LeadS Политика обработки персональных данных
Все документы

Политика обработки персональных данных

Политика определяет порядок обработки персональных данных пользователей, посетителей сайта, представителей клиентов, заявителей и лиц, сведения о которых могут отображаться в информационно-аналитическом сервисе LeadS.

Редакция: 02.06.2026
Оператор: Шалагинов Георгий Александрович
ИНН: 561017963420
email по вопросам персональных данных: leads_jdpr@mail.ru
Содержание 1. Общие положения 2. Сведения об Операторе 3. Категории субъектов 4. Категории данных 5. Цели обработки 6. Правовые основания 7. Источники получения данных 8. Действия с данными 9. Сроки обработки и хранения 10. Передача третьим лицам 11. Трансграничная передача 12. Локализация баз данных 13. Cookies и аналитика 14. Защита данных 15. Права субъектов 16. Порядок запросов 17. Представители компаний 18. Ограничение и удаление из выдачи 19. Изменение Политики 20. Контакты

1. Общие положения

  1. Настоящая Политика разработана для выполнения требований законодательства Российской Федерации о персональных данных и обеспечения прозрачности обработки данных в LeadS.
  2. Термины "персональные данные", "оператор", "обработка", "распространение", "предоставление", "блокирование", "уничтожение", "обезличивание", "трансграничная передача" используются в значениях, установленных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных".
  3. Политика применяется к сайту, личному кабинету, API, платежам, поддержке, обработке обращений, карточкам компаний, сведениям о Представителях компаний, журналам безопасности, cookies, local storage и аналитическим событиям.
  4. Политика применяется совместно с Офертой, Согласием пользователя, Уведомлением о cookies, Основаниями размещения сведений, Порядком реализации прав субъектов, Политикой хранения данных, Правилами допустимого использования и Условиями порученной обработки.

2. Сведения об Операторе

ОператорШалагинов Георгий Александрович
ИНН561017963420
email по вопросам персональных данныхleads_jdpr@mail.ru

3. Категории субъектов персональных данных

Категория субъектаОписаниеОсновные сценарии обработки
Пользователи СервисаПредставители организаций или ИП, регистрирующиеся и использующие LeadS.Регистрация, авторизация, договор, тарифы, Кредиты, поддержка, безопасность, история действий.
Посетители сайтаЛица, посещающие публичные страницы, формы, страницы документов и входа.Работа сайта, cookies, local storage, аналитика, безопасность, формы обращения.
Представители клиентов и контрагентовСотрудники, руководители, администраторы, бухгалтеры, юристы и иные контактные лица клиентов, партнеров и подрядчиков.Заключение и исполнение договоров, платежи, документооборот, поддержка, претензии.
Представители компаний в Результатах поискаФизические лица, сведения о которых связаны с профессиональной деятельностью, компанией, ИП, сайтом, публичным профилем или открытым источником.Формирование карточек, аналитика, поиск, актуализация, ограничение отображения, обработка обращений.
ЗаявителиЛица, направляющие запросы на доступ, уточнение, удаление, ограничение, отзыв согласия, претензии или обращения в поддержку.Идентификация запроса, проверка полномочий, ответ, исполнение требований закона, хранение доказательств обработки.

4. Категории обрабатываемых данных

Категория данныхПримерыОграничения
Регистрационные данныеФИО, корпоративный email, телефон, компания, должность, пароль в хешированном виде, идентификатор Аккаунта.Используются для доступа и исполнения договора.
Договорные и платежные данныеТариф, счет, сумма, дата платежа, статус платежа, транзакции Кредитов, сведения YooKassa, закрывающие документы.Реквизиты платежных карт обрабатываются YooKassa, если иное не указано в интерфейсе.
Данные использованияИстория поисков, сохраненные списки, теги, заметки, открытые контакты, экспорт, API-запросы, настройки.Используются для работы личного кабинета, учета Кредитов и безопасности.
Технические данныесетевой адрес, cookie ID, local storage, строка браузера, устройство, браузер, дата и время действия, логи безопасности.Используются для безопасности, диагностики, аналитики и предотвращения злоупотреблений.
Сведения о компанияхНаименование, ИНН, ОГРН, адрес, сайт, отрасль, статус, признаки, публичные сведения, ссылки на источники.Данные юридических лиц сами по себе не являются персональными данными, но могут быть связаны с физическими лицами.
Сведения о Представителях компанийФИО, должность, место работы, рабочий email, рабочий телефон, публичный профессиональный профиль, источник, дата обнаружения, статус записи.Специальные категории и биометрические данные не являются целью обработки и не должны целенаправленно собираться.
ОбращенияТекст запроса, вложения, подтверждение полномочий, техническая переписка, результат рассмотрения.Оператор запрашивает минимально необходимый объем сведений для проверки запроса.

5. Цели обработки

ЦельКатегории данныхОжидаемый результат
Регистрация и авторизацияРегистрационные и технические данные.Создание Аккаунта, вход, восстановление доступа, управление ролями.
Исполнение договораРегистрационные, договорные, платежные данные, данные использования.Предоставление функций LeadS, учет Кредитов, тарифов, лимитов, поддержки.
Информационно-аналитический поискСведения о компаниях, Представителях компаний, источниках и статусах записей.Формирование Результатов поиска, карточек, аналитических признаков и обновлений.
Безопасность и антифродТехнические данные, журналы действий, платежные и учетные события.Защита Аккаунтов, предотвращение обхода лимитов, расследование инцидентов.
Платежи и бухгалтерский учетПлатежные и договорные данные.Прием оплаты, сверка платежей, возвраты, документы, налоговый и бухгалтерский учет.
Поддержка и претензииОбращения, регистрационные данные, данные использования.Ответ на запрос, диагностика, урегулирование спора, подтверждение операций.
Реализация прав субъектовОбращения, данные записи, подтверждение принадлежности контакта или полномочий.Доступ, уточнение, блокирование, удаление, ограничение обработки или отказ с основанием.
Маркетинговые коммуникации LeadSemail, телефон, имя, компания, согласие на маркетинг.Направление новостей, предложений и мероприятий только при наличии отдельного согласия.
Аналитика сайта и продуктаCookies, local storage, технические события, обезличенные метрики.Оценка работоспособности, ошибок, востребованности функций и улучшение Сервиса.

6. Правовые основания обработки

ОснованиеГде применяетсяПримечание
Согласие субъектаМаркетинговые рассылки LeadS, необязательные cookies, отдельные формы и обращения.Согласие оформляется отдельно, может быть отозвано и не подменяет иные основания.
Заключение и исполнение договораРегистрация, доступ, тарифы, Кредиты, платежи, поддержка, личный кабинет.Обработка необходима для оказания услуг Пользователю.
Исполнение обязанностей по законуБухгалтерский учет, налоговые документы, ответы органам, уведомления, безопасность ПДн.Оператор хранит обязательные сведения в установленные сроки.
Законные интересы Оператора или третьих лицБезопасность, антифрод, журналы, защита прав, претензионная работа, аналитика качества.Применяется при условии, что не нарушаются права и свободы субъекта.
Данные, подлежащие опубликованию или обязательному раскрытиюСведения из официальных реестров и источников, если раскрытие предусмотрено законом.Применяется с учетом ограничений первоисточника и специальных режимов.
Поручение обработкиДанные, загруженные Пользователем в собственных базах или выгрузках из CRM.Регулируется Условиями порученной обработки или отдельным договором.

Отдельность согласия

Согласие Пользователя сервиса касается данных самого Пользователя или представителя клиента. Оно не является согласием сторонних Представителей компаний на получение рекламы, распространение данных или иные действия Пользователя с экспортированными сведениями.

7. Источники получения данных

  1. Данные Пользователей и посетителей поступают от самих субъектов, из интерфейса Сервиса, платежных событий, обращений, cookies, local storage и технических журналов.
  2. Сведения о компаниях и Представителях компаний могут поступать из открытых источников, сайтов компаний, публичных страниц, государственных и коммерческих источников, подключенных провайдеров, сервисов обогащения, пользовательских данных и результатов проверки источников.
  3. Оператор фиксирует категорию источника, ссылку или реквизит источника, дату обнаружения, дату последней проверки и статус записи, если это технически и организационно применимо.
  4. Оператор не рассматривает сам факт нахождения сведений в сети Интернет как безусловное разрешение на неограниченное распространение, экспорт, рекламное использование или передачу неопределенному кругу лиц.

8. Действия с персональными данными

Оператор может совершать следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение, обновление, изменение, извлечение, использование, сопоставление, проверка, маркировка статуса, передача в рамках поручения, предоставление в случаях, предусмотренных законом или договором, обезличивание, блокирование, ограничение, удаление и уничтожение.

Обработка может осуществляться с использованием средств автоматизации и без использования таких средств, если это необходимо для обращений, претензий, бухгалтерских документов, договоров, юридических уведомлений и локальных процедур.

9. Сроки обработки и хранения

КатегорияОриентировочный срокУсловие прекращения
Аккаунт и договорные данныеСрок действия договора и до 5 лет после прекращения отношений, если более длительный срок не требуется законом или спором.Удаление Аккаунта, истечение сроков претензий и обязательного учета.
Платежи и бухгалтерские документыСроки, установленные налоговым, бухгалтерским и платежным законодательством.Истечение обязательного срока хранения.
История поисков, списки, заметки, тегиДо удаления Пользователем, удаления Аккаунта или прекращения необходимости хранения.Удаление, обезличивание или архивирование.
Сведения о компаниях и Представителях компанийДо актуализации, удаления, ограничения, утраты основания обработки или прекращения необходимости.Обновление, удаление, список исключений, ограничение отображения.
Логи безопасностиОбычно до 12 месяцев, если больший срок не нужен для расследования, претензии или закона.Ротация журналов или обезличивание.
Обращения субъектовДо 3 лет после закрытия обращения, если больший срок не нужен для защиты прав.Истечение срока возможного спора.
Cookies и local storageПо срокам, указанным в Уведомлении о cookies.Истечение срока, очистка браузера, отзыв согласия.
Резервные копииПо циклу ротации резервного копирования.Автоматическая перезапись или уничтожение копии.

10. Передача третьим лицам и поручение обработки

  1. Оператор может привлекать подрядчиков и провайдеров для хостинга, собственной инфраструктуры баз данных, очередей задач, очередей, платежей, поддержки, почты, телефонии, аналитики, информационной безопасности, резервного копирования, мониторинга, обогащения данных и иных функций Сервиса.
  2. Передача или поручение обработки осуществляется на основании договора, в котором определяются цели, перечень данных, действия, обязанности по конфиденциальности, безопасности, локализации, уведомлению об инцидентах и возврату или уничтожению данных.
  3. Категории получателей данных:
ПолучательЦельОграничение
Хостинг и инфраструктураРазмещение баз данных, приложений, файлов, резервных копий.Приоритет российской инфраструктуры для баз данных граждан РФ.
YooKassaОплата, возвраты, антифрод, уведомления о платежах.Провайдер применяет свои правила и требования закона.
Почта, поддержка, CRMОтветы на обращения, уведомления, учет клиентов.Обработка только для поддержки и договора.
Провайдеры данных и обогащенияПоиск, проверка, актуализация, обогащение карточек.В пределах договоров, лимитов, статуса источника и закона.
Государственные органыИсполнение законных запросов.В объеме и порядке, предусмотренных законом.
ПользователиПолучение Результатов поиска, Открытие контакта, Экспорт.Только в пределах Оферты, статуса записи и закона.

11. Трансграничная передача

  1. Если Оператор использует иностранные сервисы, облака, системы аналитики, поддержки, почты, мониторинга, платежей или иные инструменты, при которых персональные данные передаются за пределы Российской Федерации, Оператор оценивает правовые основания и выполняет требования о трансграничной передаче.
  2. Трансграничная передача допускается только при наличии правового основания, соблюдении уведомительных процедур, договорных гарантий, оценки защиты принимающей стороны и иных требований закона.
  3. Если фактическая инфраструктура LeadS не использует трансграничную передачу персональных данных, в уведомлении РКН и настоящей Политике должно быть отражено отсутствие такой передачи.
  4. Сведения о конкретных иностранных получателях, государствах и целях передачи должны быть подтверждены владельцем Сервиса до публикации Политики.

12. Локализация баз данных граждан РФ

  1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, если это применимо по закону.
  2. Для LeadS предполагается использование собственной инфраструктуры баз данных и инфраструктуры на территории Российской Федерации. Фактическое размещение, резервное копирование, журналы, аналитика и подрядчики должны быть подтверждены организационно и технически до запуска.
  3. Передача копий, логов, аналитики или выгрузок в иностранные сервисы не должна нарушать режим локализации и требования к трансграничной передаче.

13. Cookies, local storage и аналитика

  1. Сервис может использовать cookies, localStorage, сессионное хранилище и аналитические технологии для авторизации, безопасности, сохранения настроек, учета действий, диагностики и улучшения интерфейса.
  2. Строго необходимые технологии используются для работы Сервиса, безопасности, сохранения выбора пользователя и исполнения договора. Аналитические технологии, включая Яндекс.Метрику, включаются только после согласия пользователя и в порядке, описанном в Уведомлении о cookies.
  3. Пользователь может отозвать согласие на аналитические cookies через настройки cookies в интерфейсе. После выбора "Только необходимые" счетчик Метрики не должен загружаться при последующих открытиях страниц.
  4. Данные, передаваемые в Метрику, не должны включать email, телефон, user_id, имена, платежные сведения, сведения о Представителях компаний, ИНН, поисковые запросы, названия компаний или другие идентификационные данные.
  5. Агрегированная техническая статистика может использоваться для безопасности, диагностики и оценки нагрузки без аналитических cookies, fingerprinting, уникальных visitor id, хранения полного IP в аналитических таблицах и сохранения полного user-agent. Referrer для такой статистики должен храниться только как домен без query-параметров, а user-agent - сразу сводиться к категории устройства или семейству браузера.
  6. Для авторизованных Пользователей продуктовые события могут логироваться только в объеме, необходимом для договора, безопасности, биллинга, поддержки и подтверждения операций, с раскрытием соответствующих целей в настоящей Политике, Оферте или интерфейсе.

14. Защита данных

  1. Оператор принимает правовые, организационные и технические меры защиты персональных данных, включая разграничение доступа, учет действий, резервное копирование, контроль подрядчиков, управление правами, журналирование, проверку инцидентов и обучение лиц, имеющих доступ к данным.
  2. Сервис может логировать действия Пользователей для безопасности, учета Кредитов, расследования инцидентов, выявления обхода лимитов и подтверждения платных действий.
  3. Оператор не раскрывает детальные параметры технической защиты публично, если раскрытие может снизить безопасность Сервиса.
  4. В случае инцидента Оператор действует по внутренней процедуре реагирования и уведомляет уполномоченные органы, субъектов или иных лиц в случаях и сроки, предусмотренные законом.

15. Права субъектов персональных данных

ПравоСодержаниеКак реализуется
ДоступПолучить сведения о факте, целях, основаниях, источниках, сроках и способах обработки.Запрос по правилам Порядка реализации прав субъектов.
УточнениеПотребовать исправить неполные, неточные или устаревшие данные.Заявитель указывает запись и подтверждающие сведения.
БлокированиеПотребовать временно ограничить обработку спорных данных на период проверки.Оператор может скрыть запись из выдачи до завершения проверки.
УничтожениеПотребовать удалить данные при незаконности, утрате цели или отсутствии основания обработки.Оператор удаляет, обезличивает, ограничивает или мотивированно отказывает.
Отзыв согласияОтозвать ранее данное согласие, включая маркетинговое согласие.Через email, форму или настройки, если они доступны.
ВозражениеВозразить против обработки в случаях, предусмотренных законом.Оператор оценивает основания и баланс прав.
ОбжалованиеОбратиться в уполномоченный орган или суд.В порядке, предусмотренном законом.

16. Порядок направления запросов

  1. Официальный канал обращений по персональным данным - leads_jdpr@mail.ru. Форма в интерфейсе может использоваться только как дополнительный канал, если она реализована.
  2. Запрос должен содержать ФИО заявителя, контакт для ответа, суть требования, сведения для поиска записи и подтверждение принадлежности контакта или полномочий, если это необходимо.
  3. Оператор вправе запросить дополнительные сведения, если без них невозможно идентифицировать запись, подтвердить полномочия заявителя или избежать раскрытия данных третьему лицу.
  4. Сроки рассмотрения и возможные результаты описаны в Порядке реализации прав субъектов.

17. Особенности сведений о Представителях компаний

  1. LeadS может отображать сведения о Представителях компаний только в контексте профессиональной, должностной или деловой связи с компанией, ИП, сайтом, источником или публичным профилем.
  2. Оператор не ставит целью обработку сведений о частной жизни, специальных категориях персональных данных, биометрии, несовершеннолетних или данных, не относящихся к B2B-контексту.
  3. Наличие сведений о Представителе компании в Сервисе не означает, что такой представитель дал согласие на получение рекламы, массовых рассылок, автоматических звонков или сообщений Пользователя.
  4. Представитель компании вправе запросить доступ, источник, уточнение, ограничение, удаление или включение в список исключений по правилам Порядка реализации прав субъектов.

18. Ограничение и удаление данных из результатов поиска

  1. Оператор может временно скрыть спорную запись из Результатов поиска на период проверки обращения субъекта, представителя компании, клиента, источника или уполномоченного органа.
  2. При подтверждении неточности данные уточняются. При подтверждении незаконности или утраты цели обработки данные удаляются, обезличиваются, ограничиваются или помещаются в список исключений.
  3. Удаление из LeadS не означает удаление из первоисточника. Если источник является государственным реестром, сайтом компании, публичным профилем или внешним провайдером, субъекту может потребоваться отдельное обращение к владельцу такого источника.
  4. Оператор может сохранить минимальные сведения в списке исключений, чтобы не показывать запись повторно после обновления или повторного сбора из источника.

19. Изменение Политики

  1. Оператор вправе изменять Политику при изменении закона, инфраструктуры, функций Сервиса, категорий данных, источников, подрядчиков или внутренних процедур.
  2. Новая редакция публикуется в разделе правовых документов. Использование Сервиса после публикации означает ознакомление Пользователя с новой редакцией.
  3. Существенные изменения, затрагивающие права субъектов или условия обработки, могут сопровождаться дополнительным уведомлением в интерфейсе, по email или иным доступным способом.

20. Контакты Оператора

Вопросы персональных данныхleads_jdpr@mail.ru
Юридические уведомленияleads_juridical@mail.ru
ОператорШалагинов Георгий Александрович