовуємо їх для розміщення сервісу, зберігання даних, обробки платежів, доставки медіа, діагностики, безпеки, підтримки, а також для тенант-доданих GTM або Meta Pixel, якщо bakery-бізнес увімкнув такі інструменти у своєму storefront.

Аналітика, cookies і тенант-теги

PostHog може збирати аналітичні події, діагностику і, якщо увімкнено, запис сесій або session replay для пошуку помилок і покращення UX. Vercel Speed Insights може допомагати оцінювати продуктивність сторінок.

На публічній маркетинговій сторінці PostHog не надсилає події, доки відвідувач не зробить вибір. Після дозволу працює cookie-based аналітика. Після відмови PostHog отримує тільки обмежені cookieless- події маркетингової сторінки через щоденно змінюваний server hash, без cookies/localStorage PostHog, identify, person profile, session replay, tenant/group, Telegram username, посилання або Telegram chat/user ID. Google Analytics і Google Ads працюють тільки після дозволу cookies.

Окремий тенант може додати Google Tag Manager (GTM), Meta Pixel або подібні інструменти у свій storefront. Коли хоча б один такий інструмент налаштовано, storefront показує окремий cookie-банер у кольорах активної теми тенанта. Storefront-аналітика, Vercel Speed Insights, session replay і тенант-теги запускаються тільки після прийняття цього банера. Тенант відповідає за правову підставу, повідомлення та налаштування доданих ним тегів.

Зберігання, безпека і права

Дані акаунта і тенант-операцій зберігаються протягом строку використання сервісу та розумного періоду після скасування для експорту, безпеки, спорів, обліку або юридичних вимог. Замовлення, медіа, білінгові події, аналітика і логи можуть мати різні практичні строки зберігання залежно від призначення.

Telegram waitlist-записи видаляються командою /leave у боті або автоматично/операційно очищаються після максимум 24 UTC-нормалізованих календарних місяців. Після /leave ми видаляємо активну waitlist-підписку; технічні update ID, які не повʼязані з профілем підписки, можуть коротко залишатися тільки до планового очищення replay-захисту.

Користувач може просити доступ, виправлення, видалення там, де це законно можливо, обмеження, перенесення даних або заперечення проти обробки. Якщо запит стосується кінцевого клієнта конкретної кондитерської, ми можемо діяти за інструкціями відповідного тенант.

Sweetlo застосовує тенант-розділення, контроль доступу, шифрування в дорозі та обмеження доступу до production-даних. Сервіс не призначений для користувачів молодше 16 років.