ПУБЛІЧНА ОФЕРТА
про надання доступу до онлайн-сервісу KeyScope
Редакція: 1.1 (для KeyScope 0.22.0)
Дата набрання чинності: 12 серпня 2026 року Постійна адреса: https://ai.keyscope.eu/legal/offer/1.1
Ця Публічна оферта (далі — Оферта) є пропозицією ТОВ «АРТВІЗІКОМ-ПЛЮС», код ЄДРПОУ 34750764, місцезнаходження: Україна, м. Київ, вул. Хрещатик, 6 (далі — Постачальник), укласти електронний договір про надання доступу до онлайн-сервісу KeyScope на наведених нижче умовах.
Оферта призначена виключно для юридичних осіб, фізичних осіб — підприємців та осіб, які діють у межах професійної або господарської діяльності. Сервіс у поточній редакції не пропонується споживачам для особистих, сімейних або побутових потреб.
1. Терміни
1.1. Сервіс — онлайн-сервіс KeyScope, основна адреса якого — https://ai.keyscope.eu, який формує аналітичні відповіді на підставі даних підключеного Замовником облікового запису KeyCRM. Адреса https://keyscope.bitrix24.icu може використовуватися Постачальником як технічний alias.
1.2. Замовник — юридична особа або фізична особа — підприємець, від імені якої уповноважений користувач акцептував Оферту.
1.3. Користувач — фізична особа, якій Замовник надав доступ до Сервісу з роллю owner, admin, analyst або viewer.
1.4. Адміністратор Замовника — Користувач з роллю owner або admin, уповноважений керувати налаштуваннями компанії та доступом інших Користувачів.
1.5. Запит — текстове звернення Користувача до Сервісу через вебінтерфейс, Telegram або API.
1.6. AI-відповідь — автоматично сформований результат із використанням моделей штучного інтелекту та дозволених аналітичних інструментів Сервісу.
1.7. Персональні дані клієнтів — ім’я, телефон, email, ідентифікатор покупця та пов’язані з покупками показники фізичних осіб, дані про яких Замовник зберігає у KeyCRM.
1.8. Тестовий доступ — безоплатний, обмежений у часі та обсязі доступ до поточної версії Сервісу для перевірки його придатності.
2. Акцепт та укладення Договору
2.1. Договір укладається в електронній формі шляхом повного й безумовного акцепту цієї Оферти уповноваженим представником Замовника.
2.2. Акцептом є одночасне виконання таких дій в авторизованому інтерфейсі Сервісу:
- ознайомлення з Офертою та Політикою конфіденційності;
- підтвердження повноважень діяти від імені Замовника;
- встановлення окремої позначки про згоду з документами;
- натискання кнопки «Прийняти та продовжити».
2.3. Реєстрація, вхід до облікового запису, отримання посилання або саме по собі використання тестового доступу до реалізації дій із пункту 2.2 не вважається акцептом цієї редакції Оферти.
2.4. Постачальник зберігає доказ акцепту: версію документа, дату й час, ідентифікатори Замовника та Користувача, IP-адресу і технічні дані сесії. Замовник може отримати незмінну копію акцептованої редакції за запитом на info@promosite.ua.
2.5. Особа, яка акцептує Оферту, підтверджує, що має достатні повноваження діяти від імені Замовника. Якщо таких повноважень немає, ця особа зобов’язана не акцептувати Оферту і не підключати дані компанії.
3. Предмет Договору
3.1. Постачальник надає Замовнику обмежене, невиключне, непередаване право доступу до Сервісу протягом погодженого періоду, а Замовник використовує Сервіс відповідно до Договору.
3.2. У поточній версії Сервіс:
- підключається до API KeyCRM у режимі читання;
- розраховує підсумки продажів за період;
- аналізує кількість і виручку проданих товарів, топ товарів і категорій;
- за окремого дозволу Замовника може сформувати обмежену клієнтську аналітику з ім’ям, телефоном та email;
- працює через вебінтерфейс, Telegram-бота та захищений API;
- зберігає історію діалогів у межах установленого строку зберігання.
3.3. Сервіс не змінює дані у KeyCRM, не виконує платежі, не надсилає повідомлення клієнтам Замовника та не приймає управлінські рішення замість Замовника.
3.4. Перелік можливостей може змінюватися під час пілоту. Істотно нова функціональність, яка розширює склад даних або мету їх обробки, вмикається лише після належного інформування та, якщо потрібно, окремої згоди або оновленого доручення Замовника.
4. Умови тестового доступу та ліміти
4.1. Поточний Тестовий доступ є безоплатним. Він не перетворюється автоматично на платну підписку. Платні тарифи можуть застосовуватися лише після окремого погодження Замовником ціни та умов оплати.
4.2. Стандартний строк Тестового доступу становить від 14 до 30 календарних днів і встановлюється Постачальником у профілі Замовника.
4.3. Стандартні місячні ліміти пілоту:
- 100 аналітичних Запитів і 250 000 AI-токенів на Замовника;
- 50 Запитів і 125 000 AI-токенів на одного Користувача;
- 15 Запитів на одного Користувача на день;
- не більше 5 аналітичних Запитів на хвилину від одного Користувача;
- до 800 вихідних AI-токенів на одну відповідь.
4.4. Індивідуальні ліміти, строк доступу та обрана AI-модель відображаються або встановлюються в адміністративному профілі Замовника та можуть відрізнятися від стандартних значень.
4.5. Токени враховуються за фактичними даними AI-провайдера після завершення Запиту. Через це останній дозволений Запит може перевищити невикористаний залишок токенів. Повтор нових Запитів блокується після фіксації досягнення ліміту.
4.6. Попередження на рівні 70% і 90% мають інформаційний характер. Відсутність або несвоєчасне відображення попередження не збільшує встановлений ліміт.
4.7. Постачальник може вручну збільшити ліміт або продовжити пілот. Зменшення вже наданого ліміту протягом активного періоду допускається лише з обґрунтованих причин безпеки, для запобігання зловживанню або за домовленістю із Замовником.
5. AI-відповіді та обмеження результату
5.1. AI-відповіді створюються автоматично, можуть містити помилки, неповні висновки або неточне тлумачення Запиту. Результат залежить від якості, повноти та актуальності даних KeyCRM, налаштувань статусів і сформульованого Запиту.
5.2. Сервіс є допоміжним аналітичним інструментом. AI-відповіді не є юридичною, фінансовою, бухгалтерською, податковою або іншою професійною консультацією та не повинні бути єдиною підставою для рішень, що мають істотні наслідки.
5.3. Замовник зобов’язаний перевіряти критичні показники за першоджерелом у KeyCRM. Точні розрахунки виконує backend Сервісу за правилами профілю Замовника, а AI-модель пояснює результат, однак це не усуває необхідності перевірки.
5.4. Постачальник самостійно обирає технічну модель із дозволеного переліку або надає такий вибір адміністратору платформи. Зміна моделі не повинна сама по собі розширювати мету чи склад даних, що передаються.
6. Облікові записи та обов’язки Замовника
6.1. Замовник:
- надає достовірні відомості про себе та уповноважених Користувачів;
- забезпечує законність доступу до підключеного порталу KeyCRM;
- самостійно визначає ролі Користувачів і своєчасно відкликає доступ звільнених або неуповноважених осіб;
- зберігає паролі, API-токени та посилання прив’язки Telegram у таємниці;
- налаштовує правила включення статусів і перевіряє правильність аналітичних результатів;
- не використовує Сервіс для незаконної обробки даних, спаму, дискримінації, шахрайства, обходу обмежень або порушення прав третіх осіб;
- негайно повідомляє Постачальника про підозру на компрометацію доступу.
6.2. Заборонено передавати обліковий запис іншій особі, сканувати або атакувати Сервіс, намагатися отримати доступ до іншого Замовника, масово вивантажувати персональні дані чи обходити встановлені ліміти.
6.3. Замовник відповідає за дії своїх Користувачів у межах наданих їм повноважень.
7. Дані KeyCRM і персональні дані
7.1. Замовник є володільцем персональних даних, які він зберігає у KeyCRM та обробляє через Сервіс. Постачальник є розпорядником таких даних і діє лише за документованими вказівками Замовника відповідно до Додатка 1.
7.2. Замовник підтверджує, що має законні підстави, належні повідомлення та повноваження для обробки й передачі даних через KeyScope, KeyCRM, обраного AI-провайдера та, якщо використовується, Telegram.
7.3. Доступ до Персональних даних клієнтів за замовчуванням вимкнений. Увімкнути його може лише Адміністратор Замовника, який окремо підтверджує наявність законних підстав.
7.4. Після ввімкнення Сервіс може передати AI-провайдеру лише мінімально необхідні для конкретної відповіді ім’я, телефон, email, ідентифікатор покупця та агреговані показники. Сервіс не призначений для передачі дат народження, адрес, нотаток, довільних полів, сирих замовлень або повної клієнтської бази.
7.5. API-ключ KeyCRM не передається AI-провайдеру. Запити та відповіді зберігаються Постачальником у зашифрованому вигляді. Параметр store=false забороняє зберігання відповіді в системі AI-провайдера як об’єкта Responses API, але не скасовує технічну обробку і строки зберігання, які AI-провайдер може застосовувати для безпеки або виконання закону.
7.6. Детальні правила обробки, субпідрядники, строки зберігання, безпека та видалення визначені в Додатку 1 і Політиці конфіденційності.
8. Конфіденційність і безпека
8.1. Кожна Сторона зобов’язана не розкривати конфіденційну інформацію іншої Сторони, крім випадків, необхідних для виконання Договору, прямо дозволених Стороною або передбачених законом.
8.2. Постачальник застосовує розумні технічні та організаційні заходи, зокрема tenant-ізоляцію, рольовий доступ, шифрування секретів і чутливих полів, HTTPS, журналювання адміністративних дій, rate limiting, обмежений перелік AI-інструментів та контроль строків зберігання.
8.3. Жоден інтернет-сервіс не може гарантувати абсолютну безпеку або безперервність. Замовник зберігає власні первинні дані у KeyCRM та не повинен використовувати KeyScope як єдине сховище або резервну копію.
9. Доступність, зміни та технічні роботи
9.1. Під час безоплатного пілоту Сервіс надається за принципом «як є» та «за наявності». Гарантований SLA, час реакції підтримки й безперервна доступність не встановлюються.
9.2. Постачальник може проводити планові або аварійні технічні роботи, тимчасово обмежувати функціональність для усунення вразливості, перевантаження, неправомірного використання чи вимог третіх платформ.
9.3. Постачальник не відповідає за доступність, зміну API або помилки KeyCRM, OpenAI, Telegram, хостинг-провайдера чи каналів зв’язку, але вживатиме розумних заходів для діагностики й відновлення роботи своєї частини Сервісу.
10. Інтелектуальна власність і дані Замовника
10.1. Майнові права на програмний код, дизайн, документацію, назву та інші елементи Сервісу належать Постачальнику або відповідним правовласникам. Договір не передає Замовнику таких прав, крім обмеженого права використання Сервісу.
10.2. Права на дані, завантажені або підключені Замовником, залишаються за Замовником або їх відповідними правовласниками. Замовник надає Постачальнику лише право обробляти ці дані в обсязі, необхідному для надання, захисту та підтримки Сервісу.
10.3. Постачальник може використовувати знеособлені та агреговані технічні показники використання для безпеки, розрахунку навантаження і поліпшення Сервісу, якщо такі показники не дозволяють ідентифікувати Замовника, Користувача або клієнта Замовника. Текст Запитів, AI-відповідей і персональні дані не використовуються для навчання власних моделей без окремої явної домовленості.
11. Строк дії, призупинення та припинення
11.1. Договір набирає чинності з моменту акцепту та діє до завершення Тестового доступу або до його припинення відповідно до цього розділу.
11.2. Замовник може припинити використання Сервісу та вимагати деактивації облікового запису листом на info@promosite.ua.
11.3. Постачальник може негайно призупинити доступ, якщо це необхідно для безпеки, припинення порушення закону або Договору, захисту іншого Замовника чи виконання обов’язкової вимоги компетентного органу. В інших випадках Постачальник повідомляє про припинення пілоту щонайменше за 7 календарних днів, якщо це практично можливо.
11.4. Після припинення доступу дані видаляються або знеособлюються відповідно до Додатка 1 та встановлених циклів резервного копіювання, крім відомостей, які необхідно зберігати за законом, для захисту прав Сторін або підтвердження безпеки й акцепту.
12. Відповідальність
12.1. Кожна Сторона відповідає за порушення Договору відповідно до законодавства України з урахуванням обмежень цього розділу.
12.2. Постачальник не відшкодовує упущену вигоду, непрямі або наслідкові збитки, втрату очікуваного доходу чи рішення, прийняті без перевірки AI-відповіді, якщо інше прямо не випливає з імперативних норм закону.
12.3. Сукупна відповідальність Постачальника за всіма вимогами протягом безоплатного пілоту обмежується сумою 10 000 (десять тисяч) гривень. Це обмеження не застосовується в частині, в якій відповідальність не може бути обмежена законом, зокрема за умисне порушення.
12.4. Замовник відшкодовує документально підтверджені втрати Постачальника, спричинені незаконністю даних або відсутністю у Замовника необхідних прав і повноважень, якщо вину Замовника встановлено відповідно до закону.
13. Обставини непереборної сили
13.1. Сторона звільняється від відповідальності за невиконання зобов’язань унаслідок обставин непереборної сили на час їх дії, якщо повідомить іншу Сторону в розумний строк і доведе причинний зв’язок між такою обставиною та невиконанням.
14. Зміна Оферти
14.1. Актуальна редакція Оферти публікується за адресою https://ai.keyscope.eu/legal/offer із номером версії та датою.
14.2. Про істотні зміни Постачальник повідомляє Адміністратора Замовника не пізніше ніж за 7 календарних днів до їх застосування. Зміни мети обробки, істотне розширення складу персональних даних, запровадження оплати або істотне погіршення умов потребують нового явного акцепту.
14.3. Нова редакція не має зворотної дії. До нового акцепту застосовується редакція, яку Замовник прийняв раніше, якщо Сторони письмово не погодили інше або зміна не є обов’язковою за законом.
15. Повідомлення та спори
15.1. Повідомлення Замовнику надсилаються на email Адміністратора Замовника, відображаються в Сервісі або надсилаються іншим погодженим електронним каналом.
15.2. Звернення до Постачальника, юридичні претензії та запити щодо персональних даних надсилаються на info@promosite.ua.
15.3. До Договору застосовується законодавство України. Сторони спочатку намагаються врегулювати спір шляхом переговорів протягом 30 календарних днів, а якщо згоди не досягнуто — спір розглядається компетентним судом за правилами підсудності, встановленими законом.
16. Заключні положення
16.1. Оферта, акцептована редакція Додатка 1, Політика конфіденційності та індивідуальні параметри компанії утворюють Договір між Сторонами.
16.2. Якщо окреме положення Договору є недійсним, це не впливає на чинність інших положень.
16.3. У разі суперечності індивідуально погоджені письмові умови мають перевагу над Офертою, а Додаток 1 — над загальними положеннями Оферти в питаннях обробки персональних даних.
17. Реквізити Постачальника
| Поле | Значення |
|---|---|
| Повне найменування / ПІБ ФОП | ТОВ «АРТВІЗІКОМ-ПЛЮС» |
| Код ЄДРПОУ / РНОКПП | 34750764 |
| Адреса | Україна, м. Київ, вул. Хрещатик, 6 |
| Email підтримки | info@promosite.ua |
| Email для юридичних звернень і запитів суб’єктів даних | info@promosite.ua |
| Телефон | +38 (098) 063-56-88 |
| IBAN і банк | UA033052990000026004025000891, АТ КБ «ПРИВАТБАНК» |
Додаток 1. Доручення на обробку персональних даних
Цей Додаток є невід’ємною частиною Договору та документованим дорученням Замовника Постачальнику на обробку персональних даних.
1. Ролі та предмет доручення
1.1. Щодо даних, які Замовник підключає з KeyCRM, Замовник діє як володілець персональних даних, а Постачальник — як розпорядник.
1.2. Постачальник обробляє дані лише для надання, захисту, діагностики та підтримки функцій KeyScope, описаних у Договорі, і лише протягом строку його дії та встановлених строків видалення.
1.3. Документованими вказівками Замовника є: акцепт Договору, підключення конкретного порталу KeyCRM, налаштування ролей і статусів, Запити Користувачів, увімкнення або вимкнення доступу до Персональних даних клієнтів та письмові звернення уповноваженого Адміністратора Замовника.
2. Категорії даних і суб’єктів
2.1. Категорії суб’єктів:
- Користувачі та адміністратори Замовника;
- клієнти й контактні особи Замовника, відомості про яких містяться у KeyCRM;
- користувачі Telegram, які самостійно прив’язали обліковий запис до KeyScope.
2.2. Категорії даних:
- облікові та службові дані Користувачів: ім’я, email, роль, ідентифікатори компанії, сесії, API-токени та події входу;
- технічні дані: IP-адреса, час, канал, ідентифікатори Запиту та діалогу, використання токенів, помилки й аудит;
- дані Telegram: числові ідентифікатори користувача та чату, повідомлення й технічні metadata оновлення;
- дані продажів: замовлення, статуси, платежі, товари, кількість, ціна, знижки, категорії та агреговані показники;
- лише після окремого ввімкнення: buyer ID, ім’я, телефон, email та пов’язані агреговані показники покупок.
2.3. Спеціальні категорії даних не є необхідними для Сервісу. Замовник не повинен вводити або навмисно передавати через Запити дані про здоров’я, біометричні чи генетичні дані, політичні або релігійні переконання, інтимне життя, судимість чи інші чутливі відомості.
3. Операції та мета
3.1. Операції охоплюють отримання через API, структурування, короткочасне завантаження в оперативну пам’ять, агрегування, зіставлення, шифроване зберігання Запитів і відповідей, передавання мінімального контексту AI-провайдеру, відображення уповноваженому Користувачу, журналювання, обмеження доступу, видалення та знеособлення.
3.2. Заборонено використовувати персональні дані Замовника для реклами, продажу третім особам або навчання власної універсальної AI-моделі без окремої письмової домовленості.
4. Обов’язки Постачальника
4.1. Постачальник:
- обробляє дані лише в межах цього доручення та повідомляє, якщо вказівка Замовника, на його обґрунтовану думку, порушує закон;
- допускає до даних лише осіб, яким це необхідно для виконання обов’язків і які зобов’язані зберігати конфіденційність;
- застосовує належні технічні та організаційні заходи безпеки;
- надає Замовнику розумну допомогу щодо запитів суб’єктів даних, інцидентів, оцінки ризиків і підтвердження виконання цього Додатка;
- після припинення Договору видаляє або повертає дані за вибором Замовника, якщо зберігання не вимагається законом і технічно доступний формат повернення був окремо погоджений;
- веде облік залучених субпідрядників і повідомляє про істотну заміну відповідно до пункту 6.
5. Заходи безпеки
5.1. Мінімальні заходи для поточної версії:
- логічна ізоляція даних за компаніями та membership Користувачів;
- визначення компанії на backend за авторизацією, а не за довільним
company_idу Запиті; - шифрування KeyCRM API key, правил аналітики, текстів Запитів, відповідей і чутливих audit metadata;
- HTTPS, захищені session cookies, персональні API-токени, role-based access і rate limiting;
- заборона передавання AI-провайдеру KeyCRM API key та сирих замовлень;
- обмежений backend allowlist аналітичних інструментів і мінімізація контактних даних;
- резервне копіювання перед міграціями, контроль черги, повторів і строків зберігання;
- журналювання адміністративних змін та фактичного використання інструмента з персональними даними.
5.2. Постачальник удосконалює заходи з урахуванням ризиків, стану технологій і розвитку Сервісу. Цей перелік не є гарантією абсолютної безпеки.
6. Субпідрядники та передавання даних
6.1. Замовник надає загальний дозвіл залучати наведених нижче субпідрядників лише в обсязі, потрібному для надання Сервісу:
| Субпідрядник / сервіс | Функція | Можливі дані | Документ |
|---|---|---|---|
| OpenAI OpCo, LLC та/або відповідна договірна компанія групи OpenAI | AI-обробка Запиту й агрегованого результату | текст Запиту, контекст діалогу, агрегати; мінімальні контакти лише після opt-in | OpenAI DPA |
| ТОВ «ІНТЕРНЕТ ІНВЕСТ» (Mirohost) | сервери, мережа, інфраструктурні послуги | дані, що зберігаються й обробляються в KeyScope | оферта Mirohost, положення про дані |
| Telegram Messenger Inc. та/або відповідний оператор Telegram | доставка повідомлень, лише якщо Замовник використовує Telegram | Telegram ID, chat ID, текст повідомлення та відповідь | Telegram Privacy Policy |
6.2. KeyCRM є обраним Замовником джерелом даних. Договірні відносини Замовника з KeyCRM не замінюються цим Додатком.
6.3. Окремі субпідрядники можуть обробляти дані за межами України. До ввімкнення такої обробки Замовник оцінює допустимість передавання з огляду на застосовне право. Якщо до Замовника застосовується GDPR або інший режим міжнародного передавання, Сторони до початку такої обробки укладають необхідні додаткові умови, зокрема стандартні договірні положення, якщо вони потрібні.
6.4. Про нового субпідрядника, який отримуватиме зміст Запитів або дані KeyCRM, Постачальник повідомляє Адміністратора Замовника щонайменше за 7 календарних днів. Замовник може обґрунтовано заперечити з причин захисту даних; Сторони узгоджують альтернативу або припиняють відповідну функцію.
7. Строки зберігання
7.1. Стандартні строки поточної версії:
| Категорія | Стандартний строк |
|---|---|
| Журнал аналітичних Запитів, зашифровані питання та відповіді | до 180 днів після завершення |
| Оброблені вхідні повідомлення Telegram | до 7 днів |
| Технічні metadata Telegram webhook | до 30 днів |
| Прострочені токени прив’язки Telegram | до 7 днів після завершення строку дії |
| Невдалі завдання черги | до 168 годин |
| Доказ акцепту, аудит доступу та безпеки | до 3 років після припинення Договору |
| Обліковий запис, membership і налаштування компанії | до припинення Договору та завершення процедури видалення |
7.2. Записи видаляються за розкладом, тому фактичне видалення може відбутися протягом наступного циклу очищення. Резервні копії, якщо вони містять відповідні дані, зберігаються до 30 днів. Дані в резервній копії не повертаються до активної системи, крім відновлення після аварії, після чого знову підлягають плановому видаленню.
7.3. Строк може бути подовжено лише настільки, наскільки це потрібно за законом, для розслідування інциденту, захисту прав Сторін або виконання документованої вказівки Замовника.
8. Інциденти
8.1. Після підтвердження порушення безпеки персональних даних Постачальник без невиправданої затримки повідомляє Замовника на email Адміністратора, надаючи доступну інформацію про характер інциденту, категорії даних, можливі наслідки та вжиті заходи.
8.2. Цільовий строк першого повідомлення: не пізніше 48 годин після підтвердження інциденту. Остаточні деталі можуть надаватися частинами в міру розслідування.
8.3. Замовник відповідає за визначення необхідності та строків повідомлення суб’єктів даних і компетентних органів, а Постачальник надає доступну допомогу в межах своєї ролі.
9. Запити, повернення та видалення
9.1. Запити щодо доступу, виправлення, обмеження, експорту або видалення надсилає уповноважений Адміністратор Замовника на info@promosite.ua.
9.2. Постачальник перевіряє повноваження заявника. Якщо запит надійшов безпосередньо від клієнта Замовника, Постачальник переадресовує його Замовнику, якщо це не заборонено законом, і не надає дані без належної вказівки або правової вимоги.
9.3. Формат і можливість експорту визначаються окремо. Поточна версія не гарантує самостійний експорт усієї історії через інтерфейс.
10. Перевірка виконання
10.1. Не частіше одного разу на рік, якщо інше не обумовлено інцидентом або законом, Замовник може запитати розумно необхідні документи про виконання цього Додатка. Перевірка не повинна розкривати дані інших замовників, секрети безпеки чи створювати непропорційне навантаження.
10.2. Умови виїзного або стороннього аудиту, якщо він об’єктивно необхідний, погоджуються окремо, включно з конфіденційністю та витратами.