1. Роли и область действия
LeadPending выступает сервисным обработчиком данных лидов, переданных клиентом. Клиент определяет цель сбора и обязан разместить на своём сайте требуемое уведомление и обеспечить законное основание обработки.
2. Какие данные мы обрабатываем
Мы обрабатываем данные аккаунта и безопасности для доступа, настройки организации и защиты сессий, настройки сайтов и содержание входящих заявок.
- Идентификатор аккаунта, email, события аутентификации и безопасности.
- Название и домен сайта, профиль отправителя, контекст ответа, язык и prefix API-ключа.
- Имя, email, необязательные телефон и компания, текст заявки, исходная страница, язык и metadata клиента.
- Email-тред, ревизии черновиков, статус доставки, bounce/complaint и suppression.
- При добровольной привязке Telegram: числовые идентификаторы пользователя и приватного чата, username и отображаемое имя, статус привязки, а также не содержащие переписку записи доставки и security audit.
- Операционная телеметрия провайдеров, длительность, токены и audit events.
3. Как используются данные
Данные нужны для приёма заявок, подготовки запрошенного оператором черновика, отправки явно подтверждённого ответа, получения писем, применения лимитов, защиты от злоупотреблений и поддержки сервиса. Содержание лидов не используется для обучения общей модели LeadPending.
4. Поставщики услуг
Для конкретной операции поставщику передаются только необходимые данные: OpenAI-compatible провайдеру — для черновика; AWS SES и связанным AWS-сервисам — для исходящей и входящей почты; VeriMail — для проверки адреса; Telegram — для необязательного минимизированного уведомления о новом лиде в привязанном приватном чате; инфраструктурным и observability-провайдерам — для безопасной работы. Web search при генерации не используется.
5. Хранение и удаление
Сообщения и данные аккаунта хранятся, пока нужны для работы сервиса и выполнения требований безопасности или закона. Удаление сайта или аккаунта запускает 30-дневное окно восстановления, после которого выполняется hard delete, кроме случаев обязательного хранения, спора, предотвращения мошенничества или жизненного цикла backup.
6. Безопасность
API-ключи сайтов хранятся как односторонние hash, полный secret показывается только при создании. Сессии используют случайные opaque tokens. Доступ ограничен организацией, callbacks провайдеров аутентифицируются и дедуплицируются. Ни один онлайн-сервис не может обещать абсолютную безопасность.
7. Международная обработка и права
Поставщики могут обрабатывать данные в других странах. В применимых случаях можно запросить доступ, исправление, удаление, ограничение или перенос. Лиду следует обращаться к организации, которая собрала заявку; мы помогаем клиентам выполнять обоснованные запросы.
8. Изменения и контакты
При изменении сервиса политика может обновляться; актуальная дата будет указана здесь. Вопросы о конфиденциальности: [email protected].