Політика конфіденційності
Оновлено: 31 серпня 2026
Ця політика пояснює, які персональні дані обробляє Dayveo, для чого вони потрібні, кому можуть передаватися та як скористатися своїми правами. Ми не продаємо персональні дані. Вміст акаунта — задачі, нотатки, звички, клієнти, проєкти та фінансові записи — ніколи не передається рекламним платформам. Рекламні й аналітичні інструменти працюють лише на наших маркетингових сторінках і лише після твоєї згоди.
Хто відповідає за дані
Оператор (контролер) персональних даних — ФОП Абраменко Олександр Олександрович, вулиця Шкільна, 7, селище Новодмитрівка Друга, Іванівський район, Херсонська область, Україна. З питань приватності та для реалізації своїх прав: support@dayveo.com.
Окремого відповідального за захист даних (DPO) не призначено: обсяг і характер обробки не підпадають під статтю 37 GDPR. Усі звернення опрацьовує власник сервісу за вказаною адресою.
Які дані ми обробляємо
- Обліковий запис і профіль: email, імʼя, аватар, ідентифікатор користувача, налаштування профілю та, якщо користувач добровільно підключає Telegram-сповіщення, Telegram chat ID. Пароль зберігається не у відкритому вигляді. Під час входу через Google або Apple ми отримуємо дозволені користувачем дані профілю від відповідного провайдера.
- Контент користувача: задачі, звички, нотатки, клієнти, проєкти, командні повідомлення, коментарі, файли, посилання, нагадування, теги та інші дані, які користувач додає до Dayveo.
- Фото, файли й аудіо: аватари, вкладення та аудіо, яке користувач свідомо надсилає для голосових або AI-функцій. Аудіо для транскрипції передається провайдеру розпізнавання під час виконання запиту; Dayveo не створює з нього окремий постійний аудіоархів.
- Фінансовий контент: доходи, витрати, суми оплат клієнтів та інші записи, які користувач сам веде всередині Dayveo. Ці записи не є даними банківського рахунку й самі по собі не ініціюють банківські операції.
- Підписка й вебплатежі: тариф, сума, валюта, статус, дата, ідентифікатор рахунку та історія підписки. Для автопродовження вебпідписки Dayveo може отримати від Plata by mono захищений токен картки та маскований номер картки. Ми не отримуємо повний номер картки або CVV.
- Технічні та службові дані: IP-адреса, дата й час запиту, тип пристрою або браузера, журнали помилок, події входу, безпеки, підписки, підтримки та використання окремих функцій, зокрема AI. Це потрібно для роботи сервісу, захисту акаунтів, діагностики та контролю лімітів.
- Підключення зовнішніх AI-застосунків: назва підключення, назва застосунку, який підключився, відбиток ключа доступу, дата останнього звернення та обрані користувачем дозволи. Сам ключ доступу в базі не зберігається — лише його необоротний відбиток, тож відновити ключ неможливо навіть нам. Окремо ведеться журнал дій: який застосунок, який інструмент, скільки записів створено чи змінено, результат і короткий опис дії.
- Дані про рекламу та відвідування маркетингових сторінок: якщо ти дав згоду в банері — IP-адреса, тип браузера й пристрою, сторінки нашого сайту, які ти переглянув, та рекламні cookies-ідентифікатори. У мобільному застосунку — рекламний ідентифікатор пристрою (IDFA) та подія встановлення, і лише якщо ти дозволив відстеження у системному запиті iOS.
- Звернення до підтримки: контактні дані, зміст повідомлення та вкладення, які користувач надсилає добровільно.
Для чого ми використовуємо дані
- надавати функції Dayveo й синхронізувати дані між пристроями;
- створювати акаунт, виконувати вхід і захищати доступ;
- виконувати AI-функції лише після дії користувача;
- обробляти підписку, оплату, автопродовження та скасування;
- надсилати службові листи й нагадування;
- відповідати на звернення та виправляти помилки;
- виконувати дії, які користувач доручає зовнішньому AI-застосунку через увімкнене ним підключення;
- вимірювати ефективність нашої реклами та показувати оголошення Dayveo — лише за наявності згоди;
- надсилати новини про продукт, якщо ти окремо на них підписався;
- запобігати зловживанням і виконувати вимоги законодавства.
Кому можуть передаватися дані
Ми передаємо лише дані, потрібні для конкретної функції. Актуальні категорії постачальників:
- Google — вхід через Google, якщо користувач обирає цей спосіб.
- Apple — вхід через Apple; Apple також обробляє покупки та підписки, оформлені через In-App Purchase в iOS.
- Anthropic, OpenAI та Groq — обробка тексту або аудіо для AI-функцій. Конкретний провайдер залежить від обраної серверної моделі та функції. Передається лише вміст, потрібний для запиту користувача, разом із технічними параметрами запиту.
- Компанії, чиї AI-застосунки підключив сам користувач — наприклад Anthropic (Claude Code, Claude.ai, Claude Desktop) або OpenAI (ChatGPT). Передача відбувається лише за наявності увімкненого користувачем підключення, у межах наданих ним дозволів і на його запит. Докладніше — у розділі «Підключення зовнішніх AI-застосунків» нижче.
- Plata by mono (monobank) — створення й обробка платежів, здійснених у вебверсії Dayveo, а також автопродовження, якщо його увімкнув користувач.
- Resend — доставка службових листів, зокрема листів для відновлення доступу та нагадувань про підписку.
- Telegram — добровільні сповіщення користувачу про події Dayveo та службові сповіщення власнику сервісу. Службове сповіщення може містити email, статус оплати або короткий уривок звернення до підтримки, потрібний для швидкої відповіді.
- Meta Platforms Ireland Ltd. — вимірювання нашої реклами у Facebook та Instagram. Передаються події з маркетингових сторінок і подія встановлення застосунку, технічні дані запиту та рекламні ідентифікатори. Передача відбувається лише після згоди в банері на сайті або дозволу на відстеження в iOS. Вміст акаунта не передається.
- Інфраструктурні постачальники — хостинг, доменні, мережеві та резервні сервіси, необхідні для роботи й захисту Dayveo. Основні дані застосунку зберігаються на інфраструктурі, яку контролює власник Dayveo.
Ми передаємо дані лише тим постачальникам, які за договором зобовʼязані забезпечити рівень захисту персональних даних, не нижчий за описаний у цій політиці, і використовувати дані виключно для наданої їм функції. Постачальники можуть обробляти дані у країнах, де розміщена їхня інфраструктура, відповідно до власних політик та застосовних механізмів захисту даних.
AI-функції: що саме передається
AI-функції вмикає користувач своєю дією — запитом у чаті, голосовим записом, командою «розібрати текст». Без такої дії вміст акаунта до AI-постачальників не надсилається.
- Що передається: лише той фрагмент, який потрібен для запиту — текст повідомлення, аудіозапис для розпізнавання, назви й час задач у межах запитаного періоду, текст нотатки. Разом із ним ідуть технічні параметри запиту.
- Що не передається: пароль, платіжні токени, реквізити карток, історія платежів.
- Хто обробляє: Anthropic, OpenAI або Groq — залежно від обраної функції та серверної моделі.
- Навчання моделей: за умовами доступу до їхніх інтерфейсів для розробників ці постачальники не використовують передані дані для навчання своїх моделей.
- Строк зберігання: постачальники можуть тимчасово зберігати запити для контролю зловживань — зазвичай до 30 днів, після чого видаляють. Точний строк визначає політика конкретного постачальника.
AI-відповіді можуть містити неточності, тому важливі результати варто перевіряти. Використання AI не є обовʼязковим для роботи з Dayveo.
Підключення зовнішніх AI-застосунків
Dayveo дозволяє підʼєднати зовнішні AI-застосунки — наприклад Claude Code, ChatGPT, Claude.ai або Claude Desktop — щоб працювати із задачами прямо з них. Ця можливість вимкнена за замовчуванням і вмикається лише самим користувачем, який створює ключ доступу або підтверджує підключення на сторінці згоди.
Поки підключення діє, зовнішній застосунок за запитом користувача отримує від Dayveo той вміст, який користувач йому дозволив: задачі, проєкти, нотатки, коментарі, дані клієнтів і зведення фінансів. Цей вміст обробляється компанією, якій належить підключений застосунок (наприклад Anthropic або OpenAI), за її власною політикою конфіденційності, а не за цією. Dayveo не контролює, як довго й з якою метою вона зберігає отримані дані.
Що не передається ніколи: реквізити карток, платіжні токени, історія платежів і стан підписки Dayveo. Ці дані до підключення не входять і не можуть бути ним відкриті.
Про дані команди. Якщо користувач дозволяє підключенню доступ до проєктів, назовні може потрапити й те, що в цих проєктах написали інші учасники команди: задачі, коментарі та повідомлення. Обсяг завжди обмежений роллю користувача в команді, але він не обмежений лише його власними записами. Вмикати доступ до проєктів варто з розумінням цього.
Керування. Обсяг доступу налаштовується окремо для кожного розділу — «закрито», «читати» або «змінювати». Дані клієнтів і фінанси доступні щонайбільше для читання й не можуть бути змінені через підключення. Видалення будь-яких записів через підключення недоступне повністю, як і доступ до кошика та архіву. Підключення можна відкликати будь-коли в розділі «Налаштування → Підключення»; після відкликання ключ перестає діяти негайно.
Аналітика й реклама
Ми рекламуємо Dayveo у Facebook та Instagram. Щоб розуміти, яка реклама приводить користувачів, ми використовуємо інструменти компанії Meta Platforms Ireland Ltd.
-
На сайті dayveo.com працює Meta Pixel. Він
повідомляє Meta про події: перегляд сторінки, початок реєстрації,
оформлення підписки. Разом із подією передаються IP-адреса, дані
браузера й рекламні cookies-ідентифікатори (
_fbp,_fbc). Піксель не запускається, поки ти не даси згоду в банері. - У застосунку для iPhone працює комплект розробника Meta, який повідомляє про встановлення застосунку й реєстрацію. Він використовує рекламний ідентифікатор пристрою (IDFA) лише тоді, коли ти дозволив відстеження у системному запиті iOS. Якщо ти відмовив — ідентифікатор не використовується, і ми не намагаємося впізнати пристрій в інший спосіб.
- Події з нашого сервера. Про реєстрацію, початок пробного періоду, відкриття оплати та успішну оплату Dayveo повідомляє Meta зі свого сервера, а не з браузера. Разом із подією передаються сума й валюта платежу, а для зіставлення — email та ідентифікатор акаунта у вигляді незворотного відбитка (SHA-256): відновити з нього адресу неможливо, і у відкритому вигляді ми її не передаємо. Вміст акаунта в таких подіях не бере участі.
- Навіщо: порахувати результат реклами, не показувати оголошення тим, хто вже зареєструвався, і будувати аудиторії, схожі на наших користувачів.
- Правова підстава: згода. Її можна відкликати будь-коли.
Що ніколи не передається рекламним платформам: задачі, нотатки, звички, клієнти, проєкти, командні повідомлення й фінансові записи. Рекламні інструменти не мають доступу до вмісту акаунта.
Meta обробляє отримані дані як самостійний оператор за власною політикою. Керувати рекламними налаштуваннями можна в налаштуваннях реклами Meta. Відкликати згоду на сайті — через «Налаштування cookies» унизу сторінки; в iOS — у «Налаштуваннях iPhone → Приватність і безпека → Відстеження». Деталі про файли — у Політиці cookies.
Зберігання, резервні копії та видалення
Контент акаунта зберігається, поки акаунт активний або поки він потрібний для надання сервісу. Після видалення акаунта активні дані та повʼязані файли видаляються або знеособлюються відповідно до технічних можливостей і законних обовʼязків.
Журнал дій підключень зберігається до 90 днів, після чого автоматично видаляється; у застосунку користувачу показуються останні 30 днів. Знеособлені щоденні підсумки (кількість дій та помилок без текстів і назв записів) можуть зберігатися довше — вони потрібні для контролю навантаження й розвитку сервісу. Разом із видаленням акаунта видаляються і його ключі доступу, і журнал.
Технічні журнали безпеки — час дії, IP-адреса, тип операції та її результат — зберігаються до 12 місяців. Вони потрібні, щоб розбирати зловживання, спроби обійти ліміти та спірні випадки з доступом і оплатою; без них ми не змогли б ні підтвердити порушення, ні спростувати помилкове звинувачення.
Окремі платіжні, безпекові та службові записи можуть зберігатися довше, якщо це потрібно для бухгалтерського обліку, вирішення спорів, запобігання шахрайству або виконання вимог закону. Копії даних можуть тимчасово залишатися у захищених резервних копіях до їх планового перезапису. Ми не обіцяємо фіксований однаковий строк для всіх типів даних: він залежить від мети обробки, закону та циклу резервного копіювання.
Права користувача
- Доступ і експорт: скористатися експортом у застосунку або звернутися до підтримки.
- Виправлення: змінити дані профілю й контент у застосунку або попросити про допомогу.
- Видалення: відкрити «Налаштування → Профіль → Видалити акаунт» або написати на support@dayveo.com.
- Відкликання доступу: вимкнути або обмежити підключений AI-застосунок у розділі «Налаштування → Підключення».
- Заперечення чи обмеження: звернутися до нас із поясненням запиту; ми розглянемо його відповідно до застосовного законодавства.
Видалення акаунта Dayveo не скасовує підписку, оформлену через Apple. Такою підпискою потрібно керувати в налаштуваннях Apple ID. Вебпідписку можна скасувати в налаштуваннях Dayveo.
Правові підстави обробки
- Виконання договору: створення акаунта, синхронізація даних, обробка підписки та оплат.
- Згода: AI-функції, підключення зовнішніх AI-застосунків, рекламні й аналітичні інструменти, розсилка новин продукту, сповіщення в Telegram. Згоду можна відкликати будь-коли — це не впливає на законність обробки до відкликання.
- Законний інтерес: захист акаунтів, запобігання зловживанням і шахрайству, діагностика помилок, забезпечення стабільності сервісу.
- Виконання вимог закону: бухгалтерський і податковий облік, відповіді на законні запити уповноважених органів.
Користувачі з ЄС, ЄЕЗ і Великої Британії
До обробки даних таких користувачів застосовуються GDPR та Data Protection Act 2018. Крім прав, перелічених вище, ти маєш право на перенесення даних у машиночитному форматі, право заперечити проти обробки на підставі законного інтересу та право не бути обʼєктом рішень, ухвалених виключно автоматизовано з юридичними наслідками — таких рішень Dayveo не ухвалює.
Ми відповідаємо на звернення протягом 30 днів. Якщо відповідь тебе не влаштує, ти маєш право подати скаргу до наглядового органу із захисту даних у країні свого проживання, а в Україні — до Уповноваженого Верховної Ради України з прав людини.
Міжнародна передача даних
Основні дані застосунку зберігаються на інфраструктурі в Європейському Союзі. Окремі постачальники (зокрема AI-постачальники та Meta) можуть обробляти дані за межами ЄЕЗ, у тому числі у США. У таких випадках передача відбувається на підставі стандартних договірних положень Європейської Комісії або інших передбачених законом механізмів захисту, які застосовує відповідний постачальник.
Безпека
Ми застосовуємо технічні й організаційні заходи захисту, зокрема HTTPS, контроль доступу та обмеження серверних ключів. Водночас жодна система не може гарантувати абсолютну безпеку. Не передавай пароль іншим людям і повідомляй про підозрілу активність.
Діти
Dayveo призначений для користувачів віком від 13 років і не орієнтований на дітей молодшого віку. Ми свідомо не збираємо дані користувачів молодше 13 років. Якщо вважаєш, що дитина надала нам персональні дані, напиши до підтримки.
Зміни політики
Ми можемо оновлювати цю політику разом із розвитком сервісу або зміною вимог закону. Актуальну дату завжди вказано вгорі сторінки.
Контакт
ФОП Абраменко Олександр Олександрович
вулиця Шкільна, 7, селище Новодмитрівка Друга,
Іванівський район, Херсонська область, Україна
Email:
support@dayveo.com