Действующая редакция: 2 сентября 2026 года. Политика применяется к сайту LumiProcess, форме заявки и связанным каналам связи.
Политика конфиденциальности
Эта политика объясняет, какие данные получает LumiProcess через форму заявки и Telegram-бота @lumiprocessbot, зачем они нужны и как можно запросить их удаление. Мы собираем только информацию, необходимую для рассмотрения запроса, работы диалога и связи с заявителем.
1. Кто отвечает за данные
LumiProcess управляется Maksym Horinov (Максим Горинов), индивидуальным лицом в Ontario, Canada. Доступ к заявкам пока имеет только владелец. Контакт по вопросам данных, доступа, исправления или удаления: [email protected].
2. Какие данные собираются
Через сайт: имя, email для ответа, короткое описание процесса и факт обязательного согласия. Отдельно может сохраняться необязательное согласие на маркетинговые email, его дата, версия текста и источник. Если заявитель добровольно заполняет второй шаг: компания и сфера, частота процесса, роль, используемые системы, диапазон месячной выручки, описание процесса и проблемы. Также могут сохраняться UTM-метки, источник перехода, версия страницы и ответы мини-проверки.
Для понимания работы страницы и воронки сохраняются обезличенные события: просмотр страницы и раздела, нажатие CTA, начало и завершение мини-проверки, открытие и успешная отправка формы, переход в Telegram и добавление необязательных деталей. Вместо имени, email или исходного IP сохраняется дневной технический хеш сессии; также могут сохраняться путь страницы, UTM-метки и домен источника перехода.
При взаимодействии с @lumiprocessbot: Telegram user ID и chat ID, публичные имя и username, язык интерфейса, метка источника перехода, ответы на кнопки и мини-проверку, описание процесса, роль, частота процесса, часовой пояс, выбранное время созвона, сообщения, добровольно отправленные голосовые, фото или документы, а также журнал значимых действий в диалоге. Телефон не запрашивается; бот получит его только если пользователь сам отправит контакт.
3. Для чего используются данные
Чтобы рассмотреть заявку, связаться с заявителем, показать результат мини-проверки, сохранить продолжение диалога, не создавать дубли заявок, подобрать и подтвердить время созвона, отправить организационные напоминания, понять работу интерфейса и улучшать путь от страницы к заявке. Полезные материалы, новости, предложения и возвращающее сообщение спустя длительный перерыв отправляются только при отдельном необязательном marketing opt-in.
4. Основание обработки
Обязательное согласие на сайте относится только к рассмотрению заявки и связи по ней. В Telegram пользователь сам начинает диалог, отправляет сообщения или нажимает кнопки бота; эти действия используются для выполнения выбранного сценария и ответа на запрос. Маркетинговое согласие запрашивается отдельно, заранее не отмечено и не влияет на возможность отправить заявку или пользоваться ботом. Любое согласие можно отозвать, написав на указанный email; в Telegram команда /stop прекращает дальнейшие автоматические сообщения.
5. Где хранятся и кому передаются
Основная запись заявки, идентификаторы Telegram, ответы, статус, выбранное время и журнал действий хранятся в Cloudflare D1 после подключения соответствующих функций. Переписка, голосовые сообщения и отправленные файлы остаются в облачном чате Telegram; в базе LumiProcess может храниться технический Telegram file_id, необходимый для связи файла с заявкой. Telegram при этом действует как отдельная платформа и обрабатывает данные по своей политике конфиденциальности.
Уведомления могут передаваться в Telegram и корпоративную почту через Resend; защита формы работает через Cloudflare Turnstile. При записи на созвон могут использоваться Google Calendar и Google Meet для хранения времени встречи, отправки календарного приглашения и проведения разговора. Эти сервисы могут обрабатывать данные за пределами страны пользователя. Данные не продаются и не передаются третьим лицам для их самостоятельного маркетинга.
Техническая статистика посещений обрабатывается Cloudflare Web Analytics. События этапов воронки хранятся в Cloudflare D1. Google Analytics на текущем этапе не используется.
6. Срок хранения
Неактивные и отклонённые заявки, включая данные бота и журнал действий, хранятся в базе LumiProcess не более 12 месяцев. Обезличенные события аналитики — не более 12 месяцев. Технические хеши защиты от повторных отправок — не более 30 дней. Локальный черновик трёх полей хранится на устройстве до успешной отправки или не более 30 дней. Данные принятого клиента хранятся отдельно в соответствии с договором и применимыми бухгалтерскими обязанностями. Доказательство действующего маркетингового согласия хранится, пока LumiProcess опирается на это согласие; после отказа сохраняется минимальная suppression-запись, необходимая для соблюдения запрета на дальнейшие сообщения. Срок хранения сообщений и файлов на серверах Telegram определяется самим Telegram и действиями пользователя в приложении.
7. Права пользователя
Можно запросить доступ, исправление или удаление данных, а также отозвать согласие. Запрос направляется на [email protected]. Команда /stop в боте прекращает сообщения, но сама по себе не удаляет уже сохранённую заявку; для удаления нужно отдельно написать на privacy-email. Пользователь также может удалить сообщения или чат средствами Telegram. LumiProcess стремится ответить в течение 30 дней, если применимый закон не допускает иной срок.
8. Голосовой ввод на сайте и голосовые в Telegram
На сайте: LumiProcess не записывает и не хранит аудиофайл. В форму попадает только распознанный текст. Само распознавание предоставляет браузер; в зависимости от браузера голос может обрабатываться его поставщиком согласно политике этого поставщика.
В Telegram-боте: голосовое сообщение отправляется как обычное сообщение Telegram и остаётся в Telegram. LumiProcess не сохраняет отдельную копию аудиофайла в D1 и не отправляет его во внешний AI-сервис для автоматической расшифровки. В базе может храниться только Telegram file_id. Если владелец использует встроенную расшифровку Telegram Premium в своём клиенте, такая обработка происходит средствами Telegram, а текст расшифровки не поступает боту через Bot API.
9. Локальное хранение и защита от спама
До успешной отправки три коротких поля могут временно сохраняться в localStorage на устройстве пользователя, чтобы не потерять черновик. Согласие не сохраняется автоматически. Для обезличенной аналитики в sessionStorage создаётся случайный идентификатор только на время текущей вкладки. Аналитические cookie и Google Analytics не используются. Для защиты формы используется Cloudflare Turnstile и ограничение частоты запросов; необработанный IP-адрес не сохраняется в заявках или аналитических событиях. В боте сохраняются техническое состояние диалога и значимые события — например, вход, выбранные ответы, показ результата, запись или отмена созвона и отправка напоминания.
10. Дети и изменения
Сервис предназначен для представителей действующего бизнеса и не ориентирован на детей. При существенных изменениях обработки политика обновляется, а дата новой редакции указывается на этой странице.
11. Маркетинговые сообщения
При отдельном согласии LumiProcess может отправлять полезные материалы, новости и предложения по указанному email или Telegram. Согласие не является условием рассмотрения заявки. Ответы внутри начатого диалога, результат мини-проверки, подтверждение записи, перенос и напоминания за 24 часа, 1 час и 10 минут считаются организационными сообщениями. Возвращающее сообщение через 30 дней отправляется только после отдельного ответа на кнопку согласия. Отказаться можно через ссылку в email, команду /stop или кнопку в Telegram либо письмом на [email protected].
Фактическая маркетинговая рассылка начинается только после настройки идентификации отправителя, актуальных контактных данных и рабочего механизма отписки в каждом сообщении. До этого согласие может быть сохранено для будущего использования, но рекламные сообщения не отправляются.
12. Telegram-бот @lumiprocessbot
Бот предназначен для личного диалога с LumiProcess: прохождения мини-проверки, описания процесса, уточнения заявки и записи на созвон. Telegram сообщает разработчику бота публичные данные аккаунта и передаёт сообщения и нажатия кнопок, когда пользователь взаимодействует с ботом. Телефон, список контактов и содержимое других личных чатов бот не получает.
Ссылки запуска с сайта могут содержать только техническую метку источника, код из четырёх ответов мини-проверки или идентификатор уже созданной заявки. Имя, email, телефон и описание процесса в параметр запуска не помещаются. Подробнее об обработке данных самой платформой — в Telegram Privacy Policy.