На головну

Умови користування

TwinCard — Угода користувача. Міжнародна юрисдикція (GDPR)

Остання редакція від 26 вересня 2026 р.

Ця Угода користувача (далі — «Угода») регулює відносини між Приватною компанією «New Reality» (New Reality Ltd; далі — «Оператор», «Адміністрація», «Ми») та особою, яка використовує сервіс TwinCard — бізнес-платформу AI² (далі — «Сервіс»), розміщений в інформаційно-телекомунікаційній мережі Інтернет за адресою: twincard.ai (далі — «Сайт»), а також у формі мобільного додатка «AI2 TwinCard» (далі — «Додаток»).

Оператор:
Приватна компанія «New Reality» (New Reality Ltd)
БІН: 220440900016
Юридична адреса: Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29
Електронна пошта: [email protected]
Телефон: +7 (747) 029-43-05
Веб-сайт: https://twincard.ai

Ця Угода є юридично обов'язковим договором. Реєстрація на Сайті або в Додатку, подання експрес-заявки, а також використання Сервісу означає повне та беззастережне прийняття (акцепт) цієї Угоди.

Застосовне право: Регламент (ЄС) 2016/679 (Загальний регламент захисту даних, GDPR), Регламент (ЄС) 2022/2065 (Акт про цифрові послуги, DSA), Регламент (ЄС) 2024/1689 (Акт про штучний інтелект, EU AI Act), застосовні директиви ЄС, а також національне законодавство країни перебування Користувача в частині його імперативних норм.


1. ВИЗНАЧЕННЯ ТА ТЕРМІНИ

1.1. Сервіс (TwinCard) — міжнародна бізнес-платформа AI², що надає компаніям, фізичним особам — підприємцям і самозайнятим можливість створити бізнес-сторінку в каталозі TwinCard, вибудувати структуру бізнесу, підключити ШІ-співробітників і співробітників-людей, спілкуватися з клієнтами на вітрині, приймати заявки, документи та звернення клієнтів, вести клієнтські списки, підключати інтеграції та замовляти просування й рекламу.

1.2. Платформа (Платформа AI²) — сукупність програмного забезпечення, баз даних, алгоритмів, моделей штучного інтелекту та інфраструктури Оператора, що забезпечують роботу Сервісу та інших додатків AI², включаючи веб-сайт twincard.ai, мобільний додаток «AI2 TwinCard» і серверне програмне забезпечення.

1.3. Користувач (Ви) — дієздатна особа, яка досягла 18 (вісімнадцяти) років, зареєструвала обліковий запис у Сервісі, прийняла цю Угоду та діє від імені бізнесу або як його представник чи співробітник.

1.4. Бізнес — компанія (юридична особа), фізична особа — підприємець або самозайнятий, від імені якого в Сервісі створено бізнес-сторінку, структуру та ШІ-співробітників. Один обліковий запис може вести кілька бізнесів.

1.5. Власник бізнесу — Користувач, який створив бізнес у Сервісі або отримав повноваження власника в порядку, передбаченому Сервісом. Власник бізнесу керує бізнес-сторінкою, структурою, правами доступу, інтеграціями та оплатою.

1.6. Обліковий запис (Акаунт) — сукупність даних Користувача, що зберігаються на Платформі, доступ до яких здійснюється за адресою електронної пошти та паролем. Обліковий запис AI² є єдиним для всіх додатків Платформи AI²: одним входом Користувач користується всіма додатками AI², у яких він зареєстрований.

1.7. Бізнес-сторінка (вітрина) — публічна сторінка бізнесу в каталозі TwinCard, що містить відомості про бізнес, які розміщує Користувач: назву, опис, місію, цінності, послуги та прайс-лист, адресу, контакти, логотип і фотографії, посилання, банери, реквізити (зокрема найменування юридичної особи та податковий номер), а також ШІ-співробітників, доступних відвідувачам.

1.8. Каталог TwinCard — публічний перелік бізнес-сторінок і ШІ-співробітників Сервісу з функцією пошуку.

1.9. Країни присутності — країни, обрані бізнесом для публікації своєї бізнес-сторінки. Схвалена копія бізнес-сторінки публікується на сайті TwinCard обраної країни (Росія — twincard.ru, Казахстан — twincard.kz, інші країни — twincard.ai; варіант «онлайн» — на всіх трьох сайтах).

1.10. Структура бізнесу — відділи, ролі та посади бізнесу, у яких розміщуються співробітники-люди та ШІ-співробітники, а також права доступу до розділів кабінету, що визначаються структурою.

1.11. ШІ-співробітник — програмний помічник бізнесу на основі великої мовної моделі, який працює за інструкціями та правилами, заданими бізнесом, і використовує базу знань бізнесу. ШІ-співробітник спілкується з відвідувачами та клієнтами бізнесу від імені бізнесу. ШІ-співробітник не є людиною.

1.12. Співробітник-людина (менеджер) — Користувач, запрошений бізнесом до своєї структури, який отримав права доступу до розділів кабінету бізнесу.

1.13. База знань — відомості, документи та тексти, які бізнес завантажує для своїх ШІ-співробітників; зберігаються та індексуються на серверах Оператора для пошуку за ними під час формування відповідей.

1.14. Відвідувач — особа, яка відкрила бізнес-сторінку, віджет або інший канал бізнесу та спілкується з ШІ-співробітником або співробітником бізнесу, зокрема без реєстрації (як гість).

1.15. Клієнт бізнесу — відвідувач або інша особа, відомості про яку бізнес обробляє в Сервісі: у листуванні, формах і заявках, документах, клієнтських списках, угодах і звітах.

1.16. Форми та заявки — форми, що створюються бізнесом у Сервісі для збирання звернень, замовлень, відгуків і контактів клієнтів.

1.17. Інтеграції — підключення, що налаштовуються бізнесом: віджет для розміщення на власних сайтах бізнесу, API-ключі, вебхуки, підключення Telegram-бота бізнесу, ключі служби доставки СДЕК бізнесу, налаштування приймання платежів бізнесу.

1.18. Власний голос — синтезований голос, створений бізнесом за зразком голосу конкретної людини з її явної згоди та використовуваний для озвучування відповідей ШІ-співробітників.

1.19. Mars LLM Service — внутрішній серверний сервіс Оператора, що обробляє запити до власних великих мовних моделей (LLM) Оператора, розгорнутих на серверах Оператора, і забезпечує роботу ШІ-співробітників Сервісу.

1.20. Блок «З інтернету» — частина результатів пошуку Сервісу, у якій показуються результати зовнішнього веб-пошуку, отримані від сторонніх постачальників пошуку.

1.21. Експрес-заявка — заявка на розміщення, просування або інші послуги Сервісу, яку можна подати без створення облікового запису; подальше оформлення веде менеджер Оператора.

1.22. Токен AI² (AI² Token) — внутрішня розрахункова одиниця Платформи, що використовується для оплати послуг Сервісу. Токен AI² не є електронними грошима, криптовалютою, цінним папером або іншим фінансовим інструментом, не підлягає обміну на грошові кошти та не може бути виведений за межі Платформи.

1.23. Гаманець (баланс AI²) — розділ облікового запису, що відображає баланс AI² токенів та історію операцій (поповнення, списання, повернення). Баланс AI² є єдиним для облікового запису в усіх додатках Платформи AI².

1.24. Цифровий код активації (картка, флаєр) — унікальний буквено-цифровий код, що надає право на поповнення балансу AI² токенів.

1.25. Замовлення — оформлена Користувачем у Сервісі покупка платної послуги (позиції), що оплачується з балансу AI² або за рахунком.

1.26. Персональні дані — будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи (суб'єкта даних), відповідно до ст. 4 GDPR.

1.27. Контролер даних (Data Controller) — особа, яка визначає цілі та засоби обробки персональних даних.

1.28. Обробник даних (Data Processor) — особа, яка обробляє персональні дані за дорученням і за документованими інструкціями контролера.

1.29. Контент — будь-яка інформація, розміщена або передана Користувачем у Сервісі, включаючи відомості бізнес-сторінки, зображення, інструкції та правила ШІ-співробітників, базу знань, форми, повідомлення, документи, клієнтські списки, зразки голосу та рекламні матеріали.

1.30. Мобільний додаток («AI2 TwinCard») — додаток Сервісу для мобільних пристроїв, що розповсюджується через Google Play і App Store.


2. ЗАГАЛЬНІ ПОЛОЖЕННЯ

2.1. Ця Угода є юридично обов'язковим договором між Користувачем (і бізнесом, від імені якого він діє) та Оператором, що укладається в електронній формі шляхом акцепту умов Угоди.

2.2. Акцептом цієї Угоди є вчинення будь-якої з таких дій:
• реєстрація в Сервісі (створення облікового запису) або вхід до Сервісу з обліковим записом AI²;
• подання експрес-заявки;
• прийняття запрошення до структури бізнесу;
• продовження використання Сервісу після публікації змін Угоди.

2.3. Сервіс призначений для бізнесу. Користувач використовує Сервіс як компанія, фізична особа — підприємець або самозайнятий чи як їхній представник або співробітник з метою своєї підприємницької чи професійної діяльності. Приймаючи Угоду від імені бізнесу, Користувач підтверджує, що уповноважений діяти від його імені. Якщо відповідно до застосовного законодавства Користувач визнається споживачем, за ним зберігаються всі права, надані йому імперативними нормами законодавства про захист прав споживачів; положення цієї Угоди ці права не обмежують.

2.4. Сервіс призначений виключно для осіб, які досягли 18 (вісімнадцяти) років. Реєструючись, Користувач підтверджує, що досяг зазначеного віку. Адміністрація має право в будь-який момент запросити підтвердження віку та повноважень і заблокувати обліковий запис у разі виявлення порушення.

2.5. Сервіс надається на міжнародному рівні відповідно до застосовного законодавства, включаючи, але не обмежуючись:
• Регламентом (ЄС) 2016/679 (GDPR);
• Директивою 2002/58/ЄС про конфіденційність електронних комунікацій (ePrivacy);
• Директивою 2011/83/ЄС про права споживачів (у частині, застосовній до споживачів);
• Директивою 2000/31/ЄС про електронну комерцію;
• Регламентом (ЄС) 2022/2065 (Акт про цифрові послуги, DSA);
• Регламентом (ЄС) 2019/1150 про сприяння справедливості та прозорості для бізнес-користувачів онлайн-посередницьких послуг (P2B);
• Регламентом (ЄС) 2024/1689 (Акт про штучний інтелект, EU AI Act);
• національним законодавством країни перебування Користувача в частині його імперативних норм.

2.6. Сервіс є інформаційним посередником і хостинг-провайдером щодо контенту бізнесів. Оператор не є стороною договорів, що укладаються бізнесом з його клієнтами, не продає товари та не надає послуги бізнесу і не відповідає за їхню якість, ціну, доставку та оплату.

2.7. Сервіс застосовує технологію доменної юрисдикції (Domain-Based Jurisdiction): набір функцій, способи оплати та застосовна редакція документів визначаються сайтом, через який Користувач отримує доступ до Сервісу, і країною, обраною під час реєстрації. Для сайту twincard.ai і Додатка, що використовується в міжнародній юрисдикції, застосовується ця міжнародна редакція Угоди.

2.8. Адміністрація має право змінювати функціональність Сервісу, додавати, змінювати або видаляти окремі функції за умови повідомлення Користувачів про істотні зміни (розділ 16). Зміни, що стосуються оплачених послуг, не погіршують їхніх умов протягом оплаченого періоду.

2.9. Сервіс і документи доступні кількома мовами. Юридичну силу для міжнародних доменів має версія Угоди англійською мовою. У разі розбіжностей між мовними версіями пріоритет має англомовна версія.

2.10. Платформа не допускає дискримінації за ознакою статі, гендерної ідентичності, сексуальної орієнтації, раси, національності, релігії, інвалідності чи інших захищених характеристик — як з боку Оператора, так і з боку бізнесів щодо їхніх клієнтів.


3. РЕЄСТРАЦІЯ, ОБЛІКОВИЙ ЗАПИС І ВИДАЛЕННЯ

3.1. Реєстрація

3.1.1. Для використання кабінету Сервісу Користувач проходить реєстрацію, яка включає:
• вибір країни (країна визначає сайт TwinCard і редакцію документів, за якими продовжується реєстрація) та зазначення номера телефону;
• вибір статусу: компанія або фізична особа (фізична особа — підприємець, самозайнятий);
• зазначення адреси електронної пошти, створення пароля та підтвердження адреси кодом, надісланим на неї;
• зазначення імені та відомостей про бізнес: назви компанії, найменування та номера податкового ідентифікатора, прийнятого в країні бізнесу, посади Користувача;
• вибір варіантів співпраці (бізнес-сторінка в каталозі, співробітники, реклама тощо);
• підтвердження прийняття цієї Угоди та Політики конфіденційності.

3.1.2. Якщо Користувач уже має обліковий запис AI², він входить до Сервісу з цим обліковим записом; дані облікового запису є спільними для додатків Платформи AI² (п. 1.6).

3.1.3. Користувач зобов'язаний надавати достовірні та актуальні відомості про себе та про бізнес. Надання завідомо неправдивих відомостей, зокрема про найменування, податковий номер або повноваження, є підставою для відмови в публікації та блокування облікового запису.

3.1.4. Користувач самостійно відповідає за збереження своїх облікових даних. Сервіс надає можливість увімкнути двофакторну автентифікацію. Користувач зобов'язаний невідкладно повідомити Адміністрацію про несанкціонований доступ до облікового запису за адресою [email protected].

3.1.5. Біометрична верифікація обличчя в Сервісі не проводиться.

3.2. Експрес-заявка

3.2.1. Заявку на розміщення, просування або інші послуги Сервісу можна подати без створення облікового запису через форму експрес-заявки, зазначивши контактні дані та відомості про бізнес. Подаючи заявку, заявник приймає цю Угоду та Політику конфіденційності.

3.2.2. За експрес-заявкою менеджер Оператора зв'язується із заявником, погоджує склад послуг і вартість (зокрема за позиціями з ціною «від», Додаток 1) і допомагає завершити оформлення. Послуги надаються після оформлення замовлення та його оплати.

3.3. Бізнес, представники та співробітники-люди

3.3.1. Користувач має право створити в Сервісі один або кілька бізнесів. Створюючи бізнес, Користувач підтверджує, що має право представляти цей бізнес і розміщувати відомості про нього.

3.3.2. Власник бізнесу має право запрошувати до структури бізнесу співробітників-людей і призначати їм ролі та права доступу. Права доступу визначаються структурою бізнесу. Кожен співробітник-людина користується Сервісом під своїм обліковим записом і приймає цю Угоду.

3.3.3. Бізнес відповідає за дії своїх співробітників-людей у Сервісі як за власні, за своєчасну зміну та відкликання їхніх прав доступу, а також за те, щоб співробітники дотримувалися цієї Угоди.

3.3.4. Співробітник-людина може в будь-який момент залишити структуру бізнесу; бізнес може в будь-який момент виключити його зі структури. Виключення зі структури припиняє доступ співробітника до даних бізнесу і не видаляє його обліковий запис.

3.4. Керування обліковим записом

3.4.1. Користувач має право в будь-який час редагувати дані профілю та відомості про бізнес, змінювати пароль і налаштування безпеки, керувати структурою, співробітниками, ШІ-співробітниками, інтеграціями та підписками.

3.4.2. Користувач має право видалити окремий бізнес або звільнити (видалити) окремого ШІ-співробітника, не видаляючи обліковий запис. У разі видалення бізнесу його бізнес-сторінка знімається з публікації, ШІ-співробітники приховуються з каталогу, а дані бізнесу видаляються в порядку та строки, зазначені в п. 3.5.

3.4.3. Адміністрація має право заблокувати або обмежити доступ до облікового запису чи бізнесу в разі порушення цієї Угоди, отримання обґрунтованих скарг, виявлення підозрілої активності або на вимогу уповноважених органів. У разі блокування Користувач отримує повідомлення про причини із зазначенням конкретних фактів і має право оскаржити рішення (п. 11.5).

3.5. Видалення облікового запису

3.5.1. Користувач має право в будь-який час видалити обліковий запис:
• у кабінеті Сервісу на Сайті: «Профіль» → «Видалити обліковий запис» (з підтвердженням паролем);
• у Додатку: «Налаштування» → «Видалення облікового запису» → «Видалити обліковий запис»;
• надіславши запит на адресу [email protected] з адреси, на яку зареєстровано обліковий запис. Відповідь на запит надсилається протягом 30 (тридцяти) днів.

3.5.2. Обліковий запис AI² є єдиним для всіх додатків Платформи AI². Видалення облікового запису в Сервісі закриває лише Сервіс: AI² Fans, AIRONIK, AI² Space та інші додатки Платформи AI², якими користується Користувач, продовжують працювати, а обліковий запис AI² зберігається, доки Користувач ними користується. Якщо інших додатків Платформи AI² у Користувача не залишається (месенджер AIRONIK при цьому не враховується), обліковий запис AI² видаляється повністю. Видалити обліковий запис AI² повністю, одразу в усіх додатках, Користувач має право окремим пунктом у налаштуваннях додатка або листом на [email protected]. У разі видалення облікового запису лише в Сервісі зберігаються: усе, що стосується AI² Fans (моделі Fans, їхні розміщення та реклама, підписки Fans); ШІ-моделі, які одночасно є моделлю Fans і ШІ-співробітником бізнесу; Гаманець (п. 1.23) і дані, записані на сам обліковий запис AI² (особиста база знань, голоси, правила, особисті API-ключі). Вони видаляються лише разом з обліковим записом AI² повністю.

3.5.3. Порядок і строки видалення:
• одразу після запиту доступ до Сервісу закривається, а дані приховуються: бізнес-сторінки Користувача знімаються з публікації, його ШІ-співробітники перестають відповідати, підписки приховуються, push-сповіщення Сервісу припиняються;
• протягом 30 (тридцяти) днів діє період відновлення: вхід до Сервісу в цей період скасовує видалення та відновлює сам обліковий запис (якщо видалявся обліковий запис AI² повністю — вхід до нього з підтвердженням відновлення); вхід також повертає все, що було приховано видаленням: бізнеси, їхні бізнес-сторінки та ШІ-співробітників;
• після спливу 30 (тридцяти) днів обліковий запис видаляється: персональні дані Користувача та дані його бізнесів видаляються або знеособлюються відповідно до ст. 17 GDPR; повернути їх після цього неможливо;
• записи, зберігання яких вимагає застосовне законодавство, зберігаються протягом установленого законом строку, а потім видаляються остаточно.

3.5.4. У разі видалення облікового запису видаляються або знеособлюються (з урахуванням п. 3.5.2):
• дані профілю та облікового запису;
• бізнес-сторінки бізнесів, власником яких є Користувач, їхня структура та відомості про співробітників;
• ШІ-співробітники бізнесів, їхні інструкції, правила та бази знань;
• клієнтські списки, угоди, звіти та зведення щодо клієнтів;
• листування відвідувачів із ШІ-співробітниками та співробітниками бізнесу;
• форми, заявки та відповіді на них, документи клієнтів;
• зразки голосу та створені за ними власні голоси бізнесів;
• інтеграції бізнесів, їхні API-ключі, вебхуки, підключення Telegram-бота, ключі СДЕК і налаштування приймання платежів.

Дані бізнесу, спільні з додатком AI² Space (відомості про компанію, структура, ШІ-співробітники, клієнти, журнал, база знань), зберігаються, доки Користувач користується Space; у такому разі після спливу 30 (тридцяти) днів видаляються бізнес-сторінка Сервісу (з версіями, файлами, публікацією в країнах присутності та адресою), віджети, обліковий запис у Сервісі, підписки Користувача на інші бізнеси та його місце в штаті інших компаній. Якщо Space у Користувача немає або його видалено, видаляються також дані бізнесу: структура, співробітники, ШІ-співробітники, клієнти, журнал, форми, API-ключі та база знань бізнесу.

3.5.5. Зберігаються протягом строків, установлених законодавством: замовлення, рахунки, операції з гаманцем AI², відомості про платежі та інші облікові (бухгалтерські) документи; контактні дані в замовленнях при цьому видаляються. Повідомлення, надіслані Користувачем іншим користувачам, можуть залишитися в їхній історії в знеособленому вигляді.

3.5.6. Якщо в бізнесі є інші співробітники-люди, видалення облікового запису власника бізнесу в Сервісі припиняє їхній доступ до цього бізнесу в Сервісі. Якщо дані бізнесу зберігаються, тому що власник користується AI² Space (п. 3.5.4), доступ до них в AI² Space визначається правилами AI² Space. Перед видаленням власник має право передати повноваження власника іншому співробітнику бізнесу, надіславши запит на [email protected].

3.5.7. У разі видалення облікового запису активні підписки та регулярні послуги Сервісу припиняються. Невикористаний баланс AI² поверненню грошима не підлягає, за винятком випадків, передбачених імперативними нормами застосовного законодавства (п. 10.8).

3.5.8. Перед видаленням облікового запису Користувач має право скористатися правом на перенесення даних (ст. 20 GDPR), надіславши запит на [email protected]; відповідь надсилається у строк, установлений ст. 12(3) GDPR.


4. ЛІЦЕНЗІЯ НА ВИКОРИСТАННЯ СЕРВІСУ

4.1. Надання ліцензії

4.1.1. Оператор надає Користувачу невиключну, непередавану, відкличну ліцензію на використання Сервісу (включаючи Сайт, Додаток, віджет і API) відповідно до цієї Угоди на весь строк її дії.

4.1.2. Ліцензія надається для використання Сервісу в діяльності бізнесу Користувача в межах функцій, доступних безкоштовно або в рамках оплачених послуг.

4.2. Обмеження ліцензії

4.2.1. Користувач не має права:
• копіювати, модифікувати, декомпілювати, дизасемблювати або здійснювати зворотну розробку програмного забезпечення Сервісу;
• перепродавати доступ до Сервісу, субліцензувати його або надавати доступ третім особам поза структурою свого бізнесу, якщо інше не погоджено з Оператором письмово;
• використовувати Сервіс для створення конкурентного продукту, зокрема для навчання сторонніх моделей штучного інтелекту на відповідях ШІ-співробітників;
• вилучати або повторно використовувати істотні частини баз даних Сервісу, включаючи каталог (Директива 96/9/ЄС);
• використовувати автоматизовані засоби (боти, скрипти, краулери) для доступу до Сервісу поза наданим API;
• перевищувати встановлені обмеження API та обходити технічні засоби захисту Сервісу;
• використовувати вразливості Сервісу.

4.3. Оновлення

4.3.1. Оператор має право оновлювати Сервіс, включаючи виправлення помилок, додавання функцій, зміну інтерфейсу, використовуваних мовних моделей і голосів озвучування. Такі оновлення не потребують окремої згоди Користувача, якщо вони не змінюють цілей і правових підстав обробки персональних даних.


5. БІЗНЕС-СТОРІНКА, КАТАЛОГ І КРАЇНИ ПРИСУТНОСТІ

5.1. Бізнес-сторінка

5.1.1. Користувач самостійно наповнює бізнес-сторінку: назву, опис, місію, цінності, послуги та прайс-лист, адресу, контакти, логотип, фотографії, посилання, банери та реквізити (зокрема найменування юридичної особи та податковий номер).

5.1.2. Відомості бізнес-сторінки є відомостями про бізнес і публікуються на вибір бізнесу. Розміщуючи на сторінці персональні дані (наприклад, ім'я фізичної особи — підприємця, контакти співробітників, фотографії людей), бізнес підтверджує наявність у нього законної підстави для їх публікації.

5.1.3. Бізнес відповідає за достовірність і актуальність відомостей бізнес-сторінки, зокрема цін, реквізитів, відомостей про товари та послуги, а також за їх відповідність законодавству, зокрема вимогам до інформації для споживачів.

5.1.4. Публікація бізнес-сторінки в каталозі є платною послугою (Додаток 1). Порядок оплати та наслідки неоплати — розділ 10.

5.2. Модерація бізнес-сторінок

5.2.1. Бізнес-сторінка та подальші зміни її змісту проходять модерацію до публікації. Модерація може бути ручною або автоматизованою; рішення про відмову ухвалюється за участю людини.

5.2.2. Оператор має право відмовити в публікації, вимагати виправлень або зняти з публікації бізнес-сторінку, її частину, ШІ-співробітника чи рекламний матеріал, якщо вони порушують законодавство, цю Угоду або права третіх осіб. Бізнес отримує повідомлення про рішення та його причини (ст. 4 Регламенту (ЄС) 2019/1150, ст. 17 DSA) і має право оскаржити рішення (п. 11.5).

5.2.3. До схвалення змін на опублікованій сторінці продовжує відображатися остання схвалена версія.

5.3. Країни присутності

5.3.1. Бізнес обирає країни присутності. Схвалена копія бізнес-сторінки публікується на сайті TwinCard кожної обраної країни: Росія — twincard.ru, Казахстан — twincard.kz, інші країни — twincard.ai; варіант «онлайн» публікує сторінку на всіх трьох сайтах.

5.3.2. Сайт TwinCard іншої країни може обслуговуватися оператором Платформи AI², що діє в цій юрисдикції, і працювати за документами цього сайту. Обираючи країну присутності, бізнес доручає опублікувати відомості бізнес-сторінки на відповідному сайті та розуміє, що вони стають загальнодоступними в цій країні й підпорядковуються її законодавству (зокрема щодо реклами, мови та змісту інформації).

5.3.3. Бізнес має право в будь-який момент змінити перелік країн присутності; у разі виключення країни копія сторінки знімається з публікації на сайті цієї країни.

5.4. Каталог і пошук

5.4.1. Каталог TwinCard доступний відвідувачам без реєстрації. Порядок показу результатів у каталозі визначається відповідністю запиту, країною та мовою відвідувача, відомостями бізнес-сторінки та оплаченими послугами просування. Основні параметри ранжування розкриваються відповідно до ст. 5 Регламенту (ЄС) 2019/1150 і ст. 27 DSA: відповідність запиту, заповненість сторінки, країна та мова, а також оплачений пріоритет у пошуку та реклама, які завжди позначаються як просування або реклама.

5.4.2. Тексти пошукових запитів зберігаються без прив'язки до користувача та використовуються для роботи пошуку, статистики та вдосконалення Сервісу.

5.5. Блок «З інтернету»

5.5.1. У результатах пошуку Сервіс може показувати блок «З інтернету» — результати зовнішнього веб-пошуку. Для цього текст пошукового запиту (а також країна, мова та зазначене місто) передається сторонньому постачальнику пошуку: на сайті twincard.ai — Google через сервіс SerpApi, як резервний — Brave Search. Інші дані відвідувача постачальнику не передаються.

5.5.2. Результати блоку «З інтернету» формуються стороннім постачальником; Оператор не перевіряє зміст зовнішніх сайтів і не відповідає за нього. Сімейний фільтр постачальника ввімкнено в суворому режимі.


6. ШІ-СПІВРОБІТНИКИ

6.1. Суть послуги

6.1.1. Бізнес має право створювати ШІ-співробітників, задавати їм ім'я, роль, інструкції та правила, наповнювати базу знань і розміщувати їх у структурі бізнесу, на бізнес-сторінці, у віджеті та в підключених каналах.

6.1.2. ШІ-співробітники формують відповіді відвідувачам і клієнтам бізнесу на підставі інструкцій і правил бізнесу, бази знань бізнесу, відомостей бізнес-сторінки та перебігу розмови.

6.2. Власні моделі Оператора

6.2.1. ШІ-співробітники працюють лише на власних великих мовних моделях Оператора, розгорнутих на серверах Оператора, через внутрішній сервіс Оператора Mars LLM Service. Розпізнавання та синтез мовлення також виконуються власними сервісами Оператора на серверах Оператора. База знань зберігається та індексується на серверах Оператора.

6.2.2. Дані розмов, інструкції та база знань не передаються стороннім постачальникам послуг штучного інтелекту і не використовуються для навчання моделей в інтересах третіх осіб.

6.3. Відповідальність бізнесу за ШІ-співробітників

6.3.1. Відповіді ШІ-співробітників формуються автоматично і можуть бути неточними, неповними або помилковими. Бізнес самостійно перевіряє роботу своїх ШІ-співробітників і відповідає за свої інструкції та правила, зміст бази знань і відомості, які його ШІ-співробітники повідомляють клієнтам бізнесу, як за відомості, повідомлені самим бізнесом.

6.3.2. Бізнес не має права доручати ШІ-співробітникам надавати медичні, юридичні, фінансові та інші професійні консультації, що потребують спеціальної кваліфікації або ліцензії, якщо бізнес не має такої кваліфікації і не несе за них відповідальності сам; ухвалювати від імені бізнесу юридично значущі рішення щодо клієнтів без перевірки людиною; вводити клієнтів в оману.

6.3.3. Оператор не несе відповідальності за рішення, ухвалені бізнесом або його клієнтами на підставі відповідей ШІ-співробітників, за винятком випадків, коли шкоду завдано збоєм Сервісу з вини Оператора.

6.4. Прозорість ШІ

6.4.1. Бізнес зобов'язаний повідомляти своїм клієнтам, що вони спілкуються зі штучним інтелектом, а не з людиною (ст. 50 Регламенту (ЄС) 2024/1689, EU AI Act). Сервіс позначає ШІ-співробітників як штучний інтелект на бізнес-сторінці та у віджеті; бізнес не має права приховувати чи прибирати таке позначення, видавати ШІ-співробітника за людину і повинен забезпечити таке саме повідомлення в каналах, які підключає сам (наприклад, у Telegram-боті).

6.4.2. Голос, яким озвучуються відповіді ШІ-співробітника, є синтезованим; якщо це власний голос реальної людини, бізнес не має права використовувати його так, щоб клієнти сприймали відповіді як мовлення цієї людини.

6.5. Власні голоси

6.5.1. Бізнес має право створити власний голос за зразком голосу конкретної людини лише з її явної згоди. Перед записом зразка людина вимовляє фразу згоди, передбачену Сервісом; зразок і фраза згоди зберігаються.

6.5.2. Зразок голосу зберігається на серверах Оператора і використовується виключно для синтезу мовлення ШІ-співробітників бізнесу за дорученням бізнесу. Голосові біометричні шаблони для ідентифікації людини не створюються.

6.5.3. Бізнес гарантує, що людина, чий голос використовується, дала згоду добровільно, обізнана з цілями використання та може в будь-який момент відкликати згоду; у разі відкликання бізнес зобов'язаний видалити голос у Сервісі. Забороняється створювати голоси публічних осіб та інших людей без їхньої згоди, а також використовувати синтезований голос для обману або видавання себе за іншу особу.

6.5.4. Зразок голосу та створений за ним голос видаляються за рішенням бізнесу, на вимогу людини, чий голос використано (у разі звернення на [email protected]), та в разі видалення облікового запису (п. 3.5).


7. РОБОТА З КЛІЄНТАМИ БІЗНЕСУ

7.1. Спілкування на вітрині

7.1.1. Відвідувачі мають право спілкуватися з ШІ-співробітниками та співробітниками бізнесу на бізнес-сторінці та у віджеті без реєстрації (як гість) або під своїм обліковим записом AI², залишати контакти, відгуки та звернення. Співробітники бізнесу з відповідними правами бачать листування і можуть долучитися до розмови.

7.1.2. Листування відвідувачів із ШІ-співробітниками зберігається на серверах Оператора і доступне бізнесу в межах прав доступу, встановлених структурою бізнесу.

7.2. Форми та заявки

7.2.1. Бізнес має право створювати форми та заявки, визначати їхні поля та отримувати відповіді клієнтів. Бізнес визначає склад запитуваних даних і відповідає за дотримання принципу мінімізації даних та за інформування клієнтів про цілі збирання.

7.3. Документи клієнтів

7.3.1. Клієнти бізнесу мають право надсилати бізнесу документи через Сервіс. Документи зберігаються в закритому сховищі, доступні лише уповноваженим співробітникам бізнесу та видаляються після спливу 90 (дев'яноста) днів з моменту завантаження, якщо бізнес не видалить їх раніше.

7.4. Клієнтські списки, угоди та звіти

7.4.1. Бізнес має право імпортувати до Сервісу власні клієнтські списки (ім'я, адреса електронної пошти, телефон, ім'я користувача Telegram, зовнішній ідентифікатор), угоди та звіти. Бізнес гарантує, що має законну підставу для такої обробки, зокрема для подальших звернень до клієнтів.

7.4.2. За даними бізнесу Сервіс може формувати за допомогою ШІ зведення щодо клієнтів. Зведення мають допоміжний характер і не є підставою для рішень, що спричиняють правові наслідки для клієнта, без перевірки людиною.

7.5. Рахунки та запити на оплату

7.5.1. Бізнес має право виставляти своїм клієнтам рахунки та запити на оплату через Сервіс. Оплата клієнтом здійснюється через налаштований бізнесом спосіб приймання платежів; Оператор не є одержувачем цих коштів і не відповідає за виконання бізнесом зобов'язань перед клієнтом.

7.6. Відносини бізнесу та його клієнтів

7.6.1. Договори, претензії та розрахунки між бізнесом і його клієнтами є відносинами бізнесу та його клієнтів. Бізнес самостійно дотримується законодавства про захист прав споживачів, про рекламу, про торгівлю та інших вимог, застосовних до його діяльності.


8. ІНТЕГРАЦІЇ

8.1. Бізнес має право підключати інтеграції:
• віджет — для розміщення ШІ-співробітників на власних сайтах бізнесу на доменах, зазначених бізнесом;
• API-ключі — для обміну даними між Сервісом і системами бізнесу;
• вебхуки — для передавання подій Сервісу на адреси, зазначені бізнесом;
• Telegram-бот бізнесу — для спілкування ШІ-співробітників із клієнтами в Telegram;
• ключі СДЕК бізнесу — для оформлення доставки за договором бізнесу зі службою доставки;
• налаштування приймання платежів — для приймання оплати від клієнтів бізнесу через платіжного провайдера бізнесу.

8.2. Дані, що передаються через інтеграції (наприклад, у Telegram, СДЕК, платіжному провайдеру бізнесу або на адреси вебхуків), передаються за вказівкою бізнесу; одержувачі обробляють їх за своїми правилами та за договорами з бізнесом. Оператор не відповідає за дії таких одержувачів.

8.3. Бізнес зобов'язаний зберігати API-ключі, ключі СДЕК та інші секрети в таємниці, невідкладно відкликати скомпрометовані ключі та розміщувати віджет лише на сайтах, якими він правомірно керує. Бізнес зобов'язаний повідомити відвідувачам свого сайту про роботу віджета у своїй політиці конфіденційності.

8.4. Оператор має право обмежити частоту запитів до API та призупинити інтеграцію, що створює загрозу безпеці або навантаження на Сервіс.


9. РЕКЛАМА ТА ПРОСУВАННЯ

9.1. Бізнес має право замовляти просування та рекламу: пріоритет у пошуку, рекламу в чатах ШІ, згадування у відповідях ШІ, контекстну рекламу (Додаток 1).

9.2. Рекламні матеріали та кампанії проходять модерацію. Реклама в Сервісі, зокрема у відповідях ШІ, завжди позначається як реклама; відомості про рекламодавця доступні відвідувачу (ст. 26 DSA).

9.3. Рекламодавець відповідає за достовірність і законність реклами, наявність прав на використовувані матеріали та дотримання законодавства про рекламу країн, у яких реклама показується.

9.4. Рекламодавцю надається статистика показів і переходів: країна та мова глядача, текст запиту, за яким показано рекламу, кількість показів і переходів. Статистика надається в узагальненому вигляді і не містить відомостей, що дають змогу встановити особу глядача.

9.5. Реклама не добирається за змістом листування відвідувачів із ШІ-співробітниками і не використовує профілювання на основі спеціальних категорій персональних даних (ст. 26(3) DSA).


10. ПЛАТНІ ПОСЛУГИ ТА РОЗРАХУНКИ

10.1. Загальні положення

10.1.1. Вартість платних послуг зазначається в AI² токенах. Перелік і вартість послуг наведено в Додатку 1; актуальні ціни відображаються на Сайті та в кабінеті і мають пріоритет над Додатком 1. За позиціями з ціною «від» остаточна вартість погоджується з менеджером Оператора після розгляду заявки.

10.1.2. Токен AI² є умовною одиницею обліку обсягу оплачених послуг, не є електронними грошима, криптовалютою, цінним папером або іншим фінансовим інструментом, не підлягає обміну на грошові кошти та не може бути виведений за межі Платформи.

10.1.3. Курс конвертації токенів AI² в EUR, USD та інші валюти встановлюється Оператором і публікується на Сайті. Еквівалент вартості в місцевій валюті показується на Сайті та в кабінеті. Оператор має право змінювати курс конвертації з попереднім повідомленням Користувачів за 14 (чотирнадцять) днів.

10.1.4. Баланс AI² є єдиним для облікового запису в усіх додатках Платформи AI² (п. 1.23).

10.2. Поповнення балансу

10.2.1. Баланс AI² поповнюється такими способами (доступність залежить від країни):
• банківські картки через сертифіковані платіжні шлюзи;
• криптовалюта через платіжних провайдерів, зазначених на Сайті;
• цифрові коди активації (картки та флаєри);
• магазини додатків (Google Play, App Store) — у разі поповнення в Додатку;
• інші способи, зазначені на Сайті.

10.2.2. Поповнення балансу є безвідкличним; повернення грошових коштів здійснюється лише у випадках, зазначених у п. 10.8.

10.3. Замовлення та оплата

10.3.1. Замовлення, оформлене в кабінеті, оплачується одразу з балансу AI². Якщо балансу недостатньо, рахунок за замовленням очікує поповнення та оплачується автоматично після поповнення балансу, якщо поповнення відбулося протягом 14 (чотирнадцяти) днів з моменту вибору способу оплати. Після спливу цього строку рахунок повертається до статусу «виставлено» і автоматично в разі поповнення більше не оплачується: бізнес може оплатити його вручну в кабінеті або скасувати замовлення.

10.3.2. Послуга починає надаватися після оплати замовлення, а для послуг, що потребують модерації або погодження (реклама, позиції з ціною «від»), — після їх схвалення.

10.4. Оплата за рахунком (безготівковий розрахунок)

10.4.1. Компанії мають право оплачувати послуги банківським переказом за рахунком Оператора. Послуга надається після надходження грошових коштів на рахунок Оператора. Закривальні документи надаються за запитом на [email protected].

10.5. Регулярні послуги та автоматичне продовження

10.5.1. Щомісячні послуги (бізнес-сторінка в каталозі, пріоритет у пошуку, регулярна реклама) продовжуються автоматично на наступний період: за 3 (три) дні до закінчення оплаченого періоду виставляється рахунок, який оплачується з балансу AI².

10.5.2. Бізнес має право в будь-який момент скасувати продовження в кабінеті. Після скасування послуга діє до кінця оплаченого періоду.

10.6. Неоплата бізнес-сторінки

10.6.1. Якщо бізнес-сторінку не оплачено, після закінчення оплаченого періоду (або після нагадування про оплату) діє пільговий строк 7 (сім) днів. Після його спливу бізнес-сторінка знімається з публікації, а ШІ-співробітники бізнесу приховуються з каталогу.

10.6.2. Після оплати бізнес-сторінка та ШІ-співробітники відновлюються автоматично, без повторної модерації раніше схваленого змісту.

10.7. Оплата через магазин додатків

10.7.1. У разі поповнення балансу в Додатку через Google Play або App Store оплата здійснюється засобами відповідного магазину за ціною, зазначеною в магазині. Повернення за такими платежами запитується в магазину за його правилами.

10.8. Повернення коштів

10.8.1. Вартість оплаченого періоду послуги не повертається, за винятком випадків, коли послугу не було надано з вини Оператора; у такому разі вартість ненаданої частини повертається на баланс AI² або, на вимогу Користувача, тим самим способом, яким здійснювалася оплата.

10.8.2. У разі зупинення рекламної кампанії невитрачений залишок повертається на баланс AI².

10.8.3. Баланс AI² грошима не повертається, за винятком випадків, передбачених імперативними нормами застосовного законодавства, а також технічних збоїв і подвійного списання з вини Оператора.

10.8.4. Платежі, здійснені банківським переказом, повертаються (за наявності підстав) тим самим способом — на банківський рахунок, з якого надійшла оплата.

10.8.5. Повернення грошових коштів (за наявності підстав) здійснюється протягом 14 (чотирнадцяти) днів з моменту схвалення заявки. Заявка надсилається на [email protected] із зазначенням причини та реквізитів операції.

10.9. Права споживачів

10.9.1. Якщо Користувач є споживачем у розумінні застосовного законодавства, за ним зберігається право на відмову від договору протягом 14 (чотирнадцяти) днів відповідно до Директиви 2011/83/ЄС, якщо надання цифрової послуги ще не розпочалося. Замовляючи послугу з негайним початком надання, споживач висловлює згоду на її негайний початок і підтверджує, що обізнаний про втрату права на відмову після повного надання послуги.

10.9.2. Споживачі з країн ЄС можуть також звернутися до органу альтернативного вирішення споживчих спорів (ADR) або до органу із захисту прав споживачів країни свого проживання.


11. ПРАВИЛА ВИКОРИСТАННЯ

11.1. Загальні правила

11.1.1. Користувач зобов'язується:
• використовувати Сервіс добросовісно та відповідно до його призначення;
• надавати достовірні відомості про себе та про бізнес;
• дотримуватися законодавства, застосовного до бізнесу та до країн присутності;
• поважати права клієнтів бізнесу, інших користувачів і третіх осіб;
• не використовувати Сервіс з метою, що суперечить цій Угоді.

11.2. Заборонений контент

11.2.1. На бізнес-сторінках, у рекламі, в інструкціях і базах знань ШІ-співробітників, у формах і листуванні забороняється розміщувати, передавати або поширювати:
• матеріали сексуального насильства над дітьми (CSAM) та будь-яку сексуалізацію неповнолітніх;
• порнографічні матеріали;
• матеріали, що пропагують насильство, тероризм, екстремізм;
• матеріали, що розпалюють ненависть або ворожнечу за захищеними ознаками;
• завідомо неправдиву інформацію, наклеп, недобросовісну або недостовірну рекламу;
• пропозиції товарів і послуг, обіг яких заборонено або потребує ліцензії, якої бізнес не має;
• шкідливе програмне забезпечення та фішингові матеріали;
• персональні дані третіх осіб без законної підстави;
• контент, що порушує авторські права, права на торговельні марки та інші права інтелектуальної власності;
• інший незаконний контент у розумінні Регламенту (ЄС) 2022/2065 (DSA) і законодавства країн присутності.

11.3. Заборонені дії

11.3.1. Забороняється:
• видавати себе за іншу особу або інший бізнес, створювати сторінки бізнесів, які Користувач не має права представляти;
• використовувати ШІ-співробітників і Сервіс для шахрайства, спаму, нав'язливих розсилок, збирання даних без законної підстави;
• звертатися до клієнтів з імпортованих списків без законної підстави, зокрема надсилати рекламу без їхньої згоди, якщо вона потрібна;
• використовувати Сервіс для просування ескорт-послуг і проституції;
• намагатися отримати несанкціонований доступ до облікових записів і даних інших користувачів і бізнесів;
• передавати обліковий запис третім особам (для спільної роботи використовуються співробітники-люди, п. 3.3);
• обходити технічні обмеження, модерацію та оплату Сервісу.

11.4. Правила використання ШІ

11.4.1. Користувач зобов'язується:
• не задавати ШІ-співробітникам інструкцій, спрямованих на обман клієнтів, дискримінацію або порушення закону;
• не намагатися вилучити системні інструкції, параметри моделей та іншу конфіденційну інформацію про ШІ-сервіси Оператора (prompt injection);
• не використовувати відповіді ШІ для введення третіх осіб в оману, зокрема видаючи їх за висловлювання людини;
• не завантажувати до бази знань відомості, що належать до спеціальних категорій персональних даних, без законної підстави (п. 3.3 Додатка 2).

11.4.2. Адміністрація має право обмежити доступ до ШІ-функцій Користувачу, який порушує ці правила, з повідомленням про причини.

11.5. Модерація та оскарження

11.5.1. Адміністрація модерує контент відповідно до DSA вручну та автоматизовано. Адміністрація має право видалити або приховати контент, обмежити функції, призупинити або заблокувати бізнес-сторінку, ШІ-співробітника чи обліковий запис із зазначенням причин.

11.5.2. Рішення модерації можна оскаржити, звернувшись за адресою [email protected]. Строк розгляду — 15 (п'ятнадцять) робочих днів. Скарги розглядаються за участю людини.

11.5.3. Користувач має право звернутися до сертифікованого органу позасудового вирішення спорів (ст. 21 DSA) або до медіатора (ст. 12 Регламенту (ЄС) 2019/1150), якщо його не задовольняє результат внутрішньої процедури.

11.6. Повідомлення про незаконний контент

11.6.1. Будь-яка особа має право повідомити про незаконний контент на бізнес-сторінці, у рекламі або у відповідях ШІ-співробітника, скориставшись дією «Поскаржитися» або надіславши повідомлення на [email protected] із зазначенням адреси сторінки та причин. Адміністрація розглядає повідомлення, як правило, протягом 5 (п'яти) робочих днів і повідомляє заявника про ухвалене рішення.

11.7. Захист дітей

11.7.1. Платформа дотримується нульової толерантності до сексуального насильства та експлуатації дітей (CSAE) і до матеріалів CSAM. Підтверджені матеріали видаляються, відповідальний обліковий запис блокується назавжди, а відомості передаються до компетентних органів, як того вимагає застосовне законодавство.


12. ІНТЕЛЕКТУАЛЬНА ВЛАСНІСТЬ

12.1. Усі виключні права на Сервіс, включаючи програмний код, дизайн, логотипи, тексти інтерфейсу, моделі та алгоритми ШІ-сервісів (Mars LLM Service), синтезовані голоси Сервісу, бази даних і каталог (структура та зміст у частині, створеній Оператором), торговельні марки AI² і TwinCard, належать Оператору або використовуються ним на законних підставах.

12.2. Права на контент бізнесу (відомості бізнес-сторінки, логотипи, фотографії, тексти, інструкції ШІ-співробітників, базу знань, рекламні матеріали) залишаються за бізнесом або його правовласниками.

12.3. Розміщуючи контент у Сервісі, Користувач надає Оператору невиключну, безоплатну, чинну на території всього світу ліцензію на використання такого контенту з метою надання Сервісу: зберігання, обробку, показ у каталозі, на бізнес-сторінці та у віджеті, публікацію на сайтах TwinCard обраних країн присутності, показ у результатах пошуку та у відповідях ШІ-співробітників, а також у рекламі, замовленій бізнесом.

12.4. Ліцензія припиняється з видаленням контенту або облікового запису, за винятком знеособлених статистичних даних і копій, які зберігаються протягом строків резервного копіювання.

12.5. Користувач гарантує, що його контент не порушує прав третіх осіб, і зобов'язується самостійно врегулювати претензії третіх осіб та відшкодувати Оператору понесені у зв'язку з ними збитки.

12.6. Відповіді ШІ-співробітників надаються для використання в діяльності бізнесу. Оператор не гарантує унікальності відповідей і відсутності в них збігів з матеріалами третіх осіб.


13. ПЕРСОНАЛЬНІ ДАНІ

13.1. Ролі сторін

13.1.1. Оператор — контролер персональних даних щодо: даних облікових записів Користувачів і співробітників-людей; контактних осіб бізнесу; даних розрахунків і платежів; даних модерації, скарг і безпеки (включаючи захист від спаму та зловживань); технічних даних відвідувачів Сайту; пошукових запитів і узагальненої статистики.

13.1.2. Бізнес — контролер, а Оператор — обробник, що діє за дорученням і документованими інструкціями бізнесу, щодо персональних даних клієнтів і відвідувачів бізнесу, які обробляються через ШІ-співробітників, листування, форми та заявки, документи, клієнтські списки, угоди, звіти та зведення, інтеграції бізнесу, а також зразків голосу, завантажених бізнесом. Умови такої обробки визначено Угодою про обробку даних (Додаток 2), яка є невід'ємною частиною цієї Угоди та приймається бізнесом разом з нею.

13.1.3. Відомості бізнес-сторінки публікуються на вибір бізнесу; щодо персональних даних, що містяться в них, контролером є бізнес.

13.2. Обробка Оператором як контролером

13.2.1. Обробка персональних даних Оператором як контролером здійснюється відповідно до GDPR і Політики конфіденційності, розміщеної на Сайті. Правові підстави: виконання договору (ст. 6(1)(b) GDPR), юридичне зобов'язання (ст. 6(1)(c)), законний інтерес (ст. 6(1)(f)) і згода (ст. 6(1)(a)) — у випадках, зазначених у Політиці конфіденційності.

13.2.2. Контакт з питань захисту даних: [email protected] (з позначкою «Data Protection»).

13.3. Права суб'єктів даних

13.3.1. Суб'єкти даних мають права, передбачені ст. 15–22 GDPR (доступ, виправлення, видалення, обмеження, перенесення, заперечення, права щодо автоматизованих рішень, відкликання згоди), і право подати скаргу до наглядового органу. Порядок їх реалізації викладено в Політиці конфіденційності.

13.3.2. Запити клієнтів бізнесу щодо даних, контролером яких є бізнес, розглядає бізнес; Оператор сприяє бізнесу відповідно до Додатка 2 і, отримавши такий запит безпосередньо, переспрямовує його бізнесу.

13.4. Міжнародна передача та сервери в різних юрисдикціях

13.4.1. Дані облікових записів реплікуються між серверами Платформи в різних юрисдикціях в обсязі, необхідному для єдиного входу в додатки Платформи AI². Відомості бізнес-сторінок публікуються на сайтах TwinCard обраних країн присутності (п. 5.3).

13.4.2. Передача даних за межі ЄЕЗ здійснюється з дотриманням глави V GDPR (ст. 44–49), зокрема на підставі рішень про адекватність і стандартних договірних положень (Standard Contractual Clauses), затверджених Європейською комісією.


14. ВІДПОВІДАЛЬНІСТЬ СТОРІН

14.1. Відповідальність Користувача та бізнесу

14.1.1. Користувач і бізнес несуть відповідальність за:
• достовірність відомостей про себе та про бізнес;
• контент бізнес-сторінки, реклами, інструкцій і бази знань ШІ-співробітників;
• відомості, які ШІ-співробітники бізнесу повідомляють клієнтам (п. 6.3);
• законність обробки персональних даних клієнтів, контролером яких є бізнес;
• дії співробітників-людей бізнесу та дії, вчинені з використанням облікового запису;
• виконання зобов'язань бізнесу перед його клієнтами.

14.1.2. У разі порушення Угоди Адміністрація має право надіслати попередження, обмежити функції, зняти контент з публікації, тимчасово (до 30 днів) або постійно заблокувати обліковий запис і звернутися до правоохоронних органів.

14.1.3. Бізнес відшкодовує Оператору збитки, штрафи та витрати, понесені у зв'язку з претензіями третіх осіб (включаючи клієнтів бізнесу та наглядові органи), спричиненими порушенням бізнесом цієї Угоди або законодавства.

14.2. Відповідальність Оператора

14.2.1. Оператор зобов'язується:
• забезпечувати функціонування Сервісу з розумним рівнем доступності;
• вживати належних технічних і організаційних заходів захисту даних (ст. 32 GDPR);
• розглядати звернення у встановлені строки;
• повідомляти про порушення безпеки персональних даних відповідно до ст. 33–34 GDPR і Додатка 2.

14.2.2. Оператор не несе відповідальності за:
• зміст і достовірність відомостей бізнесів і реклами;
• відносини бізнесів та їхніх клієнтів, якість товарів і послуг бізнесів;
• точність відповідей ШІ-співробітників, налаштованих бізнесом, і результатів блоку «З інтернету»;
• дії сторонніх сервісів, підключених бізнесом (Telegram, СДЕК, платіжні провайдери бізнесу, адресати вебхуків), а також магазинів додатків і платіжних систем;
• тимчасову недоступність Сервісу з причин, що не залежать від Оператора;
• упущену вигоду та непрямі збитки бізнесу.

14.2.3. У межах, допустимих застосовним законодавством, сукупна відповідальність Оператора обмежена сумою, сплаченою Користувачем за послуги Сервісу протягом останніх 12 (дванадцяти) місяців. Обмеження не застосовується до випадків умислу або грубої необережності Оператора, заподіяння шкоди життю та здоров'ю, а також до відповідальності, яка не може бути обмежена за законом.

14.3. Форс-мажор

14.3.1. Сторони звільняються від відповідальності за невиконання зобов'язань унаслідок обставин непереборної сили: стихійних лих, воєнних дій, епідемій, змін законодавства, дій державних органів, масштабних збоїв мереж зв'язку та енергопостачання.


15. ПОВІДОМЛЕННЯ ТА КОМЕРЦІЙНІ ПОВІДОМЛЕННЯ

15.1. Сервісні повідомлення (про замовлення, рахунки, продовження, модерацію, звернення клієнтів, безпеку) надсилаються в кабінеті, електронною поштою та (за наявності дозволу) push-сповіщеннями в Додатку і є частиною виконання договору.

15.2. Рекламні та маркетингові повідомлення Оператора надсилаються лише за наявності згоди (ст. 13 Директиви 2002/58/ЄС) і можуть бути вимкнені в будь-який момент за посиланням у листі, у налаштуваннях або за запитом на [email protected].

15.3. Зміст листування відвідувачів із ШІ-співробітниками не використовується для добору та показу реклами.


16. ЗМІНА ТА РОЗІРВАННЯ УГОДИ

16.1. Зміна Угоди

16.1.1. Оператор має право вносити зміни до Угоди. Зміни набирають чинності через 30 (тридцять) днів після повідомлення Користувачів (що не менше строку, встановленого ст. 3 Регламенту (ЄС) 2019/1150), якщо триваліший строк не зазначено в самій зміні. Зміни, яких вимагає закон, можуть набирати чинності у строк, установлений законом.

16.1.2. Повідомлення здійснюється шляхом розміщення на Сайті та в Додатку, електронною поштою та в кабінеті.

16.1.3. Істотними вважаються зміни, що стосуються обробки персональних даних, вартості послуг, відповідальності сторін, порядку вирішення спорів і прав суб'єктів даних.

16.1.4. Якщо Користувач не згоден зі змінами, він має право розірвати Угоду та видалити обліковий запис до набрання змінами чинності. Продовження використання Сервісу після набрання змінами чинності означає згоду з новою редакцією.

16.2. Розірвання Угоди

16.2.1. Користувач має право розірвати Угоду в будь-який момент, видаливши обліковий запис (п. 3.5).

16.2.2. Оператор має право розірвати Угоду шляхом блокування облікового запису в разі порушення Угоди, виявлення шахрайської або протиправної діяльності, на вимогу уповноважених органів, а також у разі невикористання облікового запису понад 24 (двадцять чотири) місяці поспіль (після повідомлення за 30 днів). Про припинення обслуговування бізнес-користувача Оператор повідомляє не менш ніж за 30 (тридцять) днів, крім випадків, передбачених ст. 4(4) Регламенту (ЄС) 2019/1150.

16.2.3. Розірвання не звільняє сторони від зобов'язань, що виникли до розірвання. Положення Додатка 2 про повернення та видалення даних діють до їх виконання.


17. ВИРІШЕННЯ СПОРІВ

17.1. Спори вирішуються шляхом переговорів. Претензія надсилається на [email protected]; строк розгляду — 30 (тридцять) календарних днів. Відповідь надсилається на адресу електронної пошти, зазначену під час реєстрації.

17.2. Бізнес-користувачі мають право скористатися внутрішньою системою розгляду скарг (п. 11.5) і медіацією відповідно до ст. 11–12 Регламенту (ЄС) 2019/1150.

17.3. Споживачі з країн ЄС можуть звернутися до органу альтернативного вирішення споживчих спорів (ADR) або до органу із захисту прав споживачів країни свого проживання.

17.4. Якщо спір не врегульовано, він підлягає розгляду компетентним судом відповідно до застосовного законодавства. Це положення не обмежує права споживача звернутися до суду за місцем свого проживання (Регламент (ЄС) № 1215/2012, Брюссель I bis).

17.5. Застосовне право визначається відповідно до Регламенту (ЄС) № 593/2008 (Рим I). Для споживачів, які проживають у ЄС, застосовуються імперативні норми захисту прав споживачів країни їхнього проживання.

17.6. Суб'єкт даних має право подати скаргу до наглядового органу із захисту даних за місцем свого проживання, роботи або ймовірного порушення.


18. ПРИКІНЦЕВІ ПОЛОЖЕННЯ

18.1. Угода набирає чинності з моменту акцепту та діє безстроково до розірвання.

18.2. Недійсність окремого положення не впливає на дійсність решти; недійсне положення замінюється дійсним, що максимально відповідає його меті.

18.3. Додатки до Угоди та Політика конфіденційності є її невід'ємною частиною. Щодо обробки персональних даних клієнтів бізнесу в разі суперечності застосовується Додаток 2.

18.4. Бездіяльність Оператора в разі порушення Угоди не означає відмови від права пред'явити вимоги згодом.

18.5. Бізнес не має права відступати права за Угодою без згоди Оператора. Оператор має право відступити права та обов'язки особі, яка продовжує надання Сервісу, з повідомленням Користувачів.

18.6. Ніщо в Угоді не обмежує прав, наданих Користувачу імперативними нормами застосовного законодавства.

18.7. Запитання, зауваження та пропозиції надсилаються за адресою:
• Електронна пошта: [email protected]
• Веб-сайт: https://twincard.ai

18.8. Цю Угоду складено англійською мовою. У разі перекладу іншими мовами пріоритет має текст англійською мовою.


ДОДАТОК 1. ПЛАТНІ ПОСЛУГИ ТА ВАРТІСТЬ

ПослугаВартістьПорядок оплати
Бізнес-сторінка в каталозі TwinCard5 AI² на місяцьЩомісяця, з автоматичним продовженням
Пріоритет у пошуку20 AI² на місяцьЩомісяця, з автоматичним продовженням
Реклама в чатах ШІвід 100 AI² на місяцьЩомісяця; вартість погоджується з менеджером
Згадування у відповідях ШІвід 300 AI² на місяцьЩомісяця; вартість погоджується з менеджером
Створення та розміщення власної ШІ-моделі1 000 AI²Одноразово
Цифровий штатвід 2 000 AI²Одноразово; вартість погоджується з менеджером
Контекстна реклама0,004 AI² за показ (4 AI² за 1 000 показів)Списання за фактом показів

Позиції з ціною «від» оформлюються після розгляду заявки; остаточна вартість погоджується з менеджером Оператора до оплати.

Еквівалент вартості в EUR, USD та інших валютах розраховується за курсом конвертації, опублікованим на Сайті. Актуальний перелік послуг і ціни відображаються на Сайті та в кабінеті і мають пріоритет над цим додатком. Застосовуються ціни, чинні на момент оформлення замовлення. Зміна цін не стосується оплаченого періоду. Порядок оплати, продовження та повернення — розділ 10.


ДОДАТОК 2. УГОДА ПРО ОБРОБКУ ДАНИХ (DPA)

Цей додаток є угодою про обробку даних у розумінні ст. 28(3) GDPR між бізнесом (далі в додатку — «Контролер») та Оператором (далі в додатку — «Обробник»).

1. Предмет і строк

1.1. Обробник обробляє персональні дані клієнтів і відвідувачів Контролера тією мірою, якою це необхідно для надання Контролеру функцій Сервісу, зазначених у розділах 6–8 Угоди.

1.2. Обробка триває протягом строку використання Сервісу Контролером і до видалення даних відповідно до п. 9 цього додатка.

2. Характер і цілі обробки

2.1. Характер обробки: збирання через бізнес-сторінку, віджет, форми та інтеграції; запис, зберігання, індексація, пошук, упорядкування, формування відповідей ШІ-співробітників і зведень щодо клієнтів, синтез мовлення, передавання інтеграціями, зазначеними Контролером, видалення.

2.2. Цілі обробки: спілкування ШІ-співробітників і співробітників Контролера з його клієнтами; приймання звернень, заявок, відгуків і документів; ведення клієнтських списків, угод і звітів; виставлення рахунків клієнтам; доставка та приймання платежів через інтеграції Контролера; озвучування відповідей власним голосом.

3. Категорії даних і суб'єктів

3.1. Суб'єкти даних: відвідувачі бізнес-сторінок і віджетів Контролера; клієнти та потенційні клієнти Контролера; особи, чиї дані містяться в клієнтських списках, угодах, звітах і документах Контролера; особи, які надали зразки голосу.

3.2. Категорії даних: ім'я, контактні дані (адреса електронної пошти, телефон, ім'я користувача Telegram), зовнішні ідентифікатори; зміст листування, звернень, форм, заявок і відгуків; документи, надіслані клієнтами; відомості про угоди, замовлення, рахунки, доставку; зведення щодо клієнтів; зразки голосу та фрази згоди; технічні дані гостьової сесії.

3.3. Контролер не передає до Сервісу спеціальних категорій персональних даних (ст. 9 GDPR) і даних про судимості (ст. 10 GDPR), за винятком випадків, коли Контролер має для цього законну підставу і такі дані необхідні для його діяльності; Контролер самостійно оцінює таку необхідність.

4. Обов'язки Обробника

4.1. Обробник:
• обробляє дані лише за документованими інструкціями Контролера, включаючи налаштування Сервісу, виконані Контролером, і цю Угоду, якщо інше не вимагається законом (у такому разі Обробник повідомляє Контролера, якщо закон цього не забороняє);
• невідкладно повідомляє Контролера, якщо, на його думку, інструкція порушує GDPR;
• забезпечує, щоб особи, допущені до обробки, були пов'язані зобов'язаннями конфіденційності;
• вживає технічних і організаційних заходів за ст. 32 GDPR, описаних у Політиці конфіденційності (шифрування під час передавання, розмежування доступу, журналювання, резервне копіювання, захист інфраструктури);
• не використовує дані Контролера у власних цілях, зокрема для навчання моделей в інтересах третіх осіб і для реклами;
• не передає дані стороннім постачальникам послуг штучного інтелекту: обробка виконується власними моделями Обробника на його серверах.

5. Субобробники

5.1. Контролер надає загальний дозвіл на залучення субобробників. Обробник залучає лише постачальників власної інфраструктури: дата-центри та постачальників хостингу, у яких розміщено сервери Обробника, і постачальника мережі доставки контенту та захисту від DDoS-атак (Cloudflare) для сайтів TwinCard.

5.2. Обробник покладає на субобробників зобов'язання щодо захисту даних, не менш суворі, ніж цей додаток, і відповідає за їх виконання. Обробник повідомляє Контролера про заплановане залучення або заміну субобробників не менш ніж за 14 (чотирнадцять) днів (у кабінеті або електронною поштою); Контролер має право обґрунтовано заперечити, а в разі недосягнення згоди — розірвати Угоду.

5.3. Одержувачі, яким дані передаються інтеграціями, обраними Контролером (Telegram, СДЕК, платіжний провайдер Контролера, адресати вебхуків і API), не є субобробниками Обробника: передавання здійснюється за інструкцією Контролера.

6. Сприяння Контролеру

6.1. Обробник з урахуванням характеру обробки сприяє Контролеру:
• у виконанні запитів суб'єктів даних (ст. 15–22 GDPR) — надаючи в Сервісі функції перегляду та видалення даних, надаючи за запитом відомості про дані та переспрямовуючи Контролеру запити, отримані безпосередньо;
• у забезпеченні безпеки, оцінці впливу на захист даних (ст. 35 GDPR) і попередніх консультаціях з наглядовим органом (ст. 36 GDPR) — надаючи необхідну інформацію про обробку.

7. Порушення безпеки даних

7.1. Обробник повідомляє Контролера про порушення безпеки персональних даних без невиправданої затримки після того, як йому стало про нього відомо, повідомляючи наявні відомості про характер порушення, категорії та приблизну кількість зачеплених суб'єктів і записів, імовірні наслідки та вжиті заходи, щоб Контролер міг виконати обов'язки за ст. 33–34 GDPR.

8. Міжнародна передача

8.1. Обробник має право обробляти дані за межами ЄЕЗ (зокрема в Республіці Казахстан — за місцезнаходженням Обробника) з дотриманням глави V GDPR; застосовні стандартні договірні положення (Рішення Комісії (ЄС) 2021/914) вважаються включеними до цього додатка за посиланням у відповідному модулі.

9. Видалення та повернення даних

9.1. Після закінчення надання послуг Контролер має право запросити копію своїх даних за адресою [email protected] у межах права на перенесення (ст. 20 GDPR). Дані Контролера видаляються у строки, зазначені в п. 3.5 Угоди, якщо закон не вимагає їх зберігання; документи клієнтів видаляються через 90 (дев'яносто) днів після завантаження (п. 7.3 Угоди). Резервні копії перезаписуються в ході звичайного циклу резервного копіювання.

10. Аудит та інформація

10.1. Обробник надає Контролеру інформацію, необхідну для підтвердження дотримання ст. 28 GDPR, за запитом на [email protected]. Аудит проводиться насамперед шляхом надання письмової інформації та документів; перевірка на місці допускається, якщо інформації недостатньо або її вимагає наглядовий орган, з попереднім повідомленням не менш ніж за 30 днів, у робочий час, з дотриманням конфіденційності та за рахунок Контролера.

11. Обов'язки Контролера

11.1. Контролер:
• має законну підставу для обробки даних своїх клієнтів і відвідувачів, включаючи імпорт клієнтських списків і звернення до клієнтів;
• інформує своїх клієнтів про обробку їхніх даних (ст. 13–14 GDPR), зокрема про роботу ШІ-співробітників і про використання Сервісу, та розміщує відповідну інформацію у своїй політиці конфіденційності;
• повідомляє клієнтам, що вони спілкуються зі штучним інтелектом (п. 6.4 Угоди);
• не завантажує спеціальних категорій даних без законної підстави (п. 3.3 цього додатка);
• отримує згоду людини на створення власного голосу (п. 6.5 Угоди);
• відповідає за законність своїх інструкцій, налаштувань, інтеграцій і за виконання запитів суб'єктів даних.

12. Пріоритет

12.1. У разі суперечності між цим додатком та іншими положеннями Угоди щодо обробки персональних даних клієнтів Контролера застосовується цей додаток.


ДОДАТОК 3. ПОРЯДОК ОПРАЦЮВАННЯ ЗВЕРНЕНЬ

Типи звернень

  1. Технічна підтримка — робота Сервісу, інтеграції, оплата.
  2. Скарга на контент — повідомлення про незаконний контент на бізнес-сторінці, у рекламі або у відповідях ШІ-співробітника (DSA).
  3. Оскарження модерації — незгода з відмовою в публікації, зняттям контенту або блокуванням.
  4. Звернення щодо персональних даних — реалізація прав суб'єкта даних.
  5. Запит щодо власного голосу — відкликання згоди людиною, чий голос використано.
  6. Претензія — досудове врегулювання спору, зокрема щодо повернення коштів.

Строки розгляду

Тип зверненняСтрок розгляду
Технічна підтримка1–5 робочих днів
Скарга на контент5 робочих днів
Оскарження модерації15 робочих днів
Звернення щодо персональних данихОдин місяць (ст. 12(3) GDPR)
Запит щодо власного голосуНевідкладно, не пізніше 5 робочих днів
Претензія30 календарних днів

Контактні дані


ДОДАТОК 4. ПЕРЕЛІК ЗАСТОСОВНИХ НОРМАТИВНИХ АКТІВ

  1. Регламент (ЄС) 2016/679 — Загальний регламент захисту даних (GDPR)
  2. Директива 2002/58/ЄС — Директива про конфіденційність електронних комунікацій (ePrivacy)
  3. Директива 2011/83/ЄС — Директива про права споживачів
  4. Директива 2000/31/ЄС — Директива про електронну комерцію
  5. Регламент (ЄС) 2022/2065 — Акт про цифрові послуги (DSA)
  6. Регламент (ЄС) 2019/1150 — про сприяння справедливості та прозорості для бізнес-користувачів онлайн-посередницьких послуг (P2B)
  7. Регламент (ЄС) 2024/1689 — Акт про штучний інтелект (EU AI Act)
  8. Директива 2001/29/ЄС — Директива про авторське право в інформаційному суспільстві
  9. Директива 96/9/ЄС — Директива про правову охорону баз даних
  10. Регламент (ЄС) № 1215/2012 — Брюссель I bis (юрисдикція)
  11. Регламент (ЄС) № 593/2008 — Рим I (застосовне право)

Дата публікації: 25 вересня 2026 р.

Оператор:
Приватна компанія «New Reality» (New Reality Ltd)
БІН: 220440900016
Юридична адреса: Республіка Казахстан, м. Астана, Проспект Женіс, будинок 1, офіс 29
Електронна пошта: [email protected]
Телефон: +7 (747) 029-43-05
Веб-сайт: https://twincard.ai