Политика конфиденциальности
Редакция от 14 августа 2026 года
Коротко. Мы обрабатываем переписки только для того, чтобы сервис работал: доставлял автоответы, показывал диалоги в общем инбоксе и вёл базу контактов. Мы не продаём данные, не используем их для обучения моделей искусственного интеллекта и удаляем загруженные архивы переписок сразу после обработки.
1. Кто мы
Сервис dmhive (сайт dmhive.io) предоставляет Individual Entrepreneur Valentin Nazarenko, зарегистрированный по адресу Ts. Dadiani Street N34, Block N7, Building N10, Didi Heivani 1, Tbilisi, Nadzaladevi 0114, Georgia, идентификационный номер 300421933 (далее «мы», «сервис»).
Вопросы о персональных данных: privacy@dmhive.io.
2. Две роли: наши клиенты и их подписчики
Различайте два типа людей, чьи данные проходят через сервис:
- Клиент: бизнес, который зарегистрировался в dmhive и подключил свои аккаунты в мессенджерах. В отношении данных клиента мы выступаем оператором (data controller).
- Подписчик: человек, который написал клиенту в мессенджер. В отношении данных подписчиков мы выступаем обработчиком (data processor): обрабатываем их по поручению клиента и на основании договора с ним. Оператором этих данных является сам клиент, он определяет, зачем и как их использовать.
3. Какие данные мы обрабатываем
3.1. Данные клиента (аккаунт в dmhive)
- адрес электронной почты, имя, пароль в зашифрованном виде;
- реквизиты подписки и история платежей (сами платёжные карты мы не видим и не храним, их обрабатывает платёжный провайдер);
- технические данные: IP-адрес, тип браузера, журналы действий в интерфейсе.
3.2. Данные, получаемые от платформ Meta
Когда клиент подключает аккаунт Instagram или страницу Facebook, мы получаем через официальные интерфейсы Meta:
| Данные | Зачем нужны |
|---|---|
| Идентификатор и имя подключённого аккаунта, аватар | Показать клиенту, какой аккаунт подключён, и отправлять сообщения от его имени |
| Сообщения в директе: текст, вложения, идентификатор отправителя, время | Доставка автоответов, отображение переписки в инбоксе, ответы оператора |
| Комментарии под публикациями и ответы на истории | Запуск сценариев по ключевым словам (ответ на комментарий сообщением в директ) |
| Публичный профиль подписчика: имя и аватар | Отображение собеседника в инбоксе и персонализация обращения |
| Токены доступа | Техническая возможность отправлять и получать сообщения; хранятся в зашифрованном виде |
Аналогичные данные мы получаем от Telegram, MAX и WhatsApp в объёме, необходимом для работы бота в соответствующем канале.
3.3. Архивы переписок, загруженные клиентом
Клиент может загрузить выгрузку своих чатов, чтобы сервис автоматически собрал сценарий бота. С такими архивами мы обращаемся строже всего:
- медиафайлы отбрасываются при распаковке и в обработку не попадают;
- перед любым анализом из текста удаляются персональные данные: телефоны, адреса и имена заменяются обезличенными подстановками;
- исходный архив удаляется автоматически: не позднее 72 часов после обработки в аккаунте клиента и сразу после завершения сессии, если это демонстрация без регистрации;
- для анализа используются языковые модели сторонних поставщиков (см. раздел 6), которым передаётся только обезличенная выжимка, а не архив целиком.
4. Зачем мы обрабатываем данные
- предоставление сервиса: приём и отправка сообщений, работа сценариев, инбокс, база контактов;
- автоматическая сборка сценария бота из материалов, которые предоставил клиент;
- биллинг и учёт использования тарифа;
- поддержка и связь с клиентом по его обращениям;
- безопасность: предотвращение злоупотреблений, спама и несанкционированного доступа;
- исполнение требований закона.
Правовые основания по GDPR: исполнение договора (ст. 6(1)(b)), законный интерес в обеспечении работоспособности и безопасности сервиса (ст. 6(1)(f)), согласие там, где оно требуется (ст. 6(1)(a)), исполнение обязанностей по закону (ст. 6(1)(c)).
5. Чего мы не делаем
- не продаём и не передаём данные третьим лицам в рекламных целях;
- не используем содержимое переписок для обучения моделей искусственного интеллекта, ни своих, ни сторонних; поставщики моделей, которых мы привлекаем, по договору не обучаются на передаваемых данных;
- не читаем переписки клиентов вручную, за исключением случаев, когда клиент сам попросил о помощи, либо этого требует расследование инцидента безопасности или закон.
6. Кому мы передаём данные (субподрядчики)
Мы привлекаем поставщиков услуг, которые обрабатывают данные по нашему поручению и связаны договорными обязательствами по защите данных:
- инфраструктура и хостинг: [ХОСТИНГ-ПРОВАЙДЕР, регион ЕС];
- сеть доставки контента и защита сайта: Cloudflare, Inc.;
- поставщики языковых моделей для анализа переписок и AI-ответов: [ПОСТАВЩИК LLM];
- платёжный провайдер: [ПЛАТЁЖНЫЙ ПРОВАЙДЕР];
- сервис отправки писем и уведомлений: [ПОЧТОВЫЙ СЕРВИС].
Актуальный перечень субподрядчиков предоставляется клиентам по запросу и является частью соглашения об обработке данных (DPA).
7. Где хранятся данные и трансграничная передача
Основное хранилище расположено в Европейском союзе. Отдельные субподрядчики могут обрабатывать данные за пределами ЕС; в таких случаях передача осуществляется на основании стандартных договорных условий Европейской комиссии либо иных предусмотренных законом гарантий.
8. Сколько мы храним данные
| Категория | Срок хранения |
|---|---|
| Загруженные архивы переписок | до 72 часов после обработки; при демонстрации без регистрации, до окончания сессии |
| Переписка в инбоксе и карточки контактов | пока действует аккаунт клиента; удаляются в течение 30 дней после его закрытия |
| Данные аккаунта клиента | пока действует аккаунт; после закрытия 30 дней |
| Платёжные и бухгалтерские записи | срок, установленный законодательством |
| Технические журналы | до 90 дней |
| Резервные копии | до 35 дней, затем перезаписываются |
9. Ваши права
Вы вправе запросить доступ к своим данным, их исправление, удаление или перенос, ограничить обработку либо возразить против неё, а также отозвать ранее данное согласие. Напишите на privacy@dmhive.io, мы отвечаем в течение 30 дней.
Если вы подписчик и писали в мессенджер бизнесу, который пользуется dmhive, обращайтесь в первую очередь к этому бизнесу: он определяет, как обрабатываются ваши данные. Мы поможем ему исполнить ваш запрос. Порядок удаления описан на странице «Удаление данных».
Вы также вправе подать жалобу в надзорный орган по защите данных по месту жительства.
10. Безопасность
Данные передаются по защищённым каналам, токены доступа и пароли хранятся в зашифрованном виде, доступ сотрудников выдаётся по принципу минимальных прав. Рабочие пространства клиентов изолированы друг от друга. При инциденте, затрагивающем персональные данные, мы уведомляем затронутых клиентов и надзорный орган в сроки, установленные применимым законом (для GDPR 72 часа).
11. Файлы cookie
На сайте dmhive.io используются только технически необходимые файлы cookie: сессия входа и настройки интерфейса. Рекламных и отслеживающих cookie сторонних сервисов на сайте нет.
12. Дети
Сервис предназначен для бизнеса и не адресован лицам младше 16 лет. Мы сознательно не собираем их данные.
13. Изменения политики
Мы можем обновлять эту политику. О существенных изменениях сообщаем клиентам по электронной почте и в интерфейсе не позднее чем за 14 дней до вступления в силу. Дата последней редакции указана вверху страницы.
Privacy Policy
Last updated: 14 August 2026
In short. We process conversations only to make the service work: deliver automated replies, display conversations in a shared inbox, and maintain a contact database. We do not sell data, we do not use it to train artificial intelligence models, and we delete uploaded chat archives right after processing.
1. Who we are
The dmhive service (dmhive.io) is provided by Individual Entrepreneur Valentin Nazarenko, registered at Ts. Dadiani Street N34, Block N7, Building N10, Didi Heivani 1, Tbilisi, Nadzaladevi 0114, Georgia, registration number 300421933 ("we", "us", "the service").
Data protection enquiries: privacy@dmhive.io.
2. Two roles: our customers and their subscribers
- Customer: a business that signed up for dmhive and connected its messaging accounts. For customer data we act as the data controller.
- Subscriber: a person who messages the customer. For subscriber data we act as a data processor, processing it on the customer's documented instructions under a data processing agreement. The customer is the controller of that data.
3. Data we process
3.1. Customer account data
- email address, name, password (stored hashed);
- subscription and payment history (card details are handled by our payment provider and never reach our servers);
- technical data: IP address, browser type, activity logs.
3.2. Data received from Meta platforms
When a customer connects an Instagram account or Facebook Page, we receive the following through official Meta APIs:
| Data | Purpose |
|---|---|
| Connected account ID, name and profile picture | Show the customer which account is connected; send messages on its behalf |
| Direct messages: text, attachments, sender ID, timestamps | Deliver automated replies, display conversations in the inbox, let operators reply |
| Comments on posts and story replies | Trigger keyword-based automations, including replying to a comment via direct message |
| Subscriber public profile: name and picture | Identify the person in the inbox and personalise replies |
| Access tokens | Technical ability to send and receive messages; stored encrypted |
We receive equivalent data from Telegram, MAX and WhatsApp, limited to what the bot needs to operate in that channel.
3.3. Chat archives uploaded by the customer
A customer may upload an export of their own chats so that the service can assemble a bot scenario automatically. Such archives receive our strictest handling:
- media files are discarded during extraction and never enter processing;
- personal data (phone numbers, addresses, names) is stripped from the text and replaced with anonymised placeholders before any analysis;
- the source archive is deleted automatically: no later than 72 hours after processing inside a customer account, and immediately at the end of the session for the no-signup demo;
- third-party language models (see section 6) receive only an anonymised distilled excerpt, never the full archive.
4. Why we process data
- providing the service: receiving and sending messages, running scenarios, inbox, contacts;
- automatically assembling a bot scenario from material the customer provided;
- billing and plan usage accounting;
- customer support;
- security: preventing abuse, spam and unauthorised access;
- compliance with legal obligations.
GDPR legal bases: performance of a contract (Art. 6(1)(b)); legitimate interests in operating and securing the service (Art. 6(1)(f)); consent where required (Art. 6(1)(a)); legal obligation (Art. 6(1)(c)).
5. What we do not do
- we do not sell data or share it for advertising purposes;
- we do not use message content to train artificial intelligence models, neither our own nor third-party ones; our model providers are contractually barred from training on data we send them;
- we do not read customer conversations manually, except when the customer asks for help, or when required by a security investigation or by law.
6. Who we share data with (subprocessors)
- infrastructure and hosting: [HOSTING PROVIDER, EU region];
- content delivery and site protection: Cloudflare, Inc.;
- language model providers for conversation analysis and AI replies: [LLM PROVIDER];
- payment provider: [PAYMENT PROVIDER];
- transactional email: [EMAIL SERVICE].
An up-to-date subprocessor list is available to customers on request and forms part of our data processing agreement (DPA).
7. Data location and international transfers
Primary storage is located in the European Union. Some subprocessors may process data outside the EU; such transfers rely on the European Commission's Standard Contractual Clauses or other safeguards permitted by law.
8. Retention
| Category | Retention |
|---|---|
| Uploaded chat archives | up to 72 hours after processing; for the no-signup demo, until the session ends |
| Inbox conversations and contact records | while the customer account is active; deleted within 30 days of closure |
| Customer account data | while the account is active; 30 days after closure |
| Payment and accounting records | as required by law |
| Technical logs | up to 90 days |
| Backups | up to 35 days, then overwritten |
9. Your rights
You may request access to your data, its correction, deletion or portability, restrict or object to processing, and withdraw consent previously given. Write to privacy@dmhive.io; we respond within 30 days.
If you are a subscriber who messaged a business using dmhive, please contact that business first: it decides how your data is used. We will assist it in fulfilling your request. See Data Deletion for the deletion procedure.
You also have the right to lodge a complaint with your local data protection authority.
10. Security
Data is transmitted over encrypted connections; access tokens and passwords are stored encrypted; staff access follows the principle of least privilege. Customer workspaces are isolated from one another. In the event of a personal data breach we notify affected customers and the supervisory authority within the deadlines set by applicable law (72 hours under the GDPR).
11. Cookies
dmhive.io uses strictly necessary cookies only: login session and interface preferences. There are no advertising or third-party tracking cookies on this site.
12. Children
The service is intended for businesses and is not directed at persons under 16. We do not knowingly collect their data.
13. Changes to this policy
We may update this policy. We notify customers of material changes by email and in the product interface at least 14 days before they take effect. The date of the current version is shown at the top of this page.