Политика обработки персональных данных

Версия: 2026-09-16-v1. Действует с .

Эта политика описывает, как FedrBodr Studio обрабатывает данные посетителей при диагностике процесса, голосовой расшифровке, передаче заявки и использовании Яндекс.Метрики. Для диагностики и передачи заявки действуют отдельные согласия. Аналитика, если счетчик настроен, загружается без отдельного баннера; основание такого режима должно пройти юридическую проверку до запуска.

О документе

Политика относится к сайту studio.fedrbodr.com, его диагностике, голосовому вводу и передаче заявки. Она объясняет фактические операции с данными и не заменяетсогласие на диагностику исогласие на передачу заявки. Изменения публикуются с новой версией и датой в этом документе.

Оператор и контакт для запросов

Оператор данных: Федоренко Дмитрий Александрович. ИНН 772373964340. Город: Москва.

Контакт для запросов о данных: fedrbodr@gmail.com.

Подтверждения внешних условий запуска отражены ниже. Статус означает наличие внешнего подтверждения, а не заключение о соответствии сайта закону. Незавершённые условия блокируют производственный запуск.

  • Уведомление об обработке персональных данных: подтверждено.
  • Процедура трансграничной передачи: подтверждено.
  • Юридическая проверка политики, согласий и режима Метрики: подтверждено.

Чьи и какие данные обрабатываются

Обрабатываются данные посетителей сайта, пользователей текстовой и голосовой диагностики и отправителей заявок:

  • Описание процесса, до пяти уточняющих ответов и результат разбора; при голосовом вводе также аудиосегменты, WAV в памяти и расшифровка.
  • Выбранный канал связи, контакт, отредактированное резюме, время и версия согласия, статусы заявки и результат оплаты.
  • Данные источника при наличии: utm_source, utm_medium, utm_campaign, yclid, ClientID Метрики и фиксированный вариант лендинга.
  • Технические данные: IP-адрес при обработке запроса, подписанный cookie с непрозрачным идентификатором, производные HMAC-ключи, время запросов, статусы и коды ошибок.

Диагностику можно пройти без передачи контакта. Заявка требует отдельного решения пользователя.

Хранение в браузере и обязательный cookie

  • studio-diagnostic-v1 в sessionStorage хранит черновик описания, ответы, результат и состояние разбора в текущей вкладке. Черновик очищается при перезапуске разбора или успешной передаче заявки и обычно исчезает при завершении сессии вкладки.
  • studio-attribution-v1 в sessionStorage хранит проверенные UTM и yclid в пределах сессии вкладки. При отправке заявки эти значения копируются в неё.
  • studio-diagnostic-consent-v1 в sessionStorage отдельно хранит подтверждение разрешения на диагностику, версию и срок. Серверное разрешение действует 24 часа. Его значение передаётся только в заголовке X-Diagnostic-Consent, не в URL, localStorage или черновике диагностики.
  • diagnostic_session представляет собой обязательный cookie со случайным подписанным идентификатором. Он имеет HttpOnly, SameSite=Strict, область /api и Secure в production. Это cookie сессии браузера без Max-Age, необходимый для ограничения злоупотреблений и привязки согласия, а не для профилирования.

Срок сессии и восстановление вкладок зависят от браузера. Данные вкладки также можно удалить средствами браузера. Метрика может использовать собственные cookie и localStorage, описанные ниже.

Диагностика и Z.AI

После отдельного согласия описание и ответы проходят через сервер Studio к JINGSHENG HENGXING TECHNOLOGY PTE. LTD. (Z.AI). По API DPA провайдера обычное место обработки: Сингапур. Модель glm-5.3-flash готовит запрошенный разбор. При выбранном голосовом вводе сервер проверяет ограниченный аудиосегмент, преобразует его через ffmpeg в памяти в моно WAV 16 кГц и передаёт модели glm-asr-2512 для расшифровки.

Studio не записывает исходное описание процесса, ответы, исходное аудио, WAV или расшифровку в PostgreSQL и не создаёт временных аудиофайлов. На сервере они обрабатываются в течение запроса; текстовый черновик и результат могут оставаться в sessionStorage вкладки.

Согласно API DPA Z.AI, содержимое запросов и ответов API обрабатывается в реальном времени и не сохраняется провайдером. Иные данные клиента и API могут храниться временно или по требованию закона. Это заявление провайдера о содержимом API, а не обещание отсутствия любых данных во всей его инфраструктуре.

PostgreSQL хранит минимальное доказательство диагностического согласия: серверный идентификатор, хеш подтверждения и ключа сессии, область diagnostic, версию документа, время согласия, срок технического разрешения 24 часа и срок хранения доказательства 180 дней. В доказательстве нет исходного IP, текста процесса, ответов, аудио, расшифровки, контакта или самого подтверждения.

Для ограничения частоты сервер временно обрабатывает сетевой IP и использует производные HMAC-SHA256 ключи IP и сессии. Таблица ограничений содержит ключ, маршрут, окно, счётчик и срок истечения, не исходный IP и не исходный идентификатор сессии. Истёкшие записи удаляются задачей очистки.

Передача заявки и хранение в Studio

Заявка отправляется после отдельного согласия, флажок которого изначально не отмечен. Активная PostgreSQL-база на выбранном VPS Studio сохраняет канал и контакт, отредактированное резюме, время и версию согласия, данные источника, ClientID при наличии, вариант лендинга, статусы и результат оплаты. Исходное описание, все ответы, аудио, полная расшифровка и диагностическое подтверждение в заявку не включаются.

Заявка хранится в активной базе 180 дней после последнего взаимодействия по заявке, определяемого last_interaction_at. Задача очистки удаляет её вместе с историей статусов и неотправленными заданиями уведомлений и офлайн-конверсий. Размещение базы и локализация первичной записи персональных данных должны быть подтверждены до запуска; эта политика не удостоверяет расположение действующей инфраструктуры.

Уведомления в Telegram

Для обработки заявки оператор получает через Telegram Bot API идентификатор заявки, канал и контакт, отредактированное резюме, UTM-источник при наличии и элементы управления статусом. Доставленное сообщение Telegram не удаляется задачей очистки базы Studio. Оператор выполняет доступные ему действия по запросу, но не гарантирует удаление копий у Telegram.

Обработка иностранным провайдером описана в политике Telegram. Процедура трансграничной передачи должна охватывать Z.AI в Сингапуре и применимую иностранную обработку Telegram. Страна Telegram не фиксируется здесь без подтверждения, а процедура остаётся условием запуска.

Яндекс.Метрика

Если счётчик настроен, Яндекс.Метрика загружается на публичных страницах сразу, без отдельного баннера согласия Studio. Отказ или отзыв согласия на диагностику и заявку не отключает Метрику. Она используется для учёта посещений, источников, взаимодействий со страницами и этапов обращения.

Обычные данные посещения включают URL, referrer, сведения о браузере, устройстве, сети, IP-адрес, приблизительную географию и браузерные идентификаторы. Это шире набора пользовательских событий Studio. В зависимости от настроек Метрика может использовать cookie и хранилище, включая_ym_uid, _ym_d, _ym_isad, _ym_metrika_enabled,yandexuid, yuidss, ymex и записи, зависящие от счётчика:_ym<counter>_lastHit, _lsid, _reqNum. Перечень не исчерпывающий; актуальные названия и сроки приведены всписке cookie и хранилищ Яндекса.

Конфигурация Studio: webvisor: false, clickmap: false,trackLinks: true, accurateTrackBounce: true. Webvisor и clickmap отключены. Пользовательские события ограничены четырьмя: diagnostic_started и diagnostic_voice_used без параметров, diagnostic_completed с категорией fit, lead_submitted с каналом channel. Studio не включает описание, ответы, аудио, расшифровку, резюме, контакт, подтверждение согласия, хеш сессии или идентификатор заявки в эти события, их параметры или URL.

Скрипт Метрики выполняется в контексте страницы и технически имеет доступ к DOM и sessionStorage, включая черновик и результат. Отключение Webvisor и clickmap и ограничение событий не создают браузерной изоляции. Этот остаточный риск доступа стороннего скрипта учитывается при проверке безопасности и юридической проверке перед запуском.

Условия использования Яндекс.Метрикитребуют от владельца сайта основания обработки и информирования. Основание режима без отдельного согласия остаётся предметом внешней юридической проверки; перечисленные настройки сами по себе его не устанавливают. Для отключения используйте инструкцию Яндекса по отказу от Метрики в браузереи настройки блокировки браузера. Отдельного переключателя аналитики на сайте нет.

Офлайн-конверсии

Для статусов qualified и paid сервер может отправить Яндексу ClientID или yclid, цель конверсии, Unix timestamp и при наличии положительную сумму в RUB и валюту. В CSV нет контакта, резюме, текста процесса, ответов, расшифровки, аудио, подтверждения согласия или идентификатора заявки. Очередь повторной отправки связана с заявкой в Studio; хранение и удаление полученной конверсии у Яндекса определяет Яндекс.

Цели, способы и основания обработки

Цели: подготовить запрошенный разбор и расшифровку, подтвердить согласие, предотвратить злоупотребления, принять заявку и ответить на неё, уведомить оператора, учитывать посещения и конверсии и исполнять применимые обязанности. Сайт автоматизированно собирает, записывает, систематизирует, хранит, использует, передаёт, блокирует и удаляет данные в описанных границах; решения по рабочим статусам заявки принимает человек.

Диагностика и заявка опираются на отдельные согласия. Основания технической обработки и режима аналитики, тексты документов, уведомление об обработке персональных данных и трансграничная процедура требуют внешней проверки до производственного запуска. Публикация документа не подтверждает выполнение этих условий.

Сроки хранения и границы удаления

Сроки зависят от места обработки и вида данных
ДанныеГдеСрок или границаЧто происходит после
Черновик и данные источникаsessionStorage вкладкиСессия вкладки; черновик также до перезапуска или передачи заявкиОчистка в браузере; восстановление сессии зависит от браузера
Описание, ответы и аудиоПамять сервера StudioВремя запросаНе записываются в базу и временные аудиофайлы
Разрешение на диагностикуБраузер и серверная проверка24 часаНовый запрос требует действующего разрешения
Доказательство согласияАктивная PostgreSQL-база180 дней с выдачиУдаляется задачей очистки после истечения срока
Заявка и связанные записиАктивная PostgreSQL-база180 дней после последнего взаимодействияУдаляются с историей статусов и неотправленными заданиями
Ключи ограничений частотыPostgreSQLДо истечения соответствующего окнаИстёкшие записи удаляются задачей очистки
Содержимое Z.AI API и метаданныеZ.AIСодержимое не сохраняется по API DPA; иные данные имеют отдельные срокиПрименяются условия и обязанности провайдера
Сообщения, посещения и конверсииTelegram и ЯндексПо правилам соответствующего провайдераУдаление базы Studio не удаляет эти данные
Резервные копии базыРезервное хранилище StudioСрок хранения и процедура восстановления требуют подтверждения до запускаУдаление из активной базы не означает немедленного удаления из резервных копий

Для резервных копий до запуска должны быть определены и проверены срок очистки и повторное применение актуальных сроков хранения при восстановлении. Пока это не подтверждено, Studio не обещает полное уничтожение всех копий за 180 дней. Для Telegram, Яндекса и иных данных Z.AI возможны только действия, доступные оператору по средствам и правилам провайдеров.

Меры защиты

Приложение хранит ключи провайдеров на сервере, проверяет источник API-запросов и строгие схемы данных, ограничивает объём текста, аудио и ответов провайдера, применяет HMAC-ключи ограничений и защищённый cookie. Ответы API имеют no-store и noindex. Чувствительное содержимое исключается из служебных журналов и пользовательских аналитических событий; предусмотрены задачи очистки и шифрование резервных копий. Эти меры уменьшают риск, но не исключают все ошибки или доступ стороннего скрипта, описанный выше.

Ваши права и порядок обращения

Вы можете запросить сведения об обработке и доступ к данным, исправление, отзыв согласия, блокирование, удаление или уничтожение в применимых случаях и обратиться с жалобой в компетентный орган, включая Роскомнадзор. Направьте запрос через опубликованный контакт для запросов о данных.

Укажите суть запроса и сведения, достаточные для поиска заявки, например контакт и примерную дату обращения. Оператор может уточнить данные для проверки принадлежности заявки и защиты от раскрытия постороннему лицу; исходный канал связи использовать не обязательно. Не отправляйте избыточные документы или секреты. Оператор рассматривает обращение в применимые законом сроки и сообщает о результате и ограничениях удаления.

Снятие флажка диагностики останавливает будущие запросы и активную запись в текущей вкладке, но не отзывает уже переданные провайдеру данные или разрешение в другой вкладке. Для отзыва сохранённого доказательства или заявки используйте контакт выше. Отзыв согласия не отменяет уже состоявшуюся обработку и возможные обязанности хранения по закону.

Что не следует отправлять

Не отправляйте логины, пароли, коды доступа, данные банковских карт, данные несовершеннолетних, медицинские и иные специальные категории данных третьих лиц, а также сведения, которые вы не вправе передавать. Предупреждение снижает риск случайной отправки, но не создаёт основания для обработки таких данных.

Изменения политики

При изменении правил обработки здесь публикуются новый текст, версия и дата действия. Версии отдельных согласий обновляются вместе с их условиями. Перед повторной отправкой ознакомьтесь с действующими документами; вопросы можно направить по опубликованному контакту.

Вернуться к диагностике процесса