Політика конфіденційності / Privacy Policy
FEHU · app.fehu.com.ua · Чинна з / Effective: 4 вересня 2026 / 4 September 2026
Українською
FEHU («ми», «сервіс») — це система обліку та комунікацій для українських підприємців (ФОП). Ця політика пояснює, які дані ми збираємо, як використовуємо та захищаємо їх, зокрема під час інтеграції з Instagram / Meta.
Які дані ми збираємо
- Дані акаунта:email, ім'я, зашифровані облікові дані інтеграцій.
- Дані інтеграції Instagram / Meta:коли підприємець підключає свій Instagram-акаунт через Facebook, ми отримуємо: повідомлення (Direct) та коментарі, надіслані бізнесу; ім'я користувача (username), ідентифікатор та фото профілю відправника; ідентифікатор підключеної Сторінки та Instagram-акаунта.
- Дані CRM: контакти, замовлення, повідомлення та інші записи, які створює підприємець у системі.
Як ми використовуємо дані
- відображати розмови Instagram у вхідних повідомленнях (inbox) підприємця;
- давати змогу підприємцю відповідати клієнтам із системи;
- вести облік контактів, замовлень і фінансів ФОП;
- забезпечувати роботу, безпеку та підтримку сервісу.
Ми не продаємо персональні дані та не використовуємо вміст повідомлень для реклами.
Субпроцесори та передавання даних
Повний перелік із категоріями даних, регіонами й підставами ведеться в технічному реєстрі docs/security/sub-processors.md і звіряється з кодом автоматично. Станом на сьогодні дані отримують:
- Meta Platforms — отримання й надсилання повідомлень Instagram.
- DigitalOcean — хостинг сервісу й файлове сховище. Дані зберігаються в дата-центрі Франкфурт (FRA1), Німеччина.
- Anthropic і OpenAI — AI-функції: розпізнавання паспорта під час заповнення профілю ФОП, підказки щодо клієнтів, категоризація банківської виписки, відповіді асистента. За умовами API ці дані не використовуються для навчання моделей.
- Resend — доставка листів (підтвердження запису, запрошення працівників).
- TurboSMS — доставка SMS покупцям.
- Telegram — сповіщення підприємцю про замовлення й записи.
- GitLab — звіти про помилки, надіслані з інтерфейсу.
- Sentry — журнал технічних помилок (без вмісту запитів і cookie).
- Google — вхід через Google-акаунт (лише для працівників сервісу).
- Opendatabot — перевірка КВЕДів ФОПа в публічному реєстрі за РНОКПП.
- Сервіси, які підключає сам підприємець— маркетплейси (Rozetka, Prom, OLX, Epicentr, Maudau, EVA, Kasta, Allo), кур'єри (Нова пошта, Укрпошта, Meest), банки й платіжні шлюзи, фіскалізація Checkbox, телефонія (Binotel, Ringostat). Він сам укладає з ними договір і вирішує, чи вмикати інтеграцію.
Строки зберігання
Дані клієнтів зберігаються, доки підприємець користується сервісом, і стираються на його дію або на ваш запит. Для окремих категорій діють автоматичні строки:
- тексти й номери в надісланих SMS — 12 місяців;
- посилання на записи розмов — 90 днів; номери телефонів у журналі дзвінків — 12 місяців;
- прочитані сповіщення — 90 днів; журнал AI-запитів — 90 днів;
- відхилений звіт про помилку (опис і скриншот екрана) — 90 днів;
- дані входу (IP, браузер) — 30 днів після завершення сесії;
- сформовані первинні документи (акти, рахунки) — 1095 днів: цього вимагає податкове законодавство, тож вони не стираються навіть на запит.
Ці строки — рішення, яке ще узгоджується остаточно: автоматична чистка зараз працює в режимі перевірки (перевіряє, які рядки застарілі, але поки НІЧОГО не видаляє) і буде увімкнена пізніше — сторінку оновимо в момент вмикання. Видалення на ваш запит (розділ «Ваші права» нижче) працює вже зараз, незалежно від цього режиму.
Ваші права
Ви маєте право на доступ, виправлення, видалення й перенесення своїх даних. Як це працює насправді:
- Копія даних. Підприємець вивантажує копію ваших даних із картки контакта одним файлом — туди входять контакт, нотатки, задачі, угоди, замовлення, рахунки, платежі, накладні, записи на послуги, SMS, листування й журнал дзвінків. Кожен розділ копії — до 5000 записів; якщо розділ довший, файл позначає, що його обрізано, і повний набір можна запросити листом на [email protected].
- Видалення. Кнопка «Стерти персональні дані» в картці контакта — див. інструкцію з видалення даних.
- Що лишається. Суми й статуси замовлень і платежів (бухоблік), сформовані первинні документи (1095 днів за законом) і захищений від переписування журнал змін. Для персональних полів (телефон, пошта, імʼя, адреса…) з 2026 року він зберігає лише позначку «змінено», без самих значень; операційні поля (статус, сума, дата) лишаються в журналі як були — інакше історія замовлення чи угоди стала б непридатною для читання.
Для реалізації прав напишіть на [email protected]. Відповідь — протягом 30 днів.
Безпека
Дані передаються через HTTPS, облікові дані інтеграцій шифруються, доступ обмежено межами робочої області (workspace) кожного підприємця.
Контакти
З питань конфіденційності: [email protected].
In English
FEHU ("we", "the Service") is an accounting and communications platform for Ukrainian sole proprietors. This policy explains what data we collect, how we use and protect it, including for the Instagram / Meta integration.
Data we collect
- Account data: email, name, encrypted integration credentials.
- Instagram / Meta integration data:when a business connects its Instagram account via Facebook, we receive: direct messages and comments sent to the business; the sender's username, ID and profile picture; the connected Page and Instagram account IDs.
- CRM data: contacts, orders, messages and other records the business creates.
How we use data
- display Instagram conversations in the business's inbox;
- let the business reply to its customers from the platform;
- maintain CRM contacts, orders and tax accounting;
- operate, secure and support the Service.
We do not sell personal data and do not use message content for advertising.
Sub-processors and data sharing
The full register (data categories, regions, legal bases) lives in docs/security/sub-processors.md and is checked against the code automatically. Recipients today:
- Meta Platforms — sending and receiving Instagram messages.
- DigitalOcean — hosting and object storage, Frankfurt (FRA1), Germany.
- Anthropic and OpenAI — AI features; per API terms this data is not used to train models.
- Resend — transactional e-mail. TurboSMS — SMS delivery.
- Telegram — notifications. GitLab — bug reports. Sentry — error monitoring.
- Google — Google sign-in. Opendatabot — Ukrainian public business registry lookup.
- Services the business connects itself — marketplaces, couriers, banks, payment gateways, fiscalisation and telephony providers.
Retention
Customer data is retained while the business uses the Service and is erased on request. Fixed periods apply to: SMS texts and numbers — 12 months; call recording links — 90 days and call-log numbers — 12 months; read notifications and the AI request log — 90 days; a rejected bug report (description and screen screenshot) — 90 days; sign-in data (IP, browser) — 30 days after the session ends; issued primary accounting documents — 1095 days as required by Ukrainian tax law. These terms are still being finalised: the automatic cleanup currently runs in verification mode (it identifies stale rows but does not yet delete anything) and will be switched on later — this page will be updated when it is. Deletion on request (see Your rights below) already works today, independently of that mode.
Your rights & contact
You may access, correct, port and delete your data. The business can export a copy of your data from the contact card and erase your personal data with one action — see the data deletion instructions. Each section of the exported copy is capped at 5000 records; if a section is longer, the file flags it as truncated, and the full set can be requested by e-mail at [email protected]. Financial totals, issued primary accounting documents and the tamper-evident change log remain. For personal fields(phone, e-mail, name, address…) that log has stored only a "changed" marker since 2026, not the values; operational fields (status, amount, date) stay in the log as recorded — otherwise an order or deal history would become unreadable. Contact us at [email protected]; we reply within 30 days.