Політика конфіденційності
Остання редакція: 22 квітня 2026
1. Хто ми
AXIO B2B CRM (далі — «Сервіс») — це SaaS-платформа для управління відносинами з клієнтами, що працює за адресою crm.axio.pro.
2. Які дані ми збираємо
- Реєстраційні дані:email, ім'я, аватар (за потреби), пароль (зберігається у вигляді криптографічного хешу)
- CRM-дані вашої організації: компанії, контакти, угоди, задачі, документи, активності — усе, що ви додаєте у систему
- Метадані: IP-адреса, тип браузера, час останнього входу, дата створення акаунту
- Інтеграції (опційно): при підключенні Google Drive — OAuth-токени для доступу лише до файлів, створених через наш додаток
3. Як ми використовуємо ваші дані
- Надання функціоналу CRM (відображення, фільтрація, пошук ваших даних)
- Надсилання нотифікацій (email через Resend, push у самому додатку)
- Технічне обслуговування (логи помилок без чутливих полів)
- Захист від зловживань (rate limiting через Upstash Redis)
4. Хто має доступ
- Ви та члени вашої організації (відповідно до RLS-політик multi-tenant архітектури)
- Адміністратори AXIO — тільки для технічної підтримки за вашим прямим запитом
- Subprocessors: Supabase (БД + Storage), Vercel (хостинг), Resend (email), Upstash (rate-limit), Google (OAuth якщо підключено)
5. Збереження даних
Ваші дані зберігаються весь час, поки активний акаунт організації. При видаленні акаунту — повне видалення протягом 30 днів. Резервні копії автоматично знищуються через 7 днів.
6. Ваші права (GDPR)
- Право на доступ до своїх даних
- Право на виправлення
- Право на видалення («право бути забутим»)
- Право на портативність даних (експорт у XLSX/CSV)
- Право відкликати згоду
Для реалізації будь-якого права — напишіть на digital@leia.ua.
7. Безпека
- HTTPS/TLS для всього трафіку (HSTS enabled)
- Content Security Policy + RLS на всіх таблицях БД
- Двофакторна автентифікація (TOTP) — опційно у налаштуваннях
- OAuth 2.0 з PKCE для зовнішніх інтеграцій
- Шифрування паролів (bcrypt через Supabase Auth)
8. Зміни до політики
Ми можемо оновлювати цю політику. При значних змінах — повідомлення email з 30-денним попередженням.
9. Контакти
Питання щодо конфіденційності: digital@leia.ua