Политика конфиденциальности
Действует с 13 мая 2026 г.
1.Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемые индивидуальным предпринимателем Коноваловым Дмитрием Васильевичем (ОГРНИП 314890122700032, ИНН 890203123335) — далее «Оператор» — в отношении пользователей сервиса Plumb, доступного по адресу plumbapp.ru (далее — «Сервис»).
Используя Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой и согласен с условиями обработки его персональных данных, установленными настоящей Политикой.
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).
2.Основные понятия
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Пользователь — физическое лицо, использующее Сервис.
3.Какие персональные данные обрабатываются
В рамках работы Сервиса Оператор может обрабатывать следующие персональные данные Пользователя:
- Email-адрес — для аутентификации, отправки служебных уведомлений и (при наличии отдельного согласия) маркетинговых рассылок.
- IP-адрес и User-Agent браузера — для технической работы Сервиса, защиты от злоупотреблений (ограничение частоты запросов), логирования и аналитики.
- URL-адреса, которые Пользователь вводит в инструменты анализа (пресс-страницы конкурентов, страницы отзывов и т.п.), и связанные с ними результаты обработки.
- Cookies и данные локального хранилища браузера — для сохранения настроек (тема оформления, язык), поддержания пользовательской сессии, аналитики.
- Платёжные идентификаторы — идентификатор платёжного метода, выданный платёжным оператором (ЮKassa) для рекуррентных списаний по подписке. Сам Оператор не хранит реквизиты банковских карт — этим занимается платёжный сервис.
- Данные о подписке — выбранный тарифный план, статус подписки, история платежей и счетов.
- Любые данные, добровольно сообщённые Пользователем — например, через формы обратной связи или электронную почту.
4.Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
- Оказание услуг Сервиса — анализ ценовой стратегии и публичных отзывов о конкурентах Пользователя.
- Регистрация Пользователя, аутентификация и поддержание пользовательской сессии.
- Биллинг и обработка платежей по подписке через платёжного оператора.
- Направление служебных уведомлений (подтверждение регистрации, изменения в подписке, уведомления о безопасности).
- При наличии отдельного согласия — направление информационных и рекламных рассылок о Сервисе.
- Улучшение качества Сервиса, аналитика использования, защита от злоупотреблений.
- Соблюдение требований применимого законодательства.
5.Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6 152-ФЗ):
- Согласие субъекта персональных данных — для маркетинговых рассылок, использования необязательных cookies, передачи данных третьим лицам, не являющимся участниками исполнения договора.
- Исполнение договора, стороной которого является субъект персональных данных, — для оказания услуг Сервиса по выбранному тарифу.
- Осуществление прав и законных интересов Оператора — для логирования, защиты от злоупотреблений, поддержания безопасности.
- Соблюдение требований законодательства РФ (налоговое, бухгалтерское) — для хранения первичных документов и платёжных записей.
6.Сроки хранения персональных данных
Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не дольше чем:
- Данные учётной записи и активности — до удаления Пользователем своего аккаунта или истечения 3 лет с момента последней активности.
- Данные платёжных операций и первичные документы — 5 лет (требование Налогового кодекса РФ).
- Email и согласие на маркетинговые рассылки — до отзыва согласия Пользователем.
- Серверные журналы (логи) — 12 месяцев.
По истечении срока хранения персональные данные обезличиваются или удаляются.
7.Передача персональных данных третьим лицам
Оператор может привлекать третьих лиц для обработки персональных данных от своего имени и в рамках целей, перечисленных в разделе 4 настоящей Политики. На момент публикации Политики такими лицами являются:
- Supabase, Inc. (США) — хостинг базы данных и аутентификация.
- Vercel, Inc. (США) — хостинг веб-приложения, доставка контента.
- Anthropic, PBC (США) — обработка с использованием технологий искусственного интеллекта (анализ публичных страниц для формирования отчётов).
- Mendable AI, Inc. (Firecrawl) (США) — скрейпинг публичных веб-страниц по запросу Пользователя.
- Resend, Inc. (США) — отправка транзакционных и маркетинговых писем.
- ООО НКО «Юмани» (платёжный сервис ЮKassa) (Россия) — обработка платежей и хранение платёжных токенов.
Передача данных перечисленным компаниям США осуществляется при условии наличия согласия Пользователя на трансграничную передачу. Иные передачи персональных данных третьим лицам, не указанным в настоящем разделе, осуществляются только с отдельного согласия Пользователя либо в случаях, прямо предусмотренных законодательством РФ.
8.Cookies и аналитика
Сервис использует cookies и данные локального хранилища браузера для сохранения настроек интерфейса (выбранная тема оформления, язык интерфейса) и поддержания пользовательской сессии.
Используемые служебные cookies:
plumb-theme— выбранная тема оформления (светлая/тёмная);plumb-lang— выбранный язык интерфейса;plumb-lead-*— флаг открытия закрытого контента после ввода email на лендинге;- Cookies сессии аутентификации (выдаются провайдером аутентификации Supabase).
Пользователь может отключить cookies в настройках своего браузера, при этом часть функциональности Сервиса может быть недоступна.
9.Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет следующие права:
- Получать сведения об обработке своих персональных данных Оператором.
- Требовать уточнения, блокирования или уничтожения своих персональных данных, если они неполны, устарели, неточны или обрабатываются с нарушением закона.
- Отозвать ранее данное согласие на обработку персональных данных в любой момент.
- Обжаловать действия или бездействие Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав Пользователь может направить соответствующий запрос на email hello@plumbapp.ru. Запрос будет рассмотрен в течение 30 (тридцати) календарных дней с момента получения.
10.Меры обеспечения безопасности
Оператор применяет правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий, в том числе:
- Шифрование передачи данных по протоколу TLS.
- Разграничение доступа к данным (Row-Level Security на уровне базы данных).
- Минимизация состава обрабатываемых данных и сроков их хранения.
- Ограниченный круг лиц, имеющих доступ к персональным данным.
11.Изменения Политики
Настоящая Политика может быть обновлена. Актуальная редакция всегда доступна по адресу plumbapp.ru/privacy. О существенных изменениях Оператор уведомит Пользователей не позднее чем за 30 (тридцать) календарных дней до их вступления в силу — через email и (или) уведомление в Сервисе.
12.Контакты Оператора
Индивидуальный предприниматель Коновалов Дмитрий Васильевич
- ОГРНИП
- 314890122700032
- ИНН
- 890203123335
- hello@plumbapp.ru
- Сайт
- plumbapp.ru
Уполномоченный орган по защите прав субъектов персональных данных: Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций), rkn.gov.ru.