Політика конфіденційності
Цей переклад має лише інформаційний характер. Юридичну силу має німецька версія; застосовується право Німеччини.
Ця політика діє для tiaki.de і застосунку app.tiaki.de. Ми обробляємо персональні дані лише настільки, наскільки це потрібно для роботи сервісу, безпеки та погоджених послуг.
1. Відповідальна особа
INREMA Unternehmensberatung GmbH, Rentmeister-Wilthelm-Weg 16, 33181 Bad Wünnenberg, в особі директорки Tanja Rüdiger.
E-mail: hallo@tiaki.de
З усіх питань щодо захисту даних і реалізації твоїх прав ти можеш звернутися до нас на hallo@tiaki.de.
2. Хостинг
tiaki працює на серверах IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, у центрах обробки даних у Німеччині. З IONOS укладено договір про обробку даних за дорученням відповідно до ст. 28 GDPR (Загальний регламент ЄС про захист даних). Правовою підставою є ст. 6 ч. 1 п. b GDPR (надання сервісу) та п. f GDPR (безпечна, стабільна робота).
3. Cloudflare (доставка й захист)
Трафік до tiaki.de і app.tiaki.de проходить через Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, USA. Cloudflare захищає від атак, фільтрує автоматизовані звернення та доставляє контент. При цьому обробляються технічні дані з’єднання, як-от IP-адреса, час і дані браузера. Правовою підставою є ст. 6 ч. 1 п. f GDPR; наш законний інтерес – безпечний і доступний сервіс. Cloudflare сертифіковано за EU-US Data Privacy Framework; додатково діють стандартні договірні положення ЄС.
Cloudflare Turnstile
У формах входу та реєстрації ми використовуємо Cloudflare Turnstile, щоб відрізняти ботів від людей. Для цього Turnstile аналізує технічні ознаки твого браузера й з’єднання; рекламні профілі не створюються. Правовою підставою є ст. 6 ч. 1 п. f GDPR (захист від зловживань і захоплення облікового запису).
4. Серверні журнали
Під час відкриття наших сторінок обробляються технічно необхідні дані (IP-адреса, дата й час, відкрита адреса, ідентифікатор браузера). Вони потрібні для доставки контенту, пошуку помилок і відбиття атак (ст. 6 ч. 1 п. f GDPR) і видаляються щонайпізніше через 14 днів, якщо вони не потрібні для розслідування інциденту безпеки.
5. Вимірювання охоплення на tiaki.de (Matomo)
На tiaki.de ми за допомогою програми Matomo вимірюємо, як часто відкривають наші сторінки, які сторінки читають і звідки приходять відвідувачі. Так ми бачимо, який контент корисний. Matomo працює на власному сервері INREMA Unternehmensberatung GmbH у Німеччині (matomo.inrema.de); дані не передаються третім особам.
Matomo налаштовано в нас без cookies, і він нічого не зберігає на твоєму пристрої. Твоя IP-адреса скорочується перед збереженням, тож її більше не можна пов’язати з тобою. Крім того, обробляються дата й час, відкрита сторінка, попередньо відвідана сторінка, а також дані про браузер, операційну систему, пристрій і розмір екрана. Правовою підставою є наш законний інтерес до зрозумілого, зручного сайту (ст. 6 ч. 1 п. f GDPR). Ти можеш будь-коли заперечити проти вимірювання, наприклад, коротким повідомленням на hallo@tiaki.de або заблокувавши у своєму браузері скрипти з matomo.inrema.de.
Вимірювання стосується лише tiaki.de. У застосунку app.tiaki.de ми не використовуємо інструментів аналітики.
6. Реєстрація та обліковий запис
Для облікового запису ми обробляємо твоє ім’я, e-mail, пароль (лише у вигляді незворотного хешу Argon2id), а також дані твого двофакторного входу (секрет – у зашифрованому вигляді, коди відновлення – лише як незворотний відбиток). Правовою підставою є ст. 6 ч. 1 п. b GDPR. Дані облікового запису ми зберігаємо, доки існує твій обліковий запис; після цього видаляємо їх, якщо цьому не перешкоджають законодавчі обов’язки щодо зберігання.
Для захисту твого облікового запису ми журналюємо спроби входу та важливі для безпеки дії з IP-адресою й часом (ст. 6 ч. 1 п. f GDPR). Спроби входу ми видаляємо через 30 днів, журнали безпеки – щонайпізніше через 12 місяців.
7. Cookies
app.tiaki.de встановлює виключно технічно необхідні cookies (§ 25 ч. 2 п. 2 Закону Німеччини про захист даних у телекомунікаціях і цифрових послугах (TDDDG)), які не потребують згоди:
- __Host-tiaki – зберігає твій вхід після автентифікації (щонайбільше 12 годин, стає недійсним після 30 хвилин неактивності).
- __Host-tiaki-v – запам’ятовує крок під час входу чи реєстрації (щонайбільше 30 хвилин).
- __Host-tiaki-b – прив’язує форми до твого браузера й так захищає від підроблених запитів (30 днів).
На app.tiaki.de ми не використовуємо аналітичних чи рекламних трекерів.
8. E-mail
Ми надсилаємо тобі листи, потрібні для твого облікового запису, наприклад, для підтвердження адреси або в разі подій, важливих для безпеки (ст. 6 ч. 1 п. b і f GDPR). Надсилання відбувається через наш власний поштовий сервер. Якщо ти пишеш нам, ми обробляємо твоє повідомлення, щоб на нього відповісти (ст. 6 ч. 1 п. b або f GDPR).
9. Підключення до соцмереж і Google
У tiaki ти можеш підключити профілі своєї компанії, щоб планувати й публікувати дописи, відповідати на коментарі та повідомлення й переглядати статистику. Підключення ти встановлюєш сам: входиш у відповідний сервіс і дозволяєш tiaki доступ. Ти можеш будь-коли від’єднати його в tiaki в розділі «Профілі» або відкликати дозвіл безпосередньо в сервісі. Правовою підставою є ст. 6 ч. 1 п. b GDPR (надання обраної тобою послуги).
Що при цьому обробляє tiaki: ключ доступу (токен), який сервіс видає після твого дозволу, – зберігається лише в зашифрованому вигляді; ім’я, ідентифікатор і фото профілю підключеного профілю чи сторінки; твої опубліковані дописи з показниками (охоплення, перегляди, реакції, динаміка підписників); коментарі, відповіді, згадки й особисті повідомлення, адресовані твоєму профілю, разом з іменем, ідентифікатором і фото профілю людини, яка пише.
Для чого: виключно для того, щоб показувати тобі цей контент у tiaki, публікувати твої відповіді й дописи за твоїм дорученням і показувати тобі аналітику твого власного профілю. Ми не продаємо ці дані, не використовуємо їх для реклами й не передаємо третім особам – окрім відповідного сервісу, коли ти щось публікуєш чи відповідаєш.
Як довго: доки профіль підключено. Якщо ти його від’єднуєш, ми негайно видаляємо ключ доступу, а збережені дописи, показники, коментарі й повідомлення цього профілю – протягом 30 днів.
Meta: Facebook, Instagram, Threads
Постачальником є Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія. tiaki використовує офіційні інтерфейси Meta (Facebook Login for Business, Instagram API, Threads API). Instagram ти можеш підключити через свою сторінку Facebook або безпосередньо своїм обліковим записом Instagram. Для повідомлень tiaki використовує інтерфейси Messenger та Instagram від Meta; сама Meta обробляє твої дані відповідно до власної політики конфіденційності (facebook.com/privacy/policy, help.instagram.com/519522125107875, help.instagram.com/515230437301944 для Threads). Можлива передача даних до Meta Platforms, Inc. у США; Meta сертифіковано за EU-US Data Privacy Framework.
Профіль компанії в Google
Постачальником є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія. tiaki використовує Business Profile APIs, щоб керувати дописами, годинами роботи, відгуками та відповідями твого профілю компанії. Використання отриманих від Google даних відповідає Google API Services User Data Policy, зокрема вимогам щодо обмеженого використання (Limited Use). Google сертифіковано за EU-US Data Privacy Framework.
Видалення даних
Так ти видалиш дані, які tiaki отримав із мережі:
- У tiaki в розділі Профілі торкнися біля мережі кнопки Від’єднати – доступ видаляється одразу, увесь контент профілю – протягом 30 днів.
- Або прибери дозвіл у самому сервісі (Facebook: Налаштування → Застосунки й сайти; Instagram: Налаштування → Застосунки й сайти; Threads: Налаштування → Обліковий запис → Дозволи для сайтів; Google: myaccount.google.com/permissions). Meta автоматично повідомляє нас про це; тоді ми видаляємо дані, як описано в п. 1, а ти отримуєш код підтвердження, статус якого можна переглянути на app.tiaki.de/datenloeschung/status.
- Або коротке повідомлення на hallo@tiaki.de – ми видалимо дані протягом 30 днів і підтвердимо це тобі.
Увесь свій обліковий запис tiaki ти видаляєш сам у розділі Налаштування → Обліковий запис → «Видалити обліковий запис» (з двофакторним підтвердженням) або повідомленням на hallo@tiaki.de. Рахунки ми зберігаємо десять років згідно з § 147 Податкового кодексу Німеччини (AO), усе інше видаляється.
10. Функції ШІ (OpenAI)
Коли ти створюєш або редагуєш тексти чи зображення за допомогою ШІ від tiaki, ми надсилаємо твій запит (наприклад, ключові слова, чернетку, дані з твого брифу) до OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, Ірландія. Згідно з договором OpenAI не використовує ці дані для навчання своїх моделей і видаляє їх щонайпізніше через 30 днів. З OpenAI укладено договір про обробку даних за дорученням; передачу до США забезпечено стандартними договірними положеннями ЄС. Правовою підставою є ст. 6 ч. 1 п. b GDPR. Будь ласка, не вводь у запити до ШІ чутливих даних третіх осіб.
11. Файли й зображення (Cloudflare R2)
Зображення, відео та файли, які ти завантажуєш у tiaki, ми зберігаємо в зашифрованому вигляді в сховищі R2 від Cloudflare, Inc. (адресу див. у розділі 3), місце зберігання – ЄС. Отримати до них доступ можна лише через сам tiaki. Ми видаляємо їх, коли їх видаляєш ти або коли закінчується дія твого облікового запису (у строки, передбачені твоїм тарифом). Правовою підставою є ст. 6 ч. 1 п. b GDPR.
12. Оплата й рахунки (Stripe, Lexware)
Якщо ти оформлюєш тариф, твої платіжні дані обробляє Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Dublin 2, Ірландія; сам tiaki не бачить повних номерів карток чи рахунків. Рахунки ми створюємо в Lexware Office від Haufe Service Center GmbH, Munzinger Straße 9, 79111 Freiburg. Обробляються назва фірми, адреса, e-mail, ідентифікаційний номер платника ПДВ і замовлені послуги. Правовою підставою є ст. 6 ч. 1 п. b і c GDPR; рахунки ми зберігаємо 10 років (§ 147 Податкового кодексу Німеччини (AO), § 257 Торгового кодексу Німеччини (HGB)).
13. Перевірка посилань (Google Safe Browsing)
Щоб твої короткі посилання, біосторінки й лендинги не вели на небезпечні сайти, tiaki перевіряє цільові адреси в Google Safe Browsing (Google Ireland Limited). Передається лише цільова адреса, жодних даних про тебе чи твоїх відвідувачів. Правовою підставою є ст. 6 ч. 1 п. f GDPR (захист від шкідливих сайтів).
14. Сповіщення на пристрої (Web Push)
Якщо ти дозволяєш сповіщення, tiaki зберігає адресу, яку для цього надає твій браузер, і надсилає повідомлення (наприклад, нове повідомлення, допис опубліковано) через push-сервіс виробника твого браузера (Google, Apple, Mozilla або Microsoft). Вміст зашифровано. Ти можеш будь-коли вимкнути сповіщення в tiaki або в браузері. Правовою підставою є твоя згода (ст. 6 ч. 1 п. a GDPR).
15. Твої права
Ти маєш право на доступ до інформації (ст. 15 GDPR), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20) і заперечення проти обробки на підставі законних інтересів (ст. 21). Для цього напиши нам на hallo@tiaki.de.
Крім того, ти можеш подати скаргу до наглядового органу із захисту даних, наприклад, до Уповноваженої із захисту даних і свободи інформації землі Північний Рейн – Вестфалія (Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen), Kavalleriestraße 2–4, 40213 Düsseldorf.
16. Жодних автоматизованих рішень
Ми не ухвалюємо рішень, які ґрунтуються виключно на автоматизованій обробці, зокрема профілюванні, і мають щодо тебе юридичні наслідки.
Редакція від 30 вересня 2026 р.