Политика конфиденциальности
Обновлено: 5 августа 2026
Что мы собираем
Когда вы создаёте аккаунт Flowa, мы храним ваш адрес электронной почты (через AWS Cognito) и, по желанию, настройки двухфакторной аутентификации. Чтобы показывать список «активных сессий» в настройках — где вы можете просмотреть устройства и завершить их сеансы — мы храним запись о каждом устройстве, с которого вы входите: его браузер/ОС, IP-адрес входа и приблизительный город, определённый по нему, а также время входа; эти записи о сессиях автоматически удаляются через 40 дней. Когда вы подключаете канал — Telegram, Slack, WhatsApp, Teams или Discord — мы храним имя бота и его токен доступа; токен шифруется отдельным ключом AWS KMS сразу при получении и после этого никогда не отображается и не логируется.
Если вы делитесь шаблоном бота с другим пользователем Flowa, получатель видит, от кого он пришёл: ваше имя из профиля или, если оно не задано, email вашего аккаунта — и в списке «Поделились со мной», и в уведомлении о шаринге. Выбор получателя работает через поиск по зарегистрированным email-адресам, поэтому другой пользователь, введя ваш точный email, может узнать, что аккаунт Flowa с ним существует.
Письма, которые мы вам отправляем
Email вашего аккаунта используется для двух вещей: служебных писем (подтверждение регистрации, сброс пароля) и уведомлений о ваших ботах — сбой бота, достижение лимита тарифа, проблема с оплатой и, если вы её не отключили, еженедельная сводка. Классы уведомлений и каналы доставки настраиваются в настройках уведомлений; в каждом письме еженедельной сводки есть ссылка отписки в один клик. От транзакционных писем (подтверждение, сброс пароля, «ваш бот сломался», биллинг) отписаться нельзя — именно так сервис сообщает вам то, что вам необходимо знать. Чтобы доставка работала, мы также обрабатываем события доставки от нашего почтового провайдера (Amazon SES): если письмо на ваш адрес не доставляется (bounce) или вы помечаете его как спам, мы фиксируем этот статус в вашем аккаунте и прекращаем отправку на этот адрес.
Данные конечных пользователей, которые собирают ваши боты
Ответы, которые люди отправляют вашему боту (например, ответы на шаги-вопросы), сохраняются вместе с идентификатором чата, чтобы ваши сценарии могли их использовать. Состояние чата автоматически удаляется после 30 дней неактивности. Вы являетесь контролёром этих данных; Flowa обрабатывает их от вашего имени, чтобы запускать созданного вами бота.
Если ваш бот использует AI-ассистента с базой знаний и не может ответить на вопрос из этой базы, мы сохраняем формулировку вопроса, чтобы вы видели, каких тем в базе знаний не хватает. Мы храним только текст вопроса — без указания, кто спросил (никакой идентификатор чата или пользователя не прикрепляется), — и эти записи о пробелах базы автоматически удаляются через 30 дней.
Если ваш бот использует реферальную программу, мы сохраняем, какой чат кого пригласил — идентификаторы пригласившего чата и нового чата, — чтобы работал подсчёт рефералов. Эта связь хранится, пока бот использует рефералов.
Чтобы вы видели, что делает ваш бот, мы ведём журнал его событий — полученные сообщения, отправленные ответы, выполненные действия, решения модерации и ошибки, — каждое с идентификатором чата, к которому оно относится. И сообщение, которое отправил человек, и ответ вашего бота сохраняются текстовыми фрагментами до 500 символов каждый, а не целиком; запись модерации дополнительно содержит имя пользователя участника, которого она касается, и — если решение приняла ИИ-классификация, а не одно из ваших собственных правил, — указанную ею причину. Если ответ подготовил AI-ассистент, мы также записываем, опирался ли он на вашу базу знаний и на какие именно ваши документы, — чтобы вы могли проверить, почему бот ответил именно так. Каждая запись журнала автоматически удаляется через 14 дней.
В групповых чатах, где вы включили модерацию, мы подсчитываем, кто кому отвечает, — чтобы вы видели, как общается ваше сообщество, и замечали скоординированный спам. Эти записи содержат только идентификаторы участников и счётчики — никогда не текст сообщений, имена пользователей или метаданные пересылки — и они агрегированы: мы храним, сколько раз один участник ответил другому за день, а не отдельные сообщения. Они хранятся 30 дней и собираются только в чатах, где действуют ваши правила модерации; чат без настроенной модерации не порождает таких записей вовсе.
Чего мы не делаем
- Мы не продаём и не передаём персональные данные рекламодателям.
- Мы не читаем переписку вашего бота, кроме случаев, когда это необходимо для работы сервиса.
- Мы не используем маркетинговые и аналитические cookie. При входе в кабинет устанавливаются строго необходимые сессионные cookie (они поддерживают вход и защищают от подделки запросов); сам сайт хранит локально только настройку темы.
Платежи
Платные подписки обрабатывает Paddle как merchant of record. Ваши платёжные данные передаются напрямую в Paddle и никогда не попадают на серверы Flowa. Подробности — в политике конфиденциальности Paddle.
Где хранятся данные
Все данные хранятся в Amazon Web Services (регион eu-central-1, Франкфурт) в зашифрованном виде.
Ваши права
Вы можете удалить бота в любой момент — его токен и сценарий будут удалены. Чтобы удалить аккаунт и все связанные с ним данные или воспользоваться любым правом по GDPR, напишите нам на support@flowa.click. Мы отвечаем в течение 30 дней.