Політика конфіденційності
Останнє оновлення: 2 жовтня 2026 року · Версія 2.10
Ця Політика конфіденційності описує, як ФОП Дмитренко Валентин Сергійович (далі — «GETPROFIT», «ми», «нас») збирає, використовує та захищає персональні дані користувачів сервісу GETPROFIT та всіх його продуктів, включаючи:
GETPROFIT Analyzer — аналіз даних Google Analytics 4
MC X-Ray — аналіз даних Google Merchant Center
GetProfit Portal (раніше «Button Ads») — аналіз даних Google Ads і Google Merchant Center (фід товарів); постійний кабінет користувача з періодичним оновленням даних
Відеокурс «Курс GetProfit — товарна реклама» — платні уроки, доступ до яких надається через GetProfit Portal; продавець курсу — IMPERIA TRADING CZ s.r.o. (Чеська Республіка)
Інші AI-аналітичні інструменти на доменах getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua та інших субдоменах
Сервіс доступний за основними адресами app.getprofit.pro (GetProfit Portal) та www.getprofit.co.ua.
1. Дані, які ми збираємо
1.1. Дані, які ви надаєте безпосередньо
Ім'я та прізвище
Адреса електронної пошти
Номер телефону (за бажанням)
Назва компанії та вебсайту
1.2. Дані Google OAuth-авторизації
При авторизації через Google — для GetProfit Portal через єдину кнопку «Увійти через Google» (усі необхідні scope запитуються разом на одному consent-екрані), для одноразових інструментів через кнопки «Connect Google Analytics» / «Connect Merchant Center» — ми отримуємо:
Базову інформацію вашого облікового запису Google: email (через scope openid email; для одноразових інструментів — також ім'я та аватар через scope profile)
Тимчасовий access token (термін дії приблизно 1 година) для виклику відповідного Google API від вашого імені
Ми не отримуємо:
Ваш пароль від облікового запису Google
Дані інших користувачів вашого облікового запису Google
Для одноразових інструментів (GETPROFIT Analyzer, MC X-Ray) access token використовується виключно під час активної сесії аналізу (зазвичай 5-30 хвилин) і не записується в постійне сховище — після завершення сесії токен втрачає чинність автоматично.
Для GetProfit Portal (постійний кабінет) ми додатково запитуємо offline-доступ (access_type=offline) і отримуємо refresh token, який зберігається у зашифрованому вигляді (детальніше — розділ 4.2) та використовується виключно для періодичного оновлення ваших звітних даних. Ви можете відкликати його будь-коли (розділ 5).
Ми поважаємо granular consent: якщо на consent-екрані основної кнопки входу ви не надасте доступ до Google Ads, аналітичний кабінет GetProfit Portal не відкриється (аналіз Google Ads — основа продукту); доступ до Merchant Center можна не надавати — тоді розділ аналізу фіда буде обмежений, а решта портала працюватиме.
Окремий вхід для відеокурсу (кнопка «Увійти через Google» на сторінці курсу та в розділі «Навчання») запитує лише scope openid та email: ми отримуємо адресу електронної пошти та ідентифікатор облікового запису Google, offline-доступ не запитуємо і refresh token не створюємо. Такого входу достатньо, щоб купити курс і дивитися уроки; кабінет Google Ads для завдань підключається пізніше окремо, з повним consent-екраном.
1.3. Дані Google Analytics 4 (scope analytics.readonly)
При використанні інструменту GETPROFIT Analyzer ми зчитуємо у режимі «лише для читання»:
Список ваших GA4 properties — назви, ідентифікатори, валюта, часовий пояс
Агреговані звіти про товари — назва товару, категорія, бренд, дохід, кількість продажів, перегляди, додавання в кошик
Агреговані звіти про трафік — джерела, канали, медіум, кампанії, сесії, конверсії
Агреговані звіти про користувачів — країна, пристрій, новий/повторний відвідувач (без персоналізації)
Ми не отримуємо:
Персональні дані відвідувачів вашого сайту (імена, email, IP-адреси)
Cookie-ідентифікатори користувачів
User-ID або client-ID окремих сесій
Що ми НЕ робимо з GA4 даними: не змінюємо налаштування ресурсу, не створюємо звіти у вашому GA4, не передаємо доступ третім особам.
1.4. Дані Google Merchant Center (scope content)
При використанні MC X-Ray, а також аналізу Merchant Center у складі GetProfit Portal, Сервіс виконує виключно операції читання даних. Google не надає для Merchant Center API окремого scope з правами «лише читання»: scope content технічно допускає також зміну каталогу. Сервіс не виконує операцій запису; будь-яка зміна даних вашого акаунта можлива виключно на підставі вашої попередньої явної згоди. Ми зчитуємо:
Список ваших Merchant Center акаунтів та статус кожного
Каталог товарів — назва, ідентифікатор (ID), категорія, ціна, наявність, статус схвалення
Дані ефективності — кліки, покази, конверсії з Shopping Ads (через product performance report)
Цінові бенчмарки — порівняння ваших цін з конкурентами (price competitiveness, price benchmarks API)
Bestsellers — топ-продавці у вашій категорії (анонімізовані конкурентні дані)
Що ми НЕ робимо з MC даними: не змінюємо ваш каталог, не редагуємо/створюємо/видаляємо товари, не змінюємо ціни, не модифікуємо налаштування акаунту.
1.5. Дані Google Ads (scope adwords)
При використанні GetProfit Portal Сервіс виконує виключно операції читання даних рекламного акаунта. Google не надає для Google Ads API окремого scope з правами «лише читання»: scope adwords технічно допускає як читання, так і запис. Сервіс не виконує операцій запису без вашої попередньої явної згоди; станом на дату цієї редакції програмний код Сервісу не містить викликів Google Ads API, що змінюють дані акаунта. Ми зчитуємо:
Список рекламних акаунтів, до яких ви маєте доступ (через ListAccessibleCustomers + customer_client expansion для MCC-акаунтів)
Метадані акаунту — назва, валюта, часовий пояс, статус
Метрики кампаній — назва, тип (Search/Display/Shopping/PMax), статус, бюджет, витрати, кліки, покази, CTR, CPC, конверсії, ROAS, CPA
Метрики на рівні груп оголошень та ключових слів — за вашим запитом для деталізованого аудиту
Пошукові запити (search terms) — за якими пошуковими запитами показувалися ваші оголошення (для аналізу нецільових витрат)
Структуру акаунту — список кампаній, ad groups, ads (тільки метадані, без креативів)
Conversion goals — налаштовані цілі конверсій та bidding strategies
Дані про товари / Shopping — продуктивність на рівні товарів (product / shopping reports): покази, кліки, конверсії, дохід за SKU
Історію змін акаунту (change history) — які зміни вносилися в кампанії, ставки, бюджети і коли (для секції «Що змінилося»)
Що ми НЕ робимо з Google Ads даними:
Не змінюємо налаштування кампаній, ставки, бюджети, цілі
Не створюємо нових кампаній, груп оголошень, оголошень або ключових слів
Не призупиняємо і не активуємо існуючі елементи акаунту
Не списуємо рекламний бюджет від вашого імені
Не отримуємо доступ до платіжних даних, кредитних карток або рахунків-фактур
Не передаємо отримані дані третім особам поза цілями, описаними у розділах 3 та 11 цієї Політики
Доступ використовується виключно для генерації аналітичного звіту, який відображається у вашому браузері та опціонально надсилається на вашу email-адресу.
1.6. Технічні дані
IP-адреса (для безпеки сервера, rate limiting та логування помилок)
Тип браузера, операційної системи, розширення екрану
Реферер та URL-параметри (UTM, fbclid, gclid, rdt_cid, oppref)
Дані про взаємодію з Сервісом (через Google Analytics 4 та Google Tag Manager на наших сайтах — не плутати з вашими GA4-даними)
1.7. Дані оплати відеокурсу
Оплата курсу проходить на сторінці платіжної системи Stripe (Stripe Payments Europe, Limited). Під час створення сесії оплати ми передаємо в Stripe: адресу електронної пошти облікового запису, внутрішній ідентифікатор облікового запису, код продукту, обрану валюту та мову інтерфейсу. Дані картки, ім'я платника, країну та інші платіжні реквізити ви вводите безпосередньо на сторінці Stripe; ці дані обробляє Stripe як самостійний контролер (stripe.com/privacy), ми їх не отримуємо і не зберігаємо.
Від Stripe ми отримуємо і зберігаємо (розділ 4.2): ідентифікатори сесії оплати, платежу та клієнта Stripe, суму і валюту списання, суму податку, суму і валюту, які ви бачили на екрані оплати, статус платежу (оплачено, повернено, оскаржено) та дати цих подій. Ці записи є бухгалтерськими документами продавця курсу — IMPERIA TRADING CZ s.r.o.
Крім того, для застосування правила повернення коштів за курс ми фіксуємо ваше підтвердження умов на екрані оплати, згоду на початок надання курсу перед першим платним уроком та факти відкриття платних уроків і матеріалів — з часом, адресою IP та ідентифікатором пристрою і браузера (розділ 4.2). Ціни на курс вказані без ПДВ; податок, якщо він застосовується, розраховує Stripe на сторінці оплати за країною покупця — для цього Stripe може запитати вашу країну, адресу та податковий номер, які обробляє самостійно.
1.8. Дані партнерів програми
Заявка на участь у партнерській програмі (сторінка getprofit.pro/partners) містить: адресу електронної пошти, посилання на канал або блог, країну проживання (обов'язково), а також ім'я, Telegram або телефон, бажане ім'я промокоду та опис аудиторії (за бажанням); технічно фіксуються адреса IP, тип браузера, адреса сторінки, реферер і мітки джерела переходу. Заявка надходить у робочий чат нашої команди в Telegram; у CRM вона не записується. Дані заявки ми використовуємо також у власних маркетингових цілях: факт надсилання заявки разом з адресою електронної пошти і телефоном у хешованому вигляді, адресою IP, типом браузера та рекламними ідентифікаторами передається рекламним системам Meta і Reddit для вимірювання ефективності нашої реклами та побудови рекламних аудиторій (розділ 3). Заявки, за якими участь не оформлено, видаляються протягом 6 місяців.
Для схвалених партнерів ми обробляємо дані, потрібні для договору, розрахунку та виплати винагороди і для обліку: найменування та реєстраційні дані підприємця чи компанії або ім'я фізичної особи, контакти, дані підписанта, реквізити рахунку, країну, ім'я промокоду, відомості про продажі за промокодом (дата, ідентифікатор платежу, сума — без даних покупців), суми виплат. Підстава обробки — укладення та виконання договору з партнером і виконання обов'язків з обліку (для партнерів з ЄС — статті 6(1)(b) та 6(1)(c) GDPR; в Україні — стаття 11 Закону «Про захист персональних даних»).
Сторона договору з партнером і володілець його даних залежить від способу виплати. Партнерам, які отримують винагороду через Stripe Connect (будь-яка країна, де Stripe відкриває такі рахунки, зокрема ЄЕП, Велика Британія, Швейцарія, США, Канада), і партнерам з інших країн поза Україною, яким винагорода виплачується банківським переказом SWIFT за індивідуальним договором, стороною договору є продавець курсу — IMPERIA TRADING CZ s.r.o. (Чеська Республіка). Партнерам з України винагороду виплачуємо ми — за індивідуальним договором, на рахунок їхнього бізнесу. Заявку отримуємо ми і передаємо продавцю курсу, якщо стороною договору з партнером є він. Партнер, який підключається через Stripe Connect, відкриває рахунок у Stripe самостійно: документ, адресу та банківський рахунок він вводить на сторінці Stripe, яка обробляє їх як самостійний контролер (stripe.com/privacy); ми і продавець курсу отримуємо лише ідентифікатор рахунку, країну та статус. Для розрахунку винагороди партнерам з України ми використовуємо записи про купівлі з промокодом (розділ 4.2), які ведемо за дорученням продавця курсу.
Партнер отримує лише перелік продажів за своїм промокодом — дату, ідентифікатор платежу та суму — без персональних даних покупців.
2. Як ми використовуємо ваші дані
Дані, отримані через Google APIs, використовуються виключно для функціональності інструментів, видимих у користувацькому інтерфейсі (user-facing features). Зокрема:
Генерація аналітичного звіту — обробка отриманих GA4 / MC / Ads даних для побудови звіту про ефективність товарів, кампаній, акаунту
Розрахунок розділів GetProfit Portal — оцінка акаунта, розподіл товарів за групами, аналіз структури кампаній, товарного фіда та конверсій виконуються власними алгоритмами Сервісу на нашій інфраструктурі; дані для цих розрахунків постачальникам штучного інтелекту не передаються
Автоматизований аналіз (ШІ) — в аналітичних звітах та одноразових інструментах для формування висновків і рекомендацій використовуються моделі штучного інтелекту сторонніх постачальників (OpenAI, Anthropic). Зазначеним постачальникам передаються виключно агреговані показники, що не містять персональних даних (імен, адрес електронної пошти, IP-адрес). Відповідно до договірних умов API цих постачальників передані дані не використовуються для навчання моделей і не розкриваються третім особам
Відображення дашборду — рендеринг візуалізацій (графіки, таблиці) у вашому браузері в режимі реального часу
Доставка електронних листів — сервісні та транзакційні повідомлення (готовність дашборда, запрошення до кабінету, сповіщення, зведення, звіти) надсилаються через власну поштову систему Сервісу (Mautic), розміщену на нашій інфраструктурі
Сповіщення та зведення — після активації вами відповідних налаштувань Сервіс надсилає сповіщення про суттєві події в рекламному акаунті (зокрема: зупинка реклами, зникнення товарів із показів) та періодичні зведення — електронною поштою та/або в Telegram. Ви маєте право вимкнути сповіщення будь-коли: у налаштуваннях кабінету або за посиланням, що міститься в кожному листі
Технічна підтримка — відповіді на ваші запити, діагностика проблем (контактні дані)
Продаж відеокурсу — створення сесії оплати, надання доступу до уроків після підтвердження оплати, повернення коштів, розгляд оскаржень платежів, бухгалтерський і податковий облік продавця курсу
Партнерська програма — розгляд заявок, укладення договорів з партнерами, облік продажів за промокодами, розрахунок і виплата винагороди, бухгалтерський і податковий облік, а також вимірювання ефективності реклами, з якої надходять заявки (розділ 1.8)
Покращення Сервісу — ми використовуємо аналітичні сервіси (зокрема Amplitude, сервери в ЄС), щоб розуміти, як користувачі працюють з порталом і з нашим сайтом getprofit.pro, і робити їх кращими; відстежуємо події взаємодії з інтерфейсом (наприклад: відкриття розділів, завантаження списків, зміну періоду та налаштувань, перемикання кабінету), події шляху покупця курсу (відкриття екрана оплати, факт купівлі із сумою та валютою — без платіжних реквізитів) та події перегляду сторінок сайту (наприклад: перегляд розділу сторінки, натискання кнопки, надсилання форми зворотного зв’язку). Дані з ваших Google-акаунтів для цієї аналітики не використовуються
Дані Google API ніколи не використовуються для:
Продажу або передачі третім особам у комерційних цілях
Показу реклами на основі цих даних (включно з персоналізованою або ретаргетинговою рекламою)
Визначення кредитоспроможності
Біометричної або генетичної ідентифікації
Будь-яких цілей, не описаних явно у цій Політиці
3. Сторонні сервіси (sub-processors)
Для надання послуг ми використовуємо наступні сторонні сервіси. Кожен має власну політику конфіденційності, з якою ми рекомендуємо ознайомитися:
| Сервіс | Призначення | Дані, що передаються | Розташування |
| Google Analytics API | Зчитування GA4-даних користувача | OAuth access token (тимчасовий) | США / ЄС |
| Google Merchant Center API | Зчитування MC-даних користувача | OAuth access token (тимчасовий) | США / ЄС |
| Google Ads API | Зчитування Google Ads-даних користувача | OAuth access token + developer token | США / ЄС |
| OpenAI · Anthropic | ШІ-аналіз в аналітичних звітах та одноразових інструментах (у порталі ШІ не використовується) | Агреговані показники без персональної інформації (без імен, email, IP); за умовами API не використовуються для навчання моделей | США |
| Mautic (на нашому сервері) | Надсилання листів: звіти, готовність дашборда, запрошення до кабінету, сповіщення та зведення | Email-адреса, ім'я, вміст листа | Наш сервер (США) |
| Telegram (Bot API) | Доставка сповіщень у Telegram, якщо ви підключили цей канал | Ідентифікатор вашого чату та текст сповіщення | Telegram Messenger Inc. |
| Hetzner | Наш виділений сервер: портал і бази даних | Усі дані кабінету, перелічені в розділах 1 і 4.2 | США (Орегон) |
| Cloudflare | Хостинг, CDN, DDoS-захист, edge computing | Технічні дані запитів (IP, User-Agent) | Глобальна edge-мережа |
| Google Tag Manager + GA4 | Аналітика взаємодії з нашим сайтом | Дані про взаємодію (без вмісту OAuth-даних) | США / ЄС |
| Meta Platforms (Facebook Conversions API) | Вимірювання ефективності реклами та побудова рекламних аудиторій | Hash email/phone (SHA-256), рекламні ідентифікатори (_fbp/_fbc), IP-адреса та User-Agent — для лідів з форм, заявок партнерів і під час реєстрації в порталі | США |
| Reddit (Conversions API + Reddit Pixel) | Вимірювання ефективності реклами та побудова рекламних аудиторій | Hash email (SHA-256), рекламні ідентифікатори (click id rdt_cid, кука пікселя _rdt_uuid), IP-адреса та User-Agent — для відвідувачів сайту, лідів з форм, заявок партнерів і під час реєстрації в порталі | США |
| OpenAI (реклама в ChatGPT: Conversions API + Measurement Pixel) | Вимірювання ефективності реклами та побудова рекламних аудиторій | Hash email (SHA-256), рекламні ідентифікатори (click id oppref, куки пікселя __oppref і __obref), IP-адреса та User-Agent — для відвідувачів сайту, лідів з форм, під час реєстрації в порталі та купівлі відеокурсу | США |
| Amplitude | Продуктова аналітика використання порталу та сайту | Email (ідентифікатор користувача; лише в порталі — відвідувачі сайту залишаються анонімними) + події використання інтерфейсу та перегляду сторінок + device/session-ідентифікатори | ЄС |
| Stripe (Stripe Payments Europe, Limited) | Приймання оплати за відеокурс, повернення коштів, оскарження платежів | Email, ідентифікатор облікового запису, код продукту, валюта, мова — від нас; дані картки, ім'я, країна, IP-адреса — вводяться вами на сторінці Stripe і обробляються Stripe самостійно | Ірландія / ЄС, США |
| Stripe Connect (Stripe Payments Europe, Limited) | Виплати винагороди партнерам програми, які підключили рахунок Stripe (розділ 1.8) | Ідентифікатор рахунку партнера, суми переказів, підпис переказу з іменем промокоду; дані для перевірки особи партнер вводить на сторінці Stripe самостійно | Ірландія / ЄС, США |
| Telegram (Bot API) — робочий чат команди | Отримання заявок з форм сайту, зокрема заявок партнерів | Зміст заявки: контакти, країна, канал, аудиторія, бажане ім'я промокоду | Telegram Messenger Inc. |
Жоден зі сторонніх сервісів не має доступу до вашого Google Ads / Merchant Center / Analytics акаунту — токени доступу ніколи не передаються нікому, окрім самих Google API endpoints.
4. Зберігання та захист даних
4.1. Що ми НЕ зберігаємо
Google OAuth access tokens (короткоживучі) — не зберігаються довготривало у базах даних і не логуються
Паролі Google — авторизація відбувається виключно через офіційний Google OAuth; ми ніколи не бачимо і не зберігаємо ваш пароль
Відповіді Google API у вихідному вигляді — не зберігаються; на їх основі безпосередньо формуються звітні показники, перелічені в розділі 4.2
Платіжні дані Google акаунту — ми не маємо доступу до них через scope-обмеження
4.2. Що ми зберігаємо
Refresh token (для GetProfit Portal) — щоб тримати ваш кабінет і дашборд актуальними без повторного входу, ми запитуємо offline-доступ (access_type=offline) і зберігаємо refresh token у зашифрованому вигляді (sealed vault, шифрування на рівні застосунку). Токен використовується виключно для періодичного оновлення ваших звітних даних, може бути відкликаний вами будь-коли (розділ 5.1) і видаляється невідкладно при видаленні кабінету (розділ 5.4)
Серверна сесія — після входу створюється серверна сесія; у браузер ставиться лише захищена httpOnly-cookie gp_session (термін дії 30 днів), недоступна з JavaScript
Звітні дані (для GetProfit Portal) — розраховані показники ваших кампаній, товарів і товарного фіда з деталізацією по днях за період до 24 місяців; на них будуються розділи кабінету та порівняння з минулими періодами. Зберігаються на нашому сервері до припинення вашого доступу до кабінету або до видалення кабінету (розділи 4.4 і 5.4)
HTML-звіти — згенерований звіт може зберігатися до 90 днів у Cloudflare R2 / KV для повторного доступу за вашим персональним посиланням, після чого автоматично видаляється
Маркетингова атрибуція реєстрації — UTM-мітки та рекламні ідентифікатори кліка (fbclid/gclid/rdt_cid/oppref, _fbp/_fbc, _rdt_uuid, __oppref/__obref), з якими ви перейшли на реєстрацію з наших сайтів — для оцінки ефективності наших рекламних кампаній; зберігається разом з даними акаунта
Записи про купівлю відеокурсу — ідентифікатори платежу в Stripe, сума і валюта, сума податку, статус, дати оплати та повернення (розділ 1.7), а також записи про ваше підтвердження умов на екрані оплати (час, версія умов, адреса IP), про згоду на початок надання курсу перед першим платним уроком і про відкриття платних уроків та матеріалів (урок, час, адреса IP, ідентифікатор пристрою та браузера), а також промокод партнера, якщо його застосовано до купівлі (розділ 1.8). Підстава обробки — виконання договору купівлі курсу та захист прав продавця у спорах; ці записи є доказом того, чи почалося користування курсом, і підставою для рішень про повернення коштів. Зберігаються продавцем курсу разом із бухгалтерськими документами протягом строку, встановленого законодавством Чеської Республіки про облік і податки (до 10 років), незалежно від видалення облікового запису; номер картки та інші платіжні реквізити ми не зберігаємо ніколи
Дані партнерів програми — заявки: до 6 місяців, якщо участь не оформлено; договори, звіти про продажі за промокодом і записи про виплати — протягом строку договору та строку зберігання первинних і податкових документів за законодавством країни сторони договору (Україна — не менше 1095 днів після звітного періоду; Чеська Республіка — до 10 років)
Контактні дані (email, ім'я) — до моменту видалення за вашим запитом або 3 роки неактивності
Логи запитів — IP, User-Agent, метадані до 30 днів (для безпеки та діагностики помилок)
4.3. Заходи захисту
HTTPS / TLS 1.3 — шифрування всіх з'єднань між вами, нашими серверами та Google API
Cloudflare WAF — захист від DDoS та поширених веб-атак
Принцип найменших привілеїв — Сервіс запитує лише ті scope, які необхідні для функціональності, відображуваної в інтерфейсі. Оскільки Google не надає scope adwords (Google Ads) і content (Merchant Center) у варіанті «лише читання», отримуваний доступ технічно допускає запис; Сервіс не виконує операцій запису без вашої попередньої явної згоди. Ви маєте право додатково обмежити Сервіс на боці Google, увійшовши з облікового запису, якому у вашому акаунті призначено роль «Лише читання», — у цьому разі можливість запису виключається самим Google
Мінімально необхідний набір scope — для GetProfit Portal усі потрібні scope (Google Ads і Merchant Center) запитуються разом під час входу на одному consent-екрані; ми не запитуємо жодних scope поза функціональністю, видимою в продукті
Granular permissions — ми поважаємо ваше право відмовити в окремих scopes на consent screen
Розділення оточень — production-доступ обмежений та логується
Виявлення відкликання у реальному часі (Google RISC / Cross-Account Protection) — ми інтегровані з механізмом Google RISC: якщо Google повідомляє про відкликання доступу, вимкнення або видалення вашого Google-акаунту, ми негайно припиняємо доступ і помічаємо кабінет як такий, що потребує повторної авторизації
4.4. Відкликання доступу та видалення даних кабінету
При відкликанні вами OAuth-доступу (через myaccount.google.com/permissions) або при отриманні від Google сигналу про відкликання (протокол RISC) Сервіс невідкладно припиняє звернення до ваших даних Google: отримання нових даних зупиняється; раніше розраховані звітні показники зберігаються, доки кабінет залишається активним, і можуть бути видалені в порядку розділів 5.2 і 5.4.
При видаленні кабінету через інтерфейс Сервісу (розділ 5.4) настають такі наслідки:
— збережений refresh token видаляється невідкладно та безповоротно; з цього моменту Сервіс втрачає технічну можливість звертатися до ваших даних Google;
— дані кабінету блокуються: оновлення, відображення та будь-яка обробка, за винятком зберігання, припиняються; усі сесії користувачів кабінету завершуються;
— протягом 30 (тридцяти) календарних днів з дати запиту ви маєте право скасувати видалення, повторно увійшовши через Google і заново надавши доступ, — кабінет відновлюється разом із даними;
— після спливу зазначеного строку, якщо видалення не скасовано, дані кабінету видаляються автоматично та безповоротно: звітні показники, збережені розрахунки та записи про підключення; з резервних копій дані видаляються в межах їх штатного циклу ротації.
— доступ до придбаного відеокурсу припиняється разом із обліковим записом; записи про оплату курсу не видаляються (розділ 4.2) — це фінансові документи продавця курсу.
Незалежно від викладеного ви маєте право будь-коли направити запит на видалення персональних даних у порядку розділу 5.2.
5. Як відкликати доступ і видалити дані
Ви можете в будь-який момент:
5.1. Відкликати OAuth-доступ GETPROFIT до ваших Google акаунтів
Через сторінку myaccount.google.com/permissions — знайдіть GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer у списку та натисніть «Remove access». Це негайно припинить будь-який доступ нашого сервісу до ваших Google даних.
5.2. Видалити ваші персональні дані з наших систем
Надішліть запит на [email protected] з темою «Data deletion request». Ми видалимо всі ваші персональні дані (контакти, збережені звіти, логи) протягом 30 днів та надішлемо підтвердження.
5.3. Отримати копію ваших даних
Надішліть запит на [email protected] з темою «Data export request». Ми надішлемо JSON-експорт усіх ваших даних протягом 30 днів.
5.4. Видалити кабінет і дані в інтерфейсі Сервісу
Функція «Видалення кабінету та даних» доступна в розділі «Налаштування» GetProfit Portal. З моменту підтвердження видалення збережений refresh token видаляється, доступ Сервісу до ваших даних Google припиняється, дані кабінету блокуються, а ви виходите з акаунта. Протягом 30 (тридцяти) календарних днів видалення може бути скасовано повторним входом через Google із наданням доступу заново; після спливу цього строку дані кабінету видаляються автоматично та безповоротно (розділ 4.4).
6. Файли cookie
Наш сайт використовує файли cookie виключно для:
Аналітики відвідувань (Google Analytics 4 на нашому сайті — _ga, _gid)
Функціонування Google Tag Manager
Підтримка входу в GetProfit Portal — через захищену httpOnly-cookie gp_session (термін дії 30 днів), недоступну з JavaScript (для одноразових інструментів-аналізаторів стан сесії зберігається лише в browser sessionStorage і видаляється при закритті вкладки)
Facebook Pixel / CAPI (_fbp, _fbc) — на сайті getprofit.pro і маркетингових лендингах
Reddit Pixel / Conversions API (_rdt_uuid) — на сайті getprofit.pro
OpenAI Measurement Pixel / Conversions API (__oppref, __obref) — на сайті getprofit.pro
Продуктової аналітики GetProfit Portal (Amplitude) — first-party ідентифікатори (cookie AMP_*, localStorage) для розпізнавання сесії та пристрою всередині порталу та на сайті getprofit.pro; не використовуються для реклами
Ви можете відключити cookie у налаштуваннях браузера. Це не вплине на роботу OAuth-функціональності (вона використовує sessionStorage), але обмежить нашу можливість покращувати сервіс на основі агрегованих даних.
7. Ваші права
Відповідно до законодавства України про захист персональних даних, GDPR (для користувачів з ЄС) та CCPA (для користувачів з Каліфорнії), ви маєте право:
Доступ — отримати інформацію про ваші персональні дані, які ми обробляємо
Виправлення — вимагати виправлення неточних даних
Видалення — вимагати видалення ваших персональних даних (див. розділ 5.2)
Обмеження обробки — обмежити певні види обробки
Перенесення — отримати ваші дані у машинозчитуваному форматі (див. розділ 5.3)
Відкликання згоди — відкликати OAuth-доступ та / або згоду на обробку у будь-який час (див. розділ 5.1)
Скарга — подати скаргу до Уповноваженого Верховної Ради України з прав людини або іншого регулятора
8. Передача даних третім особам
Ми не продаємо, не обмінюємо і не передаємо ваші персональні дані, отримані через Google APIs, третім особам, окрім:
Sub-processors, описаних у розділі 3, які діють виключно за нашою інструкцією для надання послуг (ніхто з них не має доступу до ваших Google акаунтів)
Продавця відеокурсу — IMPERIA TRADING CZ s.r.o. (Чеська Республіка), який отримує дані про оплату курсу (розділ 1.7) як самостійний контролер для виконання договору купівлі, обліку та податкової звітності
Сторін договору з партнером програми (розділ 1.8): продавець курсу IMPERIA TRADING CZ s.r.o. і ми обмінюємося даними заявок партнерів, даними партнерів і відомостями про продажі за промокодами для укладення договорів, розрахунків і обліку; дані покупців партнерам не передаються
Випадків, передбачених законодавством України (рішення суду, законний запит правоохоронних органів)
Захисту наших прав або прав третіх осіб (тільки у мінімально необхідному обсязі)
Випадків злиття/продажу бізнесу — за вашою явною згодою, з повідомленням не менше ніж за 30 днів
Доступ за запрошенням. Учасник кабінету може запросити електронною поштою іншу людину для перегляду звітів цього кабінету. Запрошений бачить дані Google Ads цього кабінету в режимі «лише перегляд» після входу через Google указаною поштою. Запрошення — це згода учасника на такий показ; будь-який учасник може відкликати його в будь-який момент у розділі «Доступ до кабінету», після чого доступ припиняється негайно. Іншим третім особам дані не передаються.
9. Міжнародна передача даних
Наш власний сервер, на якому працює портал і зберігаються дані кабінетів, розташований у США (штат Орегон). Частина sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) також розташована у США та інших юрисдикціях поза ЄС / Україною. Передача даних здійснюється згідно зі стандартними договірними положеннями (Standard Contractual Clauses) та / або іншими механізмами правової передачі даних, передбаченими GDPR.
Обмін даними партнерів програми між нами (Україна) та продавцем курсу IMPERIA TRADING CZ s.r.o. (ЄС) здійснюється на підставі стандартних договірних положень ЄС (рішення Комісії 2021/914, модуль «контролер — контролер»).
10. Діти
Сервіс не призначений для осіб молодше 18 років. Ми свідомо не збираємо дані неповнолітніх. Якщо вам відомо про факт надання нам даних особою молодше 18 років — повідомте на [email protected], і ми негайно видалимо такі дані.
11. Відповідність Google API Services User Data Policy
Використання та передача GETPROFIT (включаючи інструменти GetProfit Portal, MC X-Ray, GETPROFIT Analyzer та будь-які інші продукти GETPROFIT) інформації, отриманої через Google APIs, будь-яким іншим застосункам відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
English version (for Google API verification review reference):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Зокрема, GETPROFIT:
Не використовує отримані через Google APIs дані для показу реклами (включно з персоналізованою або ретаргетинговою рекламою)
Не передає отримані дані третім особам у комерційних цілях
Не дозволяє людям читати ваші Google API дані, окрім випадків, коли: (а) ми отримали вашу явну згоду на конкретні дані, (б) це необхідно для security purposes (наприклад, дослідження зловживань), (в) це необхідно для дотримання законодавства, (г) дані повністю агреговані та використовуються для internal operations відповідно до Google's policies
Не використовує отримані дані для визначення кредитоспроможності або інших аналогічних цілей
Обмежує використання даних виключно user-facing функціональністю, явно описаною та видимою у користувацькому інтерфейсі продукту, який запитав доступ
12. Зміни до Політики
Ми можемо оновлювати цю Політику конфіденційності у разі змін у функціональності, законодавстві або вимогах сторонніх сервісів. Про суттєві зміни — нові категорії даних, новий обсяг доступу до Google API, обробка для нових цілей — ми повідомимо:
Через email на адресу, яку ви надали (для зареєстрованих користувачів)
Через банер на getprofit.pro та в самому порталі app.getprofit.pro не менш ніж за 14 днів до набрання змінами чинності
Зміни, що не розширюють склад і цілі обробки, — зокрема додавання або заміна вимірювального субпроцесора в межах уже описаної цілі «вимірювання ефективності реклами» — набирають чинності з дати публікації нової версії Політики; актуальний перелік субпроцесорів завжди доступний у розділі 3.
Перед використанням ваших даних для будь-якої нової цілі, не описаної в цій Політиці, ми оновимо Політику та (за необхідністю) отримаємо вашу нову згоду.
Редакція 2.8 від 17 вересня 2026 року додає лише обробку, пов'язану з новим продуктом — відеокурсом (розділи 1.7, 2, 3, 4.2, 8, 13). Для покупців відеокурсу вона застосовується з моменту купівлі; обробка даних інших користувачів цією редакцією не змінюється.
Редакція 2.9 від 22 вересня 2026 року додає обробку даних партнерів програми (розділи 1.8, 2, 3, 4.2, 8, 9, 13), уточнює склад записів про відкриття уроків (розділи 1.7 і 4.2) і виправляє назву реквізиту оператора (розділ 13). Для партнерів вона застосовується з моменту надсилання заявки; обробка даних інших користувачів цією редакцією не змінюється.
Редакція 2.10 від 2 жовтня 2026 року додає вимірювального субпроцесора OpenAI (реклама в ChatGPT; розділи 1.6, 3, 4.2, 6) у межах уже описаної цілі «вимірювання ефективності реклами»; склад і цілі обробки не змінюються, тому редакція набирає чинності з дати публікації.
Дата останнього оновлення вказана на початку документа. Попередні версії доступні за запитом на [email protected].
13. Контакти
Якщо у вас є запитання щодо цієї Політики конфіденційності, обробки ваших даних, або ви хочете скористатися своїми правами — зв'яжіться з нами:
ФОП Дмитренко Валентин Сергійович
РНОКПП: 3698001176
Адреса: 08289, Україна, Київська область, смт. Гостомель, вул. Проскурівська 12, кв. 54
Email: [email protected]
Телефон: +380 73 460 19 75
З питань даних про оплату відеокурсу — продавець курсу IMPERIA TRADING CZ s.r.o., Sadová 137, 250 65 Bořanovice, Чеська Республіка, [email protected].
З питань даних партнерів програми: партнери з України — ми, [email protected]; партнери, стороною договору з якими є продавець курсу, — IMPERIA TRADING CZ s.r.o., [email protected].
Ми відповідаємо на запити щодо приватності протягом 30 днів.
Политика конфиденциальности
Последнее обновление: 2 октября 2026 года · Версия 2.10
Настоящая Политика конфиденциальности описывает, как ФЛП Дмитренко Валентин Сергеевич (далее — «GETPROFIT», «мы», «нас») собирает, использует и защищает персональные данные пользователей сервиса GETPROFIT и всех его продуктов, включая:
GETPROFIT Analyzer — анализ данных Google Analytics 4
MC X-Ray — анализ данных Google Merchant Center
GetProfit Portal (ранее «Button Ads») — анализ данных Google Ads и Google Merchant Center (фид товаров); постоянный кабинет пользователя с периодическим обновлением данных
Видеокурс «Курс GetProfit — товарна реклама» — платные уроки, доступ к которым предоставляется через GetProfit Portal; продавец курса — IMPERIA TRADING CZ s.r.o. (Чешская Республика)
Другие AI-аналитические инструменты на доменах getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua и других субдоменах
Сервис доступен по основным адресам app.getprofit.pro (GetProfit Portal) и www.getprofit.co.ua.
1. Данные, которые мы собираем
1.1. Данные, которые вы предоставляете напрямую
Имя и фамилия
Адрес электронной почты
Номер телефона (по желанию)
Название компании и веб-сайта
1.2. Данные Google OAuth-авторизации
При авторизации через Google — для GetProfit Portal через единую кнопку «Войти через Google» (все необходимые scope запрашиваются вместе на одном consent-экране), для одноразовых инструментов через кнопки «Connect Google Analytics» / «Connect Merchant Center» — мы получаем:
Базовую информацию вашей учётной записи Google: email (через scope openid email; для одноразовых инструментов — также имя и аватар через scope profile)
Временный access token (срок действия примерно 1 час) для вызова соответствующего Google API от вашего имени
Мы не получаем:
Ваш пароль от учётной записи Google
Данные других пользователей вашей учётной записи Google
Для одноразовых инструментов (GETPROFIT Analyzer, MC X-Ray) access token используется исключительно во время активной сессии анализа (обычно 5-30 минут) и не записывается в постоянное хранилище — после завершения сессии токен теряет силу автоматически.
Для GetProfit Portal (постоянный кабинет) мы дополнительно запрашиваем offline-доступ (access_type=offline) и получаем refresh token, который хранится в зашифрованном виде (подробнее — раздел 4.2) и используется исключительно для периодического обновления ваших отчётных данных. Вы можете отозвать его в любой момент (раздел 5).
Мы уважаем granular consent: если на consent-экране основной кнопки входа вы не предоставите доступ к Google Ads, аналитический кабинет GetProfit Portal не откроется (анализ Google Ads — основа продукта); доступ к Merchant Center можно не предоставлять — тогда раздел анализа фида будет ограничен, а остальной портал будет работать.
Отдельный вход для видеокурса (кнопка «Войти через Google» на странице курса и в разделе «Обучение») запрашивает только scope openid и email: мы получаем адрес электронной почты и идентификатор учётной записи Google, offline-доступ не запрашиваем и refresh token не создаём. Такого входа достаточно, чтобы купить курс и смотреть уроки; кабинет Google Ads для заданий подключается позже отдельно, с полным consent-экраном.
1.3. Данные Google Analytics 4 (scope analytics.readonly)
При использовании инструмента GETPROFIT Analyzer мы считываем в режиме «только для чтения»:
Список ваших GA4 properties — названия, идентификаторы, валюта, часовой пояс
Агрегированные отчёты о товарах — название товара, категория, бренд, доход, количество продаж, просмотры, добавления в корзину
Агрегированные отчёты о трафике — источники, каналы, медиум, кампании, сессии, конверсии
Агрегированные отчёты о пользователях — страна, устройство, новый/повторный посетитель (без персонализации)
Мы не получаем:
Персональные данные посетителей вашего сайта (имена, email, IP-адреса)
Cookie-идентификаторы пользователей
User-ID или client-ID отдельных сессий
Что мы НЕ делаем с GA4 данными: не изменяем настройки ресурса, не создаём отчёты в вашем GA4, не передаём доступ третьим лицам.
1.4. Данные Google Merchant Center (scope content)
При использовании MC X-Ray, а также анализа Merchant Center в составе GetProfit Portal, Сервис выполняет исключительно операции чтения данных. Google не предоставляет для Merchant Center API отдельного scope с правами «только чтение»: scope content технически допускает также изменение каталога. Сервис не выполняет операций записи; любое изменение данных вашего аккаунта возможно исключительно на основании вашего предварительного явного согласия. Мы считываем:
Список ваших Merchant Center аккаунтов и статус каждого
Каталог товаров — название, идентификатор (ID), категория, цена, наличие, статус одобрения
Данные эффективности — клики, показы, конверсии из Shopping Ads (через product performance report)
Ценовые бенчмарки — сравнение ваших цен с конкурентами (price competitiveness, price benchmarks API)
Bestsellers — топ-продавцы в вашей категории (анонимизированные конкурентные данные)
Что мы НЕ делаем с MC данными: не изменяем ваш каталог, не редактируем/создаём/удаляем товары, не меняем цены, не модифицируем настройки аккаунта.
1.5. Данные Google Ads (scope adwords)
При использовании GetProfit Portal Сервис выполняет исключительно операции чтения данных рекламного аккаунта. Google не предоставляет для Google Ads API отдельного scope с правами «только чтение»: scope adwords технически допускает как чтение, так и запись. Сервис не выполняет операций записи без вашего предварительного явного согласия; по состоянию на дату настоящей редакции программный код Сервиса не содержит вызовов Google Ads API, изменяющих данные аккаунта. Мы считываем:
Список рекламных аккаунтов, к которым у вас есть доступ (через ListAccessibleCustomers + customer_client expansion для MCC-аккаунтов)
Метаданные аккаунта — название, валюта, часовой пояс, статус
Метрики кампаний — название, тип (Search/Display/Shopping/PMax), статус, бюджет, расходы, клики, показы, CTR, CPC, конверсии, ROAS, CPA
Метрики на уровне групп объявлений и ключевых слов — по вашему запросу для детального аудита
Поисковые запросы (search terms) — по каким поисковым запросам показывались ваши объявления (для анализа нецелевых расходов)
Структуру аккаунта — список кампаний, ad groups, ads (только метаданные, без креативов)
Conversion goals — настроенные цели конверсий и bidding strategies
Данные о товарах / Shopping — продуктивность на уровне товаров (product / shopping reports): показы, клики, конверсии, доход по SKU
Историю изменений аккаунта (change history) — какие изменения вносились в кампании, ставки, бюджеты и когда (для секции «Что изменилось»)
Что мы НЕ делаем с Google Ads данными:
Не изменяем настройки кампаний, ставки, бюджеты, цели
Не создаём новых кампаний, групп объявлений, объявлений или ключевых слов
Не приостанавливаем и не активируем существующие элементы аккаунта
Не списываем рекламный бюджет от вашего имени
Не получаем доступ к платёжным данным, кредитным картам или счетам-фактурам
Не передаём полученные данные третьим лицам вне целей, описанных в разделах 3 и 11 настоящей Политики
Доступ используется исключительно для генерации аналитического отчёта, который отображается в вашем браузере и опционально отправляется на ваш email-адрес.
1.6. Технические данные
IP-адрес (для безопасности сервера, rate limiting и логирования ошибок)
Тип браузера, операционной системы, разрешение экрана
Реферер и URL-параметры (UTM, fbclid, gclid, rdt_cid, oppref)
Данные о взаимодействии с Сервисом (через Google Analytics 4 и Google Tag Manager на наших сайтах — не путать с вашими GA4-данными)
1.7. Данные оплаты видеокурса
Оплата курса проходит на странице платёжной системы Stripe (Stripe Payments Europe, Limited). При создании сессии оплаты мы передаём в Stripe: адрес электронной почты учётной записи, внутренний идентификатор учётной записи, код продукта, выбранную валюту и язык интерфейса. Данные карты, имя плательщика, страну и другие платёжные реквизиты вы вводите непосредственно на странице Stripe; эти данные обрабатывает Stripe как самостоятельный контролёр (stripe.com/privacy), мы их не получаем и не храним.
От Stripe мы получаем и храним (раздел 4.2): идентификаторы сессии оплаты, платежа и клиента Stripe, сумму и валюту списания, сумму налога, сумму и валюту, которые вы видели на экране оплаты, статус платежа (оплачено, возвращено, оспорено) и даты этих событий. Эти записи являются бухгалтерскими документами продавца курса — IMPERIA TRADING CZ s.r.o.
Кроме того, для применения правила возврата средств за курс мы фиксируем ваше подтверждение условий на экране оплаты, согласие на начало предоставления курса перед первым платным уроком и факты открытия платных уроков и материалов — со временем, IP-адресом и идентификатором устройства и браузера (раздел 4.2). Цены на курс указаны без НДС; налог, если он применяется, рассчитывает Stripe на странице оплаты по стране покупателя — для этого Stripe может запросить вашу страну, адрес и налоговый номер, которые обрабатывает самостоятельно.
1.8. Данные партнёров программы
Заявка на участие в партнёрской программе (страница getprofit.pro/partners) содержит: адрес электронной почты, ссылку на канал или блог, страну проживания (обязательно), а также имя, Telegram или телефон, желаемое имя промокода и описание аудитории (по желанию); технически фиксируются IP-адрес, тип браузера, адрес страницы, реферер и метки источника перехода. Заявка поступает в рабочий чат нашей команды в Telegram; в CRM она не записывается. Данные заявки мы используем также в собственных маркетинговых целях: факт отправки заявки вместе с адресом электронной почты и телефоном в хешированном виде, IP-адресом, типом браузера и рекламными идентификаторами передаётся рекламным системам Meta и Reddit для измерения эффективности нашей рекламы и построения рекламных аудиторий (раздел 3). Заявки, по которым участие не оформлено, удаляются в течение 6 месяцев.
Для одобренных партнёров мы обрабатываем данные, нужные для договора, расчёта и выплаты вознаграждения и для учёта: наименование и регистрационные данные предпринимателя или компании либо имя физического лица, контакты, данные подписанта, реквизиты счёта, страну, имя промокода, сведения о продажах по промокоду (дата, идентификатор платежа, сумма — без данных покупателей), суммы выплат. Основание обработки — заключение и исполнение договора с партнёром и выполнение обязанностей по учёту (для партнёров из ЕС — статьи 6(1)(b) и 6(1)(c) GDPR; в Украине — статья 11 Закона «О защите персональных данных»).
Сторона договора с партнёром и владелец его данных зависит от способа выплаты. Для партнёров, получающих вознаграждение через Stripe Connect (любая страна, где Stripe открывает такие счета, в том числе ЕЭП, Великобритания, Швейцария, США, Канада), и партнёров из других стран за пределами Украины, которым вознаграждение выплачивается банковским переводом SWIFT по индивидуальному договору, стороной договора является продавец курса — IMPERIA TRADING CZ s.r.o. (Чешская Республика). Партнёрам из Украины вознаграждение выплачиваем мы — по индивидуальному договору, на счёт их бизнеса. Заявку получаем мы и передаём продавцу курса, если стороной договора с партнёром является он. Партнёр, подключающийся через Stripe Connect, открывает счёт в Stripe самостоятельно: документ, адрес и банковский счёт он вводит на странице Stripe, которая обрабатывает их как самостоятельный контролёр (stripe.com/privacy); мы и продавец курса получаем только идентификатор счёта, страну и статус. Для расчёта вознаграждения партнёрам из Украины мы используем записи о покупках с промокодом (раздел 4.2), которые ведём по поручению продавца курса.
Партнёр получает только перечень продаж по своему промокоду — дату, идентификатор платежа и сумму — без персональных данных покупателей.
2. Как мы используем ваши данные
Данные, полученные через Google APIs, используются исключительно для функциональности инструментов, видимой в пользовательском интерфейсе (user-facing features). В частности:
Генерация аналитического отчёта — обработка полученных GA4 / MC / Ads данных для построения отчёта об эффективности товаров, кампаний, аккаунта
Расчёт разделов GetProfit Portal — оценка аккаунта, распределение товаров по группам, анализ структуры кампаний, товарного фида и конверсий выполняются собственными алгоритмами Сервиса на нашей инфраструктуре; данные для этих расчётов поставщикам искусственного интеллекта не передаются
Автоматизированный анализ (ИИ) — в аналитических отчётах и одноразовых инструментах для формирования выводов и рекомендаций используются модели искусственного интеллекта сторонних поставщиков (OpenAI, Anthropic). Указанным поставщикам передаются исключительно агрегированные показатели, не содержащие персональных данных (имён, адресов электронной почты, IP-адресов). В соответствии с договорными условиями API этих поставщиков переданные данные не используются для обучения моделей и не раскрываются третьим лицам
Отображение дашборда — рендеринг визуализаций (графики, таблицы) в вашем браузере в режиме реального времени
Доставка электронных писем — сервисные и транзакционные сообщения (готовность дашборда, приглашения в кабинет, уведомления, сводки, отчёты) направляются через собственную почтовую систему Сервиса (Mautic), размещённую на нашей инфраструктуре
Уведомления и сводки — при активации вами соответствующих настроек Сервис направляет уведомления о существенных событиях в рекламном аккаунте (в частности: остановка рекламы, исчезновение товаров из показов) и периодические сводки — по электронной почте и/или в Telegram. Вы вправе отключить уведомления в любой момент: в настройках кабинета либо по ссылке, содержащейся в каждом письме
Техническая поддержка — ответы на ваши запросы, диагностика проблем (контактные данные)
Продажа видеокурса — создание сессии оплаты, предоставление доступа к урокам после подтверждения оплаты, возврат средств, рассмотрение оспариваний платежей, бухгалтерский и налоговый учёт продавца курса
Партнёрская программа — рассмотрение заявок, заключение договоров с партнёрами, учёт продаж по промокодам, расчёт и выплата вознаграждения, бухгалтерский и налоговый учёт, а также измерение эффективности рекламы, с которой поступают заявки (раздел 1.8)
Улучшение Сервиса — мы используем аналитические сервисы (в том числе Amplitude, серверы в ЕС), чтобы понимать, как пользователи работают с порталом и с нашим сайтом getprofit.pro, и делать их лучше; отслеживаем события взаимодействия с интерфейсом (например: открытие разделов, скачивание списков, изменение периода и настроек, переключение кабинета), события пути покупателя курса (открытие экрана оплаты, факт покупки с суммой и валютой — без платёжных реквизитов) и события просмотра страниц сайта (например: просмотр раздела страницы, нажатие кнопки, отправка формы обратной связи). Данные из ваших Google-аккаунтов для этой аналитики не используются
Данные Google API никогда не используются для:
Продажи или передачи третьим лицам в коммерческих целях
Показа рекламы на основе этих данных (включая персонализированную или ретаргетинговую рекламу)
Определения кредитоспособности
Биометрической или генетической идентификации
Любых целей, не описанных явно в настоящей Политике
3. Сторонние сервисы (sub-processors)
Для предоставления услуг мы используем следующие сторонние сервисы. Каждый имеет собственную политику конфиденциальности, с которой мы рекомендуем ознакомиться:
| Сервис | Назначение | Передаваемые данные | Расположение |
| Google Analytics API | Считывание GA4-данных пользователя | OAuth access token (временный) | США / ЕС |
| Google Merchant Center API | Считывание MC-данных пользователя | OAuth access token (временный) | США / ЕС |
| Google Ads API | Считывание Google Ads-данных пользователя | OAuth access token + developer token | США / ЕС |
| OpenAI · Anthropic | ИИ-разбор в аналитических отчётах и одноразовых инструментах (в портале ИИ не используется) | Агрегированные показатели без персональной информации (без имён, email, IP); по условиям API не используются для обучения моделей | США |
| Mautic (на нашем сервере) | Отправка писем: отчёты, готовность дашборда, приглашения в кабинет, уведомления и сводки | Email-адрес, имя, содержимое письма | Наш сервер (США) |
| Telegram (Bot API) | Доставка уведомлений в Telegram, если вы подключили этот канал | Идентификатор вашего чата и текст уведомления | Telegram Messenger Inc. |
| Hetzner | Наш выделенный сервер: портал и базы данных | Все данные кабинета, перечисленные в разделах 1 и 4.2 | США (Орегон) |
| Cloudflare | Хостинг, CDN, DDoS-защита, edge computing | Технические данные запросов (IP, User-Agent) | Глобальная edge-сеть |
| Google Tag Manager + GA4 | Аналитика взаимодействия с нашим сайтом | Данные о взаимодействии (без содержимого OAuth-данных) | США / ЕС |
| Meta Platforms (Facebook Conversions API) | Измерение эффективности рекламы и построение рекламных аудиторий | Hash email/phone (SHA-256), рекламные идентификаторы (_fbp/_fbc), IP-адрес и User-Agent — для лидов из форм, заявок партнёров и при регистрации в портале | США |
| Reddit (Conversions API + Reddit Pixel) | Измерение эффективности рекламы и построение рекламных аудиторий | Hash email (SHA-256), рекламные идентификаторы (click id rdt_cid, кука пикселя _rdt_uuid), IP-адрес и User-Agent — для посетителей сайта, лидов из форм, заявок партнёров и при регистрации в портале | США |
| OpenAI (реклама в ChatGPT: Conversions API + Measurement Pixel) | Измерение эффективности рекламы и построение рекламных аудиторий | Hash email (SHA-256), рекламные идентификаторы (click id oppref, куки пикселя __oppref и __obref), IP-адрес и User-Agent — для посетителей сайта, лидов из форм, при регистрации в портале и покупке видеокурса | США |
| Amplitude | Продуктовая аналитика использования портала и сайта | Email (идентификатор пользователя; только в портале — посетители сайта остаются анонимными) + события использования интерфейса и просмотра страниц + device/session-идентификаторы | ЕС |
| Stripe (Stripe Payments Europe, Limited) | Приём оплаты за видеокурс, возврат средств, оспаривания платежей | Email, идентификатор учётной записи, код продукта, валюта, язык — от нас; данные карты, имя, страна, IP-адрес — вводятся вами на странице Stripe и обрабатываются Stripe самостоятельно | Ирландия / ЕС, США |
| Stripe Connect (Stripe Payments Europe, Limited) | Выплаты вознаграждения партнёрам программы, подключившим счёт Stripe (раздел 1.8) | Идентификатор счёта партнёра, суммы переводов, подпись перевода с именем промокода; данные для проверки личности партнёр вводит на странице Stripe самостоятельно | Ирландия / ЕС, США |
| Telegram (Bot API) — рабочий чат команды | Получение заявок из форм сайта, в том числе заявок партнёров | Содержание заявки: контакты, страна, канал, аудитория, желаемое имя промокода | Telegram Messenger Inc. |
Ни один из сторонних сервисов не имеет доступа к вашему Google Ads / Merchant Center / Analytics аккаунту — токены доступа никогда не передаются никому, кроме самих Google API endpoints.
4. Хранение и защита данных
4.1. Что мы НЕ храним
Google OAuth access tokens (короткоживущие) — не хранятся долговременно в базах данных и не логируются
Пароли Google — авторизация происходит исключительно через официальный Google OAuth; мы никогда не видим и не храним ваш пароль
Ответы Google API в исходном виде — не сохраняются; на их основе непосредственно формируются отчётные показатели, перечисленные в разделе 4.2
Платёжные данные Google аккаунта — у нас нет доступа к ним из-за scope-ограничений
4.2. Что мы храним
Refresh token (для GetProfit Portal) — чтобы держать ваш кабинет и дашборд актуальными без повторного входа, мы запрашиваем offline-доступ (access_type=offline) и храним refresh token в зашифрованном виде (sealed vault, шифрование на уровне приложения). Токен используется исключительно для периодического обновления ваших отчётных данных, может быть отозван вами в любой момент (раздел 5.1) и удаляется незамедлительно при удалении кабинета (раздел 5.4)
Серверная сессия — после входа создаётся серверная сессия; в браузер ставится только защищённая httpOnly-cookie gp_session (срок действия 30 дней), недоступная из JavaScript
Отчётные данные (для GetProfit Portal) — рассчитанные показатели ваших кампаний, товаров и товарного фида с детализацией по дням за период до 24 месяцев; на них строятся разделы кабинета и сравнение с прошлыми периодами. Хранятся на нашем сервере до прекращения вашего доступа к кабинету либо до удаления кабинета (разделы 4.4 и 5.4)
HTML-отчёты — сгенерированный отчёт может храниться до 90 дней в Cloudflare R2 / KV для повторного доступа по вашей персональной ссылке, после чего автоматически удаляется
Маркетинговая атрибуция регистрации — UTM-метки и рекламные идентификаторы клика (fbclid/gclid/rdt_cid/oppref, _fbp/_fbc, _rdt_uuid, __oppref/__obref), с которыми вы перешли на регистрацию с наших сайтов — для оценки эффективности наших рекламных кампаний; хранится вместе с данными аккаунта
Записи о покупке видеокурса — идентификаторы платежа в Stripe, сумма и валюта, сумма налога, статус, даты оплаты и возврата (раздел 1.7), а также записи о вашем подтверждении условий на экране оплаты (время, версия условий, IP-адрес), о согласии на начало предоставления курса перед первым платным уроком и об открытии платных уроков и материалов (урок, время, IP-адрес, идентификатор устройства и браузера), а также промокод партнёра, если он применён к покупке (раздел 1.8). Основание обработки — исполнение договора покупки курса и защита прав продавца в спорах; эти записи являются доказательством того, началось ли пользование курсом, и основанием для решений о возврате средств. Хранятся продавцом курса вместе с бухгалтерскими документами в течение срока, установленного законодательством Чешской Республики об учёте и налогах (до 10 лет), независимо от удаления учётной записи; номер карты и другие платёжные реквизиты мы не храним никогда
Данные партнёров программы — заявки: до 6 месяцев, если участие не оформлено; договоры, отчёты о продажах по промокоду и записи о выплатах — в течение срока договора и срока хранения первичных и налоговых документов по законодательству страны стороны договора (Украина — не менее 1095 дней после отчётного периода; Чешская Республика — до 10 лет)
Контактные данные (email, имя) — до момента удаления по вашему запросу или 3 года неактивности
Логи запросов — IP, User-Agent, метаданные до 30 дней (для безопасности и диагностики ошибок)
4.3. Меры защиты
HTTPS / TLS 1.3 — шифрование всех соединений между вами, нашими серверами и Google API
Cloudflare WAF — защита от DDoS и распространённых веб-атак
Принцип наименьших привилегий — Сервис запрашивает только те scope, которые необходимы для функциональности, отображаемой в интерфейсе. Поскольку Google не предоставляет scope adwords (Google Ads) и content (Merchant Center) в варианте «только чтение», получаемый доступ технически допускает запись; Сервис не выполняет операций записи без вашего предварительного явного согласия. Вы вправе дополнительно ограничить Сервис на стороне Google, выполнив вход с учётной записи, которой в вашем аккаунте назначена роль «Только чтение», — в этом случае возможность записи исключается самим Google
Минимально необходимый набор scope — для GetProfit Portal все нужные scope (Google Ads и Merchant Center) запрашиваются вместе при входе на одном consent-экране; мы не запрашиваем никаких scope вне функциональности, видимой в продукте
Granular permissions — мы уважаем ваше право отказать в отдельных scopes на consent screen
Разделение окружений — production-доступ ограничен и логируется
Обнаружение отзыва в реальном времени (Google RISC / Cross-Account Protection) — мы интегрированы с механизмом Google RISC: если Google сообщает об отзыве доступа, отключении или удалении вашего Google-аккаунта, мы немедленно прекращаем доступ и помечаем кабинет как требующий повторной авторизации
4.4. Отзыв доступа и удаление данных кабинета
При отзыве вами OAuth-доступа (через myaccount.google.com/permissions) либо при получении от Google сигнала об отзыве (протокол RISC) Сервис незамедлительно прекращает обращение к вашим данным Google: получение новых данных останавливается; ранее рассчитанные отчётные показатели сохраняются, пока кабинет остаётся активным, и могут быть удалены в порядке разделов 5.2 и 5.4.
При удалении кабинета через интерфейс Сервиса (раздел 5.4) наступают следующие последствия:
— сохранённый refresh token удаляется незамедлительно и безвозвратно; с этого момента Сервис утрачивает техническую возможность обращаться к вашим данным Google;
— данные кабинета блокируются: обновление, отображение и любая обработка, за исключением хранения, прекращаются; все сессии пользователей кабинета завершаются;
— в течение 30 (тридцати) календарных дней с даты запроса вы вправе отменить удаление, повторно выполнив вход через Google и заново предоставив доступ, — кабинет восстанавливается вместе с данными;
— по истечении указанного срока, если удаление не отменено, данные кабинета удаляются автоматически и безвозвратно: отчётные показатели, сохранённые расчёты и записи о подключении; из резервных копий данные удаляются в рамках их штатного цикла ротации.
— доступ к приобретённому видеокурсу прекращается вместе с учётной записью; записи об оплате курса не удаляются (раздел 4.2) — это финансовые документы продавца курса.
Независимо от изложенного вы вправе в любой момент направить запрос на удаление персональных данных в порядке раздела 5.2.
5. Как отозвать доступ и удалить данные
Вы можете в любой момент:
5.1. Отозвать OAuth-доступ GETPROFIT к вашим Google аккаунтам
Через страницу myaccount.google.com/permissions — найдите GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer в списке и нажмите «Remove access». Это немедленно прекратит любой доступ нашего сервиса к вашим Google данным.
5.2. Удалить ваши персональные данные из наших систем
Отправьте запрос на [email protected] с темой «Data deletion request». Мы удалим все ваши персональные данные (контакты, сохранённые отчёты, логи) в течение 30 дней и пришлём подтверждение.
5.3. Получить копию ваших данных
Отправьте запрос на [email protected] с темой «Data export request». Мы пришлём JSON-экспорт всех ваших данных в течение 30 дней.
5.4. Удалить кабинет и данные в интерфейсе Сервиса
Функция «Удаление кабинета и данных» доступна в разделе «Настройки» GetProfit Portal. С момента подтверждения удаления сохранённый refresh token удаляется, доступ Сервиса к вашим данным Google прекращается, данные кабинета блокируются, а вы выходите из аккаунта. В течение 30 (тридцати) календарных дней удаление может быть отменено повторным входом через Google с предоставлением доступа заново; по истечении этого срока данные кабинета удаляются автоматически и безвозвратно (раздел 4.4).
6. Файлы cookie
Наш сайт использует файлы cookie исключительно для:
Аналитики посещений (Google Analytics 4 на нашем сайте — _ga, _gid)
Функционирования Google Tag Manager
Поддержки входа в GetProfit Portal — через защищённую httpOnly-cookie gp_session (срок действия 30 дней), недоступную из JavaScript (для одноразовых инструментов-анализаторов состояние сессии хранится только в browser sessionStorage и удаляется при закрытии вкладки)
Facebook Pixel / CAPI (_fbp, _fbc) — на сайте getprofit.pro и маркетинговых лендингах
Reddit Pixel / Conversions API (_rdt_uuid) — на сайте getprofit.pro
OpenAI Measurement Pixel / Conversions API (__oppref, __obref) — на сайте getprofit.pro
Продуктовой аналитики GetProfit Portal (Amplitude) — first-party идентификаторы (cookie AMP_*, localStorage) для распознавания сессии и устройства внутри портала и на сайте getprofit.pro; не используются для рекламы
Вы можете отключить cookie в настройках браузера. Это не повлияет на работу OAuth-функциональности, но ограничит нашу возможность улучшать сервис на основе агрегированных данных.
7. Ваши права
В соответствии с законодательством Украины о защите персональных данных, GDPR (для пользователей из ЕС) и CCPA (для пользователей из Калифорнии), вы имеете право:
Доступ — получить информацию о ваших персональных данных, которые мы обрабатываем
Исправление — требовать исправления неточных данных
Удаление — требовать удаления ваших персональных данных (см. раздел 5.2)
Ограничение обработки — ограничить определённые виды обработки
Перенос — получить ваши данные в машиночитаемом формате (см. раздел 5.3)
Отзыв согласия — отозвать OAuth-доступ и / или согласие на обработку в любой момент (см. раздел 5.1)
Жалоба — подать жалобу Уполномоченному Верховной Рады Украины по правам человека или другому регулятору
8. Передача данных третьим лицам
Мы не продаём, не обмениваем и не передаём ваши персональные данные, полученные через Google APIs, третьим лицам, кроме:
Sub-processors, описанных в разделе 3, которые действуют исключительно по нашей инструкции для предоставления услуг (никто из них не имеет доступа к вашим Google аккаунтам)
Продавца видеокурса — IMPERIA TRADING CZ s.r.o. (Чешская Республика), который получает данные об оплате курса (раздел 1.7) как самостоятельный контролёр для исполнения договора покупки, учёта и налоговой отчётности
Сторон договора с партнёром программы (раздел 1.8): продавец курса IMPERIA TRADING CZ s.r.o. и мы обмениваемся данными заявок партнёров, данными партнёров и сведениями о продажах по промокодам для заключения договоров, расчётов и учёта; данные покупателей партнёрам не передаются
Случаев, предусмотренных законодательством Украины (решение суда, законный запрос правоохранительных органов)
Защиты наших прав или прав третьих лиц (только в минимально необходимом объёме)
Случаев слияния/продажи бизнеса — по вашему явному согласию, с уведомлением не менее чем за 30 дней
Доступ по приглашению. Участник кабинета может пригласить по email другого человека для просмотра отчётов этого кабинета. Приглашённый видит данные Google Ads этого кабинета в режиме «только просмотр» после входа через Google указанной почтой. Приглашение — это согласие участника на такой показ; любой участник может отозвать его в любой момент в разделе «Доступ к кабинету», после чего доступ прекращается немедленно. Иным третьим лицам данные не передаются.
9. Международная передача данных
Наш собственный сервер, на котором работает портал и хранятся данные кабинетов, расположен в США (штат Орегон). Часть sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) также расположена в США и других юрисдикциях вне ЕС / Украины. Передача данных осуществляется согласно стандартным договорным положениям (Standard Contractual Clauses) и / или иным механизмам правовой передачи данных, предусмотренным GDPR.
Обмен данными партнёров программы между нами (Украина) и продавцом курса IMPERIA TRADING CZ s.r.o. (ЕС) осуществляется на основании стандартных договорных положений ЕС (решение Комиссии 2021/914, модуль «контролёр — контролёр»).
10. Дети
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вам известно о факте предоставления нам данных лицом младше 18 лет — сообщите на [email protected], и мы немедленно удалим такие данные.
11. Соответствие Google API Services User Data Policy
Использование и передача GETPROFIT (включая инструменты GetProfit Portal, MC X-Ray, GETPROFIT Analyzer и любые другие продукты GETPROFIT) информации, полученной через Google APIs, любым другим приложениям соответствует Google API Services User Data Policy, включая требования Limited Use.
English version (for Google API verification review reference):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
В частности, GETPROFIT:
Не использует полученные через Google APIs данные для показа рекламы (включая персонализированную или ретаргетинговую рекламу)
Не передаёт полученные данные третьим лицам в коммерческих целях
Не позволяет людям читать ваши Google API данные, кроме случаев, когда: (а) мы получили ваше явное согласие на конкретные данные, (б) это необходимо для security purposes (например, исследование злоупотреблений), (в) это необходимо для соблюдения законодательства, (г) данные полностью агрегированы и используются для internal operations в соответствии с Google's policies
Не использует полученные данные для определения кредитоспособности или иных аналогичных целей
Ограничивает использование данных исключительно user-facing функциональностью, явно описанной и видимой в пользовательском интерфейсе продукта, запросившего доступ
12. Изменения в Политике
Мы можем обновлять настоящую Политику конфиденциальности в случае изменений в функциональности, законодательстве или требованиях сторонних сервисов. О существенных изменениях — новые категории данных, новый объём доступа к Google API, обработка для новых целей — мы сообщим:
Через email на адрес, который вы предоставили (для зарегистрированных пользователей)
Через баннер на getprofit.pro и в самом портале app.getprofit.pro не менее чем за 14 дней до вступления изменений в силу
Изменения, не расширяющие состав и цели обработки, — в частности добавление или замена измерительного субпроцессора в рамках уже описанной цели «измерение эффективности рекламы» — вступают в силу с даты публикации новой версии Политики; актуальный перечень субпроцессоров всегда доступен в разделе 3.
Перед использованием ваших данных для любой новой цели, не описанной в настоящей Политике, мы обновим Политику и (при необходимости) получим ваше новое согласие.
Редакция 2.8 от 17 сентября 2026 года добавляет только обработку, связанную с новым продуктом — видеокурсом (разделы 1.7, 2, 3, 4.2, 8, 13). Для покупателей видеокурса она применяется с момента покупки; обработка данных других пользователей этой редакцией не меняется.
Редакция 2.9 от 22 сентября 2026 года добавляет обработку данных партнёров программы (разделы 1.8, 2, 3, 4.2, 8, 9, 13), уточняет состав записей об открытии уроков (разделы 1.7 и 4.2) и исправляет название реквизита оператора (раздел 13). Для партнёров она применяется с момента отправки заявки; обработка данных других пользователей этой редакцией не меняется.
Редакция 2.10 от 2 октября 2026 года добавляет измерительного субпроцессора OpenAI (реклама в ChatGPT; разделы 1.6, 3, 4.2, 6) в рамках уже описанной цели «измерение эффективности рекламы»; состав и цели обработки не меняются, поэтому редакция вступает в силу с даты публикации.
Дата последнего обновления указана в начале документа. Предыдущие версии доступны по запросу на [email protected].
13. Контакты
Если у вас есть вопросы по настоящей Политике конфиденциальности, обработке ваших данных, или вы хотите воспользоваться своими правами — свяжитесь с нами:
ФЛП Дмитренко Валентин Сергеевич
РНУКПН: 3698001176
Адрес: 08289, Украина, Киевская область, пгт. Гостомель, ул. Проскуровская 12, кв. 54
Email: [email protected]
Телефон: +380 73 460 19 75
По вопросам данных об оплате видеокурса — продавец курса IMPERIA TRADING CZ s.r.o., Sadová 137, 250 65 Bořanovice, Чешская Республика, [email protected].
По вопросам данных партнёров программы: партнёры из Украины — мы, [email protected]; партнёры, стороной договора с которыми является продавец курса, — IMPERIA TRADING CZ s.r.o., [email protected].
Мы отвечаем на запросы по приватности в течение 30 дней.
Privacy Policy
Last updated: 2 October 2026 · Version 2.10
This Privacy Policy describes how Valentyn Serhiyovych Dmytrenko, an individual entrepreneur (hereinafter — "GETPROFIT", "we", "us"), collects, uses and protects the personal data of users of the GETPROFIT service and all of its products, including:
GETPROFIT Analyzer — Google Analytics 4 data analysis
MC X-Ray — Google Merchant Center data analysis
GetProfit Portal (formerly "Button Ads") — analysis of Google Ads and Google Merchant Center (product feed) data; a persistent user dashboard with periodic data refresh
Video course "Курс GetProfit — товарна реклама" — paid lessons accessed via GetProfit Portal; the seller of the course is IMPERIA TRADING CZ s.r.o. (Czech Republic)
Other AI analytics tools on the domains getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua and other subdomains
The Service is available at the primary addresses app.getprofit.pro (GetProfit Portal) and www.getprofit.co.ua.
1. Data we collect
1.1. Data you provide directly
First and last name
Email address
Phone number (optional)
Company and website name
1.2. Google OAuth authorization data
When you authorize via Google — for GetProfit Portal via the single "Sign in with Google" button (all required scopes are requested together on one consent screen), for one-time tools via the "Connect Google Analytics" / "Connect Merchant Center" buttons — we receive:
Basic information about your Google account: email (via the openid email scopes; for one-time tools also name and avatar via the profile scope)
A temporary access token (valid for approximately 1 hour) to call the relevant Google API on your behalf
We do not receive:
Your Google account password
Data of other users of your Google account
For one-time tools (GETPROFIT Analyzer, MC X-Ray), the access token is used solely during an active analysis session (typically 5-30 minutes) and is not written to persistent storage — after the session ends, the token expires automatically.
For GetProfit Portal (a persistent dashboard), we additionally request offline access (access_type=offline) and receive a refresh token, which is stored in encrypted form (see Section 4.2) and used solely to periodically refresh your reporting data. You can revoke it at any time (Section 5).
We respect granular consent: if you do not grant the Google Ads scope on the consent screen of the main sign-in button, the GetProfit Portal analytics dashboard will not open (Google Ads analysis is the core of the product); the Merchant Center scope may be declined — in that case the feed analysis section is limited while the rest of the portal keeps working.
A separate sign-in for the video course (the "Sign in with Google" button on the course page and in the "Learning" section) requests only the openid and email scopes: we receive your Google account email address and identifier, request no offline access and create no refresh token. This sign-in is sufficient to buy the course and watch the lessons; a Google Ads account for the assignments is connected later and separately, with the full consent screen.
1.3. Google Analytics 4 data (analytics.readonly scope)
When you use GETPROFIT Analyzer, we read in "read-only" mode:
A list of your GA4 properties — names, identifiers, currency, time zone
Aggregated product reports — product name, category, brand, revenue, number of sales, views, add-to-carts
Aggregated traffic reports — sources, channels, medium, campaigns, sessions, conversions
Aggregated user reports — country, device, new/returning visitor (without personalization)
We do not receive:
Personal data of your website visitors (names, emails, IP addresses)
User cookie identifiers
User-ID or client-ID of individual sessions
What we do NOT do with GA4 data: we do not change property settings, do not create reports in your GA4, do not share access with third parties.
1.4. Google Merchant Center data (content scope)
When you use MC X-Ray, as well as the Merchant Center analysis within GetProfit Portal, the Service performs read operations only. Google does not provide a separate read-only scope for the Merchant Center API: the content scope technically also allows catalog modification. The Service performs no write operations; any modification of your account data is possible solely on the basis of your prior explicit consent. We read:
A list of your Merchant Center accounts and the status of each
Product catalog — name, identifier (ID), category, price, availability, approval status
Performance data — clicks, impressions, conversions from Shopping Ads (via the product performance report)
Price benchmarks — comparison of your prices with competitors (price competitiveness, price benchmarks API)
Bestsellers — top sellers in your category (anonymized competitive data)
What we do NOT do with MC data: we do not change your catalog, do not edit/create/delete products, do not change prices, do not modify account settings.
1.5. Google Ads data (adwords scope)
When you use GetProfit Portal, the Service performs read operations on your advertising account data only. Google does not provide a separate read-only scope for the Google Ads API: the adwords scope technically allows both reading and writing. The Service performs no write operations without your prior explicit consent; as of the date of this revision, the Service's program code contains no Google Ads API calls that modify account data. We read:
A list of ad accounts you have access to (via ListAccessibleCustomers + customer_client expansion for MCC accounts)
Account metadata — name, currency, time zone, status
Campaign metrics — name, type (Search/Display/Shopping/PMax), status, budget, spend, clicks, impressions, CTR, CPC, conversions, ROAS, CPA
Ad group and keyword level metrics — at your request for a detailed audit
Search terms — which search queries triggered your ads (to analyze wasted spend)
Account structure — list of campaigns, ad groups, ads (metadata only, no creatives)
Conversion goals — configured conversion goals and bidding strategies
Product / Shopping data — product-level performance (product / shopping reports): impressions, clicks, conversions, revenue per SKU
Account change history — what changes were made to campaigns, bids, budgets and when (for the "What changed" section)
What we do NOT do with Google Ads data:
We do not change campaign settings, bids, budgets, goals
We do not create new campaigns, ad groups, ads or keywords
We do not pause or enable existing account elements
We do not spend the advertising budget on your behalf
We do not access payment data, credit cards or invoices
We do not share received data with third parties beyond the purposes described in Sections 3 and 11 of this Policy
Access is used solely to generate an analytical report displayed in your browser and optionally sent to your email address.
1.6. Technical data
IP address (for server security, rate limiting and error logging)
Browser type, operating system, screen resolution
Referrer and URL parameters (UTM, fbclid, gclid, rdt_cid, oppref)
Data about interaction with the Service (via Google Analytics 4 and Google Tag Manager on our sites — not to be confused with your GA4 data)
1.7. Video course payment data
Course payments are processed on the payment page of Stripe (Stripe Payments Europe, Limited). When creating a payment session we transfer to Stripe: the account email address, the internal account identifier, the product code, the selected currency and interface language. Card details, payer name, country and other payment details are entered by you directly on the Stripe page; Stripe processes them as an independent controller (stripe.com/privacy) — we neither receive nor store them.
From Stripe we receive and store (Section 4.2): the payment session, payment and customer identifiers, the charged amount and currency, the tax amount, the amount and currency shown to you on the payment screen, the payment status (paid, refunded, disputed) and the dates of these events. These records are accounting documents of the seller of the course — IMPERIA TRADING CZ s.r.o.
In addition, to apply the course refund rule, we record your acceptance of the terms on the payment screen, your consent to begin provision of the course before the first paid lesson, and the opening of paid lessons and materials — with timestamps, IP address and device and browser identifier (Section 4.2). Course prices are shown exclusive of VAT; any applicable tax is calculated by Stripe on the payment page according to the buyer's country — for this Stripe may request your country, address and tax number, which it processes independently.
1.8. Partner program data
An application to join the partner program (page getprofit.pro/partners) contains: email address, link to the channel or blog, country of residence (required), and name, Telegram or phone, desired promo code name and audience description (optional); the IP address, browser type, page address, referrer and traffic source tags are recorded technically. The application is delivered to our team's working chat in Telegram; it is not recorded in the CRM. We also use application data for our own marketing purposes: the fact of submitting an application, together with the hashed email address and phone number, IP address, browser type and advertising identifiers, is transferred to the advertising systems Meta and Reddit to measure the effectiveness of our advertising and to build ad audiences (Section 3). Applications that did not result in participation are deleted within 6 months.
For approved partners we process the data needed for the contract, for calculating and paying the reward and for accounting: the name and registration details of the entrepreneur or company or the name of the individual, contacts, signatory details, bank account details, country, promo code name, sales records for the promo code (date, payment identifier, amount — without buyer data) and payout amounts. Legal basis — conclusion and performance of the contract with the partner and compliance with accounting obligations (for partners from the EU — Articles 6(1)(b) and 6(1)(c) GDPR; in Ukraine — Article 11 of the Law "On Personal Data Protection").
The party to the contract with the partner and the controller of the partner's data depends on the payout method. For partners who receive the reward via Stripe Connect (any country where Stripe opens such accounts, including the EEA, the United Kingdom, Switzerland, the USA and Canada) and for partners from other countries outside Ukraine who are paid by SWIFT bank transfer under an individual contract, the party to the contract is the seller of the course — IMPERIA TRADING CZ s.r.o. (Czech Republic). Partners from Ukraine are paid by us under an individual contract to their business account. We receive the application and pass it on to the seller of the course when the seller is the party to the contract with the partner. A partner connecting via Stripe Connect opens a Stripe account independently: the document, address and bank account are entered on the Stripe page, and Stripe processes them as an independent controller (stripe.com/privacy); we and the seller of the course receive only the account identifier, country and status. To calculate the reward of partners from Ukraine we use the purchase records with a promo code (Section 4.2), which we keep on behalf of the seller of the course.
A partner receives only the list of sales under their promo code — date, payment identifier and amount — without buyers' personal data.
2. How we use your data
Data obtained via Google APIs is used solely for the functionality of tools visible in the user interface (user-facing features). In particular:
Generating an analytical report — processing received GA4 / MC / Ads data to build a report on the performance of products, campaigns, account
Computing the GetProfit Portal sections — the account score, product grouping, and the analysis of campaign structure, product feed and conversions are performed by the Service's own algorithms on our infrastructure; no data is transferred to artificial intelligence providers for these computations
Automated analysis (AI) — in analytical reports and one-time tools, artificial intelligence models of third-party providers (OpenAI, Anthropic) are used to generate conclusions and recommendations. Only aggregated metrics containing no personal data (no names, email addresses, IP addresses) are transferred to these providers. Under the contractual terms of these providers' APIs, the transferred data is not used for model training and is not disclosed to third parties
Dashboard rendering — rendering visualizations (charts, tables) in your browser in real time
Email delivery — service and transactional messages (dashboard readiness, cabinet invitations, notifications, summaries, reports) are sent via the Service's own mail system (Mautic) hosted on our infrastructure
Notifications and summaries — when you enable the corresponding settings, the Service sends notifications about significant events in your advertising account (in particular: ads stopped, products disappearing from impressions) and periodic summaries — by email and/or via Telegram. You may disable notifications at any time: in the cabinet settings or via the link contained in every email
Technical support — responding to your requests, diagnosing problems (contact data)
Sale of the video course — creating the payment session, granting access to lessons after payment confirmation, refunds, handling payment disputes, accounting and tax reporting of the seller of the course
Partner program — reviewing applications, concluding contracts with partners, accounting for sales by promo code, calculating and paying rewards, accounting and tax reporting, and measuring the effectiveness of the advertising from which applications come (Section 1.8)
Service improvement — we use analytics services (including Amplitude, EU-based servers) to understand how users interact with the portal and with our website getprofit.pro, and to improve them; we track interface interaction events (for example: opening sections, downloading lists, changing the period and settings, switching accounts), events of the course buyer journey (opening the payment screen, the fact of purchase with amount and currency — without payment details) and website page events (for example: viewing a page section, clicking a button, submitting the contact form). Data from your Google accounts is not used for this analytics
Google API data is never used for:
Sale or transfer to third parties for commercial purposes
Showing advertising based on this data (including personalized or retargeting advertising)
Determining creditworthiness
Biometric or genetic identification
Any purposes not explicitly described in this Policy
3. Third-party services (sub-processors)
To provide our services we use the following third-party services. Each has its own privacy policy, which we recommend reviewing:
| Service | Purpose | Data transferred | Location |
| Google Analytics API | Reading the user's GA4 data | OAuth access token (temporary) | USA / EU |
| Google Merchant Center API | Reading the user's MC data | OAuth access token (temporary) | USA / EU |
| Google Ads API | Reading the user's Google Ads data | OAuth access token + developer token | USA / EU |
| OpenAI · Anthropic | AI analysis in analytical reports and one-time tools (no AI is used in the portal) | Aggregated metrics without personal information (no names, email, IP); under the API terms not used for model training | USA |
| Mautic (on our server) | Sending emails: reports, dashboard readiness, cabinet invitations, notifications and summaries | Email address, name, message content | Our server (USA) |
| Telegram (Bot API) | Delivery of notifications via Telegram, if you have connected this channel | Your chat identifier and the notification text | Telegram Messenger Inc. |
| Hetzner | Our dedicated server: the portal and databases | All cabinet data listed in Sections 1 and 4.2 | USA (Oregon) |
| Cloudflare | Hosting, CDN, DDoS protection, edge computing | Technical request data (IP, User-Agent) | Global edge network |
| Google Tag Manager + GA4 | Analytics of interaction with our site | Interaction data (without OAuth data content) | USA / EU |
| Meta Platforms (Facebook Conversions API) | Advertising performance measurement and ad audience building | Hashed email/phone (SHA-256), advertising identifiers (_fbp/_fbc), IP address and User-Agent — for form leads, partner applications and on portal registration | USA |
| Reddit (Conversions API + Reddit Pixel) | Advertising performance measurement and ad audience building | Hashed email (SHA-256), advertising identifiers (rdt_cid click id, _rdt_uuid pixel cookie), IP address and User-Agent — for website visitors, form leads, partner applications and on portal registration | USA |
| OpenAI (ChatGPT ads: Conversions API + Measurement Pixel) | Advertising performance measurement and ad audience building | Hashed email (SHA-256), advertising identifiers (oppref click id, __oppref and __obref pixel cookies), IP address and User-Agent — for website visitors, form leads, on portal registration and on video course purchase | USA |
| Amplitude | Product analytics of portal and website usage | Email (user identifier; in the portal only — website visitors stay anonymous) + interface and page usage events + device/session identifiers | EU |
| Stripe (Stripe Payments Europe, Limited) | Accepting payment for the video course, refunds, payment disputes | Email, account identifier, product code, currency, language — from us; card details, name, country, IP address — entered by you on the Stripe page and processed by Stripe independently | Ireland / EU, USA |
| Stripe Connect (Stripe Payments Europe, Limited) | Payment of rewards to partner program participants who have connected a Stripe account (Section 1.8) | Partner account identifier, transfer amounts, transfer description with the promo code name; identity verification data is entered by the partner on the Stripe page | Ireland / EU, USA |
| Telegram (Bot API) — team working chat | Receiving applications from website forms, including partner applications | Application content: contacts, country, channel, audience, desired promo code name | Telegram Messenger Inc. |
None of the third-party services has access to your Google Ads / Merchant Center / Analytics account — access tokens are never shared with anyone except the Google API endpoints themselves.
4. Data storage and protection
4.1. What we do NOT store
Google OAuth access tokens (short-lived) — not stored long-term in databases and not logged
Google passwords — authorization happens solely via official Google OAuth; we never see or store your password
Google API responses in their original form — not stored; the reporting metrics listed in Section 4.2 are derived from them directly
Google account payment data — we have no access to it due to scope restrictions
4.2. What we store
Refresh token (for GetProfit Portal) — to keep your dashboard up to date without re-login, we request offline access (access_type=offline) and store the refresh token in encrypted form (sealed vault, application-level encryption). The token is used solely to periodically refresh your reporting data, may be revoked by you at any time (Section 5.1), and is deleted immediately upon cabinet deletion (Section 5.4)
Server session — after login a server-side session is created; only a secure httpOnly cookie gp_session (30-day validity), inaccessible to JavaScript, is set in the browser
Reporting data (for GetProfit Portal) — computed metrics of your campaigns, products and product feed with daily granularity for a period of up to 24 months; the cabinet sections and period-over-period comparisons are built on them. Stored on our server until your access to the cabinet ends or the cabinet is deleted (Sections 4.4 and 5.4)
HTML reports — a generated report may be stored for up to 90 days in Cloudflare R2 / KV for repeat access via your personal link, after which it is automatically deleted
Registration marketing attribution — the UTM tags and click identifiers (fbclid/gclid/rdt_cid/oppref, _fbp/_fbc, _rdt_uuid, __oppref/__obref) you arrived with from our sites — to measure the effectiveness of our advertising; stored with the account data
Video course purchase records — Stripe payment identifiers, amount and currency, tax amount, status, payment and refund dates (Section 1.7), as well as records of your acceptance of the terms on the payment screen (time, terms version, IP address), of your consent to begin provision of the course before the first paid lesson, and of the opening of paid lessons and materials (lesson, time, IP address, device and browser identifier), as well as the partner promo code if one was applied to the purchase (Section 1.8). Legal basis — performance of the course purchase contract and protection of the seller's rights in disputes; these records evidence whether use of the course has begun and form the basis for refund decisions. Retained by the seller of the course together with its accounting documents for the period required by Czech accounting and tax legislation (up to 10 years), regardless of account deletion; we never store card numbers or other payment details
Partner program data — applications: up to 6 months if participation is not formalised; contracts, promo code sales reports and payout records — for the term of the contract and the retention period for primary and tax documents under the law of the contracting party's country (Ukraine — at least 1,095 days after the reporting period; Czech Republic — up to 10 years)
Contact data (email, name) — until deletion at your request or 3 years of inactivity
Request logs — IP, User-Agent, metadata for up to 30 days (for security and error diagnostics)
4.3. Protection measures
HTTPS / TLS 1.3 — encryption of all connections between you, our servers and the Google API
Cloudflare WAF — protection against DDoS and common web attacks
Principle of least privilege — the Service requests only the scopes required for the functionality displayed in the interface. Since Google does not provide the adwords (Google Ads) and content (Merchant Center) scopes in a read-only variant, the granted access technically allows writing; the Service performs no write operations without your prior explicit consent. You may additionally restrict the Service on Google's side by signing in with an account that has the "Read only" role in your account — in that case the possibility of writing is excluded by Google itself
Minimum necessary scopes — for GetProfit Portal all required scopes (Google Ads and Merchant Center) are requested together at sign-in on a single consent screen; we never request any scope beyond the functionality visible in the product
Granular permissions — we respect your right to deny individual scopes on the consent screen
Environment separation — production access is restricted and logged
Real-time revocation detection (Google RISC / Cross-Account Protection) — we are integrated with Google's RISC mechanism: if Google reports a revocation of access, disabling or deletion of your Google account, we immediately stop access and mark the account as requiring re-authorization
4.4. Access revocation and deletion of account data
Upon your revocation of OAuth access (via myaccount.google.com/permissions) or upon receiving a revocation signal from Google (RISC protocol), the Service immediately stops accessing your Google data: retrieval of new data stops; previously computed reporting metrics are retained while the cabinet remains active and may be deleted under Sections 5.2 and 5.4.
Upon cabinet deletion via the Service interface (Section 5.4), the following consequences apply:
— the stored refresh token is deleted immediately and irreversibly; from that moment the Service loses the technical ability to access your Google data;
— the cabinet data is blocked: refreshing, display and any processing other than storage cease; all sessions of the cabinet's users are terminated;
— within 30 (thirty) calendar days from the request date you may cancel the deletion by signing in again with Google and granting access anew — the cabinet is restored together with its data;
— upon expiry of that period, unless the deletion has been cancelled, the cabinet data is deleted automatically and irreversibly: reporting metrics, stored computations and connection records; data is removed from backup copies as part of their regular rotation cycle.
— access to a purchased video course ends together with the account; course payment records are not deleted (Section 4.2) — they are financial documents of the seller of the course.
Notwithstanding the above, you may at any time submit a personal data deletion request under Section 5.2.
5. How to revoke access and delete data
At any time you can:
5.1. Revoke GETPROFIT's OAuth access to your Google accounts
Via the myaccount.google.com/permissions page — find GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer in the list and click "Remove access". This immediately stops any access of our service to your Google data.
5.2. Delete your personal data from our systems
Send a request to [email protected] with the subject "Data deletion request". We will delete all your personal data (contacts, saved reports, logs) within 30 days and send a confirmation.
5.3. Obtain a copy of your data
Send a request to [email protected] with the subject "Data export request". We will send a JSON export of all your data within 30 days.
5.4. Delete the cabinet and its data in the Service interface
The "Cabinet and data deletion" function is available in the "Settings" section of GetProfit Portal. From the moment the deletion is confirmed, the stored refresh token is deleted, the Service's access to your Google data ceases, the cabinet data is blocked, and you are signed out. Within 30 (thirty) calendar days the deletion may be cancelled by signing in again with Google and granting access anew; upon expiry of that period the cabinet data is deleted automatically and irreversibly (Section 4.4).
6. Cookies
Our site uses cookies solely for:
Visit analytics (Google Analytics 4 on our site — _ga, _gid)
Functioning of Google Tag Manager
Maintaining login to GetProfit Portal — via a secure httpOnly cookie gp_session (30-day validity), inaccessible to JavaScript (for one-time analyzer tools, session state is kept only in browser sessionStorage and removed when the tab is closed)
Facebook Pixel / CAPI (_fbp, _fbc) — on the getprofit.pro site and marketing landing pages
Reddit Pixel / Conversions API (_rdt_uuid) — on the getprofit.pro site
OpenAI Measurement Pixel / Conversions API (__oppref, __obref) — on the getprofit.pro site
GetProfit Portal product analytics (Amplitude) — first-party identifiers (AMP_* cookies, localStorage) to recognize the session and device within the portal and on the website getprofit.pro; not used for advertising
You can disable cookies in your browser settings. This will not affect OAuth functionality but will limit our ability to improve the service based on aggregated data.
7. Your rights
In accordance with the personal data protection legislation of Ukraine, GDPR (for EU users) and CCPA (for California users), you have the right to:
Access — obtain information about the personal data we process
Rectification — request correction of inaccurate data
Erasure — request deletion of your personal data (see Section 5.2)
Restriction of processing — restrict certain types of processing
Portability — receive your data in a machine-readable format (see Section 5.3)
Withdrawal of consent — revoke OAuth access and / or consent to processing at any time (see Section 5.1)
Complaint — file a complaint with the Ukrainian Parliament Commissioner for Human Rights or another regulator
8. Transfer of data to third parties
We do not sell, exchange or transfer your personal data obtained via Google APIs to third parties, except:
Sub-processors described in Section 3, who act solely on our instruction to provide services (none of them has access to your Google accounts)
The seller of the video course — IMPERIA TRADING CZ s.r.o. (Czech Republic), which receives course payment data (Section 1.7) as an independent controller for performance of the purchase contract, accounting and tax reporting
The parties to the contract with a program partner (Section 1.8): the seller of the course, IMPERIA TRADING CZ s.r.o., and we exchange partner application data, partner data and promo code sales records to conclude contracts, settle payments and keep accounts; buyer data is not transferred to partners
Cases provided for by the legislation of Ukraine (court decision, lawful request of law enforcement)
Protection of our rights or the rights of third parties (only to the minimum necessary extent)
Cases of business merger/sale — with your explicit consent, with at least 30 days' notice
Invited access. A cabinet member may invite another person by email to view this cabinet's reports. The invitee sees this cabinet's Google Ads data in view-only mode after signing in with Google using the invited email address. The invitation constitutes the member's consent to this disclosure; any member may revoke it at any time in the "Account access" section, upon which access ends immediately. The data is not shared with any other third parties.
9. International data transfer
Our own server, which runs the portal and stores cabinet data, is located in the USA (State of Oregon). Some sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) are also located in the USA and other jurisdictions outside the EU / Ukraine. Data transfer is carried out under Standard Contractual Clauses and / or other lawful data transfer mechanisms provided for by GDPR.
The exchange of partner program data between us (Ukraine) and the seller of the course, IMPERIA TRADING CZ s.r.o. (EU), is carried out under the EU Standard Contractual Clauses (Commission Decision 2021/914, controller-to-controller module).
10. Children
The Service is not intended for persons under 18. We do not knowingly collect data of minors. If you become aware that a person under 18 has provided us with data — notify [email protected], and we will immediately delete such data.
11. Compliance with the Google API Services User Data Policy
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
In particular, GETPROFIT:
Does not use data obtained via Google APIs to show advertising (including personalized or retargeting advertising)
Does not transfer received data to third parties for commercial purposes
Does not allow humans to read your Google API data, except when: (a) we have obtained your explicit consent for the specific data, (b) it is necessary for security purposes (e.g. investigating abuse), (c) it is necessary to comply with applicable law, (d) the data is fully aggregated and used for internal operations in accordance with Google's policies
Does not use received data to determine creditworthiness or for other similar purposes
Limits the use of data solely to user-facing functionality that is explicitly described and visible in the user interface of the product that requested access
12. Changes to the Policy
We may update this Privacy Policy in case of changes in functionality, legislation or third-party requirements. We will notify of material changes — new data categories, a new scope of Google API access, processing for new purposes:
Via email to the address you provided (for registered users)
Via a banner on getprofit.pro and in the portal itself at app.getprofit.pro at least 14 days before the changes take effect
Changes that do not expand the scope or purposes of processing — in particular, adding or replacing a measurement sub-processor within the already described purpose of "advertising performance measurement" — take effect on the date the new version of the Policy is published; the current list of sub-processors is always available in Section 3.
Before using your data for any new purpose not described in this Policy, we will update the Policy and (if necessary) obtain your new consent.
Revision 2.8 of 17 September 2026 adds only the processing related to the new product — the video course (Sections 1.7, 2, 3, 4.2, 8, 13). For course buyers it applies from the moment of purchase; the processing of other users' data is not changed by this revision.
Revision 2.9 of 22 September 2026 adds the processing of partner program data (Sections 1.8, 2, 3, 4.2, 8, 9, 13), clarifies the content of lesson opening records (Sections 1.7 and 4.2) and corrects the name of the operator's registration identifier (Section 13). For partners it applies from the moment an application is submitted; the processing of other users' data is not changed by this revision.
Revision 2.10 of 2 October 2026 adds OpenAI as a measurement sub-processor (advertising in ChatGPT; Sections 1.6, 3, 4.2, 6) within the already described purpose of "advertising performance measurement"; the scope and purposes of processing do not change, so the revision takes effect on the date of publication.
The date of the last update is indicated at the beginning of the document. Previous versions are available upon request at [email protected].
13. Contacts
If you have questions about this Privacy Policy, the processing of your data, or you wish to exercise your rights — contact us:
Valentyn Serhiyovych Dmytrenko (individual entrepreneur)
Taxpayer ID (RNOKPP): 3698001176
Address: 08289, Ukraine, Kyiv region, Hostomel, vul. Proskurivska 12, apt. 54
Email: [email protected]
Phone: +380 73 460 19 75
For questions about video course payment data — the seller of the course, IMPERIA TRADING CZ s.r.o., Sadová 137, 250 65 Bořanovice, Czech Republic, [email protected].
For questions about partner program data: partners from Ukraine — us, [email protected]; partners whose contracting party is the seller of the course — IMPERIA TRADING CZ s.r.o., [email protected].
We respond to privacy requests within 30 days.
Zásady ochrany osobních údajů
Poslední aktualizace: 2. října 2026 · Verze 2.10
Tyto Zásady ochrany osobních údajů popisují, jak ФОП Дмитренко Валентин Сергійович (dále jen „GETPROFIT“, „my“, „nás“) shromažďuje, používá a chrání osobní údaje uživatelů služby GETPROFIT a všech jejích produktů, včetně:
GETPROFIT Analyzer — analýza dat Google Analytics 4
MC X-Ray — analýza dat Google Merchant Center
GetProfit Portal (dříve „Button Ads“) — analýza dat Google Ads a Google Merchant Center (produktový feed); trvalý uživatelský účet s pravidelnou aktualizací dat
Videokurz „Курс GetProfit — товарна реклама“ — placené lekce, k nimž je přístup poskytován přes GetProfit Portal; prodávajícím kurzu je IMPERIA TRADING CZ s.r.o. (Česká republika)
Další AI analytické nástroje na doménách getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua a dalších subdoménách
Služba je dostupná na hlavních adresách app.getprofit.pro (GetProfit Portal) a www.getprofit.co.ua.
1. Údaje, které shromažďujeme
1.1. Údaje, které nám poskytujete přímo
Jméno a příjmení
E-mailová adresa
Telefonní číslo (nepovinně)
Název společnosti a webu
1.2. Údaje z autorizace Google OAuth
Při autorizaci přes Google — pro GetProfit Portal prostřednictvím jediného tlačítka „Přihlásit se přes Google“ (všechny potřebné scopes jsou vyžádány společně na jedné consent obrazovce), pro jednorázové nástroje prostřednictvím tlačítek „Connect Google Analytics“ / „Connect Merchant Center“ — získáváme:
Základní informace o vašem účtu Google: e-mail (prostřednictvím scopes openid email; u jednorázových nástrojů také jméno a avatar prostřednictvím scope profile)
Dočasný access token (platnost přibližně 1 hodina) pro volání příslušného Google API vaším jménem
Nezískáváme:
Vaše heslo k účtu Google
Údaje jiných uživatelů vašeho účtu Google
U jednorázových nástrojů (GETPROFIT Analyzer, MC X-Ray) je access token používán výhradně během aktivní relace analýzy (obvykle 5-30 minut) a nezapisuje se do trvalého úložiště — po skončení relace token automaticky pozbývá platnosti.
U GetProfit Portal (trvalý uživatelský účet) navíc žádáme o offline přístup (access_type=offline) a získáváme refresh token, který je uchováván v zašifrované podobě (podrobněji — oddíl 4.2) a používán výhradně k pravidelné aktualizaci vašich reportovacích dat. Můžete jej kdykoli odvolat (oddíl 5).
Respektujeme granular consent: pokud na consent obrazovce hlavního přihlašovacího tlačítka neudělíte přístup ke Google Ads, analytický kabinet GetProfit Portal se neotevře (analýza Google Ads je základem produktu); přístup k Merchant Center lze neudělit — sekce analýzy feedu pak bude omezená, zbytek portálu bude fungovat.
Samostatné přihlášení pro videokurz (tlačítko „Přihlásit se přes Google“ na stránce kurzu a v sekci „Vzdělávání“) vyžaduje pouze scope openid a email: získáme e-mailovou adresu a identifikátor vašeho účtu Google, offline přístup nežádáme a refresh token nevytváříme. Toto přihlášení stačí k nákupu kurzu a sledování lekcí; účet Google Ads pro úkoly se připojuje později a samostatně, s úplnou consent obrazovkou.
1.3. Údaje Google Analytics 4 (scope analytics.readonly)
Při používání nástroje GETPROFIT Analyzer čteme v režimu „pouze pro čtení“:
Seznam vašich GA4 properties — názvy, identifikátory, měna, časové pásmo
Agregované reporty o produktech — název produktu, kategorie, značka, tržby, počet prodejů, zobrazení, přidání do košíku
Agregované reporty o návštěvnosti — zdroje, kanály, médium, kampaně, relace, konverze
Agregované reporty o uživatelích — země, zařízení, nový/vracející se návštěvník (bez personalizace)
Nezískáváme:
Osobní údaje návštěvníků vašeho webu (jména, e-maily, IP adresy)
Cookie identifikátory uživatelů
User-ID nebo client-ID jednotlivých relací
Co s daty GA4 NEDĚLÁME: neměníme nastavení property, nevytváříme reporty ve vašem GA4, nepředáváme přístup třetím stranám.
1.4. Údaje Google Merchant Center (scope content)
Při používání MC X-Ray, jakož i analýzy Merchant Center v rámci GetProfit Portal, provádí Služba výhradně operace čtení dat. Google pro Merchant Center API neposkytuje samostatný scope s právy „pouze pro čtení“: scope content technicky umožňuje i změnu katalogu. Služba neprovádí žádné operace zápisu; jakákoli změna dat vašeho účtu je možná výhradně na základě vašeho předchozího výslovného souhlasu. Čteme:
Seznam vašich účtů Merchant Center a stav každého z nich
Katalog produktů — název, identifikátor (ID), kategorie, cena, dostupnost, stav schválení
Údaje o výkonu — kliknutí, zobrazení, konverze ze Shopping Ads (prostřednictvím product performance reportu)
Cenové benchmarky — porovnání vašich cen s konkurencí (price competitiveness, price benchmarks API)
Bestsellers — nejprodávanější produkty ve vaší kategorii (anonymizovaná konkurenční data)
Co s daty MC NEDĚLÁME: neměníme váš katalog, neupravujeme/nevytváříme/nemažeme produkty, neměníme ceny, nemodifikujeme nastavení účtu.
1.5. Údaje Google Ads (scope adwords)
Při používání GetProfit Portal provádí Služba výhradně operace čtení dat reklamního účtu. Google pro Google Ads API neposkytuje samostatný scope s právy „pouze pro čtení“: scope adwords technicky umožňuje čtení i zápis. Služba neprovádí operace zápisu bez vašeho předchozího výslovného souhlasu; ke dni této revize programový kód Služby neobsahuje žádná volání Google Ads API, která by měnila data účtu. Čteme:
Seznam reklamních účtů, ke kterým máte přístup (prostřednictvím ListAccessibleCustomers + customer_client expansion pro MCC účty)
Metadata účtu — název, měna, časové pásmo, stav
Metriky kampaní — název, typ (Search/Display/Shopping/PMax), stav, rozpočet, útrata, kliknutí, zobrazení, CTR, CPC, konverze, ROAS, CPA
Metriky na úrovni reklamních sestav a klíčových slov — na vaši žádost pro detailní audit
Vyhledávací dotazy (search terms) — na jaké vyhledávací dotazy se zobrazovaly vaše reklamy (pro analýzu plýtvání rozpočtem)
Strukturu účtu — seznam kampaní, ad groups, reklam (pouze metadata, bez kreativ)
Conversion goals — nastavené konverzní cíle a bidding strategies
Údaje o produktech / Shopping — výkon na úrovni produktů (product / shopping reporty): zobrazení, kliknutí, konverze, tržby podle SKU
Historii změn účtu (change history) — jaké změny byly provedeny v kampaních, nabídkách (bids), rozpočtech a kdy (pro sekci „Co se změnilo“)
Co s daty Google Ads NEDĚLÁME:
Neměníme nastavení kampaní, nabídky (bids), rozpočty, cíle
Nevytváříme nové kampaně, reklamní sestavy, reklamy ani klíčová slova
Nepozastavujeme ani neaktivujeme existující prvky účtu
Nečerpáme reklamní rozpočet vaším jménem
Nemáme přístup k platebním údajům, kreditním kartám ani fakturám
Nepředáváme získaná data třetím stranám nad rámec účelů popsaných v oddílech 3 a 11 těchto Zásad
Přístup je používán výhradně ke generování analytického reportu, který se zobrazuje ve vašem prohlížeči a volitelně se odesílá na vaši e-mailovou adresu.
1.6. Technické údaje
IP adresa (pro bezpečnost serveru, rate limiting a logování chyb)
Typ prohlížeče, operační systém, rozlišení obrazovky
Referrer a URL parametry (UTM, fbclid, gclid, rdt_cid, oppref)
Údaje o interakci se Službou (prostřednictvím Google Analytics 4 a Google Tag Manager na našich webech — nezaměňovat s vašimi GA4 daty)
1.7. Údaje o platbě za videokurz
Platba za kurz probíhá na platební stránce systému Stripe (Stripe Payments Europe, Limited). Při vytvoření platební relace předáváme do Stripe: e-mailovou adresu účtu, interní identifikátor účtu, kód produktu, zvolenou měnu a jazyk rozhraní. Údaje o kartě, jméno plátce, zemi a další platební údaje zadáváte přímo na stránce Stripe; tyto údaje zpracovává Stripe jako samostatný správce (stripe.com/privacy), my je nezískáváme ani neukládáme.
Od Stripe získáváme a ukládáme (oddíl 4.2): identifikátory platební relace, platby a zákazníka Stripe, částku a měnu platby, částku daně, částku a měnu zobrazenou na platební obrazovce, stav platby (zaplaceno, vráceno, reklamováno) a data těchto událostí. Tyto záznamy jsou účetními doklady prodávajícího kurzu — IMPERIA TRADING CZ s.r.o.
Pro uplatnění pravidla vrácení peněz za kurz dále zaznamenáváme vaše potvrzení podmínek na platební obrazovce, souhlas se zahájením poskytování kurzu před první placenou lekcí a otevření placených lekcí a materiálů — s časem, IP adresou a identifikátorem zařízení a prohlížeče (oddíl 4.2). Ceny kurzu jsou uvedeny bez DPH; případnou daň vypočítá Stripe na platební stránce podle země kupujícího — k tomu si Stripe může vyžádat vaši zemi, adresu a daňové číslo, které zpracovává samostatně.
1.8. Údaje partnerů programu
Žádost o účast v partnerském programu (stránka getprofit.pro/partners) obsahuje: e-mailovou adresu, odkaz na kanál nebo blog, zemi bydliště (povinně) a dále jméno, Telegram nebo telefon, požadovaný název promokódu a popis publika (nepovinně); technicky se zaznamenává IP adresa, typ prohlížeče, adresa stránky, referer a značky zdroje návštěvy. Žádost přichází do pracovního chatu našeho týmu v Telegramu; do CRM se nezapisuje. Údaje ze žádosti používáme také pro vlastní marketingové účely: skutečnost odeslání žádosti spolu s e-mailovou adresou a telefonem v hashované podobě, IP adresou, typem prohlížeče a reklamními identifikátory předáváme reklamním systémům Meta a Reddit pro měření účinnosti naší reklamy a tvorbu reklamních publik (oddíl 3). Žádosti, na jejichž základě účast nevznikla, mažeme do 6 měsíců.
U schválených partnerů zpracováváme údaje potřebné pro smlouvu, výpočet a výplatu odměny a pro účetnictví: název a registrační údaje podnikatele či společnosti nebo jméno fyzické osoby, kontakty, údaje podepisující osoby, údaje o bankovním účtu, zemi, název promokódu, údaje o prodejích s promokódem (datum, identifikátor platby, částka — bez údajů kupujících) a částky výplat. Právní základ — uzavření a plnění smlouvy s partnerem a plnění účetních povinností (pro partnery z EU — čl. 6 odst. 1 písm. b) a c) GDPR; na Ukrajině — článek 11 zákona „O ochraně osobních údajů").
Smluvní strana partnera a správce jeho údajů závisí na způsobu výplaty. Pro partnery, kteří odměnu přijímají přes Stripe Connect (kterákoli země, kde Stripe takové účty otevírá, včetně EHP, Spojeného království, Švýcarska, USA a Kanady), a pro partnery z dalších zemí mimo Ukrajinu, kterým je odměna vyplácena bankovním převodem SWIFT podle individuální smlouvy, je smluvní stranou prodávající kurzu — IMPERIA TRADING CZ s.r.o. (Česká republika). Partnerům z Ukrajiny odměnu vyplácíme my — podle individuální smlouvy, na účet jejich podnikání. Žádost přijímáme my a předáváme ji prodávajícímu kurzu, je-li smluvní stranou partnera on. Partner připojující se přes Stripe Connect si účet ve Stripe otevírá sám: doklad, adresu a bankovní účet zadává na stránce Stripe, která je zpracovává jako samostatný správce (stripe.com/privacy); my i prodávající kurzu získáváme pouze identifikátor účtu, zemi a stav. Pro výpočet odměny partnerů z Ukrajiny používáme záznamy o nákupech s promokódem (oddíl 4.2), které vedeme z pověření prodávajícího kurzu.
Partner získává pouze seznam prodejů se svým promokódem — datum, identifikátor platby a částku — bez osobních údajů kupujících.
2. Jak vaše údaje používáme
Data získaná prostřednictvím Google APIs jsou používána výhradně pro funkčnost nástrojů viditelnou v uživatelském rozhraní (user-facing features). Konkrétně:
Generování analytického reportu — zpracování získaných GA4 / MC / Ads dat pro sestavení reportu o výkonu produktů, kampaní, účtu
Výpočet sekcí GetProfit Portal — hodnocení účtu, rozdělení produktů do skupin, analýza struktury kampaní, produktového feedu a konverzí jsou prováděny vlastními algoritmy Služby na naší infrastruktuře; data pro tyto výpočty nejsou předávána poskytovatelům umělé inteligence
Automatizovaná analýza (AI) — v analytických reportech a jednorázových nástrojích se pro tvorbu závěrů a doporučení používají modely umělé inteligence třetích stran (OpenAI, Anthropic). Uvedeným poskytovatelům jsou předávány výhradně agregované ukazatele neobsahující osobní údaje (jména, e-mailové adresy, IP adresy). V souladu se smluvními podmínkami API těchto poskytovatelů nejsou předaná data používána k trénování modelů ani zpřístupňována třetím stranám
Zobrazení dashboardu — vykreslování vizualizací (grafy, tabulky) ve vašem prohlížeči v reálném čase
Doručování e-mailů — servisní a transakční zprávy (připravenost dashboardu, pozvánky do účtu, oznámení, souhrny, reporty) jsou odesílány prostřednictvím vlastního poštovního systému Služby (Mautic) provozovaného na naší infrastruktuře
Oznámení a souhrny — po aktivaci příslušných nastavení vám Služba zasílá oznámení o podstatných událostech v reklamním účtu (zejména: zastavení reklamy, zmizení produktů ze zobrazení) a pravidelné souhrny — e-mailem a/nebo přes Telegram. Oznámení můžete kdykoli vypnout: v nastavení účtu nebo přes odkaz obsažený v každém e-mailu
Technická podpora — odpovědi na vaše dotazy, diagnostika problémů (kontaktní údaje)
Prodej videokurzu — vytvoření platební relace, poskytnutí přístupu k lekcím po potvrzení platby, vrácení peněz, řešení reklamací plateb, účetnictví a daňová evidence prodávajícího kurzu
Partnerský program — posuzování žádostí, uzavírání smluv s partnery, evidence prodejů podle promokódů, výpočet a výplata odměn, účetnictví a daňová evidence a dále měření účinnosti reklamy, ze které žádosti přicházejí (oddíl 1.8)
Zlepšování Služby — používáme analytické služby (zejména Amplitude, servery v EU), abychom rozuměli tomu, jak uživatelé pracují s portálem a s naším webem getprofit.pro, a mohli je zlepšovat; sledujeme události interakce s rozhraním (například: otevírání sekcí, načítání seznamů, změnu období a nastavení, přepínání účtu), události cesty kupujícího kurzu (otevření platební obrazovky, nákup s částkou a měnou — bez platebních údajů) a události prohlížení stránek webu (například: zobrazení sekce stránky, kliknutí na tlačítko, odeslání kontaktního formuláře). Data z vašich účtů Google se pro tuto analytiku nepoužívají
Data Google API nejsou nikdy používána pro:
Prodej nebo předání třetím stranám pro komerční účely
Zobrazování reklamy na základě těchto dat (včetně personalizované nebo retargetingové reklamy)
Posuzování úvěruschopnosti
Biometrickou nebo genetickou identifikaci
Jakékoli účely, které nejsou výslovně popsány v těchto Zásadách
3. Služby třetích stran (sub-processors)
K poskytování služeb využíváme následující služby třetích stran. Každá má vlastní zásady ochrany osobních údajů, s nimiž doporučujeme se seznámit:
| Služba | Účel | Předávaná data | Umístění |
| Google Analytics API | Čtení GA4 dat uživatele | OAuth access token (dočasný) | USA / EU |
| Google Merchant Center API | Čtení MC dat uživatele | OAuth access token (dočasný) | USA / EU |
| Google Ads API | Čtení Google Ads dat uživatele | OAuth access token + developer token | USA / EU |
| OpenAI · Anthropic | AI analýza v analytických reportech a jednorázových nástrojích (v portálu se AI nepoužívá) | Agregované ukazatele bez osobních informací (bez jmen, e-mailů, IP); dle podmínek API se nepoužívají k trénování modelů | USA |
| Mautic (na našem serveru) | Odesílání e-mailů: reporty, připravenost dashboardu, pozvánky do účtu, oznámení a souhrny | E-mailová adresa, jméno, obsah zprávy | Náš server (USA) |
| Telegram (Bot API) | Doručování oznámení přes Telegram, pokud jste tento kanál připojili | Identifikátor vašeho chatu a text oznámení | Telegram Messenger Inc. |
| Hetzner | Náš dedikovaný server: portál a databáze | Veškerá data účtu uvedená v oddílech 1 a 4.2 | USA (Oregon) |
| Cloudflare | Hosting, CDN, ochrana proti DDoS, edge computing | Technická data požadavků (IP, User-Agent) | Globální edge síť |
| Google Tag Manager + GA4 | Analytika interakce s naším webem | Data o interakci (bez obsahu OAuth dat) | USA / EU |
| Meta Platforms (Facebook Conversions API) | Měření účinnosti reklamy a tvorba reklamních publik | Hash e-mailu/telefonu (SHA-256), reklamní identifikátory (_fbp/_fbc), IP adresa a User-Agent — pro leady z formulářů, žádosti partnerů a při registraci v portálu | USA |
| Reddit (Conversions API + Reddit Pixel) | Měření účinnosti reklamy a tvorba reklamních publik | Hash e-mailu (SHA-256), reklamní identifikátory (click id rdt_cid, cookie pixelu _rdt_uuid), IP adresa a User-Agent — pro návštěvníky webu, leady z formulářů, žádosti partnerů a při registraci v portálu | USA |
| OpenAI (reklama v ChatGPT: Conversions API + Measurement Pixel) | Měření účinnosti reklamy a tvorba reklamních publik | Hash e-mailu (SHA-256), reklamní identifikátory (click id oppref, cookie pixelu __oppref a __obref), IP adresa a User-Agent — pro návštěvníky webu, leady z formulářů, při registraci v portálu a při nákupu videokurzu | USA |
| Amplitude | Produktová analytika používání portálu a webu | E-mail (identifikátor uživatele; pouze v portálu — návštěvníci webu zůstávají anonymní) + události používání rozhraní a prohlížení stránek + device/session identifikátory | EU |
| Stripe (Stripe Payments Europe, Limited) | Přijímání plateb za videokurz, vrácení peněz, reklamace plateb | E-mail, identifikátor účtu, kód produktu, měna, jazyk — od nás; údaje o kartě, jméno, země, IP adresa — zadáváte na stránce Stripe a zpracovává je Stripe samostatně | Irsko / EU, USA |
| Stripe Connect (Stripe Payments Europe, Limited) | Výplaty odměn partnerům programu, kteří připojili účet Stripe (oddíl 1.8) | Identifikátor účtu partnera, částky převodů, popis převodu s názvem promokódu; údaje pro ověření totožnosti zadává partner na stránce Stripe sám | Irsko / EU, USA |
| Telegram (Bot API) — pracovní chat týmu | Příjem žádostí z formulářů webu, včetně žádostí partnerů | Obsah žádosti: kontakty, země, kanál, publikum, požadovaný název promokódu | Telegram Messenger Inc. |
Žádná ze služeb třetích stran nemá přístup k vašemu účtu Google Ads / Merchant Center / Analytics — přístupové tokeny nejsou nikdy předávány nikomu kromě samotných Google API endpointů.
4. Uchovávání a ochrana dat
4.1. Co NEUCHOVÁVÁME
Google OAuth access tokeny (krátkodobé) — nejsou dlouhodobě uchovávány v databázích a nejsou logovány
Hesla Google — autorizace probíhá výhradně přes oficiální Google OAuth; vaše heslo nikdy nevidíme ani neuchováváme
Odpovědi Google API v původní podobě — nejsou uchovávány; přímo z nich se sestavují reportovací ukazatele uvedené v oddíle 4.2
Platební údaje účtu Google — nemáme k nim přístup díky omezení scopes
4.2. Co uchováváme
Refresh token (pro GetProfit Portal) — abychom udrželi váš účet a dashboard aktuální bez opakovaného přihlašování, žádáme o offline přístup (access_type=offline) a uchováváme refresh token v zašifrované podobě (sealed vault, šifrování na úrovni aplikace). Token je používán výhradně k pravidelné aktualizaci vašich reportovacích dat, můžete jej kdykoli odvolat (oddíl 5.1) a při smazání účtu je neprodleně smazán (oddíl 5.4)
Serverová relace — po přihlášení je vytvořena serverová relace; do prohlížeče se ukládá pouze zabezpečená httpOnly cookie gp_session (platnost 30 dní), nedostupná z JavaScriptu
Reportovací data (pro GetProfit Portal) — vypočtené ukazatele vašich kampaní, produktů a produktového feedu s denní granularitou za období až 24 měsíců; na nich jsou postaveny sekce účtu a srovnání s minulými obdobími. Uchovávají se na našem serveru do ukončení vašeho přístupu k účtu nebo do smazání účtu (oddíly 4.4 a 5.4)
HTML reporty — vygenerovaný report může být uchováván až 90 dní v Cloudflare R2 / KV pro opakovaný přístup přes váš osobní odkaz, poté je automaticky smazán
Marketingová atribuce registrace — UTM značky a identifikátory kliknutí (fbclid/gclid/rdt_cid/oppref, _fbp/_fbc, _rdt_uuid, __oppref/__obref), se kterými jste přišli z našich webů — pro měření účinnosti naší reklamy; uloženo spolu s daty účtu
Záznamy o nákupu videokurzu — identifikátory platby ve Stripe, částka a měna, částka daně, stav, data platby a vrácení (oddíl 1.7), a dále záznamy o vašem potvrzení podmínek na platební obrazovce (čas, verze podmínek, IP adresa), o souhlasu se zahájením poskytování kurzu před první placenou lekcí a o otevření placených lekcí a materiálů (lekce, čas, IP adresa, identifikátor zařízení a prohlížeče), a dále promokód partnera, byl-li při nákupu použit (oddíl 1.8). Právní základ — plnění smlouvy o koupi kurzu a ochrana práv prodávajícího ve sporech; tyto záznamy dokládají, zda bylo užívání kurzu zahájeno, a jsou podkladem pro rozhodnutí o vrácení peněz. Uchovává je prodávající kurzu spolu s účetními doklady po dobu stanovenou českými účetními a daňovými předpisy (až 10 let), bez ohledu na smazání účtu; číslo karty ani jiné platební údaje nikdy neukládáme
Údaje partnerů programu — žádosti: do 6 měsíců, pokud účast nevznikla; smlouvy, výkazy prodejů s promokódem a záznamy o výplatách — po dobu trvání smlouvy a po dobu uchovávání prvotních a daňových dokladů podle práva země smluvní strany (Ukrajina — nejméně 1 095 dní po vykazovaném období; Česká republika — až 10 let)
Kontaktní údaje (e-mail, jméno) — do okamžiku smazání na vaši žádost nebo po 3 letech neaktivity
Logy požadavků — IP, User-Agent, metadata až 30 dní (pro bezpečnost a diagnostiku chyb)
4.3. Ochranná opatření
HTTPS / TLS 1.3 — šifrování všech spojení mezi vámi, našimi servery a Google API
Cloudflare WAF — ochrana proti DDoS a běžným webovým útokům
Princip nejmenších oprávnění — Služba žádá pouze ty scopes, které jsou nezbytné pro funkčnost zobrazovanou v rozhraní. Jelikož Google neposkytuje scopes adwords (Google Ads) a content (Merchant Center) ve variantě „pouze pro čtení“, získaný přístup technicky umožňuje zápis; Služba neprovádí operace zápisu bez vašeho předchozího výslovného souhlasu. Službu můžete dodatečně omezit na straně Google přihlášením z účtu, kterému je ve vašem účtu přiřazena role „Pouze čtení“, — v takovém případě možnost zápisu vylučuje sám Google
Minimální nezbytná sada scopes — pro GetProfit Portal jsou všechny potřebné scopes (Google Ads a Merchant Center) vyžádány společně při přihlášení na jedné consent obrazovce; nežádáme žádné scopes nad rámec funkčnosti viditelné v produktu
Granular permissions — respektujeme vaše právo odmítnout jednotlivé scopes na consent obrazovce
Oddělení prostředí — produkční přístup je omezen a logován
Detekce odvolání v reálném čase (Google RISC / Cross-Account Protection) — jsme integrováni s mechanismem Google RISC: pokud Google oznámí odvolání přístupu, deaktivaci nebo smazání vašeho účtu Google, okamžitě ukončíme přístup a označíme účet jako vyžadující opětovnou autorizaci
4.4. Odvolání přístupu a smazání dat účtu
Při odvolání OAuth přístupu z vaší strany (přes myaccount.google.com/permissions) nebo při obdržení signálu o odvolání od Google (protokol RISC) Služba neprodleně ukončí přístup k vašim datům Google: získávání nových dat se zastaví; dříve vypočtené reportovací ukazatele zůstávají uchovány, dokud je účet aktivní, a mohou být smazány postupem dle oddílů 5.2 a 5.4.
Při smazání účtu přes rozhraní Služby (oddíl 5.4) nastávají tyto následky:
— uložený refresh token je smazán neprodleně a nevratně; od tohoto okamžiku Služba ztrácí technickou možnost přistupovat k vašim datům Google;
— data účtu jsou zablokována: aktualizace, zobrazování a jakékoli zpracování s výjimkou uchovávání se ukončují; všechny relace uživatelů účtu jsou ukončeny;
— do 30 (třiceti) kalendářních dnů od data žádosti můžete smazání zrušit opětovným přihlášením přes Google a novým udělením přístupu — účet se obnoví včetně dat;
— po uplynutí uvedené lhůty, nebylo-li smazání zrušeno, jsou data účtu smazána automaticky a nevratně: reportovací ukazatele, uložené výpočty a záznamy o připojení; ze záložních kopií jsou data odstraňována v rámci jejich běžného rotačního cyklu.
— přístup k zakoupenému videokurzu končí spolu s účtem; záznamy o platbách za kurz se nemažou (oddíl 4.2) — jde o finanční doklady prodávajícího kurzu.
Bez ohledu na výše uvedené můžete kdykoli podat žádost o smazání osobních údajů postupem dle oddílu 5.2.
5. Jak odvolat přístup a smazat data
Kdykoli můžete:
5.1. Odvolat OAuth přístup GETPROFIT k vašim účtům Google
Prostřednictvím stránky myaccount.google.com/permissions — najděte v seznamu GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer a klikněte na „Remove access“. Tím okamžitě ukončíte jakýkoli přístup naší služby k vašim datům Google.
5.2. Smazat vaše osobní údaje z našich systémů
Zašlete žádost na [email protected] s předmětem „Data deletion request“. Všechny vaše osobní údaje (kontakty, uložené reporty, logy) smažeme do 30 dnů a zašleme potvrzení.
5.3. Získat kopii vašich dat
Zašlete žádost na [email protected] s předmětem „Data export request“. JSON export všech vašich dat zašleme do 30 dnů.
5.4. Smazat účet a data v rozhraní Služby
Funkce „Smazání účtu a dat“ je dostupná v sekci „Nastavení“ GetProfit Portal. Okamžikem potvrzení smazání je uložený refresh token smazán, přístup Služby k vašim datům Google končí, data účtu jsou zablokována a jste odhlášeni. Do 30 (třiceti) kalendářních dnů lze smazání zrušit opětovným přihlášením přes Google a novým udělením přístupu; po uplynutí této lhůty jsou data účtu smazána automaticky a nevratně (oddíl 4.4).
6. Soubory cookie
Náš web používá soubory cookie výhradně pro:
Analytiku návštěvnosti (Google Analytics 4 na našem webu — _ga, _gid)
Fungování Google Tag Manager
Udržení přihlášení do GetProfit Portal — prostřednictvím zabezpečené httpOnly cookie gp_session (platnost 30 dní), nedostupné z JavaScriptu (u jednorázových analytických nástrojů je stav relace uchováván pouze v browser sessionStorage a maže se při zavření záložky)
Facebook Pixel / CAPI (_fbp, _fbc) — na webu getprofit.pro a marketingových landing pages
Reddit Pixel / Conversions API (_rdt_uuid) — na webu getprofit.pro
OpenAI Measurement Pixel / Conversions API (__oppref, __obref) — na webu getprofit.pro
Produktovou analytiku GetProfit Portal (Amplitude) — first-party identifikátory (cookie AMP_*, localStorage) pro rozpoznání relace a zařízení uvnitř portálu a na webu getprofit.pro; nepoužívají se pro reklamu
Cookies můžete vypnout v nastavení prohlížeče. To neovlivní fungování OAuth funkčnosti (ta používá sessionStorage), ale omezí naši možnost zlepšovat službu na základě agregovaných dat.
7. Vaše práva
V souladu s ukrajinskou legislativou o ochraně osobních údajů, GDPR (pro uživatele z EU) a CCPA (pro uživatele z Kalifornie) máte právo na:
Přístup — získat informace o vašich osobních údajích, které zpracováváme
Opravu — požadovat opravu nepřesných údajů
Výmaz — požadovat smazání vašich osobních údajů (viz oddíl 5.2)
Omezení zpracování — omezit určité druhy zpracování
Přenositelnost — získat vaše data ve strojově čitelném formátu (viz oddíl 5.3)
Odvolání souhlasu — kdykoli odvolat OAuth přístup a / nebo souhlas se zpracováním (viz oddíl 5.1)
Stížnost — podat stížnost u zmocněnce Nejvyšší rady Ukrajiny pro lidská práva (ombudsmana) nebo u jiného regulátora
8. Předávání dat třetím stranám
Vaše osobní údaje získané prostřednictvím Google APIs neprodáváme, nesměňujeme ani nepředáváme třetím stranám, s výjimkou:
Sub-processorů popsaných v oddíle 3, kteří jednají výhradně podle našich pokynů za účelem poskytování služeb (žádný z nich nemá přístup k vašim účtům Google)
Prodávajícímu videokurzu — IMPERIA TRADING CZ s.r.o. (Česká republika), který získává údaje o platbě za kurz (oddíl 1.7) jako samostatný správce pro plnění kupní smlouvy, účetnictví a daňovou evidenci
Smluvním stranám partnera programu (oddíl 1.8): prodávající kurzu IMPERIA TRADING CZ s.r.o. a my si vyměňujeme údaje ze žádostí partnerů, údaje partnerů a údaje o prodejích s promokódy pro uzavírání smluv, vyúčtování a účetnictví; údaje kupujících partnerům nepředáváme
Případů stanovených právními předpisy Ukrajiny (rozhodnutí soudu, zákonná žádost orgánů činných v trestním řízení)
Ochrany našich práv nebo práv třetích stran (pouze v minimálně nezbytném rozsahu)
Případů fúze/prodeje podniku — s vaším výslovným souhlasem, s oznámením nejméně 30 dní předem
Přístup na pozvání. Účastník účtu může e-mailem pozvat další osobu k prohlížení reportů tohoto účtu. Pozvaný vidí data Google Ads tohoto účtu v režimu „pouze prohlížení“ po přihlášení přes Google pozvanou e-mailovou adresou. Pozvánka představuje souhlas účastníka s tímto zpřístupněním; kterýkoli účastník ji může kdykoli odvolat v sekci „Přístup k účtu“, čímž přístup okamžitě končí. Jiným třetím stranám se data nepředávají.
9. Mezinárodní předávání dat
Náš vlastní server, na kterém běží portál a jsou uchovávána data účtů, se nachází v USA (stát Oregon). Část sub-processorů (Google, OpenAI, Anthropic, Cloudflare, Telegram) rovněž sídlí v USA a dalších jurisdikcích mimo EU / Ukrajinu. Předávání dat probíhá v souladu se standardními smluvními doložkami (Standard Contractual Clauses) a / nebo jinými mechanismy zákonného předávání dat stanovenými GDPR.
Výměna údajů partnerů programu mezi námi (Ukrajina) a prodávajícím kurzu IMPERIA TRADING CZ s.r.o. (EU) probíhá na základě standardních smluvních doložek EU (rozhodnutí Komise 2021/914, modul „správce — správce").
10. Děti
Služba není určena osobám mladším 18 let. Údaje nezletilých vědomě neshromažďujeme. Pokud se dozvíte, že nám údaje poskytla osoba mladší 18 let — oznamte to na [email protected] a takové údaje neprodleně smažeme.
11. Soulad s Google API Services User Data Policy
Používání a předávání informací získaných prostřednictvím Google APIs ze strany GETPROFIT (včetně nástrojů GetProfit Portal, MC X-Ray, GETPROFIT Analyzer a jakýchkoli dalších produktů GETPROFIT) jakékoli jiné aplikaci je v souladu s Google API Services User Data Policy, včetně požadavků Limited Use.
Anglická verze (pro účely Google API verification review):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
GETPROFIT zejména:
Nepoužívá data získaná prostřednictvím Google APIs k zobrazování reklamy (včetně personalizované nebo retargetingové reklamy)
Nepředává získaná data třetím stranám pro komerční účely
Neumožňuje lidem číst vaše data Google API, s výjimkou případů, kdy: (a) jsme získali váš výslovný souhlas s konkrétními daty, (b) je to nezbytné pro security purposes (např. vyšetřování zneužití), (c) je to nezbytné pro dodržení právních předpisů, (d) data jsou plně agregovaná a používají se pro internal operations v souladu s Google's policies
Nepoužívá získaná data k posuzování úvěruschopnosti ani k jiným obdobným účelům
Omezuje používání dat výhradně na user-facing funkčnost, výslovně popsanou a viditelnou v uživatelském rozhraní produktu, který o přístup požádal
12. Změny Zásad
Tyto Zásady ochrany osobních údajů můžeme aktualizovat v případě změn ve funkčnosti, legislativě nebo požadavcích služeb třetích stran. O podstatných změnách — nové kategorie dat, nový rozsah přístupu ke Google API, zpracování pro nové účely — budeme informovat:
E-mailem na adresu, kterou jste uvedli (pro registrované uživatele)
Bannerem na getprofit.pro a přímo v portálu app.getprofit.pro nejméně 14 dní před nabytím účinnosti změn
Změny, které nerozšiřují rozsah ani účely zpracování — zejména přidání nebo výměna měřicího sub-processora v rámci již popsaného účelu „měření účinnosti reklamy" — nabývají účinnosti dnem zveřejnění nové verze Zásad; aktuální seznam sub-processorů je vždy dostupný v oddílu 3.
Před použitím vašich dat pro jakýkoli nový účel nepopsaný v těchto Zásadách Zásady aktualizujeme a (v případě potřeby) získáme váš nový souhlas.
Revize 2.8 ze 17. září 2026 doplňuje pouze zpracování spojené s novým produktem — videokurzem (oddíly 1.7, 2, 3, 4.2, 8, 13). Pro kupující videokurzu se uplatní od okamžiku nákupu; zpracování údajů ostatních uživatelů se touto revizí nemění.
Revize 2.9 z 22. září 2026 doplňuje zpracování údajů partnerů programu (oddíly 1.8, 2, 3, 4.2, 8, 9, 13), upřesňuje obsah záznamů o otevření lekcí (oddíly 1.7 a 4.2) a opravuje název identifikátoru provozovatele (oddíl 13). Pro partnery se uplatní od okamžiku odeslání žádosti; zpracování údajů ostatních uživatelů se touto revizí nemění.
Revize 2.10 z 2. října 2026 doplňuje měřicího sub-processora OpenAI (reklama v ChatGPT; oddíly 1.6, 3, 4.2, 6) v rámci již popsaného účelu „měření účinnosti reklamy"; rozsah ani účely zpracování se nemění, proto revize nabývá účinnosti dnem zveřejnění.
Datum poslední aktualizace je uvedeno na začátku dokumentu. Předchozí verze jsou k dispozici na vyžádání na [email protected].
13. Kontakty
Máte-li dotazy k těmto Zásadám ochrany osobních údajů či ke zpracování vašich údajů, nebo chcete uplatnit svá práva — kontaktujte nás:
ФОП Дмитренко Валентин Сергійович
РНОКПП: 3698001176
Adresa: 08289, Україна, Київська область, смт. Гостомель, вул. Проскурівська 12, кв. 54
Email: [email protected]
Telefon: +380 73 460 19 75
V otázkách údajů o platbě za videokurz — prodávající kurzu IMPERIA TRADING CZ s.r.o., Sadová 137, 250 65 Bořanovice, Česká republika, [email protected].
V otázkách údajů partnerů programu: partneři z Ukrajiny — my, [email protected]; partneři, jejichž smluvní stranou je prodávající kurzu — IMPERIA TRADING CZ s.r.o., [email protected].
Na žádosti týkající se soukromí odpovídáme do 30 dnů.