Статус документа и оператор
Это проект политики для разрабатываемого сервиса поручай. Сведения об операторе и его регистрационные реквизиты приведены в футере. Почтовый адрес и выделенный контакт по вопросам персональных данных уточняются. Документ описывает текущую реализацию и не подтверждает юридическую готовность сервиса к публичному запуску.
До коммерческого подключения должны быть опубликованы сведения об операторе, местах обработки, поставщиках услуг и сроках хранения. Не передавайте в тестовые формы пароли сторонних сервисов, API-ключи, платежные реквизиты карт и конфиденциальные документы.
Аккаунт и вход
При регистрации сохраняются имя, email, дата создания аккаунта и отметка о согласии с версией условий. Пароль обрабатывается на сервере: в базе хранится его хеш с индивидуальной солью, а не пароль в открытом виде.
Текущая версия использует серверную базу SQLite. Для входа создается служебный cookie сессии сроком до 30 дней; в базе сохраняется хеш токена сессии. Cookie недоступен JavaScript страницы, а в production передается с флагом Secure. Выход из аккаунта отзывает текущую сессию.
Для ограничения повторных запросов используются служебные счетчики и хешированные идентификаторы. Подтверждение email, автоматическое восстановление пароля и самостоятельное удаление аккаунта в текущей версии не реализованы.
Заявки и обращения
Форма обращения сохраняет имя, email, компанию при ее указании, текст, тип заявки, дату и версию согласия. Данные предназначены для рассмотрения задачи и подготовки ответа или предложения.
Сообщение «Заявка сохранена» означает запись в базе сервиса. Автоматическая отправка заявки менеджеру или ответного письма пока не подключена. Уведомление об успехе не означает заключение договора, выставление счета или начало аудита.
Подписка и платежные данные
При оформлении оплаты сервер хранит тариф, сумму, валюту, идентификаторы заказа и платежа, статусы, даты периода и настройку продления. При согласии на автоплатежи может сохраняться идентификатор платежного средства, предоставленный ЮKassa.
Когда платежная интеграция включена, ЮKassa получает сведения, необходимые для оплаты и чека: сумму, описание услуги, email и служебные идентификаторы заказа. Платежные реквизиты вводятся на стороне платежного провайдера. Номер карты и CVC в формах поручай не запрашиваются и в текущей базе не хранятся.
Тестовая и рабочая оплата различаются. Наличие страницы оформления заказа не подтверждает, что рабочий магазин уже подключен.
Данные агента и внешние сервисы
Автоматическое развертывание агента и подключение мессенджеров в текущей версии не выполнены. Запись задания на подключение сама по себе не создает агента и не дает ему доступа к почте, CRM или истории переписки.
При будущем подключении агенту могут передаваться сообщения, файлы, необходимые данные интеграций и сохраненный контекст. Состав доступов, провайдеры моделей и местонахождение обработки должны согласовываться до такого подключения.
Использование внешней AI-модели предполагает передачу ей контекста, необходимого для запроса. Российский или зарубежный сервер агента сам по себе не определяет, где обрабатывается запрос модели. Нельзя считать отдельный контейнер гарантией отсутствия внешней передачи данных.
Доступ, хранение и удаление
В реализованном API данные аккаунта и его подписки выдаются после проверки сессии. Администратор инфраструктуры технически может иметь доступ к серверному хранилищу; сервис не заявляет сквозное шифрование, исключающее такой доступ.
Автоматический срок удаления заявок, аккаунтов и истории платежей пока не установлен. Сроки хранения, обработки запросов на исправление или удаление и очистки резервных копий должны быть опубликованы оператором до коммерческого запуска. История расчетов может подлежать отдельному обязательному хранению в зависимости от статуса продавца.
Пока выделенный контакт оператора не опубликован, организационный вопрос можно оставить через форму «Связаться с нами» на главной. Это сохранит обращение; гарантированный срок его рассмотрения в текущей версии не установлен.
Cookie и изменения документа
В текущем коде сайта используется необходимый для входа cookie сессии. Сторонние счетчики рекламы и аналитики не подключены. При добавлении таких сервисов состав данных, цели и настройки согласия должны быть отражены в обновленной политике.
Версия документа — 2026-09-08-v1. При существенных изменениях обработки необходимо опубликовать новую редакцию; старое согласие не следует автоматически считать согласием на любые новые цели.
Версия: 2026-09-08-v2
Вернуться к поручай