Документ

Политика конфиденциальности

Редакция от 17.09.2026. Документ описывает, какие данные собираются сайтом PG Audit, как они хранятся, передаются и уничтожаются. Ключевой принцип: содержание файла audit_data.json, загруженного в Express Audit, не покидает браузер пользователя и не передаётся на сервер.

1. Какие данные мы собираем

PG Audit — это сервис коммерческой инфраструктурной диагностики PostgreSQL. Мы следуем принципу минимизации: собираем только те данные, которые реально необходимы для оказания услуги и корректной атрибуции заказов. Каждое поле ниже имеет конкретное назначение и срок хранения.

Через формы на сайте мы получаем: email (для ответа на заявку или отправки счёта), имя (для обращения в переписке), название компании (по желанию — для оформления закрывающих документов). Типы заявок: contact (вопрос общего характера), order (заказ Full Audit), partner (заявка в партнёрскую программу). Дополнительно фиксируются UTM-метки запроса (utm_source, utm_medium, utm_campaign, utm_term, utm_content), referral ID (если пользователь пришёл по партнёрской ссылке) и IP-адрес — последний передаётся инфраструктурой FormSubmit и Яндекс.Почты при доставке письма, мы не запрашиваем его отдельно и не храним в своей базе для аналитики.

Cookies и данные local storage (атрибуция и очередь событий аналитики) формируются в браузере пользователя и подробно описаны в разделе 2. Эти данные не являются персональными в строгом смысле 152-ФЗ, но мы относимся к ним как к потенциально персонализируемым и предоставляем пользователю полный контроль над их удалением.

2. Cookies и local storage

Сайт использует минимальный набор клиентских хранилищ. Мы не подключаем сторонние рекламные сети и не используем трекеры-«пиксели». Все ключи явно описаны ниже, чтобы пользователь мог проверить их в DevTools → Application → Cookies / Local Storage.

  • pgaudit_ref — attribution cookie, хранит referral ID партнёра, по ссылке которого пришёл пользователь. Срок жизни — 90 дней. Значение устанавливается только если в URL присутствует параметр ?ref=…; если cookie уже существует, она не перезаписывается новым значением (модель last-non-direct с фиксацией первого касания).
  • pgaudit_attribution — запись в localStorage, дублирующая cookie и дополнительно сохраняющая UTM-метки исходной сессии. Это нужно, чтобы при отправке заявки через FormSubmit корректно передать реферальный идентификатор и источник трафика в скрытом поле формы, даже если пользователь закрыл вкладку и вернулся позже.
  • pgaudit_events_queue — очередь событий клиентской аналитики (см. раздел 4). Хранится в localStorage, ограничена последними 100 событиями (FIFO), никогда не содержит содержимого загруженных пользователем файлов.

Очистить эти данные можно в любой момент через настройки браузера или через кнопку «Удалить данные атрибуции» на странице партнёрской программы. После очистки реферальный ID перестаёт передаваться в новые заявки, уже отправленные заявки не затрагиваются.

3. Referral-трекинг

Партнёрская программа PG Audit позволяет внешним агентам получать комиссионное вознаграждение за клиентов, пришедших по их ссылке. Технически трекинг устроен следующим образом: партнёр получает персональный реферальный идентификатор вида ?ref=ivan_pgvip, который он добавляет к URL сайта. Когда пользователь заходит по такой ссылке, скрипт атрибуции извлекает ref из query-string и сохраняет в cookie pgaudit_ref и в localStorage pgaudit_attribution.

Между посещениями атрибуция сохраняется: cookie действует 90 дней, и при повторном заходе (в том числе по прямой ссылке) значение не теряется. Это означает, что если пользователь впервые пришёл по партнёрской ссылке, а заказал аудит через неделю напрямую, партнёр всё равно получит комиссию — при условии, что пользователь не очистил cookie и не пришёл по ссылке другого партнёра (в этом случае attribution перезаписывается на нового).

Сам по себе referral ID не является персональными данными — это служебный идентификатор партнёра, а не пользователя. Но при отправке заявки мы передаём его вместе с email и именем пользователя, чтобы связать заказ с партнёром. После подтверждения заказа и выплаты комиссии связка «заявка ↔ партнёр» сохраняется в течение срока, необходимого для налогового учёта.

4. Аналитика событий

PG Audit собирает агрегированную статистику использования сервиса в целях улучшения продукта. Аналитика реализована на стороне клиента и не передаёт содержимое загруженных файлов. Фиксируются события: page_view, collector_clicked, demo_data_viewed, demo_report_viewed, demo_sql_viewed, calculator_started, calculator_completed, config_generator_started, config_generator_completed, express_audit_started, express_audit_completed, express_audit_critical_found, express_audit_high_found, full_audit_cta_clicked, order_form_started, order_form_submitted, kwork_clicked, telegram_clicked, partner_link_clicked, partner_registration.

В payload события передаются только агрегированные счётчики: размер файла в байтах (число), количество находок по уровням критичности (число), факт успешного или неуспешного парсинга (boolean), URL текущей страницы и временная метка. Категорически запрещено передавать в аналитику содержимое audit_data.json, имена таблиц, имена пользователей PostgreSQL, IP-адреса из файла и любую другую техническую информацию из снимка базы. Это правило закреплено в коде аналитического модуля и не может быть нарушено случайно — интерфейс функции track() принимает только примитивные типы string/number/boolean.

Очередь событий хранится локально в браузере и при достижении лимита в 100 записей начинает перезаписывать самые старые. На странице партнёрской программы пользователь может просмотреть и сбросить очередь.

5. Express Audit — анализ в браузере

Express Audit — бесплатный инструмент, доступный по адресу /express-audit. Пользователь загружает файл audit_data.json, собранный PG Audit Collector, после чего файл целиком обрабатывается в браузере. JavaScript-движок правил проверяет структуру, корректность типов и формата, запускает набор детерминированных и статистических проверок, формирует список находок с уровнями критичности.

Важно: содержимое файла не отправляется на сервер. Пользователь может самостоятельно убедиться в этом, открыв DevTools → вкладка Network. После загрузки файла не должно появляться POST- или PUT-запросов с телом, содержащим данные из файла. Единственные сетевые запросы, которые делает страница — это загрузка самой страницы, статических assets и (опционально) событие аналитики без содержимого файла (см. раздел 4).

После завершения анализа результат показывается прямо на странице и может быть сохранён пользователем локально (распечатка в PDF или копирование в буфер). Серверная часть в процессе не участвует.

6. Полный аудит (Full Audit) и обращение с audit_data.json

Full Audit — платная услуга, при которой эксперт вручную анализирует снимок базы данных и формирует HTML-отчёт с находками и remediation.sql. В отличие от Express Audit, файл audit_data.json в этом случае действительно передаётся исполнителю — но передача происходит не через публичную форму на сайте, а вручную, после согласования заказа и подтверждения контакта. Архитектурно загрузка файла через сайт для Full Audit не предусмотрена: это снижает риск случайной отправки данных до заключения договора.

После получения файл обрабатывается приватным анализатором в изолированном окружении. Срок хранения файла — не более 30 дней с момента передачи отчёта клиенту, если иное не согласовано в переписке. По истечении срока файл уничтожается безвозвратно с использованием методов гарантированного удаления (перезапись данных), исключающих возможность восстановления файла программными средствами. Файл также уничтожается из всех резервных копий, созданных за период хранения, в течение 30 дней после завершения срока хранения. По запросу клиента файл может быть уничтожен досрочно — мы подтверждаем уничтожение ответным письмом.

Файл не передаётся третьим лицам, не используется для обучения моделей и не публикуется. Доступ к файлу имеет только специалист, ведущий конкретный заказ.

7. Хранение данных

Email, имя и параметры заявки (тип заявки, сообщение, атрибуция) доставляются через сервис FormSubmit в почтовый ящик PG Audit (адрес не публикуется, чтобы избежать спама; связь — через формы сайта и Telegram-канал @pg_audit_cases) на платформе Яндекс.Почта. Физическое хранение этих писем осуществляется в инфраструктуре Яндекса в соответствии с пользовательским соглашением Яндекс.Почты; PG Audit не управляет сроками хранения писем в почтовом ящике напрямую, но обеспечивает очистку ящика от устаревших заявок не реже одного раза в квартал.

Файлы audit_data.json, переданные для Full Audit, хранятся в зашифрованном виде на устройствах исполнителя. Резервные копии почтового ящика не создаются, за исключением автоматических резервных копий, предусмотренных инфраструктурой Яндекса. Данные партнёрской программы (реферальные ID, выплаты, история кликов) хранятся в базе данных PG Audit в течение срока существования партнёрского аккаунта.

Срок хранения данных, переданных через формы, — до 3 лет с момента последнего взаимодействия. По истечении этого срока данные анонимизируются или уничтожаются. Запрос на досрочное уничтожение можно направить письмом — мы подтверждаем обработку в течение 5 рабочих дней.

8. Права пользователя

В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» пользователь имеет право: получить информацию о том, какие именно персональные данные о нём обрабатываются; потребовать их исправления в случае неточности; потребовать удаления (право на забвение); отозвать ранее данное согласие на обработку; потребовать прекращения обработки в случаях, предусмотренных законом.

Для реализации любого из этих прав необходимо направить письмо через форму контактов или в Telegram @pg_audit_cases с темой «[GDPR/152-ФЗ] Запрос о персональных данных». В письме укажите email, который использовался при отправке заявки, и суть запроса. Мы отвечаем в течение 5 рабочих дней и принимаем меры в срок до 30 дней. Отзыв согласия не распространяется на данные, которые обязаны храниться по требованию налогового или бухгалтерского законодательства РФ.

Пользователь в любой момент может очистить cookies и local storage через настройки браузера; это не требует обращения к нам и не влияет на уже оказанные услуги.

9. Передача данных третьим лицам

Мы не продаём персональные данные и не передаём их рекламным сетям. Данные передаются только двум категориям обработчиков:

  • FormSubmit — сервис доставки форм на email. Получает данные, введённые пользователем в формах на сайте, и пересылает их в наш почтовый ящик. FormSubmit обрабатывает данные согласно собственной политике конфиденциальности, доступной на formsubmit.co.
  • Яндекс.Почта — почтовая инфраструктура, принимающая письма с заявками. Условия использования Яндекс.Почты (и его политика обработки данных) распространяются на письма, хранящиеся в ящике PG Audit.

Данные партнёрской программы (реферальные ID, статистика переходов, суммы выплат) обрабатываются внутри инфраструктуры PG Audit и не передаются третьим лицам, за исключением случаев, прямо предусмотренных законодательством РФ (например, запросы ФНС в рамках налогового контроля).

Передача данных за пределы Российской Федерации не осуществляется, за исключением случаев, когда FormSubmit или Яндекс обрабатывают данные в своей зарубежной инфраструктуре — в этом случае применяются гарантии, предусмотренные их политиками.

10. Контакты для вопросов

Все вопросы, связанные с обработкой персональных данных, удалением файлов, отзывом согласия и реализацией прав согласно 152-ФЗ, направляйте через форму контактов или в Telegram-канал @pg_audit_cases. В теме письма укажите «[PG Audit] Privacy Request» и кратко опишите суть обращения. Мы отвечаем в течение 5 рабочих дней.

Для запросов на досрочное уничтожение файла audit_data.json, переданного для Full Audit, укажите в письме номер заказа (он указан в подтверждении оплаты). Мы подтвердим уничтожение ответным письмом в течение 1 рабочего дня с момента получения запроса. Файлы партнёрской программы (реферальный ID, статистика переходов, суммы выплат) хранятся в течение срока существования партнёрского аккаунта; для уничтожения партнёрского аккаунта используйте ту же контактную форму с темой «[PG Audit] Partner Account Deletion».

Мы рекомендуем направлять запросы именно с того email, который использовался при оформлении заявки — это ускоряет идентификацию пользователя и обработку обращения. В спорных случаях мы можем запросить дополнительное подтверждение личности (например, ответ с того же email на письмо с уведомлением). Все запросы обрабатываются вручную и не передаются автоматическим системам; мы не используем chatbot или AI для принятия решений по правам пользователя.