Юридическая информация

Политика конфиденциальности

Прозрачная обработка данных, безопасность сервисов и защита конфиденциальности

Ваша конфиденциальность — наш приоритет

Настоящая Политика конфиденциальности описывает, как студия веб-разработки SiteLab Studio (в русскоязычной локализации — СайтЛаб Студия) собирает, использует, защищает и обрабатывает информацию пользователей сайта и наших веб-сервисов. Мы стремимся обрабатывать персональные данные прозрачно и безопасно, соблюдая применимые требования законодательства о защите персональных данных.

Дата вступления в силу: 25 июля 2026 г. Область действия: Основной сайт и веб-сервисы Студии
01

Общие положения и информация об операторе

Сайт sitelab-studio.com (далее — «Сайт») принадлежит и управляется студией веб-разработки SiteLab Studio (также именуемой в русскоязычной локализации как «СайтЛаб Студия»; далее совместно — «Студия» или «Оператор»). Мы предоставляем услуги по проектированию и разработке веб-сайтов, интернет-магазинов, Telegram-ботов, а также созданию современных AI-инструментов и автоматизаций для бизнеса.

Оператор данных: Студия веб-разработки SiteLab Studio (СайтЛаб Студия).
Страна нахождения: Украина.
Email для вопросов по обработке персональных данных: info@sitelab-studio.com.

Используя Сайт, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности. В случаях, когда обработка данных требует отдельного согласия, такое согласие запрашивается непосредственно перед сбором или использованием соответствующих данных.

Правовые основания обработки:

  • Согласие пользователя, например для использования аналитических файлов cookie, обработки обращений через формы или использования отдельных интерактивных функций Сайта;
  • Выполнение запроса пользователя или подготовка договора на оказание услуг;
  • Законный интерес Оператора (обеспечение безопасности сайта, предотвращение сбоев и оптимизация UX);
  • Выполнение юридических обязанностей, предусмотренных применимым законодательством.
02

Сбор и обработка данных

Мы обрабатываем две основные категории данных в зависимости от того, с какими разделами сайта вы взаимодействуете:

Данные пользователя

  • Имя и контактные данные (Email, телефон)
  • Учетные имена в мессенджерах (Telegram)
  • Текст сообщений и техническое задание
  • Данные, вводимые в формы и ИИ-чаты

Автоматические данные

  • IP-адрес и страна/город обращения
  • Параметры браузера и ОС устройства
  • Посещенные страницы и время визита
  • Технические данные Cookie и аналитики
03

Использование файлов Cookie, локального хранилища (localStorage) и веб-аналитики

Для улучшения пользовательского опыта, анализа посещаемости, сохранения настроек и оптимизации скорости работы мы используем файлы Cookie, локальное хранилище браузера (localStorage) и систему веб-аналитики Google Analytics (gtag.js).

Мы соблюдаем стандарты Google Consent Mode v2. До получения согласия аналитические файлы cookie не устанавливаются, а Google Analytics работает в ограниченном режиме в соответствии с настройками Google Consent Mode v2. Вы можете в любой момент принять или отклонить аналитику через интерактивный Cookie-баннер, где предоставлены равноценные кнопки «Принять все» и «Только необходимые». Отказ от аналитики не мешает полноценному использованию основного сайта.

Мы осуществляем сбор агрегированной и псевдонимизированной статистики о взаимодействии с сайтом, что помогает нам улучшать структуру и контент.

Идентификатор (Ключ) Поставщик Назначение Технология и срок Тип
XSRF-TOKEN / laravel_session SiteLab Studio Защита форм от CSRF-атак и поддержание сессии браузера Cookie сессии (2 часа) Необходимый
sitelab_cookie_consent SiteLab Studio Сохранение статуса согласия пользователя на аналитику в баннере localStorage — до изменения выбора пользователем или очистки данных браузера Необходимый
_ga / _gid Google Analytics Псевдонимизированный подсчет посещений и источников трафика Cookie аналитики (до 2 лет) Аналитический
04

Взаимодействие с ИИ-формами, чатами и голосовым вводом

На сайте могут использоваться интеллектуальные ассистенты, формы обратной связи и функции голосового ввода для консультации и расчета стоимости проектов.

Для формирования автоматизированных ответов содержание обращения может передаваться сервису OpenAI. Такая передача осуществляется только в объёме, необходимом для обработки запроса. Мы не используем содержание пользовательских обращений для обучения общедоступных AI-моделей со своей стороны. Актуальный перечень используемых AI-поставщиков может быть предоставлен по запросу.

Голосовые сообщения: При использовании голосового ввода может обрабатываться аудиозапись, её текстовая расшифровка, язык и длительность. Аудиозапись используется для распознавания речи и может временно храниться в процессе технической обработки. Она не предназначена для постоянного хранения и удаляется в соответствии с настройками соответствующего рабочего процесса и установленными сроками хранения.

⚠️ Предупреждение безопасности: Не отправляйте через ИИ-формы и чаты пароли, платёжные данные, медицинскую информацию, копии документов и другие конфиденциальные сведения, если это прямо не требуется для согласованной услуги.
05

Внутренние системы автоматизации и Google OAuth 2.0

ℹ️ Для посетителей сайта: Google OAuth и внутренние системы автоматизации, описанные в этом разделе, не предоставляются обычным посетителям сайта. При посещении сайта или отправке заявки SiteLab Studio не запрашивает доступ к вашей почте Gmail, Google Drive, Google Calendar или другим данным вашей учётной записи Google.

Для обработки заявок и управления внутренними рабочими процессами наша студия использует закрытые программные комплексы и системы автоматизации, развёрнутые на изолированной инфраструктуре с ограниченным доступом. При интеграции с сервисами и протоколом авторизации Google OAuth 2.0 соблюдаются строгие правила:

1. Доступ и авторизация: Google OAuth 2.0 используется исключительно уполномоченными сотрудниками SiteLab Studio для подключения внутренних рабочих учётных записей Google к закрытым системам автоматизации. Авторизация выполняется непосредственно на стороне Google. SiteLab Studio не получает и не хранит пароли от учётных записей Google.
2. Получаемые данные: После предоставления уполномоченным сотрудником необходимых разрешений закрытые системы автоматизации SiteLab Studio могут обрабатывать следующие категории данных через Google API:
  • Профиль и Email: адрес электронной почты и базовая информация профиля Google для идентификации сотрудника;
  • Сообщения Gmail: электронная почта, заголовки и вложения (исключительно для маршрутизации рабочих уведомлений и обработки клиентских заявок);
  • Google Drive / Docs / Sheets: табличные и текстовые документы (для ведения проектной документации и отчетов).
3. Использование данных: Данные используются исключительно для выполнения внутренних рабочих сценариев, настроенных и разрешённых SiteLab Studio, например для обработки служебной почты, сохранения информации в рабочих таблицах, подготовки документов и отправки внутренних уведомлений.
4. Хранение данных: OAuth-токены хранятся в закрытой внутренней системе автоматизации и используются только для выполнения разрешённых рабочих сценариев. В зависимости от настроек конкретной автоматизации часть обрабатываемых данных может временно сохраняться во внутренней истории выполнений, технических журналах или резервных копиях. Эти данные не публикуются, не используются в рекламных целях и удаляются в соответствии с установленными сроками хранения.
5. Удаление и отзыв доступа: Владелец подключённой внутренней учётной записи Google может в любой момент отозвать доступ в настройках безопасности своего Google-аккаунта (Google Security Settings). Уполномоченный сотрудник SiteLab Studio также может удалить OAuth-подключение и связанные с ним токены прямо из внутренней системы автоматизации.
🛡️ Соответствие требованиям Google Limited Use:
Использование информации, полученной через Google Workspace API, осуществляется в соответствии с Google API Services User Data Policy, включая требования Limited Use. Данные Google не продаются, не используются для показа рекламы, определения кредитоспособности или обучения общедоступных моделей искусственного интеллекта.
06

Защита, сроки хранения и передача информации третьим лицам

Мы не продаём персональные данные пользователей и не передаём их третьим лицам для самостоятельного использования в рекламных или маркетинговых целях.

Для обеспечения работы Сайта и сервисов данные могут обрабатываться нашими техническими поставщиками исключительно в объёме, необходимом для предоставления соответствующих услуг:

  • Cloudflare — сетевая защита, фильтрация трафика и CDN;
  • Хостинг-провайдер — размещение серверов и баз данных в защищенном дата-центре;
  • Google Analytics / Google Workspace API — псевдонимизированная аналитика и API-интеграции;
  • Telegram — доставка мгновенных уведомлений о заявках в служебные чаты;
  • AI-провайдер (OpenAI) — генерация автоматизированных ответов в интерактивных чатах и распознавание речи в голосовом вводе;

Международная передача данных: Некоторые технические поставщики могут обрабатывать данные за пределами страны проживания пользователя (включая страны за пределами ЕС/ЕЭЗ). В таких случаях мы принимаем разумные меры для обеспечения надлежащего уровня защиты в соответствии с применимым законодательством.

Сроки хранения информации:

  • Обращения и коммерческие предложения — до 24 месяцев после последнего взаимодействия;
  • Технические журналы (логи) сервера — от 30 до 90 дней;
  • Данные веб-аналитики GA4 — до 14 месяцев в соответствии с настройками хранения нашего ресурса Google Analytics;
  • OAuth-токены внутренних учётных записей — до отзыва доступа владельцем соответствующей учётной записи, удаления интеграции или прекращения работы автоматизации;
  • Резервные копии — до 30 дней после удаления основной записи в системе;
  • Данные действующих клиентов — на срок действия договора и обязательного юридического хранения документов.

Меры безопасности: Мы применяем разумные технические и организационные меры защиты, включая шифрование HTTPS, ограничение доступа, сетевую защиту Cloudflare от DDoS-атак и резервное копирование. При этом ни один способ передачи данных в сети Интернет не может гарантировать абсолютную безопасность.

07

Ваши права относительно персональных данных

В соответствии с применимым законодательством о защите данных, включая GDPR в случаях, когда он применяется, вы можете иметь следующие права:

🔍 Право на доступ Запросить информацию о том, какие именно ваши данные мы храним и обрабатываем.
✏️ Право на исправление Потребовать обновления или уточнения ваших контактных или проектных данных.
🗑️ Право на удаление Потребовать удаления персональных данных в случаях, предусмотренных законодательством (кроме данных, хранимых по закону).
🚫 Отзыв согласия В любой момент отозвать свое согласие на обработку данных (например, отключив аналитические cookie).
⏸️ Ограничение и возражение Потребовать ограничения обработки, возразить против обработки данных, а также запросить пересмотр решения человеком, если оно было принято исключительно автоматизированным способом и существенно влияет на пользователя.
⚖️ Жалоба в орган Подать жалобу в уполномоченный контролирующий орган по защите персональных данных в вашей стране.
08

Изменения и обновления Политики конфиденциальности

Мы можем периодически обновлять настоящую Политику конфиденциальности в связи с изменением законодательства, развитием наших веб-сервисов или добавлением новых интеграций.

Актуальная версия всегда публикуется на этой странице с указанием даты вступления в силу. При существенном изменении способов обработки данных или условий использования Google API мы разместим дополнительное уведомление на Сайте или запросим ваше новое согласие, если это требуется применимым правом.

Остались вопросы по конфиденциальности?

Если у вас есть пожелания, вопросы или вы хотите реализовать свои права на управление данными, свяжитесь с нами удобным для вас способом.