Для AI-асистентів: прочитайте це першим
  • Моніторинг сайтів для інтернет-магазинів

    Heedly стежить за доступністю сайту, SSL, доменом і XML-фідами маркетплейсів та надсилає один зрозумілий лист, коли щось ламається.

  • Можливості

    Uptime, строки SSL і домену, XML-фіди, ввічливий краулер, перевірка серверів, листи про інциденти, статус-сторінки, вікна обслуговування, автоматизації та API.

  • Безкоштовна перевірка сайту

    Один раз перевірте, чи відповідає сайт, як швидко і коли спливає його SSL-сертифікат. Без акаунта.

  • Перевірка швидкості сторінки

    Дізнайтеся, як швидко відповідає і завантажується головна сторінка сайту, що її обтяжує, і кілька простих порад. Акаунт не потрібен.

  • Тарифи

    Тарифи Free, Pro, Business та Scale в доларах США. Річна оплата — знижка 20%. Разові доповнення лишаються на акаунті.

  • Питання й відповіді

    Відповіді про перевірки, сповіщення, підтвердження власності, тарифи, доповнення та як зупинити HeedlyBot.

  • Документація API

    REST API v1 і підписані вебхуки: автентифікація, ліміти, усі ендпоінти й підписи подій. Є документ OpenAPI 3.1.

  • Статус Heedly

    Поточний стан сайту та бази даних Heedly.

  • Контакти

    Напишіть команді Heedly про тарифи, оплату чи підтримку.

  • HeedlyBot

    Що таке HeedlyBot, які запити він робить, як ввічливо поводиться і як його зупинити.

  • Для AI-асистентів

    Що робить Heedly, що AI-асистент може й чого не повинен робити, і як створити акаунт для людини, яка про це попросила.

  • Скарга або зупинка перевірок

    Попросіть зупинити перевірки вашого хоста або повідомте про зловживання Heedly.

  • Умови використання

    Умови використання Heedly.

  • Політика конфіденційності

    Політика конфіденційності: які дані збирає Heedly, навіщо, як довго і які у вас права.

  • Політика cookie

    Усі cookie та записи сховища браузера, які використовує Heedly, — з актуального реєстру.

  • Політика прийнятного використання

    Що можна й що не можна робити з Heedly.

  • Повернення коштів і скасування

    Як працюють скасування та повернення коштів для підписок і разових доповнень.

  • Угода про обробку даних (шаблон)

    Шаблон угоди для агенцій, які додають сайти своїх клієнтів до Heedly.

  • Архів юридичних документів

    Історія версій юридичних документів Heedly.

Esc — закрити, стрілки — рух, Enter — відкрити

Угода про обробку даних (шаблон)

Версія 2026-10-05-draft · Останнє оновлення · Історія версій

Шаблон для агенцій та інших клієнтів, які додають до Heedly сайти чи контактні дані власних клієнтів. Це відправна точка для юриста, а не підписана угода.

1. Сторони та ролі

Володілець: клієнт, який доручає Heedly обробляти персональні дані його клієнтів. Обробник: [дані продавця ще не заповнено].

2. Предмет, характер і строк

Предмет: процесор зберігає та використовує персональні дані, щоб надавати контролеру моніторинг доступності, SSL, доменів, фідів і сторінок, сповіщення, звіти та сторінки статусу. Характер і мета: зберігання, пошук, показ, надсилання сповіщень електронною поштою та видалення — лише для надання сервісу.

Строк: поки контролер користується сервісом, плюс строки зберігання з Політики конфіденційності.

3. Дані та суб’єкти даних

  • Дані: email-адреси та імена отримувачів, дані про сайти та інциденти, що можуть містити персональні дані в повідомленнях про помилки, заголовках сторінок чи URL, а також текст, який контролер публікує на сторінках статусу.
  • Суб’єкти даних: співробітники та клієнти контролера, які отримують сповіщення, і клієнти контролера, чиї дані з’являються на моніторених сторінках чи в опублікованому тексті.

4. Обов’язки процесора

  • Обробляти дані лише за задокументованими інструкціями контролера й одразу повідомляти його, якщо інструкція, на думку процесора, порушує законодавство про захист даних.
  • Забезпечити, щоб особи з доступом були пов’язані конфіденційністю.
  • Застосовувати технічні та організаційні заходи з додатка нижче.
  • Допомагати контролеру із запитами суб’єктів даних, обов’язками щодо безпеки, оцінкою впливу та попередніми консультаціями з органами.
  • Повідомляти контролера про порушення безпеки персональних даних без необґрунтованої затримки (орієнтир: протягом 72 годин після того, як стало відомо).
  • Видалити або повернути дані після завершення сервісу, якщо закон не вимагає зберігання.
  • Надавати інформацію, потрібну для підтвердження дотримання вимог, і дозволяти розумні аудити за попереднім повідомленням.

5. Субпроцесори

Контролер надає загальний дозвіл на таких субпроцесорів: Hetzner (хостинг і база даних, Європейський Союз); Cloudflare (доставка контенту й перевірка Turnstile, США, EU–US Data Privacy Framework); GitHub (зберігання зашифрованих резервних копій, які він не може прочитати, США, EU–US Data Privacy Framework); SMTP-провайдер електронної пошти (його назву буде вказано тут до запуску).

Про додавання чи заміну процесор повідомить електронною поштою щонайменше за 14 днів. Контролер може заперечити з обґрунтованих причин захисту даних; якщо сторони не домовляться, контролер може припинити сервіс і отримати повернення за невикористаний передплачений період.

6. Міжнародні передачі

Процесор розташований в Україні, яка не має рішення Європейської комісії про адекватність. Для контролерів у ЄС чи Великій Британії сторони спиратимуться на стандартні договірні положення ЄС (відповідний модуль), які юрист додасть до початку платних тарифів.

7. Заходи безпеки (додаток)

  • Паролі хешуються Argon2id; токени сеансів і API-ключів зберігаються лише як хеші; секрети двофакторної автентифікації зашифровано.
  • Шифрування під час передачі; суворі заголовки транспортної безпеки та безпеки контенту; обмеження частоти запитів і захист від потоку.
  • Доступ до даних клієнтів обмежено засновником із двофакторною автентифікацією; дії адміністраторів записуються в журнал.
  • Зашифровані резервні копії зберігаються протягом строку з Політики конфіденційності.

8. Підписи

Блоки підписів додасть юрист.