Privacy Policy — RoomIn PMS

Дата вступления в силу: 6 октября 2026 г. Версия: 1.3 Последнее обновление: 6 октября 2026 г. Предыдущая редакция: версия 1.2 от 14 июля 2026 г. (перечень изменений — в разделе 14.1)


Оглавление

  1. Термины и определения
  2. Общие положения
  3. Правовые основания обработки данных
  4. Данные, которые мы собираем
  5. Данные, которые мы НЕ собираем
  6. Синхронизация между устройствами
  7. Цели обработки данных
  8. Хранение данных
  9. Передача данных третьим лицам
  10. Ваши права
  11. Меры защиты
  12. Согласие и его отзыв
  13. Файлы cookie на веб-сайте
  14. Изменения политики
  15. Контакты

1. Термины и определения

Термин Определение
Сервис / RoomIn PMS Программный комплекс управления средствами размещения: мобильное приложение для Android, веб-сайт с личным кабинетом и серверная инфраструктура
Оператор Костинский Станислав Романович, плательщик налога на профессиональный доход (самозанятый), ИНН 010403212420 — правообладатель Сервиса RoomIn PMS, обеспечивающий его работу. Реквизиты и контакт для обращений по вопросам персональных данных — раздел 15
Пользователь Физическое лицо, использующее приложение RoomIn PMS в профессиональных целях (администратор, управляющий, портье и т.д.)
Персональные данные Любая информация, прямо или косвенно относящаяся к конкретному физическому лицу
Бизнес-данные Данные, которые пользователь ведёт в приложении: бронирования, гости, номера, платежи, счета, цены, фотографии, задачи персонала
Технические данные устройства Информация об аппаратном и программном обеспечении устройства (модель, версия ОС, объём памяти и т.п.)
installId Псевдонимный идентификатор устройства: первые 16 символов SHA-256 от ANDROID_ID с префиксом device_. Не является IMEI или номером телефона, но в связке с учётной записью относится к персональным данным
Синхронизация Обмен бизнес-данными между авторизованными устройствами одной учётной записи — напрямую в локальной сети или через сервер Оператора (раздел 6)
Кэш синхронизации Хранящиеся на сервере Оператора изменения бизнес-данных, нужные для доставки их устройствам, которые были не в сети, и для восстановления данных на новом устройстве
Пул устройств Совокупность авторизованных устройств одной учётной записи, участвующих в синхронизации
Бизнес-метрики Агрегированные статистические показатели работы объекта размещения без данных о конкретных гостях

2. Общие положения

2.1. Назначение документа

Эта политика объясняет, какие данные обрабатывает RoomIn PMS, где они хранятся, кому и зачем передаются, на каких основаниях, и какие права есть у пользователей.

2.2. Концепция хранения данных

RoomIn PMS построен на принципе «устройство как основное хранилище данных»:

2.3. Область применения

Политика распространяется на всех пользователей мобильного приложения RoomIn PMS для Android и веб-сайта roominpms.com (включая личный кабинет).


3. Правовые основания обработки данных

Обработка данных осуществляется на следующих основаниях:

Основание Применение
Исполнение договора Данные, необходимые для предоставления Сервиса (аутентификация, синхронизация, обновления, оплата), а также передача запросов облачному ИИ-помощнику, когда пользователь сам обращается к нему (раздел 4.10)
Согласие пользователя Необязательные сборы, включаемые отдельными переключателями (раздел 4.11); облачное распознавание и синтез речи; передача запросов стороннему поставщику ИИ по собственному ключу пользователя
Законный интерес Оператора Обеспечение работоспособности, безопасности и улучшения Сервиса, техническая статистика
Требование закона Хранение платёжных и учётных документов, ответы на законные запросы органов власти

Там, где применимо законодательство ЕС о защите данных (GDPR), соответствующие правовые основания определяются согласно ст. 6 Регламента (ЕС) 2016/679. В Российской Федерации обработка персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных».


4. Данные, которые мы собираем

4.1. Данные учётной записи

Поле Описание Цель Хранение
Адрес электронной почты Используется для идентификации Аутентификация, восстановление доступа, уведомления об учётной записи Сервер Оператора
Хеш пароля bcrypt-хеш, исходный пароль не хранится Аутентификация Сервер Оператора
JWT-токены сессии Временные токены авторизации Подтверждение прав доступа Устройство / cookie браузера
История входов Время входа, IP-адрес, сведения о браузере или приложении (User-Agent) Безопасность учётной записи Сервер Оператора
Флаг beta-тестера Признак участия в программе Beta Управление каналами обновлений Сервер Оператора
Тариф и баланс ИИ Текущий тариф, остаток и история пополнения токенов ИИ Предоставление оплаченных услуг Сервер Оператора

При установке нового пароля его стойкость проверяется по базе утёкших паролей Have I Been Pwned методом k-анонимности: наружу передаются только первые 5 символов SHA-1-хеша пароля, сам пароль и полный хеш не передаются.

4.2. Идентификатор устройства (installId)

Формируется так:

  1. Считывается системный идентификатор ANDROID_ID.
  2. Применяется хеш-функция SHA-256.
  3. Берутся первые 16 символов.
  4. Формируется строка вида device_<хеш>.

installId — псевдонимный идентификатор: сам по себе он не раскрывает личность пользователя, но в связке с учётной записью относится к персональным данным и обрабатывается как персональные данные. Используется для различения устройств в рамках одной учётной записи, а также в технической статистике.

4.3. Технические характеристики устройства

Следующие данные собираются автоматически для диагностики и оптимизации:

Категория Данные
Идентификация installId, марка, производитель, модель, наименование устройства
Процессор Архитектура CPU (ABI), количество ядер, модель процессора
Память Общий и доступный объём RAM (МБ)
Дисплей Разрешение экрана (пикс.), плотность пикселей (DPI)
Хранилище Общий объём (ГБ), свободное место (ГБ)
ОС Версия Android, уровень обновления безопасности
Аккумулятор Уровень заряда (%), статус зарядки
Сеть Тип подключения (Wi-Fi / мобильная / Ethernet), признак тарифицируемого соединения
Приложение Версия, код сборки, тип сборки, дата установки и обновления
Регион Язык системы, часовой пояс

4.4. Метрики производительности

Раз в сутки при наличии активного аккаунта и интернета автоматически отправляются:

Метрика Описание
cpuBenchmarkMs Время эталонного теста CPU (мс)
avgFps Средняя частота кадров
droppedFrames Количество пропущенных кадров
animationQuality Оценка плавности анимаций
benchmarkScore Сводная оценка производительности
deviceTier Категория устройства (LOW/MID/HIGH)
slowOperationsCount Количество медленных операций за период

Вместе с метриками передаются installId и характеристики устройства из раздела 4.3. Эти данные используются для адаптации интерфейса под конкретное устройство.

4.5. Статистика использования

Раз в сутки при наличии активного аккаунта отправляются агрегированные показатели, пока включён переключатель «Отправлять статистику использования» в разделе приложения «Отправка статистических данных» (по умолчанию включён; основание — законный интерес Оператора в развитии Сервиса). Выключенный переключатель останавливает отправку статистики (раздел 4.5), событий использования и бизнес-метрик (раздел 4.6); накопленные на устройстве события при этом удаляются:

Показатель Пояснение
installId, модель устройства, версии приложения и ОС Для различения установок
Количество бронирований / гостей / номеров / объектов / счетов / платежей Числовые счётчики без имён и содержимого
Суммарная выручка Одно число без разбивки по гостям
Список используемых функций Перечень используемых возможностей (например: «AI», «Sync»), без содержания
Тариф Бронза / Сталь / Мифрил / Адамантий / Метеорит
Режим синхронизации Выключена / в локальной сети / через сервер
Количество сессий Число запусков приложения
Дней с момента установки Целое число
Количество сбоев Счётчик ошибок за период
Тип ИИ Локальная модель или облачный сервис (без содержимого запросов)
Процент попаданий в ИИ-кэш Эффективность кэширования (%)
Объём базы данных Размер локальной БД на устройстве (МБ)
Язык, валюта и часовой пояс Региональные параметры
Скруглённые координаты Широта и долгота, округлённые до 2 знаков после запятой (≈1 км)

Скруглённые координаты берутся из адреса объекта размещения, указанного в приложении (при отсутствии точных координат — по городу и стране). Кроме того, сервер может определить приблизительное местоположение установки по IP-адресу (с той же точностью ≈1 км) — для этого IP-адрес передаётся сервису геолокации ip-api.com (раздел 9.2).

Кроме суточной статистики, приложение раз в 6 часов отправляет пакет событий использования функций (название события и его технические параметры, без содержимого бизнес-данных).

Статистика и события отправляются только при активной учётной записи; после выхода из учётной записи отправка прекращается.

4.6. Агрегированные бизнес-метрики

Раз в сутки (если включён переключатель «Отправлять статистику использования», раздел 4.5) для отраслевой аналитики отправляются показатели работы объекта без каких-либо данных о конкретных гостях, сотрудниках или отдельных транзакциях:

Метрика Пояснение
Загрузка (Occupancy Rate) Доля занятых номеров
ADR Средняя стоимость номера за ночь
RevPAR, TRevPAR, ALOS Стандартные показатели индустрии гостеприимства
Распределение источников бронирования DIRECT / WALK_IN / PHONE и т.д. — в %
Распределение способов оплаты CASH / CARD / ONLINE — в %
Типы номеров и вместимость Конфигурация фонда без описания конкретных номеров
Агрегированная выручка Суммарные показатели, включая выручку от ваучеров гостевого Wi-Fi
Число гостей, доля VIP и корпоративных гостей Счётчики без имён
Скруглённые координаты ≈1 км, как в разделе 4.5

На сервере бизнес-метрики хранятся с привязкой к учётной записи; в отраслевую аналитику они попадают только в агрегированном виде.

4.7. Отчёты о сбоях

При критических ошибках на устройстве формируется crash-отчёт. Он отправляется на сервер, пока включён переключатель «Отправлять отчёты о сбоях» в разделе приложения «Отправка статистических данных» (по умолчанию включён; основание — законный интерес Оператора в исправлении ошибок). Переключатель можно выключить в любой момент — тогда отчёты остаются только на устройстве. Отчёт содержит:

Перед отправкой из отчёта автоматически вырезаются номера телефонов, адреса электронной почты и токены доступа. Crash-отчёты не предназначены для бизнес-данных и не содержат текстов ИИ-диалогов.

4.8. Обратная связь

При добровольной отправке запроса через экран «Обратная связь» собираются:

Отправка происходит только по явному действию пользователя. Скриншот и вложения могут содержать всё, что было на экране, — проверьте их перед отправкой.

4.9. Проверка обновлений

При проверке обновлений (автоматически — раз в сутки) передаются: installId, версия и код сборки приложения, идентификатор пакета, канал обновлений (стабильный / beta) и платформа («ANDROID»).

4.10. ИИ-помощник и распознавание речи

ИИ-функции работают в одном из режимов. По умолчанию включён режим «Облако RoomIn PMS»: запросы к ИИ-помощнику передаются поставщику языковой модели Anthropic (США). Правовое основание — исполнение договора: запрос отправляется только тогда, когда пользователь сам обращается к ИИ-помощнику. Отдельного согласия на этот режим приложение не запрашивает. Пользователь в любой момент может переключиться на локальную модель на устройстве или на собственный узел — тогда облако не используется.

Режим Куда уходят данные
Облако RoomIn PMS (режим по умолчанию) Запрос передаётся на сервер Оператора и через него — поставщику языковой модели Anthropic (модели Claude, США). Оплачивается балансом ИИ
Свой сервер (узел) Запросы и аудио обрабатываются на оборудовании, которое подключил сам пользователь (например, сервер в отеле)
На устройстве Распознавание и синтез речи, локальная языковая модель — без отправки данных в интернет
Ручная настройка Пользователь может указать собственный ключ стороннего поставщика (OpenAI, Anthropic, Google Gemini, DeepSeek, Mistral, OpenRouter и др.). Тогда запросы уходят с устройства напрямую выбранному поставщику и обрабатываются по его правилам; перед сохранением ключа приложение запрашивает отдельное согласие

Что входит в запрос. В облачный запрос входят текст сообщения пользователя, история текущего диалога и сведения, которые ИИ-помощник получил из приложения для ответа (например, данные бронирований, гостей или платежей, если вопрос их касается). При работе через облако RoomIn PMS сервер Оператора содержимое диалогов не сохраняет; сохраняются технические сведения о запросе — время, модель, функция, число токенов и стоимость (для учёта баланса). Обработка запроса у поставщика модели происходит по его правилам.

Кэш ИИ. Чтобы ускорить ответы на типовые вопросы, приложение может раз в сутки передавать на сервер Оператора тексты удачных типовых запросов и ответов ИИ (а для поиска — сформированные запросы к базе) — только если включено согласие «Улучшать ИИ» (раздел 4.11); по умолчанию оно выключено. Перед отправкой на устройстве заменяются имена гостей из вашей базы (в том числе в падежных формах), адреса электронной почты и номера телефонов; на сервере дополнительно вырезаются email, телефоны и IP-адреса. Маскировка автоматическая и может быть неполной — не включайте лишние персональные данные в запросы к ИИ. Отобранные Оператором типовые записи раздаются всем пользователям как готовые ответы; остальные удаляются через 30 дней без использования. Готовые ответы из общего кэша приложение получает независимо от этого согласия.

Распознавание речи. Голосовые команды и записи распознаются на устройстве, на собственном узле пользователя либо — если пользователь выбрал облачное распознавание и дал на это согласие — на голосовом сервере Оператора или у выбранного пользователем поставщика. Синтез речи вне телефона также требует отдельного согласия.

4.11. Необязательные сборы (по согласию)

Следующие данные собираются только после включения соответствующего переключателя в разделе приложения «Отправка статистических данных» или в личном кабинете на сайте. По умолчанию все они выключены.

Согласие Что отправляется Срок хранения на сервере
Расширенные диалоги с ИИ Текст голосовых диалогов с ИИ-ассистентом с вырезанными на устройстве персональными данными, распознанные параметры бронирования, итог сценария Диалоги — 30 дней
Понравившиеся промпты Запросы, отмеченные вами как удачные (с вырезанными email и телефонами) 90 дней
Оценки ответов ИИ Ваша оценка 👍/👎, запрос и ответ ИИ (с вырезанными email и телефонами) 90 дней
Улучшать ИИ Обезличенные на устройстве типовые запросы и ответы ИИ для общего кэша готовых ответов (раздел 4.10) 30 дней без использования; отобранные типовые записи — бессрочно
Обмен рыночными данными (Price Radar) Цены за ночь по датам, тип объекта, скруглённые координаты (≈1 км), город и страна; оценка стоимости уборки До удаления учётной записи или запроса на удаление

Каждое изменение согласия записывается в журнал согласий (дата, версия текста, IP-адрес и сведения о браузере или приложении).

4.12. Записи звонков

Если в приложении включена запись звонков (по умолчанию включена, вместе с запросом согласия гостя на запись):

Пользователь отвечает за соблюдение законодательства о записи телефонных разговоров и уведомлении собеседников в своей стране.

4.13. Платежи

Оплата тарифа и пополнение баланса ИИ проводятся на стороне платёжного провайдера (ЮKassa, Robokassa, CloudPayments или Т-Банк — в зависимости от выбранного способа оплаты). Данные банковской карты вводятся на странице провайдера; Оператор полный номер карты не получает и не хранит. На сервере Оператора хранятся: сумма, назначение и статус платежа, идентификатор платежа у провайдера, уведомления провайдера о платеже, для автопродления — токен способа оплаты, тип карты, последние 4 цифры и срок её действия. Для формирования кассового чека провайдеру передаётся адрес электронной почты или телефон покупателя.

4.14. Совместная работа с соседями и пулы исполнителей

Если пользователь включает соответствующие функции:

4.15. Адреса и карты

При вводе адреса объекта приложение может обращаться к сервисам геокодирования (DaData, Google Places, HERE, Mapbox, OpenStreetMap Nominatim) — им передаётся вводимый текст адреса или координаты.


5. Данные, которые мы НЕ собираем

RoomIn PMS не собирает для статистики, аналитики или собственных целей Оператора следующие данные. Часть из них может проходить через сервер или храниться в кэше синхронизации только для работы самого Сервиса — эти случаи перечислены в последнем столбце.

5.1. Данные гостей

Тип данных Статус Где могут оказаться на сервере
Имена и фамилии гостей ❌ Не собираются Кэш синхронизации (раздел 6)
Номера телефонов гостей ❌ Не собираются Кэш синхронизации
Email гостей ❌ Не собираются Кэш синхронизации
Документы и паспортные данные ❌ Не собираются Кэш синхронизации
Адреса проживания ❌ Не собираются Кэш синхронизации
Даты рождения ❌ Не собираются Кэш синхронизации
История бронирований конкретных гостей ❌ Не собираются Кэш синхронизации

Кроме того, данные гостей могут попасть в облачный запрос к ИИ-помощнику, если пользователь задаёт о них вопрос (раздел 4.10).

5.2. Финансовые данные

Тип данных Статус
Полные номера банковских карт ❌ Не собираются
Банковские реквизиты ❌ Не собираются
Детали платёжных операций с гостями ❌ Не собираются (хранятся на устройстве и в кэше синхронизации)

Сведения об оплате самого Сервиса — раздел 4.13.

5.3. Прочие бизнес-данные

Тип данных Статус
Детали конкретных бронирований ❌ Не собираются для статистики (кэш синхронизации — раздел 6)
Содержимое ИИ-диалогов ❌ Не сохраняются на сервере, кроме кэша типовых запросов (раздел 4.10) и сборов по согласию (раздел 4.11)
Фотографии номеров и объектов ❌ Не собираются для статистики
Записи звонков ❌ Не собираются: хранятся на устройстве; на распознавание уходят только в выбранном пользователем режиме (раздел 4.12)
Данные сотрудников (ФИО, должность) ❌ Не собираются для статистики
Контакты и журнал звонков телефона ❌ Не отправляются на сервер

6. Синхронизация между устройствами

6.1. Пул устройств и способы синхронизации

Пул устройств — группа мобильных устройств под одной учётной записью. Устройства пула обмениваются изменениями бизнес-данных двумя способами:

Пример: Управляющий использует планшет и смартфон. В одной сети Wi-Fi устройства синхронизируются напрямую; вне общей сети и для устройства, которое было выключено, изменения доставляются через сервер.

6.2. Кэш синхронизации на сервере

Сервер хранит последние версии синхронизируемых записей (бронирования, гости, номера, платежи, счета и связанные с ними данные), чтобы:

Кэш синхронизации не является основной базой: основная база — на устройствах пользователя. Пока учётная запись активна, кэш хранится; после удаления учётной записи он удаляется автоматически через 30 дней, если в команде не осталось действующих устройств, а раньше — по запросу на email Оператора (раздел 10.1).

6.3. Технические данные для синхронизации

Данные Цель Время хранения
installId и имя устройства Идентификация в пуле Пока устройство авторизовано
Внешний и локальный IP-адрес Поиск устройств пула и установка соединения Пока устройство авторизовано
Fingerprint базы данных SHA-256 состояния локальной БД для выявления расхождений Обрабатывается в процессе синхронизации
Служебные сведения об изменениях Время, тип записи, версия — без содержимого В журнале синхронизации
Heartbeat-сигнал Подтверждение активности в пуле Не хранится
Активные сессии гостевого Wi-Fi Если используется модуль управления Wi-Fi: базовая станция передаёт остальным устройствам пула сведения о подключённых клиентах сети (IP- и MAC-адрес, объём трафика) Передаются транзитом

6.4. Сквозное шифрование

Сквозное шифрование синхронизации ключом команды внедряется поэтапно. Там, где оно включено:

Пока сквозное шифрование не включено для вашей учётной записи, данные в кэше синхронизации защищены шифрованием канала (TLS) и мерами раздела 11, но технически доступны серверу.

6.5. Безопасность синхронизации


7. Цели обработки данных

Цель Данные Основание
Аутентификация и управление доступом Email, хеш пароля, JWT-токены, история входов Исполнение договора / законный интерес
Синхронизация и восстановление данных installId, IP-адреса, кэш синхронизации Исполнение договора
Работа ИИ-помощника Содержимое запросов, учёт токенов Исполнение договора / согласие
Оплата Сервиса Данные платежа (раздел 4.13) Исполнение договора / требование закона
Техническая поддержка и диагностика Характеристики устройства, crash-отчёты Согласие / законный интерес
Оптимизация производительности Метрики производительности, тип устройства Законный интерес
Улучшение Сервиса Статистика и события использования Законный интерес
Отраслевая аналитика Агрегированные бизнес-метрики, данные Price Radar Законный интерес / согласие
Доставка обновлений installId, версия приложения, канал Исполнение договора
Обработка обращений в поддержку Текст обращения, диагностические данные, вложения Согласие (явная отправка)

8. Хранение данных

8.1. Место хранения

Сервер Оператора размещён у хостинг-провайдера в Европейском союзе — по данным реестра IP-адресов, в г. Франкфурт-на-Майне, Германия. Резервные копии серверной базы данных хранятся на оборудовании Оператора.

Расположение серверной инфраструктуры в ЕС означает применимость требований GDPR к обработке данных пользователей из ЕС и ЕЭЗ.

8.2. Сроки хранения

Тип данных Срок хранения
Данные учётной записи (email) До удаления учётной записи
История входов 12 месяцев, затем удаляется автоматически
Коды подтверждения email До использования или удаления учётной записи
installId и данные устройства в пуле До отзыва авторизации устройства или удаления учётной записи
Кэш синхронизации Пока учётная запись активна; после удаления учётной записи — автоматически через 30 дней, если в команде не осталось действующих устройств
Обёртка ключа команды Пока учётная запись активна; удаляется по запросу (раздел 10.1)
Crash-отчёты 12 месяцев, затем удаляются автоматически; при удалении учётной записи отвязываются от неё
Данные обратной связи, скриншоты и вложения 24 месяца, затем удаляются автоматически вместе с файлами; записи удаляются и при удалении учётной записи
Метрики производительности Хранятся для последних пяти версий приложения; удаляются при удалении учётной записи
События использования 90 дней или до удаления учётной записи
Статистика использования (по installId) Бессрочно; удаляется по запросу
Бизнес-метрики Бессрочно; после удаления учётной записи остаются связанными только с обезличенной записью
Учёт запросов к ИИ (время, модель, токены, стоимость) 36 месяцев (бухгалтерский учёт), затем удаляется автоматически
Кэш ИИ 30 дней без использования; отобранные типовые записи — бессрочно
Диалоги по согласию «Расширенные диалоги с ИИ» 30 дней
Понравившиеся промпты и оценки ответов ИИ 90 дней
Журнал согласий Бессрочно (подтверждение данных и отозванных согласий)
Журнал действий администраторов 36 месяцев, затем удаляется автоматически
Платежи, счета, покупки и баланс токенов ИИ В течение сроков, установленных законодательством о бухгалтерском учёте; после удаления учётной записи — без контактных данных
Публикация номеров для соседей Несколько минут после последнего обновления

8.3. Бизнес-данные на устройстве

Бизнес-данные хранятся в локальной базе данных на устройстве, зашифрованной SQLCipher. Пользователь сам настраивает резервное копирование: в выбранную папку на устройстве или на сетевой диск (SMB). Копии на сетевой диск шифруются обязательно; копия в локальную папку может быть незашифрованной — храните её в надёжном месте. Резервное копирование в облачные хранилища в текущих сборках приложения недоступно.


9. Передача данных третьим лицам

9.1. Общий принцип

Оператор не продаёт данные пользователей и не передаёт их третьим лицам в рекламных или иных коммерческих целях. Данные передаются только перечисленным ниже получателям и только в объёме, необходимом для работы Сервиса.

9.2. Получатели данных

Получатель Данные Когда
Хостинг-провайдер сервера Все данные, хранящиеся на сервере (раздел 8), — в рамках размещения Всегда
Anthropic (модели Claude, США) Содержимое запросов к ИИ-помощнику При обращении к ИИ-помощнику в режиме «Облако RoomIn PMS» (режим по умолчанию)
Поставщик ИИ, выбранный пользователем Содержимое запросов, при необходимости — аудио и изображения Только при ручной настройке со своим ключом, с отдельного согласия
Платёжные провайдеры (ЮKassa, Robokassa, CloudPayments, Т-Банк) Сумма и назначение платежа, email или телефон для чека При оплате
ip-api.com IP-адрес установки Для определения приблизительного местоположения (≈1 км) в статистике
Have I Been Pwned Первые 5 символов SHA-1-хеша нового пароля При установке пароля
Сервисы геокодирования (раздел 4.15) Текст адреса или координаты При вводе адреса объекта
Публичные сервисы веб-поиска (SearXNG) Текст поискового запроса Когда ИИ-помощник ищет информацию в интернете
Уполномоченные органы власти По официальному запросу, в объёме, установленном законом Требование законодательства

9.3. Международная передача данных

Сервер Оператора расположен в Германии (ЕС). Для пользователей из ЕС и ЕЭЗ хранение данных на сервере осуществляется в пределах единого правового пространства GDPR. Запросы к облачному ИИ-помощнику (режим по умолчанию) обрабатываются поставщиком модели Anthropic в США — это необходимо для исполнения запроса пользователя; чтобы исключить такую передачу, переключите ИИ на локальную модель или собственный узел (раздел 4.10). Платёжные провайдеры обрабатывают данные платежа в Российской Федерации.

9.4. Сторонние SDK и аналитика

Приложение не использует сторонние аналитические SDK и SDK отчётов о сбоях (Google Analytics, Firebase, Crashlytics, Amplitude, Mixpanel, Sentry, AppMetrica и аналогичные), а также сервис push-уведомлений Firebase Cloud Messaging. Вся аналитика собирается собственной инфраструктурой Оператора. Для распознавания текста документов используется библиотека Google ML Kit, которая работает на устройстве.


10. Ваши права

У каждого пользователя есть следующие права в отношении своих данных:

Право Описание Как воспользоваться
Доступ Узнать, какие данные о вас обрабатываются Запрос на email Оператора
Исправление Потребовать исправления неточных данных Настройки приложения или запрос Оператору
Удаление Потребовать удаления учётной записи и данных Самостоятельно в личном кабинете на сайте или запрос на email Оператора (раздел 10.1). Аналитические данные можно удалить самостоятельно в личном кабинете на сайте
Ограничение обработки Ограничить обработку при оспаривании точности данных Запрос на email Оператора
Переносимость Получить данные в структурированном формате Экспорт резервной копии в приложении или запрос на email Оператора
Возражение Возразить против обработки на основании законного интереса Запрос на email Оператора
Отзыв согласия Отозвать ранее данное согласие Переключатели в приложении и личном кабинете или запрос Оператору (раздел 12)
Жалоба Обратиться в надзорный орган по защите данных В орган по защите данных вашей страны

10.1. Удаление учётной записи

Удалить учётную запись можно самостоятельно: в личном кабинете на сайте (раздел «Безопасность» → «Удаление аккаунта», https://roominpms.com/account#delete) с подтверждением паролем; в приложении ссылка на эту страницу есть в диалоге выхода из аккаунта. Можно также написать запрос на email Оператора (раздел 15). При удалении данные обрабатываются так:

Что происходит Данные Почему
Удаляются История входов; коды подтверждения email; устройства пула и запросы на их подключение; метрики производительности устройств; события использования и сессии; данные A/B-тестов и воронок; диалоги, промпты и оценки ответов ИИ, собранные по согласию; текущие согласия; данные Price Radar и стоимости уборки; записи обращений в поддержку; уведомления; публикации для соседей; сведения об установках приложения для обновлений; служебные метки администратора Не нужны после удаления учётной записи
Обезличиваются Учётная запись: email, имя, телефон и хеш пароля стираются, остаются только внутренний номер и дата создания. Участие в пулах исполнителей и ставки: имя и идентификатор устройства заменяются заглушкой На внутренний номер ссылаются платёжные и учётные записи, на участие в пуле — рейтинги и расчёты других участников
Отвязываются от учётной записи Crash-отчёты Остаются для исправления ошибок без связи с вами
Сохраняются Платежи, счета, покупки и баланс токенов ИИ Сроки хранения учётных и платёжных документов по закону; после обезличивания учётной записи — без ваших контактных данных
Сохраняются Агрегированные бизнес-метрики Отраслевая статистика; связаны только с обезличенной учётной записью
Сохраняются Журнал согласий Подтверждение того, какие согласия давались и отзывались
Сохраняются Хеш SHA-256 адреса email (сам адрес не хранится) Чтобы стартовый пакет токенов ИИ не выдавался повторно на тот же адрес
Сохраняются Идентификаторы отозванных токенов входа Безопасность: отозванный токен не должен снова стать действительным
Сохраняются Записи журнала действий администраторов (раздел 11.3) Аудит действий персонала Оператора; удаляются автоматически через 36 месяцев
Удаляются автоматически через 30 дней Кэш синхронизации (раздел 6.2), если в команде не осталось действующих устройств Нужен только для доставки изменений между устройствами
Удаляются по запросу или по истечении срока (раздел 8.2) Зашифрованная обёртка ключа команды; учёт запросов к ИИ (время, модель, токены, стоимость) — 36 месяцев; файлы скриншотов и вложений из обращений в поддержку — 24 месяца; статистика использования и сведения об установке, привязанные к installId (разделы 4.5, 4.4) Не связаны с учётной записью напрямую или хранятся отдельно. Укажите в запросе на удаление, что нужно удалить и эти данные

Аналитические данные — события использования, диалоги, промпты и оценки ИИ, собранные по согласию, данные Price Radar и стоимости уборки — можно удалить и без удаления учётной записи: кнопкой в личном кабинете на сайте.

Срок рассмотрения запросов: 30 дней с момента получения. В сложных случаях срок может быть продлён ещё на 60 дней с уведомлением.


11. Меры защиты

11.1. Технические меры

11.2. Организационные меры

11.3. Журнал действий администраторов

Каждое изменяющее действие персонала Оператора в административной панели Сервиса (например, изменение или удаление учётной записи, смена тарифа, начисление токенов ИИ, изменение настроек) после выполнения записывается в журнал. В записи сохраняются:

Журнал не редактируется и доступен только уполномоченному персоналу Оператора с правами администратора. Записи журнала хранятся 36 месяцев и затем удаляются автоматически; при удалении учётной записи они сохраняются для аудита до истечения этого срока.


12. Согласие и его отзыв

12.1. Дача согласия

Устанавливая и используя приложение RoomIn PMS, вы соглашаетесь на:

Отдельное согласие запрашивается для:

Облачный ИИ-помощник в режиме по умолчанию отдельного согласия не требует: запросы передаются поставщику модели при вашем обращении к помощнику на основании договора (раздел 4.10).

12.2. Отзыв согласия

Необязательные согласия вы можете в любой момент выключить в приложении (раздел «Отправка статистических данных») или в личном кабинете на сайте. Остальные согласия отзываются письмом на email Оператора (раздел 15). После отзыва:

12.3. Форма запроса

Для отзыва согласия укажите в письме:

  1. Email, указанный при регистрации.
  2. Что именно вы отзываете (или «в полном объёме»).

Раздел относится к веб-сайту и веб-кабинету (roominpms.com, включая раздел /manage), а не к мобильному приложению.

Веб-сайт использует только необходимые (технические) и функциональные файлы cookie. Аналитических, рекламных и сторонних отслеживающих cookie мы не применяем.

Cookie Назначение Категория Срок
access_token Токен доступа к веб-кабинету (HttpOnly, недоступен JavaScript) Необходимый Сессия либо до 4 часов
refresh_token Продление сессии без повторного ввода пароля (HttpOnly) Необходимый Сессия либо до 30 дней
csrf_token Защита веб-кабинета от CSRF-атак (double-submit) Необходимый = сроку access_token
auth_persist Запоминает выбор «Запомнить на этом устройстве» Необходимый Сессия либо до 30 дней
cn_ack Факт ознакомления с уведомлением о cookie Функциональный До 1 года
lang Выбранный язык интерфейса сайта (ru / en / ja / zh) Функциональный До 1 года

Кроме cookie, личный кабинет хранит в локальном хранилище браузера (localStorage) профиль вошедшего пользователя без токенов доступа, состояние бокового меню, настройки уведомлений и выбранные необязательные согласия. Эти данные не передаются третьим лицам; профиль удаляется при выходе из кабинета, остальное — при очистке данных сайта в браузере.

13.2. «Запомнить на этом устройстве»

На экране входа вы выбираете, сохранять ли сессию между запусками браузера:

Выбор не влияет на состав cookie — только на срок их жизни.

Необходимые cookie обеспечивают вход, безопасность сессии и базовую работу сайта — для них отдельное согласие не требуется: освобождение строго необходимых cookie от согласия предусмотрено Директивой 2002/58/EC (ePrivacy), ст. 5(3), и её национальными реализациями. Функциональный cookie lang хранит только выбранный вами язык интерфейса, не содержит персональных данных и не используется для отслеживания. Обработка персональных данных, где она вообще происходит, опирается на ст. 6 Регламента (ЕС) 2016/679 (GDPR); в Российской Федерации обработка персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных». Аналитических и рекламных cookie, которые требовали бы отдельного согласия, мы не используем — поэтому на сайте достаточно информационного уведомления.

Вы можете в любой момент удалить или заблокировать cookie в настройках браузера. При блокировке необходимых cookie вход в веб-кабинет и работа с ним будут недоступны.


14. Изменения политики

О существенных изменениях мы уведомляем публикацией новой редакции на этой странице с указанием даты и перечня изменений (раздел 14.1). Настоящая редакция от 6 октября 2026 г. вступает в силу в день публикации.

Продолжение использования Сервиса после публикации изменений означает согласие с новой редакцией.

История редакций доступна по запросу на email Оператора.

14.1. Изменения в редакции от 6 октября 2026 г.


15. Контакты

Канал Реквизиты
Оператор Костинский Станислав Романович, самозанятый (налог на профессиональный доход)
ИНН 010403212420
Почтовый адрес 353485, Краснодарский край, г. Геленджик, с. Архипо-Осиповка, ул. Курортная, 7
Электронная почта (в том числе обращения по персональным данным) support@roominpms.com
Сайт https://roominpms.com
Форма в приложении Экран «Обратная связь»

© 2026 RoomIn PMS. Property Management System.

← На главную
🇷🇺 Русский RU 🇬🇧 English EN 🇯🇵 日本語 JA 🇨🇳 中文 ZH