Дата вступления в силу: 6 октября 2026 г. Версия: 1.3 Последнее обновление: 6 октября 2026 г. Предыдущая редакция: версия 1.2 от 14 июля 2026 г. (перечень изменений — в разделе 14.1)
| Термин | Определение |
|---|---|
| Сервис / RoomIn PMS | Программный комплекс управления средствами размещения: мобильное приложение для Android, веб-сайт с личным кабинетом и серверная инфраструктура |
| Оператор | Костинский Станислав Романович, плательщик налога на профессиональный доход (самозанятый), ИНН 010403212420 — правообладатель Сервиса RoomIn PMS, обеспечивающий его работу. Реквизиты и контакт для обращений по вопросам персональных данных — раздел 15 |
| Пользователь | Физическое лицо, использующее приложение RoomIn PMS в профессиональных целях (администратор, управляющий, портье и т.д.) |
| Персональные данные | Любая информация, прямо или косвенно относящаяся к конкретному физическому лицу |
| Бизнес-данные | Данные, которые пользователь ведёт в приложении: бронирования, гости, номера, платежи, счета, цены, фотографии, задачи персонала |
| Технические данные устройства | Информация об аппаратном и программном обеспечении устройства (модель, версия ОС, объём памяти и т.п.) |
| installId | Псевдонимный идентификатор устройства: первые 16 символов SHA-256 от ANDROID_ID с префиксом device_. Не является IMEI или номером телефона, но в связке с учётной записью относится к персональным данным |
| Синхронизация | Обмен бизнес-данными между авторизованными устройствами одной учётной записи — напрямую в локальной сети или через сервер Оператора (раздел 6) |
| Кэш синхронизации | Хранящиеся на сервере Оператора изменения бизнес-данных, нужные для доставки их устройствам, которые были не в сети, и для восстановления данных на новом устройстве |
| Пул устройств | Совокупность авторизованных устройств одной учётной записи, участвующих в синхронизации |
| Бизнес-метрики | Агрегированные статистические показатели работы объекта размещения без данных о конкретных гостях |
Эта политика объясняет, какие данные обрабатывает RoomIn PMS, где они хранятся, кому и зачем передаются, на каких основаниях, и какие права есть у пользователей.
RoomIn PMS построен на принципе «устройство как основное хранилище данных»:
Политика распространяется на всех пользователей мобильного приложения RoomIn PMS для Android и веб-сайта roominpms.com (включая личный кабинет).
Обработка данных осуществляется на следующих основаниях:
| Основание | Применение |
|---|---|
| Исполнение договора | Данные, необходимые для предоставления Сервиса (аутентификация, синхронизация, обновления, оплата), а также передача запросов облачному ИИ-помощнику, когда пользователь сам обращается к нему (раздел 4.10) |
| Согласие пользователя | Необязательные сборы, включаемые отдельными переключателями (раздел 4.11); облачное распознавание и синтез речи; передача запросов стороннему поставщику ИИ по собственному ключу пользователя |
| Законный интерес Оператора | Обеспечение работоспособности, безопасности и улучшения Сервиса, техническая статистика |
| Требование закона | Хранение платёжных и учётных документов, ответы на законные запросы органов власти |
Там, где применимо законодательство ЕС о защите данных (GDPR), соответствующие правовые основания определяются согласно ст. 6 Регламента (ЕС) 2016/679. В Российской Федерации обработка персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных».
| Поле | Описание | Цель | Хранение |
|---|---|---|---|
| Адрес электронной почты | Используется для идентификации | Аутентификация, восстановление доступа, уведомления об учётной записи | Сервер Оператора |
| Хеш пароля | bcrypt-хеш, исходный пароль не хранится | Аутентификация | Сервер Оператора |
| JWT-токены сессии | Временные токены авторизации | Подтверждение прав доступа | Устройство / cookie браузера |
| История входов | Время входа, IP-адрес, сведения о браузере или приложении (User-Agent) | Безопасность учётной записи | Сервер Оператора |
| Флаг beta-тестера | Признак участия в программе Beta | Управление каналами обновлений | Сервер Оператора |
| Тариф и баланс ИИ | Текущий тариф, остаток и история пополнения токенов ИИ | Предоставление оплаченных услуг | Сервер Оператора |
При установке нового пароля его стойкость проверяется по базе утёкших паролей Have I Been Pwned методом k-анонимности: наружу передаются только первые 5 символов SHA-1-хеша пароля, сам пароль и полный хеш не передаются.
Формируется так:
ANDROID_ID.device_<хеш>.installId — псевдонимный идентификатор: сам по себе он не раскрывает личность пользователя, но в связке с учётной записью относится к персональным данным и обрабатывается как персональные данные. Используется для различения устройств в рамках одной учётной записи, а также в технической статистике.
Следующие данные собираются автоматически для диагностики и оптимизации:
| Категория | Данные |
|---|---|
| Идентификация | installId, марка, производитель, модель, наименование устройства |
| Процессор | Архитектура CPU (ABI), количество ядер, модель процессора |
| Память | Общий и доступный объём RAM (МБ) |
| Дисплей | Разрешение экрана (пикс.), плотность пикселей (DPI) |
| Хранилище | Общий объём (ГБ), свободное место (ГБ) |
| ОС | Версия Android, уровень обновления безопасности |
| Аккумулятор | Уровень заряда (%), статус зарядки |
| Сеть | Тип подключения (Wi-Fi / мобильная / Ethernet), признак тарифицируемого соединения |
| Приложение | Версия, код сборки, тип сборки, дата установки и обновления |
| Регион | Язык системы, часовой пояс |
Раз в сутки при наличии активного аккаунта и интернета автоматически отправляются:
| Метрика | Описание |
|---|---|
cpuBenchmarkMs |
Время эталонного теста CPU (мс) |
avgFps |
Средняя частота кадров |
droppedFrames |
Количество пропущенных кадров |
animationQuality |
Оценка плавности анимаций |
benchmarkScore |
Сводная оценка производительности |
deviceTier |
Категория устройства (LOW/MID/HIGH) |
slowOperationsCount |
Количество медленных операций за период |
Вместе с метриками передаются installId и характеристики устройства из раздела 4.3. Эти данные используются для адаптации интерфейса под конкретное устройство.
Раз в сутки при наличии активного аккаунта отправляются агрегированные показатели, пока включён переключатель «Отправлять статистику использования» в разделе приложения «Отправка статистических данных» (по умолчанию включён; основание — законный интерес Оператора в развитии Сервиса). Выключенный переключатель останавливает отправку статистики (раздел 4.5), событий использования и бизнес-метрик (раздел 4.6); накопленные на устройстве события при этом удаляются:
| Показатель | Пояснение |
|---|---|
| installId, модель устройства, версии приложения и ОС | Для различения установок |
| Количество бронирований / гостей / номеров / объектов / счетов / платежей | Числовые счётчики без имён и содержимого |
| Суммарная выручка | Одно число без разбивки по гостям |
| Список используемых функций | Перечень используемых возможностей (например: «AI», «Sync»), без содержания |
| Тариф | Бронза / Сталь / Мифрил / Адамантий / Метеорит |
| Режим синхронизации | Выключена / в локальной сети / через сервер |
| Количество сессий | Число запусков приложения |
| Дней с момента установки | Целое число |
| Количество сбоев | Счётчик ошибок за период |
| Тип ИИ | Локальная модель или облачный сервис (без содержимого запросов) |
| Процент попаданий в ИИ-кэш | Эффективность кэширования (%) |
| Объём базы данных | Размер локальной БД на устройстве (МБ) |
| Язык, валюта и часовой пояс | Региональные параметры |
| Скруглённые координаты | Широта и долгота, округлённые до 2 знаков после запятой (≈1 км) |
Скруглённые координаты берутся из адреса объекта размещения, указанного в приложении (при отсутствии точных координат — по городу и стране). Кроме того, сервер может определить приблизительное местоположение установки по IP-адресу (с той же точностью ≈1 км) — для этого IP-адрес передаётся сервису геолокации ip-api.com (раздел 9.2).
Кроме суточной статистики, приложение раз в 6 часов отправляет пакет событий использования функций (название события и его технические параметры, без содержимого бизнес-данных).
Статистика и события отправляются только при активной учётной записи; после выхода из учётной записи отправка прекращается.
Раз в сутки (если включён переключатель «Отправлять статистику использования», раздел 4.5) для отраслевой аналитики отправляются показатели работы объекта без каких-либо данных о конкретных гостях, сотрудниках или отдельных транзакциях:
| Метрика | Пояснение |
|---|---|
| Загрузка (Occupancy Rate) | Доля занятых номеров |
| ADR | Средняя стоимость номера за ночь |
| RevPAR, TRevPAR, ALOS | Стандартные показатели индустрии гостеприимства |
| Распределение источников бронирования | DIRECT / WALK_IN / PHONE и т.д. — в % |
| Распределение способов оплаты | CASH / CARD / ONLINE — в % |
| Типы номеров и вместимость | Конфигурация фонда без описания конкретных номеров |
| Агрегированная выручка | Суммарные показатели, включая выручку от ваучеров гостевого Wi-Fi |
| Число гостей, доля VIP и корпоративных гостей | Счётчики без имён |
| Скруглённые координаты | ≈1 км, как в разделе 4.5 |
На сервере бизнес-метрики хранятся с привязкой к учётной записи; в отраслевую аналитику они попадают только в агрегированном виде.
При критических ошибках на устройстве формируется crash-отчёт. Он отправляется на сервер, пока включён переключатель «Отправлять отчёты о сбоях» в разделе приложения «Отправка статистических данных» (по умолчанию включён; основание — законный интерес Оператора в исправлении ошибок). Переключатель можно выключить в любой момент — тогда отчёты остаются только на устройстве. Отчёт содержит:
Перед отправкой из отчёта автоматически вырезаются номера телефонов, адреса электронной почты и токены доступа. Crash-отчёты не предназначены для бизнес-данных и не содержат текстов ИИ-диалогов.
При добровольной отправке запроса через экран «Обратная связь» собираются:
Отправка происходит только по явному действию пользователя. Скриншот и вложения могут содержать всё, что было на экране, — проверьте их перед отправкой.
При проверке обновлений (автоматически — раз в сутки) передаются: installId, версия и код сборки приложения, идентификатор пакета, канал обновлений (стабильный / beta) и платформа («ANDROID»).
ИИ-функции работают в одном из режимов. По умолчанию включён режим «Облако RoomIn PMS»: запросы к ИИ-помощнику передаются поставщику языковой модели Anthropic (США). Правовое основание — исполнение договора: запрос отправляется только тогда, когда пользователь сам обращается к ИИ-помощнику. Отдельного согласия на этот режим приложение не запрашивает. Пользователь в любой момент может переключиться на локальную модель на устройстве или на собственный узел — тогда облако не используется.
| Режим | Куда уходят данные |
|---|---|
| Облако RoomIn PMS (режим по умолчанию) | Запрос передаётся на сервер Оператора и через него — поставщику языковой модели Anthropic (модели Claude, США). Оплачивается балансом ИИ |
| Свой сервер (узел) | Запросы и аудио обрабатываются на оборудовании, которое подключил сам пользователь (например, сервер в отеле) |
| На устройстве | Распознавание и синтез речи, локальная языковая модель — без отправки данных в интернет |
| Ручная настройка | Пользователь может указать собственный ключ стороннего поставщика (OpenAI, Anthropic, Google Gemini, DeepSeek, Mistral, OpenRouter и др.). Тогда запросы уходят с устройства напрямую выбранному поставщику и обрабатываются по его правилам; перед сохранением ключа приложение запрашивает отдельное согласие |
Что входит в запрос. В облачный запрос входят текст сообщения пользователя, история текущего диалога и сведения, которые ИИ-помощник получил из приложения для ответа (например, данные бронирований, гостей или платежей, если вопрос их касается). При работе через облако RoomIn PMS сервер Оператора содержимое диалогов не сохраняет; сохраняются технические сведения о запросе — время, модель, функция, число токенов и стоимость (для учёта баланса). Обработка запроса у поставщика модели происходит по его правилам.
Кэш ИИ. Чтобы ускорить ответы на типовые вопросы, приложение может раз в сутки передавать на сервер Оператора тексты удачных типовых запросов и ответов ИИ (а для поиска — сформированные запросы к базе) — только если включено согласие «Улучшать ИИ» (раздел 4.11); по умолчанию оно выключено. Перед отправкой на устройстве заменяются имена гостей из вашей базы (в том числе в падежных формах), адреса электронной почты и номера телефонов; на сервере дополнительно вырезаются email, телефоны и IP-адреса. Маскировка автоматическая и может быть неполной — не включайте лишние персональные данные в запросы к ИИ. Отобранные Оператором типовые записи раздаются всем пользователям как готовые ответы; остальные удаляются через 30 дней без использования. Готовые ответы из общего кэша приложение получает независимо от этого согласия.
Распознавание речи. Голосовые команды и записи распознаются на устройстве, на собственном узле пользователя либо — если пользователь выбрал облачное распознавание и дал на это согласие — на голосовом сервере Оператора или у выбранного пользователем поставщика. Синтез речи вне телефона также требует отдельного согласия.
Следующие данные собираются только после включения соответствующего переключателя в разделе приложения «Отправка статистических данных» или в личном кабинете на сайте. По умолчанию все они выключены.
| Согласие | Что отправляется | Срок хранения на сервере |
|---|---|---|
| Расширенные диалоги с ИИ | Текст голосовых диалогов с ИИ-ассистентом с вырезанными на устройстве персональными данными, распознанные параметры бронирования, итог сценария | Диалоги — 30 дней |
| Понравившиеся промпты | Запросы, отмеченные вами как удачные (с вырезанными email и телефонами) | 90 дней |
| Оценки ответов ИИ | Ваша оценка 👍/👎, запрос и ответ ИИ (с вырезанными email и телефонами) | 90 дней |
| Улучшать ИИ | Обезличенные на устройстве типовые запросы и ответы ИИ для общего кэша готовых ответов (раздел 4.10) | 30 дней без использования; отобранные типовые записи — бессрочно |
| Обмен рыночными данными (Price Radar) | Цены за ночь по датам, тип объекта, скруглённые координаты (≈1 км), город и страна; оценка стоимости уборки | До удаления учётной записи или запроса на удаление |
Каждое изменение согласия записывается в журнал согласий (дата, версия текста, IP-адрес и сведения о браузере или приложении).
Если в приложении включена запись звонков (по умолчанию включена, вместе с запросом согласия гостя на запись):
Пользователь отвечает за соблюдение законодательства о записи телефонных разговоров и уведомлении собеседников в своей стране.
Оплата тарифа и пополнение баланса ИИ проводятся на стороне платёжного провайдера (ЮKassa, Robokassa, CloudPayments или Т-Банк — в зависимости от выбранного способа оплаты). Данные банковской карты вводятся на странице провайдера; Оператор полный номер карты не получает и не хранит. На сервере Оператора хранятся: сумма, назначение и статус платежа, идентификатор платежа у провайдера, уведомления провайдера о платеже, для автопродления — токен способа оплаты, тип карты, последние 4 цифры и срок её действия. Для формирования кассового чека провайдеру передаётся адрес электронной почты или телефон покупателя.
Если пользователь включает соответствующие функции:
При вводе адреса объекта приложение может обращаться к сервисам геокодирования (DaData, Google Places, HERE, Mapbox, OpenStreetMap Nominatim) — им передаётся вводимый текст адреса или координаты.
RoomIn PMS не собирает для статистики, аналитики или собственных целей Оператора следующие данные. Часть из них может проходить через сервер или храниться в кэше синхронизации только для работы самого Сервиса — эти случаи перечислены в последнем столбце.
| Тип данных | Статус | Где могут оказаться на сервере |
|---|---|---|
| Имена и фамилии гостей | ❌ Не собираются | Кэш синхронизации (раздел 6) |
| Номера телефонов гостей | ❌ Не собираются | Кэш синхронизации |
| Email гостей | ❌ Не собираются | Кэш синхронизации |
| Документы и паспортные данные | ❌ Не собираются | Кэш синхронизации |
| Адреса проживания | ❌ Не собираются | Кэш синхронизации |
| Даты рождения | ❌ Не собираются | Кэш синхронизации |
| История бронирований конкретных гостей | ❌ Не собираются | Кэш синхронизации |
Кроме того, данные гостей могут попасть в облачный запрос к ИИ-помощнику, если пользователь задаёт о них вопрос (раздел 4.10).
| Тип данных | Статус |
|---|---|
| Полные номера банковских карт | ❌ Не собираются |
| Банковские реквизиты | ❌ Не собираются |
| Детали платёжных операций с гостями | ❌ Не собираются (хранятся на устройстве и в кэше синхронизации) |
Сведения об оплате самого Сервиса — раздел 4.13.
| Тип данных | Статус |
|---|---|
| Детали конкретных бронирований | ❌ Не собираются для статистики (кэш синхронизации — раздел 6) |
| Содержимое ИИ-диалогов | ❌ Не сохраняются на сервере, кроме кэша типовых запросов (раздел 4.10) и сборов по согласию (раздел 4.11) |
| Фотографии номеров и объектов | ❌ Не собираются для статистики |
| Записи звонков | ❌ Не собираются: хранятся на устройстве; на распознавание уходят только в выбранном пользователем режиме (раздел 4.12) |
| Данные сотрудников (ФИО, должность) | ❌ Не собираются для статистики |
| Контакты и журнал звонков телефона | ❌ Не отправляются на сервер |
Пул устройств — группа мобильных устройств под одной учётной записью. Устройства пула обмениваются изменениями бизнес-данных двумя способами:
Пример: Управляющий использует планшет и смартфон. В одной сети Wi-Fi устройства синхронизируются напрямую; вне общей сети и для устройства, которое было выключено, изменения доставляются через сервер.
Сервер хранит последние версии синхронизируемых записей (бронирования, гости, номера, платежи, счета и связанные с ними данные), чтобы:
Кэш синхронизации не является основной базой: основная база — на устройствах пользователя. Пока учётная запись активна, кэш хранится; после удаления учётной записи он удаляется автоматически через 30 дней, если в команде не осталось действующих устройств, а раньше — по запросу на email Оператора (раздел 10.1).
| Данные | Цель | Время хранения |
|---|---|---|
| installId и имя устройства | Идентификация в пуле | Пока устройство авторизовано |
| Внешний и локальный IP-адрес | Поиск устройств пула и установка соединения | Пока устройство авторизовано |
| Fingerprint базы данных | SHA-256 состояния локальной БД для выявления расхождений | Обрабатывается в процессе синхронизации |
| Служебные сведения об изменениях | Время, тип записи, версия — без содержимого | В журнале синхронизации |
| Heartbeat-сигнал | Подтверждение активности в пуле | Не хранится |
| Активные сессии гостевого Wi-Fi | Если используется модуль управления Wi-Fi: базовая станция передаёт остальным устройствам пула сведения о подключённых клиентах сети (IP- и MAC-адрес, объём трафика) | Передаются транзитом |
Сквозное шифрование синхронизации ключом команды внедряется поэтапно. Там, где оно включено:
Пока сквозное шифрование не включено для вашей учётной записи, данные в кэше синхронизации защищены шифрованием канала (TLS) и мерами раздела 11, но технически доступны серверу.
| Цель | Данные | Основание |
|---|---|---|
| Аутентификация и управление доступом | Email, хеш пароля, JWT-токены, история входов | Исполнение договора / законный интерес |
| Синхронизация и восстановление данных | installId, IP-адреса, кэш синхронизации | Исполнение договора |
| Работа ИИ-помощника | Содержимое запросов, учёт токенов | Исполнение договора / согласие |
| Оплата Сервиса | Данные платежа (раздел 4.13) | Исполнение договора / требование закона |
| Техническая поддержка и диагностика | Характеристики устройства, crash-отчёты | Согласие / законный интерес |
| Оптимизация производительности | Метрики производительности, тип устройства | Законный интерес |
| Улучшение Сервиса | Статистика и события использования | Законный интерес |
| Отраслевая аналитика | Агрегированные бизнес-метрики, данные Price Radar | Законный интерес / согласие |
| Доставка обновлений | installId, версия приложения, канал | Исполнение договора |
| Обработка обращений в поддержку | Текст обращения, диагностические данные, вложения | Согласие (явная отправка) |
Сервер Оператора размещён у хостинг-провайдера в Европейском союзе — по данным реестра IP-адресов, в г. Франкфурт-на-Майне, Германия. Резервные копии серверной базы данных хранятся на оборудовании Оператора.
Расположение серверной инфраструктуры в ЕС означает применимость требований GDPR к обработке данных пользователей из ЕС и ЕЭЗ.
| Тип данных | Срок хранения |
|---|---|
| Данные учётной записи (email) | До удаления учётной записи |
| История входов | 12 месяцев, затем удаляется автоматически |
| Коды подтверждения email | До использования или удаления учётной записи |
| installId и данные устройства в пуле | До отзыва авторизации устройства или удаления учётной записи |
| Кэш синхронизации | Пока учётная запись активна; после удаления учётной записи — автоматически через 30 дней, если в команде не осталось действующих устройств |
| Обёртка ключа команды | Пока учётная запись активна; удаляется по запросу (раздел 10.1) |
| Crash-отчёты | 12 месяцев, затем удаляются автоматически; при удалении учётной записи отвязываются от неё |
| Данные обратной связи, скриншоты и вложения | 24 месяца, затем удаляются автоматически вместе с файлами; записи удаляются и при удалении учётной записи |
| Метрики производительности | Хранятся для последних пяти версий приложения; удаляются при удалении учётной записи |
| События использования | 90 дней или до удаления учётной записи |
| Статистика использования (по installId) | Бессрочно; удаляется по запросу |
| Бизнес-метрики | Бессрочно; после удаления учётной записи остаются связанными только с обезличенной записью |
| Учёт запросов к ИИ (время, модель, токены, стоимость) | 36 месяцев (бухгалтерский учёт), затем удаляется автоматически |
| Кэш ИИ | 30 дней без использования; отобранные типовые записи — бессрочно |
| Диалоги по согласию «Расширенные диалоги с ИИ» | 30 дней |
| Понравившиеся промпты и оценки ответов ИИ | 90 дней |
| Журнал согласий | Бессрочно (подтверждение данных и отозванных согласий) |
| Журнал действий администраторов | 36 месяцев, затем удаляется автоматически |
| Платежи, счета, покупки и баланс токенов ИИ | В течение сроков, установленных законодательством о бухгалтерском учёте; после удаления учётной записи — без контактных данных |
| Публикация номеров для соседей | Несколько минут после последнего обновления |
Бизнес-данные хранятся в локальной базе данных на устройстве, зашифрованной SQLCipher. Пользователь сам настраивает резервное копирование: в выбранную папку на устройстве или на сетевой диск (SMB). Копии на сетевой диск шифруются обязательно; копия в локальную папку может быть незашифрованной — храните её в надёжном месте. Резервное копирование в облачные хранилища в текущих сборках приложения недоступно.
Оператор не продаёт данные пользователей и не передаёт их третьим лицам в рекламных или иных коммерческих целях. Данные передаются только перечисленным ниже получателям и только в объёме, необходимом для работы Сервиса.
| Получатель | Данные | Когда |
|---|---|---|
| Хостинг-провайдер сервера | Все данные, хранящиеся на сервере (раздел 8), — в рамках размещения | Всегда |
| Anthropic (модели Claude, США) | Содержимое запросов к ИИ-помощнику | При обращении к ИИ-помощнику в режиме «Облако RoomIn PMS» (режим по умолчанию) |
| Поставщик ИИ, выбранный пользователем | Содержимое запросов, при необходимости — аудио и изображения | Только при ручной настройке со своим ключом, с отдельного согласия |
| Платёжные провайдеры (ЮKassa, Robokassa, CloudPayments, Т-Банк) | Сумма и назначение платежа, email или телефон для чека | При оплате |
| ip-api.com | IP-адрес установки | Для определения приблизительного местоположения (≈1 км) в статистике |
| Have I Been Pwned | Первые 5 символов SHA-1-хеша нового пароля | При установке пароля |
| Сервисы геокодирования (раздел 4.15) | Текст адреса или координаты | При вводе адреса объекта |
| Публичные сервисы веб-поиска (SearXNG) | Текст поискового запроса | Когда ИИ-помощник ищет информацию в интернете |
| Уполномоченные органы власти | По официальному запросу, в объёме, установленном законом | Требование законодательства |
Сервер Оператора расположен в Германии (ЕС). Для пользователей из ЕС и ЕЭЗ хранение данных на сервере осуществляется в пределах единого правового пространства GDPR. Запросы к облачному ИИ-помощнику (режим по умолчанию) обрабатываются поставщиком модели Anthropic в США — это необходимо для исполнения запроса пользователя; чтобы исключить такую передачу, переключите ИИ на локальную модель или собственный узел (раздел 4.10). Платёжные провайдеры обрабатывают данные платежа в Российской Федерации.
Приложение не использует сторонние аналитические SDK и SDK отчётов о сбоях (Google Analytics, Firebase, Crashlytics, Amplitude, Mixpanel, Sentry, AppMetrica и аналогичные), а также сервис push-уведомлений Firebase Cloud Messaging. Вся аналитика собирается собственной инфраструктурой Оператора. Для распознавания текста документов используется библиотека Google ML Kit, которая работает на устройстве.
У каждого пользователя есть следующие права в отношении своих данных:
| Право | Описание | Как воспользоваться |
|---|---|---|
| Доступ | Узнать, какие данные о вас обрабатываются | Запрос на email Оператора |
| Исправление | Потребовать исправления неточных данных | Настройки приложения или запрос Оператору |
| Удаление | Потребовать удаления учётной записи и данных | Самостоятельно в личном кабинете на сайте или запрос на email Оператора (раздел 10.1). Аналитические данные можно удалить самостоятельно в личном кабинете на сайте |
| Ограничение обработки | Ограничить обработку при оспаривании точности данных | Запрос на email Оператора |
| Переносимость | Получить данные в структурированном формате | Экспорт резервной копии в приложении или запрос на email Оператора |
| Возражение | Возразить против обработки на основании законного интереса | Запрос на email Оператора |
| Отзыв согласия | Отозвать ранее данное согласие | Переключатели в приложении и личном кабинете или запрос Оператору (раздел 12) |
| Жалоба | Обратиться в надзорный орган по защите данных | В орган по защите данных вашей страны |
Удалить учётную запись можно самостоятельно: в личном кабинете на сайте (раздел «Безопасность» → «Удаление аккаунта», https://roominpms.com/account#delete) с подтверждением паролем; в приложении ссылка на эту страницу есть в диалоге выхода из аккаунта. Можно также написать запрос на email Оператора (раздел 15). При удалении данные обрабатываются так:
| Что происходит | Данные | Почему |
|---|---|---|
| Удаляются | История входов; коды подтверждения email; устройства пула и запросы на их подключение; метрики производительности устройств; события использования и сессии; данные A/B-тестов и воронок; диалоги, промпты и оценки ответов ИИ, собранные по согласию; текущие согласия; данные Price Radar и стоимости уборки; записи обращений в поддержку; уведомления; публикации для соседей; сведения об установках приложения для обновлений; служебные метки администратора | Не нужны после удаления учётной записи |
| Обезличиваются | Учётная запись: email, имя, телефон и хеш пароля стираются, остаются только внутренний номер и дата создания. Участие в пулах исполнителей и ставки: имя и идентификатор устройства заменяются заглушкой | На внутренний номер ссылаются платёжные и учётные записи, на участие в пуле — рейтинги и расчёты других участников |
| Отвязываются от учётной записи | Crash-отчёты | Остаются для исправления ошибок без связи с вами |
| Сохраняются | Платежи, счета, покупки и баланс токенов ИИ | Сроки хранения учётных и платёжных документов по закону; после обезличивания учётной записи — без ваших контактных данных |
| Сохраняются | Агрегированные бизнес-метрики | Отраслевая статистика; связаны только с обезличенной учётной записью |
| Сохраняются | Журнал согласий | Подтверждение того, какие согласия давались и отзывались |
| Сохраняются | Хеш SHA-256 адреса email (сам адрес не хранится) | Чтобы стартовый пакет токенов ИИ не выдавался повторно на тот же адрес |
| Сохраняются | Идентификаторы отозванных токенов входа | Безопасность: отозванный токен не должен снова стать действительным |
| Сохраняются | Записи журнала действий администраторов (раздел 11.3) | Аудит действий персонала Оператора; удаляются автоматически через 36 месяцев |
| Удаляются автоматически через 30 дней | Кэш синхронизации (раздел 6.2), если в команде не осталось действующих устройств | Нужен только для доставки изменений между устройствами |
| Удаляются по запросу или по истечении срока (раздел 8.2) | Зашифрованная обёртка ключа команды; учёт запросов к ИИ (время, модель, токены, стоимость) — 36 месяцев; файлы скриншотов и вложений из обращений в поддержку — 24 месяца; статистика использования и сведения об установке, привязанные к installId (разделы 4.5, 4.4) | Не связаны с учётной записью напрямую или хранятся отдельно. Укажите в запросе на удаление, что нужно удалить и эти данные |
Аналитические данные — события использования, диалоги, промпты и оценки ИИ, собранные по согласию, данные Price Radar и стоимости уборки — можно удалить и без удаления учётной записи: кнопкой в личном кабинете на сайте.
Срок рассмотрения запросов: 30 дней с момента получения. В сложных случаях срок может быть продлён ещё на 60 дней с уведомлением.
Каждое изменяющее действие персонала Оператора в административной панели Сервиса (например, изменение или удаление учётной записи, смена тарифа, начисление токенов ИИ, изменение настроек) после выполнения записывается в журнал. В записи сохраняются:
Журнал не редактируется и доступен только уполномоченному персоналу Оператора с правами администратора. Записи журнала хранятся 36 месяцев и затем удаляются автоматически; при удалении учётной записи они сохраняются для аудита до истечения этого срока.
Устанавливая и используя приложение RoomIn PMS, вы соглашаетесь на:
Отдельное согласие запрашивается для:
Облачный ИИ-помощник в режиме по умолчанию отдельного согласия не требует: запросы передаются поставщику модели при вашем обращении к помощнику на основании договора (раздел 4.10).
Необязательные согласия вы можете в любой момент выключить в приложении (раздел «Отправка статистических данных») или в личном кабинете на сайте. Остальные согласия отзываются письмом на email Оператора (раздел 15). После отзыва:
Для отзыва согласия укажите в письме:
Раздел относится к веб-сайту и веб-кабинету (roominpms.com, включая раздел /manage), а не к мобильному приложению.
Веб-сайт использует только необходимые (технические) и функциональные файлы cookie. Аналитических, рекламных и сторонних отслеживающих cookie мы не применяем.
| Cookie | Назначение | Категория | Срок |
|---|---|---|---|
access_token |
Токен доступа к веб-кабинету (HttpOnly, недоступен JavaScript) | Необходимый | Сессия либо до 4 часов |
refresh_token |
Продление сессии без повторного ввода пароля (HttpOnly) | Необходимый | Сессия либо до 30 дней |
csrf_token |
Защита веб-кабинета от CSRF-атак (double-submit) | Необходимый | = сроку access_token |
auth_persist |
Запоминает выбор «Запомнить на этом устройстве» | Необходимый | Сессия либо до 30 дней |
cn_ack |
Факт ознакомления с уведомлением о cookie | Функциональный | До 1 года |
lang |
Выбранный язык интерфейса сайта (ru / en / ja / zh) | Функциональный | До 1 года |
Кроме cookie, личный кабинет хранит в локальном хранилище браузера (localStorage) профиль вошедшего пользователя без токенов доступа, состояние бокового меню, настройки уведомлений и выбранные необязательные согласия. Эти данные не передаются третьим лицам; профиль удаляется при выходе из кабинета, остальное — при очистке данных сайта в браузере.
На экране входа вы выбираете, сохранять ли сессию между запусками браузера:
Выбор не влияет на состав cookie — только на срок их жизни.
Необходимые cookie обеспечивают вход, безопасность сессии и базовую работу сайта — для них отдельное согласие не требуется: освобождение строго необходимых cookie от согласия предусмотрено Директивой 2002/58/EC (ePrivacy), ст. 5(3), и её национальными реализациями. Функциональный cookie lang хранит только выбранный вами язык интерфейса, не содержит персональных данных и не используется для отслеживания. Обработка персональных данных, где она вообще происходит, опирается на ст. 6 Регламента (ЕС) 2016/679 (GDPR); в Российской Федерации обработка персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных». Аналитических и рекламных cookie, которые требовали бы отдельного согласия, мы не используем — поэтому на сайте достаточно информационного уведомления.
Вы можете в любой момент удалить или заблокировать cookie в настройках браузера. При блокировке необходимых cookie вход в веб-кабинет и работа с ним будут недоступны.
О существенных изменениях мы уведомляем публикацией новой редакции на этой странице с указанием даты и перечня изменений (раздел 14.1). Настоящая редакция от 6 октября 2026 г. вступает в силу в день публикации.
Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией.
История редакций доступна по запросу на email Оператора.
| Канал | Реквизиты |
|---|---|
| Оператор | Костинский Станислав Романович, самозанятый (налог на профессиональный доход) |
| ИНН | 010403212420 |
| Почтовый адрес | 353485, Краснодарский край, г. Геленджик, с. Архипо-Осиповка, ул. Курортная, 7 |
| Электронная почта (в том числе обращения по персональным данным) | support@roominpms.com |
| Сайт | https://roominpms.com |
| Форма в приложении | Экран «Обратная связь» |
© 2026 RoomIn PMS. Property Management System.
← На главную