Політика конфіденційності

Оновлено: 29 серпня 2026 р.

Ця політика пояснює, які персональні дані ми обробляємо, коли ви користуєтеся кабінетом Fastiway: створюєте акаунт, збираєте сайт у конструкторі, замовляєте генерацію наповнення та публікуєте сайт.

Хто відповідає за ваші дані

Контролером персональних даних кабінету є:

ФОП Кисельов Сергій Дмитрович

Кисельов Сергій Дмитрович

Україна, Донецька область

[email protected]

+380 96 021 51 22

Реєстрація: Запис в ЄДР № 2011600000000094281 від 13.08.2026

З будь-яких питань щодо персональних даних пишіть на цю адресу — ми відповідаємо протягом 30 днів.

Які дані ми обробляємо

Дані акаунта

E-mail, хеш пароля (сам пароль ми не зберігаємо й не бачимо), хендл, стан підтвердження e-mail, налаштування двофакторної автентифікації та резервні коди, дати створення акаунта й останнього входу. Якщо ви входите через Google — ідентифікатор акаунта Google і підтверджену ним адресу; пароль у цьому разі не потрібен.

Сайти, специфікації та файли

Усе, що ви створюєте в кабінеті: назви й адреси сайтів, структура сторінок і блоків, бриф та текстові поля конструктора, палітра, а також зображення й інші файли, які ви завантажуєте. Ці дані потрібні, щоб зберігати чернетку, згенерувати сайт і опублікувати його.

Платежі

Оплату приймає наш платіжний провайдер monobank. Ми не бачимо й не зберігаємо реквізити картки: до нас повертається лише ідентифікатор платежу, його статус, сума та валюта. Самі платіжні дані monobank обробляє за власною політикою.

Генерація ШІ

Щоб наповнити сайт, ми передаємо ваш бриф і структуру сторінок до Anthropic (Claude), який діє як наш обробник за договором. Не вносьте у бриф персональні дані третіх осіб і конфіденційну інформацію — вони потраплять у запит до моделі.

Заявки на опублікованих сайтах

Форми на ваших опублікованих сайтах збирають дані відвідувачів: наприклад імʼя, e-mail, телефон і текст повідомлення. Щодо цих даних контролером є власник сайту, тобто ви; Fastiway лише зберігає й передає їх вам як обробник. Ви відповідаєте за правову підставу збору, за власну політику конфіденційності на сайті та за відповіді на запити відвідувачів.

Технічні дані

IP-адреса, тип браузера, час і результат запиту потрапляють до серверних логів і зберігаються короткий час для безпеки та діагностики. Ми також фіксуємо невдалі спроби входу, щоб обмежувати перебір паролів.

Cookie та локальне сховище

Кабінет ставить лише технічно необхідні cookie сесії й памʼятає вибір мови, тему та незбережену чернетку конструктора у сховищі вашого браузера. Повний перелік — у Політиці cookie.

Cookie

Навіщо ми це робимо

  • Створити та підтримувати ваш акаунт і сесію входу.
  • Зберігати ваші сайти, чернетки й завантажені файли.
  • Генерувати наповнення сайту на ваш запит і показувати історію генерацій.
  • Приймати оплату та вести облік операцій.
  • Публікувати сайт за адресою вашого хендла.
  • Забезпечувати безпеку: захист від перебору паролів, зловживань і атак.
  • Виконувати вимоги закону — податкові та бухгалтерські обовʼязки.

Правові підстави

  • Виконання договору (ст. 6(1)(b) GDPR) — акаунт, сайти, генерація, публікація, оплата.
  • Законний інтерес (ст. 6(1)(f) GDPR) — безпека платформи, діагностика збоїв, захист від зловживань.
  • Юридичний обовʼязок (ст. 6(1)(c) GDPR) — зберігання платіжних і бухгалтерських документів.
  • Згода (ст. 6(1)(a) GDPR) — необовʼязкові cookie, якщо ми їх увімкнемо; згоду можна відкликати будь-коли.

Кому ми передаємо дані

Ми не продаємо дані. Доступ до них мають лише постачальники, без яких сервіс не працює:

  • RailwayХостинг застосунку та бази даних.
  • Обʼєктне сховище (S3)Зберігання зображень та інших файлів, які ви завантажуєте.
  • AnthropicГенерація текстів і структури сайту з вашого брифу.
  • monobankПриймання платежів; реквізити картки обробляє сам monobank.
  • Поштовий провайдерНадсилання листів підтвердження e-mail і відновлення пароля.
  • GoogleВхід через Google, якщо ви обрали цей спосіб.

З кожним обробником укладено договір про обробку даних (ст. 28 GDPR).

Передавання за межі ЄЕЗ

Частина постачальників розташована у США. Передавання відбувається на підставі стандартних договірних положень Європейської Комісії та, де застосовно, сертифікації EU–US Data Privacy Framework.

Скільки ми зберігаємо дані

  • Акаунт і сайти — доки існує акаунт; після його видалення дані стираються протягом 30 днів.
  • Опубліковані сайти — доки ви не знімете їх з публікації або не видалите.
  • Логи безпеки — до 90 днів.
  • Записи про генерації (запит, статус, вартість) — до 24 місяців для обліку витрат.
  • Платіжні та бухгалтерські документи — 10 років, як вимагає закон.

Резервні копії перезаписуються за циклом і зберігаються не довше 30 днів.

Ваші права

За GDPR ви маєте право:

  • отримати доступ до своїх даних і копію їх;
  • виправити неточні дані;
  • видалити дані («право бути забутим»);
  • обмежити обробку;
  • отримати дані в машиночитному форматі та передати їх іншому сервісу;
  • заперечити проти обробки на підставі законного інтересу;
  • відкликати згоду — без впливу на законність обробки до відкликання.

Скаргу можна подати до наглядового органу:

Уповноважений Верховної Ради України з прав людини

Безпека

Паролі зберігаються у вигляді хешів argon2id. Сесія тримається у httpOnly-cookie, доступ до кабінету — лише за HTTPS, доступна двофакторна автентифікація. Опубліковані сайти рендеряться з окремою суворою політикою безпеки контенту, щоб чужий контент не дістав доступу до кабінету.

Діти

Кабінет не призначений для осіб віком до 16 років. Ми свідомо не збираємо дані дітей; якщо це сталося, напишіть нам — ми їх видалимо.

Зміни політики

Ми оновлюємо цю сторінку разом із сервісом. Про суттєві зміни попереджаємо на e-mail акаунта. Дата останнього оновлення — угорі сторінки.

Звʼязок

Питання щодо персональних даних надсилайте на адресу, вказану в розділі «Хто відповідає за ваші дані».

Умови