Настоящая Политика описывает, какие персональные данные собирает сервис SalesFlow («Сервис»), как они используются и защищаются.
Используя Сервис, вы соглашаетесь с настоящей Политикой. Если вы не согласны — не используйте Сервис.
1. Какие данные мы собираем
- Email и пароль (хэш) при регистрации; имя — опционально.
- Данные профиля бизнеса: ниша, продукт, город, средний чек, описание клиентов и проблем — то, что вы вводите в форму онбординга.
- Контент, который вы создаёте в Сервисе: лиды (компании из открытых источников), скрипты продаж, недельные планы, переписку с ИИ-консультантом.
- Технические данные: IP-адрес, тип браузера, время запросов, идентификатор сессии — для безопасности и защиты от злоупотреблений.
- Статистика использования функций (счётчики ежедневных лимитов).
- Данные о платежах: статус оплаты, сумма, идентификатор заказа, дата (данные банковской карты Оператору не передаются и не хранятся).
2. Цели обработки
- Предоставление функциональности Сервиса (генерация скриптов, поиск клиентов, планирование).
- Аутентификация и защита аккаунта.
- Соблюдение тарифных лимитов и предотвращение злоупотреблений.
- Связь с пользователем по вопросам обслуживания.
- Улучшение качества Сервиса (агрегированная статистика без привязки к личности).
- Приём и обработка оплаты подписки, направление кассовых чеков.
3. Правовые основания
Обработка ПДн осуществляется на основании ст. 6 152-ФЗ: согласие субъекта (даётся при регистрации), исполнение договора (Оферта), а также для защиты законных интересов оператора (борьба с фродом).
4. Передача третьим лицам
Сервис использует следующие технические подсистемы, в которые могут передаваться данные:
- Хостинг и база данных: Lovable Cloud (Supabase) — хранение учётных записей, профилей и создаваемого контента.
- ИИ-обработка: Lovable AI Gateway — для генерации ответов передаётся текст ваших запросов и данные бизнес-профиля сторонним большим языковым моделям.
- Геосервисы Яндекса (поиск по организациям) — для подбора компаний по нише и городу передаётся ниша и название города, персональные данные не передаются.
- DaData — проверка статуса компаний по названию (ИНН, статус в ЕГРЮЛ). Передаётся название найденной организации.
- АО «ТБанк» (интернет-эквайринг) — при оплате передаются данные заказа (сумма, идентификатор) и адрес электронной почты для направления кассового чека. Данные банковской карты обрабатываются банком и Оператору не передаются.
Также сайт использует Яндекс.Метрику для сбора обезличенной статистики посещений (счётчик № 110155119). Метрика собирает: страницы, по которым вы переходите, источник захода, тип браузера, разрешение экрана, обезличенный IP. Данные используются для улучшения сайта. Подробнее: политика Яндекса.
Сервис не продаёт и не передаёт ваши ПДн третьим лицам в маркетинговых целях.
Трансграничная передача данных
Отдельные технические подсистемы, обеспечивающие работу Сервиса (облачный хостинг, инфраструктура обработки ИИ-запросов), могут располагаться за пределами территории Российской Федерации. При передаче данных Оператор обеспечивает их защиту с использованием шифрования канала связи (HTTPS/TLS) и ограничения доступа. Используя Сервис, Пользователь уведомлён о возможной трансграничной передаче отдельных технических данных.
5. Сроки хранения
- Активный аккаунт — до момента его удаления пользователем.
- После удаления аккаунта данные удаляются в течение 30 дней.
- Технические логи (IP, время запросов) — до 90 дней.
- Резервные копии — до 30 дней.
6. Права субъекта ПДн
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке своих ПДн.
- Требовать уточнения, блокировки или уничтожения ПДн.
- Отозвать согласие на обработку — это приведёт к удалению аккаунта.
- Экспортировать свои данные в машиночитаемом формате через раздел «Настройки» в Сервисе.
- Удалить свой аккаунт через раздел «Настройки» в Сервисе.
- Обжаловать действия оператора в Роскомнадзоре.
Запросы направляйте на sales.flow@mail.ru. Ответ — в течение 30 дней.
7. Защита данных
- Шифрование передачи данных по HTTPS (TLS).
- Хэширование паролей и механизмы защиты от использования скомпрометированных паролей.
- Изоляция данных пользователей через Row-Level Security в БД.
- Ограничение частоты запросов по IP и по аккаунту.
8. Cookie-файлы
Сервис использует технически необходимые cookie и localStorage для хранения сессии входа, а также cookie Яндекс.Метрики для подсчёта посещений и анализа поведения (обезличенно). Отключить можно в настройках браузера или через расширение блокировки трекеров.
9. Изменения Политики
Оператор оставляет за собой право обновлять Политику. Актуальная версия всегда доступна по адресу /privacy. При существенных изменениях пользователи уведомляются по email.
Реквизиты оператора
ИП Мелоян Тигран Самвелович
ИНН: 745312430500
ОГРНИП: 325745600092662
Адрес: Россия, Челябинская обл, г. Челябинск, ул. Труда, д. 162, кв. 170
Телефон: +7 919 360-89-34
Email для обращений: sales.flow@mail.ru