Central Eurasian Hub
Политика конфиденциальности
Редакция от 27 августа 2026 года
Эта политика объясняет, какие данные получает сайт Central Eurasian Hub (CEH), зачем они нужны и какие варианты контроля доступны пользователю. Мы придерживаемся принципа минимизации: короткие формы запрашивают только сведения, необходимые для ответа на конкретное B2C- или B2B-обращение.
1. Кто обрабатывает данные
Эта страница описывает обработку данных на сайте Central Eurasian Hub. Юридические сведения оператора и отдельный контакт по вопросам конфиденциальности должны быть утверждены и опубликованы до включения серверной доставки обращений.
Если серверный адаптер не настроен или недоступен, сайт не утверждает, что форма отправлена. Вместо этого пользователь может сам открыть прямой Telegram-контакт CEH, проверить сообщение и отправить его уже в Telegram.
2. Какие данные мы получаем
Набор полей зависит от выбранного маршрута B2C или B2B.
- B2C: имя, контакт, необязательная цель или направление и предпочтение — сначала сообщение или короткий звонок.
- B2B: имя, компания и цель обращения, телефон или Telegram, email и удобное время контакта — как можно скорее либо выбранные дата и время.
- Общие технические сведения: выбранный маршрут и язык, отметка согласия, идентификатор отправки, а также при наличии UTM-параметры и внешний referrer.
- Скрытое поле honeypot используется только для отсечения автоматического спама и не является полем, которое должен заполнять пользователь.
3. Для чего используются данные
Данные используются, чтобы проверить обращение, направить его по B2C- или B2B-маршруту, определить релевантный следующий шаг и ответить по указанному каналу.
При прямом переходе в Telegram сервис Telegram получает только то сообщение и те сведения, которые пользователь сам проверил и отправил в его интерфейсе. Данные не продаются и не используются для автоматических юридически значимых решений.
4. Основание и согласие
Перед серверной отправкой форма требует явного согласия на обработку данных для ответа на обращение. Согласие можно отозвать через опубликованный контакт оператора; отзыв не влияет на правомерность обработки до его получения.
Прямое сообщение в Telegram отправляется самим пользователем по правилам Telegram. Отказ от аналитики не ограничивает доступ к содержанию сайта, форме или прямым контактам.
5. Передача и хранение
Сайт не использует Supabase, собственную базу лидов или другое постоянное хранилище обращений. Только в режиме настроенного серверного адаптера прошедшее проверку обращение может быть передано в разрешённый оператором канал Telegram, email или CRM. Секреты такого подключения остаются на сервере.
Без доступного серверного адаптера безопасный fallback — прямые публичные Telegram-контакты: Олжас Баймагамбетов — @seanrichmohammed, Виталий Доманин — @v_domanin. Сайт не помещает персональные данные формы в ссылку и не отправляет сообщение автоматически: пользователь решает, что именно отправить, и подтверждает отправку внутри Telegram.
Для ограничения частоты и безопасного повтора серверный экземпляр может кратковременно держать техническое состояние в оперативной памяти. Это не постоянная и не распределённая база; состояние удаляется по истечении служебного окна и может исчезнуть раньше при перезапуске.
После подтверждённой доставки дальнейшее хранение определяется оператором и подключённым Telegram-, email- или CRM-провайдером и должно быть ограничено целью обращения и применимыми требованиями.
6. Cookies, локальное хранилище и аналитика
Сайт сохраняет выбор по аналитике в localStorage. Незавершённый черновик короткой формы, технический идентификатор отправки, UTM-атрибуция и внешний referrer могут храниться только в sessionStorage текущей вкладки. Черновик сбрасывается после подтверждённой серверной доставки; при прямом Telegram-fallback он остаётся доступен для проверки или копирования до завершения сессии вкладки.
GA4 и Яндекс Метрика загружаются только после согласия и только когда соответствующие идентификаторы настроены. Значения полей формы не передаются в события аналитики.
Переход по прямой ссылке открывает внешний сервис Telegram, который применяет собственные правила конфиденциальности, cookies и хранения. Сам переход не передаёт Telegram содержимое черновика формы.
7. Безопасность и минимизация
В режиме серверного адаптера форма проверяется на сервере, ограничивает объём и частоту запросов и использует honeypot-защиту. Секреты интеграций и персональные данные не должны попадать в клиентский код или диагностические сообщения.
Для защиты от злоупотреблений сервер или хостинг может кратковременно обрабатывать технические признаки запроса, включая усечённый хеш сетевого адреса и технические журналы, в пределах настроенных правил доступа и хранения.
При прямом Telegram-fallback сайт не передаёт черновик на сервер CEH. Пользователь контролирует состав сообщения до отправки во внешнем сервисе.
Ни один интернет-сервис не может гарантировать абсолютную безопасность. Мы применяем меры, пропорциональные объёму и характеру данных.
8. Права пользователя
Пользователь может запросить информацию об обработке, исправление, прекращение обработки или удаление данных в пределах применимых требований. Для поиска обращения может потребоваться подтвердить использованный контакт. Если сообщение отправлено напрямую в Telegram, запрос следует направить оператору и, когда это применимо, использовать средства управления данными самого Telegram.
9. Обновления политики
Актуальная редакция публикуется на этой странице с датой обновления. Изменения в полях формы, режиме доставки, целях или составе данных должны сопровождаться обновлением этой политики и текста согласия.
