Політика приватності

Чинна з 25 вересня 2026 року · попередня редакція — 8 вересня 2026 року · English version

velmio (velmio.com.ua) — вебсервіс для підприємців, які продають через повідомлення в соцмережах. Він збирає діалоги з Instagram і TikTok в один інбокс, допомагає оформити з них замовлення, надіслати посилання на оплату, створити накладну Нової Пошти, показати результати реклами й передати дохід у застосунок обліку. Ця сторінка описує, які дані ми обробляємо, навіщо, кому передаємо і що ви можете з ними зробити.

Документ написаний просто і без юридичного туману навмисно: якщо ви не розумієте, що відбувається з вашими даними, політика не виконує свою роботу.

Хто ми і як з нами зв'язатися

Сервісvelmio, https://velmio.com.ua, Україна
Питання щодо даних[email protected]
Підтримка[email protected]

Хто ми для ваших даних

Є два різні набори даних, і в них у нас різні ролі.

ДаніНаша роль
Ваш акаунт у velmio: email, налаштування бізнесу, командаВолоділець — ми вирішуємо, як їх обробляти
Дані ваших покупців: повідомлення, імена, контакти, замовленняОброблювач — ми обробляємо їх за вашим дорученням. Володілець цих даних — ви

Що ми зберігаємо

Про вас і вашу команду

Про ваших покупців

Файли, які ви завантажуєте самі

Фото й PDF накладних постачальника, файли імпорту каталогу (CSV), зображення для реклами. Вони зберігаються у вашому акаунті, щоб ви могли переглянути, з чого створено документ.

Чого ми НЕ зберігаємо

Дані з платформ, які ви підключаєте

Кожне підключення — ваше рішення. Доступ ми отримуємо лише після того, як ви його явно надали через офіційне вікно входу платформи, і лише в межах дозволів, які ви бачили на екрані підтвердження. Відключити будь-яке з них можна в налаштуваннях velmio в будь-який момент.

Instagram (Meta)

Ми читаємо діалоги й повідомлення вашого професійного акаунта, публічний профіль співрозмовника, коментарі під вашими публікаціями, і надсилаємо ваші відповіді. Ми не можемо писати першими людям, які вам не писали — це обмеження Instagram, і ми його не обходимо. Відкликати доступ на боці Instagram: Налаштування → Програми та сайти.

TikTok

Якщо ви підключаєте свій бізнес-акаунт TikTok, ми отримуємо через Business Messaging API повідомлення, які покупці надсилають вашому акаунту, їхнє відображуване ім'я й аватар, а також позначку, з якого оголошення чи посилання почалася розмова. Ми використовуємо ці дані лише для того, щоб показати розмову вам у velmio і доставити вашу відповідь (написану вами або вашим AI-помічником, якщо ви його ввімкнули). Розмову завжди починає покупець; масових розсилок velmio не робить.

Якщо ви підключаєте рекламний кабінет TikTok for Business, ми отримуємо через Marketing API перелік ваших кабінетів, кампанії, групи оголошень, оголошення та їхню статистику (витрати, покази, кліки, розмови), а зміни — паузу, бюджет, створення кампанії — робимо лише за вашою дією в інтерфейсі. Статистику ми зіставляємо з вашими оплаченими замовленнями, щоб показати окупність реклами.

Дані з TikTok ми не продаємо, не передаємо рекламним мережам і брокерам даних, не використовуємо для профілювання покупців чи навчання моделей і не поєднуємо з даними інших продавців. Відкликати доступ: у velmio — Інтеграції → TikTok → Відключити; на боці TikTok — у налаштуваннях безпеки акаунта, розділ дозволів застосунків, або в TikTok for Business, розділ авторизованих застосунків. Після відключення ми перестаємо отримувати нові дані й видаляємо токен; видалити вже отримані — див. тут.

Реклама Meta

Якщо ви підключаєте рекламний кабінет Meta, ми читаємо кампанії, оголошення та їхню статистику й змінюємо їх (пауза, бюджет, створення кампанії) лише за вашою дією в інтерфейсі.

Інші сервіси

Кому ми передаємо дані

КомуЩо самеЧому
Meta (Instagram), TikTokтекст вашої відповіді покупцю; зміни реклами за вашою дієющоб доставити відповідь і виконати вашу дію
Платіжний сервіс, який ви підключилисума, номер замовлення, валюта щоб створити посилання на оплату
Нова Поштаім'я, телефон і адреса отримувача, параметри посилки щоб створити накладну, яку ви оформлюєте
Ваш застосунок облікулише суми й дати щоб порахувати податок. Особа покупця туди не передається
Постачальники AI-моделей (Anthropic, Google)текст діалогу, фото чи PDF накладноїлише коли ви ввімкнули AI-функції — щоб сформувати відповідь або розпізнати документ
PostHog (сервери в ЄС)ваша пошта й ідентифікатор у velmio, дії в застосунку (які сторінки й кнопки), запис сесії з прихованим текстом, полями вводу й зображеннямищоб бачити, як користуються продуктом, і відтворювати помилки, на які ви скаржитесь. Переписки, імена й телефони покупців у запис не потрапляють
Хостинг, пошта, моніторинг збоїв і роботи AIтехнічні дані, необхідні для роботи сервісу інфраструктура, без якої сервіс не працює

Ми не продаємо дані, не передаємо їх рекламним мережам і не використовуємо переписки ваших покупців для навчання моделей. Постачальники AI отримують дані через API за умовами, які забороняють використовувати їх для навчання.

AI-функції

Якщо ви увімкнете AI-помічника, текст діалогу надсилається постачальнику моделі, щоб сформувати відповідь за вашим сценарієм, а фото накладної — щоб прочитати її рядки. Помічник діє лише в межах сценарію, який ви налаштували; зміну статусу оплати й рух коштів він не виконує — оплату підтверджує лише платіжний сервіс. Розпізнану накладну записуєте ви, після перевірки. AI-функції вимкнені за замовчуванням.

Скільки ми зберігаємо

Дані діалогів, замовлень і завантажені файли зберігаються, поки існує ваш акаунт: вони потрібні вам для історії продажів і обліку. Технічні записи подій від платформ зберігаються для розбору збоїв. Після відключення платформи ми видаляємо її токен одразу. Записи сесій у PostHog зберігаються не довше 30 днів.

Після видалення акаунта всі дані, включно з технічними записами, видаляються протягом 30 днів. Виняток — записи, які ми зобов'язані зберігати за законом (наприклад, підтвердження доходу для податкової звітності).

Ваші права

Напишіть на [email protected] — відповідаємо протягом 30 днів.

Захист

Вік

velmio — сервіс для підприємців. Ним можуть користуватися лише особи, яким виповнилося 18 років.

Зміни

Якщо політика зміниться суттєво, ми повідомимо в застосунку до того, як зміни почнуть діяти. Дата чинної редакції — згори цієї сторінки.

English Privacy Policy

Effective September 25, 2026 · previous version September 8, 2026

velmio (velmio.com.ua, Ukraine) is a web CRM for merchants who sell through social-media messages. It brings Instagram and TikTok conversations into one inbox, helps turn them into orders, sends payment links, creates Nova Poshta shipments, reports advertising results and passes income figures to the merchant's accounting app. Contact: [email protected] (data requests), [email protected] (support).

Two roles. For merchant account data (email, business settings, team) we are the controller. For buyer data (messages, names, orders) we are a processor acting on the merchant's instructions — the merchant is the controller.

What we store. Merchant email, name and an argon2id password hash (we never know the password; with Google sign-in we receive email and name only); business settings and team roles; access tokens for connected services, encrypted, never exposed in API responses or logs. Buyer name or Instagram/TikTok handle, the platform-scoped user id, message text and timestamps, the ad or link the conversation came from when the platform provides it, orders and shipment details. Phone, email and delivery address only if the buyer wrote them in the chat or the merchant typed them in. Files the merchant uploads (supplier invoice photos/PDFs, catalog CSVs, ad images).

What we do not store. Instagram and TikTok attachments (photos, video, voice) — we keep only metadata and load the file from the platform at view time. No card data ever reaches us. Funds never pass through velmio: the buyer pays the merchant's own acquiring account directly.

Instagram (Meta). Accessed only after the merchant grants it through Meta's login dialog, limited to the permissions shown there: conversations and messages of the professional account, the other party's public profile, comments on the merchant's posts, and sending replies. We cannot message people who have not messaged the merchant first. Revoke in Instagram under Settings → Apps and websites.

TikTok data. If the merchant connects a TikTok business account, we receive through the Business Messaging API the messages buyers send to that account, their display name and avatar, and the ad or link the conversation started from. We use this data only to show the conversation to the merchant in velmio and to deliver the merchant's reply (written by the merchant, or by their AI assistant if they turned it on). Conversations are always started by the buyer; velmio does no bulk messaging. If the merchant connects a TikTok for Business ad account, we receive through the Marketing API the list of their ad accounts, campaigns, ad groups, ads and their performance metrics (spend, impressions, clicks, conversations), and we make changes — pause, budget, campaign creation — only when the merchant does so in our interface. We match these metrics with the merchant's paid orders to show return on ad spend. We do not sell TikTok data, share it with ad networks or data brokers, use it to profile buyers or train models, or combine it across merchants. The merchant can disconnect TikTok in velmio (Integrations → TikTok → Disconnect) or revoke access in TikTok's app-permission settings or in TikTok for Business; we then stop receiving data and delete the token. Deletion of data already received — see Data Deletion.

Other services the merchant may connect: Meta ad accounts (campaigns and metrics, changes only on the merchant's action), Prom.ua (catalog, orders, messages), Nova Poshta (city and branch directories, shipment creation and tracking), Google Calendar (reminders the merchant created), a payment provider (monobank, LiqPay, WayForPay — status of payments the merchant created).

Sharing. Reply text and ad changes go to Meta or TikTok to be delivered or applied; amount, order number and currency go to the connected payment provider; recipient name, phone and address go to Nova Poshta for the shipment the merchant creates; only amounts and dates go to the merchant's accounting service — buyer identity never does. When AI features are on, conversation text and invoice images go to AI model providers (Anthropic, Google) under API terms that prohibit training on them. PostHog (EU servers) receives the user's email and velmio ID, in-app actions (pages and buttons) and session recordings in which all text, inputs and images are masked — to understand product usage and reproduce reported bugs; buyer conversations, names and phones never reach it. Hosting, email and monitoring providers (errors and AI behaviour) receive the technical data required to run the service. We do not sell data, do not share it with ad networks, and do not use buyer conversations to train models.

AI features are off by default. When enabled, the assistant follows the scenario the merchant configured; it never confirms payments or moves money — only the payment provider confirms a payment. Recognised invoices are saved by the merchant after review.

Retention. Conversations, orders and uploaded files live as long as the account does. Technical event records from platforms are kept for incident investigation. A platform's token is deleted as soon as it is disconnected. Session recordings in PostHog are kept for no longer than 30 days. After account deletion all data, including technical records, is removed within 30 days, except records we must keep by law.

Your rights: access, correction, deletion (instructions), revoking any connected platform without deleting the account, and complaining to the Ukrainian Parliament Commissioner for Human Rights. Email [email protected]; we reply within 30 days.

Security. HTTPS only; integration tokens encrypted and never logged in decrypted form; each merchant's data isolated on every database query; team access limited by role.

Age. velmio is a business tool for people aged 18 and over.

Changes. Material changes are announced in the app before they take effect.