Політика конфіденційності
Останнє оновлення: 13 серпня 2026 року · Версія 2.6
Ця Політика конфіденційності описує, як ФОП Дмитренко Валентин Сергійович (далі — «GETPROFIT», «ми», «нас») збирає, використовує та захищає персональні дані користувачів сервісу GETPROFIT та всіх його продуктів, включаючи:
GETPROFIT Analyzer — аналіз даних Google Analytics 4
MC X-Ray — аналіз даних Google Merchant Center
GetProfit Portal (раніше «Button Ads») — аналіз даних Google Ads і Google Merchant Center (фід товарів); постійний кабінет користувача з періодичним оновленням даних
Інші AI-аналітичні інструменти на доменах getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua та інших субдоменах
Сервіс доступний за основними адресами app.getprofit.pro (GetProfit Portal) та www.getprofit.co.ua.
1. Дані, які ми збираємо
1.1. Дані, які ви надаєте безпосередньо
Ім'я та прізвище
Адреса електронної пошти
Номер телефону (за бажанням)
Назва компанії та вебсайту
1.2. Дані Google OAuth-авторизації
При авторизації через Google — для GetProfit Portal через єдину кнопку «Увійти через Google» (усі необхідні scope запитуються разом на одному consent-екрані), для одноразових інструментів через кнопки «Connect Google Analytics» / «Connect Merchant Center» — ми отримуємо:
Базову інформацію вашого облікового запису Google: email (через scope openid email; для одноразових інструментів — також ім'я та аватар через scope profile)
Тимчасовий access token (термін дії приблизно 1 година) для виклику відповідного Google API від вашого імені
Ми не отримуємо:
Ваш пароль від облікового запису Google
Дані інших користувачів вашого облікового запису Google
Для одноразових інструментів (GETPROFIT Analyzer, MC X-Ray) access token використовується виключно під час активної сесії аналізу (зазвичай 5-30 хвилин) і не записується в постійне сховище — після завершення сесії токен втрачає чинність автоматично.
Для GetProfit Portal (постійний кабінет) ми додатково запитуємо offline-доступ (access_type=offline) і отримуємо refresh token, який зберігається у зашифрованому вигляді (детальніше — розділ 4.2) та використовується виключно для періодичного оновлення ваших звітних даних. Ви можете відкликати його будь-коли (розділ 5).
Ми поважаємо granular consent: якщо на consent-екрані ви не надасте доступ до Google Ads, вхід у GetProfit Portal неможливий (аналіз Google Ads — основа продукту); доступ до Merchant Center можна не надавати — тоді розділ аналізу фіда буде обмежений, а решта портала працюватиме.
1.3. Дані Google Analytics 4 (scope analytics.readonly)
При використанні інструменту GETPROFIT Analyzer ми зчитуємо у режимі «лише для читання»:
Список ваших GA4 properties — назви, ідентифікатори, валюта, часовий пояс
Агреговані звіти про товари — назва товару, категорія, бренд, дохід, кількість продажів, перегляди, додавання в кошик
Агреговані звіти про трафік — джерела, канали, медіум, кампанії, сесії, конверсії
Агреговані звіти про користувачів — країна, пристрій, новий/повторний відвідувач (без персоналізації)
Ми не отримуємо:
Персональні дані відвідувачів вашого сайту (імена, email, IP-адреси)
Cookie-ідентифікатори користувачів
User-ID або client-ID окремих сесій
Що ми НЕ робимо з GA4 даними: не змінюємо налаштування ресурсу, не створюємо звіти у вашому GA4, не передаємо доступ третім особам.
1.4. Дані Google Merchant Center (scope content)
При використанні MC X-Ray, а також аналізу Merchant Center у складі GetProfit Portal, Сервіс виконує виключно операції читання даних. Google не надає для Merchant Center API окремого scope з правами «лише читання»: scope content технічно допускає також зміну каталогу. Сервіс не виконує операцій запису; будь-яка зміна даних вашого акаунта можлива виключно на підставі вашої попередньої явної згоди. Ми зчитуємо:
Список ваших Merchant Center акаунтів та статус кожного
Каталог товарів — назва, ідентифікатор (ID), категорія, ціна, наявність, статус схвалення
Дані ефективності — кліки, покази, конверсії з Shopping Ads (через product performance report)
Цінові бенчмарки — порівняння ваших цін з конкурентами (price competitiveness, price benchmarks API)
Bestsellers — топ-продавці у вашій категорії (анонімізовані конкурентні дані)
Що ми НЕ робимо з MC даними: не змінюємо ваш каталог, не редагуємо/створюємо/видаляємо товари, не змінюємо ціни, не модифікуємо налаштування акаунту.
1.5. Дані Google Ads (scope adwords)
При використанні GetProfit Portal Сервіс виконує виключно операції читання даних рекламного акаунта. Google не надає для Google Ads API окремого scope з правами «лише читання»: scope adwords технічно допускає як читання, так і запис. Сервіс не виконує операцій запису без вашої попередньої явної згоди; станом на дату цієї редакції програмний код Сервісу не містить викликів Google Ads API, що змінюють дані акаунта. Ми зчитуємо:
Список рекламних акаунтів, до яких ви маєте доступ (через ListAccessibleCustomers + customer_client expansion для MCC-акаунтів)
Метадані акаунту — назва, валюта, часовий пояс, статус
Метрики кампаній — назва, тип (Search/Display/Shopping/PMax), статус, бюджет, витрати, кліки, покази, CTR, CPC, конверсії, ROAS, CPA
Метрики на рівні груп оголошень та ключових слів — за вашим запитом для деталізованого аудиту
Пошукові запити (search terms) — за якими пошуковими запитами показувалися ваші оголошення (для аналізу нецільових витрат)
Структуру акаунту — список кампаній, ad groups, ads (тільки метадані, без креативів)
Conversion goals — налаштовані цілі конверсій та bidding strategies
Дані про товари / Shopping — продуктивність на рівні товарів (product / shopping reports): покази, кліки, конверсії, дохід за SKU
Історію змін акаунту (change history) — які зміни вносилися в кампанії, ставки, бюджети і коли (для секції «Що змінилося»)
Що ми НЕ робимо з Google Ads даними:
Не змінюємо налаштування кампаній, ставки, бюджети, цілі
Не створюємо нових кампаній, груп оголошень, оголошень або ключових слів
Не призупиняємо і не активуємо існуючі елементи акаунту
Не списуємо рекламний бюджет від вашого імені
Не отримуємо доступ до платіжних даних, кредитних карток або рахунків-фактур
Не передаємо отримані дані третім особам поза цілями, описаними у розділах 3 та 11 цієї Політики
Доступ використовується виключно для генерації аналітичного звіту, який відображається у вашому браузері та опціонально надсилається на вашу email-адресу.
1.6. Технічні дані
IP-адреса (для безпеки сервера, rate limiting та логування помилок)
Тип браузера, операційної системи, розширення екрану
Реферер та URL-параметри (UTM, fbclid, gclid)
Дані про взаємодію з Сервісом (через Google Analytics 4 та Google Tag Manager на наших сайтах — не плутати з вашими GA4-даними)
2. Як ми використовуємо ваші дані
Дані, отримані через Google APIs, використовуються виключно для функціональності інструментів, видимих у користувацькому інтерфейсі (user-facing features). Зокрема:
Генерація аналітичного звіту — обробка отриманих GA4 / MC / Ads даних для побудови звіту про ефективність товарів, кампаній, акаунту
Розрахунок розділів GetProfit Portal — оцінка акаунта, розподіл товарів за групами, аналіз структури кампаній, товарного фіда та конверсій виконуються власними алгоритмами Сервісу на нашій інфраструктурі; дані для цих розрахунків постачальникам штучного інтелекту не передаються
Автоматизований аналіз (ШІ) — в аналітичних звітах та одноразових інструментах для формування висновків і рекомендацій використовуються моделі штучного інтелекту сторонніх постачальників (OpenAI, Anthropic). Зазначеним постачальникам передаються виключно агреговані показники, що не містять персональних даних (імен, адрес електронної пошти, IP-адрес). Відповідно до договірних умов API цих постачальників передані дані не використовуються для навчання моделей і не розкриваються третім особам
Відображення дашборду — рендеринг візуалізацій (графіки, таблиці) у вашому браузері в режимі реального часу
Доставка електронних листів — сервісні та транзакційні повідомлення (готовність дашборда, запрошення до кабінету, сповіщення, зведення, звіти) надсилаються через власну поштову систему Сервісу (Mautic), розміщену на нашій інфраструктурі
Сповіщення та зведення — після активації вами відповідних налаштувань Сервіс надсилає сповіщення про суттєві події в рекламному акаунті (зокрема: зупинка реклами, зникнення товарів із показів) та періодичні зведення — електронною поштою та/або в Telegram. Ви маєте право вимкнути сповіщення будь-коли: у налаштуваннях кабінету або за посиланням, що міститься в кожному листі
Технічна підтримка — відповіді на ваші запити, діагностика проблем (контактні дані)
Покращення Сервісу — ми використовуємо аналітичні сервіси (зокрема Amplitude, сервери в ЄС), щоб розуміти, як користувачі працюють з порталом і з нашим сайтом getprofit.pro, і робити їх кращими; відстежуємо події взаємодії з інтерфейсом (наприклад: відкриття розділів, завантаження списків, зміну періоду та налаштувань, перемикання кабінету) та події перегляду сторінок сайту (наприклад: перегляд розділу сторінки, натискання кнопки, надсилання форми зворотного зв’язку). Дані з ваших Google-акаунтів для цієї аналітики не використовуються
Дані Google API ніколи не використовуються для:
Продажу або передачі третім особам у комерційних цілях
Показу реклами на основі цих даних (включно з персоналізованою або ретаргетинговою рекламою)
Визначення кредитоспроможності
Біометричної або генетичної ідентифікації
Будь-яких цілей, не описаних явно у цій Політиці
3. Сторонні сервіси (sub-processors)
Для надання послуг ми використовуємо наступні сторонні сервіси. Кожен має власну політику конфіденційності, з якою ми рекомендуємо ознайомитися:
| Сервіс | Призначення | Дані, що передаються | Розташування |
| Google Analytics API | Зчитування GA4-даних користувача | OAuth access token (тимчасовий) | США / ЄС |
| Google Merchant Center API | Зчитування MC-даних користувача | OAuth access token (тимчасовий) | США / ЄС |
| Google Ads API | Зчитування Google Ads-даних користувача | OAuth access token + developer token | США / ЄС |
| OpenAI · Anthropic | ШІ-аналіз в аналітичних звітах та одноразових інструментах (у порталі ШІ не використовується) | Агреговані показники без персональної інформації (без імен, email, IP); за умовами API не використовуються для навчання моделей | США |
| Mautic (на нашому сервері) | Надсилання листів: звіти, готовність дашборда, запрошення до кабінету, сповіщення та зведення | Email-адреса, ім'я, вміст листа | Наш сервер (США) |
| Telegram (Bot API) | Доставка сповіщень у Telegram, якщо ви підключили цей канал | Ідентифікатор вашого чату та текст сповіщення | Telegram Messenger Inc. |
| Hetzner | Наш виділений сервер: портал і бази даних | Усі дані кабінету, перелічені в розділах 1 і 4.2 | США (Орегон) |
| Cloudflare | Хостинг, CDN, DDoS-захист, edge computing | Технічні дані запитів (IP, User-Agent) | Глобальна edge-мережа |
| Google Tag Manager + GA4 | Аналітика взаємодії з нашим сайтом | Дані про взаємодію (без вмісту OAuth-даних) | США / ЄС |
| Meta Platforms (Facebook Conversions API) | Вимірювання ефективності реклами та побудова рекламних аудиторій | Hash email/phone (SHA-256), рекламні ідентифікатори (_fbp/_fbc), IP-адреса та User-Agent — для лідів з форм і під час реєстрації в порталі | США |
| Amplitude | Продуктова аналітика використання порталу та сайту | Email (ідентифікатор користувача; лише в порталі — відвідувачі сайту залишаються анонімними) + події використання інтерфейсу та перегляду сторінок + device/session-ідентифікатори | ЄС |
Жоден зі сторонніх сервісів не має доступу до вашого Google Ads / Merchant Center / Analytics акаунту — токени доступу ніколи не передаються нікому, окрім самих Google API endpoints.
4. Зберігання та захист даних
4.1. Що ми НЕ зберігаємо
Google OAuth access tokens (короткоживучі) — не зберігаються довготривало у базах даних і не логуються
Паролі Google — авторизація відбувається виключно через офіційний Google OAuth; ми ніколи не бачимо і не зберігаємо ваш пароль
Відповіді Google API у вихідному вигляді — не зберігаються; на їх основі безпосередньо формуються звітні показники, перелічені в розділі 4.2
Платіжні дані Google акаунту — ми не маємо доступу до них через scope-обмеження
4.2. Що ми зберігаємо
Refresh token (для GetProfit Portal) — щоб тримати ваш кабінет і дашборд актуальними без повторного входу, ми запитуємо offline-доступ (access_type=offline) і зберігаємо refresh token у зашифрованому вигляді (sealed vault, шифрування на рівні застосунку). Токен використовується виключно для періодичного оновлення ваших звітних даних, може бути відкликаний вами будь-коли (розділ 5.1) і видаляється невідкладно при видаленні кабінету (розділ 5.4)
Серверна сесія — після входу створюється серверна сесія; у браузер ставиться лише захищена httpOnly-cookie gp_session (термін дії 30 днів), недоступна з JavaScript
Звітні дані (для GetProfit Portal) — розраховані показники ваших кампаній, товарів і товарного фіда з деталізацією по днях за період до 24 місяців; на них будуються розділи кабінету та порівняння з минулими періодами. Зберігаються на нашому сервері до припинення вашого доступу до кабінету або до видалення кабінету (розділи 4.4 і 5.4)
HTML-звіти — згенерований звіт може зберігатися до 90 днів у Cloudflare R2 / KV для повторного доступу за вашим персональним посиланням, після чого автоматично видаляється
Маркетингова атрибуція реєстрації — UTM-мітки та рекламні ідентифікатори кліка (fbclid/gclid, _fbp/_fbc), з якими ви перейшли на реєстрацію з наших сайтів — для оцінки ефективності наших рекламних кампаній; зберігається разом з даними акаунта
Контактні дані (email, ім'я) — до моменту видалення за вашим запитом або 3 роки неактивності
Логи запитів — IP, User-Agent, метадані до 30 днів (для безпеки та діагностики помилок)
4.3. Заходи захисту
HTTPS / TLS 1.3 — шифрування всіх з'єднань між вами, нашими серверами та Google API
Cloudflare WAF — захист від DDoS та поширених веб-атак
Принцип найменших привілеїв — Сервіс запитує лише ті scope, які необхідні для функціональності, відображуваної в інтерфейсі. Оскільки Google не надає scope adwords (Google Ads) і content (Merchant Center) у варіанті «лише читання», отримуваний доступ технічно допускає запис; Сервіс не виконує операцій запису без вашої попередньої явної згоди. Ви маєте право додатково обмежити Сервіс на боці Google, увійшовши з облікового запису, якому у вашому акаунті призначено роль «Лише читання», — у цьому разі можливість запису виключається самим Google
Мінімально необхідний набір scope — для GetProfit Portal усі потрібні scope (Google Ads і Merchant Center) запитуються разом під час входу на одному consent-екрані; ми не запитуємо жодних scope поза функціональністю, видимою в продукті
Granular permissions — ми поважаємо ваше право відмовити в окремих scopes на consent screen
Розділення оточень — production-доступ обмежений та логується
Виявлення відкликання у реальному часі (Google RISC / Cross-Account Protection) — ми інтегровані з механізмом Google RISC: якщо Google повідомляє про відкликання доступу, вимкнення або видалення вашого Google-акаунту, ми негайно припиняємо доступ і помічаємо кабінет як такий, що потребує повторної авторизації
4.4. Відкликання доступу та видалення даних кабінету
При відкликанні вами OAuth-доступу (через myaccount.google.com/permissions) або при отриманні від Google сигналу про відкликання (протокол RISC) Сервіс невідкладно припиняє звернення до ваших даних Google: отримання нових даних зупиняється; раніше розраховані звітні показники зберігаються, доки кабінет залишається активним, і можуть бути видалені в порядку розділів 5.2 і 5.4.
При видаленні кабінету через інтерфейс Сервісу (розділ 5.4) настають такі наслідки:
— збережений refresh token видаляється невідкладно та безповоротно; з цього моменту Сервіс втрачає технічну можливість звертатися до ваших даних Google;
— дані кабінету блокуються: оновлення, відображення та будь-яка обробка, за винятком зберігання, припиняються; усі сесії користувачів кабінету завершуються;
— протягом 30 (тридцяти) календарних днів з дати запиту ви маєте право скасувати видалення, повторно увійшовши через Google і заново надавши доступ, — кабінет відновлюється разом із даними;
— після спливу зазначеного строку, якщо видалення не скасовано, дані кабінету видаляються автоматично та безповоротно: звітні показники, збережені розрахунки та записи про підключення; з резервних копій дані видаляються в межах їх штатного циклу ротації.
Незалежно від викладеного ви маєте право будь-коли направити запит на видалення персональних даних у порядку розділу 5.2.
5. Як відкликати доступ і видалити дані
Ви можете в будь-який момент:
5.1. Відкликати OAuth-доступ GETPROFIT до ваших Google акаунтів
Через сторінку myaccount.google.com/permissions — знайдіть GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer у списку та натисніть «Remove access». Це негайно припинить будь-який доступ нашого сервісу до ваших Google даних.
5.2. Видалити ваші персональні дані з наших систем
Надішліть запит на [email protected] з темою «Data deletion request». Ми видалимо всі ваші персональні дані (контакти, збережені звіти, логи) протягом 30 днів та надішлемо підтвердження.
5.3. Отримати копію ваших даних
Надішліть запит на [email protected] з темою «Data export request». Ми надішлемо JSON-експорт усіх ваших даних протягом 30 днів.
5.4. Видалити кабінет і дані в інтерфейсі Сервісу
Функція «Видалення кабінету та даних» доступна в розділі «Налаштування» GetProfit Portal. З моменту підтвердження видалення збережений refresh token видаляється, доступ Сервісу до ваших даних Google припиняється, дані кабінету блокуються, а ви виходите з акаунта. Протягом 30 (тридцяти) календарних днів видалення може бути скасовано повторним входом через Google із наданням доступу заново; після спливу цього строку дані кабінету видаляються автоматично та безповоротно (розділ 4.4).
6. Файли cookie
Наш сайт використовує файли cookie виключно для:
Аналітики відвідувань (Google Analytics 4 на нашому сайті — _ga, _gid)
Функціонування Google Tag Manager
Підтримка входу в GetProfit Portal — через захищену httpOnly-cookie gp_session (термін дії 30 днів), недоступну з JavaScript (для одноразових інструментів-аналізаторів стан сесії зберігається лише в browser sessionStorage і видаляється при закритті вкладки)
Facebook Pixel / CAPI (_fbp, _fbc) — на маркетингових лендингах
Продуктової аналітики GetProfit Portal (Amplitude) — first-party ідентифікатори (cookie AMP_*, localStorage) для розпізнавання сесії та пристрою всередині порталу та на сайті getprofit.pro; не використовуються для реклами
Ви можете відключити cookie у налаштуваннях браузера. Це не вплине на роботу OAuth-функціональності (вона використовує sessionStorage), але обмежить нашу можливість покращувати сервіс на основі агрегованих даних.
7. Ваші права
Відповідно до законодавства України про захист персональних даних, GDPR (для користувачів з ЄС) та CCPA (для користувачів з Каліфорнії), ви маєте право:
Доступ — отримати інформацію про ваші персональні дані, які ми обробляємо
Виправлення — вимагати виправлення неточних даних
Видалення — вимагати видалення ваших персональних даних (див. розділ 5.2)
Обмеження обробки — обмежити певні види обробки
Перенесення — отримати ваші дані у машинозчитуваному форматі (див. розділ 5.3)
Відкликання згоди — відкликати OAuth-доступ та / або згоду на обробку у будь-який час (див. розділ 5.1)
Скарга — подати скаргу до Уповноваженого Верховної Ради України з прав людини або іншого регулятора
8. Передача даних третім особам
Ми не продаємо, не обмінюємо і не передаємо ваші персональні дані, отримані через Google APIs, третім особам, окрім:
Sub-processors, описаних у розділі 3, які діють виключно за нашою інструкцією для надання послуг (ніхто з них не має доступу до ваших Google акаунтів)
Випадків, передбачених законодавством України (рішення суду, законний запит правоохоронних органів)
Захисту наших прав або прав третіх осіб (тільки у мінімально необхідному обсязі)
Випадків злиття/продажу бізнесу — за вашою явною згодою, з повідомленням не менше ніж за 30 днів
Доступ за запрошенням. Учасник кабінету може запросити електронною поштою іншу людину для перегляду звітів цього кабінету. Запрошений бачить дані Google Ads цього кабінету в режимі «лише перегляд» після входу через Google указаною поштою. Запрошення — це згода учасника на такий показ; будь-який учасник може відкликати його в будь-який момент у розділі «Доступ до кабінету», після чого доступ припиняється негайно. Іншим третім особам дані не передаються.
9. Міжнародна передача даних
Наш власний сервер, на якому працює портал і зберігаються дані кабінетів, розташований у США (штат Орегон). Частина sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) також розташована у США та інших юрисдикціях поза ЄС / Україною. Передача даних здійснюється згідно зі стандартними договірними положеннями (Standard Contractual Clauses) та / або іншими механізмами правової передачі даних, передбаченими GDPR.
10. Діти
Сервіс не призначений для осіб молодше 18 років. Ми свідомо не збираємо дані неповнолітніх. Якщо вам відомо про факт надання нам даних особою молодше 18 років — повідомте на [email protected], і ми негайно видалимо такі дані.
11. Відповідність Google API Services User Data Policy
Використання та передача GETPROFIT (включаючи інструменти GetProfit Portal, MC X-Ray, GETPROFIT Analyzer та будь-які інші продукти GETPROFIT) інформації, отриманої через Google APIs, будь-яким іншим застосункам відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
English version (for Google API verification review reference):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Зокрема, GETPROFIT:
Не використовує отримані через Google APIs дані для показу реклами (включно з персоналізованою або ретаргетинговою рекламою)
Не передає отримані дані третім особам у комерційних цілях
Не дозволяє людям читати ваші Google API дані, окрім випадків, коли: (а) ми отримали вашу явну згоду на конкретні дані, (б) це необхідно для security purposes (наприклад, дослідження зловживань), (в) це необхідно для дотримання законодавства, (г) дані повністю агреговані та використовуються для internal operations відповідно до Google's policies
Не використовує отримані дані для визначення кредитоспроможності або інших аналогічних цілей
Обмежує використання даних виключно user-facing функціональністю, явно описаною та видимою у користувацькому інтерфейсі продукту, який запитав доступ
12. Зміни до Політики
Ми можемо оновлювати цю Політику конфіденційності у разі змін у функціональності, законодавстві або вимогах сторонніх сервісів. Про суттєві зміни (наприклад, нові категорії даних, нові sub-processors, новий обсяг доступу до Google API) ми повідомимо:
Через email на адресу, яку ви надали (для зареєстрованих користувачів)
Через банер на getprofit.pro та в самому порталі app.getprofit.pro не менш ніж за 14 днів до набрання змінами чинності
Перед використанням ваших даних для будь-якої нової цілі, не описаної в цій Політиці, ми оновимо Політику та (за необхідністю) отримаємо вашу нову згоду.
Дата останнього оновлення вказана на початку документа. Попередні версії доступні за запитом на [email protected].
13. Контакти
Якщо у вас є запитання щодо цієї Політики конфіденційності, обробки ваших даних, або ви хочете скористатися своїми правами — зв'яжіться з нами:
ФОП Дмитренко Валентин Сергійович
ЄДРПОУ: 3698001176
Адреса: 08289, Україна, Київська область, смт. Гостомель, вул. Проскурівська 12, кв. 54
Email: [email protected]
Телефон: +380 73 460 19 75
Ми відповідаємо на запити щодо приватності протягом 30 днів.
Политика конфиденциальности
Последнее обновление: 13 августа 2026 года · Версия 2.6
Настоящая Политика конфиденциальности описывает, как ФЛП Дмитренко Валентин Сергеевич (далее — «GETPROFIT», «мы», «нас») собирает, использует и защищает персональные данные пользователей сервиса GETPROFIT и всех его продуктов, включая:
GETPROFIT Analyzer — анализ данных Google Analytics 4
MC X-Ray — анализ данных Google Merchant Center
GetProfit Portal (ранее «Button Ads») — анализ данных Google Ads и Google Merchant Center (фид товаров); постоянный кабинет пользователя с периодическим обновлением данных
Другие AI-аналитические инструменты на доменах getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua и других субдоменах
Сервис доступен по основным адресам app.getprofit.pro (GetProfit Portal) и www.getprofit.co.ua.
1. Данные, которые мы собираем
1.1. Данные, которые вы предоставляете напрямую
Имя и фамилия
Адрес электронной почты
Номер телефона (по желанию)
Название компании и веб-сайта
1.2. Данные Google OAuth-авторизации
При авторизации через Google — для GetProfit Portal через единую кнопку «Войти через Google» (все необходимые scope запрашиваются вместе на одном consent-экране), для одноразовых инструментов через кнопки «Connect Google Analytics» / «Connect Merchant Center» — мы получаем:
Базовую информацию вашей учётной записи Google: email (через scope openid email; для одноразовых инструментов — также имя и аватар через scope profile)
Временный access token (срок действия примерно 1 час) для вызова соответствующего Google API от вашего имени
Мы не получаем:
Ваш пароль от учётной записи Google
Данные других пользователей вашей учётной записи Google
Для одноразовых инструментов (GETPROFIT Analyzer, MC X-Ray) access token используется исключительно во время активной сессии анализа (обычно 5-30 минут) и не записывается в постоянное хранилище — после завершения сессии токен теряет силу автоматически.
Для GetProfit Portal (постоянный кабинет) мы дополнительно запрашиваем offline-доступ (access_type=offline) и получаем refresh token, который хранится в зашифрованном виде (подробнее — раздел 4.2) и используется исключительно для периодического обновления ваших отчётных данных. Вы можете отозвать его в любой момент (раздел 5).
Мы уважаем granular consent: если на consent-экране вы не предоставите доступ к Google Ads, вход в GetProfit Portal невозможен (анализ Google Ads — основа продукта); доступ к Merchant Center можно не предоставлять — тогда раздел анализа фида будет ограничен, а остальной портал продолжит работать.
1.3. Данные Google Analytics 4 (scope analytics.readonly)
При использовании инструмента GETPROFIT Analyzer мы считываем в режиме «только для чтения»:
Список ваших GA4 properties — названия, идентификаторы, валюта, часовой пояс
Агрегированные отчёты о товарах — название товара, категория, бренд, доход, количество продаж, просмотры, добавления в корзину
Агрегированные отчёты о трафике — источники, каналы, медиум, кампании, сессии, конверсии
Агрегированные отчёты о пользователях — страна, устройство, новый/повторный посетитель (без персонализации)
Мы не получаем:
Персональные данные посетителей вашего сайта (имена, email, IP-адреса)
Cookie-идентификаторы пользователей
User-ID или client-ID отдельных сессий
Что мы НЕ делаем с GA4 данными: не изменяем настройки ресурса, не создаём отчёты в вашем GA4, не передаём доступ третьим лицам.
1.4. Данные Google Merchant Center (scope content)
При использовании MC X-Ray, а также анализа Merchant Center в составе GetProfit Portal, Сервис выполняет исключительно операции чтения данных. Google не предоставляет для Merchant Center API отдельного scope с правами «только чтение»: scope content технически допускает также изменение каталога. Сервис не выполняет операций записи; любое изменение данных вашего аккаунта возможно исключительно на основании вашего предварительного явного согласия. Мы считываем:
Список ваших Merchant Center аккаунтов и статус каждого
Каталог товаров — название, идентификатор (ID), категория, цена, наличие, статус одобрения
Данные эффективности — клики, показы, конверсии из Shopping Ads (через product performance report)
Ценовые бенчмарки — сравнение ваших цен с конкурентами (price competitiveness, price benchmarks API)
Bestsellers — топ-продавцы в вашей категории (анонимизированные конкурентные данные)
Что мы НЕ делаем с MC данными: не изменяем ваш каталог, не редактируем/создаём/удаляем товары, не меняем цены, не модифицируем настройки аккаунта.
1.5. Данные Google Ads (scope adwords)
При использовании GetProfit Portal Сервис выполняет исключительно операции чтения данных рекламного аккаунта. Google не предоставляет для Google Ads API отдельного scope с правами «только чтение»: scope adwords технически допускает как чтение, так и запись. Сервис не выполняет операций записи без вашего предварительного явного согласия; по состоянию на дату настоящей редакции программный код Сервиса не содержит вызовов Google Ads API, изменяющих данные аккаунта. Мы считываем:
Список рекламных аккаунтов, к которым у вас есть доступ (через ListAccessibleCustomers + customer_client expansion для MCC-аккаунтов)
Метаданные аккаунта — название, валюта, часовой пояс, статус
Метрики кампаний — название, тип (Search/Display/Shopping/PMax), статус, бюджет, расходы, клики, показы, CTR, CPC, конверсии, ROAS, CPA
Метрики на уровне групп объявлений и ключевых слов — по вашему запросу для детального аудита
Поисковые запросы (search terms) — по каким поисковым запросам показывались ваши объявления (для анализа нецелевых расходов)
Структуру аккаунта — список кампаний, ad groups, ads (только метаданные, без креативов)
Conversion goals — настроенные цели конверсий и bidding strategies
Данные о товарах / Shopping — продуктивность на уровне товаров (product / shopping reports): показы, клики, конверсии, доход по SKU
Историю изменений аккаунта (change history) — какие изменения вносились в кампании, ставки, бюджеты и когда (для секции «Что изменилось»)
Что мы НЕ делаем с Google Ads данными:
Не изменяем настройки кампаний, ставки, бюджеты, цели
Не создаём новых кампаний, групп объявлений, объявлений или ключевых слов
Не приостанавливаем и не активируем существующие элементы аккаунта
Не списываем рекламный бюджет от вашего имени
Не получаем доступ к платёжным данным, кредитным картам или счетам-фактурам
Не передаём полученные данные третьим лицам вне целей, описанных в разделах 3 и 11 настоящей Политики
Доступ используется исключительно для генерации аналитического отчёта, который отображается в вашем браузере и опционально отправляется на ваш email-адрес.
1.6. Технические данные
IP-адрес (для безопасности сервера, rate limiting и логирования ошибок)
Тип браузера, операционной системы, разрешение экрана
Реферер и URL-параметры (UTM, fbclid, gclid)
Данные о взаимодействии с Сервисом (через Google Analytics 4 и Google Tag Manager на наших сайтах — не путать с вашими GA4-данными)
2. Как мы используем ваши данные
Данные, полученные через Google APIs, используются исключительно для функциональности инструментов, видимой в пользовательском интерфейсе (user-facing features). В частности:
Генерация аналитического отчёта — обработка полученных GA4 / MC / Ads данных для построения отчёта об эффективности товаров, кампаний, аккаунта
Расчёт разделов GetProfit Portal — оценка аккаунта, распределение товаров по группам, анализ структуры кампаний, товарного фида и конверсий выполняются собственными алгоритмами Сервиса на нашей инфраструктуре; данные для этих расчётов поставщикам искусственного интеллекта не передаются
Автоматизированный анализ (ИИ) — в аналитических отчётах и одноразовых инструментах для формирования выводов и рекомендаций используются модели искусственного интеллекта сторонних поставщиков (OpenAI, Anthropic). Указанным поставщикам передаются исключительно агрегированные показатели, не содержащие персональных данных (имён, адресов электронной почты, IP-адресов). В соответствии с договорными условиями API этих поставщиков переданные данные не используются для обучения моделей и не раскрываются третьим лицам
Отображение дашборда — рендеринг визуализаций (графики, таблицы) в вашем браузере в режиме реального времени
Доставка электронных писем — сервисные и транзакционные сообщения (готовность дашборда, приглашения в кабинет, уведомления, сводки, отчёты) направляются через собственную почтовую систему Сервиса (Mautic), размещённую на нашей инфраструктуре
Уведомления и сводки — при активации вами соответствующих настроек Сервис направляет уведомления о существенных событиях в рекламном аккаунте (в частности: остановка рекламы, исчезновение товаров из показов) и периодические сводки — по электронной почте и/или в Telegram. Вы вправе отключить уведомления в любой момент: в настройках кабинета либо по ссылке, содержащейся в каждом письме
Техническая поддержка — ответы на ваши запросы, диагностика проблем (контактные данные)
Улучшение Сервиса — мы используем аналитические сервисы (в том числе Amplitude, серверы в ЕС), чтобы понимать, как пользователи работают с порталом и с нашим сайтом getprofit.pro, и делать их лучше; отслеживаем события взаимодействия с интерфейсом (например: открытие разделов, скачивание списков, изменение периода и настроек, переключение кабинета) и события просмотра страниц сайта (например: просмотр раздела страницы, нажатие кнопки, отправка формы обратной связи). Данные из ваших Google-аккаунтов для этой аналитики не используются
Данные Google API никогда не используются для:
Продажи или передачи третьим лицам в коммерческих целях
Показа рекламы на основе этих данных (включая персонализированную или ретаргетинговую рекламу)
Определения кредитоспособности
Биометрической или генетической идентификации
Любых целей, не описанных явно в настоящей Политике
3. Сторонние сервисы (sub-processors)
Для предоставления услуг мы используем следующие сторонние сервисы. Каждый имеет собственную политику конфиденциальности, с которой мы рекомендуем ознакомиться:
| Сервис | Назначение | Передаваемые данные | Расположение |
| Google Analytics API | Считывание GA4-данных пользователя | OAuth access token (временный) | США / ЕС |
| Google Merchant Center API | Считывание MC-данных пользователя | OAuth access token (временный) | США / ЕС |
| Google Ads API | Считывание Google Ads-данных пользователя | OAuth access token + developer token | США / ЕС |
| OpenAI · Anthropic | ИИ-разбор в аналитических отчётах и одноразовых инструментах (в портале ИИ не используется) | Агрегированные показатели без персональной информации (без имён, email, IP); по условиям API не используются для обучения моделей | США |
| Mautic (на нашем сервере) | Отправка писем: отчёты, готовность дашборда, приглашения в кабинет, уведомления и сводки | Email-адрес, имя, содержимое письма | Наш сервер (США) |
| Telegram (Bot API) | Доставка уведомлений в Telegram, если вы подключили этот канал | Идентификатор вашего чата и текст уведомления | Telegram Messenger Inc. |
| Hetzner | Наш выделенный сервер: портал и базы данных | Все данные кабинета, перечисленные в разделах 1 и 4.2 | США (Орегон) |
| Cloudflare | Хостинг, CDN, DDoS-защита, edge computing | Технические данные запросов (IP, User-Agent) | Глобальная edge-сеть |
| Google Tag Manager + GA4 | Аналитика взаимодействия с нашим сайтом | Данные о взаимодействии (без содержимого OAuth-данных) | США / ЕС |
| Meta Platforms (Facebook Conversions API) | Измерение эффективности рекламы и построение рекламных аудиторий | Hash email/phone (SHA-256), рекламные идентификаторы (_fbp/_fbc), IP-адрес и User-Agent — для лидов из форм и при регистрации в портале | США |
| Amplitude | Продуктовая аналитика использования портала и сайта | Email (идентификатор пользователя; только в портале — посетители сайта остаются анонимными) + события использования интерфейса и просмотра страниц + device/session-идентификаторы | ЕС |
Ни один из сторонних сервисов не имеет доступа к вашему Google Ads / Merchant Center / Analytics аккаунту — токены доступа никогда не передаются никому, кроме самих Google API endpoints.
4. Хранение и защита данных
4.1. Что мы НЕ храним
Google OAuth access tokens (короткоживущие) — не хранятся долговременно в базах данных и не логируются
Пароли Google — авторизация происходит исключительно через официальный Google OAuth; мы никогда не видим и не храним ваш пароль
Ответы Google API в исходном виде — не сохраняются; на их основе непосредственно формируются отчётные показатели, перечисленные в разделе 4.2
Платёжные данные Google аккаунта — у нас нет доступа к ним из-за scope-ограничений
4.2. Что мы храним
Refresh token (для GetProfit Portal) — чтобы держать ваш кабинет и дашборд актуальными без повторного входа, мы запрашиваем offline-доступ (access_type=offline) и храним refresh token в зашифрованном виде (sealed vault, шифрование на уровне приложения). Токен используется исключительно для периодического обновления ваших отчётных данных, может быть отозван вами в любой момент (раздел 5.1) и удаляется незамедлительно при удалении кабинета (раздел 5.4)
Серверная сессия — после входа создаётся серверная сессия; в браузер ставится только защищённая httpOnly-cookie gp_session (срок действия 30 дней), недоступная из JavaScript
Отчётные данные (для GetProfit Portal) — рассчитанные показатели ваших кампаний, товаров и товарного фида с детализацией по дням за период до 24 месяцев; на них строятся разделы кабинета и сравнение с прошлыми периодами. Хранятся на нашем сервере до прекращения вашего доступа к кабинету либо до удаления кабинета (разделы 4.4 и 5.4)
HTML-отчёты — сгенерированный отчёт может храниться до 90 дней в Cloudflare R2 / KV для повторного доступа по вашей персональной ссылке, после чего автоматически удаляется
Маркетинговая атрибуция регистрации — UTM-метки и рекламные идентификаторы клика (fbclid/gclid, _fbp/_fbc), с которыми вы перешли на регистрацию с наших сайтов — для оценки эффективности наших рекламных кампаний; хранится вместе с данными аккаунта
Контактные данные (email, имя) — до момента удаления по вашему запросу или 3 года неактивности
Логи запросов — IP, User-Agent, метаданные до 30 дней (для безопасности и диагностики ошибок)
4.3. Меры защиты
HTTPS / TLS 1.3 — шифрование всех соединений между вами, нашими серверами и Google API
Cloudflare WAF — защита от DDoS и распространённых веб-атак
Принцип наименьших привилегий — Сервис запрашивает только те scope, которые необходимы для функциональности, отображаемой в интерфейсе. Поскольку Google не предоставляет scope adwords (Google Ads) и content (Merchant Center) в варианте «только чтение», получаемый доступ технически допускает запись; Сервис не выполняет операций записи без вашего предварительного явного согласия. Вы вправе дополнительно ограничить Сервис на стороне Google, выполнив вход с учётной записи, которой в вашем аккаунте назначена роль «Только чтение», — в этом случае возможность записи исключается самим Google
Минимально необходимый набор scope — для GetProfit Portal все нужные scope (Google Ads и Merchant Center) запрашиваются вместе при входе на одном consent-экране; мы не запрашиваем никаких scope вне функциональности, видимой в продукте
Granular permissions — мы уважаем ваше право отказать в отдельных scopes на consent screen
Разделение окружений — production-доступ ограничен и логируется
Обнаружение отзыва в реальном времени (Google RISC / Cross-Account Protection) — мы интегрированы с механизмом Google RISC: если Google сообщает об отзыве доступа, отключении или удалении вашего Google-аккаунта, мы немедленно прекращаем доступ и помечаем кабинет как требующий повторной авторизации
4.4. Отзыв доступа и удаление данных кабинета
При отзыве вами OAuth-доступа (через myaccount.google.com/permissions) либо при получении от Google сигнала об отзыве (протокол RISC) Сервис незамедлительно прекращает обращение к вашим данным Google: получение новых данных останавливается; ранее рассчитанные отчётные показатели сохраняются, пока кабинет остаётся активным, и могут быть удалены в порядке разделов 5.2 и 5.4.
При удалении кабинета через интерфейс Сервиса (раздел 5.4) наступают следующие последствия:
— сохранённый refresh token удаляется незамедлительно и безвозвратно; с этого момента Сервис утрачивает техническую возможность обращаться к вашим данным Google;
— данные кабинета блокируются: обновление, отображение и любая обработка, за исключением хранения, прекращаются; все сессии пользователей кабинета завершаются;
— в течение 30 (тридцати) календарных дней с даты запроса вы вправе отменить удаление, повторно выполнив вход через Google и заново предоставив доступ, — кабинет восстанавливается вместе с данными;
— по истечении указанного срока, если удаление не отменено, данные кабинета удаляются автоматически и безвозвратно: отчётные показатели, сохранённые расчёты и записи о подключении; из резервных копий данные удаляются в рамках их штатного цикла ротации.
Независимо от изложенного вы вправе в любой момент направить запрос на удаление персональных данных в порядке раздела 5.2.
5. Как отозвать доступ и удалить данные
Вы можете в любой момент:
5.1. Отозвать OAuth-доступ GETPROFIT к вашим Google аккаунтам
Через страницу myaccount.google.com/permissions — найдите GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer в списке и нажмите «Remove access». Это немедленно прекратит любой доступ нашего сервиса к вашим Google данным.
5.2. Удалить ваши персональные данные из наших систем
Отправьте запрос на [email protected] с темой «Data deletion request». Мы удалим все ваши персональные данные (контакты, сохранённые отчёты, логи) в течение 30 дней и пришлём подтверждение.
5.3. Получить копию ваших данных
Отправьте запрос на [email protected] с темой «Data export request». Мы пришлём JSON-экспорт всех ваших данных в течение 30 дней.
5.4. Удалить кабинет и данные в интерфейсе Сервиса
Функция «Удаление кабинета и данных» доступна в разделе «Настройки» GetProfit Portal. С момента подтверждения удаления сохранённый refresh token удаляется, доступ Сервиса к вашим данным Google прекращается, данные кабинета блокируются, а вы выходите из аккаунта. В течение 30 (тридцати) календарных дней удаление может быть отменено повторным входом через Google с предоставлением доступа заново; по истечении этого срока данные кабинета удаляются автоматически и безвозвратно (раздел 4.4).
6. Файлы cookie
Наш сайт использует файлы cookie исключительно для:
Аналитики посещений (Google Analytics 4 на нашем сайте — _ga, _gid)
Функционирования Google Tag Manager
Поддержки входа в GetProfit Portal — через защищённую httpOnly-cookie gp_session (срок действия 30 дней), недоступную из JavaScript (для одноразовых инструментов-анализаторов состояние сессии хранится только в browser sessionStorage и удаляется при закрытии вкладки)
Facebook Pixel / CAPI (_fbp, _fbc) — на маркетинговых лендингах
Продуктовой аналитики GetProfit Portal (Amplitude) — first-party идентификаторы (cookie AMP_*, localStorage) для распознавания сессии и устройства внутри портала и на сайте getprofit.pro; не используются для рекламы
Вы можете отключить cookie в настройках браузера. Это не повлияет на работу OAuth-функциональности, но ограничит нашу возможность улучшать сервис на основе агрегированных данных.
7. Ваши права
В соответствии с законодательством Украины о защите персональных данных, GDPR (для пользователей из ЕС) и CCPA (для пользователей из Калифорнии), вы имеете право:
Доступ — получить информацию о ваших персональных данных, которые мы обрабатываем
Исправление — требовать исправления неточных данных
Удаление — требовать удаления ваших персональных данных (см. раздел 5.2)
Ограничение обработки — ограничить определённые виды обработки
Перенос — получить ваши данные в машиночитаемом формате (см. раздел 5.3)
Отзыв согласия — отозвать OAuth-доступ и / или согласие на обработку в любой момент (см. раздел 5.1)
Жалоба — подать жалобу Уполномоченному Верховной Рады Украины по правам человека или другому регулятору
8. Передача данных третьим лицам
Мы не продаём, не обмениваем и не передаём ваши персональные данные, полученные через Google APIs, третьим лицам, кроме:
Sub-processors, описанных в разделе 3, которые действуют исключительно по нашей инструкции для предоставления услуг (никто из них не имеет доступа к вашим Google аккаунтам)
Случаев, предусмотренных законодательством Украины (решение суда, законный запрос правоохранительных органов)
Защиты наших прав или прав третьих лиц (только в минимально необходимом объёме)
Случаев слияния/продажи бизнеса — по вашему явному согласию, с уведомлением не менее чем за 30 дней
Доступ по приглашению. Участник кабинета может пригласить по email другого человека для просмотра отчётов этого кабинета. Приглашённый видит данные Google Ads этого кабинета в режиме «только просмотр» после входа через Google указанной почтой. Приглашение — это согласие участника на такой показ; любой участник может отозвать его в любой момент в разделе «Доступ к кабинету», после чего доступ прекращается немедленно. Иным третьим лицам данные не передаются.
9. Международная передача данных
Наш собственный сервер, на котором работает портал и хранятся данные кабинетов, расположен в США (штат Орегон). Часть sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) также расположена в США и других юрисдикциях вне ЕС / Украины. Передача данных осуществляется согласно стандартным договорным положениям (Standard Contractual Clauses) и / или иным механизмам правовой передачи данных, предусмотренным GDPR.
10. Дети
Сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем данные несовершеннолетних. Если вам известно о факте предоставления нам данных лицом младше 18 лет — сообщите на [email protected], и мы немедленно удалим такие данные.
11. Соответствие Google API Services User Data Policy
Использование и передача GETPROFIT (включая инструменты GetProfit Portal, MC X-Ray, GETPROFIT Analyzer и любые другие продукты GETPROFIT) информации, полученной через Google APIs, любым другим приложениям соответствует Google API Services User Data Policy, включая требования Limited Use.
English version (for Google API verification review reference):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
В частности, GETPROFIT:
Не использует полученные через Google APIs данные для показа рекламы (включая персонализированную или ретаргетинговую рекламу)
Не передаёт полученные данные третьим лицам в коммерческих целях
Не позволяет людям читать ваши Google API данные, кроме случаев, когда: (а) мы получили ваше явное согласие на конкретные данные, (б) это необходимо для security purposes (например, исследование злоупотреблений), (в) это необходимо для соблюдения законодательства, (г) данные полностью агрегированы и используются для internal operations в соответствии с Google's policies
Не использует полученные данные для определения кредитоспособности или иных аналогичных целей
Ограничивает использование данных исключительно user-facing функциональностью, явно описанной и видимой в пользовательском интерфейсе продукта, запросившего доступ
12. Изменения в Политике
Мы можем обновлять настоящую Политику конфиденциальности в случае изменений в функциональности, законодательстве или требованиях сторонних сервисов. О существенных изменениях (например, новые категории данных, новые sub-processors, новый объём доступа к Google API) мы сообщим:
Через email на адрес, который вы предоставили (для зарегистрированных пользователей)
Через баннер на getprofit.pro и в самом портале app.getprofit.pro не менее чем за 14 дней до вступления изменений в силу
Перед использованием ваших данных для любой новой цели, не описанной в настоящей Политике, мы обновим Политику и (при необходимости) получим ваше новое согласие.
Дата последнего обновления указана в начале документа. Предыдущие версии доступны по запросу на [email protected].
13. Контакты
Если у вас есть вопросы по настоящей Политике конфиденциальности, обработке ваших данных, или вы хотите воспользоваться своими правами — свяжитесь с нами:
ФЛП Дмитренко Валентин Сергеевич
ЕГРПОУ: 3698001176
Адрес: 08289, Украина, Киевская область, пгт. Гостомель, ул. Проскуровская 12, кв. 54
Email: [email protected]
Телефон: +380 73 460 19 75
Мы отвечаем на запросы по приватности в течение 30 дней.
Privacy Policy
Last updated: 13 August 2026 · Version 2.6
This Privacy Policy describes how Valentyn Serhiyovych Dmytrenko, an individual entrepreneur (hereinafter — "GETPROFIT", "we", "us"), collects, uses and protects the personal data of users of the GETPROFIT service and all of its products, including:
GETPROFIT Analyzer — Google Analytics 4 data analysis
MC X-Ray — Google Merchant Center data analysis
GetProfit Portal (formerly "Button Ads") — analysis of Google Ads and Google Merchant Center (product feed) data; a persistent user dashboard with periodic data refresh
Other AI analytics tools on the domains getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua and other subdomains
The Service is available at the primary addresses app.getprofit.pro (GetProfit Portal) and www.getprofit.co.ua.
1. Data we collect
1.1. Data you provide directly
First and last name
Email address
Phone number (optional)
Company and website name
1.2. Google OAuth authorization data
When you authorize via Google — for GetProfit Portal via the single "Sign in with Google" button (all required scopes are requested together on one consent screen), for one-time tools via the "Connect Google Analytics" / "Connect Merchant Center" buttons — we receive:
Basic information about your Google account: email (via the openid email scopes; for one-time tools also name and avatar via the profile scope)
A temporary access token (valid for approximately 1 hour) to call the relevant Google API on your behalf
We do not receive:
Your Google account password
Data of other users of your Google account
For one-time tools (GETPROFIT Analyzer, MC X-Ray), the access token is used solely during an active analysis session (typically 5-30 minutes) and is not written to persistent storage — after the session ends, the token expires automatically.
For GetProfit Portal (a persistent dashboard), we additionally request offline access (access_type=offline) and receive a refresh token, which is stored in encrypted form (see Section 4.2) and used solely to periodically refresh your reporting data. You can revoke it at any time (Section 5).
We respect granular consent: if you do not grant the Google Ads scope on the consent screen, sign-in to GetProfit Portal is not possible (Google Ads analysis is the core of the product); the Merchant Center scope may be declined — in that case the feed analysis section is limited while the rest of the portal keeps working.
1.3. Google Analytics 4 data (analytics.readonly scope)
When you use GETPROFIT Analyzer, we read in "read-only" mode:
A list of your GA4 properties — names, identifiers, currency, time zone
Aggregated product reports — product name, category, brand, revenue, number of sales, views, add-to-carts
Aggregated traffic reports — sources, channels, medium, campaigns, sessions, conversions
Aggregated user reports — country, device, new/returning visitor (without personalization)
We do not receive:
Personal data of your website visitors (names, emails, IP addresses)
User cookie identifiers
User-ID or client-ID of individual sessions
What we do NOT do with GA4 data: we do not change property settings, do not create reports in your GA4, do not share access with third parties.
1.4. Google Merchant Center data (content scope)
When you use MC X-Ray, as well as the Merchant Center analysis within GetProfit Portal, the Service performs read operations only. Google does not provide a separate read-only scope for the Merchant Center API: the content scope technically also allows catalog modification. The Service performs no write operations; any modification of your account data is possible solely on the basis of your prior explicit consent. We read:
A list of your Merchant Center accounts and the status of each
Product catalog — name, identifier (ID), category, price, availability, approval status
Performance data — clicks, impressions, conversions from Shopping Ads (via the product performance report)
Price benchmarks — comparison of your prices with competitors (price competitiveness, price benchmarks API)
Bestsellers — top sellers in your category (anonymized competitive data)
What we do NOT do with MC data: we do not change your catalog, do not edit/create/delete products, do not change prices, do not modify account settings.
1.5. Google Ads data (adwords scope)
When you use GetProfit Portal, the Service performs read operations on your advertising account data only. Google does not provide a separate read-only scope for the Google Ads API: the adwords scope technically allows both reading and writing. The Service performs no write operations without your prior explicit consent; as of the date of this revision, the Service's program code contains no Google Ads API calls that modify account data. We read:
A list of ad accounts you have access to (via ListAccessibleCustomers + customer_client expansion for MCC accounts)
Account metadata — name, currency, time zone, status
Campaign metrics — name, type (Search/Display/Shopping/PMax), status, budget, spend, clicks, impressions, CTR, CPC, conversions, ROAS, CPA
Ad group and keyword level metrics — at your request for a detailed audit
Search terms — which search queries triggered your ads (to analyze wasted spend)
Account structure — list of campaigns, ad groups, ads (metadata only, no creatives)
Conversion goals — configured conversion goals and bidding strategies
Product / Shopping data — product-level performance (product / shopping reports): impressions, clicks, conversions, revenue per SKU
Account change history — what changes were made to campaigns, bids, budgets and when (for the "What changed" section)
What we do NOT do with Google Ads data:
We do not change campaign settings, bids, budgets, goals
We do not create new campaigns, ad groups, ads or keywords
We do not pause or enable existing account elements
We do not spend the advertising budget on your behalf
We do not access payment data, credit cards or invoices
We do not share received data with third parties beyond the purposes described in Sections 3 and 11 of this Policy
Access is used solely to generate an analytical report displayed in your browser and optionally sent to your email address.
1.6. Technical data
IP address (for server security, rate limiting and error logging)
Browser type, operating system, screen resolution
Referrer and URL parameters (UTM, fbclid, gclid)
Data about interaction with the Service (via Google Analytics 4 and Google Tag Manager on our sites — not to be confused with your GA4 data)
2. How we use your data
Data obtained via Google APIs is used solely for the functionality of tools visible in the user interface (user-facing features). In particular:
Generating an analytical report — processing received GA4 / MC / Ads data to build a report on the performance of products, campaigns, account
Computing the GetProfit Portal sections — the account score, product grouping, and the analysis of campaign structure, product feed and conversions are performed by the Service's own algorithms on our infrastructure; no data is transferred to artificial intelligence providers for these computations
Automated analysis (AI) — in analytical reports and one-time tools, artificial intelligence models of third-party providers (OpenAI, Anthropic) are used to generate conclusions and recommendations. Only aggregated metrics containing no personal data (no names, email addresses, IP addresses) are transferred to these providers. Under the contractual terms of these providers' APIs, the transferred data is not used for model training and is not disclosed to third parties
Dashboard rendering — rendering visualizations (charts, tables) in your browser in real time
Email delivery — service and transactional messages (dashboard readiness, cabinet invitations, notifications, summaries, reports) are sent via the Service's own mail system (Mautic) hosted on our infrastructure
Notifications and summaries — when you enable the corresponding settings, the Service sends notifications about significant events in your advertising account (in particular: ads stopped, products disappearing from impressions) and periodic summaries — by email and/or via Telegram. You may disable notifications at any time: in the cabinet settings or via the link contained in every email
Technical support — responding to your requests, diagnosing problems (contact data)
Service improvement — we use analytics services (including Amplitude, EU-based servers) to understand how users interact with the portal and with our website getprofit.pro, and to improve them; we track interface interaction events (for example: opening sections, downloading lists, changing the period and settings, switching accounts) and website page events (for example: viewing a page section, clicking a button, submitting the contact form). Data from your Google accounts is not used for this analytics
Google API data is never used for:
Sale or transfer to third parties for commercial purposes
Showing advertising based on this data (including personalized or retargeting advertising)
Determining creditworthiness
Biometric or genetic identification
Any purposes not explicitly described in this Policy
3. Third-party services (sub-processors)
To provide our services we use the following third-party services. Each has its own privacy policy, which we recommend reviewing:
| Service | Purpose | Data transferred | Location |
| Google Analytics API | Reading the user's GA4 data | OAuth access token (temporary) | USA / EU |
| Google Merchant Center API | Reading the user's MC data | OAuth access token (temporary) | USA / EU |
| Google Ads API | Reading the user's Google Ads data | OAuth access token + developer token | USA / EU |
| OpenAI · Anthropic | AI analysis in analytical reports and one-time tools (no AI is used in the portal) | Aggregated metrics without personal information (no names, email, IP); under the API terms not used for model training | USA |
| Mautic (on our server) | Sending emails: reports, dashboard readiness, cabinet invitations, notifications and summaries | Email address, name, message content | Our server (USA) |
| Telegram (Bot API) | Delivery of notifications via Telegram, if you have connected this channel | Your chat identifier and the notification text | Telegram Messenger Inc. |
| Hetzner | Our dedicated server: the portal and databases | All cabinet data listed in Sections 1 and 4.2 | USA (Oregon) |
| Cloudflare | Hosting, CDN, DDoS protection, edge computing | Technical request data (IP, User-Agent) | Global edge network |
| Google Tag Manager + GA4 | Analytics of interaction with our site | Interaction data (without OAuth data content) | USA / EU |
| Meta Platforms (Facebook Conversions API) | Advertising performance measurement and ad audience building | Hashed email/phone (SHA-256), advertising identifiers (_fbp/_fbc), IP address and User-Agent — for form leads and on portal registration | USA |
| Amplitude | Product analytics of portal and website usage | Email (user identifier; in the portal only — website visitors stay anonymous) + interface and page usage events + device/session identifiers | EU |
None of the third-party services has access to your Google Ads / Merchant Center / Analytics account — access tokens are never shared with anyone except the Google API endpoints themselves.
4. Data storage and protection
4.1. What we do NOT store
Google OAuth access tokens (short-lived) — not stored long-term in databases and not logged
Google passwords — authorization happens solely via official Google OAuth; we never see or store your password
Google API responses in their original form — not stored; the reporting metrics listed in Section 4.2 are derived from them directly
Google account payment data — we have no access to it due to scope restrictions
4.2. What we store
Refresh token (for GetProfit Portal) — to keep your dashboard up to date without re-login, we request offline access (access_type=offline) and store the refresh token in encrypted form (sealed vault, application-level encryption). The token is used solely to periodically refresh your reporting data, may be revoked by you at any time (Section 5.1), and is deleted immediately upon cabinet deletion (Section 5.4)
Server session — after login a server-side session is created; only a secure httpOnly cookie gp_session (30-day validity), inaccessible to JavaScript, is set in the browser
Reporting data (for GetProfit Portal) — computed metrics of your campaigns, products and product feed with daily granularity for a period of up to 24 months; the cabinet sections and period-over-period comparisons are built on them. Stored on our server until your access to the cabinet ends or the cabinet is deleted (Sections 4.4 and 5.4)
HTML reports — a generated report may be stored for up to 90 days in Cloudflare R2 / KV for repeat access via your personal link, after which it is automatically deleted
Registration marketing attribution — the UTM tags and click identifiers (fbclid/gclid, _fbp/_fbc) you arrived with from our sites — to measure the effectiveness of our advertising; stored with the account data
Contact data (email, name) — until deletion at your request or 3 years of inactivity
Request logs — IP, User-Agent, metadata for up to 30 days (for security and error diagnostics)
4.3. Protection measures
HTTPS / TLS 1.3 — encryption of all connections between you, our servers and the Google API
Cloudflare WAF — protection against DDoS and common web attacks
Principle of least privilege — the Service requests only the scopes required for the functionality displayed in the interface. Since Google does not provide the adwords (Google Ads) and content (Merchant Center) scopes in a read-only variant, the granted access technically allows writing; the Service performs no write operations without your prior explicit consent. You may additionally restrict the Service on Google's side by signing in with an account that has the "Read only" role in your account — in that case the possibility of writing is excluded by Google itself
Minimum necessary scopes — for GetProfit Portal all required scopes (Google Ads and Merchant Center) are requested together at sign-in on a single consent screen; we never request any scope beyond the functionality visible in the product
Granular permissions — we respect your right to deny individual scopes on the consent screen
Environment separation — production access is restricted and logged
Real-time revocation detection (Google RISC / Cross-Account Protection) — we are integrated with Google's RISC mechanism: if Google reports a revocation of access, disabling or deletion of your Google account, we immediately stop access and mark the account as requiring re-authorization
4.4. Access revocation and deletion of account data
Upon your revocation of OAuth access (via myaccount.google.com/permissions) or upon receiving a revocation signal from Google (RISC protocol), the Service immediately stops accessing your Google data: retrieval of new data stops; previously computed reporting metrics are retained while the cabinet remains active and may be deleted under Sections 5.2 and 5.4.
Upon cabinet deletion via the Service interface (Section 5.4), the following consequences apply:
— the stored refresh token is deleted immediately and irreversibly; from that moment the Service loses the technical ability to access your Google data;
— the cabinet data is blocked: refreshing, display and any processing other than storage cease; all sessions of the cabinet's users are terminated;
— within 30 (thirty) calendar days from the request date you may cancel the deletion by signing in again with Google and granting access anew — the cabinet is restored together with its data;
— upon expiry of that period, unless the deletion has been cancelled, the cabinet data is deleted automatically and irreversibly: reporting metrics, stored computations and connection records; data is removed from backup copies as part of their regular rotation cycle.
Notwithstanding the above, you may at any time submit a personal data deletion request under Section 5.2.
5. How to revoke access and delete data
At any time you can:
5.1. Revoke GETPROFIT's OAuth access to your Google accounts
Via the myaccount.google.com/permissions page — find GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer in the list and click "Remove access". This immediately stops any access of our service to your Google data.
5.2. Delete your personal data from our systems
Send a request to [email protected] with the subject "Data deletion request". We will delete all your personal data (contacts, saved reports, logs) within 30 days and send a confirmation.
5.3. Obtain a copy of your data
Send a request to [email protected] with the subject "Data export request". We will send a JSON export of all your data within 30 days.
5.4. Delete the cabinet and its data in the Service interface
The "Cabinet and data deletion" function is available in the "Settings" section of GetProfit Portal. From the moment the deletion is confirmed, the stored refresh token is deleted, the Service's access to your Google data ceases, the cabinet data is blocked, and you are signed out. Within 30 (thirty) calendar days the deletion may be cancelled by signing in again with Google and granting access anew; upon expiry of that period the cabinet data is deleted automatically and irreversibly (Section 4.4).
6. Cookies
Our site uses cookies solely for:
Visit analytics (Google Analytics 4 on our site — _ga, _gid)
Functioning of Google Tag Manager
Maintaining login to GetProfit Portal — via a secure httpOnly cookie gp_session (30-day validity), inaccessible to JavaScript (for one-time analyzer tools, session state is kept only in browser sessionStorage and removed when the tab is closed)
Facebook Pixel / CAPI (_fbp, _fbc) — on marketing landing pages
GetProfit Portal product analytics (Amplitude) — first-party identifiers (AMP_* cookies, localStorage) to recognize the session and device within the portal and on the website getprofit.pro; not used for advertising
You can disable cookies in your browser settings. This will not affect OAuth functionality but will limit our ability to improve the service based on aggregated data.
7. Your rights
In accordance with the personal data protection legislation of Ukraine, GDPR (for EU users) and CCPA (for California users), you have the right to:
Access — obtain information about the personal data we process
Rectification — request correction of inaccurate data
Erasure — request deletion of your personal data (see Section 5.2)
Restriction of processing — restrict certain types of processing
Portability — receive your data in a machine-readable format (see Section 5.3)
Withdrawal of consent — revoke OAuth access and / or consent to processing at any time (see Section 5.1)
Complaint — file a complaint with the Ukrainian Parliament Commissioner for Human Rights or another regulator
8. Transfer of data to third parties
We do not sell, exchange or transfer your personal data obtained via Google APIs to third parties, except:
Sub-processors described in Section 3, who act solely on our instruction to provide services (none of them has access to your Google accounts)
Cases provided for by the legislation of Ukraine (court decision, lawful request of law enforcement)
Protection of our rights or the rights of third parties (only to the minimum necessary extent)
Cases of business merger/sale — with your explicit consent, with at least 30 days' notice
Invited access. A cabinet member may invite another person by email to view this cabinet's reports. The invitee sees this cabinet's Google Ads data in view-only mode after signing in with Google using the invited email address. The invitation constitutes the member's consent to this disclosure; any member may revoke it at any time in the "Account access" section, upon which access ends immediately. The data is not shared with any other third parties.
9. International data transfer
Our own server, which runs the portal and stores cabinet data, is located in the USA (State of Oregon). Some sub-processors (Google, OpenAI, Anthropic, Cloudflare, Telegram) are also located in the USA and other jurisdictions outside the EU / Ukraine. Data transfer is carried out under Standard Contractual Clauses and / or other lawful data transfer mechanisms provided for by GDPR.
10. Children
The Service is not intended for persons under 18. We do not knowingly collect data of minors. If you become aware that a person under 18 has provided us with data — notify [email protected], and we will immediately delete such data.
11. Compliance with the Google API Services User Data Policy
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
In particular, GETPROFIT:
Does not use data obtained via Google APIs to show advertising (including personalized or retargeting advertising)
Does not transfer received data to third parties for commercial purposes
Does not allow humans to read your Google API data, except when: (a) we have obtained your explicit consent for the specific data, (b) it is necessary for security purposes (e.g. investigating abuse), (c) it is necessary to comply with applicable law, (d) the data is fully aggregated and used for internal operations in accordance with Google's policies
Does not use received data to determine creditworthiness or for other similar purposes
Limits the use of data solely to user-facing functionality that is explicitly described and visible in the user interface of the product that requested access
12. Changes to the Policy
We may update this Privacy Policy in case of changes in functionality, legislation or third-party requirements. We will notify of material changes (e.g. new data categories, new sub-processors, a new scope of Google API access):
Via email to the address you provided (for registered users)
Via a banner on getprofit.pro and in the portal itself at app.getprofit.pro at least 14 days before the changes take effect
Before using your data for any new purpose not described in this Policy, we will update the Policy and (if necessary) obtain your new consent.
The date of the last update is indicated at the beginning of the document. Previous versions are available upon request at [email protected].
13. Contacts
If you have questions about this Privacy Policy, the processing of your data, or you wish to exercise your rights — contact us:
Valentyn Serhiyovych Dmytrenko (individual entrepreneur)
EDRPOU: 3698001176
Address: 08289, Ukraine, Kyiv region, Hostomel, vul. Proskurivska 12, apt. 54
Email: [email protected]
Phone: +380 73 460 19 75
We respond to privacy requests within 30 days.
Zásady ochrany osobních údajů
Poslední aktualizace: 13. srpna 2026 · Verze 2.6
Tyto Zásady ochrany osobních údajů popisují, jak ФОП Дмитренко Валентин Сергійович (dále jen „GETPROFIT“, „my“, „nás“) shromažďuje, používá a chrání osobní údaje uživatelů služby GETPROFIT a všech jejích produktů, včetně:
GETPROFIT Analyzer — analýza dat Google Analytics 4
MC X-Ray — analýza dat Google Merchant Center
GetProfit Portal (dříve „Button Ads“) — analýza dat Google Ads a Google Merchant Center (produktový feed); trvalý uživatelský účet s pravidelnou aktualizací dat
Další AI analytické nástroje na doménách getprofit.pro, app.getprofit.pro, getprofit.co.ua, lp.getprofit.co.ua, tools.getprofit.co.ua a dalších subdoménách
Služba je dostupná na hlavních adresách app.getprofit.pro (GetProfit Portal) a www.getprofit.co.ua.
1. Údaje, které shromažďujeme
1.1. Údaje, které nám poskytujete přímo
Jméno a příjmení
E-mailová adresa
Telefonní číslo (nepovinně)
Název společnosti a webu
1.2. Údaje z autorizace Google OAuth
Při autorizaci přes Google — pro GetProfit Portal prostřednictvím jediného tlačítka „Přihlásit se přes Google“ (všechny potřebné scopes jsou vyžádány společně na jedné consent obrazovce), pro jednorázové nástroje prostřednictvím tlačítek „Connect Google Analytics“ / „Connect Merchant Center“ — získáváme:
Základní informace o vašem účtu Google: e-mail (prostřednictvím scopes openid email; u jednorázových nástrojů také jméno a avatar prostřednictvím scope profile)
Dočasný access token (platnost přibližně 1 hodina) pro volání příslušného Google API vaším jménem
Nezískáváme:
Vaše heslo k účtu Google
Údaje jiných uživatelů vašeho účtu Google
U jednorázových nástrojů (GETPROFIT Analyzer, MC X-Ray) je access token používán výhradně během aktivní relace analýzy (obvykle 5-30 minut) a nezapisuje se do trvalého úložiště — po skončení relace token automaticky pozbývá platnosti.
U GetProfit Portal (trvalý uživatelský účet) navíc žádáme o offline přístup (access_type=offline) a získáváme refresh token, který je uchováván v zašifrované podobě (podrobněji — oddíl 4.2) a používán výhradně k pravidelné aktualizaci vašich reportovacích dat. Můžete jej kdykoli odvolat (oddíl 5).
Respektujeme granular consent: pokud na consent obrazovce neudělíte přístup ke Google Ads, přihlášení do GetProfit Portal není možné (analýza Google Ads je základem produktu); přístup k Merchant Center udělit nemusíte — v takovém případě bude sekce analýzy feedu omezena a zbytek portálu bude fungovat.
1.3. Údaje Google Analytics 4 (scope analytics.readonly)
Při používání nástroje GETPROFIT Analyzer čteme v režimu „pouze pro čtení“:
Seznam vašich GA4 properties — názvy, identifikátory, měna, časové pásmo
Agregované reporty o produktech — název produktu, kategorie, značka, tržby, počet prodejů, zobrazení, přidání do košíku
Agregované reporty o návštěvnosti — zdroje, kanály, médium, kampaně, relace, konverze
Agregované reporty o uživatelích — země, zařízení, nový/vracející se návštěvník (bez personalizace)
Nezískáváme:
Osobní údaje návštěvníků vašeho webu (jména, e-maily, IP adresy)
Cookie identifikátory uživatelů
User-ID nebo client-ID jednotlivých relací
Co s daty GA4 NEDĚLÁME: neměníme nastavení property, nevytváříme reporty ve vašem GA4, nepředáváme přístup třetím stranám.
1.4. Údaje Google Merchant Center (scope content)
Při používání MC X-Ray, jakož i analýzy Merchant Center v rámci GetProfit Portal, provádí Služba výhradně operace čtení dat. Google pro Merchant Center API neposkytuje samostatný scope s právy „pouze pro čtení“: scope content technicky umožňuje i změnu katalogu. Služba neprovádí žádné operace zápisu; jakákoli změna dat vašeho účtu je možná výhradně na základě vašeho předchozího výslovného souhlasu. Čteme:
Seznam vašich účtů Merchant Center a stav každého z nich
Katalog produktů — název, identifikátor (ID), kategorie, cena, dostupnost, stav schválení
Údaje o výkonu — kliknutí, zobrazení, konverze ze Shopping Ads (prostřednictvím product performance reportu)
Cenové benchmarky — porovnání vašich cen s konkurencí (price competitiveness, price benchmarks API)
Bestsellers — nejprodávanější produkty ve vaší kategorii (anonymizovaná konkurenční data)
Co s daty MC NEDĚLÁME: neměníme váš katalog, neupravujeme/nevytváříme/nemažeme produkty, neměníme ceny, nemodifikujeme nastavení účtu.
1.5. Údaje Google Ads (scope adwords)
Při používání GetProfit Portal provádí Služba výhradně operace čtení dat reklamního účtu. Google pro Google Ads API neposkytuje samostatný scope s právy „pouze pro čtení“: scope adwords technicky umožňuje čtení i zápis. Služba neprovádí operace zápisu bez vašeho předchozího výslovného souhlasu; ke dni této revize programový kód Služby neobsahuje žádná volání Google Ads API, která by měnila data účtu. Čteme:
Seznam reklamních účtů, ke kterým máte přístup (prostřednictvím ListAccessibleCustomers + customer_client expansion pro MCC účty)
Metadata účtu — název, měna, časové pásmo, stav
Metriky kampaní — název, typ (Search/Display/Shopping/PMax), stav, rozpočet, útrata, kliknutí, zobrazení, CTR, CPC, konverze, ROAS, CPA
Metriky na úrovni reklamních sestav a klíčových slov — na vaši žádost pro detailní audit
Vyhledávací dotazy (search terms) — na jaké vyhledávací dotazy se zobrazovaly vaše reklamy (pro analýzu plýtvání rozpočtem)
Strukturu účtu — seznam kampaní, ad groups, reklam (pouze metadata, bez kreativ)
Conversion goals — nastavené konverzní cíle a bidding strategies
Údaje o produktech / Shopping — výkon na úrovni produktů (product / shopping reporty): zobrazení, kliknutí, konverze, tržby podle SKU
Historii změn účtu (change history) — jaké změny byly provedeny v kampaních, nabídkách (bids), rozpočtech a kdy (pro sekci „Co se změnilo“)
Co s daty Google Ads NEDĚLÁME:
Neměníme nastavení kampaní, nabídky (bids), rozpočty, cíle
Nevytváříme nové kampaně, reklamní sestavy, reklamy ani klíčová slova
Nepozastavujeme ani neaktivujeme existující prvky účtu
Nečerpáme reklamní rozpočet vaším jménem
Nemáme přístup k platebním údajům, kreditním kartám ani fakturám
Nepředáváme získaná data třetím stranám nad rámec účelů popsaných v oddílech 3 a 11 těchto Zásad
Přístup je používán výhradně ke generování analytického reportu, který se zobrazuje ve vašem prohlížeči a volitelně se odesílá na vaši e-mailovou adresu.
1.6. Technické údaje
IP adresa (pro bezpečnost serveru, rate limiting a logování chyb)
Typ prohlížeče, operační systém, rozlišení obrazovky
Referrer a URL parametry (UTM, fbclid, gclid)
Údaje o interakci se Službou (prostřednictvím Google Analytics 4 a Google Tag Manager na našich webech — nezaměňovat s vašimi GA4 daty)
2. Jak vaše údaje používáme
Data získaná prostřednictvím Google APIs jsou používána výhradně pro funkčnost nástrojů viditelnou v uživatelském rozhraní (user-facing features). Konkrétně:
Generování analytického reportu — zpracování získaných GA4 / MC / Ads dat pro sestavení reportu o výkonu produktů, kampaní, účtu
Výpočet sekcí GetProfit Portal — hodnocení účtu, rozdělení produktů do skupin, analýza struktury kampaní, produktového feedu a konverzí jsou prováděny vlastními algoritmy Služby na naší infrastruktuře; data pro tyto výpočty nejsou předávána poskytovatelům umělé inteligence
Automatizovaná analýza (AI) — v analytických reportech a jednorázových nástrojích se pro tvorbu závěrů a doporučení používají modely umělé inteligence třetích stran (OpenAI, Anthropic). Uvedeným poskytovatelům jsou předávány výhradně agregované ukazatele neobsahující osobní údaje (jména, e-mailové adresy, IP adresy). V souladu se smluvními podmínkami API těchto poskytovatelů nejsou předaná data používána k trénování modelů ani zpřístupňována třetím stranám
Zobrazení dashboardu — vykreslování vizualizací (grafy, tabulky) ve vašem prohlížeči v reálném čase
Doručování e-mailů — servisní a transakční zprávy (připravenost dashboardu, pozvánky do účtu, oznámení, souhrny, reporty) jsou odesílány prostřednictvím vlastního poštovního systému Služby (Mautic) provozovaného na naší infrastruktuře
Oznámení a souhrny — po aktivaci příslušných nastavení vám Služba zasílá oznámení o podstatných událostech v reklamním účtu (zejména: zastavení reklamy, zmizení produktů ze zobrazení) a pravidelné souhrny — e-mailem a/nebo přes Telegram. Oznámení můžete kdykoli vypnout: v nastavení účtu nebo přes odkaz obsažený v každém e-mailu
Technická podpora — odpovědi na vaše dotazy, diagnostika problémů (kontaktní údaje)
Zlepšování Služby — používáme analytické služby (zejména Amplitude, servery v EU), abychom rozuměli tomu, jak uživatelé pracují s portálem a s naším webem getprofit.pro, a mohli je zlepšovat; sledujeme události interakce s rozhraním (například: otevírání sekcí, načítání seznamů, změnu období a nastavení, přepínání účtu) a události prohlížení stránek webu (například: zobrazení sekce stránky, kliknutí na tlačítko, odeslání kontaktního formuláře). Data z vašich účtů Google se pro tuto analytiku nepoužívají
Data Google API nejsou nikdy používána pro:
Prodej nebo předání třetím stranám pro komerční účely
Zobrazování reklamy na základě těchto dat (včetně personalizované nebo retargetingové reklamy)
Posuzování úvěruschopnosti
Biometrickou nebo genetickou identifikaci
Jakékoli účely, které nejsou výslovně popsány v těchto Zásadách
3. Služby třetích stran (sub-processors)
K poskytování služeb využíváme následující služby třetích stran. Každá má vlastní zásady ochrany osobních údajů, s nimiž doporučujeme se seznámit:
| Služba | Účel | Předávaná data | Umístění |
| Google Analytics API | Čtení GA4 dat uživatele | OAuth access token (dočasný) | USA / EU |
| Google Merchant Center API | Čtení MC dat uživatele | OAuth access token (dočasný) | USA / EU |
| Google Ads API | Čtení Google Ads dat uživatele | OAuth access token + developer token | USA / EU |
| OpenAI · Anthropic | AI analýza v analytických reportech a jednorázových nástrojích (v portálu se AI nepoužívá) | Agregované ukazatele bez osobních informací (bez jmen, e-mailů, IP); dle podmínek API se nepoužívají k trénování modelů | USA |
| Mautic (na našem serveru) | Odesílání e-mailů: reporty, připravenost dashboardu, pozvánky do účtu, oznámení a souhrny | E-mailová adresa, jméno, obsah zprávy | Náš server (USA) |
| Telegram (Bot API) | Doručování oznámení přes Telegram, pokud jste tento kanál připojili | Identifikátor vašeho chatu a text oznámení | Telegram Messenger Inc. |
| Hetzner | Náš dedikovaný server: portál a databáze | Veškerá data účtu uvedená v oddílech 1 a 4.2 | USA (Oregon) |
| Cloudflare | Hosting, CDN, ochrana proti DDoS, edge computing | Technická data požadavků (IP, User-Agent) | Globální edge síť |
| Google Tag Manager + GA4 | Analytika interakce s naším webem | Data o interakci (bez obsahu OAuth dat) | USA / EU |
| Meta Platforms (Facebook Conversions API) | Měření účinnosti reklamy a tvorba reklamních publik | Hash e-mailu/telefonu (SHA-256), reklamní identifikátory (_fbp/_fbc), IP adresa a User-Agent — pro leady z formulářů a při registraci v portálu | USA |
| Amplitude | Produktová analytika používání portálu a webu | E-mail (identifikátor uživatele; pouze v portálu — návštěvníci webu zůstávají anonymní) + události používání rozhraní a prohlížení stránek + device/session identifikátory | EU |
Žádná ze služeb třetích stran nemá přístup k vašemu účtu Google Ads / Merchant Center / Analytics — přístupové tokeny nejsou nikdy předávány nikomu kromě samotných Google API endpointů.
4. Uchovávání a ochrana dat
4.1. Co NEUCHOVÁVÁME
Google OAuth access tokeny (krátkodobé) — nejsou dlouhodobě uchovávány v databázích a nejsou logovány
Hesla Google — autorizace probíhá výhradně přes oficiální Google OAuth; vaše heslo nikdy nevidíme ani neuchováváme
Odpovědi Google API v původní podobě — nejsou uchovávány; přímo z nich se sestavují reportovací ukazatele uvedené v oddíle 4.2
Platební údaje účtu Google — nemáme k nim přístup díky omezení scopes
4.2. Co uchováváme
Refresh token (pro GetProfit Portal) — abychom udrželi váš účet a dashboard aktuální bez opakovaného přihlašování, žádáme o offline přístup (access_type=offline) a uchováváme refresh token v zašifrované podobě (sealed vault, šifrování na úrovni aplikace). Token je používán výhradně k pravidelné aktualizaci vašich reportovacích dat, můžete jej kdykoli odvolat (oddíl 5.1) a při smazání účtu je neprodleně smazán (oddíl 5.4)
Serverová relace — po přihlášení je vytvořena serverová relace; do prohlížeče se ukládá pouze zabezpečená httpOnly cookie gp_session (platnost 30 dní), nedostupná z JavaScriptu
Reportovací data (pro GetProfit Portal) — vypočtené ukazatele vašich kampaní, produktů a produktového feedu s denní granularitou za období až 24 měsíců; na nich jsou postaveny sekce účtu a srovnání s minulými obdobími. Uchovávají se na našem serveru do ukončení vašeho přístupu k účtu nebo do smazání účtu (oddíly 4.4 a 5.4)
HTML reporty — vygenerovaný report může být uchováván až 90 dní v Cloudflare R2 / KV pro opakovaný přístup přes váš osobní odkaz, poté je automaticky smazán
Marketingová atribuce registrace — UTM značky a identifikátory kliknutí (fbclid/gclid, _fbp/_fbc), se kterými jste přišli z našich webů — pro měření účinnosti naší reklamy; uloženo spolu s daty účtu
Kontaktní údaje (e-mail, jméno) — do okamžiku smazání na vaši žádost nebo po 3 letech neaktivity
Logy požadavků — IP, User-Agent, metadata až 30 dní (pro bezpečnost a diagnostiku chyb)
4.3. Ochranná opatření
HTTPS / TLS 1.3 — šifrování všech spojení mezi vámi, našimi servery a Google API
Cloudflare WAF — ochrana proti DDoS a běžným webovým útokům
Princip nejmenších oprávnění — Služba žádá pouze ty scopes, které jsou nezbytné pro funkčnost zobrazovanou v rozhraní. Jelikož Google neposkytuje scopes adwords (Google Ads) a content (Merchant Center) ve variantě „pouze pro čtení“, získaný přístup technicky umožňuje zápis; Služba neprovádí operace zápisu bez vašeho předchozího výslovného souhlasu. Službu můžete dodatečně omezit na straně Google přihlášením z účtu, kterému je ve vašem účtu přiřazena role „Pouze čtení“, — v takovém případě možnost zápisu vylučuje sám Google
Minimální nezbytná sada scopes — pro GetProfit Portal jsou všechny potřebné scopes (Google Ads a Merchant Center) vyžádány společně při přihlášení na jedné consent obrazovce; nežádáme žádné scopes nad rámec funkčnosti viditelné v produktu
Granular permissions — respektujeme vaše právo odmítnout jednotlivé scopes na consent obrazovce
Oddělení prostředí — produkční přístup je omezen a logován
Detekce odvolání v reálném čase (Google RISC / Cross-Account Protection) — jsme integrováni s mechanismem Google RISC: pokud Google oznámí odvolání přístupu, deaktivaci nebo smazání vašeho účtu Google, okamžitě ukončíme přístup a označíme účet jako vyžadující opětovnou autorizaci
4.4. Odvolání přístupu a smazání dat účtu
Při odvolání OAuth přístupu z vaší strany (přes myaccount.google.com/permissions) nebo při obdržení signálu o odvolání od Google (protokol RISC) Služba neprodleně ukončí přístup k vašim datům Google: získávání nových dat se zastaví; dříve vypočtené reportovací ukazatele zůstávají uchovány, dokud je účet aktivní, a mohou být smazány postupem dle oddílů 5.2 a 5.4.
Při smazání účtu přes rozhraní Služby (oddíl 5.4) nastávají tyto následky:
— uložený refresh token je smazán neprodleně a nevratně; od tohoto okamžiku Služba ztrácí technickou možnost přistupovat k vašim datům Google;
— data účtu jsou zablokována: aktualizace, zobrazování a jakékoli zpracování s výjimkou uchovávání se ukončují; všechny relace uživatelů účtu jsou ukončeny;
— do 30 (třiceti) kalendářních dnů od data žádosti můžete smazání zrušit opětovným přihlášením přes Google a novým udělením přístupu — účet se obnoví včetně dat;
— po uplynutí uvedené lhůty, nebylo-li smazání zrušeno, jsou data účtu smazána automaticky a nevratně: reportovací ukazatele, uložené výpočty a záznamy o připojení; ze záložních kopií jsou data odstraňována v rámci jejich běžného rotačního cyklu.
Bez ohledu na výše uvedené můžete kdykoli podat žádost o smazání osobních údajů postupem dle oddílu 5.2.
5. Jak odvolat přístup a smazat data
Kdykoli můžete:
5.1. Odvolat OAuth přístup GETPROFIT k vašim účtům Google
Prostřednictvím stránky myaccount.google.com/permissions — najděte v seznamu GETPROFIT / GetProfit Portal / MC X-Ray / GETPROFIT Analyzer a klikněte na „Remove access“. Tím okamžitě ukončíte jakýkoli přístup naší služby k vašim datům Google.
5.2. Smazat vaše osobní údaje z našich systémů
Zašlete žádost na [email protected] s předmětem „Data deletion request“. Všechny vaše osobní údaje (kontakty, uložené reporty, logy) smažeme do 30 dnů a zašleme potvrzení.
5.3. Získat kopii vašich dat
Zašlete žádost na [email protected] s předmětem „Data export request“. JSON export všech vašich dat zašleme do 30 dnů.
5.4. Smazat účet a data v rozhraní Služby
Funkce „Smazání účtu a dat“ je dostupná v sekci „Nastavení“ GetProfit Portal. Okamžikem potvrzení smazání je uložený refresh token smazán, přístup Služby k vašim datům Google končí, data účtu jsou zablokována a jste odhlášeni. Do 30 (třiceti) kalendářních dnů lze smazání zrušit opětovným přihlášením přes Google a novým udělením přístupu; po uplynutí této lhůty jsou data účtu smazána automaticky a nevratně (oddíl 4.4).
6. Soubory cookie
Náš web používá soubory cookie výhradně pro:
Analytiku návštěvnosti (Google Analytics 4 na našem webu — _ga, _gid)
Fungování Google Tag Manager
Udržení přihlášení do GetProfit Portal — prostřednictvím zabezpečené httpOnly cookie gp_session (platnost 30 dní), nedostupné z JavaScriptu (u jednorázových analytických nástrojů je stav relace uchováván pouze v browser sessionStorage a maže se při zavření záložky)
Facebook Pixel / CAPI (_fbp, _fbc) — na marketingových landing pages
Produktovou analytiku GetProfit Portal (Amplitude) — first-party identifikátory (cookie AMP_*, localStorage) pro rozpoznání relace a zařízení uvnitř portálu a na webu getprofit.pro; nepoužívají se pro reklamu
Cookies můžete vypnout v nastavení prohlížeče. To neovlivní fungování OAuth funkčnosti (ta používá sessionStorage), ale omezí naši možnost zlepšovat službu na základě agregovaných dat.
7. Vaše práva
V souladu s ukrajinskou legislativou o ochraně osobních údajů, GDPR (pro uživatele z EU) a CCPA (pro uživatele z Kalifornie) máte právo na:
Přístup — získat informace o vašich osobních údajích, které zpracováváme
Opravu — požadovat opravu nepřesných údajů
Výmaz — požadovat smazání vašich osobních údajů (viz oddíl 5.2)
Omezení zpracování — omezit určité druhy zpracování
Přenositelnost — získat vaše data ve strojově čitelném formátu (viz oddíl 5.3)
Odvolání souhlasu — kdykoli odvolat OAuth přístup a / nebo souhlas se zpracováním (viz oddíl 5.1)
Stížnost — podat stížnost u zmocněnce Nejvyšší rady Ukrajiny pro lidská práva (ombudsmana) nebo u jiného regulátora
8. Předávání dat třetím stranám
Vaše osobní údaje získané prostřednictvím Google APIs neprodáváme, nesměňujeme ani nepředáváme třetím stranám, s výjimkou:
Sub-processorů popsaných v oddíle 3, kteří jednají výhradně podle našich pokynů za účelem poskytování služeb (žádný z nich nemá přístup k vašim účtům Google)
Případů stanovených právními předpisy Ukrajiny (rozhodnutí soudu, zákonná žádost orgánů činných v trestním řízení)
Ochrany našich práv nebo práv třetích stran (pouze v minimálně nezbytném rozsahu)
Případů fúze/prodeje podniku — s vaším výslovným souhlasem, s oznámením nejméně 30 dní předem
Přístup na pozvání. Účastník účtu může e-mailem pozvat další osobu k prohlížení reportů tohoto účtu. Pozvaný vidí data Google Ads tohoto účtu v režimu „pouze prohlížení“ po přihlášení přes Google pozvanou e-mailovou adresou. Pozvánka představuje souhlas účastníka s tímto zpřístupněním; kterýkoli účastník ji může kdykoli odvolat v sekci „Přístup k účtu“, čímž přístup okamžitě končí. Jiným třetím stranám se data nepředávají.
9. Mezinárodní předávání dat
Náš vlastní server, na kterém běží portál a jsou uchovávána data účtů, se nachází v USA (stát Oregon). Část sub-processorů (Google, OpenAI, Anthropic, Cloudflare, Telegram) rovněž sídlí v USA a dalších jurisdikcích mimo EU / Ukrajinu. Předávání dat probíhá v souladu se standardními smluvními doložkami (Standard Contractual Clauses) a / nebo jinými mechanismy zákonného předávání dat stanovenými GDPR.
10. Děti
Služba není určena osobám mladším 18 let. Údaje nezletilých vědomě neshromažďujeme. Pokud se dozvíte, že nám údaje poskytla osoba mladší 18 let — oznamte to na [email protected] a takové údaje neprodleně smažeme.
11. Soulad s Google API Services User Data Policy
Používání a předávání informací získaných prostřednictvím Google APIs ze strany GETPROFIT (včetně nástrojů GetProfit Portal, MC X-Ray, GETPROFIT Analyzer a jakýchkoli dalších produktů GETPROFIT) jakékoli jiné aplikaci je v souladu s Google API Services User Data Policy, včetně požadavků Limited Use.
Anglická verze (pro účely Google API verification review):
GETPROFIT's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
GETPROFIT zejména:
Nepoužívá data získaná prostřednictvím Google APIs k zobrazování reklamy (včetně personalizované nebo retargetingové reklamy)
Nepředává získaná data třetím stranám pro komerční účely
Neumožňuje lidem číst vaše data Google API, s výjimkou případů, kdy: (a) jsme získali váš výslovný souhlas s konkrétními daty, (b) je to nezbytné pro security purposes (např. vyšetřování zneužití), (c) je to nezbytné pro dodržení právních předpisů, (d) data jsou plně agregovaná a používají se pro internal operations v souladu s Google's policies
Nepoužívá získaná data k posuzování úvěruschopnosti ani k jiným obdobným účelům
Omezuje používání dat výhradně na user-facing funkčnost, výslovně popsanou a viditelnou v uživatelském rozhraní produktu, který o přístup požádal
12. Změny Zásad
Tyto Zásady ochrany osobních údajů můžeme aktualizovat v případě změn ve funkčnosti, legislativě nebo požadavcích služeb třetích stran. O podstatných změnách (například nové kategorie dat, noví sub-processoři, nový rozsah přístupu ke Google API) budeme informovat:
E-mailem na adresu, kterou jste uvedli (pro registrované uživatele)
Bannerem na getprofit.pro a přímo v portálu app.getprofit.pro nejméně 14 dní před nabytím účinnosti změn
Před použitím vašich dat pro jakýkoli nový účel nepopsaný v těchto Zásadách Zásady aktualizujeme a (v případě potřeby) získáme váš nový souhlas.
Datum poslední aktualizace je uvedeno na začátku dokumentu. Předchozí verze jsou k dispozici na vyžádání na [email protected].
13. Kontakty
Máte-li dotazy k těmto Zásadám ochrany osobních údajů či ke zpracování vašich údajů, nebo chcete uplatnit svá práva — kontaktujte nás:
ФОП Дмитренко Валентин Сергійович
ЄДРПОУ: 3698001176
Adresa: 08289, Україна, Київська область, смт. Гостомель, вул. Проскурівська 12, кв. 54
Email: [email protected]
Telefon: +380 73 460 19 75
Na žádosti týkající se soukromí odpovídáme do 30 dnů.