Folybot

Folybot · Політика конфіденційності

Редакція від 10 жовтня 2026 року.

1. Хто ми і як з нами зв’язатися

Folybot — Telegram-бот @folydevbot і сайт https://folybot.app. Володілець твоїх персональних даних — Романюк Тарас Олександрович, фізична особа, вул. Творча, 16, м. Львів, 79037, Україна (далі — «ми»). Як суб’єкт персональних даних ти можеш звернутися до нас з будь-якого питання щодо даних електронною поштою tomoonkee@gmail.com або в Telegram: https://t.me/folybot.

2. Що ми зберігаємо

Листування ми не читаємо: бот бачить лише те, що ти йому даєш. Коли ти згадуєш бота в спільному чаті, твою репліку й коротку відповідь бота бачать усі учасники цього чату; саме нагадування приходить лише тобі, хіба що ти ділишся ним спільною карткою. Повідомлення, які ти надсилаєш через /paysupport чи /report, бот пересилає нам у Telegram і не зберігає; лишається тільки кількість звернень за день. База даних зберігається на зашифрованому диску, резервні копії зашифровані окремим ключем.

Повідомлення, імена й фото інших людей потрапляють до нас лише тоді, коли ти передаєш їх боту, і бачиш їх лише ти (виняток — Telegram id та ім’я з Telegram тих, хто натискає кнопку на спільній картці, у виборі часу чи на картці дзвінка: їх бачать усі, хто бачить картку, як сказано вище); ім’я, @username і фото людини угоди бачить також твоя команда, а в історії угоди — твої дзвінки з цією людиною (дату й тривалість) і те, що ти пересилаєш боту її повідомлення, без самого тексту. Ці люди мають ті самі права, що й ти, і можуть звернутися до нас за контактами вище. Ми навмисно не збираємо чутливих даних (про здоров’я, релігійні чи політичні погляди тощо), тож не надсилай їх боту; якщо такі дані все ж потраплять у нагадування, вони обробляються лише для цього нагадування.

3. Навіщо і на якій підставі

Нагадування (зокрема голосові, відкладені на потім), зустрічі, спільні картки, доручення, вибір часу, групи, список людей, угоди й команди, дайджест, запрошення, оплата й облік підписки потрібні, щоб виконати договір з тобою, тобто Умови користування (ст. 6(1)(b) GDPR; п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»). AI-функції працюють лише з твоєю окремою згодою (ст. 6(1)(a) GDPR; п. 1 ч. 1 ст. 11 Закону). Зашифровані резервні копії, облік звернень до AI для контролю витрат, запис про видалення й фрази з часом для покращення розпізнавання ґрунтуються на нашому законному інтересі в тому, щоб сервіс працював надійно, безпечно й за прийнятну ціну (ст. 6(1)(f) GDPR; п. 6 ч. 1 ст. 11 Закону). Ім’я й Telegram id людини, яка натискає кнопку на спільній картці чи варіант у виборі часу, не користуючись Folybot, ми зберігаємо на підставі законного інтересу автора картки: щоб картка показала, хто взявся чи що обрали (ті самі статті).

Дані не використовуються для реклами, не продаються і не використовуються для навчання моделей. Telegram id потрібен, щоб бот працював, і без нього сервіс неможливий; Google і AI необов’язкові, без них недоступні лише зустрічі та AI-функції. Ми не ухвалюємо щодо тебе рішень, які ґрунтуються лише на автоматизованій обробці й мають юридичні чи подібні суттєві наслідки: AI лише пропонує час, назви й тексти, а вирішуєш ти. Користуватися Folybot можна, якщо ти відповідаєш віковим вимогам Telegram.

4. Хто обробляє дані

Розпорядники, які обробляють дані за нашим дорученням і на підставі договору про обробку даних:

Cerebras, Groq і OpenAI розташовані в США, тож дані передаються за межі ЄС і України. Цю передачу захищають стандартні договірні положення Європейської комісії (Рішення (ЄС) 2021/914), які входять до договорів про обробку даних Cerebras, Groq і OpenAI; копію цих гарантій можна отримати, написавши нам.

Самостійно, за власними правилами, дані обробляють Telegram — месенджер, через який працює бот (політика Telegram), і Google — Calendar і Meet, лише якщо ти підключаєш Google (політика Google).

5. Скільки зберігаємо

Команда /forget або кнопка «Стерти все» в «Моїх справах» скасовує твої майбутні зустрічі (учасники отримають сповіщення, а Google надішле їм лист про скасування), відключає Google, зупиняє підписку і видаляє всі твої дані з бота одразу. Із зашифрованих резервних копій вони зникають протягом 30 днів. У кожній твоїй команді, де є й інші, угоди лишаються команді: ті, які ведеш ти, переходять власнику (а якщо власник ти — команда переходить найдавнішому учаснику), людина угоди лишається як її ім’я, @username і id, твої нотатки до угод видаляються, а в історії угод ти лишаєшся «колишнім учасником» без id. Команда, у якій лише ти, видаляється разом з угодами. Люди, що прийшли за твоїм посиланням, більше з тобою не пов’язані. Щоб дані не повернулися після відновлення з копії, ми ще 35 днів зберігаємо лише твій Telegram id і дату видалення; облік звернень до AI лишається без прив’язки до тебе до кінця свого 90-денного строку.

6. Твої права

Як суб’єкт персональних даних ти маєш право знати, які дані про тебе ми обробляємо, отримати до них доступ і копію («Мої справи» → Налаштування → «Експорт у CSV»), виправити їх, видалити (/forget або «Стерти все»), обмежити їх обробку, заперечити проти обробки на підставі законного інтересу (наприклад, проти збереження фраз з часом) і відкликати будь-яку згоду. Відкликання згоди не впливає на законність обробки до нього. Згоду на AI можна відкликати окремо, будь-коли: /settings або «Мої справи» → Налаштування → «AI-функції»; відтоді бот не передає в AI нічого, а решта працює далі.

З усіх інших питань пиши нам на tomoonkee@gmail.com або в Telegram; відповідаємо протягом місяця. Скаргу можна подати Уповноваженому Верховної Ради України з прав людини (ombudsman.gov.ua) або органу із захисту персональних даних країни ЄС, де ти живеш чи працюєш.

7. Дані Google

Folybot’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Використання й передача Folybot до будь-яких інших застосунків інформації, отриманої з Google API, відповідає Політиці щодо даних користувачів сервісів Google API, зокрема вимогам Limited Use (обмеженого використання). Використання необроблених чи похідних даних користувачів, отриманих з Workspace API, відповідає Політиці щодо даних користувачів Google, зокрема вимогам Limited Use.

Коли ти підключаєш Google як організатор зустрічей, ми отримуємо твою адресу Google, щоб знати, у якому календарі працювати, і право створювати, змінювати й скасовувати лише ті події, які створив Folybot (calendar.events.owned). Інших подій твого календаря ми не читаємо. Від людини, яка погоджується на зустріч через вхід з Google, ми отримуємо тільки її адресу пошти та ім’я (openid, email, profile).

Усе це потрібне лише для того, щоб створити подію з посиланням на Meet у календарі організатора, додати до неї учасниками тих, що погодилися, і тих, кого організатор запрошує поштою, прибрати з неї тих, кого організатор прибирає, показати їхні імена на картці в чаті й організатору, показати організаторові, і лише йому, хто із запрошених у самій події погоджується чи відмовляється (бот читає ці відповіді зі списку учасників події; коли людина, яка погодилася через Folybot, змінює відповідь у Google, змінюється й її відповідь у Folybot), змінити назву, час чи тривалість події або скасувати її, коли про це просять, і тримати картку в Telegram актуальною: до години після початку зустрічі бот перечитує подію раз на кілька хвилин. Якщо ти користуєшся Folybot і погоджуєшся на зустріч, ми запам’ятовуємо пошту, з якою ти погоджуєшся, щоб наступне «Погодитись» спрацювало одним дотиком.

Тих, що погодилися на зустріч у самій події Google, бот додає до людей організатора з поштою й ім’ям, які показує подія. Їх бачить лише організатор, вони не передаються AI, а пошту не бачить і його команда; ім’я команда побачить, лише якщо організатор власноруч додасть із цією людиною угоду в команді. Нічого понад список учасників події, який бот і так перечитує, ми для цього з Google не отримуємо.

Дані користувачів Google ми використовуємо лише для функцій зустрічей, описаних у цьому розділі. Ми їх не продаємо, не передаємо нікому, крім описаного тут, і не робимо з них агрегованих чи знеособлених даних. Зберігає їх за нашим дорученням хостинг-провайдер Hetzner (Фінляндія, ЄС), а пошта учасників іде до Google як запрошення на подію. Вони ніколи не використовуються й не передаються для реклами, зокрема таргетованої, персоналізованої, ретаргетингової чи на основі інтересів, не потрапляють до брокерів даних чи перепродавців інформації, не використовуються для оцінки кредитоспроможності чи кредитування і не читаються людьми, крім випадків, коли ти про це просиш, цього потребує безпека або вимагає закон.

Дані, отримані з Google Workspace API (тут це Google Календар), ні в необробленому вигляді, ні агреговані, знеособлені чи похідні від них, ми не використовуємо для розробки, покращення чи навчання загальних, не персоналізованих моделей AI чи ML і нікому не передаємо для цього; Folybot узагалі не навчає жодних моделей AI чи ML. Назви подій, змінені в Google Календарі, пошта учасників та імена, які дає Google, ніколи не передаються AI. AI може отримати з даних Google лише час дзвінка. Коли хтось відповідає словами про дзвінок, а правила бота не можуть прочитати відповідь (інша мова чи зсув, якого правила не знають, як-от «на півтори години пізніше»), Cerebras отримує поточний початок і тривалість дзвінка, які могли бути встановлені в Google Календарі, щоб обчислити новий час. Це стається лише для цієї відповіді й лише за згоди її автора на AI, а за умовами Cerebras (розділ 4) ці дані не використовуються для навчання.

Ці дані передаються лише через HTTPS, зберігаються на зашифрованому диску й у зашифрованих резервних копіях, а токен доступу до календаря використовує тільки сервер бота. Як саме їх захищено, описує розділ 8, «Як ми захищаємо дані».

Твою пошту Google і токен ми зберігаємо, доки ти не відключиш Google («Мої справи» → Налаштування → Google) або не видалиш свої дані (/forget чи «Стерти все»). Тоді вони зникають одразу, а токен ми відкликаємо в Google. Прибравши доступ Folybot у своєму Google-акаунті, ти зупиняєш усю роботу з календарем. Там само в налаштуваннях можна змінити чи забути пошту для «Погодитись» і перейти на інший акаунт Google для календаря; запам’ятована пошта зникає разом з усіма твоїми даними.

Дані зустрічі (посилання на подію, пошта й імена тих, що погодилися) видаляються через 365 днів після її початку, якщо вона вже завершилась або її скасували, а із зашифрованих резервних копій зникають протягом 30 днів. Сама подія лишається в Google Календарі організатора, доки він її не видалить.

8. Як ми захищаємо дані

Дані передаються лише в зашифрованому вигляді. Сайт і вхід з Google працюють тільки через HTTPS, а запит звичайним HTTP перенаправляється на HTTPS. З Telegram, Google і AI-сервісами з розділу 4 бот теж обмінюється даними через HTTPS. Cookie входу на сайт надсилається лише через HTTPS, і скрипти на сторінці не можуть його прочитати.

База даних зберігається на томі диска, зашифрованому LUKS2 (AES-256). У ній усе, що перелічено в розділі 2, зокрема пошта Google і токени доступу до календаря, а фото профілів лежать там само. Ключ шифрування може прочитати лише обліковий запис адміністратора сервера, і в резервні копії він не потрапляє. Щоночі сервер робить копію бази й шифрує її програмою age відкритим ключем; закритий ключ зберігається поза сервером, тож прочитати власні резервні копії сервер не може. Зберігаються вони 30 днів.

Токен доступу до календаря — це токен оновлення OAuth (refresh token), який Google видає, коли організатор підключає Google Календар. Він зберігається лише на зашифрованому томі й у зашифрованих резервних копіях: у журнали сервера він не пишеться, у застосунку не показується й до експорту CSV не входить. Користується ним тільки процес бота на сервері, і лише для двох речей. Перша — отримати від Google короткочасний токен, щоб створити, прочитати, змінити чи видалити подію, яку створює Folybot. Друга — відкликати доступ у Google, коли ти відключаєш Google, змінюєш акаунт або видаляєш свої дані. Короткочасний токен ніде не зберігається: він існує в пам’яті лише під час однієї дії. Хто входить через Google тільки для того, щоб погодитися на зустріч, токена нам не дає зовсім, лише пошту й ім’я.

Кожна частина системи має лише той доступ, без якого не може працювати. У Google Folybot просить найвужчу область доступу до календаря, якої йому досить, calendar.events.owned, і звертається лише до створених ним подій за їхнім id (розділ 7). На сервері бот працює від окремого системного користувача, який не може входити в систему й пише тільки у свою теку та на зашифрований том. Ключі застосунку, зокрема секрет клієнта Google, лежать у файлі, який можуть прочитати лише цей користувач і адміністратор.

Вебзастосунок приймає з’єднання тільки від вебсервера на тій самій машині, а брандмауер пропускає лише вебтрафік і SSH. Входити на сервер можемо тільки ми як володілець, через SSH з ключем; вхід за паролем вимкнено. Оновлення безпеки встановлюються автоматично, а повторні невдалі спроби входу через SSH блокуються. У самому Folybot кожен запит перевіряється за твоїм акаунтом Telegram, тож ти бачиш лише свої дані й угоди своїх команд.

Ми зберігаємо лише дані з розділу 2 і лише впродовж строків з розділу 5, а аудіо голосових і надіслані зображення не зберігаємо зовсім. Дані, отримані від Google, зокрема назви подій, пошта й імена учасників, ніколи не передаються AI; єдиний виняток — час дзвінка, як пояснює розділ 7. Журнали сервера містять технічні події, як-от помилки й лічильники, з Telegram id, а для невдалого звернення до Google ще й id події. Тексту твоїх повідомлень і нотаток, фото, голосових, адрес пошти й токенів Google у них немає, а журналу відвідувань вебсервер не веде. Розпорядники з розділу 4 працюють за договорами про обробку даних, а передачу в США захищають стандартні договірні положення, описані там само.

Якщо станеться порушення захисту персональних даних, ми повідомимо про нього наглядовий орган протягом 72 годин відтоді, як про нього дізнаємося, хіба що воно навряд чи створить ризик для прав і свобод людей. Якщо ж порушення, ймовірно, створить високий ризик для твоїх прав і свобод, ми без зайвої затримки повідомимо й тебе. Так вимагають статті 33 і 34 GDPR.

9. Зміни

Перед суттєвими змінами цієї політики, зокрема того, як ми використовуємо дані користувачів Google, ми повідомимо тебе в боті.