for.cafe ← На головну

Політика конфіденційності

Дата останнього оновлення: 13 вересня 2026 року

Сервіс for.cafe (далі — «Сервіс», «ми», «наш») розроблений для автоматизації прийому, обліку та синхронізації B2B-замовлень між постачальниками та їхніми клієнтами.

Ми з повагою ставимося до конфіденційності ваших даних і зобов'язуємося захищати персональну інформацію, яку ви надаєте під час використання Сервісу. Ця Політика конфіденційності описує, як ми збираємо, використовуємо, зберігаємо та розкриваємо інформацію про користувачів.

1. Які дані ми збираємо

Ми збираємо лише ту інформацію, яка є необхідною для належного функціонування Сервісу та обробки замовлень:

  • Дані облікового запису постачальника: назва магазину, контактна особа, реквізити юридичної особи або ФОП (ЄДРПОУ, IBAN, юридична адреса, банківські реквізити) для автоматичного формування рахунків і накладних.
  • Дані клієнтів магазину: ім'я, номер телефону, Telegram ID / ім'я користувача, назва закладу або компанії, адреса доставки, коментарі до замовлення.
  • Дані замовлень: склад замовлення, обрані позиції каталогу, кількість, суми, дати та статуси виконання.
  • Технічні дані: мінімальні технічні cookie-файли, необхідні для підтримання авторизованої сесії адміністратора в панелі керування.

2. Інтеграція з Google API та використання даних (Google User Data)

Сервіс for.cafe надає можливість опціонального підключення Google Drive для автоматичного експорту замовлень у хмарне сховище постачальника (для синхронізації з 1C / BAS, Bitrix24 або зовнішніми обліковими системами).

Обсяг доступу (OAuth Scopes):

  • https://www.googleapis.com/auth/drive.file — надання доступу на створення, перегляд та редагування виключно тих файлів і папок, які створені самим сервісом for.cafe (папка Orderly Orders/). Наш Сервіс не має доступу і не може переглядати, змінювати або видаляти будь-які інші ваші файли на Google Drive.
  • https://www.googleapis.com/auth/userinfo.email — читання електронної адреси підключеного облікового запису Google для відображення в панелі керування постачальника (ідентифікація того, який саме обліковий запис підключено).

Як використовуються отримані дані:

  • Створення та оновлення файлів замовлень (у форматах JSON, CommerceML 2 XML, PDF-видаткових накладних та CSV) у вашій папці Google Drive.
  • Переміщення файлів між підпапками за датами доставки або оновлення статусу замовлення.

Зберігання та захист токенів:

Токени оновлення Google OAuth (refresh tokens) зберігаються у зашифрованому вигляді в базі даних із використанням криптографічного алгоритму Fernet (AES-128-CBC з автентифікацією HMAC-SHA256). Обмін даними здійснюється виключно за захищеним протоколом HTTPS (TLS).

Положення про Обмежене використання (Google API Services User Data Policy):

Використання сервісом for.cafe інформації, отриманої від Google API, та її передача до будь-яких інших застосунків суворо відповідає Google API Services User Data Policy, включаючи вимоги щодо Обмеженого використання (Limited Use requirements).

Orderly's (for.cafe) use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Гарантії щодо даних Google:

  • Ми не передаємо, не продаємо і не здаємо в оренду дані Google третім особам, брокерам даних або рекламодавцям.
  • Ми не використовуємо дані користувачів Google для таргетингу або показу реклами.
  • Ми не використовуємо дані Google для навчання моделей штучного інтелекту (AI / ML).
  • Співробітники сервісу не переглядають вміст ваших файлів на Google Drive, за винятком випадків явної згоди користувача при зверненні до служби підтримки або вимог чинного законодавства.

Керування доступом та відкликання:

Ви можете в будь-який момент відключити інтеграцію в панелі керування (кнопка «Відключити» у вкладці Google Drive), або відкликати доступ безпосередньо в налаштуваннях безпеки вашого облікового запису Google за посиланням: https://myaccount.google.com/permissions.

3. Мета обробки даних

Ми використовуємо зібрану інформацію для:

  • Забезпечення роботи каталогу та оформлення замовлень;
  • Формування накладних та експорту даних в облікові системи постачальника;
  • Надсилання сповіщень про статус замовлення через Telegram-бота;
  • Надання технічної підтримки та покращення стабільності платформи.

4. Передача даних третім особам

Ми не передаємо ваші персональні дані стороннім компаніям, за винятком випадків, безпосередньо необхідних для надання послуг:

  • Telegram Bot API: для доставки повідомлень клієнтам та постачальникам через месенджер Telegram.
  • Провайдери хостингу та інфраструктури: для забезпечення фізичної працездатності та безпеки сервера, за умови дотримання суворих угод про конфіденційність.
  • Державні органи: виключно у випадках, прямо передбачених чинним законодавством України.

5. Термін зберігання та видалення даних

Дані зберігаються протягом часу, необхідного для надання послуг або ведення фінансової звітності. Користувач або постачальник має право в будь-який момент звернутися із запитом на видалення або виправлення своїх персональних даних.

6. Зміни до Політики конфіденційності

Ми залишаємо за собою право періодично оновлювати цю Політику. Будь-які зміни набувають чинності з моменту їх публікації на цій сторінці.

7. Контакти

Якщо у вас виникли запитання щодо цієї Політики конфіденційності чи обробки ваших даних, звертайтеся до нас:

Telegram: @andrii_magalich
Веб-сайт: for.cafe