Политика конфиденциальности
Редакция от 7 сентября 2026
Этот документ объясняет, какие данные получает сервис CartFlow, зачем они нужны, кому передаются и сколько хранятся. Он написан по тому, что сервис делает в действительности, поэтому в нём есть подробности, которых обычно нет в подобных текстах, — например, что именно уходит стороннему сервису распознавания и в каком случае.
Кто обрабатывает данные
Сервис CartFlow на домене cartflow.ru принадлежит индивидуальному предпринимателю Сучкову Максиму Николаевичу, ИНН 772374159058. Связаться по любому вопросу об обработке данных: info@cartflow.ru, телефон +7 (495) 280-19-85.
Данные, которые вы сообщаете о себе
При регистрации магазина мы получаем и храним:
- адрес электронной почты — он же логин и адрес для писем о работе сервиса;
- пароль — только в виде необратимого хеша. Восстановить из него исходный пароль невозможно, и мы его не видим;
- название магазина, если вы его указали;
- имя — если вход выполнен через Google или Яндекс, оно приходит от них.
При входе через Google или Яндекс ID мы запрашиваем минимум: адрес почты, имя и аватар. Доступа к вашей переписке, файлам, контактам и другим данным этих аккаунтов сервис не получает и не запрашивает.
Когда вы заполняете реквизиты для счетов и коммерческих предложений, добавляются данные организации: название, ИНН, КПП, ОГРН, адреса, банковские реквизиты, а также загруженные вами изображения печати, подписи и логотипа. Всё это нужно ровно для одного — подставить в документы, которые вы формируете.
Данные клиентов, которые загружаете вы
Заявка, которую вы загружаете в кабинет или получаете через виджет на своём сайте, обычно содержит сведения о вашем клиенте: имя, контактное лицо и должность, телефон, почту, ИНН и название организации, комментарий и сам файл спецификации.
Эти данные мы обрабатываем по вашему поручению и в ваших интересах: вы решаете, что загрузить и сколько хранить, а получить у своих клиентов согласие на обработку — ваша обязанность. Мы не используем эти сведения для собственных рассылок и не передаём их никому, кроме случаев, перечисленных ниже.
Данные посетителей вашего сайта
Если вы поставили на сайт виджеты, сервис получает и хранит то, что нужно для их работы: поисковые запросы посетителей, переписку с AI-консультантом, состав запроса на коммерческое предложение и контакт, который посетитель оставил сам. Запросы и диалоги видны вам в кабинете — по ним вы понимаете, чего люди не находят.
Файлы cookie и аналитика
В кабинете используется одна необходимая кука — сессия входа. Она хранит зашифрованный признак того, что вы вошли, и живёт двенадцать часов. Без неё вход работать не может.
На публичных страницах сайта — главной, страницах услуг, тарифов и блога — установлена Яндекс.Метрика с записью визитов. В самом кабинете счётчика нет. Это сделано намеренно: запись сеанса не должна попадать туда, где на экране заявки, клиенты и цены. Разделение обеспечено технически, а не настройкой, которую можно забыть.
Кому передаются данные
Мы не продаём данные и не передаём их для чужой рекламы. Передача происходит только тем сервисам, без которых не работает то, чем вы пользуетесь:
- Распознавание сканов. Если включено чтение PDF, сканов и фотографий, файл заявки передаётся сервису Yandex Vision OCR для распознавания текста. Мы явно запрещаем ему сохранять переданное для обучения, отдельным признаком в каждом запросе.
- Языковые модели. Разбор строк и поиск по каталогу считаются на нашей инфраструктуре. Но если для магазина включены ИИ-проверка подбора, AI-консультант или обогащение карточек, отдельные товарные строки, вопросы покупателей и данные карточек передаются выбранному поставщику модели. Каталог целиком туда не выгружается.
- Платежи. Оплату картой проводит ЮKassa. Данные карты вводятся на её стороне и к нам не попадают — мы видим только факт и сумму платежа.
- Ваши CRM и учётные системы. Если вы подключили Битрикс24, RetailCRM, МойСклад или 1С, подтверждённая заявка выгружается туда вместе с данными клиента. Это происходит только после того, как вы указали доступ и нажали выгрузку.
- Почта. Счета и коммерческие предложения уходят клиенту через почтовый сервер, который вы указали в настройках.
Где хранятся данные
База сервиса и загруженные вами файлы размещаются на серверах на территории Российской Федерации. Доступ к ним имеют только те, кому он нужен для поддержки сервиса, и он защищён; ключи доступа к вашим внешним системам — вебхук CRM, пароль почтового сервера, ключи обмена — хранятся в зашифрованном виде и не показываются обратно даже вам, только маской из последних символов.
Сколько храним
Данные учётной записи и магазина — пока вы пользуетесь сервисом. Заявки, файлы и документы — пока вы их не удалите: удаление заявки в кабинете убирает и загруженные к ней файлы. После закрытия аккаунта мы удаляем данные в течение 30 дней, кроме тех, которые обязаны хранить дольше по закону, — в первую очередь это документы о расчётах.
Ваши права
Вы можете запросить, какие данные о вас у нас есть, исправить их, потребовать удаления или отозвать согласие на обработку. Напишите на info@cartflow.ru — мы ответим и выполним запрос в срок, установленный законом. Часть данных вы можете изменить сами в кабинете, в разделе «Реквизиты».
Изменения
Если политика изменится, мы обновим её на этой странице и поменяем дату редакции наверху. Существенные изменения, затрагивающие то, как обрабатываются ваши данные, мы дополнительно сообщим на почту, указанную при регистрации.
Условия пользования сервисом — на странице «Условия использования».

