Політика конфіденційності
Чинна з 2026-08-12
Klaro Data — сервіс аналітики Instagram і Facebook. Ми показуємо власнику акаунта, як працює його контент, і зберігаємо історію показників, яку Meta з часом видаляє. Нижче — чесно і без канцеляриту: які дані ми беремо, навіщо, де тримаємо і як їх видалити.
1. Хто обробляє ваші дані
Оператор (адміністратор даних) — GOVERLO MEDIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, Aleje Jerozolimskie 89/43, 02-001 Warszawa, Polska.
NIP: [NIP], KRS: [KRS].
Сервіс працює на домені app.klarodata.com. З будь-якого питання щодо даних пишіть на goverlofounder@gmail.com — це основний і найшвидший канал зв'язку.
Якщо ви клієнт агенції, яка користується сервісом від вашого імені, стосовно даних вашого акаунта ми діємо як процесор (підрядник з обробки), а адміністратором є ваша агенція. Тоді між нами діє договір про доручення обробки даних (umowa powierzenia przetwarzania).
2. Які дані ми отримуємо з Meta
Коли ви натискаєте «Підключити Facebook» і надаєте дозволи, ми через офіційний Meta Graph API отримуємо тільки те, що потрібно для аналітики:
- Показники акаунта: охоплення, перегляди, взаємодії, кількість підписників і її зміни, заходи в профіль, кліки на сайт.
- Публікації та Reels: текст підпису, обкладинка, посилання, дата виходу і їхні показники — охоплення, перегляди, лайки, коментарі, збереження, поширення, для Reels — час перегляду.
- Сторіс: охоплення, перегляди, відповіді, виходи, тапи вперед і назад. Ми знімаємо ці дані до того, як сторіс згорить, бо після 24 годин Meta їх не віддає взагалі.
- Демографія аудиторії — ТІЛЬКИ в агрегованому вигляді: скільки людей у віковій групі, скільки за статтю, скільки з міста чи країни. Це числа за групами. Ми не отримуємо і не можемо отримати список ваших підписників, їхні імена, профілі чи будь-які дані, за якими можна впізнати конкретну людину.
- Технічні дані підключення: ідентифікатори вашої сторінки Facebook та бізнес-профілю Instagram, ваш ідентифікатор користувача в межах нашого застосунку і токен доступу.
3. Чого ми НЕ збираємо
- Приватні повідомлення — ні Direct в Instagram, ні Messenger. Ми не запитуємо таких дозволів.
- Персональні дані ваших підписників: імена, профілі, email, телефони, списки тих, хто лайкнув чи підписався.
- Платіжні дані: номери карток, банківські реквізити. Ми їх не приймаємо і не зберігаємо.
- Ваш пароль від Facebook чи Instagram. Підключення йде через офіційне вікно Meta — пароль вводиться на боці Meta, ми його не бачимо.
- Рекламні кабінети і дані про витрати на рекламу — сервіс працює тільки з органічною аналітикою.
4. Навіщо нам ці дані (підстава обробки)
Мета одна: показати вам зрозумілу аналітику вашого ж акаунта і зберегти її історію.
- Показ дашбордів, звітів і графіків власнику акаунта та людям, яким він дав доступ.
- Історія показників. Це ключова причина існування сервісу: Meta зберігає метрики обмежений час, а сторіс — лише 24 години. Не зняли вчасно — дані зникають назавжди. Ми робимо власні щоденні знімки, щоб ви могли подивитись на рік назад.
- Технічна підтримка сервісу: журнали синхронізації, сповіщення про збої й протухлі токени.
Правова підстава — ст. 6(1)(b) RODO (виконання договору з вами) і ст. 6(1)(f) RODO (наш обґрунтований інтерес — забезпечити роботу і безпеку сервісу).
Ми не продаємо ваші дані, не передаємо їх рекламним мережам, брокерам даних чи будь-яким третім особам для їхніх цілей і не використовуємо для профілювання людей.
5. Штучний інтелект
У сервісі є окрема функція AI-розбору публікацій. Вона працює ТІЛЬКИ коли ви самі натискаєте кнопку — фонових звернень немає.
Якщо ви її запускаєте, текст публікації, її показники й обкладинка передаються моделі Anthropic (Claude) для підготовки розбору. Персональні дані підписників туди не потрапляють, бо ми їх взагалі не маємо.
Не хочете передавати вміст публікацій зовнішньому сервісу — просто не користуйтесь цією функцією; решта аналітики працює без неї.
6. Де і як зберігаються дані
Дані лежать у нашій власній базі PostgreSQL на сервері в Європейському Союзі — у Німеччині (дата-центр Hetzner, Нюрнберг). За межі ЄЕЗ ми дані не передаємо, окрім описаного вище випадку з AI-розбором, який ви запускаєте самі.
Токени доступу зберігаються тільки в зашифрованому вигляді — алгоритм AES-256-GCM, ключ шифрування лежить окремо від бази. У жодному інтерфейсі й у жодному журналі токен не виводиться.
Доступ до бази мають тільки уповноважені працівники оператора, і лише в обсязі, потрібному для роботи сервісу.
7. Скільки ми зберігаємо дані
Поки ви користуєтесь сервісом — дані зберігаються, у цьому й сенс історії показників.
Після відключення акаунта (ви прибрали застосунок у Facebook або припинили користуватись сервісом) ми зупиняємо збір одразу і видаляємо токен доступу, а решту даних видаляємо протягом 30 днів.
Ці 30 днів — навмисно: відключення часто буває помилковим або тимчасовим, і якщо видалити історію одразу, відновити її буде нізвідки — у Meta її вже немає.
Хочете видалити раніше — напишіть нам, зробимо одразу.
8. Ваші права за GDPR / RODO
- Доступ — дізнатись, які саме ваші дані ми обробляємо, і отримати їх копію.
- Виправлення — виправити неточні дані.
- Видалення («право бути забутим») — видалити дані.
- Обмеження обробки — тимчасово «заморозити» обробку.
- Перенесення — отримати свої дані у машинозчитуваному форматі (JSON/CSV) або попросити передати їх іншому оператору.
- Заперечення проти обробки, що ґрунтується на обґрунтованому інтересі.
- Відкликати згоду в будь-який момент — це не робить незаконною обробку до моменту відкликання.
Щоб скористатись будь-яким правом, напишіть на goverlofounder@gmail.com. Відповідаємо не пізніше ніж за 30 днів.
Якщо вважаєте, що ми порушуємо ваші права, ви маєте право подати скаргу до наглядового органу: Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
9. Як видалити свої дані
Спосіб 1 — через Facebook. Налаштування та конфіденційність → Налаштування → Бізнес-інтеграції (Settings → Business Integrations) → знайдіть Klaro Data → Видалити (Remove). Facebook автоматично надішле нам запит на видалення, ми його виконаємо і повернемо код підтвердження.
Спосіб 2 — листом на goverlofounder@gmail.com з теми «Видалення даних». Виконаємо протягом 30 днів, зазвичай швидше.
Перевірити стан запиту, надісланого через Facebook, можна на нашій сторінці статусу видалення — за кодом підтвердження, який ви отримали: /data-deletion?code=…
Видалення незворотне: історія показників, яку ми накопичили, зникне остаточно, бо в Meta її вже немає.
10. Cookies
Ми ставимо тільки технічні cookies, без яких сервіс не працює: сесія входу і короткочасний маркер безпеки під час підключення Facebook (захист від CSRF).
Рекламних, аналітичних і трекінгових cookies немає. Ми не використовуємо Google Analytics, Meta Pixel і подібні інструменти. Тому й банера згоди на cookies тут немає — нічого погоджувати.
11. Безпека і повідомлення про інциденти
Шифрування каналу (HTTPS), шифрування токенів, обмежений доступ до бази, журнали доступу.
Якщо станеться витік даних, який загрожує вашим правам, ми повідомимо PUODO протягом 72 годин і напишемо вам, як цього вимагає RODO.
Абсолютної безпеки не буває — але ми не збираємо зайвого саме для того, щоб у разі інциденту втрачати було нічого критичного.
12. Діти
Сервіс призначений для бізнесів і фахівців із SMM і не адресований особам молодшим за 16 років. Ми свідомо не збираємо дані дітей.
13. Зміни в політиці
Якщо політика зміниться істотно, ми повідомимо в інтерфейсі сервісу або листом щонайменше за 14 днів до набрання чинності. Дата останньої редакції завжди вказана вгорі сторінки.