Настоящая Политика описывает, какие персональные данные собирает сервис SalesFlow («Сервис»), как они используются и защищаются. Оператор персональных данных — ИП Мелоян Тигран Самвелович, ИНН 745312430500, адрес: 454080, Россия, Челябинская обл., г. Челябинск, ул. Труда, д. 162, кв. 170. Контакт для запросов субъектов ПДн: meloyan-tigran1@mail.ru.
Используя Сервис, вы соглашаетесь с настоящей Политикой. Если вы не согласны — не используйте Сервис.
1. Какие данные мы собираем
- Email и пароль (хэш) при регистрации; имя — опционально.
- Данные профиля бизнеса: ниша, продукт, город, средний чек, описание клиентов и проблем — то, что вы вводите в форму онбординга.
- Контент, который вы создаёте в Сервисе: лиды (компании из открытых источников), скрипты продаж, недельные планы, переписку с AI-консультантом.
- Технические данные: IP-адрес, тип браузера, время запросов, идентификатор сессии — для безопасности и защиты от злоупотреблений.
- Статистика использования функций (счётчики ежедневных лимитов).
2. Цели обработки
- Предоставление функциональности Сервиса (генерация скриптов, поиск клиентов, планирование).
- Аутентификация и защита аккаунта.
- Соблюдение тарифных лимитов и предотвращение злоупотреблений.
- Связь с пользователем по вопросам обслуживания.
- Улучшение качества Сервиса (агрегированная статистика без привязки к личности).
3. Правовые основания
Обработка ПДн осуществляется на основании ст. 6 152-ФЗ: согласие субъекта (даётся при регистрации), исполнение договора (Оферта), а также для защиты законных интересов оператора (борьба с фродом).
4. Передача третьим лицам
Сервис использует следующие технические подсистемы, в которые могут передаваться данные:
- Хостинг и БД: Lovable Cloud (Supabase) — хранение учётных записей, профилей, контента.
- AI-провайдер: Lovable AI Gateway (Google Gemini) — передаётся текст ваших запросов и профиль для генерации ответов.
- 2GIS Catalog API — для поиска компаний по нише и городу. Передаётся ниша и название города, не персональные данные.
- DaData — обогащение информации о компаниях по названию (ИНН, статус). Передаётся название найденной компании.
Сервис не продаёт и не передаёт ваши ПДн третьим лицам в маркетинговых целях.
5. Сроки хранения
- Активный аккаунт — до момента его удаления пользователем.
- После удаления аккаунта данные удаляются в течение 30 дней.
- Технические логи (IP, время запросов) — до 90 дней.
- Резервные копии — до 30 дней.
6. Права субъекта ПДн
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке своих ПДн.
- Требовать уточнения, блокировки или уничтожения ПДн.
- Отозвать согласие на обработку — это приведёт к удалению аккаунта.
- Экспортировать свои данные в машиночитаемом формате через раздел «Настройки» в Сервисе.
- Удалить свой аккаунт через раздел «Настройки» в Сервисе.
- Обжаловать действия оператора в Роскомнадзоре.
Запросы направляйте на meloyan-tigran1@mail.ru. Ответ — в течение 30 дней.
7. Защита данных
- Шифрование передачи данных по HTTPS (TLS).
- Хэширование паролей; проверка на утечки через HaveIBeenPwned.
- Изоляция данных пользователей через Row-Level Security в БД.
- Ограничение частоты запросов по IP и по аккаунту.
8. Cookie-файлы
Сервис использует только технически необходимые cookie и localStorage — для хранения сессии входа. Маркетинговые и трекинговые cookie не используются.
9. Изменения Политики
Оператор оставляет за собой право обновлять Политику. Актуальная версия всегда доступна по адресу /privacy. При существенных изменениях пользователи уведомляются по email.