Политика конфиденциальности
Последнее обновление: 13 ноября 2025 г.
1. Оператор данных
RoyLead Srls
Via Belmonte 1, 71016 San Severo (FG)
P.IVA: IT04383570712
Email: [email protected]
2. Собираемые данные
При использовании платформы RoyLead мы собираем следующие категории данных:
- Регистрационные данные: Имя, фамилия, email, пароль (зашифрован)
- Данные профиля: Имя пользователя, аватар, предпочитаемый язык, часовой пояс
- Данные рабочего пространства: Название рабочего пространства, домены, лендинги, офферы
- Данные отслеживания: Клики, конверсии, лиды (с явного согласия)
- Платёжные данные: Платёжная информация Stripe (управляется Stripe Inc.)
- Технические данные: IP-адрес, user agent, системные логи
2.1 OAuth и вход через соцсети
Мы предлагаем возможность регистрации и входа через сторонних OAuth-провайдеров (Google, Meta/Facebook). При использовании этих опций мы получаем следующие данные напрямую от провайдеров:
- Google OAuth: Email (подтверждённый), имя, фамилия, фото профиля, идентификатор провайдера
- Meta/Facebook OAuth: Email, имя, фамилия, фото профиля, идентификатор провайдера
Эти данные предоставляются в соответствии с политиками конфиденциальности соответствующих провайдеров:
Мы не храним и не имеем доступа к паролям от ваших OAuth-провайдеров. Аутентификация полностью происходит на серверах Google/Meta, и мы получаем только авторизованные данные.
3. Цели обработки
Данные обрабатываются со следующими целями:
- Предоставление услуг платформы RoyLead
- Управление учётными записями пользователей и рабочими пространствами
- Обработка платежей и выставление счетов
- Отслеживание рекламных кампаний и аналитика (с согласия)
- Коммуникации, связанные с сервисом
- Безопасность и предотвращение мошенничества
- Соблюдение правовых и налоговых требований
4. Правовое основание
Обработка данных основана на:
- Исполнение договора: Данные, необходимые для предоставления услуги
- Согласие: Аналитическое отслеживание и маркетинг (отзывается в любой момент)
- Правовое обязательство: Налоговые и бухгалтерские данные
- Законный интерес: Безопасность и предотвращение мошенничества
5. Передача данных
Данные могут передаваться следующим сторонним поставщикам услуг:
- Stripe Inc.: Обработка платежей (соответствие PCI-DSS)
- Brevo (Sendinblue): Доставка транзакционных писем
- Redis Cloud: Кеш и очередь задач (данные в ЕС)
- AWS: Хостинг и база данных (регион EU-Central-1)
5.1 Интеграция с Meta Ads
Если вы подключаете свой рекламный аккаунт Meta (Facebook/Instagram), мы передаём данные Meta Platforms, чтобы помочь вам управлять рекламными кампаниями и оптимизировать их. Это включает:
- Данные, синхронизируемые из Meta в RoyLead: Кампании (ID, название, статус, цель), группы объявлений (ID, название, статус, бюджет), рекламная статистика (расход, показы, клики, охват, CPC, CPM, CTR)
- Данные, отправляемые из RoyLead в Meta (Conversions API): События конверсии (лиды, покупки) только с вашего явного согласия
- Частота синхронизации: Каждые 24 часа для исторических данных, в реальном времени для событий конверсии
- Правовое основание: Явное согласие, отзываемое в любой момент
Необходимые разрешения Meta:
ads_read- Чтение данных рекламных кампанийads_management- Управление рекламными кампаниямиbusiness_management- Доступ к Business Manager
Вы можете отозвать доступ Meta в любой момент в настройках рабочего пространства. Ранее синхронизированные данные останутся в вашем рабочем пространстве RoyLead до ручного удаления.
6. Хранение данных
Данные хранятся в течение:
- Активные аккаунты: На протяжении всего срока предоставления услуги
- Налоговые данные: 10 лет (требование законодательства)
- Системные логи: 90 дней
- Удалённые аккаунты: 30 дней для резервной копии, затем полное удаление
7. Права пользователя (GDPR)
Вы имеете право:
- Доступ: Запросить копию своих данных
- Исправление: Исправить неточные данные
- Удаление: Запросить удаление данных (право на забвение)
- Переносимость: Экспортировать свои данные в читаемом формате
- Возражение: Возразить против обработки в маркетинговых целях
- Отзыв согласия: Отозвать согласие на отслеживание в любой момент
Чтобы воспользоваться своими правами, обратитесь: [email protected]
8. Cookie и отслеживание
Мы используем:
- Необходимые cookie: Аутентификация и функциональность (всегда активны)
- Аналитические cookie: Только с явного согласия
- Пиксельное отслеживание: Для рекламных кампаний (настраивается)
9. Безопасность
Мы применяем соответствующие меры безопасности:
- Шифрование TLS/SSL для всех коммуникаций
- Хеширование паролей с bcrypt
- Доступна двухфакторная аутентификация
- Журналы аудита для всех чувствительных операций
- Ограничение частоты запросов и защита от DDoS
10. Контакты
По любым вопросам о конфиденциальности:
Email: [email protected]
Via Belmonte 1, 71016 San Severo (FG), Италия