Політика конфіденційності

Оновлено 18 вересня 2026 р.

Ця політика описує, які персональні дані обробляє Torumata, навіщо і які права ви маєте.

Контролером персональних даних є Hatteria labs s.r.o., IČO 29938589, зареєстрована за адресою Klatovská třída 2308/172, Jižní Předměstí, 301 00 Plzeň, Чехія. Контакт з питань конфіденційності: support@torumata.com.

Дані облікового запису: ваша електронна адреса та ваш ідентифікатор у Keycloak, постачальнику ідентифікації, яким ми керуємо самі.

Дані аудиту: домен, який ви вказали, вміст сторінок, завантажений краулером, та результати аналізу: оцінка, знахідки й згенеровані файли.

Технічні дані: IP-адреса під час реєстрації для захисту форми від зловживань і кука NEXT_LOCALE з вашим вибором мови.

Під час реєстрації: якщо ви прийшли за посиланням з параметрами кампанії (utm_source, utm_medium, utm_campaign тощо), ми зберігаємо це джерело при вашому обліковому записі, лише з параметрів вашої URL-адреси, без файлів cookie і без будь-якого ідентифікатора третьої сторони (наприклад, gclid від Google). Зберігається лише один раз, під час реєстрації, і надалі не оновлюється.

Якщо Ви ввійдете через Google, від нього ми дізнаємося Вашу електронну адресу та ідентифікатор облікового запису. Google при цьому дізнається, що Ви входите в Torumata; пароль чи інші дані з Вашого облікового запису Google ми не отримуємо.

Роботу облікового запису та аудиту ми обробляємо для виконання договору (цих Умов).

Технічні захисні заходи, наприклад обмеження кількості запитів, ми обробляємо на підставі законного інтересу, тобто захисту сервісу від зловживань.

Відвідуваність публічних сторінок вимірюємо на підставі законного інтересу: нам потрібно знати, які сторінки люди використовують. Вимірювання працює без cookies і без ідентифікації конкретної особи (див. Вимірювання відвідуваності).

Вміст сторінок із платного аудиту ми надсилаємо через сервіс OpenRouter, Inc. (США) мовним моделям компаній OpenAI, Google та Anthropic: текст сторінок для аналізу вмісту й перевірки мови, скриншоти сторінок для оцінки кольорів. Моделі OpenAI працюють у Microsoft Azure, моделі Google у Google Cloud, а моделі Anthropic у Google Cloud або Amazon Web Services. Яка модель отримає вміст, залежить від того, яка саме доступна і виробника якої сайт, що перевіряється, не заборонив у robots.txt. Модуль «Цитування в ШІ» також надсилає мовним моделям короткі запити, утворені із заголовків і назв сторінок сайту, а не вміст сторінок; для відповіді модель шукає джерела в інтернеті. Від 18 вересня 2026 року таких паралельних каналів чотири. У моделі OpenAI пошук виконує сама OpenAI, у центрі обробки даних у Європейському Союзі, а в моделі Google пошук виконує сам Google, також у Європейському Союзі. У моделі Anthropic від 17 вересня 2026 року пошук виконує сама Anthropic, але лише на своїй кінцевій точці у Сполучених Штатах: деінде її пошук недоступний, тож ці запити залишають Європейський економічний простір. Четвертий канал використовує пошук компанії Exa Labs Inc. (Сполучені Штати), а модель, що працює в Європейському Союзі, лише складає відповідь з її результатів; тому ці запити теж залишають Європейський економічний простір. У відповідях моделі Google ми додатково з'ясовуємо, куди ведуть посилання на джерела: Google повертає їх як переспрямування через власний домен, тож надсилаємо туди запит на заголовки відповіді, не завантажуючи вмісту. Це необхідна частина аналізу вмісту, а не додаткова необов'язкова інтеграція. Безкоштовний аудит мовну модель не використовує.

Надсилання пошти та зберігання резервних копій забезпечує Forpsi (скринька support@torumata.com та зовнішні резервні копії S3). Вхід у систему працює на нашому власному Keycloak. Платежі обробляє компанія Armitage Labs OÜ (Creem, Естонія) як Merchant of Record: під час покупки ми передаємо їй вашу електронну адресу, наш внутрішній ідентифікатор вашого облікового запису та дані про замовлення (який пакет ви купуєте і за скільки); дані платіжної картки обробляє виключно Creem, до нас вони не потрапляють. Для цих цілей Creem є контролером відповідно до власної політики конфіденційності.

Creem розташований в Естонії, тобто в Європейському Союзі; якщо він сам користується постачальниками поза ЄЕП, то, згідно зі своєю політикою конфіденційності, забезпечує їх гарантіями, як-от стандартними договірними положеннями.

Мовні моделі працюють у центрах обробки даних у Європейському Союзі. Проте кожен запит спочатку приймає сервіс OpenRouter зі штаб-квартирою у Сполучених Штатах, і то на інфраструктурі, яка не обов'язково розташована в ЄС; тому ми не стверджуємо, що дані не залишають Європейський економічний простір. Запити модуля «Цитування в ШІ», що йдуть до моделі Anthropic, від 17 вересня 2026 року доказово залишають Європейський економічний простір: власний пошук Anthropic працює лише на її кінцевій точці у Сполучених Штатах. Від 18 вересня 2026 року те саме стосується каналу, у якому пошук виконує Exa Labs Inc. у Сполучених Штатах. Назовні йде сам запит і назва домену, а не вміст ваших сторінок чи знімки екрана. Згідно зі своєю документацією, OpenRouter за замовчуванням не зберігає вміст запитів і зберігає лише метадані, наприклад кількість токенів і час відповіді. За даними OpenRouter, Microsoft Azure, Google Cloud і Amazon Web Services не зберігають вміст запитів і не використовують його для навчання моделей. Передавання даних OpenRouter ґрунтується на стандартних договірних положеннях Європейської комісії відповідно до ст. 46(2)(c) GDPR, на які OpenRouter посилається у своїй політиці конфіденційності; станом на 17 вересня 2026 р. OpenRouter не внесено до EU-US Data Privacy Framework.

Необроблений HTML-вміст просканованих сторінок видаляється через 30 днів після аудиту. Оцінки, знахідки та згенеровані файли залишаються збереженими, доки ви не видалите проєкт або обліковий запис; видалення проєкту чи облікового запису видаляє й пов'язані з ним дані.

IP-адреса з реєстраційної та вхідної форми живе лише як лічильник у Redis із чинністю щонайбільше одну годину (вікно ліміту запитів); постійно вона не зберігається. Дані про кампанію, з якої ви прийшли (utm_source та інші), прив'язані до облікового запису і видаляються разом із ним.

Згідно з GDPR ви маєте право на:

  • доступ до даних, які ми про вас зберігаємо
  • виправлення неточних даних
  • видалення облікового запису та пов'язаних даних
  • перенесення даних до іншого постачальника
  • обмеження обробки даних
  • заперечення проти обробки на підставі законного інтересу

Свої права ви можете реалізувати через support@torumata.com. Якщо ви вважаєте, що обробка порушує GDPR, ви можете подати скаргу до Чеського управління із захисту персональних даних (Úřad pro ochranu osobních údajů, uoou.cz).

Ми використовуємо лише технічні файли cookie, необхідні для роботи сервісу: вибір мови (NEXT_LOCALE) та сесію входу. Ми не використовуємо жодних маркетингових чи аналітичних відстежувальних файлів cookie.

Ми вимірюємо відвідуваність сайту за допомогою Umami, який самі розгортаємо на власному сервері; дані не залишають нашу інфраструктуру, і ми нікому їх не передаємо.

Umami не використовує файли cookie. Він фіксує відвідану сторінку, реферер, браузер, операційну систему, тип пристрою та країну походження. IP-адресу використовує лише як один із вхідних параметрів хешу разом з user-agent і доменом; підсумковий ідентифікатор сесії періодично змінюється (за замовчуванням раз на місяць), а сама IP-адреса в базі даних не зберігається.

Ми враховуємо налаштування Do Not Track у Вашому браузері: якщо воно увімкнене, ми Вас узагалі не вимірюємо. Вимірювання не стосується автентифікованої частини застосунку (панелі та адміністрування), лише публічних сторінок.

Ми ніколи не зберігаємо й не обробляємо паролі; цим займається виключно Keycloak. Доступ до даних обмежений тим, що необхідно для роботи сервісу.