Документ rillo

Политика конфиден­циальности

Какие данные мы получаем, зачем они нужны и как их удалить. Коротко — на карточке, полностью — ниже.

Содержание

Кто мы и о чём этот документ

Rillo — конструктор сайтов. Оператор персональных данных — индивидуальный предприниматель Ширинов Ибрагим Айдынович, ИНН 263010830296, ОГРНИП 326265100140742. Полные реквизиты — на странице реквизитов.

Документ описывает, как мы обрабатываем персональные данные на rillo.ru, в редакторе app.rillo.ru, в сервисе приёма заявок forms.rillo.ru и на сайтах, которые мы размещаем по адресам *.rillo.site и на доменах наших клиентов. Мы следуем Федеральному закону № 152‑ФЗ «О персональных данных».

Вопросы и запросы о данных принимаем по адресу hello@rillo.ru.

Какие данные мы получаем

Аккаунт
Email, имя и название рабочего пространства. При входе через Google — идентификатор аккаунта, email и имя; через Яндекс ID — идентификатор, email и отображаемое имя; через VK ID — идентификатор, имя и email, если вы разрешите доступ к нему. Кнопка «Mail» — тот же вход через VK ID, только с почтовым аккаунтом Mail (mail.ru): данные мы получаем те же. Пароль, если вы входите по паролю, хранится только в виде хеша. Токены доступа Google, Яндекса и VK ID мы не сохраняем.
Сайты и файлы
Тексты, изображения, настройки и версии ваших сайтов, загруженные файлы, адреса подключённых доменов. При переносе сайта по ссылке — исходный код страницы, которую вы указали.
Заявки посетителей
Поля, которые посетитель заполнил в форме на сайте клиента, запись о его согласии, страница, источник перехода и UTM-метки. IP-адрес посетителя в заявке не сохраняется.
Технические данные
Cookie входа, записи о действиях в аккаунте и ошибках (email, телефоны и секреты в них скрываются), счётчики просмотров опубликованных сайтов без данных о посетителях, журналы серверов.
Обращения в поддержку
Сообщения, которые вы пишете в чат «Помощь», и скриншоты к ним (данные о месте съёмки и другие метаданные удаляются при загрузке). К новому обращению мы прикладываем адрес страницы, с которой вы написали, размер экрана и название браузера и системы — без текстов сайта, полной строки браузера и IP-адреса.
Передача сайта клиенту
Если на тарифе Pro или «Бизнес» вы отправляете клиенту ссылку на сайт: контакт для связи, который увидит клиент, и email получателя, если вы его указали. Если вы подавали заявку в партнёрскую программу до 25 сентября 2026 года: имя для витрины, город, ссылка на портфолио, специализации и налоговый статус. Программа закрыта, новые заявки не принимаются; эти данные хранятся до удаления аккаунта или до их удаления по нашему уведомлению.
Оплата
Когда оплата станет доступна: email для чека, сведения о платежах и подписке, для оплаты по счёту — наименование, ИНН, КПП и адрес плательщика. Данные банковских карт мы не получаем и не храним.

Зачем они нужны и на каком основании

Работа сервиса
Создать и хранить аккаунт, редактировать и публиковать сайты, принимать заявки. Основание — договор с вами (п. 5 ч. 1 ст. 6 152‑ФЗ).
Безопасность и поддержка
Защитить аккаунты от взлома, найти и исправить ошибки, ответить на ваши вопросы. Основание — договор и наши законные интересы (п. 7 ч. 1 ст. 6).
Статистика rillo.ru
Понять, какие страницы полезны. Основание — ваше согласие (п. 1 ч. 1 ст. 6): Яндекс Метрика запускается, только если вы нажали «Принять» в уведомлении о cookie. Условия — в отдельном согласии, отозвать его можно по ссылке «Настройки cookie» внизу любой страницы.
Платежи и отчётность
Провести оплату, выдать чек и документы, хранить их установленный законом срок. Основание — договор и требования закона (п. 2 и 5 ч. 1 ст. 6).
Заявки на сайтах клиентов
Передать заявку владельцу сайта. Здесь мы действуем по его поручению (ч. 3 ст. 6), а согласие посетителя собирает форма сайта.

Мы не принимаем решений, которые влекут для вас юридические последствия, только на основании автоматической обработки.

Заявки с сайтов наших клиентов

Когда посетитель отправляет форму на сайте, сделанном в Rillo, оператором его данных становится владелец сайта. Rillo хранит и передаёт заявку только по поручению владельца и только ему.

  • Форма не отправится без отметки о согласии. Мы сохраняем текст согласия, цель, снимок политики владельца сайта и время отправки.
  • Владелец выбирает срок хранения заявок: 30, 90 или 365 дней. По истечении срока заявка удаляется автоматически. Владелец может удалить её и раньше.
  • Если владелец подключит уведомления или внешние сервисы (Telegram, email, amoCRM, Битрикс24, Google Таблицы, webhook), копия заявки уйдёт туда. Удаление заявки в Rillo не удаляет уже отправленные копии.
  • Посетителю, который хочет узнать о своих данных или удалить их, лучше обратиться к владельцу сайта. Если его контакты неизвестны, напишите нам на hello@rillo.ru — перешлём запрос.

Искусственный интеллект

Чтобы собрать или изменить сайт, Rillo отправляет запрос в модель OpenAI. Запрос идёт через наш собственный сервер-посредник в Финляндии, а затем в OpenAI (США).

  • Уходит: ваш запрос и описание дела, тексты и структура сайта, описания и имена изображений, при переносе сайта — снимок страницы.
  • Не уходит: заявки посетителей, email и пароль аккаунта, политика и настройки аналитики сайта. Контакты, которые вы сами написали на сайте, уходят вместе с его текстом.
  • Запросы отправляются с отключённым хранением ответов на стороне OpenAI (store: false). Посредник записывает только код ответа, время и номер запроса.

Если в чате «Помощь» работает ИИ-помощник, он отвечает на вопрос первым и передаёт разговор человеку, когда нужно. Его ответы всегда подписаны как ответы ИИ-помощника. Решений о возврате денег и других решений, которые влекут для вас юридические последствия, ИИ не принимает — их принимает основатель rillo.

  • Для ответа уходит: текст ваших сообщений в этом обращении и немного фактов об аккаунте — тариф, до какого числа он действует, и статус оплаты (без данных карты и сумм), названия сайтов и опубликованы ли они, адрес подключённого домена и состояние его подключения, номера и тип последних ошибок, раздел приложения, из которого вы написали.
  • Не уходит: email и имя аккаунта, скриншоты, тексты сайтов, заявки посетителей, данные банковских карт, пароли и ключи доступа, IP-адрес и данные браузера, данные других людей.
  • Ответы ИИ-помощника хранятся в самом обращении, вместе с остальными сообщениями.

Кому мы передаём данные

Мы не продаём данные. Передаём их только тем, без кого сервис не работает, и в объёме, который им нужен:

Timeweb (Россия)
Серверы в Москве и хранилище резервных копий в Санкт-Петербурге.
Яндекс (Россия)
Вход через Яндекс ID и — с вашего согласия — Яндекс Метрика на rillo.ru. Если вы подключите Яндекс Вебмастер или Метрику своего сайта в разделе «Неон», мы читаем их отчёты, а в Вебмастере Неон ещё и от вашего имени добавляет сайт, подтверждает его и отправляет карту сайта. Для Неона мы также отправляем в поиск Яндекса запросы о ваших услугах и городе, а при проверке карточек — название вашего дела.
Google (США)
Вход через Google. Если вы подключите Google Таблицы или Search Console — доступ к ним (подробнее в разделе о данных Google).
ООО «ВК» (Россия)
Вход через VK ID. VK подтверждает вход и передаёт нам идентификатор, имя и email, если вы разрешите доступ к нему. Вход кнопкой «Mail» тоже идёт через VK ID.
OpenAI (США)
Генерация и правка сайтов, анализ сайта в Неоне, тексты для «Разбора», проверка ответов ChatGPT для Неона (только вопрос об услуге и городе), а если он включён — ответы ИИ-помощника в чате поддержки. Через наш сервер в Финляндии.
Сервисы уведомлений
Telegram и почта — когда владелец сайта подключит уведомления о заявках.
Платёжные сервисы
ЮKassa — приём оплаты. Для чека ей передаётся email.
Сервисы по вашему выбору
amoCRM, Битрикс24, Google Таблицы и адреса webhook получают заявки, только если владелец сайта сам их подключил.
Проверка сайта по ссылке
Когда вы проверяете сайт на странице «Проверка по ссылке», мы получаем адрес сайта, название дела, услуги и город, которые вы указали. Мы читаем открытые страницы этого сайта и отправляем в поиск Яндекса запросы об этих услугах и городе, а в «Разборе» при проверке карточек — ещё и название дела. Карта города на странице загружается с серверов Яндекса. Результат проверки хранится 30 дней, а если вы вошли в rillo и сохранили его, то в вашем аккаунте, пока вы его не удалите. Чтобы один человек не запускал слишком много проверок, мы 7 дней храним обезличенный отпечаток вашего сетевого адреса; сам адрес не сохраняем.

Государственным органам данные передаются только по основаниям, прямо предусмотренным законом.

Передача за рубеж

Базы данных с персональными данными граждан России находятся в России. За рубеж данные уходят в трёх случаях:

  • запросы к ИИ (сборка и правка сайтов, анализ сайта в Неоне, тексты для «Разбора», проверка ответов ChatGPT для Неона, ИИ-помощник в поддержке) — через наш сервер в Финляндии в OpenAI (США);
  • вход через Google и подключённые вами сервисы Google (США);
  • сервисы, которые подключил владелец сайта, если они находятся за рубежом (например, Telegram).

Мы передаём только данные, нужные для работы функции, и не передаём их в страны и компании, которым это запрещено законом.

Cookie и аналитика

Вход в редактор
Одна cookie сессии (__Host-forma_session) на 7 дней. В базе хранится только её хеш. На время входа через Google, Яндекс, VK ID, Mail или подключения сервисов ставится служебная cookie на 10 минут.
Хранилище браузера
Редактор запоминает в браузере служебные отметки: смену аккаунта, начатое действие, черновик контакта для ссылки клиенту.
rillo.ru
Яндекс Метрика запускается, только если вы нажали «Принять» в уведомлении о cookie (текст согласия). Она ставит свои cookie (_ym_uid, _ym_d и другие), чтобы считать посещения; Вебвизор и карта кликов выключены. Пока вы не выбрали или если отказались, мы храним в браузере только сам ответ. Изменить выбор или отозвать согласие можно по ссылке «Настройки cookie» внизу любой страницы — мы удалим cookie Метрики, до которых дотягивается страница. Ещё можно запретить cookie в браузере или установить блокировщик Метрики от Яндекса.
Сайты клиентов
Rillo не ставит на них cookie. Считаем просмотры страниц без данных о посетителе и на 30 минут запоминаем в браузере источник перехода, чтобы указать его в заявке. Если владелец подключил Метрику или Google Analytics, их правила задаёт он.

Где и сколько мы храним

Аккаунт и сайты
Пока аккаунт существует. Хранятся последние 30 версий каждого сайта. Удалённый сайт лежит в корзине 30 дней, потом удаляется.
Заявки
30, 90 или 365 дней — по выбору владельца сайта (по умолчанию 90).
Обращения в поддержку
Пока обращение открыто. Закрытое обращение вместе со скриншотами удаляется через 12 месяцев после закрытия, а при удалении аккаунта — сразу.
Журналы и статистика
Журналы серверов ограничены по сроку и объёму и перезаписываются автоматически; журнал запросов к сайтам клиентов — 7 дней. Записи о действиях и ошибках — до 90 дней, открытые обращения об ошибках — пока существует аккаунт. Сводная статистика без содержимого — до 13 месяцев.
Резервные копии
Зашифрованы. Ежечасные хранятся сутки, ежедневные — 30 дней. После удаления данных из сервиса они исчезают из копий по мере их замены.
Платёжные документы
Столько, сколько требуют налоговое и бухгалтерское законодательство.

Удаление аккаунта

Удалить аккаунт можно в его настройках — для подтверждения нужно ввести свой email. Сразу после этого мы завершаем все сеансы, выключаем уведомления, останавливаем автопродление и снимаем сайты с публикации.

Затем, в течение нескольких часов, окончательно удаляем проекты, загруженные файлы, заявки, обращения в поддержку, получателей уведомлений, подключения и данные входа, а имя и email в аккаунте заменяем обезличенными значениями.

Остаются платёжные документы — на срок, установленный законом, — и технические записи, которые больше не связаны с вашим именем и email.

Как мы защищаем данные

  • Все соединения — по HTTPS. Cookie входа недоступна скриптам на странице.
  • Пароли хранятся только в виде хеша, ключи подключённых сервисов — в зашифрованном виде.
  • Резервные копии зашифрованы (AES-256) и лежат отдельно от серверов.
  • Доступ к базе ограничен отдельными ролями, соединения с ней зашифрованы. Административный доступ есть только у оператора.
  • Загруженные файлы приватны: их видит только владелец аккаунта, пока не опубликует сайт.

Ваши права

По закону вы можете:

  • узнать, какие ваши данные мы обрабатываем и зачем, и получить их копию — выгрузка есть в настройках аккаунта;
  • исправить неточные данные — имя меняется в настройках, остальное по запросу;
  • потребовать удалить данные или прекратить их обработку — удалить аккаунт можно самостоятельно;
  • отозвать согласие, если обработка основана на нём, — для статистики rillo.ru это ссылка «Настройки cookie» внизу страницы;
  • пожаловаться в Роскомнадзор или в суд.

Напишите на hello@rillo.ru с адреса, привязанного к аккаунту, и укажите, что нужно сделать. Мы ответим в течение 10 рабочих дней; если потребуется больше времени, срок может быть продлён ещё на 5 рабочих дней, и мы сообщим почему.

Google user data

English

Rillo’s use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • Google Sign-In: we receive your Google account ID, email address and name to create and sign in to your Rillo account. We do not store Google access tokens.
  • Google Sheets (optional, for site owners): with the drive.file scope, Rillo can access only the spreadsheets it creates for you. It uses that access only to add the leads you chose to send there. The refresh token is stored encrypted.
  • Google Search Console (optional): read-only access to search performance data for your own sites, used only to show you reports inside Rillo.
  • We do not sell Google user data, do not use it for advertising, and do not use it to develop, improve or train generalized AI or machine-learning models. People at Rillo do not read it unless you ask us to, it is needed for security, or the law requires it.
  • You can disconnect a Google service in Rillo at any time or revoke access at myaccount.google.com/permissions. Rillo then deletes the stored tokens; spreadsheets already created stay in your Google Drive.

Изменения документа

Мы обновляем документ, когда меняется то, как работает сервис. Новая редакция действует с даты публикации на этой странице, прежние редакции храним и выдаём по запросу. Текущая редакция — 1.9 от 5 октября 2026.

Вопрос о данных?

Напишите, что сделать: показать, исправить или удалить. Ответим в течение 10 рабочих дней.

hello@rillo.ru

Оператор: ИП Ширинов Ибрагим Айдынович · ИНН 263010830296 · ОГРНИП 326265100140742 · Реквизиты