Контролер даних і контакти
Контролером даних є Tailor Made Media S.r.l., Via Valsesia 44, 20152 Milano (MI), Італія — номер ПДВ / податковий код 09219720969. Запити щодо конфіденційності можна надсилати на info@tmmagency.com.
Останнє оновлення повідомлення: 26 липня 2026 року.
Дані, що обробляються, та джерела
- Перегляд і безпека: сервер та хостинг Aruba обробляють технічні дані, потрібні для виконання запитів і захисту сервісу, зокрема IP-дані у звичайних журналах безпеки. Повна IP-адреса, user agent, referrer і повний URI запиту не копіюються до записів про ліди.
- Форми та ліди: ім’я, компанія, електронна пошта, за наявності телефон, ринок, потреба проєкту, орієнтовний бюджет, повідомлення, вибрана мова, категорія джерела, дата й час надсилання. До ліда також можуть бути прив’язані створені ШІ короткий підсумок, primary_area (основна область/категорія) і recommended_path (рекомендований шлях), виведені з brief; це необов’язкові допоміжні поля. Необов’язкові поля форми позначені або можуть залишатися порожніми.
- Необов’язковий обліковий запис, SSO і зворотний дзвінок: ім’я, електронна пошта, пароль у вигляді хешу, ідентифікатори та роль облікового запису/робочого простору; при виборі Google або Vokira SSO — ідентифікатор і дані профілю, які повертає постачальник; для замовленого дзвінка — номер телефону, тема та бажаний час.
- Зазвичай дані надходять безпосередньо від вас. При SSO вибраний постачальник ідентифікації передає дані автентифікації, якими ви дозволяєте йому поділитися.
Цілі, правові підстави та обов’язковість даних
- Робота й захист сайту, запобігання зловживанням та ведення необхідних технічних записів: законний інтерес контролера за статтею 6(1)(f) GDPR; виконання обов’язкових вимог закону: стаття 6(1)(c).
- Створення облікового запису, автентифікація паролем, через Google або Vokira SSO та збереження розмов на ваш запит: надання запитаного сервісу за статтею 6(1)(b).
- Наразі сайт не обробляє дані для прямого маркетингу чи розсилок. Будь-яка майбутня необов’язкова маркетингова діяльність потребуватиме окремого конкретного вибору, коли застосовною підставою буде згода.
- Перегляд сайту, гостьовий чат і створення облікового запису необов’язкові. Текст чату потрібен для отримання відповіді; контактні дані та достатній опис потрібні, щоб ми відповіли або зателефонували. Повідомлення за статтею 13 і посилання на політику показані біля кнопки надсилання до надсилання форми; надсилання є вашим запитом, а не згодою на обробку, засновану на договорі, законному інтересі чи законі.
Прозорість ШІ-асистента
Не вводьте дані про здоров’я, біометричні, генетичні, політичні, релігійні, профспілкові дані або відомості про статеве життя, комерційні таємниці, облікові дані, конфіденційні матеріали клієнтів чи персональні дані інших осіб, якщо у вас немає чинної підстави й повноважень. Завантажуйте лише зображення, які ви маєте право використовувати.
Кожна нова відповідь Vokira містить видиму позначку та машинозчитувані метадані: назву й версію системи, дату UTC, SHA-256-хеш вмісту, тип цифрового джерела IPTC, HMAC-підпис і адресу публічної точки перевірки. Маркування зберігається разом зі збереженими розмовами, а для гостей — лише в sessionStorage. Це власний доказ цілісності Vokira; за потреби його буде доповнено сумісними стандартами або сучасними водяними знаками.
- Відповіді ШІ мають інформаційний характер, не є обов’язковою пропозицією чи професійною консультацією і повинні перевірятися перед використанням.
- Ви можете припинити користуватися асистентом і звернутися до команди TMM напряму за адресою info@tmmagency.com.
Одержувачі та міжнародні передачі
Персональні дані не продаються й не публікуються. У межах своїх обов’язків доступ можуть мати уповноважені працівники TMM і постачальники, що підтримують сервіс.
Деякі постачальники ШІ або SSO, зокрема інфраструктура Supabase Vokira при виборі Vokira SSO, можуть обробляти дані за межами ЄЕЗ, у тому числі у США; непідтверджений регіон розміщення не припускається. За потреби передача спирається на рішення про належний рівень захисту або стандартні договірні положення Європейської комісії та належні додаткові заходи. Відомості про застосовну гарантію або її копію можна запитати за адресою info@tmmagency.com.
- Aruba — хостинг, база даних і поштова інфраструктура в Європейській економічній зоні, а також уповноважені постачальники обслуговування сайту.
- iubenda — платформа керування згодою для показу повідомлення та запису вибору cookies.
- Cloudflare Turnstile зараз не налаштований. Якщо його буде ввімкнено для захисту від ботів, технічну обробку буде описано й налаштовано до активації.
Строки зберігання
- Короткочасні лічильники захисту від зловживань спливають за кілька хвилин. Журнали Aruba й безпеки зберігаються лише протягом строку, потрібного для безпеки, діагностики збоїв і правових обов’язків за застосовними умовами обслуговування.
- Якщо починаються договірні відносини, записи, потрібні для виконання, бухгалтерського обліку, захисту вимог або правових обов’язків, зберігаються протягом застосовного законного строку.
Vokira: ролі, зберігання та кваліфікація лідів
- Для обробки через цей сайт контролером є Tailor Made Media S.r.l. (TMM). Vokira — продукт CMARK DI COCCIOLO ALESSANDRO, індивідуального підприємця, Via Prato 30, 20152 Мілан (MI), Італія — ПДВ 09374580968, податковий код CCCLSN91E10F205A, info@vokira.ai — який також розповсюджує TMM. CMARK діє як обробник, коли надає TMM тенант Vokira й обробляє дані за його інструкціями; для Vokira ID та акаунтів/послуг платформи, прямо замовлених користувачем, CMARK є окремим контролером. Ці різні ролі не означають спільного контролю. CMARK є обробником лише для документованих операцій за інструкціями TMM і за умови угоди відповідно до статті 28 GDPR: це повідомлення не підтверджує, що DPA вже підписано; TMM має перевірити й оформити його до або під час запуску обробки.
- Коли ви надсилаєте повідомлення, також як гість, текст, необов’язкові зображення та історія для безперервності можуть передаватися до тенанта Vokira і зберігатися на сервері в записах розмов. Вони можуть містити посилання відвідувача/сесії, ім’я та email після входу, мову, сторінку, дату й час, user agent, referrer, origin і технічні дані безпеки. Ліди можуть містити ім’я, компанію, email, телефон, повідомлення, бюджет, резюме, score, tier/пріоритет, причину, зовнішні ідентифікатори та зв’язки або статус CRM. Очищення sessionStorage видаляє лише копію на пристрої, а не вже передані серверу дані.
- TMM і Vokira використовують дані для запитаної відповіді, безперервності, контакту чи дзвінка, запобігання зловживанням, кваліфікації та спрямування ліда людині або в CRM. Резюме, оцінки, рівні й рекомендовані шляхи можуть створюватися евристиками або за підтримки ШІ й не є обов’язковими. Комерційне продовження визначає людина; виключно автоматизовані рішення з правовими чи подібно значущими наслідками не приймаються. Підстави — переддоговірні заходи або виконання послуги (ст. 6(1)(b) GDPR), а для безпеки, організації та недоговірного контакту — законний інтерес TMM (ст. 6(1)(f)), із правом заперечення та людського перегляду, де застосовно.
- Одержувачами можуть бути уповноважені працівники TMM, CMARK/Vokira та інфраструктура Supabase, підключена CRM, OpenRouter і фактично налаштований постачальник ШІ, зокрема OpenAI або Anthropic. Постачальник, модель і технічний маршрут можуть змінюватися; TMM не припускає нульового зберігання чи розміщення в ЄС без перевірки конкретного маршруту. Передачі за межі ЄЕЗ мають спиратися на рішення про адекватність, стандартні договірні положення та за потреби додаткові заходи.
- Копії лідів WordPress, включно з legacy-записами зі строком від дати створення, видаляються протягом 365 днів; розмови акаунта WordPress — після 365 днів бездіяльності. Копії в тенанті Vokira, дані Vokira ID, активності, інтеграції CRM і резервні копії підлягають документованим строкам сервісу та можуть не зникнути після очищення браузера чи лише акаунта WordPress. TMM не заявляє про автоматичне віддалене видалення до перевірки його виконання. Для доступу, копії, виправлення, заперечення, обмеження, перенесення або видалення: info@tmmagency.com; TMM координує запит із CMARK і одержувачами, зазвичай протягом місяця. Для Vokira ID/платформи під окремим контролем CMARK: info@vokira.ai і https://vokira.ai/privacy.
Ваші права та скарга
Написавши на info@tmmagency.com, ви можете, коли це застосовно, здійснити права за статтями 15–22 GDPR. Ми можемо попросити відомості, потрібні для перевірки вашої особи.
- Отримати підтвердження, доступ і копію своїх персональних даних.
- Вимагати виправлення, видалення або обмеження обробки.
- Отримати надані вами дані у переносному форматі за виконання умов закону.
- Заперечити з причин, пов’язаних із вашою ситуацією, проти обробки на підставі законного інтересу.
- Відкликати згоду на справді необов’язкову майбутню ціль без впливу на законність попередньої обробки.
- Подати скаргу до Garante per la protezione dei dati personali на www.garanteprivacy.it або до наглядового органу за місцем звичайного проживання, роботи чи ймовірного порушення.
Вибір cookies і доказ налаштування
Коли Iubenda доступна, платформа записує випадковий ідентифікатор налаштування, дату й час та IP-адресу, щоб документувати вибір. Технічні журнали доступу Iubenda можуть містити IP, user agent, referrer і HTTP-заголовки не більше 15 днів; доказ налаштування може зберігатися до 5 років, якщо контролер не встановить коротший строк або не видалить його. Iubenda обробляє ці дані від імені TMM за угодою про обробку даних.
Якщо банер Iubenda тимчасово відсутній, наприклад через мережу або ліміт тарифу, панель TMM показує стан «лише необхідні» та зберігає тільки на пристрої ключ localStorage tmm-cookie-choice-v1 з вибором, версією й датою. Значення не надсилається TMM, не вмикає трекери та видаляється очищенням даних сайту.