AGENTCORE / ПРАВОВА ІНФОРМАЦІЯ
Політика приватності
Оновлено: 2026-09-26
Ця політика охоплює сайт AgentCore, CRM, застосунок Meta «AgentCore Notify» і підключення до WhatsApp Business Platform.
Постачальник і контакт
AgentCore — назва сервісу. Юридичного постачальника та робочий контакт щодо даних наведено нижче.
Які дані ми обробляємо
Категорії даних, які фактично обробляє сервіс:
Публічний сайт отримує інформацію, надіслану через форму зв’язку або на контактну пошту, і технічні журнали запитів. CRM обробляє дані облікових записів адміністраторів і працівників; ідентифікатори організації, бізнес-портфоліо Meta, WABA та номера; контакти клієнтів і постачальників; вміст і метадані листування; підтримувані вкладення; шаблони й статуси повідомлень; журнали доступу та дій. Категорії залежать від функцій, які використовує компанія.
Мета обробки
Ми використовуємо дані для підключення й підтримання інтеграції Meta, відображення та опрацювання діалогів у CRM, надсилання повідомлень за діями компанії або її налаштованими правилами, підтримки та захисту сервісу.
Ролі та доручення
Компанія-клієнт визначає адресатів, зміст повідомлень і правила автоматизації. Дані її контрагентів AgentCore обробляє для надання сервісу за її дорученням. AgentCore визначає порядок обробки власних даних сайту, адміністрування облікових записів, безпеки та підтримки.
Місце зберігання, строки й постачальники
Актуальні відомості про місце зберігання, строки й постачальників інфраструктури наведено нижче.
- Місце зберігання
- Застосунок, база даних PostgreSQL, Redis і сховище файлів застосунку працюють на інфраструктурі Hetzner у Фінляндії. PostgreSQL зберігає записи CRM; Redis використовується для черг і кешу. Технічні журнали й завантажені файли зберігаються у сховищі застосунку залежно від використаних функцій. Повідомлення з контактної форми надходять до робочої скриньки Gmail, яка відокремлена від сховища CRM у Фінляндії.
- Строки
- Дані CRM зберігаються, поки використовується внутрішній пілот. Окремого облікового запису зовнішнього SaaS-клієнта й автоматичного строку видалення після його закриття поки немає. Для звернень у робочій поштовій скриньці не задокументовано автоматичного строку видалення. Уповноважена особа може електронною поштою запросити доступ, відключення або видалення; обсяг і можливі юридичні чи аудиторські підстави зберігання перевіряються для кожного запиту.
- Резервні копії
- Перед розгортанням робочого API створюється резервна копія PostgreSQL з обмеженим доступом. Також існують старіші копії, створені вручну. Автоматичний максимальний строк зберігання копій наразі не налаштовано. Видалення даних із робочої бази не видаляє їх одразу з наявних копій; про порядок роботи з копіями й можливі винятки заявника повідомляють у відповіді.
- Постачальники інфраструктури
- Hetzner розміщує застосунок і основні сховища даних у Фінляндії. Google обслуговує робочу скриньку Gmail, що отримує звернення. Meta надає WhatsApp Business Platform. OpenAI та Anthropic можуть отримувати вміст під час використання відповідної функції ШІ в CRM; ці постачальники обробляють дані за власними умовами API й на власній інфраструктурі.
Обробка за допомогою ШІ
Фактичне використання ШІ для даних WhatsApp описано нижче.
Функції агентів CRM можуть обробляти записи, документи або вміст повідомлень, які їм передають уповноважені користувачі чи налаштовані процеси. Саме отримання повідомлення через пілотну інтеграцію WABA не означає автоматичної передачі цього повідомлення постачальнику ШІ.
Залежно від функції агента вміст може передаватися до API OpenAI або Anthropic.
Обробку та зберігання в цих постачальників визначають умови їхніх API й налаштування відповідних облікових записів. AgentCore не заявляє, що постачальники ШІ зовсім не зберігають дані або що для наших облікових записів підтверджено окрему домовленість про невикористання даних для навчання.
Cookie й аналітика
Фактичне використання cookie й аналітики описано нижче.
- Cookie
- Нові публічні сторінки не встановлюють cookie. CRM використовує необхідний refresh-cookie з атрибутами Secure, HttpOnly і SameSite=Strict; налаштування мови й теми зберігаються локально в браузері. Під час відкриття Meta Embedded Signup можуть використовуватися cookie Meta.
- Аналітика
- Нові публічні сторінки не завантажують скриптів аналітики. Технічні журнали застосунку й вебсервера можуть фіксувати запити та помилки.
Доступ, відключення й видалення
Адміністратор компанії може звернутися за доступом до даних компанії, відключенням WhatsApp або видаленням за контактом нижче. Люди, чия переписка зберігається у CRM клієнта, також можуть звернутися до нас; ми узгоджуємо запит із відповідною компанією. Порядок наведено на сторінці «Видалення даних».
Видалення даних →Безпека й зміни
Актуальні заходи безпеки наведено нижче. Ми публікуємо зміни політики на цій сторінці й оновлюємо дату вгорі. Про істотні зміни для клієнтів повідомляємо через сервіс або зареєстрований контакт.
Публічний сайт і CRM використовують HTTPS. Доступ до CRM контролюється обліковими записами й ролями користувачів. Refresh-cookie CRM має атрибути Secure, HttpOnly і SameSite=Strict; файли копій бази даних перед розгортанням створюються з обмеженими правами доступу.
Правові підстави й доручення клієнта
Бізнес-клієнти визначають правову підставу для власних повідомлень і контактів. AgentCore обробляє ці записи за їхніми дорученнями. Дані звернень і облікових записів використовуються для відповіді, надання запитаного сервісу та підтримання його безпеки. Щодо підстави конкретної обробки зверніться до нас.
Ваші права щодо даних
Якщо застосовне право надає такі права, ви можете запросити доступ, виправлення, видалення, обмеження, перенесення даних або заперечити проти обробки. Також можна звернутися до компетентного органу захисту даних. Запити щодо листування бізнес-клієнта ми узгоджуємо з ним.
Видалення даних →