Політика конфіденційності
Як AI Waiter збирає, використовує та захищає персональні дані.
1. Хто ми та що охоплює ця Політика
AI Waiter / waiter24.ai («ми») надає платформу AI-чат-асистентів для ресторанів. Ця Політика пояснює, як ми обробляємо персональні дані:
- Клієнтів — власників і персоналу ресторанів, які реєструються та користуються адмін-панеллю; щодо цих даних ми є контролером даних;
- Гостей — відвідувачів, які спілкуються з AI-асистентом ресторану на його сайті, у Telegram чи WhatsApp; щодо цих даних контролером є ресторан, а ми діємо як його процесор. Гостям слід звертатися із запитами щодо приватності насамперед до ресторану; ми допоможемо ресторану їх виконати.
2. Які дані ми збираємо
Дані клієнтів (ресторанів)
- Дані акаунту: ім'я, email, пароль (зберігається у вигляді хеша), назва та налаштування закладу.
- Платіжні дані: обробляються нашими платіжними партнерами — Paddle (merchant of record, міжнародні картки) або LiqPay (карткові платежі в грн для клієнтів з України). Ми не зберігаємо номери карток; зберігаємо лише метадані транзакцій (план, сума, статус, дати).
- Контент: позиції меню та фото, промпти, тексти бази знань, налаштування віджета.
- Технічні дані: IP-адреса, тип браузера, журнальні записи.
Дані гостей (обробляються за дорученням ресторану)
- Дані розмов: повідомлення чату, обрана мова, ідентифікатори сесій, часові мітки.
- Дані замовлень і сервісу, які гість сам надає в чаті: ім'я, номер телефону, адреса доставки, запланований час самовивозу/доставки, номер столика, деталі бронювання, запити на зворотний дзвінок.
- Дані лояльності: баланс балів і транзакції, прив'язані до номера телефону гостя (якщо ресторан увімкнув програму лояльності).
- Відгуки: оцінки після замовлення (0–10) та коментарі.
- Зображення: фото, які гість завантажує в чат (якщо ресторан увімкнув цю функцію) — використовуються лише для генерації відповіді AI та підтримки.
- Дієтичні рекомендації (дані про здоров'я): якщо ресторан увімкнув функцію дієт-плану, гість може завантажити рекомендацію лікаря чи дієтолога (зображення або PDF), щоб отримати підбір страв. Такий файл може містити дані про здоров'я, тому обробляється лише після явного підтвердження гостя в чаті (ст. 9(2)(a) GDPR), надсилається AI-провайдеру виключно для формування цієї однієї відповіді та ніколи не зберігається на наших серверах чи в журналі чату.
- Голосовий ввід: якщо увімкнено, мовлення перетворюється на текст вбудованим сервісом розпізнавання вашого браузера (його оператором є розробник браузера, наприклад Google для Chrome); ми отримуємо та обробляємо лише готовий текст, а не аудіо.
- Події взаємодії: відкриття/закриття віджета, надіслане повідомлення, оформлене замовлення та подібні продуктові події.
Потенційні клієнти
- Ділові контактні дані: ми можемо обробляти загальнодоступні ділові контакти ресторанів (email, назва закладу), щоб надіслати одноразове запрошення до платформи, на підставі нашого законного інтересу. Кожен такий лист ідентифікує нас, на запит пояснює джерело адреси та містить посилання на відписку; відписки зберігаються у списку виключень і поважаються назавжди. Ви можете заперечити проти такої обробки будь-коли (див. розділ 7).
Відвідувачі waiter24.ai
- Знеособлена статистика відвідувань: для кожного заходу на наш сайт ми фіксуємо сайт-джерело переходу або мітку кампанії, сторінку входу та її мову. Ці записи не містять IP-адреси, ідентифікатора пристрою чи браузера, їх неможливо пов'язати з вами, тому це статистика, а не персональні дані.
- Джерело переходу (лише за згодою): якщо ви приймаєте аналітичні cookies, власна cookie (
w24_attr, 180 днів) запам'ятовує, через який канал ви вперше потрапили на сайт. Якщо згодом ви зареєструєте акаунт, цей канал збережеться разом з акаунтом, щоб ми могли оцінювати, який наш власний маркетинг працює. Відмова залишає це поле порожнім і більше ні на що не впливає. Див. Політику Cookies.
3. Цілі та правові підстави
- Надання та вдосконалення Сервісу (виконання договору).
- Оцінка ефективності нашого власного маркетингу — знеособлена статистика відвідувань (законний інтерес, без персональних даних) і, за наявності вашої згоди, джерело переходу для реєстрації (згода, яку можна відкликати будь-коли).
- Генерація AI-відповідей на повідомлення гостей (виконання договору з рестораном; законний інтерес ресторану в обслуговуванні гостей).
- Виставлення рахунків та управління акаунтом (виконання договору; юридичні обов'язки).
- Сервісні листи — квитанції, сповіщення про пробний період і ліміти, повідомлення безпеки (виконання договору); новини продукту (законний інтерес / згода, з посиланням на відписку в кожному такому листі).
- Безпека, запобігання шахрайству та зловживанням (законний інтерес).
4. AI-обробка та субпроцесори
- Для генерації відповідей вміст розмови (повідомлення гостя, релевантний контекст меню та промптів, а також завантажені зображення, де застосовно) надсилається провайдеру великої мовної моделі. Провайдер платформи за замовчуванням — Anthropic (моделі Claude). Ресторан може натомість підключити власний ключ підтримуваного провайдера (OpenAI, Google Gemini, DeepSeek, Groq, xAI, Perplexity, OpenRouter, Together, Mistral або власний endpoint) — тоді дані надсилаються обраному рестораном провайдеру.
- Згідно з API-умовами цих провайдерів, передані через API дані не використовуються для навчання їхніх моделей.
- Інші субпроцесори: обробка платежів (Paddle, LiqPay), доставка транзакційних листів (Postmark, Brevo або Resend, залежно від конфігурації), хостинг та інфраструктура, а також платформи повідомлень (Telegram, Meta/WhatsApp), якщо ресторан увімкнув ці канали.
- На нашому маркетинговому сайті інструменти аналітики (Google Analytics 4) та маркетингу (Meta Pixel) працюють лише за вашою cookie-згодою — див. Політику Cookies.
5. Строки зберігання
- Дані акаунту зберігаються протягом життя акаунту і видаляються або знеособлюються після його припинення, окрім випадків, коли закон вимагає довшого зберігання (наприклад, бухгалтерські записи).
- Журнали чатів зберігаються протягом періоду, налаштованого рестораном (за замовчуванням 1 рік), після чого автоматично видаляються. Ресторан може взагалі вимкнути збереження журналів.
- Лічильники використання та агрегована статистика без персональних даних можуть зберігатися довше.
6. Зберігання, передача та захист
Дані зберігаються на серверах у ЄС або Україні. Коли дані передаються провайдерам поза цими юрисдикціями (наприклад, AI-провайдерам у США), ми покладаємося на належні гарантії, такі як стандартні договірні положення цих провайдерів. Заходи безпеки описані на сторінці Безпека: TLS-шифрування під час передачі, шифрування збережених API-ключів, хешовані паролі, ізоляція даних тенантів і контроль доступу.
7. Ваші права
Відповідно до GDPR та Закону України «Про захист персональних даних» ви маєте право:
- отримати доступ до своїх персональних даних;
- виправити неточні дані, а у визначених випадках — видалити їх;
- обмежити обробку або заперечити проти неї;
- отримати дані в машиночитаному форматі (портативність);
- відкликати згоду в будь-який момент, якщо обробка ґрунтується на згоді;
- подати скаргу до органу із захисту даних.
Для реалізації прав напишіть на [email protected]. Якщо ви гість ресторану — зверніться спершу до ресторану: він контролює ваші дані, а ми підтримаємо його відповідь.
8. Діти
Сервіс є бізнес-інструментом і не призначений для дітей. Ми свідомо не збираємо дані дітей. Ресторани, що продають товари з віковими обмеженнями, зобов'язані увімкнути функцію перевірки віку.
9. Cookies та сховище браузера
Див. Політику Cookies.
10. Зміни до цієї Політики
Про суттєві зміни ми повідомимо зареєстрованих клієнтів електронною поштою щонайменше за 14 днів до набрання чинності.
11. Володілець даних і контакти
Сервіс надає: ФОП Кулініч Михайло Едуардович, РНОКПП 3264602177, зареєстрована адреса: вул. Наді Курченко, буд. 21, кв. 4, м. Краматорськ, 84300, Донецька область, Україна.
Питання та запити щодо приватності: [email protected]
Дата останнього оновлення: 28 липня 2026 р.