Політика конфіденційності
Оновлено: 29 серпня 2026 р.
Ця політика пояснює, які персональні дані ми обробляємо, коли ви користуєтеся кабінетом Fastiway: створюєте акаунт, збираєте сайт у конструкторі, замовляєте генерацію наповнення та публікуєте сайт.
Хто відповідає за ваші дані
Контролером персональних даних кабінету є:
ФОП Кисельов Сергій Дмитрович
Кисельов Сергій Дмитрович
Україна, Донецька область
+380 96 021 51 22
Реєстрація: Запис в ЄДР № 2011600000000094281 від 13.08.2026
З будь-яких питань щодо персональних даних пишіть на цю адресу — ми відповідаємо протягом 30 днів.
Які дані ми обробляємо
Дані акаунта
E-mail, хеш пароля (сам пароль ми не зберігаємо й не бачимо), хендл, стан підтвердження e-mail, налаштування двофакторної автентифікації та резервні коди, дати створення акаунта й останнього входу. Якщо ви входите через Google — ідентифікатор акаунта Google і підтверджену ним адресу; пароль у цьому разі не потрібен.
Сайти, специфікації та файли
Усе, що ви створюєте в кабінеті: назви й адреси сайтів, структура сторінок і блоків, бриф та текстові поля конструктора, палітра, а також зображення й інші файли, які ви завантажуєте. Ці дані потрібні, щоб зберігати чернетку, згенерувати сайт і опублікувати його.
Платежі
Оплату приймає наш платіжний провайдер monobank. Ми не бачимо й не зберігаємо реквізити картки: до нас повертається лише ідентифікатор платежу, його статус, сума та валюта. Самі платіжні дані monobank обробляє за власною політикою.
Генерація ШІ
Щоб наповнити сайт, ми передаємо ваш бриф і структуру сторінок до Anthropic (Claude), який діє як наш обробник за договором. Не вносьте у бриф персональні дані третіх осіб і конфіденційну інформацію — вони потраплять у запит до моделі.
Заявки на опублікованих сайтах
Форми на ваших опублікованих сайтах збирають дані відвідувачів: наприклад імʼя, e-mail, телефон і текст повідомлення. Щодо цих даних контролером є власник сайту, тобто ви; Fastiway лише зберігає й передає їх вам як обробник. Ви відповідаєте за правову підставу збору, за власну політику конфіденційності на сайті та за відповіді на запити відвідувачів.
Технічні дані
IP-адреса, тип браузера, час і результат запиту потрапляють до серверних логів і зберігаються короткий час для безпеки та діагностики. Ми також фіксуємо невдалі спроби входу, щоб обмежувати перебір паролів.
Cookie та локальне сховище
Кабінет ставить лише технічно необхідні cookie сесії й памʼятає вибір мови, тему та незбережену чернетку конструктора у сховищі вашого браузера. Повний перелік — у Політиці cookie.
Навіщо ми це робимо
- Створити та підтримувати ваш акаунт і сесію входу.
- Зберігати ваші сайти, чернетки й завантажені файли.
- Генерувати наповнення сайту на ваш запит і показувати історію генерацій.
- Приймати оплату та вести облік операцій.
- Публікувати сайт за адресою вашого хендла.
- Забезпечувати безпеку: захист від перебору паролів, зловживань і атак.
- Виконувати вимоги закону — податкові та бухгалтерські обовʼязки.
Правові підстави
- Виконання договору (ст. 6(1)(b) GDPR) — акаунт, сайти, генерація, публікація, оплата.
- Законний інтерес (ст. 6(1)(f) GDPR) — безпека платформи, діагностика збоїв, захист від зловживань.
- Юридичний обовʼязок (ст. 6(1)(c) GDPR) — зберігання платіжних і бухгалтерських документів.
- Згода (ст. 6(1)(a) GDPR) — необовʼязкові cookie, якщо ми їх увімкнемо; згоду можна відкликати будь-коли.
Кому ми передаємо дані
Ми не продаємо дані. Доступ до них мають лише постачальники, без яких сервіс не працює:
- Railway — Хостинг застосунку та бази даних.
- Обʼєктне сховище (S3) — Зберігання зображень та інших файлів, які ви завантажуєте.
- Anthropic — Генерація текстів і структури сайту з вашого брифу.
- monobank — Приймання платежів; реквізити картки обробляє сам monobank.
- Поштовий провайдер — Надсилання листів підтвердження e-mail і відновлення пароля.
- Google — Вхід через Google, якщо ви обрали цей спосіб.
З кожним обробником укладено договір про обробку даних (ст. 28 GDPR).
Передавання за межі ЄЕЗ
Частина постачальників розташована у США. Передавання відбувається на підставі стандартних договірних положень Європейської Комісії та, де застосовно, сертифікації EU–US Data Privacy Framework.
Скільки ми зберігаємо дані
- Акаунт і сайти — доки існує акаунт; після його видалення дані стираються протягом 30 днів.
- Опубліковані сайти — доки ви не знімете їх з публікації або не видалите.
- Логи безпеки — до 90 днів.
- Записи про генерації (запит, статус, вартість) — до 24 місяців для обліку витрат.
- Платіжні та бухгалтерські документи — 10 років, як вимагає закон.
Резервні копії перезаписуються за циклом і зберігаються не довше 30 днів.
Ваші права
За GDPR ви маєте право:
- отримати доступ до своїх даних і копію їх;
- виправити неточні дані;
- видалити дані («право бути забутим»);
- обмежити обробку;
- отримати дані в машиночитному форматі та передати їх іншому сервісу;
- заперечити проти обробки на підставі законного інтересу;
- відкликати згоду — без впливу на законність обробки до відкликання.
Скаргу можна подати до наглядового органу:
Уповноважений Верховної Ради України з прав людини
Безпека
Паролі зберігаються у вигляді хешів argon2id. Сесія тримається у httpOnly-cookie, доступ до кабінету — лише за HTTPS, доступна двофакторна автентифікація. Опубліковані сайти рендеряться з окремою суворою політикою безпеки контенту, щоб чужий контент не дістав доступу до кабінету.
Діти
Кабінет не призначений для осіб віком до 16 років. Ми свідомо не збираємо дані дітей; якщо це сталося, напишіть нам — ми їх видалимо.
Зміни політики
Ми оновлюємо цю сторінку разом із сервісом. Про суттєві зміни попереджаємо на e-mail акаунта. Дата останнього оновлення — угорі сторінки.
Звʼязок
Питання щодо персональних даних надсилайте на адресу, вказану в розділі «Хто відповідає за ваші дані».