Політика конфіденційності
Редакція від 7 жовтня 2026 року. Тут сказано, які дані отримує IBANgo — Telegram-бот, його застосунок у Telegram (Mini App) і сайт ibango.com.ua, — навіщо, кому вони передаються і як їх видалити.
1. Хто обробляє дані
Володілець персональних даних — ФОП Магаліч Андрій Анатолійович, податковий номер 3382206017, м. Київ, пр. Тичини (далі — «ми»). З будь-яким питанням про ваші дані пишіть @andrii_magalich.
2. Які дані ми отримуємо
- Дані Telegram. Ваш Telegram ID, ім’я, ID і назви чатів, де працює бот, ваша роль в обліковому записі IBANgo (власник, адміністратор, учасник). Щоб показати учаснику в застосунку лише його чати, ми питаємо в Telegram, чи є він учасником групи, і запам’ятовуємо відповідь.
- Повідомлення й файли. Бот читає те, що ви надсилаєте йому, і повідомлення в групах, куди його додали, щоб знайти рахунки, квитанції та IBAN. Зберігаємо лише те, що стало рахунком або квитанцією: розпізнаний текст, реквізити отримувача і платника (назва, IBAN, ЄДРПОУ або РНОКПП), суму, призначення, перелік товарів чи послуг, ID повідомлення, а також коментарі й причини видалення, які пишуть учасники. Інших повідомлень ми не зберігаємо.
- Оригінали файлів — лише якщо в обліковому записі ввімкнено їх збереження. Тоді вони лежать у закритому від публічного доступу сховищі й відкриваються за посиланням із повідомлення в чаті.
- Дані, які ви вводите в застосунку: картки постачальників, власні реквізити для виставлення рахунків, логотип для QR-коду, налаштування.
- Банківські інтеграції — якщо ви їх підключили (розділ 5).
- Google Drive — якщо ви його підключили (розділ 4).
- Оплата тарифів (розділ 6).
- Журнал використання: скільки розпізнавань штучним інтелектом витрачено (для ліміту тарифу), технічні події та помилки.
- Аналітика відвідувань (розділ 7).
3. Розпізнавання рахунків
Текст зі сканів і фото бот спершу читає сам, на нашому сервері. Щоб точно знайти реквізити, вміст документа — його текст або зображення сторінок — разом із підписом до нього надсилається моделі штучного інтелекту: OpenAI (OpenAI, L.L.C.) або Google Gemini (Google LLC), залежно від налаштувань облікового запису. Вони обробляють ці дані за своїми умовами для API-клієнтів (OpenAI, Gemini API), на серверах, які можуть бути за межами України. Ми не використовуємо ваші документи, щоб навчати моделі.
Якщо документ занадто чутливий для цього, введіть реквізити вручну: тоді він нікуди не надсилається.
4. Google Drive (дані користувача Google)
Власник або адміністратор облікового запису може підключити Google Drive, щоб бот складав туди файли рахунків і квитанцій із чатів: у папку «IBANgo — назва облікового запису», окремо для кожного чату чи постачальника і, за бажанням, по місяцях. Підключення необов’язкове.
Які дозволи ми просимо:
-
https://www.googleapis.com/auth/drive.file— створювати, бачити й змінювати лише ті файли й папки, які створив сам IBANgo. Решти вашого Google Drive сервіс не бачить і змінити не може. -
https://www.googleapis.com/auth/userinfo.email— адресу підключеного акаунта Google, щоб показати в налаштуваннях, який саме акаунт підключено.
Як ми використовуємо дані Google:
- створюємо папки й завантажуємо в них файли рахунків і квитанцій з ваших чатів; знаходимо створені нами папки й файли, щоб не копіювати файл двічі й перейменувати папку, коли змінилася назва чату чи постачальника;
- «Перевірити підключення» створює і одразу видаляє маленький тестовий файл;
- зберігаємо адресу акаунта Google, ID кореневої папки і токен доступу. Токен зберігається зашифрованим, а дані передаються лише через HTTPS.
Використання IBANgo інформації, отриманої від Google API, та її передача будь-яким іншим застосункам відповідають Google API Services User Data Policy, зокрема вимогам щодо обмеженого використання (Limited Use).
IBANgo's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
- Ми не продаємо і не передаємо дані Google третім особам, брокерам даних чи рекламодавцям.
- Ми не використовуємо дані Google для реклами.
- Ми не використовуємо дані Google, щоб навчати моделі штучного інтелекту.
- Ми не переглядаємо вміст вашого Google Drive, крім випадків, коли ви самі про це просите в підтримці, або коли цього вимагає закон.
Відключити Google Drive можна будь-коли кнопкою «Відключити» в налаштуваннях: ми видаляємо токен і просимо Google його відкликати. Відкликати доступ можна й у налаштуваннях акаунта Google: myaccount.google.com/permissions. Папки й файли, які вже лежать у вашому Google Drive, залишаються вашими: ми їх не видаляємо.
5. Банки
Щоб позначати рахунки сплаченими, можна підключити ПриватБанк (API Privat24 для Бізнесу) і monobank (персональний API) токеном, який ви створюєте в банку і можете відкликати будь-коли. Токени зберігаються зашифрованими. Бот читає виписку, а зберігає з неї лише рядки, контрагент яких є серед ваших карток постачальників (дата, сума, призначення, IBAN і назва контрагента). Решту виписки ми не зберігаємо. Якщо ви це ввімкнули, бот завантажує PDF-квитанції ПриватБанку і створює в ньому чернетки платежів; підписуєте їх ви.
6. Оплата тарифів
Тариф можна оплатити карткою через інтернет-еквайринг monobank (АТ «Універсал Банк»): дані картки ви вводите на сторінці monobank, і до нас вони не потрапляють. Ми отримуємо і зберігаємо ідентифікатор платежу, суму, статус і час. Тариф можна оплатити й переказом за IBAN; тоді ми бачимо цей переказ у своїй виписці: платника, його IBAN, суму й призначення.
7. Аналітика відвідувань
Відвідування сайту, екрани застосунку й дії в боті ми рахуємо за допомогою Umami — системи аналітики з відкритим кодом, яка працює на нашому власному сервері. Дані не потрапляють до жодної сторонньої аналітичної компанії, cookie-файлів Umami не використовує. Збирається адреса сторінки (ідентифікатори в ній замінюються позначкою), сайт, з якого ви прийшли, тип браузера й пристрою, приблизне розташування за IP-адресою, а також події на кшталт «створено рахунок», прив’язані до знеособленого ідентифікатора облікового запису. Назв, IBAN, сум і змісту рахунків серед них немає.
8. Навіщо ми обробляємо дані
- розпізнати рахунок, зробити QR-код і посилання на оплату;
- вести історію рахунків, нагадувати про несплачені, звіряти з банком;
- складати файли в Google Drive, якщо ви його підключили;
- рахувати ліміт тарифу і приймати оплату;
- знаходити й виправляти помилки, захищати сервіс від зловживань;
- розуміти, як користуються сервісом, щоб його покращувати.
9. Кому передаються дані
Ми не продаємо даних. Вони передаються лише тим, без кого сервіс не працює:
- Telegram — доставляє повідомлення бота;
- OpenAI, Google (Gemini) — розпізнають документи (розділ 3);
- Google (Drive) — лише якщо ви його підключили (розділ 4);
- ПриватБанк, monobank — запити з вашим токеном (розділ 5) і оплата тарифів (розділ 6);
- Sentry (Functional Software, Inc.) — звіти про помилки й технічні журнали. Туди може потрапити те, що сервіс обробляв у мить помилки; IBAN і токени ми з них вирізаємо;
- Hetzner Online GmbH — хостинг: сервер у Німеччині, зашифровані резервні копії у Фінляндії;
- державні органи — лише коли цього прямо вимагає закон.
10. Скільки зберігаються дані
Поки існує обліковий запис, ми зберігаємо його рахунки, картки й налаштування: з них складається історія, яку ви бачите. Видалений рахунок лише ховається зі списку. Видалена картка постачальника видаляє і свої рядки виписки. Відключення банку чи Google Drive видаляє токен. Щоб видалити обліковий запис або окремі дані назовсім, напишіть нам (розділ 1). Із резервних копій видалене зникає, коли старі копії замінюються новими.
11. Ваші права
Відповідно до Закону України «Про захист персональних даних» ви можете дізнатися, які ваші дані ми обробляємо, вимагати їх виправлення чи видалення, заперечити проти обробки і відкликати згоду. Для цього напишіть нам (розділ 1). Учасник чату, чиї рахунки збирає власник облікового запису, може звернутися і до власника.
12. Зміни
Коли ця політика змінюється, ми оновлюємо дату вгорі сторінки.