Legal

Политика конфиденциальности

Дата вступления в силу: 12 июля 2026 г.

1. Общие положения

Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных индивидуальным предпринимателем Шараповым Алексеем при использовании сайта agentbouncer.io, сервиса AgentBouncer, его API, SDK, панели управления и связанных функций.

Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27 июля 2006 года № 152-ФЗ «О персональных данных» и иными применимыми нормативными правовыми актами.

Политика применяется к персональным данным посетителей сайта, зарегистрированных пользователей, представителей клиентов, лиц, обращающихся в поддержку, а также к данным, которые могут передаваться клиентами при использовании API и аналитики AgentBouncer.

Использование Сервиса не означает автоматического согласия на любую обработку персональных данных. Если для конкретной обработки требуется согласие, оно запрашивается отдельно от Пользовательского соглашения и иных документов.

2. Оператор персональных данных

Оператором персональных данных является индивидуальный предприниматель Шарапов Алексей, ОГРНИП 325774600322644, ИНН 773001860255.

Адрес электронной почты для обращений по вопросам обработки персональных данных: hello@agentbouncer.io.

3. Категории субъектов персональных данных

Посетители сайта agentbouncer.io и пользователи публичной документации.

Зарегистрированные пользователи, клиенты, индивидуальные предприниматели, представители и работники организаций, использующих Сервис.

Лица, направляющие обращения в поддержку, заявки на участие в бета-тестировании, запросы на консультацию или иные сообщения.

4. Категории обрабатываемых данных

Данные аккаунта и контактов: адрес электронной почты, имя, название организации, роль пользователя, идентификатор аккаунта и настройки профиля.

Данные проектов: домены, названия проектов, endpoints, настройки интеграции, политики доступа, правила и идентификаторы API-ключей. Секретное значение API-ключа может храниться в защищённом или хешированном виде в зависимости от реализации.

Данные событий проверки: дата и время, IP-адрес, URL или endpoint, HTTP-метод, user-agent, Signature, Signature-Input, Signature-Agent, keyid, сведения о предполагаемом агенте или провайдере, запрошенном действии или инструменте, результате проверки, совпавшем правиле и уровне риска.

Технические данные: IP-адрес, cookie, идентификатор сессии, сведения о браузере и устройстве, язык, журналы авторизации, ошибки, показатели производительности и события информационной безопасности.

Данные коммуникаций: содержание обращений, адрес электронной почты, вложения и иные сведения, добровольно переданные пользователем.

Мы не запрашиваем специальные категории персональных данных, биометрические данные, пароли пользователей сторонних сервисов или полные данные банковских карт. Пользователи не должны передавать такие сведения через API и формы Сервиса.

5. Цели обработки персональных данных

Регистрация, авторизация, ведение аккаунтов и предоставление доступа к Сервису.

Проверка подписанных запросов, применение политик доступа, формирование технических решений и отображение аналитики.

Обеспечение информационной безопасности, выявление злоупотреблений, ограничение вредоносной нагрузки и расследование инцидентов.

Обработка обращений, предоставление технической поддержки и связь с пользователями.

Анализ и улучшение работы Сервиса, исправление ошибок и разработка новых функций.

Исполнение договорных и установленных законом обязанностей оператора, защита прав и разрешение споров.

6. Правовые основания обработки

Обработка осуществляется для заключения и исполнения Пользовательского соглашения или иного договора, стороной или выгодоприобретателем которого является субъект персональных данных.

Обработка может осуществляться на основании согласия субъекта персональных данных, если соответствующее согласие требуется применимым законодательством.

Отдельные данные обрабатываются для исполнения обязанностей, возложенных на оператора законодательством Российской Федерации.

Обработка также может осуществляться в иных случаях, прямо предусмотренных статьёй 6 Федерального закона № 152-ФЗ и другими применимыми нормативными правовыми актами.

7. Порядок и способы обработки

Обработка осуществляется с использованием средств автоматизации, а в отдельных случаях — без использования таких средств.

Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу уполномоченным обработчикам, обезличивание, блокирование, удаление и уничтожение персональных данных.

Доступ к персональным данным предоставляется только лицам и информационным системам, которым он необходим для выполнения соответствующих задач.

Оператор не распространяет и не предоставляет неограниченный доступ к персональным данным без законного основания.

8. Данные, передаваемые Клиентом через API

Клиент обязан передавать через API только те данные, которые необходимы для проверки запросов и применения настроенных политик.

Клиент самостоятельно определяет правовые основания обработки данных своих пользователей, посетителей, работников и контрагентов и отвечает за законность их передачи в AgentBouncer.

Клиент не должен передавать содержимое запросов, токены авторизации, платёжные данные, пароли, специальные категории персональных данных или иную чувствительную информацию, если это не требуется и отдельно не согласовано.

Если оператор обрабатывает персональные данные по поручению Клиента, конкретные условия такой обработки могут определяться отдельным поручением или соглашением об обработке данных.

9. Передача данных третьим лицам

Мы можем передавать данные поставщикам инфраструктуры, хостинга, баз данных, мониторинга, аналитики, авторизации, коммуникаций, платёжных и бухгалтерских сервисов, если это необходимо для работы Сервиса.

Для анализа сайта, генерации рекомендаций или подготовки файлов Сервис может использовать сторонние модели искусственного интеллекта или API-провайдеров. В таком случае им могут передаваться данные в объёме, необходимом для выполнения соответствующей функции.

Если Клиент заказывает дополнительные консультационные услуги или интеграции, данные могут обрабатываться подрядчиками или специалистами, привлечёнными для выполнения работ, при условии соблюдения конфиденциальности.

Мы можем раскрывать данные по законному требованию суда, государственных органов или иных компетентных лиц, если такое раскрытие обязательно по применимому праву.

10. Локализация данных граждан Российской Федерации

При сборе персональных данных граждан Российской Федерации с использованием сети Интернет оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение таких данных с использованием баз данных, находящихся на территории Российской Федерации, за исключением предусмотренных законом случаев.

Архитектура Сервиса и используемые поставщики должны выбираться с учётом требований российского законодательства о локализации персональных данных.

Последующая передача отдельных данных иностранным получателям допускается только при наличии правового основания и соблюдении требований к трансграничной передаче.

11. Трансграничная передача

Если для работы Сервиса требуется передача персональных данных иностранному получателю, оператор до начала такой передачи выполняет предусмотренные законодательством Российской Федерации процедуры.

До передачи оператор оценивает состав передаваемых данных, цель передачи, иностранного получателя и предусмотренные им меры защиты.

Трансграничная передача осуществляется только при наличии правового основания и после направления необходимого уведомления уполномоченному органу, если такое уведомление требуется законом.

12. Сроки хранения

Данные аккаунта хранятся в течение срока действия аккаунта и до 30 дней после его удаления, если более длительное хранение не требуется законом, безопасностью или необходимостью разрешения спора.

События API, журналы проверок и техническая аналитика хранятся в течение срока, указанного в интерфейсе соответствующего тарифа или проекта. В период бесплатного бета-тестирования стандартный срок хранения устанавливается оператором с учётом технической необходимости и принципа минимизации данных.

Журналы безопасности могут храниться в течение срока, необходимого для выявления злоупотреблений, расследования инцидентов и защиты Сервиса.

Обращения и юридически значимые документы могут храниться в течение применимых сроков исковой давности и обязательных сроков, предусмотренных законодательством.

13. Прекращение обработки и уничтожение

При достижении цели обработки, утрате правового основания или получении законного требования оператор прекращает обработку и уничтожает либо обезличивает персональные данные в сроки, предусмотренные законодательством.

При отзыве согласия данные, обрабатываемые исключительно на основании согласия, уничтожаются в срок не более 30 дней, если оператор не вправе продолжить обработку на другом законном основании.

Уничтожение осуществляется путём удаления данных из информационных систем и резервных копий в соответствии с установленным циклом их обновления либо иным способом, исключающим восстановление данных доступными оператору средствами.

14. Безопасность

Мы применяем разумные технические и организационные меры защиты данных, включая контроль доступа, ограничение прав, мониторинг, защиту соединений и иные меры безопасности.

Мы стремимся минимизировать объём обрабатываемых данных и ограничивать доступ к ним только тем лицам и системам, которым он необходим.

Абсолютная безопасность передачи и хранения данных в интернете невозможна. Пользователь и Клиент также отвечают за безопасность своих аккаунтов, сайтов, хостинга, CMS, DNS и интеграций.

15. Cookie и аналогичные технологии

Мы можем использовать cookie, localStorage и аналогичные технологии для авторизации, сохранения сессии, безопасности, запоминания настроек, аналитики работы интерфейса и диагностики ошибок.

Некоторые cookie являются необходимыми для работы Сервиса. Другие могут использоваться для аналитики или улучшения продукта, если это допускается применимым правом.

Если Клиент подключает скрипты, виджеты или аналитику agentbouncer.io на своём сайте, он самостоятельно отвечает за отображение необходимых cookie-уведомлений и получение согласий посетителей, если это требуется законом.

16. Права субъекта персональных данных

Субъект вправе получать сведения об обработке своих персональных данных и требовать их уточнения, блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не требуются для заявленной цели.

Субъект вправе отозвать ранее предоставленное согласие, если обработка осуществляется на основании согласия.

Запрос можно направить на hello@agentbouncer.io или по адресу оператора. В запросе необходимо указать сведения, позволяющие подтвердить личность и факт отношений с оператором.

Ответ предоставляется в сроки, установленные применимым законодательством. При необходимости оператор вправе запросить сведения для подтверждения личности или полномочий заявителя.

Субъект вправе обжаловать действия оператора в Роскомнадзоре или в суде.

17. Дети

Сервис ориентирован преимущественно на владельцев сайтов, компании, предпринимателей, специалистов по маркетингу, SEO, разработке и AI-оптимизации и не предназначен специально для детей.

Мы сознательно не стремимся собирать персональные данные детей. Если вы считаете, что данные ребёнка были переданы нам неправомерно, свяжитесь с нами по адресу hello@agentbouncer.io.

18. Автоматизированная обработка

Сервис может использовать автоматизированные алгоритмы и модели искусственного интеллекта для анализа сайта, классификации файлов, определения ошибок, подготовки рекомендаций и генерации технических файлов.

Такая обработка не предназначена для принятия юридически значимых решений о Пользователе или посетителях сайта Клиента.

Результаты автоматизированной обработки могут быть неточными и должны проверяться Пользователем перед использованием.

19. Изменения Политики

Мы можем периодически обновлять настоящую Политику конфиденциальности.

Актуальная версия публикуется на сайте agentbouncer.io. Дата вступления в силу указывается в начале документа.

При существенных изменениях мы предпримем разумные меры уведомления пользователей, если это требуется применимым правом или характером изменений.

20. Контакты

По вопросам конфиденциальности и обработки персональных данных напишите нам: hello@agentbouncer.io.