Вернуться на главную

Политика конфиденциальности

Последняя редакция: 2 мая 2026 г.

1. Общие положения

Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (с изменениями и дополнениями, включая 420-ФЗ от 30.05.2025) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.

Оператор персональных данных: Luka Business Solutions Limited (Лука Бизнес Солюшнс Лимитед)
Электронная почта: lukaiaroslav@lbslimited.com
Сайт: 168.222.143.233:3000

Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.

2. Персональные данные, которые мы обрабатываем

Оператор может обрабатывать следующие персональные данные Пользователя:

  • Имя;
  • Электронный адрес (email);
  • Номер телефона;
  • Название организации;
  • Идентификатор Telegram (@username);
  • Текст сообщений в AI-чате, историю диалога и данные предварительной оценки проекта, если Пользователь вводит эти сведения в чат;
  • Ответы в режиме бизнес-ревью: выбранные варианты, свободные комментарии, итоговую оценку зрелости, зоны риска и сформированный краткий отчёт;
  • Источник заявки (например, AI-оценка, бизнес-ревью, форма контакта), дату и время отправки, идентификатор сообщения Telegram и технический IP-адрес для защиты от злоупотреблений;
  • Данные о предоставленных согласиях: выбранные категории cookie, дата и время сохранения настроек.
  • Технические данные о посещении сайта (тип браузера, разрешение экрана, время посещения, просмотренные страницы), собираемые с помощью Яндекс.Метрики — только при наличии согласия Пользователя на аналитические cookie.

3. Цели обработки

Персональные данные Пользователя обрабатываются для следующих целей:

  • Обработка входящих заявок с сайта и обратная связь с Пользователем;
  • Предварительная оценка стоимости и сроков проекта с помощью AI-ассистента, включая передачу текста сообщения и ограниченной истории диалога в Yandex Cloud Foundation Models;
  • Проведение бизнес-ревью продаж, процессов и данных, формирование краткого отчёта зрелости и подготовка предложения Discovery;
  • Сохранение заявок в локальном серверном журнале .data/leads.jsonl для последующей обработки обращения, контроля качества продаж и восстановления истории коммуникации;
  • Заключение и исполнение гражданско-правовых договоров;
  • Анализ трафика и улучшение качества сайта (только при наличии согласия на аналитические cookie).

4. Правовые основания обработки

Оператор обрабатывает персональные данные Пользователя исключительно на основании явно выраженного согласия, предоставленного путём:

  • Проставления отметки (чекбокса) в форме обратной связи, подтверждающей согласие на обработку персональных данных;
  • Проставления отметки (чекбокса) после бизнес-ревью перед отправкой контактных данных и отчёта менеджеру;
  • Отправки сообщения в AI-чат после ознакомления с настоящей Политикой. Пользователю не следует вводить специальные категории персональных данных, платежные данные, пароли и иную чувствительную информацию;
  • Выбора категорий cookie в баннере (необходимые / аналитические) при первом посещении сайта.

Согласие считается полученным с момента нажатия кнопки «Принять всё», «Сохранить настройки», отправки формы с отмеченным чекбоксом или отправки сообщения в AI-чат.

5. Файлы Cookie и локальное хранилище

Сайт использует cookie и localStorage браузера для работы основных функций:

Необходимые cookie

Обеспечивают работу основных функций сайта. Не могут быть отключены.

Аналитические cookie

Яндекс.Метрика — анализ трафика и кликов без Webvisor-записи сессий. Загружается только после явного согласия.

История AI-чата

Хранится в localStorage на устройстве Пользователя до 30 дней с момента последнего сообщения или до ручной очистки чата.

PDF-разбор бизнес-ревью

Формируется средствами браузера через печать страницы. Файл сохраняется только на устройстве Пользователя, если Пользователь самостоятельно выбирает сохранение.

6. Локальное серверное хранение заявок

После отправки формы, подтверждения AI-оценки или заявки по итогам бизнес-ревью сведения сохраняются в локальном серверном журнале .data/leads.jsonl. Запись содержит дату, источник заявки, контактные данные, текст обращения или краткий отчёт, данные предварительной оценки при наличии и идентификатор сообщения Telegram.

Журнал используется только для обработки обращения, контроля качества коммуникации и восстановления контекста продажи. Доступ к серверному журналу ограничен администраторами проекта.

7. Передача данных третьим лицам

  • Яндекс (ООО «ЯНДЕКС») — Яндекс.Метрика для анализа трафика и кликов только после согласия на аналитические cookie.
  • Yandex Cloud Foundation Models / YandexGPT (ООО «ЯНДЕКС») — обработка текста сообщений и ограниченной истории AI-чата для подготовки ответа и предварительной оценки проекта.
  • Telegram Bot API — передача контактных данных и содержания заявки ответственному менеджеру после отправки формы или подтверждения оценки проекта.
  • Sentry (Functional Software Inc.) — мониторинг технических ошибок с маскированием секретов и без целенаправленной передачи содержания заявок.

8. Трансграничная передача данных

Передача данных в Telegram Bot API и мониторинг ошибок Sentry могут осуществляться с использованием инфраструктуры за пределами РФ. В Telegram передаются только данные, которые Пользователь указал в заявке или при подтверждении оценки проекта. В Sentry передаются технические сведения об ошибках; секреты и токены маскируются до отправки.

9. Сроки хранения данных

  • Заявки и журнал .data/leads.jsonl — не более 1 года с автоматической очисткой устаревших записей при записи новых заявок.
  • Cookie — до очистки браузера.
  • История AI-чата в localStorage — до 30 дней.
  • Яндекс.Метрика — до 12 месяцев.
  • Sentry — не более 90 дней.

10. Права Пользователя

  • Получить информацию о том, какие персональные данные обрабатываются;
  • Потребовать уточнения, блокирования или уничтожения своих данных;
  • Отозвать согласие через lukaiaroslav@lbslimited.com
  • Обратиться в Роскомнадзор в случае нарушения прав.

11. Меры безопасности

  • HTTPS (TLS 1.3);
  • Rate-limiting на API;
  • Валидация и санитизация данных;
  • Минимизация технических логов и маскирование секретов перед отправкой ошибок;
  • Исключение локального журнала заявок .data/ из Git-репозитория;
  • Ограниченный доступ к серверам.

12. Изменения Политики

Актуальная версия: 168.222.143.233:3000/zh/privacy-policy

13. Контакты

Email: lukaiaroslav@lbslimited.com

Ответ в течение 30 дней.