Політика конфіденційності
Останнє оновлення: 21 липня 2026
Ця Політика конфіденційності описує, як платформа CREO (сайти platform.creo.ua, ai.creo.ua та піддомени шкіл на *.creo.ua — далі «Платформа», «ми») збирає, використовує, зберігає та захищає персональні дані користувачів. Ми обробляємо дані відповідно до Закону України «Про захист персональних даних» та, для користувачів з ЄЕЗ, Загального регламенту захисту даних (GDPR).
1. Хто відповідає за ваші дані
Володілець (контролер) персональних даних — CREO, Україна. З усіх питань щодо даних пишіть на support@creo.ua. Якщо ви навчаєтесь у школі-клієнті, що працює на Платформі, контролером даних вашого навчання є ця школа, а CREO виступає розпорядником (процесором) за її дорученням.
2. Які дані ми збираємо
- Дані акаунта: ім'я, email, телефон (за бажанням), пароль у хешованому вигляді, аватар, налаштування профілю.
- Навчальна активність: записи на курси, прогрес уроків, виконані домашні завдання та переписка з кураторами, нараховані бали (creoins), сертифікати, досягнення.
- Платіжні дані: ми не зберігаємо дані карток — оплату обробляють платіжні провайдери (WayForPay, monobank). Ми отримуємо лише статус платежу, суму та ідентифікатор замовлення.
- Комунікації: повідомлення в чатах Платформи, звернення в підтримку; якщо ви підключили Telegram-бота сповіщень — ваш Telegram chat ID та username.
- Технічні дані: IP-адреса, тип браузера, cookie та подібні технології, необхідні для входу в акаунт і роботи сервісу.
3. Для чого ми використовуємо дані
| Мета | Правова підстава (GDPR) |
|---|---|
| Надання доступу до курсів, збереження прогресу, видача сертифікатів | Виконання договору (ст. 6(1)(b)) |
| Прийом оплат і бухгалтерський облік | Виконання договору; юридичний обов'язок (ст. 6(1)(c)) |
| Сервісні сповіщення (перевірка ДЗ, відповіді куратора) — у кабінеті, на email, у Telegram | Виконання договору; згода для Telegram-каналу (ст. 6(1)(a)) |
| Маркетингові розсилки | Згода — можна відкликати в один клік (ст. 6(1)(a)) |
| Безпека, запобігання зловживанням, покращення сервісу | Законний інтерес (ст. 6(1)(f)) |
4. Кому ми передаємо дані
Ми не продаємо персональні дані. Дані передаються лише сервіс-провайдерам, які допомагають нам працювати, за договорами обробки даних:
- Supabase — база даних та автентифікація (хостинг в ЄС);
- Vercel — хостинг застосунку;
- Resend — надсилання email;
- WayForPay, monobank — обробка платежів;
- Telegram — доставка сповіщень, якщо ви підключили бота;
- Google — вхід через Google-акаунт (якщо ви його обрали);
- Meta Platforms — якщо ваша школа підключає інтеграції Facebook/Instagram.
Передача даних за межі України/ЄЕЗ здійснюється з належними гарантіями (стандартні договірні положення ЄС або еквівалентні механізми).
5. Скільки ми зберігаємо дані
Дані акаунта зберігаються, доки акаунт активний. Після видалення акаунта ми стираємо або незворотно знеособлюємо персональні дані протягом 30 днів, окрім даних, які зобов'язані зберігати за законом (напр., фінансові документи — до 3 років). Резервні копії видаляються за циклом ротації до 90 днів.
6. Ваші права
Ви маєте право:
- отримати доступ до своїх даних і їх копію;
- виправити неточні дані (у Налаштуваннях або через підтримку);
- видалити акаунт і дані (див. Видалення даних);
- обмежити обробку або заперечити проти неї;
- перенести дані (отримати їх у машиночитному форматі);
- відкликати згоду в будь-який момент (напр., відписатися від розсилки);
- подати скаргу до наглядового органу (в Україні — Уповноважений ВРУ з прав людини; в ЄС — ваш локальний DPA).
Для реалізації прав напишіть на support@creo.ua — відповімо протягом 30 днів.
7. Cookie
Ми використовуємо необхідні cookie для входу в акаунт і роботи сервісу (сесія Supabase Auth, налаштування теми). Аналітичні чи рекламні cookie третіх сторін на Платформі не встановлюються без вашої згоди. Керувати cookie можна в налаштуваннях браузера.
8. Діти
Платформа не призначена для самостійного використання дітьми до 16 років. Якщо вам менше 16, користуйтеся Платформою за згодою батьків або законних представників.
9. Безпека
Ми застосовуємо технічні та організаційні заходи захисту: шифрування з'єднань (TLS), хешування паролів, ізоляцію даних шкіл на рівні бази даних (Row Level Security), обмеження доступу персоналу. Жоден сервіс не може гарантувати абсолютну безпеку, але в разі інциденту ми повідомимо вас і регулятора відповідно до закону.
10. Зміни цієї Політики
Ми можемо оновлювати Політику; нова редакція публікується на цій сторінці з датою оновлення. Про суттєві зміни повідомимо в кабінеті або на email.
11. Контакти
CREO, Україна · support@creo.ua
Див. також: Умови користування · Видалення даних