Перейти к содержимому

Политика обработки персональных данных

Дата последнего обновления: 18 июня 2026 г. · Версия 2.0

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции от 08.08.2024, вступившей в силу 01.09.2025), Постановлением Правительства РФ от 01.11.2012 № 1119 и иными нормативными актами Российской Федерации в области защиты персональных данных.

1.2. Оператором персональных данных является ИП Овчинников Андрей Сергеевич(ИНН: 744919874374, ОГРНИП: 324745600086755), зарегистрированный по адресу: 454080, Россия, г. Челябинск, Проспект Ленина, 21в, БПЦ Спиридонов «Эпицентр», офис 022 (далее — Оператор).

1.3. Оператор осуществляет деятельность по предоставлению SaaS-платформы «Умный Диалог» — сервиса ИИ-агентов для автоматизации клиентских коммуникаций через мессенджеры, социальные сети, маркетплейсы и веб-виджеты.

1.4. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных через сайт smartdialogue.ru, приложение app.smartdialogue.ru и подключённые каналы связи.

1.5. Используя сайт, регистрируясь в Платформе или взаимодействуя с подключёнными каналами связи, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с Политикой, он обязан прекратить использование сайта и Платформы.

2. Какие персональные данные мы собираем

2.1. При регистрации и использовании Платформы мы можем собирать следующие категории данных:

  • Идентификационные данные: имя, фамилия, адрес электронной почты (e-mail), номер телефона.
  • Данные мессенджеров и соцсетей: Telegram ID и username, VK ID, идентификатор Avito, идентификатор Direct, идентификатор MAX — при подключении соответствующих каналов.
  • Платёжные данные: тип тарифного плана, история транзакций, идентификатор платежа ЮKassa. Данные банковских карт обрабатываются исключительно платёжным провайдером ЮKassa (ООО «ЮМани», ИНН 7750005725) и не хранятся на серверах Оператора.
  • Технические данные: IP-адрес, тип и версия браузера, операционная система, разрешение экрана, источник перехода, cookie-файлы, данные Яндекс.Метрики (счётчик № 108790582).
  • Данные виджета: идентификатор посетителя (visitor_id), генерируемый на стороне клиента через crypto.randomUUID() и сохраняемый в localStorage браузера.
  • Содержимое коммуникаций: текст сообщений между конечными пользователями и ИИ-агентами, загруженные файлы (PDF, DOCX, TXT, CSV, XLSX) для базы знаний.

2.2. Мы не собираем биометрические данные, сведения о расовой принадлежности, политических взглядах, состоянии здоровья и иные специальные категории персональных данных.

3. Цели обработки персональных данных

Мы обрабатываем ваши данные для следующих целей:

  • Предоставление SaaS-сервиса: создание и ведение аккаунта, настройка ИИ-агентов, обработка диалогов через подключённые каналы (Telegram, VK, Avito, MAX, Direct, Web-виджет).
  • Биллинг и платежи: обработка оплаты тарифных планов, выставление счетов, управление подписками, применение промокодов и скидок.
  • Техническая поддержка: обработка обращений, устранение неисправностей, информирование о статусе сервиса.
  • Улучшение сервиса: анализ поведения пользователей на сайте (через Яндекс.Метрику), выявление технических проблем, оптимизация производительности.
  • Исполнение договорных обязательств: исполнение условий Публичной оферты, размещённой по адресу smartdialogue.ru/agreement.
  • Соблюдение законодательства: исполнение требований налогового и бухгалтерского законодательства РФ.

4. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Согласия субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152) — при регистрации, заполнении форм на сайте, подключении каналов связи.
  • Исполнения договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 ФЗ-152) — Публичная оферта.
  • Законных интересов Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — обеспечение безопасности сервиса, предотвращение мошенничества, аналитика.

5. Передача данных третьим лицам

5.1. Оператор может передавать персональные данные следующим категориям получателей исключительно в объёме, необходимом для достижения целей обработки:

  • ООО «ЮМани» (ЮKassa) — обработка платежей (передаются: email, сумма платежа, идентификатор заказа).
  • SMTP.bz — отправка транзакционных email-уведомлений (передаётся: email-адрес получателя).
  • OpenAI, Inc. — обработка текстовых запросов ИИ-агентами (передаётся: текст сообщений пользователей и фрагменты базы знаний, необходимые для генерации ответа). Данные обрабатываются через API без сохранения на стороне OpenAI (в соответствии с Data Processing Agreement).
  • ООО «Яндекс» — сбор обезличенной аналитики через Яндекс.Метрику (передаются: cookie, IP-адрес, данные о поведении на сайте).

5.2. Трансграничная передача персональных данных осуществляется в адрес OpenAI, Inc. (США) — исключительно для обработки текстовых запросов ИИ-агентами. Данные передаются в обезличенном виде (без привязки к конкретному субъекту) через зашифрованный канал (TLS 1.3). Передача осуществляется в соответствии с ч. 1 ст. 12 ФЗ-152.

5.3. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные в маркетинговых целях каким-либо иным третьим лицам.

6. Хранение и защита данных

6.1. Персональные данные хранятся на серверах, физически расположенных на территории Российской Федерации, что соответствует требованиям ч. 5 ст. 18 ФЗ-152.

6.2. Срок хранения персональных данных — до момента отзыва согласия субъектом, удаления аккаунта или истечения 3 (трёх) лет с момента последней активности пользователя в Платформе (в зависимости от того, что наступит раньше). Данные бухгалтерского учёта хранятся в течение 5 лет в соответствии с налоговым законодательством.

6.3. Оператор принимает следующие меры по обеспечению безопасности персональных данных:

  • Шифрование данных при передаче (TLS 1.3).
  • Хеширование паролей (bcrypt с солью).
  • Разграничение доступа на уровне приложения (JWT-аутентификация, мультитенантная изоляция данных).
  • Ограничение частоты запросов (rate limiting).
  • Регулярное резервное копирование базы данных PostgreSQL.
  • Журналирование действий (Audit Log).

7. Файлы cookie

7.1. Сайт smartdialogue.ru использует файлы cookie для обеспечения корректной работы и сбора аналитики. Применяются следующие типы cookie:

  • Необходимые: сессия авторизации, CSRF-токен. Срок: до конца сессии.
  • Аналитические: Яндекс.Метрика (_ym_uid, _ym_d, _ym_isad). Срок: до 1 года.

7.2. Пользователь может отключить cookie через настройки браузера. При отключении cookie часть функций сайта может быть недоступна.

8. Права субъекта персональных данных

8.1. В соответствии со ст. 14-17 ФЗ-152 вы имеете право:

  • Получить информацию о том, какие ваши персональные данные обрабатываются Оператором.
  • Потребовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленных целей обработки.
  • Отозвать ранее данное согласие на обработку персональных данных.
  • Требовать удаления аккаунта и всех связанных данных.
  • Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке.

8.2. При удалении аккаунта Оператор выполняет каскадное удаление всех связанных данных: агенты, каналы, диалоги, сообщения, документы базы знаний, подписки, контакты CRM, журнал аудита.

9. Обработка данных несовершеннолетних

Платформа не предназначена для лиц младше 18 лет. Оператор сознательно не собирает персональные данные несовершеннолетних. Если нам станет известно, что мы получили данные лица младше 18 лет, мы незамедлительно примем меры по их удалению.

10. Изменение Политики

10.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики всегда размещена по адресу smartdialogue.ru/policy. Дата последнего обновления указывается в начале документа.

10.2. При внесении существенных изменений Оператор уведомляет зарегистрированных пользователей по электронной почте не позднее чем за 10 дней до вступления изменений в силу.

11. Контактная информация

По вопросам обработки персональных данных, реализации прав субъекта или отзыва согласия обращайтесь:

  • Оператор: ИП Овчинников Андрей Сергеевич
  • ИНН: 744919874374
  • ОГРНИП: 324745600086755
  • Адрес:454080, Россия, г. Челябинск, Проспект Ленина, 21в, БПЦ Спиридонов «Эпицентр», офис 022
  • Email: Oac174@gmail.com (с пометкой «Персональные данные»)

Срок рассмотрения обращения — не более 10 рабочих дней с момента получения.