| Редакция | от 4 августа 2026 года |
| Оператор | ИП Шилов Андрей Васильевич |
| Документ и контакт | политика конфиденциальности · ceoaeo.ru · info@ceoaeo.ru |
Политика описывает, какие персональные данные обрабатывает CEO/AEO, для каких целей, на каких основаниях, кому они могут передаваться, как используются cookies и браузерное хранилище и как субъект может реализовать свои права.
| Три практических правила Основные базы с данными российских пользователей должны находиться в России. Контактные и платёжные данные не направляются нейросетям для обычного анализа. Чужие персональные данные нельзя помещать в запросы проекта без законного основания. |
1. Общие положения
1.1.Оператором персональных данных является индивидуальный предприниматель Шилов Андрей Васильевич, ИНН 262201334402, ОГРНИП 326237500129375, место государственной регистрации — Краснодарский край, Российская Федерация, электронная почта для обращений: info@ceoaeo.ru (далее — Оператор).
1.2.Политика применяется к обработке данных на сайте https://ceoaeo.ru, в личном кабинете CEO/AEO, формах бесплатной проверки и обратной связи, платёжных сценариях, интеграциях, службе поддержки и связанных информационных системах Оператора.
1.3.Оператор руководствуется Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Законом РФ «О защите прав потребителей», законодательством о бухгалтерском учёте, налогах, кассовой технике, связи и иными применимыми нормами.
1.4.Политика является общедоступной и размещается на страницах, где собираются персональные данные. Отдельное Согласие на обработку персональных данных предоставляется самостоятельным действием и не включается в пользовательское соглашение или оферту.
1.5.Политика не распространяется на самостоятельную обработку данных внешними сайтами, на которые ведут ссылки. Если внешний поставщик действует по поручению Оператора, отношения с ним дополнительно регулируются договором и мерами конфиденциальности.
2. Термины и принципы обработки
2.1.Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.2.Оператор обрабатывает только данные, необходимые для конкретных законных целей, не объединяет несовместимые цели, поддерживает разумную точность данных и прекращает хранение, когда цель достигнута и отсутствует иное законное основание.
2.3.Обработка может быть автоматизированной, неавтоматизированной или смешанной, с передачей по внутренней сети и через интернет. Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются без предусмотренного законом основания.
2.4.Оператор не запрашивает специальные категории данных о расе, национальности, политических взглядах, религии, здоровье и интимной жизни, а также биометрические данные. Пользователь не должен вводить их в свободные поля, запросы и материалы проекта.
2.5.Сервис не предназначен специально для лиц младше 18 лет. Если данные несовершеннолетнего передал его законный представитель, обработка производится только в необходимом объёме и на надлежащем основании.
3. Категории субъектов и источники данных
3.1.Оператор может обрабатывать данные следующих лиц:
- посетителей сайта и отправителей форм бесплатной проверки или обратной связи;
- зарегистрированных пользователей, клиентов и плательщиков;
- представителей и сотрудников юридических лиц и индивидуальных предпринимателей;
- лиц, обращающихся в поддержку, направляющих претензию или запрос о персональных данных;
- владельцев и представителей ресурсов, которые пользователь подключает через разрешённую интеграцию.
3.2.Данные поступают непосредственно от субъекта, от уполномоченного представителя, из действий в кабинете, от платёжного и почтового поставщика, из подключённой пользователем интеграции, а также из открытых официальных источников по идентификатору организации.
3.3.Общедоступные сведения о компаниях, сайтах, брендах и публикациях сами по себе могут не быть персональными данными. Если они позволяют определить физическое лицо, к ним применяются правила настоящей Политики.
4. Цели, состав данных и правовые основания
Бесплатная проверка и обратная связь
4.1.Цель — принять заявку, проверить указанный сайт, подготовить запрошенный первичный результат и связаться по существу обращения. Данные: сайт или домен, бренд, имя, электронная почта, телефон или Telegram, текст обращения, дата и технические сведения формы. Основание — действия по запросу субъекта до заключения договора, согласие там, где оно необходимо, и законный интерес в защите формы от злоупотреблений.
Регистрация и ведение аккаунта
4.2.Цель — создать и защитить учётную запись, подтвердить контакт, обеспечить вход, восстановление доступа и поддержку. Данные: имя, телефон, электронная почта, криптографический хеш пароля, идентификаторы аккаунта и организации, статус подтверждения, время регистрации и входа, версия условий и согласий, технические события безопасности. Основание — заключение и исполнение пользовательского соглашения, отдельное согласие в предусмотренных законом случаях и законный интерес в безопасности.
Оказание аналитических услуг
4.3.Цель — создавать проекты, запускать измерения, формировать отчёты, рекомендации и контент. Данные: домен, бренд, рынок, страна, язык, запросы, конкуренты, товары, открытые материалы сайта, результаты проверок, история запусков и связи с аккаунтом. Основание — исполнение договора. Пользователь обязан не включать в проект чужие персональные и конфиденциальные данные без надлежащего основания.
Оплата, внутренний баланс, чеки и возвраты
4.4.Цель — принять и сопоставить платёж, выдать чек, учитывать аванс и списания, произвести возврат, вести бухгалтерский и налоговый учёт, предотвращать мошенничество. Данные: имя, телефон, электронная почта, статус и сумма заказа, номера заказа и транзакции, способ и время платежа, журнал баланса и возврата, реквизиты плательщика в необходимом объёме. Основание — исполнение договора и обязанности Оператора по закону. Полные реквизиты банковской карты Оператор не получает и не хранит.
Реквизиты организации
4.5.Цель — заполнить карточку клиента, счёт и документы без ошибок. Данные: ИНН и полученные по нему открытые сведения — наименование, ОГРН, КПП, адрес и статус организации. Основание — исполнение договора, запрос пользователя и обработка общедоступных сведений на законном основании.
Сервисные сообщения
4.6.Цель — подтверждение почты, восстановление доступа, уведомления об оплате, готовности результата, безопасности и существенных изменениях сервиса. Данные: имя, электронная почта, содержание и идентификатор сообщения, время и статус доставки. Основание — исполнение договора и законный интерес в надёжной коммуникации. Рекламные сообщения направляются только при отдельном согласии или ином законном основании.
Интеграции
4.7.Цель — по поручению пользователя получить данные из подключённых Яндекс Вебмастера/Метрики, Google Search Console/Analytics, WordPress, GitHub или иных сервисов и показать их в проекте. Данные: идентификатор интеграции, зашифрованные токены доступа, выбранные ресурсы, настройки и полученные показатели. Основание — исполнение договора и явное действие пользователя по подключению. Доступ отзывается пользователем в CEO/AEO и/или у внешнего поставщика.
Безопасность, аудит и поддержка
4.8.Цель — предотвращать атаки, несанкционированный доступ, ошибки и спорные операции, расследовать инциденты и отвечать на обращения. Данные: IP-адрес, user-agent, дата и время, маршрут и код ответа, идентификатор сессии и аккаунта, журнал значимых действий, сведения об ошибке, переписка и приложенные пользователем материалы. Основание — законный интерес Оператора и пользователей в безопасности, исполнение договора и исполнение требований закона.
Претензии и обязательное хранение
4.9.Цель — отвечать на запросы субъектов, претензии, требования органов, вести бухгалтерский и налоговый учёт и защищать права в споре. Данные: контактные и договорные сведения, платежи, переписка, документы и доказательства действий. Основание — исполнение обязанностей по закону и осуществление прав Оператора.
5. Передача данных и внешние получатели
5.1.Оператор не продаёт персональные данные. Доступ получают работники и подрядчики только в пределах служебной необходимости, при обязанности соблюдать конфиденциальность и меры защиты.
5.2.Передача поставщику производится в минимальном объёме для конкретной функции. Поставщик может действовать как лицо, обрабатывающее данные по поручению Оператора, либо как самостоятельный оператор в части собственных обязательных операций, например банковской идентификации, кассового чека и противодействия мошенничеству.
| Сервис | Что может передаваться | Зачем |
| Unisender Go / ООО «Юнисендер Смарт» | Адрес электронной почты; имя — если включено в шаблон; идентификатор и содержание служебного письма; технические сведения о доставке. | Регистрация, подтверждение почты, восстановление доступа, чеки и иные сервисные уведомления. Рекламная рассылка требует отдельного основания. |
| АО КБ «Модульбанк» | Имя, телефон, электронная почта, сумма, назначение, номер заказа или платежа, статус операции и сведения для чека. Реквизиты банковской карты CEO/AEO не получает и не хранит. | Приём платежа, возврат, идентификация операции, кассовый чек, противодействие мошенничеству и исполнение требований закона. |
| DaData / ООО «Дейта Кью» | ИНН или иной идентификатор организации; в ответ — открытые регистрационные сведения, включая наименование, ОГРН, КПП и адрес. | Автозаполнение реквизитов организации и снижение количества ошибок при вводе. |
| YandexGPT / сервисы Яндекса | Домен, бренд, рынок, поисковые и аналитические запросы, общедоступные материалы проекта, технический идентификатор запроса. | Формирование аналитики и контента. Контактные, платёжные и регистрационные данные пользователя намеренно не направляются. |
| GigaChat / ПАО Сбербанк | Домен, бренд, рынок, поисковые и аналитические запросы, общедоступные материалы проекта, технический идентификатор запроса. | Формирование аналитики и контента. Пользователь не должен помещать в проектные запросы чужие персональные данные. |
| OpenAI API / OpenAI | Домен, бренд, рынок, поисковые и аналитические запросы, общедоступные материалы проекта, технический идентификатор запроса. | Формирование аналитики и контента. При наличии персональных данных возможна трансграничная передача; она допускается только после выполнения требований закона. |
| Telegram / Telegram FZ-LLC | текст сообщения и адрес канала клиента; токен бота | доставка статьи клиента в его канал по его расписанию |
| ВКонтакте / ООО «ВКонтакте» | текст записи и номер сообщества клиента; ключ доступа | публикация статьи на стене сообщества клиента |
5.3.Для обычного ИИ-анализа Оператор намеренно не передаёт имя, телефон, электронную почту, платёжные сведения, пароль или содержимое переписки поддержки. Передаются проектные запросы и общедоступные материалы, перечисленные в таблице.
5.4.Пользователь предупреждён, что свободный текст проекта может быть направлен выбранному ИИ-поставщику. Поэтому запрещено включать туда чужие персональные данные, специальные и биометрические данные, а также секреты и конфиденциальную информацию.
5.5.Подключаемые самим пользователем Яндекс, Google, WordPress, GitHub и иные интеграции получают команды и обмениваются данными в пределах выданных пользователем разрешений. Условия их самостоятельной обработки определяются их политиками.
5.6.Данные могут быть раскрыты суду, правоохранительному, налоговому, надзорному или иному уполномоченному органу только при наличии законного требования и в требуемом объёме.
6. Локализация и трансграничная передача
6.1.При сборе через интернет персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение осуществляются с использованием баз данных, находящихся на территории Российской Федерации, кроме прямо предусмотренных законом исключений.
6.2.Российские сервисы Unisender Go, Модульбанк, DaData, YandexGPT и GigaChat используются в рамках их доступной российской инфраструктуры и договорных условий. Конкретная инфраструктура поставщика может меняться; Оператор проверяет её при заключении и обновлении отношений.
6.3.OpenAI является иностранным поставщиком. Если передаваемый проектный материал содержит персональные данные, обращение к OpenAI может быть трансграничной передачей. До такой передачи Оператор обязан выполнить статью 12 Федерального закона № 152-ФЗ, включая оценку иностранного получателя и отдельное предварительное уведомление Роскомнадзора; если требования не выполнены, персональные данные в OpenAI не направляются.
6.4.Оператор проектирует сценарий так, чтобы OpenAI получал только обезличенные или не являющиеся персональными данными проектные запросы. Если надёжно исключить персональные данные невозможно, соответствующий запрос должен быть обработан российским поставщиком, обезличен либо не выполняться.
7. Cookies и браузерное хранилище
7.1.Сайт и кабинет используют либо могут использовать строго необходимые cookies и аналогичные технологии хранения в браузере. Они нужны для входа, защиты сессии, предотвращения злоупотреблений и сохранения настроек интерфейса.
7.2.Технические cookies и значения браузерного хранилища могут содержать случайный идентификатор, токен сессии, время, выбранную локаль и признаки интерфейса. В токен не следует помещать пароль в открытом виде.
| Средство | Назначение | Срок и последствия отключения |
| Строго необходимые cookies | Поддержание защищённой сессии, маршрутизация, защита формы и инфраструктуры, предотвращение злоупотреблений. | Сессионно либо до истечения срока, указанного браузеру. Блокировка может нарушить вход и работу защищённых разделов. |
| sessionStorage | Хранение токена авторизации в текущей вкладке и иных краткоживущих параметров сессии. | Обычно до закрытия вкладки или выхода. Очистка завершает либо нарушает сессию. |
| localStorage | Недавние проекты, признаки показа подсказок и иные локальные настройки интерфейса. | До удаления пользователем или приложением. Очистка сбросит настройки, но не удалит серверные данные аккаунта. |
7.3.Пользователь может заблокировать или удалить cookies и данные сайта в настройках браузера. После этого вход, сохранённые настройки и некоторые защищённые функции могут перестать работать, и потребуется повторная авторизация.
7.4.На дату настоящей редакции Оператор не заявляет об использовании рекламных cookies или сторонних рекламных трекеров. Если они будут добавлены, до их установки будет предоставлена отдельная информация и запрошено согласие, когда оно требуется законом. Строго необходимые технологии работают без рекламной цели.
8. Сроки хранения, блокирование и уничтожение
8.1.Данные хранятся не дольше, чем этого требуют цель, договор, срок предъявления требований и обязательные нормы о бухгалтерских, налоговых, кассовых и иных документах. Конкретный срок зависит от категории данных и события, после которого он исчисляется.
8.2.Данные заявки, не приведшей к договору, удаляются или обезличиваются после завершения коммуникации и разумного срока на повторное обращение, если отсутствует согласие на более длительную цель или обязанность хранения. Рекламная подписка хранится до отзыва согласия или прекращения рассылки.
8.3.Данные аккаунта и проекта обрабатываются на протяжении использования сервиса, затем — в течение срока, необходимого для расчётов, споров и обязательного хранения. Пользователь может запросить удаление ранее; данные, которые закон требует сохранить, изолируются и используются только для обязательной цели.
8.4.Технические журналы хранятся в течение срока, оправданного безопасностью и расследованием инцидентов. Резервные копии перезаписываются по установленному циклу; до перезаписи удалённые данные из резервной копии не используются для обычной работы.
8.5.При достижении цели, отзыве согласия или требовании прекратить обработку данные уничтожаются либо обезличиваются в сроки Федерального закона № 152-ФЗ, если отсутствует другое законное основание. Факт уничтожения оформляется в предусмотренном порядке.
9. Права субъекта персональных данных
9.1.Субъект вправе:
- получить подтверждение обработки и предусмотренные законом сведения о целях, основаниях, способах, сроках, получателях и данных;
- требовать уточнения, блокирования или удаления неполных, устаревших, неточных, незаконно полученных или ненужных данных;
- отозвать согласие и потребовать прекратить обработку, основанную на согласии, не затрагивая законность обработки до отзыва;
- возражать против рекламных сообщений и автоматизированной обработки в предусмотренных законом случаях;
- обжаловать действия Оператора в Роскомнадзор или суд и использовать иные способы защиты.
9.2.Запрос направляется на info@ceoaeo.ru и должен позволять определить заявителя и описывать требование. Для защиты данных Оператор вправе запросить подтверждение личности или полномочий, не собирая избыточные сведения.
9.3.Ответ предоставляется в течение десяти рабочих дней с даты получения запроса; срок может быть продлён не более чем на пять рабочих дней с мотивированным уведомлением, если закон допускает продление. Неточные данные исправляются в течение семи рабочих дней после подтверждения.
9.4.Требование прекратить обработку исполняется в течение десяти рабочих дней с возможным законным продлением до пяти рабочих дней. При отзыве согласия данные уничтожаются в течение тридцати дней, если нет договора, обязанности по закону или иного допустимого основания для продолжения обработки.
10. Защита данных и инциденты
10.1.Оператор применяет необходимые правовые, организационные и технические меры с учётом характера данных и угроз: разграничение доступа, конфиденциальность, защищённое соединение, хеширование паролей, шифрование секретов интеграций, журналирование, резервное копирование, обновления, контроль уязвимостей и обучение допущенных лиц.
10.2.Доступ предоставляется по принципу минимальной необходимости. Пароли не хранятся в открытом виде. Платёжные реквизиты карты обрабатываются на стороне банка или платёжной инфраструктуры.
10.3.При выявлении неправомерного доступа Оператор организует расследование, ограничивает последствия, восстанавливает защищённость и уведомляет Роскомнадзор и субъектов в случаях и сроки, установленные законом.
10.4.Ни один способ передачи или хранения не гарантирует абсолютную безопасность. Пользователь также обязан использовать уникальный пароль, защищать почту и сообщать о компрометации.
11. Актуализация Политики и контакты
11.1.Оператор пересматривает Политику при изменении процессов, поставщиков или закона. Новая редакция публикуется на ceoaeo.ru с датой вступления в силу. Существенные изменения могут дополнительно сообщаться в кабинете или по электронной почте.
11.2.Если добавляется новая цель, несовместимая с ранее заявленной, Оператор до начала обработки определяет законное основание и при необходимости получает новое отдельное согласие.
11.3.По вопросам обработки и защиты данных, отзыва согласия, исправления или удаления следует обращаться на info@ceoaeo.ru. Для письменной корреспонденции используется адрес, указанный в Едином государственном реестре индивидуальных предпринимателей и актуальных реквизитах Оператора.
Реквизиты Оператора
| Исполнитель | Индивидуальный предприниматель Шилов Андрей Васильевич |
| ИНН | 262201334402 |
| ОГРНИП | 326237500129375 |
| Дата регистрации | 20 марта 2026 года |
| Регистрирующий орган | Межрайонная инспекция ФНС России № 16 по Краснодарскому краю |
| Место государственной регистрации | Краснодарский край, Российская Федерация |
| Сайт | https://ceoaeo.ru |
| Электронная почта | info@ceoaeo.ru |