На головну

Останнє оновлення:

Політика конфіденційності

Як GridLead обробляє дані акаунта, результати пошуку компаній і дані, які ви експортуєте.

Хто відповідає за дані

GridLead (gridlead.app) — онлайн-сервіс для пошуку контактів компаній. За обробку, описану в цій політиці, відповідає оператор GridLead («ми»). З питаннями про конфіденційність або запитами щодо своїх даних пишіть на [email protected] або скористайтеся формою звернень; ми відповідаємо з цієї адреси. Якщо ім’я та поштова адреса оператора доступні, вони наведені нижче та в правовій інформації.

Сфера дії та відповідальність

Політика охоплює акаунти GridLead, пошук, експорт, підключення CRM і звернення до підтримки. Власник сайту адмініструє сервіс і приймає запити щодо конфіденційності через форму звернень. Ви відповідаєте за використання контактів після збору чи експорту, зокрема за дотримання правил розсилок. Ця політика не є дозволом на небажаний маркетинг.

Акаунт і вхід через Google

Зберігаємо ім’я, email, ID акаунта, тариф, роль, стан акаунта, дату створення та збережені пошуки. Паролі зберігаються як хеші scrypt із сіллю, а не відкритий текст. Google-вхід запитує лише openid, email і profile: використовуємо ідентифікатор Google, підтверджений email та ім’я для створення чи визначення акаунта. Не запитуємо доступу до Gmail, Drive або Calendar і не зберігаємо Google access чи refresh tokens. Вихід завершує поточну сесію, але не видаляє акаунт.

Для чого використовуються дані

Дані акаунта потрібні для входу, контролю доступу та лімітів тарифу. Дані пошуку — для збору, історії, фільтрації та експорту. Звернення містять ім’я, email для відповіді, тему, повідомлення й мову; власник може додати внутрішню примітку та статус. Вони не публікуються й не є згодою на маркетинг. Захист використовує хешовані ключі адреси клієнта для обмеження повторних запитів. Де застосовно, надання сервісу ґрунтується на виконанні угоди, запобігання зловживанням — на законному інтересі безпеки, форма звернень — на запитаній у ній згоді. Правові обов’язки й права залежать від застосовного закону. Поточний сервіс не збирає дані платіжних карток. Щоб розуміти, звідки приходять відвідувачі, і виявляти зловживання, сервер записує кожен перегляд сторінки: час, сторінку, сайт-джерело та UTM-мітки, IP-адресу, країну, яку визначає наш мережевий провайдер Cloudflare, user agent браузера та, якщо ви увійшли, ваш акаунт. Підстава — наш законний інтерес у роботі та захисті сайту; cookies чи скрипти відстеження для цього не використовуються. IP-адреси стираються через 30 днів, записи візитів видаляються через 180 днів; бачить їх лише власник сайту.

Приватні тикети підтримки

Зареєстровані користувачі можуть створювати приватні тикети. Зберігаємо зв’язок з акаунтом, тему, повідомлення, роль автора, статус і час. Переписка доступна через сервіс лише власнику акаунта та власнику сайту. Відповіді власника й зміни статусів фіксуються в журналі адмінки без копіювання тексту повідомлень у журнал. Закриття тикета не видаляє історію. Автоматичного графіка видалення тикетів наразі немає; запити щодо даних можна подати через форму звернень. Відповіді доступні в акаунті, без автоматичного надсилання email. Не додавайте паролі чи API-токени.

CRM-підключення та експорт

Підключення HubSpot або Pipedrive зберігає метадані акаунта й токен доступу, зашифрований на сервері (AES-256-GCM). Токен потрібен для перевірки підключення й експорту, який ви запускаєте. Обрані дані передаються до CRM; експорт HubSpot може створити чи використати email-контакти та пов’язати їх із компаніями. Зберігаємо ID і статус передачі для запобігання дублям. Відключення прибирає збережений токен, але залишає метадані й історію передач; записи в CRM не видаляються. Excel і CSV завантажуються на ваш пристрій. Ви контролюєте ці файли та копії в CRM; видалення пошуку GridLead їх не стирає.

Cookies і сховище браузера

gridlead.session — необхідний cookie входу, чинний 30 днів. gridlead.google — тимчасовий cookie Google-входу на 10 хвилин, який видаляється після повернення від Google. Обидва мають HttpOnly і Secure на HTTPS. gridlead.language зберігає мову один рік; мова, валюта та стан бічної панелі також зберігаються в localStorage до очищення. Тимчасовий запис gridlead.crmExport.<jobId> відновлює показ прогресу експорту. Поточний код застосунку не містить рекламних чи міжсайтових аналітичних трекерів. Очищення cookie сесії завершує вхід; блокування необхідних cookies може перешкодити Google-входу. Переглянути й очистити сховище можна в налаштуваннях браузера.

Одержувачі та міжнародна обробка

Власник має доступ до даних акаунтів, пошуку й звернень для адміністрування. Хостинг і мережева інфраструктура обробляють запити й можуть зберігати технічні журнали: IP-адреси, час та URL запитів. Google обробляє Google-вхід. Тайли карти браузер завантажує напряму з VersaTiles (tiles.versatiles.org), який отримує вашу IP-адресу та запитану ділянку карти. Підключені CRM отримують ваш експорт. Постачальники мають власні правила конфіденційності й можуть обробляти дані в інших країнах. Ми не обіцяємо конкретного регіону зберігання або застосування строків GridLead до сторонніх копій.

Зберігання та видалення

Для акаунтів, результатів пошуку й звернень наразі немає загального графіка автоматичного видалення. Видалення пошуку з робочого простору приховує його й зупиняє активну роботу; це логічне видалення, а не негайне остаточне стирання з бази. Сесія чинна 30 днів, тимчасовий Google-cookie — 10 хвилин; це не строки зберігання всіх даних акаунта. Запит на видалення акаунта чи даних можна подати через форму. Запити розглядаються з урахуванням необхідного зберігання для безпеки або правових вимог. Відключення CRM видаляє токен, а не експортовані записи. Сховище браузера й завантажені файли потрібно також очистити на своєму пристрої.

Безпека

Захист включає хешовані паролі й токени сесій, шифрування CRM-токенів, адміністрування лише власником та обмеження запитів. Cookies входу в продакшні використовують захисні налаштування HTTPS. Жоден онлайн-сервіс не гарантує абсолютної безпеки. Не передавайте облікові дані й не додавайте їх до звернень. За підозри стороннього доступу вийдіть, змініть пароль, якщо він використовується, відкличте відповідні CRM-токени у постачальника та зверніться до нас.

Ваші можливості та запити

Залежно від застосовного закону ви можете мати право на доступ, виправлення, видалення чи отримання своїх даних, обмеження обробки, заперечення проти певних способів використання або відкликання згоди. Відкликання не скасовує попередню законну обробку. У формі вкажіть, якого акаунта чи даних стосується запит; можемо попросити пропорційне підтвердження особи. Запити опрацьовуються у строки застосовного закону. Де це право діє, можна звернутися до компетентного органу захисту даних. Політика може змінюватися разом із функціями та обробкою; дата вгорі визначає цю версію.