# Повідомлення про обробку персональних даних

## 1. Загальні положення

### Про нас і це Повідомлення

LOOQME — це сервіс моніторингу, аналітики, звітності, роботи з відкритими джерелами, API та інтеграціями. Основою сервісу є Платформа LOOQME, яка допомагає клієнтам відстежувати, систематизувати, аналізувати та візуалізувати згадки про бренди, компанії, теми, персон, події або інші об’єкти моніторингу у медіа, соціальних мережах, цифрових платформах та інших джерелах.

Це Повідомлення про обробку персональних даних пояснює, які персональні дані можуть оброблятися у зв’язку з роботою Сайту LOOQME, використанням Платформи, замовленням демо, консультацій, матеріалів, вебінарів, маркетинговими комунікаціями, реєстрацією акаунтів, доступом до Платформи, API, інтеграціями, платежами, підтримкою, безпекою, комплаєнсом та обробкою інформації з відкритих джерел.

Це Повідомлення про обробку персональних даних стосується відвідувачів Сайту, потенційних клієнтів, клієнтів, користувачів Платформи, адміністраторів акаунтів, представників B2B-клієнтів і контрагентів, осіб, дані яких можуть міститися у відкритих джерелах або результатах моніторингу, а також осіб, які звертаються до нас із запитами щодо персональних даних.

У певних випадках додаткові або спеціальні умови обробки персональних даних можуть бути визначені договором, замовленням, інвойсом, рахунком, публічним договором, умовами надання послуг, додатком про обробку персональних даних або іншим документом, який застосовується до конкретного клієнта чи сервісу.

Основним правовим режимом для цього Повідомлення про обробку персональних даних є законодавство України про захист персональних даних.

## 2. Терміни

У цьому Повідомленні про обробку персональних даних терміни вживаються у такому значенні.

“Персональні дані” — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.

“Суб’єкт персональних даних” — фізична особа, якої стосуються персональні дані.

“Обробка персональних даних” — будь-яка дія або сукупність дій із персональними даними, включаючи збирання, реєстрацію, накопичення, зберігання, адаптування, зміну, поновлення, використання, поширення, передачу, знеособлення або знищення.

“Володілець персональних даних” — особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.

“Розпорядник персональних даних” — особа, якій володільцем персональних даних або законом надано право обробляти персональні дані від імені володільця.

“Згода суб’єкта персональних даних” — добровільне, конкретне та поінформоване волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети.

“Законний інтерес” — інтерес володільця персональних даних або третьої особи, який може бути правовою підставою для обробки, якщо права та свободи суб’єкта персональних даних не переважають такий інтерес.

“Сайт” — вебсайт https://www.looqme.io/, його сторінки, піддомени, пов’язані вебсторінки, форми, матеріали, інтерактивні елементи та інші онлайн-компоненти, через які відбувається взаємодія з відвідувачами, користувачами, клієнтами або потенційними клієнтами.

“Платформа LOOQME” (також “Платформа”) —  Програмний продукт “Сервіс моніторингу та аналізу згадувань у засобах масової інформації та соціальних медіа LOOQME”, доступний онлайн на Сайті (його піддоменах, зокрема https://hub.looqme.io) включаючи вебінтерфейс, акаунти користувачів, дашборди, модулі моніторингу, аналітики, звітності, сповіщень, API, інтеграції, технічні інструменти та інші функції, які надаються клієнтам або користувачам.

“Сервіси LOOQME” — Сайт, Платформа, окремі сервіси моніторингу, аналітики, звітності, API, інтеграції, технічна підтримка, консультації, матеріали, вебінари, комунікації та інші пов’язані послуги чи функціонал.

“Клієнт” — фізична особа, фізична особа-підприємець, юридична особа або інша організація, яка замовляє, використовує або оплачує Сервіси LOOQME, або від імені якої використовується Платформа.

“Користувач платформи” — фізична особа, яка має доступ до Платформи, створює або використовує акаунт, працює з інтерфейсом, налаштуваннями, звітами, інтеграціями, API або іншими функціями Платформи.

“Адміністратор акаунта” — користувач, уповноважений клієнтом керувати акаунтами користувачів клієнта чи повідомляти LOOQME про необхідність вчинення таких дій. Зокрема, керування акаунтами передбачає: додавання або видалення користувачів, налаштування ролей, прав доступу, параметрів моніторингу, API, інтеграцій або інших функцій Платформи.

“Відкриті джерела” або “публічні джерела” — медіа, сайти, соціальні мережі, блоги, форуми, публічні сторінки, публічні акаунти, канали, реєстри, цифрові платформи, API, агрегатори, бази публічних матеріалів та інші джерела, інформація з яких є публічно доступною або доступною через законні технічні, договірні чи клієнтські підключення.

“Інтеграції” — технічні підключення Платформи до зовнішніх сервісів, API, клієнтських систем, соціальних або цифрових платформ, акаунтів, сторінок, каналів або інших джерел даних, які використовуються для отримання, передавання, оновлення або відображення даних.

“API” — програмний інтерфейс доступу до функціоналу або даних Платформи, який може використовуватися для інтеграції із системами клієнта, зовнішніми сервісами або цифровими платформами.

“LOOQME” — бренд, Сайт, Платформа LOOQME, програмні продукти, сервіси моніторингу, аналітики, звітності, API, інтеграції та інші пов’язані сервіси, що належать ТОВ “ЛУК МЕДІА” або надаються ТОВ “ЛУК МЕДІА” чи іншою юридичною особою, визначеною у відповідному договорі, замовленні, інвойсі, рахунку або іншому документі з клієнтом.

“Ми” — залежно від контексту обробки: ТОВ “ЛУК МЕДІА” або інша юридична особа, яка надає Сервіси LOOQME, є стороною відповідного договору з клієнтом або самостійно визначає мету, склад персональних даних та процедури їх обробки у конкретному сценарії.

## 3. Хто є володільцем персональних даних

Власником Сайту, Платформи LOOQME, програмних продуктів, доменів, технічної інфраструктури та основних Сервісів LOOQME є:

ТОВ “ЛУК МЕДІА”  код ЄДРПОУ: 41462872  місцезнаходження: 03150, Україна, м. Київ, вул. Антоновича, 172  контакт з питань персональних даних: legal@looqme.io

ТОВ “ЛУК МЕДІА” є володільцем персональних даних щодо обробки, пов’язаної з роботою Сайту, cookies та подібними технологіями, формами Сайту, запитами на демо, консультаціями, матеріалами, вебінарами, комунікаціями, технічною підтримкою, безпекою, технічними логами, продуктовою аналітикою, функціонуванням Платформи, а також власними операціями з обробки даних у межах Сервісів LOOQME.

У деяких випадках стороною договору, замовлення, інвойсу, рахунку або іншого документа з клієнтом може бути інша юридична особа, яка має право надавати послуги, доступ до Платформи чи Сервіси LOOQME. Така юридична особа може виступати самостійним володільцем персональних даних щодо обробки, необхідної для укладення, виконання, адміністрування, зміни та припинення відповідного договору з клієнтом, зокрема щодо договірної комунікації, виставлення рахунків, оформлення актів, інвойсів, платежів, бухгалтерського та податкового обліку, підтримки клієнта, претензійної роботи, комплаєнсу та захисту прав за договором. Конкретна юридична особа, яка є стороною договору з клієнтом, визначається у відповідному договорі, замовленні, інвойсі, рахунку або іншому документі.

Для забезпечення роботи Платформи, технічної інфраструктури, підтримки, обробки даних у Платформі або надання доступу до Сервісів LOOQME інша юридична особа, яка є стороною договору з клієнтом, може залучати ТОВ “ЛУК МЕДІА”. В такому разі ТОВ “ЛУК МЕДІА” може діяти як розпорядник персональних даних за дорученням такої юридичної особи або як окремий володілець персональних даних щодо власних операцій обробки, зокрема безпеки, технічного адміністрування, логів, стабільності роботи Платформи, захисту прав та розвитку продукту.

Якщо у суб’єкта персональних даних виникає питання щодо того, яка саме юридична особа є володільцем персональних даних у конкретному сценарії, він може звернутися із запитом на legal@looqme.io або за контактними даними юридичної особи, зазначеними у відповідному договорі, замовленні, інвойсі, рахунку або іншому документі з клієнтом.

## 4. Коли LOOQME може діяти як володілець або розпорядник персональних даних

ТОВ “ЛУК МЕДІА” або інша юридична особа, яка надає Сервіси LOOQME і є стороною договору з клієнтом, може діяти у різних ролях залежно від конкретного сценарію обробки:

- Як володілець персональних даних, коли самостійно визначає мету, склад персональних даних та процедури їх обробки. Це стосується, зокрема, роботи Сайту, CRM, продажів, договорів, рахунків, актів, інвойсів, платежів, підтримки, технічної безпеки, логів, маркетингових комунікацій, захисту прав, комплаєнсу та власної продуктової аналітики.

- Як розпорядник персональних даних, коли обробляє персональні дані за дорученням клієнта, у межах договору, інструкцій клієнта та функціоналу Платформи. Це може стосуватися клієнтських налаштувань моніторингу, API, інтеграцій, підключених акаунтів, клієнтських джерел, користувацьких фільтрів, ключових слів, тем, брендів, об’єктів моніторингу та даних, які клієнт передає або налаштовує для власних цілей.

Якщо відповідна юридична особа діє як розпорядник персональних даних за дорученням клієнта, основні цілі та правові підстави такої обробки визначає відповідний клієнт як володілець персональних даних. У такому випадку це Повідомлення про обробку персональних даних описує загальну технічну модель обробки, категорії даних, інтеграції, підтримку, безпеку, логи та канали звернення, але не замінює privacy-документи клієнта щодо його власних цілей обробки.

Якщо інша юридична особа, що є стороною договору з клієнтом, залучає ТОВ “ЛУК МЕДІА” для забезпечення роботи Платформи, технічної інфраструктури, підтримки, обробки даних у Платформі або надання доступу до Сервісів LOOQME, ТОВ “ЛУК МЕДІА” може діяти як розпорядник персональних даних за дорученням такої юридичної особи або як окремий володілець щодо власних операцій.

## 5. На кого поширюється це Повідомлення

Це Повідомлення про обробку персональних даних поширюється на такі категорії суб’єктів персональних даних:

відвідувачів Сайту; потенційних клієнтів і лідів; осіб, які заповнюють форми “Замовити демо”, зворотного зв’язку, консультації або запиту матеріалів; підписників на маркетингові розсилки; учасників вебінарів, подій, завантажень матеріалів, досліджень або use cases; клієнтів-фізичних осіб, якщо застосовно; представників юридичних осіб та ФОП; користувачів Платформи; адміністраторів акаунтів; технічних адміністраторів; представників контрагентів; підписантів договорів; осіб, дані яких містяться у відкритих джерелах, медіа, соціальних мережах або результатах моніторингу; осіб, дані яких обробляються через API, інтеграції або клієнтські підключення; осіб, які звертаються із запитами щодо персональних даних.

Це Повідомлення про обробку персональних даних регулює обробку персональних даних з боку ТОВ “ЛУК МЕДІА” або іншої юридичної особи, яка надає Сервіси LOOQME і є стороною відповідного договору з клієнтом. Воно не регулює самостійну обробку персональних даних третіми особами, зокрема сайтами, на які ведуть зовнішні посилання, медіа, соціальними мережами, публічними сторінками, каналами, реєстрами, API-провайдерами, платіжними провайдерами, сервісами авторизації, платформами Google, Meta, X, TikTok, YouTube, Telegram або іншими платформами, якщо вони самостійно визначають цілі та засоби власної обробки.

Ми відповідаємо за власні операції обробки в межах застосовного законодавства, але не визначає і не контролює всі операції обробки, які незалежні треті особи здійснюють на власних сайтах, платформах або в межах власних сервісів.

## 6. Які персональні дані ми обробляємо

Залежно від сценарію обробки, ми можемо обробляти такі категорії персональних даних.

Контактні та ідентифікаційні дані: ім’я, прізвище, email, телефон, компанія, посада, країна, мова, часовий пояс, дані профілю, фото профілю, якщо користувач самостійно його надав або воно доступне через підключений акаунт у межах дозволів відповідної платформи.

Дані акаунта та доступу: дата створення профілю, останній логін, статус тестового періоду, роль користувача, права доступу, статус активності, налаштування акаунта, історія дій, логіни, події входу, технічні параметри сесії.

Дані клієнтських налаштувань: ключові слова, бренди, теми, назви компаній, імена публічних осіб або представників компаній, фільтри, джерела, параметри API, налаштування сповіщень, налаштування звітів, закладки, шаблони, параметри дашбордів.

Дані API та інтеграцій: API keys, access tokens, refresh tokens, permissions/scopes, account ID, page ID, channel ID, параметри API-запитів, API logs, технічні логи інтеграцій, статус підключення, дані з підключених акаунтів або сторінок у межах дозволів відповідної платформи.

Технічні дані Сайту та Платформи: IP-адреса, cookie ID, device/browser data, операційна система, приблизна геолокація, джерело переходу, сторінки, час і тривалість візиту, технічні логи, security logs, session ID, помилки, події активності, підозрілі дії, дані про пристрій і браузер.

Дані комунікацій: зміст звернень через форми, email, телефон, месенджери або support tools, історія комунікації, обрана послуга, матеріал або подія, на яку подано запит, скріншоти, якщо вони надані користувачем, коментарі або додаткові матеріали, які особа добровільно надає в межах звернення.

Маркетингові дані: email, ім’я, компанія, посада, сегмент, джерело ліда, історія відкриттів і кліків, маркетингові теги, інформація про підписку, відписку або відкликання згоди.

Платіжні та бухгалтерські дані: ПІБ, email, телефон, реквізити, дані платника, сума платежу, рахунок, акт, інвойс, квитанція, статус платежу, історія оплат, ідентифікатор транзакції або інша інформація, яку передає банк чи платіжний провайдер.

Договірні та комплаєнс-дані: договори, замовлення, акти, рахунки, інвойси, листування, підписи, повноваження підписантів, реквізити, претензії, докази виконання договорів, логи доступів, історія взаємодії, документи для бухгалтерського, податкового або юридичного обліку.

Дані з відкритих джерел: публічно доступні згадки, фрагменти публічного контенту, метадані, посилання на джерела, імена, назви, посади, публічні ідентифікатори, автори, дати публікацій, реакції, коментарі, статистика публікацій, показники охоплення або залучення, інша інформація, яка міститься у відповідному відкритому джерелі або доступна через підключене джерело, API чи інтеграцію.

Дані privacy-запитів: контактні дані заявника, зміст запиту, дані для підтвердження особи або повноважень представника, зміст відповіді, історія виконання запиту.

Ми не запитуємо у відвідувачів Сайту або користувачів Платформи спеціальні категорії персональних даних для загальних сценаріїв використання Сайту чи Платформи. Водночас окремі спеціальні категорії персональних даних можуть випадково міститися у публічному контенті з відкритих джерел, медіа, соціальних платформ або підключених джерел. Ми не маємо на меті окремо збирати, ідентифікувати, класифікувати або профілювати фізичних осіб за спеціальними категоріями персональних даних. Якщо такі дані містяться у законно доступному публічному контенті або були явно оприлюднені відповідною особою, їх обробка в межах LOOQME обмежується тим, що є необхідним і пропорційним для функціоналу моніторингу, пошуку, фільтрації, аналітики, відображення результатів, звітності, експорту або архівування. У таких випадках обробка залежить від джерела даних, налаштувань клієнта, правової ролі LOOQME у конкретному сценарії та застосовних вимог законодавства.

## 7. Джерела отримання персональних даних

Ми можемо отримувати персональні дані з таких джерел.

Дані, які суб’єкт персональних даних надає самостійно: через форми Сайту; під час замовлення демо, консультації або матеріалів; під час реєстрації акаунта; під час звернення до підтримки; під час підписки на розсилку; під час участі у вебінарі або події; під час подання privacy-запиту; під час листування, дзвінка або іншої комунікації з LOOQME.

Дані, які надає клієнт або адміністратор акаунта: дані користувачів Платформи; ролі, права доступу та налаштування; ключові слова, фільтри, теми, бренди, джерела та інші параметри моніторингу; параметри інтеграцій та API; дані технічних адміністраторів; дані підписантів, бухгалтерії або контактних осіб клієнта.

Дані, які збираються автоматично: IP-адреса, cookie ID, device/browser data, операційна система, джерело переходу, сторінки, час і тривалість візиту, технічні логи, security logs, API logs, події входу та активності, дані про помилки, підозрілі дії або спроби несанкціонованого доступу.

Дані, які отримуються з відкритих джерел, медіа, соціальних мереж, публічних сторінок, каналів, реєстрів, API, інтеграцій або інших цифрових джерел: публічно доступні згадки, фрагменти публічного контенту, метадані, посилання на джерела, імена, назви, посади, публічні ідентифікатори або інші дані, які містяться у відповідному джерелі.

Якщо персональні дані отримуються від клієнта, адміністратора акаунта, інтегрованої платформи або відкритого джерела, ми не завжди маємо прямі відносини з відповідною фізичною особою на момент первинного оприлюднення або первинного збору таких даних.

## 8. Для яких цілей і на яких правових підставах ми обробляємо персональні дані

Ми не використовуємо згоду як універсальну підставу для всіх операцій обробки. Залежно від конкретного сценарію, обробка може здійснюватися на таких правових підставах за законодавством України:

згода суб’єкта персональних даних; необхідність для укладення та виконання правочину або здійснення переддоговірних заходів; необхідність виконання обов’язку, передбаченого законом; необхідність захисту законних інтересів володільця персональних даних або третьої особи, якщо права та свободи суб’єкта персональних даних не переважають такі інтереси; інші підстави, прямо передбачені законом, якщо вони застосовні до конкретної операції обробки.

Основні цілі та правові підстави обробки:

Відвідування Сайту, робота сторінок, технічна діагностика, базова статистика, безпека Сайту: законний інтерес; для non-essential analytics або marketing cookies — згода, якщо така згода потрібна відповідно до застосовного законодавства.

Форми “Замовити демо”, зворотного зв’язку, консультації, запиту матеріалів або вебінарів: здійснення переддоговірних заходів на вимогу суб’єкта персональних даних, укладення або виконання правочину, якщо це застосовно; законний інтерес у веденні B2B-комунікації, опрацюванні запиту, підготовці відповіді або комерційної пропозиції; для окремих маркетингових розсилок — згода.

Маркетингові розсилки, комерційні пропозиції, запрошення на події та інші комерційні електронні повідомлення: згода адресата; у випадках, коли закон допускає надсилання комерційного електронного повідомлення без попередньої згоди, — за умови наявності простої та безкоштовної можливості відмовитися від подальшого отримання таких повідомлень; у вузьких B2B follow-up сценаріях після попередньої взаємодії — законний інтерес, якщо комунікація є релевантною, не є надмірною, пов’язана з професійним інтересом адресата та містить простий механізм відмови.

Реєстрація акаунта, надання доступу до Платформи, адміністрування користувачів, ролей і прав доступу: виконання договору або правочину; законний інтерес у безпеці та адмініструванні сервісу.

Налаштування моніторингу, дашбордів, звітів, сповіщень, API та інтеграцій: виконання договору; законний інтерес у забезпеченні стабільності, технічної роботи та якості сервісу; згода або авторизація користувача, якщо підключення зовнішнього акаунта потребує такої дії.

Обробка інформації з відкритих джерел, медіа, соціальних мереж і цифрових платформ: виконання договору з клієнтом; законний інтерес у наданні сервісів моніторингу, аналітики та звітності; у processor-сценаріях — інструкції клієнта як володільця персональних даних.

Платежі, рахунки, акти, інвойси, бухгалтерський і податковий облік: виконання договору або правочину; юридичний обов’язок.

Підтримка клієнтів і технічна допомога: виконання договору; законний інтерес у підтримці клієнтів, підтвердженні історії звернень і вирішенні технічних питань.

Безпека, технічні логи, API-логи, запобігання зловживанням, розслідування інцидентів: законний інтерес; юридичний обов’язок щодо захисту персональних даних, якщо застосовно.

Захист прав, претензії, спори, комплаєнс, відповіді на законні запити: законний інтерес; юридичний обов’язок.

Внутрішня аналітика продукту та покращення сервісу: законний інтерес; для окремих tracking tools, які не є необхідними для роботи сервісу, — згода, якщо така згода потрібна відповідно до застосовного законодавства.

Розгляд privacy-запитів: юридичний обов’язок; законний інтерес у фіксації виконання запиту та захисті прав.

## 9. Обробка даних у зв’язку з роботою Сайту

Під час відвідування Сайту ми можемо автоматично обробляти IP-адресу, cookie ID, device/browser data, операційну систему, приблизну геолокацію, джерело переходу, сторінки, час і тривалість візиту, технічні логи та інші дані, необхідні для роботи Сайту.

Такі дані використовуються для забезпечення доступності Сайту, коректного відображення сторінок, технічної діагностики, базової статистики, захисту від зловживань, виявлення помилок, запобігання несанкціонованому доступу та підтримання стабільності сервісу.

Технічно необхідні дані можуть оброблятися без окремої згоди, якщо вони потрібні для роботи Сайту або надання сервісу, прямо запитаного користувачем. Non-essential cookies, аналітичні, маркетингові або подібні tracking technologies використовуються на підставі згоди, якщо така згода потрібна відповідно до застосовного законодавства.

## 10. Форми зворотного зв’язку, демо, консультації, матеріали та вебінари

Коли особа заповнює форму “Замовити демо”, форму зворотного зв’язку, консультації, запиту матеріалу, дослідження, use case, вебінару або події, ми можемо обробляти ім’я, прізвище, email, телефон, компанію, посаду, обрану послугу, тему звернення, зміст повідомлення, матеріал або подію, щодо яких подано запит, а також історію подальшої комунікації.

Ці дані використовуються для опрацювання запиту, організації демо, консультації, надання матеріалів, реєстрації на вебінар або подію, переддоговірної комунікації та підготовки комерційної пропозиції, якщо це відповідає змісту звернення.

## 11. Маркетингові комунікації

Ми можемо надсилати новини, матеріали, комерційні пропозиції, запрошення на події, інформацію про продукти, оновлення або інші маркетингові повідомлення.

Маркетингові повідомлення надсилаються на підставі згоди або іншої релевантної правової підстави. У вузьких B2B follow-up сценаріях після попередньої взаємодії, демо, переговорів, запиту або комерційного контакту ми можемо використовувати законний інтерес для подальшої релевантної комунікації, якщо така комунікація не є надмірною, пов’язана з професійним інтересом адресата і містить простий механізм відмови.

Кожен маркетинговий email має містити зрозумілий механізм відписки, якщо це технічно застосовно. Особа може відписатися від розсилки або заперечити проти direct marketing, звернувшись на legal@looqme.io або використавши механізм відписки у повідомленні.

Відкликання згоди або відмова від маркетингових повідомлень не впливає на законність обробки, здійсненої до відкликання або відмови.

## 12. Реєстрація, акаунти користувачів і адміністрування доступів

Для створення акаунта, надання доступу до Платформи та адміністрування користувачів ми можемо обробляти ім’я, прізвище, email, телефон, компанію, посаду, країну, мову, часовий пояс, дату створення профілю, останній логін, статус тестового періоду, роль користувача, права доступу, статус активності, історію дій, налаштування акаунта та інші технічні дані, необхідні для роботи Платформи.

Клієнт або адміністратор акаунта може керувати акаунтами користувачів клієнта чи повідомляти LOOQME про необхідність вчинення таких дій. Ми можемо обробляти такі дані як володілець щодо власних операцій — адміністрування Платформи, безпеки, підтримки, логів, технічної діагностики, продуктового покращення. Якщо клієнт самостійно визначає склад користувачів, ролі, права доступу або клієнтські налаштування, ми можемо діяти як розпорядник персональних даних у межах інструкцій клієнта та договору.

## 13. Налаштування моніторингу, аналітика, звіти та API

Клієнт або користувач Платформи визначає ключові слова, теми, бренди, назви компаній, імена публічних осіб, назви конкурентів, фільтри, джерела, періоди, параметри API, налаштування сповіщень, звітів і дашбордів. Ці налаштування використовуються для пошуку, моніторингу, фільтрації, систематизації, аналізу, візуалізації, звітності, сповіщень, API-доступу та інших функцій Платформи.

LOOQME не завжди ініціює конкретний пошук щодо конкретної фізичної особи, якщо параметри моніторингу задані клієнтом. У таких випадках клієнт може визначати, які бренди, теми, персони, компанії або інші об’єкти підлягають моніторингу, а LOOQME забезпечує технічний функціонал для виконання такого моніторингу.

Функціонал Платформи може включати пошук, індексацію, класифікацію, фільтрацію, категоризацію, визначення тональності, ролі об’єкта згадки, формування дашбордів, графіків, звітів, порівнянь, показників охоплення, взаємодії, динаміки та інших аналітичних результатів. Така обробка є аналітичною та технічною обробкою в межах функціоналу Платформи і не означає автоматизоване прийняття рішень щодо конкретної фізичної особи з юридичними наслідками, якщо інше прямо не зазначено.

## 14. Обробка інформації з відкритих джерел, медіа, соціальних мереж і цифрових платформ

LOOQME є сервісом моніторингу, аналізу, систематизації та відображення згадувань у медіа, соціальних мережах та інших відкритих або підключених цифрових джерелах.

У межах такого моніторингу можуть оброблятися публічно доступні дані або дані, доступні через підключені джерела, API, інтеграції, клієнтські налаштування чи інші законні технічні механізми доступу.

До таких даних можуть належати публічно доступні згадки, фрагменти публічного контенту, заголовки, тексти, метадані, посилання на джерела, автори, публічні ідентифікатори, імена, посади, назви компаній, коментарі, реакції, дата і час публікації, канал поширення, показники охоплення або взаємодії та інша інформація, яка міститься у відповідному джерелі.

Персональні дані у відкритих джерелах можуть оброблятися у межах технічного функціоналу моніторингу, аналітики, звітності, пошуку, фільтрації, відображення результатів, формування сповіщень, експорту, API-доступу або архівування результатів.

Роль LOOQME може відрізнятися залежно від конкретної моделі. Якщо обробка здійснюється для власних цілей LOOQME, наприклад, для підтримання технічної бази даних, забезпечення роботи Платформи, безпеки, якості сервісу або власної продуктової аналітики, ми можемо діяти як володілець персональних даних. Якщо обробка здійснюється за інструкціями клієнта через параметри моніторингу, ключові слова, джерела, інтеграції або API, визначені клієнтом, ми можемо діяти як розпорядник персональних даних або як окремий володілець щодо власних технічних операцій.

LOOQME не контролює первинне створення, оприлюднення або зміну контенту в незалежних медіа, соціальних мережах, публічних сторінках, каналах, реєстрах, API-платформах або інших відкритих джерелах. Водночас ми відповідаємо за власні операції з даними в межах Платформи відповідно до застосовного законодавства.

Ми не маємо на меті окремо збирати, аналізувати, класифікувати або профілювати фізичних осіб за спеціальними категоріями персональних даних, такими як дані про расове або етнічне походження, політичні, релігійні чи світоглядні переконання, членство в політичних партіях або професійних спілках, дані про здоров’я, статеве життя, біометричні чи генетичні дані. Водночас окремі спеціальні категорії персональних даних можуть випадково міститися у публічному контенті з відкритих джерел, медіа, соціальних платформ або підключених джерел. Якщо такі дані містяться у законно доступному публічному контенті або були явно оприлюднені відповідною особою, їх обробка в межах LOOQME здійснюється лише настільки, наскільки це необхідно і пропорційно для функціоналу моніторингу, пошуку, фільтрації, аналітики, відображення результатів, звітності, експорту або архівування. Ми не використовуємо такі дані для прийняття автоматизованих рішень щодо конкретної фізичної особи, які самі по собі створюють для неї юридичні наслідки або аналогічно істотно впливають на неї, якщо інше прямо не передбачено окремим сервісом, договором або повідомленням.

## 15. API-доступ, інтеграції та підключення зовнішніх платформ

LOOQME може надавати API-доступ і підтримувати інтеграції з клієнтськими системами, соціальними або цифровими платформами, зовнішніми API, сторінками, акаунтами, каналами або іншими джерелами даних.

У межах API та інтеграцій можуть оброблятися API keys, access tokens, refresh tokens, permissions/scopes, account ID, page ID, channel ID, технічні логи, параметри API-запитів, результати моніторингу, згадки, метадані, дані з підключених акаунтів або сторінок у межах дозволів відповідної платформи.

Підключення окремої зовнішньої платформи може вимагати авторизації користувача, надання дозволів, прийняття правил відповідної платформи або дотримання умов API-провайдера. Обсяг доступних даних залежить від дозволів, які надав користувач або адміністратор, правил відповідної платформи, налаштувань клієнта та технічної доступності API.

Ми не продаємо дані, отримані через підключені інтеграції, не здає їх в оренду та не передає третім особам у комерційних цілях, не пов’язаних із наданням Сервісів LOOQME. Обмежена передача може здійснюватися технічним підрядникам, хостинг-провайдерам, інфраструктурним постачальникам, security-провайдерам або іншим постачальникам, необхідним для роботи Платформи, а також у випадках, передбачених законом або необхідних для захисту прав.

Ми можемо зберігати токени доступу або інші технічні ключі у захищеній формі, якщо це необхідно для роботи інтеграції. Користувач або клієнт може відкликати доступ або відключити інтеграцію відповідно до функціоналу Платформи, правил відповідної платформи або через звернення до підтримки.

## 16. Платежі, рахунки, акти, інвойси, бухгалтерський і податковий облік

Для прийняття оплат, виставлення рахунків, оформлення актів, інвойсів, квитанцій, ведення бухгалтерського та податкового обліку ми можемо обробляти ПІБ, email, телефон, реквізити, дані платника, суму платежу, статус платежу, номер рахунку або інвойсу, квитанцію, ідентифікатор транзакції, історію оплат, договірні документи та інші дані, необхідні для виконання договору і вимог законодавства.

Ми не зберігаємо повні дані банківських карток на власних серверах. Карткові платежі обробляє зовнішній платіжний провайдер відповідно до його умов і політики конфіденційності. Платіжний провайдер (банк) для карткових платежів фізичних осіб: monobank (АТ “Універсал Банк”), якщо такий спосіб оплати доступний. Ми можемо отримувати від банку або платіжного провайдера інформацію, необхідну для підтвердження оплати, виконання договору, бухгалтерського та податкового обліку.

Платіжні, бухгалтерські та податкові документи зберігаються протягом строків, передбачених законодавством, або строків, необхідних для захисту прав та інтересів LOOQME, клієнта або третьої особи.

## 17. Підтримка клієнтів і технічна допомога

Коли користувач або клієнт звертається до підтримки, ми можемо обробляти контактні дані, зміст звернення, скріншоти, технічні логи, дані акаунта, історію комунікації, інформацію про помилки, налаштування, інтеграції або інші дані, необхідні для вирішення запиту.

Ми використовуємо ці дані для надання технічної, продуктової, договірної або платіжної підтримки, діагностики проблем, відновлення доступу, перевірки налаштувань, комунікації з користувачем, документування історії звернень та покращення якості підтримки.

Якщо звернення до підтримки містить клієнтські дані, які ми обробляємо за дорученням клієнта, ми можемо діяти як розпорядник персональних даних щодо таких клієнтських даних і як володілець щодо власної історії підтримки, логів, безпеки та адміністрування звернення.

## 18. Безпека, технічні логи та запобігання зловживанням

Ми можемо обробляти IP-адресу, device/browser data, session ID, access logs, API logs, події входу, помилки, підозрілі дії, дії з акаунтом, технічні події, спроби несанкціонованого доступу та інші security logs.

Такі дані використовуються для захисту Сайту, Платформи, акаунтів, API, інтеграцій, клієнтських даних і технічної інфраструктури; виявлення несанкціонованого доступу; запобігання перевантаженню системи; протидії зловживанням; розслідування інцидентів; відновлення роботи сервісу; документування технічних подій і захисту прав.

Ми не використовуємо security logs для маркетингових цілей, якщо інше прямо не зазначено та не має належної правової підстави.

## 19. Захист прав, претензії, спори та комплаєнс

Ми можемо обробляти договори, замовлення, акти, рахунки, інвойси, листування, логи, історію доступів, платіжні документи, претензії, відповіді, докази виконання договорів, комплаєнс-документи та інші дані, необхідні для захисту прав та інтересів LOOQME, клієнтів або третіх осіб.

Такі дані можуть використовуватися для досудового врегулювання, підготовки претензій, відповіді на претензії, судових або адміністративних процедур, виконання законних запитів державних органів, перевірки повноважень, комплаєнсу, санкційного або іншого правового контролю, аудиту та підтвердження виконання договорів.

## 20. Cookies та подібні технології

Ми можемо використовувати cookies, local storage, пікселі, теги, скрипти, ідентифікатори SDK або подібні технічні ідентифікатори або інші подібні технології для роботи Сайту, безпеки, аналітики, функціональності, маркетингу та покращення сервісу. Технічно необхідні cookies можуть використовуватися без окремої згоди, якщо вони потрібні для роботи Сайту, безпеки, передачі повідомлення або надання сервісу, прямо запитаного користувачем. Детальні правила використання cookies наведені у Політиці використання cookies, яка є окремим документом і має застосовуватися разом із цим Повідомленням про обробку персональних даних.

## 21. Кому ми можемо передавати персональні дані

Ми можемо передавати персональні дані або надавати доступ до них лише у межах, необхідних для відповідної мети обробки.

Категорії отримувачів можуть включати: хостинг-провайдерів; CDN, anti-DDoS і security tools; CRM; email-сервіси; телефонію; месенджери; helpdesk/support tools; SSO/auth tools; product analytics tools; webinar tools; API gateway; платіжних провайдерів; банки; бухгалтерські системи; аудиторів; юристів; податкові органи; суди; державні органи; клієнтські системи; зовнішні платформи, зокрема Google / YouTube, Meta / Facebook / Instagram / Threads або інші API-платформи, якщо вони фактично використовуються; інших постачальників, якщо вони залучені для роботи Сайту, Платформи, API, інтеграцій, підтримки, безпеки, платежів, бухгалтерії, комплаєнсу або захисту прав.

У випадках, коли стороною договору, замовлення, інвойсу або іншого документа з клієнтом є інша юридична особа, така юридична особа виступає самостійним володільцем персональних даних щодо обробки, необхідної для укладення, виконання, адміністрування, зміни та припинення відповідного договору. Така юридична особа, що є стороною договору з клієнтом, може передавати персональні дані ТОВ “ЛУК МЕДІА” в межах, необхідних для виконання договору, для забезпечення роботи Платформи, технічної інфраструктури, підтримки, обробки даних у Платформі або надання доступу до сервісів LOOQME.

Ми не продаємо персональні дані. Передача постачальникам здійснюється у межах відповідних договорів, технічних налаштувань, інструкцій, вимог конфіденційності, безпеки та застосовного законодавства.

Якщо ми діємо як розпорядник персональних даних, передача або залучення субпідрядників здійснюється у межах договору з клієнтом, інструкцій клієнта та застосовного законодавства.

## 22. Міжнародна передача персональних даних

Окремі постачальники технічних, хмарних, аналітичних, комунікаційних, support, payment, security або API-сервісів можуть бути розташовані за межами України або надавати доступ до персональних даних з-за меж України. Міжнародна передача персональних даних здійснюється з урахуванням відповідних гарантій, які можуть включати договори з постачальниками, стандартні договірні положення, технічні та організаційні заходи, обмеження доступу, шифрування або інші релевантні механізми.

Дані можуть передаватися до України, ЄЕЗ, США та інших країн залежно від постачальників. Точна географія обробки залежить від фактичних постачальників, налаштувань сервісів, обраних інтеграцій, технічної інфраструктури та умов відповідних платформ. Якщо передача даних за межі України або ЄЕЗ потребує додаткової правової підстави чи гарантій, ми застосовуємо відповідні договірні, організаційні або технічні заходи настільки, наскільки це необхідно для конкретного сценарію обробки.

## 23. Строки зберігання персональних даних

Ми зберігаємо персональні дані не довше, ніж це необхідно для цілей, для яких вони обробляються, якщо довший строк не передбачений законом, договором, законним інтересом, необхідністю захисту прав або технічними вимогами безпеки.

Технічні логи Сайту зберігаються протягом обмеженого технічного строку, необхідного для безпеки, діагностики та стабільності Сайту, або довше, якщо це потрібно для розслідування інциденту чи захисту прав.

Cookies та аналітичні дані зберігаються відповідно до строків дії конкретних cookies, налаштувань cookie banner, consent management platform або відповідного аналітичного сервісу.

Дані форм звернення, демо, консультацій, матеріалів і вебінарів зберігаються до завершення взаємодії та протягом обґрунтованого строку, необхідного для підтвердження історії комунікації, переддоговірної взаємодії та захисту прав.

Маркетингові контакти зберігаються до відкликання згоди, відписки, заперечення проти marketing або до втрати актуальності контакту, якщо немає іншої правової підстави для подальшого зберігання.

Дані акаунтів користувачів зберігаються протягом строку дії акаунта або договору та протягом строку, необхідного для адміністрування припинення доступу, підтвердження дій, безпеки, виконання договору або захисту прав.

Клієнтські налаштування моніторингу, звіти, API-параметри та інтеграції зберігаються протягом строку дії відповідного налаштування, акаунта, договору або інтеграції, а також протягом погодженого або обґрунтованого строку архіву, якщо це передбачено договором або функціоналом Платформи.

API keys, access tokens, refresh tokens та інші технічні ключі зберігаються протягом строку дії відповідного API-доступу або інтеграції, до відкликання доступу, відключення інтеграції або заміни ключа, якщо довше зберігання не потрібне для безпеки, розслідування інциденту або захисту прав.

Платіжні, бухгалтерські, податкові та первинні документи зберігаються протягом строків, передбачених податковим, бухгалтерським та іншим застосовним законодавством.

Звернення до підтримки зберігаються до вирішення звернення та протягом строку, необхідного для підтвердження історії підтримки, якості сервісу, повторного звернення або захисту прав.

Security logs зберігаються протягом короткого технічного строку, а довше — якщо це потрібно для безпеки, розслідування інциденту, запобігання зловживанням або захисту прав.

Дані претензій, спорів, комплаєнсу та юридичного захисту зберігаються протягом строку позовної давності, строків відповідних процедур або строків, встановлених законом.

Дані privacy-запитів зберігаються протягом строку, необхідного для підтвердження виконання запиту, фіксації відповіді, комплаєнсу та захисту прав.

Агреговані або знеособлені аналітичні дані можуть зберігатися довше, якщо вони не дозволяють ідентифікувати фізичну особу.

Ми не обіцяємо автоматичне видалення даних з усіх резервних копій, архівів, історичних звітів або матеріалів, якщо таке видалення є технічно неможливим, непропорційним, суперечить закону, договору, правам третіх осіб або необхідності захисту прав. У таких випадках ми можемо обмежити подальшу активну обробку відповідних даних настільки, наскільки це можливо та доцільно. Дані в резервних копіях можуть зберігатися до завершення циклу резервного копіювання, але не використовуються для активної обробки, крім відновлення, безпеки, виконання закону або захисту прав.

## 24. Права суб’єктів персональних даних

Відповідно до законодавства України суб’єкт персональних даних має право:

знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце перебування володільця чи розпорядника персональних даних; отримувати інформацію про умови надання доступу до персональних даних, зокрема про третіх осіб, яким передаються персональні дані; мати доступ до своїх персональних даних; отримувати не пізніш як за 30 календарних днів з дня надходження запиту відповідь про те, чи обробляються персональні дані, а також отримувати зміст таких персональних даних, крім випадків, передбачених законом; пред’являти мотивовану вимогу із запереченням проти обробки персональних даних; вимагати зміну або знищення персональних даних, якщо вони обробляються незаконно чи є недостовірними; вимагати захисту від незаконної обробки, випадкової втрати, знищення або пошкодження; відкликати згоду, якщо обробка здійснюється на підставі згоди; знати механізм автоматичної обробки персональних даних, якщо така обробка застосовується; бути захищеним від автоматизованого рішення, яке має правові наслідки, якщо таке рішення застосовується; звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.

Права суб’єкта персональних даних не є абсолютними. Їх реалізація може бути обмежена законом, необхідністю виконання договору, бухгалтерськими та податковими обов’язками, захистом прав та інтересів LOOQME, клієнта або третіх осіб, вимогами безпеки, строками позовної давності, судовими, адміністративними або іншими юридичними процедурами.

Якщо ми діємо як розпорядник персональних даних за дорученням клієнта, ми можемо переадресувати запит відповідному клієнту або координувати відповідь із клієнтом як володільцем персональних даних, якщо це необхідно для належної реалізації прав суб’єкта персональних даних.

## 25. Як подати запит щодо персональних даних

З питань обробки персональних даних, реалізації прав суб’єкта персональних даних або відкликання згоди можна звернутися за адресою:

legal@looqme.io

У запиті бажано зазначити: ім’я та прізвище; контактний email; суть запиту; які саме персональні дані або який сервіс стосується запиту; якщо запит подається представником — підтвердження повноважень; іншу інформацію, яка допоможе ідентифікувати відповідну обробку.

Ми можемо попросити надати додаткову інформацію для підтвердження особи або повноважень представника, якщо це необхідно для захисту персональних даних від несанкціонованого доступу.

Ми відповідаємо на запити у строки, передбачені застосовним законодавством. За законодавством України відповідь про те, чи обробляються персональні дані, а також зміст таких персональних даних надається не пізніш як за 30 календарних днів з дня надходження запиту, крім випадків, передбачених законом.

## 26. Відкликання згоди та відмова від маркетингових повідомлень

Якщо обробка персональних даних здійснюється на підставі згоди, особа може відкликати таку згоду в будь-який час. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання, і не впливає на обробку, яка здійснюється на інших правових підставах, наприклад для виконання договору, бухгалтерського чи податкового обліку, безпеки, захисту прав або виконання вимог закону.

Для відмови від маркетингових повідомлень можна скористатися посиланням відписки в email-повідомленні, якщо воно доступне, або звернутися на legal@looqme.io.

Відмова від маркетингу не означає відмову від службових, технічних, транзакційних, договірних, платіжних, безпекових повідомлень або повідомлень, пов’язаних з акаунтом, які необхідні для роботи Сайту, Платформи, акаунта, платежів, підтримки або виконання договору.

## 27. Захист персональних даних

Ми застосовуємо належні організаційні та технічні заходи для захисту персональних даних відповідно до характеру даних, цілей обробки та ризиків.

Такі заходи можуть включати контроль доступу, обмеження доступу за ролями, автентифікацію користувачів, технічне адміністрування акаунтів, логування доступів і дій, захист API, обмеження доступу до токенів і технічних ключів, використання захищених каналів передачі даних, заходи проти несанкціонованого доступу, резервування або інші заходи стабільності, роботу з інцидентами, договірні зобов’язання конфіденційності з працівниками, підрядниками або постачальниками, якщо це доречно.

Ми не гарантуємо абсолютну безпеку, оскільки жодна система не може бути повністю захищена від усіх можливих ризиків. Водночас ми вживаємо розумних і пропорційних заходів для зменшення ризиків випадкової втрати, знищення, незаконної обробки, несанкціонованого доступу або розголошення персональних даних.

Користувачі відповідають за збереження конфіденційності своїх логінів, паролів, API keys, токенів, кодів доступу та інших засобів доступу. У разі підозри на несанкціонований доступ користувач або клієнт має якнайшвидше повідомити LOOQME.

## 28. Автоматизована обробка, аналітика та профілювання

LOOQME може використовувати аналітичні алгоритми, пошук, класифікацію, категоризацію, індексацію, фільтрацію, визначення тональності, ролі об’єкта згадки, формування звітів, дашбордів, графіків, сповіщень, порівнянь та інших аналітичних результатів у межах функціоналу Платформи.

Такі функції призначені для моніторингу, аналізу, систематизації та відображення інформації. Вони не є автоматизованим прийняттям рішень щодо конкретної фізичної особи, яке саме по собі створює для неї юридичні наслідки або аналогічно істотно впливає на неї, якщо інше прямо не зазначено в окремому договорі, сервісі або повідомленні.

Якщо у майбутньому LOOQME впровадить автоматизоване прийняття рішень, яке може мати юридичні наслідки для фізичних осіб або аналогічно істотно впливати на них, ми надамо додаткову інформацію про логіку такої обробки, її значення, наслідки та права відповідних осіб.

## 29. Зміни до цього Повідомлення

Ми можемо оновлювати це Повідомлення про обробку персональних даних, щоб відобразити зміни у законодавстві, Сервісах LOOQME, Платформі, інтеграціях, cookies, постачальниках, процесах обробки або договірній моделі.

Актуальна редакція Повідомлення про обробку персональних даних публікується на Сайті. Якщо зміни є істотними, ми можемо повідомити про них додатково через Сайт, email, акаунт користувача або інший доступний канал комунікації.

Нова редакція застосовується з дати її публікації або з іншої дати, прямо зазначеної в оновленому Повідомленні про обробку персональних даних, якщо інше не передбачено законом або договором.

## 30. Контакти

З питань обробки персональних даних, реалізації прав суб’єкта персональних даних або відкликання згоди можна звернутися до ТОВ “ЛУК МЕДІА” (код ЄДРПОУ: 41462872; адреса: 03150, Україна, м. Київ, вул. Антоновича, 172;  email: legal@looqme.io) або за контактними даними юридичної особи, яка є стороною договору з клієнтом, що зазначені у відповідному договорі, замовленні, інвойсі, рахунку або іншому документі, укладеному з клієнтом.

Дата набрання чинності поточної редакції: 01.07.2026 р.