Политика конфиденциальности

Редакция от 14 августа 2026 года

Коротко. Мы обрабатываем переписки только для того, чтобы сервис работал: доставлял автоответы, показывал диалоги в общем инбоксе и вёл базу контактов. Мы не продаём данные, не используем их для обучения моделей искусственного интеллекта и удаляем загруженные архивы переписок сразу после обработки.

1. Кто мы

Сервис dmhive (сайт dmhive.io) предоставляет Individual Entrepreneur Valentin Nazarenko, зарегистрированный по адресу Ts. Dadiani Street N34, Block N7, Building N10, Didi Heivani 1, Tbilisi, Nadzaladevi 0114, Georgia, идентификационный номер 300421933 (далее «мы», «сервис»).

Вопросы о персональных данных: privacy@dmhive.io.

2. Две роли: наши клиенты и их подписчики

Различайте два типа людей, чьи данные проходят через сервис:

  • Клиент: бизнес, который зарегистрировался в dmhive и подключил свои аккаунты в мессенджерах. В отношении данных клиента мы выступаем оператором (data controller).
  • Подписчик: человек, который написал клиенту в мессенджер. В отношении данных подписчиков мы выступаем обработчиком (data processor): обрабатываем их по поручению клиента и на основании договора с ним. Оператором этих данных является сам клиент, он определяет, зачем и как их использовать.

3. Какие данные мы обрабатываем

3.1. Данные клиента (аккаунт в dmhive)

  • адрес электронной почты, имя, пароль в зашифрованном виде;
  • реквизиты подписки и история платежей (сами платёжные карты мы не видим и не храним, их обрабатывает платёжный провайдер);
  • технические данные: IP-адрес, тип браузера, журналы действий в интерфейсе.

3.2. Данные, получаемые от платформ Meta

Когда клиент подключает аккаунт Instagram или страницу Facebook, мы получаем через официальные интерфейсы Meta:

ДанныеЗачем нужны
Идентификатор и имя подключённого аккаунта, аватар Показать клиенту, какой аккаунт подключён, и отправлять сообщения от его имени
Сообщения в директе: текст, вложения, идентификатор отправителя, время Доставка автоответов, отображение переписки в инбоксе, ответы оператора
Комментарии под публикациями и ответы на истории Запуск сценариев по ключевым словам (ответ на комментарий сообщением в директ)
Публичный профиль подписчика: имя и аватар Отображение собеседника в инбоксе и персонализация обращения
Токены доступа Техническая возможность отправлять и получать сообщения; хранятся в зашифрованном виде

Аналогичные данные мы получаем от Telegram, MAX и WhatsApp в объёме, необходимом для работы бота в соответствующем канале.

3.3. Архивы переписок, загруженные клиентом

Клиент может загрузить выгрузку своих чатов, чтобы сервис автоматически собрал сценарий бота. С такими архивами мы обращаемся строже всего:

  • медиафайлы отбрасываются при распаковке и в обработку не попадают;
  • перед любым анализом из текста удаляются персональные данные: телефоны, адреса и имена заменяются обезличенными подстановками;
  • исходный архив удаляется автоматически: не позднее 72 часов после обработки в аккаунте клиента и сразу после завершения сессии, если это демонстрация без регистрации;
  • для анализа используются языковые модели сторонних поставщиков (см. раздел 6), которым передаётся только обезличенная выжимка, а не архив целиком.

4. Зачем мы обрабатываем данные

  • предоставление сервиса: приём и отправка сообщений, работа сценариев, инбокс, база контактов;
  • автоматическая сборка сценария бота из материалов, которые предоставил клиент;
  • биллинг и учёт использования тарифа;
  • поддержка и связь с клиентом по его обращениям;
  • безопасность: предотвращение злоупотреблений, спама и несанкционированного доступа;
  • исполнение требований закона.

Правовые основания по GDPR: исполнение договора (ст. 6(1)(b)), законный интерес в обеспечении работоспособности и безопасности сервиса (ст. 6(1)(f)), согласие там, где оно требуется (ст. 6(1)(a)), исполнение обязанностей по закону (ст. 6(1)(c)).

5. Чего мы не делаем

  • не продаём и не передаём данные третьим лицам в рекламных целях;
  • не используем содержимое переписок для обучения моделей искусственного интеллекта, ни своих, ни сторонних; поставщики моделей, которых мы привлекаем, по договору не обучаются на передаваемых данных;
  • не читаем переписки клиентов вручную, за исключением случаев, когда клиент сам попросил о помощи, либо этого требует расследование инцидента безопасности или закон.

6. Кому мы передаём данные (субподрядчики)

Мы привлекаем поставщиков услуг, которые обрабатывают данные по нашему поручению и связаны договорными обязательствами по защите данных:

  • инфраструктура и хостинг: [ХОСТИНГ-ПРОВАЙДЕР, регион ЕС];
  • сеть доставки контента и защита сайта: Cloudflare, Inc.;
  • поставщики языковых моделей для анализа переписок и AI-ответов: [ПОСТАВЩИК LLM];
  • платёжный провайдер: [ПЛАТЁЖНЫЙ ПРОВАЙДЕР];
  • сервис отправки писем и уведомлений: [ПОЧТОВЫЙ СЕРВИС].

Актуальный перечень субподрядчиков предоставляется клиентам по запросу и является частью соглашения об обработке данных (DPA).

7. Где хранятся данные и трансграничная передача

Основное хранилище расположено в Европейском союзе. Отдельные субподрядчики могут обрабатывать данные за пределами ЕС; в таких случаях передача осуществляется на основании стандартных договорных условий Европейской комиссии либо иных предусмотренных законом гарантий.

8. Сколько мы храним данные

КатегорияСрок хранения
Загруженные архивы переписокдо 72 часов после обработки; при демонстрации без регистрации, до окончания сессии
Переписка в инбоксе и карточки контактовпока действует аккаунт клиента; удаляются в течение 30 дней после его закрытия
Данные аккаунта клиентапока действует аккаунт; после закрытия 30 дней
Платёжные и бухгалтерские записисрок, установленный законодательством
Технические журналыдо 90 дней
Резервные копиидо 35 дней, затем перезаписываются

9. Ваши права

Вы вправе запросить доступ к своим данным, их исправление, удаление или перенос, ограничить обработку либо возразить против неё, а также отозвать ранее данное согласие. Напишите на privacy@dmhive.io, мы отвечаем в течение 30 дней.

Если вы подписчик и писали в мессенджер бизнесу, который пользуется dmhive, обращайтесь в первую очередь к этому бизнесу: он определяет, как обрабатываются ваши данные. Мы поможем ему исполнить ваш запрос. Порядок удаления описан на странице «Удаление данных».

Вы также вправе подать жалобу в надзорный орган по защите данных по месту жительства.

10. Безопасность

Данные передаются по защищённым каналам, токены доступа и пароли хранятся в зашифрованном виде, доступ сотрудников выдаётся по принципу минимальных прав. Рабочие пространства клиентов изолированы друг от друга. При инциденте, затрагивающем персональные данные, мы уведомляем затронутых клиентов и надзорный орган в сроки, установленные применимым законом (для GDPR 72 часа).

11. Файлы cookie

На сайте dmhive.io используются только технически необходимые файлы cookie: сессия входа и настройки интерфейса. Рекламных и отслеживающих cookie сторонних сервисов на сайте нет.

12. Дети

Сервис предназначен для бизнеса и не адресован лицам младше 16 лет. Мы сознательно не собираем их данные.

13. Изменения политики

Мы можем обновлять эту политику. О существенных изменениях сообщаем клиентам по электронной почте и в интерфейсе не позднее чем за 14 дней до вступления в силу. Дата последней редакции указана вверху страницы.

Privacy Policy

Last updated: 14 August 2026

In short. We process conversations only to make the service work: deliver automated replies, display conversations in a shared inbox, and maintain a contact database. We do not sell data, we do not use it to train artificial intelligence models, and we delete uploaded chat archives right after processing.

1. Who we are

The dmhive service (dmhive.io) is provided by Individual Entrepreneur Valentin Nazarenko, registered at Ts. Dadiani Street N34, Block N7, Building N10, Didi Heivani 1, Tbilisi, Nadzaladevi 0114, Georgia, registration number 300421933 ("we", "us", "the service").

Data protection enquiries: privacy@dmhive.io.

2. Two roles: our customers and their subscribers

  • Customer: a business that signed up for dmhive and connected its messaging accounts. For customer data we act as the data controller.
  • Subscriber: a person who messages the customer. For subscriber data we act as a data processor, processing it on the customer's documented instructions under a data processing agreement. The customer is the controller of that data.

3. Data we process

3.1. Customer account data

  • email address, name, password (stored hashed);
  • subscription and payment history (card details are handled by our payment provider and never reach our servers);
  • technical data: IP address, browser type, activity logs.

3.2. Data received from Meta platforms

When a customer connects an Instagram account or Facebook Page, we receive the following through official Meta APIs:

DataPurpose
Connected account ID, name and profile picture Show the customer which account is connected; send messages on its behalf
Direct messages: text, attachments, sender ID, timestamps Deliver automated replies, display conversations in the inbox, let operators reply
Comments on posts and story replies Trigger keyword-based automations, including replying to a comment via direct message
Subscriber public profile: name and picture Identify the person in the inbox and personalise replies
Access tokens Technical ability to send and receive messages; stored encrypted

We receive equivalent data from Telegram, MAX and WhatsApp, limited to what the bot needs to operate in that channel.

3.3. Chat archives uploaded by the customer

A customer may upload an export of their own chats so that the service can assemble a bot scenario automatically. Such archives receive our strictest handling:

  • media files are discarded during extraction and never enter processing;
  • personal data (phone numbers, addresses, names) is stripped from the text and replaced with anonymised placeholders before any analysis;
  • the source archive is deleted automatically: no later than 72 hours after processing inside a customer account, and immediately at the end of the session for the no-signup demo;
  • third-party language models (see section 6) receive only an anonymised distilled excerpt, never the full archive.

4. Why we process data

  • providing the service: receiving and sending messages, running scenarios, inbox, contacts;
  • automatically assembling a bot scenario from material the customer provided;
  • billing and plan usage accounting;
  • customer support;
  • security: preventing abuse, spam and unauthorised access;
  • compliance with legal obligations.

GDPR legal bases: performance of a contract (Art. 6(1)(b)); legitimate interests in operating and securing the service (Art. 6(1)(f)); consent where required (Art. 6(1)(a)); legal obligation (Art. 6(1)(c)).

5. What we do not do

  • we do not sell data or share it for advertising purposes;
  • we do not use message content to train artificial intelligence models, neither our own nor third-party ones; our model providers are contractually barred from training on data we send them;
  • we do not read customer conversations manually, except when the customer asks for help, or when required by a security investigation or by law.

6. Who we share data with (subprocessors)

  • infrastructure and hosting: [HOSTING PROVIDER, EU region];
  • content delivery and site protection: Cloudflare, Inc.;
  • language model providers for conversation analysis and AI replies: [LLM PROVIDER];
  • payment provider: [PAYMENT PROVIDER];
  • transactional email: [EMAIL SERVICE].

An up-to-date subprocessor list is available to customers on request and forms part of our data processing agreement (DPA).

7. Data location and international transfers

Primary storage is located in the European Union. Some subprocessors may process data outside the EU; such transfers rely on the European Commission's Standard Contractual Clauses or other safeguards permitted by law.

8. Retention

CategoryRetention
Uploaded chat archivesup to 72 hours after processing; for the no-signup demo, until the session ends
Inbox conversations and contact recordswhile the customer account is active; deleted within 30 days of closure
Customer account datawhile the account is active; 30 days after closure
Payment and accounting recordsas required by law
Technical logsup to 90 days
Backupsup to 35 days, then overwritten

9. Your rights

You may request access to your data, its correction, deletion or portability, restrict or object to processing, and withdraw consent previously given. Write to privacy@dmhive.io; we respond within 30 days.

If you are a subscriber who messaged a business using dmhive, please contact that business first: it decides how your data is used. We will assist it in fulfilling your request. See Data Deletion for the deletion procedure.

You also have the right to lodge a complaint with your local data protection authority.

10. Security

Data is transmitted over encrypted connections; access tokens and passwords are stored encrypted; staff access follows the principle of least privilege. Customer workspaces are isolated from one another. In the event of a personal data breach we notify affected customers and the supervisory authority within the deadlines set by applicable law (72 hours under the GDPR).

11. Cookies

dmhive.io uses strictly necessary cookies only: login session and interface preferences. There are no advertising or third-party tracking cookies on this site.

12. Children

The service is intended for businesses and is not directed at persons under 16. We do not knowingly collect their data.

13. Changes to this policy

We may update this policy. We notify customers of material changes by email and in the product interface at least 14 days before they take effect. The date of the current version is shown at the top of this page.