Редакция от 6 августа 2026 года
Политика конфиденциальности Convarto
Настоящая Политика описывает, какие данные обрабатывает сервис Convarto, для каких целей и какие права есть у пользователей и клиентов организаций. Политика подготовлена с учётом Федерального закона РФ № 152-ФЗ «О персональных данных».
1. Оператор и контакты
Оператор сайта и сервиса: Convarto. До начала коммерческой эксплуатации в этом разделе должны быть указаны полное наименование юридического лица или ИП, ОГРН/ОГРНИП, ИНН, адрес и контакт для обращений субъектов персональных данных.
Контакт для вопросов по персональным данным: privacy@convarto.ru.
2. Какие данные обрабатываются
- Данные заявок с сайта: имя, компания, телефон, email, текст обращения, страница отправки заявки
- Данные аккаунта: имя пользователя, email, телефон, должность, аватар, роль, организации и права доступа
- Данные организаций: название, тип бизнеса, сайт, телефон, каналы подключения, настройки виджета, Telegram и QR-страницы
- Данные переписок: сообщения клиентов и операторов, вложения, внутренние заметки, теги, статусы, история действий
- Данные лидов: контакт, источник, последний вопрос перед контактом, статус обработки, комментарии оператора
- Технические данные: IP-адрес, User-Agent, дата и время действий, session cookie, язык интерфейса, идентификатор виджет-сессии в localStorage
- Данные AI: вопросы, найденные знания, уверенность ответа, предложения для обучения, подтверждённые знания компании
3. Цели обработки
- обработка заявок и связь с потенциальными клиентами
- регистрация, авторизация и управление доступом
- работа мессенджера, виджета сайта, Telegram-каналов и QR-страниц
- формирование ответов по базе знаний организации и передача сложных вопросов оператору
- ведение истории обращений, лидов и аудита действий
- безопасность, предотвращение злоупотреблений, rate limiting и диагностика ошибок
- улучшение качества продукта и интерфейса
4. Правовые основания
Обработка выполняется на основании согласия субъекта персональных данных, исполнения договора или пользовательского соглашения, законного интереса оператора по обеспечению безопасности сервиса, а также требований законодательства РФ.
5. Передача третьим лицам
Convarto не продаёт персональные данные. Передача возможна только поставщикам инфраструктуры и сервисов, необходимых для работы продукта: хостинг-провайдеру, почтовому SMTP-сервису, Telegram API, LLM-провайдеру для обработки AI-запросов, платёжным и бухгалтерским сервисам при подключении оплаты, а также государственным органам при наличии законного основания.
6. Сроки хранения
- заявки с лендинга и клиентские лиды — до 3 лет, если больший срок не требуется законом или договором
- аккаунты и настройки организаций — пока существует учётная запись или договор
- переписки и знания организации — пока организация использует сервис или до удаления по запросу
- логи безопасности и аудит — до 12 месяцев, если больший срок не нужен для расследования инцидента
- токены восстановления пароля — 1 час; токены подтверждения чувствительных действий — до 5 минут
- вложения в сообщениях — до 30 дней, если не задан иной срок хранения
7. Права пользователя
Пользователь может запросить доступ к своим данным, уточнение, блокирование, удаление, ограничение обработки или отзыв согласия. Запрос можно отправить на privacy@convarto.ru.
8. Безопасность
Convarto использует HTTPS, разграничение ролей, защищённые session cookie, audit log, rate limiting, резервное копирование и ограниченный доступ операторов к данным организаций.
Редакция от 6 августа 2026 года
Пользовательское соглашение Convarto
Настоящее соглашение регулирует использование сайта, личного кабинета, мессенджера, виджета, Telegram-интеграций, QR-страниц и AI-функций Convarto.
1. Предмет соглашения
Convarto предоставляет организациям инструменты для объединения клиентских обращений из разных каналов, ведения переписок, сбора лидов, настройки базы знаний и использования AI-помощника.
2. Роли пользователей
- Владелец управляет организациями, каналами, знаниями, сотрудниками, настройками и статистикой
- Оператор работает с диалогами, отвечает клиентам, оставляет заметки и предлагает знания
- Platform admin управляет платформой, мониторингом, инцидентами и служебными настройками Convarto
3. Обязанности пользователя
Пользователь обязуется указывать достоверные данные, не нарушать права третьих лиц, не размещать незаконный контент, не пытаться обойти ограничения тарифа, rate limiting или механизмы безопасности.
4. AI-функции
AI-помощник формирует ответы на основе базы знаний организации и контекста обращения. Пользователь понимает, что AI-ответы могут требовать проверки оператором, особенно при низкой уверенности или отсутствии данных.
5. Интеллектуальная собственность
Права на интерфейс, код, дизайн и бренд Convarto принадлежат правообладателю сервиса. Данные организации, её база знаний и переписки остаются данными соответствующей организации.
6. Ограничение ответственности
Convarto стремится обеспечивать стабильную работу сервиса, но не гарантирует отсутствие перерывов, ошибок внешних каналов, Telegram API, LLM-провайдеров, хостинга или сети Интернет.
7. Блокировка доступа
Доступ может быть ограничен при нарушении соглашения, угрозе безопасности, превышении лимитов, неоплате тарифа или незаконном использовании сервиса.
8. Изменение условий
Convarto может обновлять соглашение. Новая редакция публикуется на сайте и применяется с момента публикации, если не указано иное.
Редакция от 6 августа 2026 года
Согласие на обработку персональных данных
Заполняя форму заявки, регистрируясь в сервисе или отправляя сообщение через виджет/Telegram/QR-страницу, пользователь даёт согласие Convarto на обработку персональных данных на условиях ниже.
1. Данные
Согласие распространяется на имя, email, телефон, компанию, должность, текст обращения, сообщения, вложения, IP-адрес, User-Agent, дату и время действий, сведения о канале обращения и иные данные, которые пользователь передаёт через интерфейсы Convarto.
2. Цели
Данные обрабатываются для связи, демонстрации продукта, регистрации, предоставления доступа, обработки обращений, ведения истории диалогов, улучшения базы знаний, обеспечения безопасности и выполнения обязательств по договору.
3. Действия с данными
Пользователь соглашается на сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу в рамках работы сервиса, обезличивание, блокирование, удаление и уничтожение персональных данных.
4. Срок действия
Согласие действует до достижения целей обработки, удаления аккаунта, истечения сроков хранения или отзыва согласия пользователем.
5. Отзыв согласия
Согласие можно отозвать письмом на privacy@convarto.ru. После отзыва обработка прекращается, кроме случаев, когда продолжение обработки допускается законом.
Редакция от 6 августа 2026 года
Политика использования Cookie
Convarto использует cookie и похожие технологии, включая localStorage, чтобы обеспечить вход, безопасность, работу интерфейса, виджета и улучшение продукта.
1. Необходимые cookie
client_access_token — защищённая session cookie для личного кабинета клиента
platform_admin_access_token — защищённая session cookie для админки платформы
sensitive_action_token — короткоживущий токен для подтверждения чувствительных действий
Эти cookie необходимы для работы сервиса, авторизации и безопасности. Без них личный кабинет и админка не смогут работать корректно.
2. LocalStorage и похожие технологии
- выбор языка, темы, активной организации и вкладки кабинета
- идентификатор посетителя и диалога виджета, чтобы продолжать переписку на сайте
- локальные шаблоны ответов оператора и отметка о запросе разрешения на уведомления
- выбор пользователя по cookie-баннеру: только необходимые или все
3. Аналитика
В текущей версии сайта Convarto не подключает внешние аналитические счётчики. Внутренние события лендинга отправляются в dataLayer только если пользователь выбирает «Принять всё». При подключении внешней аналитики перечень сервисов должен быть обновлён в этой политике.
4. Как отказаться
Пользователь может выбрать «Только необходимые» в cookie-баннере. Также можно очистить cookie и localStorage в настройках браузера. Необходимые cookie отключаются только настройками браузера, но это может нарушить работу авторизации.
Редакция от 6 августа 2026 года
Безопасность Convarto
Convarto обрабатывает клиентские обращения и данные организаций, поэтому безопасность является частью продукта.
Что уже предусмотрено
- HTTPS/TLS для публичного сайта и API
- роли владельца, оператора и администратора платформы
- HttpOnly/Secure session cookie для авторизации
- rate limiting для API, авторизации и публичного виджета
- audit log для входов, действий с организациями, диалогами, лидами и знаниями
- шифрование чувствительных секретов каналов и маскирование токенов в интерфейсе
- резервные копии PostgreSQL и health-check статусы приложения, БД, LLM, Telegram, виджетов и backup
Рекомендации клиентам
- выдавать операторам только необходимые права
- своевременно отключать сотрудников после увольнения или смены роли
- не публиковать токены Telegram и другие секреты в открытых каналах
- использовать сложные пароли и проверять историю входов
Сообщение об инциденте
О возможных уязвимостях и инцидентах можно сообщить на security@convarto.ru.
Редакция от 6 августа 2026 года
AI Policy Convarto
Convarto использует AI, чтобы помогать организациям отвечать на обращения клиентов быстрее и точнее.
1. Источник ответов
AI отвечает на основе базы знаний конкретной организации, настроек поведения, истории текущего диалога и найденных похожих знаний. Контекст одной организации не используется для ответов другой организации.
2. Обучение на ответах оператора
Ответ оператора не попадает в базу знаний автоматически без человеческого подтверждения. Convarto предлагает карточку «Добавить знание», оператор или руководитель редактирует вопрос и ответ, затем подтверждает добавление.
3. Низкая уверенность
Если AI не уверен или не находит подходящее знание, Convarto передаёт вопрос оператору или использует заранее заданный ответ при низкой уверенности.
4. Передача LLM-провайдеру
Для генерации ответа может использоваться внешний LLM-провайдер. Передаются только данные, необходимые для ответа: вопрос, релевантные знания и ограниченный контекст. Данные клиентов не должны использоваться для обучения глобальных моделей без отдельного разрешения.
5. Ответственность
Организация отвечает за актуальность своей базы знаний, правил и подтверждённых ответов. Оператор должен проверять ответы AI в чувствительных или неоднозначных случаях.
Редакция от 6 августа 2026 года
Data Processing Agreement
Этот документ описывает базовые условия обработки данных, которые Convarto выполняет по поручению организации-клиента как B2B SaaS.
1. Роли сторон
Организация-клиент определяет цели и состав данных своих клиентов. Convarto предоставляет техническую платформу и обрабатывает данные в рамках настроек организации и договора.
2. Категории данных
Convarto может обрабатывать сообщения клиентов, контактные данные, лиды, внутренние заметки операторов, настройки каналов, базу знаний и технические логи.
3. Инструкции клиента
Convarto обрабатывает данные только для предоставления сервиса: доставки сообщений, работы мессенджера, AI-ответов, обучения базы знаний после подтверждения человеком, аналитики и безопасности.
4. Субпроцессоры
Для работы сервиса могут использоваться хостинг, почтовые сервисы, Telegram API, LLM-провайдеры, резервное копирование и иные технические подрядчики. Перечень должен уточняться в договоре с клиентом.
5. Удаление и возврат данных
По запросу клиента Convarto удаляет или экспортирует данные организации в пределах технических возможностей и требований закона.
6. Безопасность
Convarto применяет организационные и технические меры защиты: разграничение доступа, журналирование, HTTPS, ограничение частоты запросов, резервное копирование и контроль секретов каналов.