Відповідність регламенту GDPR та ЄСОстаннє оновлення: Серпень 2026

Політика конфіденційності

Templa побудована на принципах приватності з політикою 1-годинного зберігання файлів. Згенеровані документи зберігаються виключно протягом 1 години для завантаження, після чого безповоротно видаляються.

Автоочищення файлів через 1 годину

Згенеровані документи DOCX та PDF зберігаються на сервері рівно 1 годину для завантаження, після чого назавжди видаляються автоматичним сервісом очищення.

Локальна безпека

Чернетки форм, схеми шаблонів та налаштування зберігаються виключно у вашому браузері.

Мінімальні права OAuth

Ми запитуємо лише базовий профіль Google (email, ім'я, аватар) суто для ідентифікації.

Повні права GDPR

Ви маєте повне право на доступ, виправлення, експорт або видалення свого облікового запису та шаблонів у будь-який час.

1. Вступ та філософія конфіденційності

Ласкаво просимо до Templa. Ми прагнемо надати передові інструменти автоматизації Word (.docx) шаблонів, гарантуючи найвищий рівень захисту ваших даних. Ця Політика конфіденційності визначає порядок обробки персональних даних відповідно до Регламенту (ЄС) 2016/679 (GDPR) та міжнародних стандартів кібербезпеки.

2. Інформація, яку ми обробляємо

Ми свідомо звели збір інформації до абсолютного технічного мінімуму:

1Дані облікового запису: Під час входу через Google OAuth 2.0 ми отримуємо email, повне ім'я та аватар. Ми ніколи не маємо доступу до вашого пароля Google.
2Метадані робочих просторів: Назви шаблонів, списки змінних (плейсхолдерів) та конфігурації для побудови веб-форм.
3Ефемерні буфери документів: Завантажені .docx шаблони та значення полів, надіслані під час компіляції.
4Технічна телеметрія: IP-адреси, тип браузера та логи запитів, які використовуються для захисту від перевантажень (rate-limiting) та діагностики.

3. Тимчасове зберігання файлів та автоочищення через 1 годину

Щоб ви та ваша команда мали можливість завантажити готові документи, Templa використовує чітко регламентовану політику тимчасового зберігання:

Згенеровані файли (DOCX та PDF) зберігаються в ізольованих каталогах робочих просторів протягом максимум 1 години (3600 секунд). Автоматичний фоновий сервіс щогодини безповоротно видаляє застарілі файли з диска та зануляє посилання в базі даних. Тимчасові буфери конвертації PDF видаляються негайно. Після видалення файли відновити неможливо.

4. Файли Cookie та локальне сховище

Ми використовуємо обов'язкові cookies для безпеки сесії та налаштувань інтерфейсу. Аналітичні файли cookie за замовчуванням вимкнені та активуються лише за вашою прямою згодою згідно з Директивою 2002/58/ЄС (ePrivacy).

5. Правові підстави обробки (GDPR ст. 6)

Обробка здійснюється на таких законних підставах:

Виконання договору (ст. 6(1)(b) GDPR): Надання послуг компіляції документів, підтримка облікового запису та API.
Законний інтерес (ст. 6(1)(f) GDPR): Захист інфраструктури від кібератак, запобігання зловживанням та моніторинг стабільності.
Явна згода (ст. 6(1)(a) GDPR): Для необов'язкових аналітичних файлів cookie, яку можна відкликати в будь-який момент.

6. Ваші права згідно з GDPR та законодавством ЄС

Ви маєте повний спектр прав щодо власних персональних даних:

Право на доступ (ст. 15 GDPR): Отримання підтвердження та копії ваших даних.
Право на виправлення (ст. 16 GDPR): Оновлення неточних або застарілих даних.
Право на видалення / 'Право бути забутим' (ст. 17 GDPR): Повне видалення облікового запису, ключів API та робочих просторів.
Право на обмеження обробки (ст. 18 GDPR): Тимчасове зупинення обробки за певних умов.
Право на мобільність даних (ст. 20 GDPR): Експорт схем шаблонів та налаштувань у машиночитаному форматі JSON.
Право на відкликання згоди (ст. 21 GDPR): Миттєве вимкнення аналітики та відмова від необов'язкової обробки.

7. Безпека та криптографічний захист

Ми застосовуємо шифрування трафіку TLS 1.3, захищені HttpOnly SameSite cookie, алгоритми AES-256 для службових даних у базі, суворе обмеження частоти запитів та регулярні перевірки безпеки коду.

8. Субпроцесори та сторонні сервіси

Ми співпрацюємо виключно з сертифікованими за SOC 2 та ISO 27001 провайдерами:

Google Cloud Platform / Google OAuth: Автентифікація користувачів та хмарна інфраструктура.
Google Analytics (За згодою): Анонімна статистика відвідуваності без збору вмісту документів.

9. Міжнародна передача даних

У разі транскордонної передачі даних за межі ЄЕЗ забезпечуються гарантії на основі Стандартних договірних умов Європейської Комісії (SCCs).

10. Контакти та інспектор із захисту даних (DPO)

З будь-яких питань конфіденційності або для реалізації прав GDPR пишіть нам на privacy@templa.io або використовуйте форму зворотного зв'язку. Ви також маєте право звернутися до органу захисту даних вашої країни ЄС.