← NLF Cloud

Политика обработки персональных данных

Редакция от 25 сентября 2026 г.

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных на сайте https://nlfcloud.ru и в облачных сервисах платформы NLF Cloud, в том числе NLF Cloud ServiceDesk (далее — Сервис).

1.2. Оператор персональных данных — ИП Смирнов Максим Алексеевич, ИНН 440119522515, ОГРНИП 313440128900038, г. Кострома (далее — Оператор). Контакт для вопросов о персональных данных: support@nlfcloud.ru.

1.3. Оператор обрабатывает персональные данные в двух ролях:

1.4. Используя сайт и Сервис, пользователь подтверждает, что ознакомлен с настоящей Политикой.

2. Какие данные мы обрабатываем и зачем

Данные Цель Основание
Адрес электронной почты, фамилия и имя, пароль (хранится только в виде необратимого хеша) Регистрация и вход в личный кабинет, уведомления, связь по вопросам обслуживания Заключение и исполнение договора (п. 5 ч. 1 ст. 6 Закона № 152-ФЗ)
Реквизиты организации или индивидуального предпринимателя: наименование, ИНН, КПП, ОГРН/ОГРНИП, адрес; выписка из ЕГРЮЛ/ЕГРИП (для индивидуального предпринимателя в ней также указаны пол и гражданство) Проверка контрагента, выставление счетов-оферт, бухгалтерский учёт Договор; сведения ЕГРЮЛ/ЕГРИП — общедоступные данные ФНС России
Счета, суммы и даты оплат, номера платёжных поручений Учёт оплат и продление доступа к Сервису Договор; законодательство о бухгалтерском учёте (п. 2 ч. 1 ст. 6)
Переписка со службой заботы о клиентах (support@nlfcloud.ru) Ответы на вопросы и обращения Договор; законный интерес Оператора
Технические данные: cookie сессии, IP-адрес, дата и время запросов Вход в личный кабинет, защита от подбора пароля и других атак, устранение сбоев Законный интерес Оператора в обеспечении безопасности Сервиса

Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные, не принимает решений, порождающих юридические последствия, на основании исключительно автоматизированной обработки.

3. Cookie и данные в браузере

3.1. Сайт использует только необходимую cookie сессии — она нужна, чтобы пользователь оставался в личном кабинете после входа (действует 24 часа). Счётчики посещаемости, рекламные и аналитические cookie не используются.

3.2. Веб-интерфейс Сервиса хранит в браузере пользователя настройки отображения, черновики сообщений и историю поиска. Эти данные не передаются Оператору и удаляются средствами браузера.

4. Хранение, сроки и передача

4.1. Персональные данные хранятся в базах данных, расположенных на серверах на территории Российской Федерации (ч. 5 ст. 18 Закона № 152-ФЗ).

4.2. Сроки хранения:

По истечении сроков данные удаляются.

4.3. Оператор не продаёт персональные данные и не передаёт их третьим лицам, кроме:

5. Данные, обрабатываемые по поручению клиента

5.1. Данные, которые клиент загружает в Сервис или которые оставляют его пользователи (имя, email, телефон, должность, текст обращений, голосовые сообщения и изображения, прикреплённые к обращениям, документы базы знаний), обрабатываются только для оказания услуг клиенту и по его указаниям. Данные каждого клиента изолированы от данных других клиентов.

5.2. Для ответов ИИ-ассистента, распознавания голосовых сообщений и изображений Сервис передаёт фрагменты обращений и базы знаний поставщику языковых моделей, которого клиент подключил своим ключом (YandexGPT — Яндекс Облако, РФ; OpenAI или совместимый шлюз — возможна трансграничная передача). Выбор поставщика и правовые основания такой передачи, включая уведомление Роскомнадзора о трансграничной передаче, обеспечивает клиент как оператор этих данных.

5.3. Запросы субъектов персональных данных о данных, внесённых в Сервис клиентом, направляются клиенту. Оператор содействует клиенту в их исполнении.

5.4. После прекращения договора данные клиента хранятся 30 календарных дней и затем удаляются, кроме резервных копий, которые удаляются по истечении срока их хранения.

6. Защита персональных данных

Оператор принимает правовые, организационные и технические меры защиты: передача данных только по защищённому протоколу HTTPS; хранение паролей в виде хеша (Argon2); шифрование ключей доступа к внешним сервисам; изоляция данных клиентов; доступ к серверам только по криптографическим ключам с ограничением попыток входа; межсетевой экран; регулярные обновления безопасности; резервное копирование; разграничение прав сотрудников и журналирование действий с платёжными данными.

7. Права субъекта персональных данных

7.1. Субъект персональных данных вправе получить сведения об обработке своих данных, потребовать их уточнения, блокирования или уничтожения, если они неполные, устаревшие, неточные, незаконно полученные или не нужны для заявленной цели, отозвать согласие на обработку (если обработка основана на согласии), обжаловать действия Оператора в Роскомнадзоре или в суде.

7.2. Запрос направляется на support@nlfcloud.ru с адреса, указанного в учётной записи, или письмом по адресу Оператора. Оператор отвечает в течение 10 рабочих дней с момента получения запроса; срок может быть продлён не более чем на 5 рабочих дней с уведомлением о причинах.

8. Заключительные положения

8.1. Оператор вправе изменять Политику. Новая редакция вступает в силу с момента публикации на https://nlfcloud.ru/legal/privacy, если в ней не указано иное.

8.2. Вопросы о настоящей Политике и обработке персональных данных: support@nlfcloud.ru.