Настоящая Политика описывает, какие персональные данные собирает сервис SalesFlow («Сервис»), как они используются и защищаются.
Используя Сервис, вы соглашаетесь с настоящей Политикой. Если вы не согласны — не используйте Сервис.
1. Какие данные мы собираем
- Email и пароль (хэш) при регистрации; имя — опционально.
- Данные профиля бизнеса: ниша, продукт, город, средний чек, описание клиентов и проблем — то, что вы вводите в форму онбординга.
- Контент, который вы создаёте в Сервисе: лиды (компании из открытых источников), скрипты продаж, недельные планы, переписку с ИИ-консультантом.
- Технические данные: IP-адрес, тип браузера, время запросов, идентификатор сессии — для безопасности и защиты от злоупотреблений.
- Статистика использования функций (счётчики ежедневных лимитов).
2. Цели обработки
- Предоставление функциональности Сервиса (генерация скриптов, поиск клиентов, планирование).
- Аутентификация и защита аккаунта.
- Соблюдение тарифных лимитов и предотвращение злоупотреблений.
- Связь с пользователем по вопросам обслуживания.
- Улучшение качества Сервиса (агрегированная статистика без привязки к личности).
3. Правовые основания
Обработка ПДн осуществляется на основании ст. 6 152-ФЗ: согласие субъекта (даётся при регистрации), исполнение договора (Оферта), а также для защиты законных интересов оператора (борьба с фродом).
4. Передача третьим лицам
Сервис использует следующие технические подсистемы, в которые могут передаваться данные:
- Хостинг и БД: Lovable Cloud (Supabase) — хранение учётных записей, профилей, контента.
- ИИ-провайдер: Lovable AI Gateway (Google Gemini) — передаётся текст ваших запросов и профиль для генерации ответов.
- 2GIS Catalog API — для поиска компаний по нише и городу. Передаётся ниша и название города, не персональные данные.
- DaData — обогащение информации о компаниях по названию (ИНН, статус). Передаётся название найденной компании.
Также сайт использует Яндекс.Метрику для сбора обезличенной статистики посещений (счётчик № 110155119). Метрика собирает: страницы, по которым вы переходите, источник захода, тип браузера, разрешение экрана, обезличенный IP. Данные используются для улучшения сайта. Подробнее: политика Яндекса.
Сервис не продаёт и не передаёт ваши ПДн третьим лицам в маркетинговых целях.
5. Сроки хранения
- Активный аккаунт — до момента его удаления пользователем.
- После удаления аккаунта данные удаляются в течение 30 дней.
- Технические логи (IP, время запросов) — до 90 дней.
- Резервные копии — до 30 дней.
6. Права субъекта ПДн
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке своих ПДн.
- Требовать уточнения, блокировки или уничтожения ПДн.
- Отозвать согласие на обработку — это приведёт к удалению аккаунта.
- Экспортировать свои данные в машиночитаемом формате через раздел «Настройки» в Сервисе.
- Удалить свой аккаунт через раздел «Настройки» в Сервисе.
- Обжаловать действия оператора в Роскомнадзоре.
Запросы направляйте на sales.flow@mail.ru. Ответ — в течение 30 дней.
7. Защита данных
- Шифрование передачи данных по HTTPS (TLS).
- Хэширование паролей; проверка на утечки через HaveIBeenPwned.
- Изоляция данных пользователей через Row-Level Security в БД.
- Ограничение частоты запросов по IP и по аккаунту.
8. Cookie-файлы
Сервис использует технически необходимые cookie и localStorage для хранения сессии входа, а также cookie Яндекс.Метрики для подсчёта посещений и анализа поведения (обезличенно). Отключить можно в настройках браузера или через расширение блокировки трекеров.
9. Изменения Политики
Оператор оставляет за собой право обновлять Политику. Актуальная версия всегда доступна по адресу /privacy. При существенных изменениях пользователи уведомляются по email.
Реквизиты оператора
ИП Мелоян Тигран Самвелович
ИНН: 745312430500
ОГРНИП: 325745600092662
Адрес: Россия, Челябинская обл, г. Челябинск, ул. Труда, д. 162, кв. 170
Email для обращений: sales.flow@mail.ru