GDPR & CCPA Compliant

Політика конфіденційності

Останнє оновлення: 24 вересня 2026 р. • Версія документа 2.4

1. Загальні положення

Rankshift Inc. («ми», «наш» або «Компанія») поважає приватність користувачів і зобов’язується захищати персональні дані, які ви надаєте під час використання нашого сервісу штучного інтелекту для пошукової оптимізації та аналізу видимості у генеративних моделях.

Ця Політика пояснює, які дані ми збираємо, з якою метою, як їх обробляємо та які права мають суб’єкти даних відповідно до Загального регламенту захисту даних (GDPR) ЄС та законодавства України.

2. Які дані ми збираємо

  • Облікові дані: адреса електронної пошти, ім’я, хешований пароль (bcrypt), назва робочого простору (Workspace).
  • Проєктні та SEO-дані: доменні імена ваших вебсайтів, цільові ключові слова, дані аудиту сторінок, карти сайту (sitemaps).
  • API-ключі та авторизаційні токени CMS: облікові дані WordPress, Webflow, Shopify або власного API (шифруються на сервері з використанням алгоритму AES-256-GCM).
  • Технічні журнали (Logs): IP-адреси, тип браузера, час відвідування, дані відстеження сесії для запобігання несанкціонованому доступу.

3. Мета та правові підстави обробки

Ми використовуємо зібрану інформацію виключно для:

  • Надання доступу до сервісу Rankshift та виконання користувацьких завдань в Action Queue;
  • Автономного аналізу SEO-помилок та генерації метаданих через моделі ШІ;
  • Синхронізації та публікації виправлень на підключені CMS користувача за явною згодою;
  • Забезпечення інформаційної безпеки, моніторингу навантаження та запобігання зловживанням.

4. Безпека та шифрування даних

Ми застосовуємо сучасні криптографічні стандарти промислового рівня:

  • Усі мережеві з’єднання зашифровані за протоколом TLS 1.3 з HSTS;
  • Секретні токени та паролі додатків шифруються симетричним алгоритмом AES-256-GCM із випадковим вектором ініціалізації (IV) перед записом у базу даних;
  • Ми ніколи не зберігаємо паролі користувачів у відкритому вигляді; застосовується стійке хешування Bcrypt із salt rounds = 12.

5. Передача даних третім сторонам

Rankshift не продає і не здає в оренду персональні дані користувачів третім особам. Ми передаємо лише необхідні мінімальні дані довіреним провайдерам інфраструктури:

  • Хмарні провайдери та сервери баз даних (PostgreSQL/Redis);
  • Провайдери генеративного ШІ (Google Vertex AI / Gemini, OpenAI) — виключно для генерації текстів та семантичного аналізу. Ваші дані не використовуються для тренування публічних моделей ШІ;
  • Пошукові індексатори (IndexNow / Bing / Google API) — виключно URLs, які користувач явно відправляє на індексацію.

6. Ваші права

Відповідно до законодавства про захист даних, ви маєте право:

  • Вимагати доступу до ваших персональних даних та отримати їх копію у машиночитаному форматі (Right to Portability);
  • Вимагати виправлення неточних або застарілих даних;
  • Вимагати повного видалення вашого акаунта та всіх пов’язаних проєктів (Right to be Forgotten);
  • Відкликати згоду на обробку даних у будь-який час через налаштування облікового запису.

7. Контактна інформація

З будь-яких питань щодо цієї Політики або для реалізації ваших прав суб’єкта даних, зв’яжіться з нашою службою захисту конфіденційності:

Rankshift Privacy & Security Team

Електронна пошта: privacy@rankshift.nodara.top

Підтримка: support@rankshift.nodara.top