English
1. Who we are
ChatOryx (the “Service”) is a SaaS chatbot platform that connects messenger channels (Telegram, Instagram, Viber) to a merchant's product catalog, processes customer orders, generates Nova Poshta waybills, and accepts LiqPay payments. The Service is operated from Ukraine under the trade name “ChatOryx”. Contact: vadymhrad40@gmail.com.
2. Two categories of users
This Policy distinguishes between:
- Merchants — businesses or individuals who sign up at chatoryx.com and connect their messenger accounts to the Service.
- End customers — people who chat with a Merchant's bot via Telegram / Instagram / Viber. End customers do not have a ChatOryx account; their data is processed on behalf of the Merchant.
3. Data we collect from Merchants
- Account: email, name, password hash (or Google profile ID for SSO).
- Subscription & billing metadata from LiqPay (order ID, amount, plan, payment status). Card numbers and CVCs are handled by LiqPay; we never see them.
- Bot connection credentials: Telegram Bot Token, Viber Public Account auth token, Instagram Page Access Token + long-lived User Access Token (issued via Facebook Login OAuth).
- Nova Poshta sender settings: legal/personal name, phone, city, branch number, EDRPOU (for ФОП), counterparty reference.
- Product catalog uploads (Excel/CSV) and CRM sync payloads, plus AI settings (greeting text, prepayment policy).
4. Data we collect from End Customers via the bot
- Channel-specific user identifier: Telegram chat_id, Viber userId, or Instagram-scoped sender id (IGSID). These are pseudonymous IDs assigned by the platform; they don't directly reveal a person's real-world identity unless the customer shares it.
- Message contents the customer sends to the Merchant's bot — text, photos (e.g. for image-based product search), shared posts, captions.
- Order details the customer voluntarily provides during checkout: recipient name, phone, city, Nova Poshta branch number, item selection, cart quantities, prepayment confirmation.
- Conversation state (open cart, current TTN flow step, last bot reply references) so the bot can continue a conversation across messages.
5. How we use the data
- Operate the chatbot: route incoming messages, generate AI replies, manage carts.
- Fulfill orders: create Nova Poshta waybills (TTN), track delivery status, send notifications.
- Process payments via LiqPay (where the Merchant has enabled it).
- Authenticate Merchants and bill subscriptions.
- Detect duplicate webhooks, abuse, and prompt-injection attempts.
- Diagnose bugs and improve service quality (with internal logs).
6. Instagram-specific data handling
When a Merchant connects an Instagram Business or Creator account via Facebook Login, we receive an OAuth access token scoped to the permissions Meta grants. We use it solely to:
- Subscribe the linked Facebook Page to our messaging webhook;
- Receive inbound Direct Messages and send the bot's reply via the Instagram Graph API;
- List the Merchant's Facebook Pages and their attached IG accounts during the connect flow;
- Refresh the long-lived user token automatically every ~50 days so the bot keeps running.
We do not use the token to read posts, Stories, follower lists, Insights, or any data unrelated to messaging. We do not post on behalf of the Merchant. We do not pull data from other connected apps in the Merchant's Business Portfolio. End Customers' Instagram-scoped sender ids (IGSIDs) are stored only as long as needed to maintain conversation continuity and are deleted when the Merchant disconnects the bot.
7. Third parties we share data with
The Service is built on top of the following processors:
- Meta Platforms (Facebook / Instagram Graph API) — inbound webhooks & outbound messages.
- Telegram Messenger — Bot API for inbound and outbound messaging.
- Viber (Rakuten) — Public Account API for inbound and outbound messaging.
- Nova Poshta — waybill creation, status tracking, branch lookup.
- LiqPay — payment processing.
- Google (Gemini API) — natural-language processing of customer messages to generate bot replies and extract intent. Customer message text is transmitted to Google for inference.
- Voyage AI — multimodal embeddings for image-based product search.
- Vercel — application hosting, logging, edge functions.
- Prisma Accelerate / managed Postgres — primary database and query cache.
We do not sell personal data. We do not share data with advertising networks or data brokers.
8. Cookies and similar technologies
next-auth.session-token— keeps Merchants signed into the dashboard.ig_oauth_stateandig_oauth_select— short-lived (5–15 minutes) flow cookies that secure the Instagram connect dance against CSRF.- Theme / language preferences stored in
localStorage.
We do not use analytics, advertising, or fingerprinting cookies.
9. Retention
- Merchant account & subscription data — for as long as the account exists; deleted on request (see Data Deletion).
- Bot connection credentials — until the Merchant clicks Disconnect or deletes their account; deleted immediately on either.
- End-customer chat IDs, message history, and cart state — retained while the bot is connected; deleted within 30 days when the bot is disconnected or the account is deleted.
- Order records — retained per Ukrainian accounting law (typically 3 years), then deleted or pseudonymized.
- Webhook deduplication records — 10-minute TTL, auto-pruned.
- Application logs — 30 days at the hosting provider (Vercel).
10. Your rights
You have the right to:
- Access the personal data we hold about you — Merchants can see most data inside the dashboard; on request we provide a full export.
- Rectify inaccurate data via the dashboard or by email.
- Delete your data — see Data Deletion Instructions.
- Restrict or object to processing — email us.
- Portability — we provide a JSON export on request.
- Withdraw consent at any time by disconnecting bots or deleting your account.
- Lodge a complaint with the Ukrainian Commissioner for Human Rights (Уповноважений Верховної Ради України з прав людини) or the data protection authority in your country.
11. International transfers
Our processors (Meta, Google, Vercel, etc.) may store and process data outside Ukraine, including in the United States and the European Union. We rely on the processors' own legal mechanisms (Standard Contractual Clauses where applicable) to safeguard such transfers.
12. Children
The Service is not directed at children under 13. We do not knowingly collect data from children. If you believe a child has interacted with a Merchant's bot, contact us and we will delete the data.
13. Changes
We will post material changes to this Policy at this URL with a new “Last updated” date. For substantial changes we will notify Merchants by email.
14. Contact
For privacy questions, data-access requests, or deletion requests: vadymhrad40@gmail.com.
Українська
1. Хто ми
ChatOryx («Сервіс») — це SaaS-платформа чат-ботів, яка з'єднує месенджери (Telegram, Instagram, Viber) з каталогом продавця, обробляє замовлення, створює накладні Нової Пошти та приймає платежі через LiqPay. Сервіс працює з України під торговою назвою «ChatOryx». Контакт: vadymhrad40@gmail.com.
2. Дві категорії користувачів
- Продавці — бізнеси чи фізичні особи, які реєструються на chatoryx.com та підключають свої акаунти месенджерів до Сервісу.
- Кінцеві клієнти — люди, які пишуть боту Продавця через Telegram / Instagram / Viber. Кінцеві клієнти не реєструються у ChatOryx; їх дані обробляються від імені Продавця.
3. Дані, які ми збираємо від Продавців
- Обліковий запис: email, ім'я, хеш пароля (або профіль Google для SSO).
- Метадані підписки та оплати від LiqPay (ID замовлення, сума, тариф, статус оплати). Номери карт і CVC обробляє виключно LiqPay; ми їх не бачимо.
- Облікові дані ботів: Telegram Bot Token, Viber Public Account токен, Instagram Page Access Token та довготривалий User Access Token (видається через Facebook Login OAuth).
- Налаштування відправника Нової Пошти: ім'я, телефон, місто, номер відділення, ЄДРПОУ (для ФОП), посилання на контрагента.
- Завантаження каталогу (Excel/CSV) та синхронізація з CRM, налаштування AI (привітання, політика передоплати).
4. Дані, які ми збираємо від Кінцевих клієнтів через бота
- Ідентифікатор користувача в каналі: Telegram chat_id, Viber userId, Instagram sender id (IGSID). Це псевдоніми, які надає сама платформа; вони не розкривають справжню особу клієнта без додаткової інформації.
- Текст повідомлень, фото (наприклад, для пошуку товару за фото), переслані пости, підписи.
- Дані замовлення, які клієнт вказує: ПІБ отримувача, телефон, місто, номер відділення НП, обраний товар, кількість, підтвердження передоплати.
- Стан розмови (відкритий кошик, поточний крок оформлення ТТН, посилання на останні відповіді бота) для безперервної комунікації.
5. Як ми використовуємо ці дані
- Робота бота: маршрутизація повідомлень, AI-відповіді, керування кошиком.
- Виконання замовлень: створення ТТН Нової Пошти, відстеження статусу, сповіщення.
- Обробка платежів через LiqPay (якщо Продавець увімкнув).
- Автентифікація Продавців та виставлення рахунків.
- Виявлення дублів вебхуків, зловживань, спроб prompt-injection.
- Діагностика помилок і покращення якості сервісу (внутрішні логи).
6. Окремо про дані Instagram
Коли Продавець підключає Instagram Business чи Creator через Facebook Login, ми отримуємо OAuth токен доступу в межах дозволів, які надає Meta. Ми використовуємо його виключно для:
- Підписки прив'язаної Facebook-сторінки на наш вебхук повідомлень;
- Отримання вхідних Direct Messages та відправки відповіді бота через Instagram Graph API;
- Перегляду списку Facebook-сторінок Продавця та прив'язаних IG-акаунтів під час підключення;
- Автоматичного оновлення довготривалого токена приблизно кожні 50 днів.
Ми не використовуємо токен для читання постів, Stories, списків підписників, Insights чи будь-чого, не пов'язаного з повідомленнями. Ми не публікуємо нічого від імені Продавця. Ми не витягуємо дані з інших додатків у Business Portfolio Продавця. IGSID Кінцевих клієнтів зберігається лише поки потрібно для безперервної розмови і видаляється коли Продавець відключає бота.
7. Третіх сторони, з якими ми ділимося даними
- Meta Platforms (Facebook / Instagram Graph API) — вхідні вебхуки та вихідні повідомлення.
- Telegram Messenger — Bot API.
- Viber (Rakuten) — Public Account API.
- Нова Пошта — створення ТТН, відстеження, довідник відділень.
- LiqPay — обробка платежів.
- Google (Gemini API) — NLP-обробка повідомлень клієнтів для генерації відповідей бота та визначення наміру. Текст повідомлень передається в Google для інференсу.
- Voyage AI — мультимодальні ембеддінги для пошуку за фото.
- Vercel — хостинг застосунку, логи, edge-функції.
- Prisma Accelerate / Postgres — основна БД та кеш запитів.
Ми не продаємо персональні дані. Не передаємо їх рекламним мережам чи дата-брокерам.
8. Cookies
next-auth.session-token— авторизація в дашборді.ig_oauth_state,ig_oauth_select— короткотривалі cookies (5–15 хв) для захисту Instagram connect flow від CSRF.- Налаштування теми / мови в
localStorage.
Ми не використовуємо аналітичних чи рекламних cookies.
9. Термін зберігання
- Обліковий запис Продавця та підписка — поки існує акаунт; видаляється на запит.
- Токени ботів — поки Продавець не натисне «Відключити» чи не видалить акаунт.
- ID кінцевих клієнтів, історія повідомлень, кошик — поки бот підключений; видаляється протягом 30 днів після відключення.
- Замовлення — згідно законодавства України про бухгалтерський облік (~3 роки), після чого видаляються або псевдонімізуються.
- WebhookSeen — TTL 10 хвилин, авто-видалення.
- Логи застосунку — 30 днів у хостинг-провайдера (Vercel).
10. Ваші права
- Доступ — Продавці бачать дані в дашборді; повний експорт — за запитом.
- Виправлення — через дашборд або email.
- Видалення — див. Інструкції з видалення.
- Обмеження або заперечення обробки — email.
- Портативність — JSON-експорт за запитом.
- Відкликання згоди — відключіть боти або видаліть акаунт.
- Скарга до Уповноваженого Верховної Ради України з прав людини або відповідного органу захисту даних у вашій країні.
11. Міжнародні передачі
Наші процесори (Meta, Google, Vercel тощо) можуть зберігати та обробляти дані за межами України, зокрема у США та ЄС. Ми покладаємось на власні юридичні механізми процесорів (Standard Contractual Clauses, де застосовно).
12. Діти
Сервіс не призначений для дітей віком до 13 років. Ми не збираємо свідомо дані про дітей. Якщо ви вважаєте, що дитина взаємодіяла з ботом Продавця, напишіть нам — ми видалимо дані.
13. Зміни
Суттєві зміни Політики ми опублікуємо за цим URL з новою датою «Останнього оновлення». Про істотні зміни сповістимо Продавців електронною поштою.
14. Контакт
З питань приватності, доступу до даних чи видалення: vadymhrad40@gmail.com.