Последняя редакция: 2 мая 2026 г.
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (с изменениями и дополнениями, включая 420-ФЗ от 30.05.2025) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
Оператор персональных данных: Luka Business Solutions Limited (Лука Бизнес Солюшнс Лимитед)
Электронная почта: lukaiaroslav@lbslimited.com
Сайт: 168.222.143.233:3000
Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
2. Персональные данные, которые мы обрабатываем
Оператор может обрабатывать следующие персональные данные Пользователя:
- Имя;
- Электронный адрес (email);
- Номер телефона;
- Название организации;
- Идентификатор Telegram (@username);
- Текст сообщений в AI-чате, историю диалога и данные предварительной оценки проекта, если Пользователь вводит эти сведения в чат;
- Ответы в режиме бизнес-ревью: выбранные варианты, свободные комментарии, итоговую оценку зрелости, зоны риска и сформированный краткий отчёт;
- Источник заявки (например, AI-оценка, бизнес-ревью, форма контакта), дату и время отправки, идентификатор сообщения Telegram и технический IP-адрес для защиты от злоупотреблений;
- Данные о предоставленных согласиях: выбранные категории cookie, дата и время сохранения настроек.
- Технические данные о посещении сайта (тип браузера, разрешение экрана, время посещения, просмотренные страницы), собираемые с помощью Яндекс.Метрики — только при наличии согласия Пользователя на аналитические cookie.
3. Цели обработки
Персональные данные Пользователя обрабатываются для следующих целей:
- Обработка входящих заявок с сайта и обратная связь с Пользователем;
- Предварительная оценка стоимости и сроков проекта с помощью AI-ассистента, включая передачу текста сообщения и ограниченной истории диалога в Yandex Cloud Foundation Models;
- Проведение бизнес-ревью продаж, процессов и данных, формирование краткого отчёта зрелости и подготовка предложения Discovery;
- Сохранение заявок в локальном серверном журнале
.data/leads.jsonl для последующей обработки обращения, контроля качества продаж и восстановления истории коммуникации; - Заключение и исполнение гражданско-правовых договоров;
- Анализ трафика и улучшение качества сайта (только при наличии согласия на аналитические cookie).
4. Правовые основания обработки
Оператор обрабатывает персональные данные Пользователя исключительно на основании явно выраженного согласия, предоставленного путём:
- Проставления отметки (чекбокса) в форме обратной связи, подтверждающей согласие на обработку персональных данных;
- Проставления отметки (чекбокса) после бизнес-ревью перед отправкой контактных данных и отчёта менеджеру;
- Отправки сообщения в AI-чат после ознакомления с настоящей Политикой. Пользователю не следует вводить специальные категории персональных данных, платежные данные, пароли и иную чувствительную информацию;
- Выбора категорий cookie в баннере (необходимые / аналитические) при первом посещении сайта.
Согласие считается полученным с момента нажатия кнопки «Принять всё», «Сохранить настройки», отправки формы с отмеченным чекбоксом или отправки сообщения в AI-чат.
5. Файлы Cookie и локальное хранилище
Сайт использует cookie и localStorage браузера для работы основных функций:
Необходимые cookie
Обеспечивают работу основных функций сайта. Не могут быть отключены.
Аналитические cookie
Яндекс.Метрика — анализ трафика и кликов без Webvisor-записи сессий. Загружается только после явного согласия.
История AI-чата
Хранится в localStorage на устройстве Пользователя до 30 дней с момента последнего сообщения или до ручной очистки чата.
PDF-разбор бизнес-ревью
Формируется средствами браузера через печать страницы. Файл сохраняется только на устройстве Пользователя, если Пользователь самостоятельно выбирает сохранение.
6. Локальное серверное хранение заявок
После отправки формы, подтверждения AI-оценки или заявки по итогам бизнес-ревью сведения сохраняются в локальном серверном журнале .data/leads.jsonl. Запись содержит дату, источник заявки, контактные данные, текст обращения или краткий отчёт, данные предварительной оценки при наличии и идентификатор сообщения Telegram.
Журнал используется только для обработки обращения, контроля качества коммуникации и восстановления контекста продажи. Доступ к серверному журналу ограничен администраторами проекта.
7. Передача данных третьим лицам
- Яндекс (ООО «ЯНДЕКС») — Яндекс.Метрика для анализа трафика и кликов только после согласия на аналитические cookie.
- Yandex Cloud Foundation Models / YandexGPT (ООО «ЯНДЕКС») — обработка текста сообщений и ограниченной истории AI-чата для подготовки ответа и предварительной оценки проекта.
- Telegram Bot API — передача контактных данных и содержания заявки ответственному менеджеру после отправки формы или подтверждения оценки проекта.
- Sentry (Functional Software Inc.) — мониторинг технических ошибок с маскированием секретов и без целенаправленной передачи содержания заявок.
8. Трансграничная передача данных
Передача данных в Telegram Bot API и мониторинг ошибок Sentry могут осуществляться с использованием инфраструктуры за пределами РФ. В Telegram передаются только данные, которые Пользователь указал в заявке или при подтверждении оценки проекта. В Sentry передаются технические сведения об ошибках; секреты и токены маскируются до отправки.
9. Сроки хранения данных
- Заявки и журнал .data/leads.jsonl — не более 1 года с автоматической очисткой устаревших записей при записи новых заявок.
- Cookie — до очистки браузера.
- История AI-чата в localStorage — до 30 дней.
- Яндекс.Метрика — до 12 месяцев.
- Sentry — не более 90 дней.
10. Права Пользователя
- Получить информацию о том, какие персональные данные обрабатываются;
- Потребовать уточнения, блокирования или уничтожения своих данных;
- Отозвать согласие через lukaiaroslav@lbslimited.com
- Обратиться в Роскомнадзор в случае нарушения прав.
11. Меры безопасности
- HTTPS (TLS 1.3);
- Rate-limiting на API;
- Валидация и санитизация данных;
- Минимизация технических логов и маскирование секретов перед отправкой ошибок;
- Исключение локального журнала заявок
.data/ из Git-репозитория; - Ограниченный доступ к серверам.