Політика конфіденційності

Як Tamamoto збирає, використовує та захищає персональні дані — на сайті tamamoto.agency та в інтеграціях з платформами Meta і рекламними системами.

Ця Політика конфіденційності описує, як фізична особа-підприємець Лебедько Олександр Олексійович, що діє під торговою маркою Tamamoto (далі — «Tamamoto», «ми»), збирає, використовує, зберігає та захищає персональні дані.

Політика поширюється на вебсайт tamamoto.agency та на застосунки й інтеграції Tamamoto, зокрема на наш застосунок для платформ Meta, який працює з Facebook-сторінками, акаунтами Instagram та іншими бізнес-акаунтами наших клієнтів.

Щодо даних, зібраних на нашому сайті, ми є володільцем персональних даних. Щодо даних, які ми отримуємо з бізнес-акаунтів клієнта — Facebook-сторінок, акаунтів Instagram, рекламних кабінетів і CRM — ми діємо як розпорядник за дорученням клієнта; володільцем цих даних залишається клієнт.

Обробка здійснюється відповідно до Закону України «Про захист персональних даних», а щодо суб’єктів даних з Європейського Союзу та Великої Британії — з урахуванням вимог GDPR.

Ми збираємо інформацію, яку ви надаєте добровільно, заповнюючи форми на нашому сайті:

  • Ім’я та прізвище
  • Номер телефону
  • Адресу електронної пошти
  • Текст повідомлення, який ви залишаєте у формі

Ми використовуємо ці дані, щоб відповісти на ваше звернення, надати послуги та підтримувати з вами зв’язок.

Крім того, під час відвідування сайту автоматично збираються технічні дані:

  • IP-адреса, тип браузера та пристрою
  • Переглянуті сторінки, час візиту й джерело переходу
  • Ідентифікатори у файлах cookie, рекламні ідентифікатори кліків (fbp, fbc, gclid, wbraid, gbraid) та UTM-мітки

Файли cookie — це невеликі текстові файли, які зберігаються на вашому пристрої. Ми використовуємо їх для коректної роботи сайту, аналітики та запам’ятовування ваших налаштувань. На сайті працює Google Tag Manager, через який можуть завантажуватися сервіси вебаналітики та реклами, зокрема Google Analytics і Meta Pixel. Ви можете обмежити або заблокувати файли cookie в налаштуваннях свого браузера.

Tamamoto розробляє та підтримує застосунок, який підключається до бізнес-акаунтів наших клієнтів на платформах Meta — Facebook-сторінок і акаунтів Instagram, а також до інших каналів обміну повідомленнями Meta, зокрема WhatsApp Business, якщо клієнт їх підключає. Підключення відбувається лише після того, як клієнт надав нам відповідний доступ у Meta Business.

Коли людина пише в такий бізнес-акаунт, ми отримуємо від Meta вебхук і можемо обробляти:

  • Ідентифікатор користувача в межах цієї сторінки або акаунта (PSID для Messenger, IGSID для Instagram)
  • Ідентифікатор Facebook-сторінки або акаунта Instagram
  • Ідентифікатор, час і статус повідомлення
  • Зміст повідомлення — текст і вкладення, які людина надіслала в бізнес-акаунт
  • Службові події доставки, прочитання та передавання розмови між застосунками

Ми обробляємо ці дані, щоб:

  • Відображати листування уповноваженим працівникам клієнта та нашим уповноваженим працівникам у робочому інтерфейсі
  • Надсилати відповіді на повідомлення від імені бізнесу клієнта
  • Фіксувати факт звернення для вимірювання ефективності реклами — див. розділ «Вимірювання конверсій»

Наш застосунок працює як додатковий отримувач (Secondary Receiver) за протоколом передавання розмов Meta: основним отримувачем, як правило, залишається CRM-система клієнта. Ми не маємо доступу до приватного листування у ваших особистих акаунтах і не читаємо переписку, яка не адресована бізнес-акаунтам наших клієнтів.

Зміст листування ми не продаємо, не передаємо третім сторонам і не використовуємо для таргетування реклами. До Meta Conversions API передаються лише ідентифікатори розмови — без тексту повідомлень і вкладень.

Основна послуга Tamamoto — вимірювання ефективності реклами. Для цього ми передаємо рекламним платформам дані про події (заявка, замовлення, звернення в месенджер) через серверні інтерфейси: Meta Conversions API, Google Ads Data Manager API та Google Analytics 4 Measurement Protocol.

До Meta Conversions API ми передаємо:

  • Для подій із листування — ідентифікатор Facebook-сторінки або акаунта Instagram, ідентифікатор користувача в межах цього акаунта (PSID або IGSID), назву та час події. Текст повідомлень не передається
  • Для подій на сайті та в замовленнях — адресу електронної пошти, номер телефону, ім’я та прізвище у вигляді незворотного хешу SHA-256, а також IP-адресу, user-agent і рекламні ідентифікатори браузера (fbp, fbc), які Meta приймає лише в незмінному вигляді

До Google Ads і Google Analytics 4 передаються події з хешованими адресою електронної пошти й номером телефону та з ідентифікаторами рекламних кліків (gclid, wbraid, gbraid).

Ці дані використовуються виключно для атрибуції та оптимізації реклами клієнта. Ми не продаємо персональні дані й не передаємо їх нікому, крім перелічених рекламних платформ, CRM-системи клієнта та хмарної інфраструктури, необхідної для надання послуги.

Відповідно до законодавства про захист персональних даних ви маєте право:

  • Отримати доступ до своїх персональних даних
  • Вимагати виправлення неточних або неповних даних
  • Вимагати видалення своїх даних
  • Обмежити або заперечити проти обробки
  • Відкликати раніше надану згоду
  • Подати скаргу до контролюючого органу

Щоб отримати доступ до своїх даних або вимагати їх видалення, надішліть запит на info@tamamoto.agency. Щоб ми могли знайти ваші дані, вкажіть канал і бізнес-акаунт, через який ви спілкувалися (Facebook-сторінку, акаунт Instagram або номер WhatsApp), і, за можливості, приблизну дату звернення.

Ми розглядаємо запит і відповідаємо протягом 30 календарних днів. Якщо дані оброблюються за дорученням клієнта, ми передамо ваш запит цьому клієнту як володільцю даних і повідомимо вас про це.

Запит на видалення даних:info@tamamoto.agency

Дані зберігаються в інфраструктурі Google Cloud Platform. Проєкти, що обслуговують наші інтеграції, розміщені в європейському регіоні (europe-west2, Лондон). Частина даних зберігається у хмарних проєктах, які належать клієнту й перебувають під його контролем.

Ми вживаємо технічних та організаційних заходів безпеки: вхідні вебхуки Meta перевіряються криптографічним підписом (HMAC-SHA256), доступ до службових облікових записів і токенів обмежений, а доступ до даних мають лише уповноважені працівники, яким це потрібно для виконання обов’язків.

Ми зберігаємо персональні дані стільки, скільки це потрібно для цілей, описаних у цій Політиці, та для виконання вимог законодавства. Дані видаляються на вашу вимогу відповідно до розділу «Ваші права та видалення даних».

З питаннями щодо обробки персональних даних, а також із запитами на доступ або видалення даних звертайтеся до нас:

Ми можемо вносити зміни до цієї Політики. Актуальна редакція завжди доступна за цією адресою, а дата останнього оновлення вказана нижче. Рекомендуємо періодично переглядати цю сторінку.

Останнє оновлення: 01.09.2026