Политика конфиденциальности
Дата вступления в силу: 07 мая 2026 г.. Дата последнего обновления: 07 мая 2026 г..
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей сервиса AiMaxChat (далее — «Сервис»), доступного по адресу aimaxchat.ru (далее — «Сайт»).
1. Оператор персональных данных
Оператором персональных данных является:
- ФИО: Сливин Максим Сергеевич
- Статус: самозанятый (плательщик налога на профессиональный доход, 422-ФЗ)
- ИНН: 583411728004
- Адрес: г. Пенза
- Email для обращений по ПДн: support@aimaxchat.ru
(далее — «Оператор»)
2. Какие данные мы собираем
Оператор обрабатывает следующие категории персональных данных:
2.1. Данные при регистрации и использовании Сервиса
- Адрес электронной почты (email)
- Пароль (в хэшированном виде)
- Настройки ботов и загружаемые документы (базы знаний)
2.2. Данные при взаимодействии с чат-виджетом (посетители сайтов клиентов)
- Имя (если указано в лид-форме)
- Номер телефона (если указан в лид-форме)
- Адрес электронной почты (если указан в лид-форме)
- Содержание диалогов с ботом
- Идентификатор диалога
- Идентификатор посетителя в виджете (visitor_id), если он присвоен
Владелец сайта, на котором установлен виджет (клиент AiMaxChat), является оператором персональных данных своих посетителей в отношении данных, собираемых через виджет; AiMaxChat выступает обработчиком по поручению клиента. Клиент обязан поддерживать на своём сайте актуальную политику конфиденциальности и при необходимости указывать использование ИИ, AiMaxChat и привлечённых провайдеров (субпроцессоров).
2.3. Технические данные, собираемые автоматически
- IP-адрес
- Тип и версия браузера, операционной системы
- Дата и время обращения
- URL-адрес страницы, на которой размещён виджет
- Origin / referer запроса к виджету
- Технический журнал факта подтверждения server-side обработки перед первым сообщением
- Данные cookie-файлов и localStorage
2.4. Публичное демо на Сайте (aimaxchat.ru)
На Сайте может отображаться встроенный демонстрационный чат-виджет (страница «Демо», блок «Живое демо» на главной, нишевые страницы).
- В рамках публичного демо текст сообщений, идентификатор диалога и ответы могут обрабатываться в целях демонстрации возможностей Сервиса аналогично работе виджета у клиентов (см. п. 2.2), в том числе с привлечением поставщика ИИ (см. раздел 6).
- История диалога в демо-виджете может сохраняться в localStorage на устройстве пользователя для удобства просмотра.
- Отдельная лид-форма в публичном демо на Сайте может быть отключена; при отсутствии формы Оператор не собирает через такое демо имя, телефон и адрес электронной почты посредством полей лида.
- Посетителям рекомендуется не вводить в демо-чат персональные данные, контактные сведения и информацию о здоровье; Оператор не контролирует содержание произвольного текста в сообщении.
3. Цели обработки персональных данных
- Демонстрация возможностей Сервиса посетителям Сайта (публичное демо)
- Предоставление доступа к Сервису и его функциям
- Создание и управление учётной записью пользователя
- Обеспечение работы AI-чатбота на основе загруженных баз знаний
- Сбор лидов по запросу клиента — владельца бота
- Отправка уведомлений о новых лидах владельцу бота (Telegram, email через SMTP на домене Сервиса), включая контакт и краткий фрагмент обращения, необходимый для ответа по заявке
- Информационные и маркетинговые сообщения по лидам — только при отдельном необязательном согласии субъекта
- Обработка платежей и управление подпиской
- Маркетинговая аналитика на Сайте — только после согласия в cookie-баннере
- Улучшение качества работы Сервиса
- Исполнение требований законодательства Российской Федерации
4. Правовые основания обработки
- Согласие субъекта (ст. 9 152-ФЗ) — при регистрации, заполнении лид-формы, подтверждении server-side обработки свободного текста в виджете перед первым сообщением, принятии Политики, а также при отдельном согласии на информационные и маркетинговые сообщения и при подключении маркетинговой аналитики на Сайте
- Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) — в рамках Пользовательского соглашения
- Законный интерес Оператора (ст. 6 ч. 1 п. 7 152-ФЗ) — безопасность Сервиса, предотвращение мошенничества, техническая аналитика без подключения маркетинговых трекеров
5. Порядок и сроки хранения
| Категория данных | Срок хранения |
|---|---|
| Данные учётной записи (email, хэш пароля) | Весь период использования Сервиса + 1 год после удаления аккаунта |
| RF-first журналы регистрации, лидов и подтверждения server-side обработки чата на инфраструктуре в РФ | До 12 месяцев либо иной срок, заданный в production-настройках ретенции на российской инфраструктуре |
| Данные диалогов и лидов | Весь период активности бота + 1 год после удаления бота клиентом |
| Загруженные документы (базы знаний) | До удаления клиентом или удаления аккаунта |
| Технические логи (IP, User-Agent) | 12 месяцев |
| Платёжные данные | Хранятся платёжным провайдером (ЮKassa); Оператор хранит только идентификатор, дату и сумму платежа. Чеки формируются через приложение «Мой налог» (422-ФЗ). |
По истечении сроков хранения данные уничтожаются или обезличиваются.
6. Трансграничная передача данных
Для обеспечения работы Сервиса используются как российские, так и иностранные провайдеры. Регистрация пользователя, отправка лид-формы и технический журнал подтверждения обработки сообщений в виджете сначала фиксируются на российской инфраструктуре Оператора, после чего отдельные данные могут передаваться downstream-провайдерам для исполнения функции Сервиса. Свободный текст чата и материалы базы знаний не предназначены для передачи персональных данных; если Пользователь или Посетитель вводит такие данные в чат либо загружает их в базу знаний, дальнейшая обработка может включать иностранных провайдеров:
| Провайдер | Страна | Назначение |
|---|---|---|
| Timeweb Cloud / российский gateway Оператора | Россия | Первичный приём регистрации, лидов и журналов согласия/проксирования в РФ |
| Supabase, Inc. (AWS) | США | Аутентификация, продуктовая БД, файлы, серверные функции |
| OpenAI, Inc. | США | AI-модель, генерация ответов и эмбеддинги |
| Yandex Cloud / YandexGPT | Россия | AI-модель, генерация ответов и эмбеддинги |
| GigaChat (Сбер) | Россия | AI-модель, генерация ответов и эмбеддинги |
| Telegram Messenger Inc. / Telegram Bot API | За пределами РФ | Уведомления о новых лидах по настройкам владельца бота |
| Timeweb SMTP / почта домена Сервиса | Россия | Email-уведомления о новых лидах с адреса на домене Сервиса |
| Vercel, Inc. | США | Хостинг веб-приложения, CDN |
| ЮKassa (ООО «ЮМани») | Россия | Платежи (данные карт обрабатываются на стороне ЮKassa, Оператору не передаются реквизиты карты) |
Передача осуществляется на основании согласия субъекта (ст. 12 152-ФЗ), предоставленного при регистрации, отправке лид-формы и/или подтверждении server-side обработки в виджете перед первым сообщением. Такое согласие включает возможную трансграничную передачу указанным в таблице провайдерам в объёме, необходимом для работы выбранной функции Сервиса. Используется шифрование при передаче (TLS/HTTPS).
Уведомления о лидах не содержат полную историю диалога: владельцу бота передаются контактные данные и ограниченный по длине краткий фрагмент обращения. Полный диалог доступен владельцу бота в личном кабинете при наличии прав доступа.
7. Защита персональных данных
- Шифрование данных при передаче (TLS 1.2+)
- Хэширование паролей
- Разграничение доступа к данным (Row Level Security)
- Регулярное обновление ПО
- Ограничение круга лиц с доступом к персональным данным
8. Права субъекта персональных данных
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке ваших персональных данных
- Потребовать уточнения, блокирования или уничтожения данных
- Отозвать согласие, направив заявление на email Оператора
- Потребовать удаления персональных данных
- Обжаловать действия Оператора в Роскомнадзор (rkn.gov.ru)
Для реализации прав направьте запрос на email: support@aimaxchat.ru. Срок рассмотрения — не более 10 рабочих дней. При отзыве согласия обработка прекращается, данные уничтожаются в течение 30 дней, если иное не предусмотрено законом.
9. Файлы cookie и localStorage
- Cookie — сессия авторизации в личном кабинете; на маркетинговых страницах при подключении — аналитика (Яндекс.Метрика без записи сессий Webvisor), скрипты которой подгружаются только после выбора «Принять» в баннере; при выборе «Только необходимые» маркетинговая аналитика не подключается
- localStorage — история диалога в демо- и клиентском виджете на стороне браузера; на маркетинговых страницах Сайта — запись факта выбора в баннере cookie (принятие или режим «Только необходимые»)
Вы можете отключить cookie в настройках браузера; часть функций может стать недоступной.
10. Обработка данных несовершеннолетних
Сервис не предназначен для лиц младше 18 лет. Если вам стало известно, что несовершеннолетний предоставил данные, свяжитесь с нами для их удаления.
11. Изменение Политики
Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента публикации на Сайте, если иное не указано. Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией. О существенных изменениях Оператор уведомляет по email.
12. Контактная информация
- Email: support@aimaxchat.ru
- Почтовый адрес: г. Пенза