1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, обработки и защиты персональных данных пользователей платформы sonarsense.io (далее — «Сервис»), предоставляемой Обществом с ограниченной ответственностью «СОНАР» (ООО «СОНАР», далее — «Оператор»).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (в редакции изменений, вступивших в силу 30.05.2025 и 01.09.2025), Гражданским кодексом Российской Федерации (ст. 152.1, 152.2), Конституцией Российской Федерации (ст. 23, 24) и иными нормативными актами Российской Федерации в области персональных данных.
2. Сведения об Операторе
- Наименование: ООО «СОНАР»
- ИНН: 3666278212
- ОГРН: 1263600003952
- Адрес: 394054, г. Воронеж, ул. Шишкова, д. 142, кв. 77
- Регистрационный номер в Реестре операторов, осуществляющих обработку персональных данных: 36-26-044855 (Приказ Роскомнадзора № 51 от 16.04.2026, дата начала обработки 01.05.2026)
- Ответственный за обработку ПД: support@sonarsense.io
- Сайт: sonarsense.io
3. Какие данные мы собираем
В процессе использования Сервиса мы обрабатываем следующие категории данных:
3.1. Данные учётной записи
- Имя и фамилия (при авторизации через Яндекс ID)
- Адрес электронной почты
- Идентификатор Яндекс ID
3.2. Данные звонков
- Аудиозаписи телефонных разговоров
- Номера телефонов участников звонка
- Дата, время и длительность звонка
- Направление звонка (входящий/исходящий)
3.3. Результаты анализа
- Транскрипт (текст разговора)
- Оценка эмоций и тональности
- Индекс качества продажи (SQI)
- Профиль клиента и рекомендации
3.4. Технические данные
- IP-адрес, тип браузера, операционная система
- Данные файлов cookie
- Действия в интерфейсе Сервиса (для улучшения UX)
3.5. Данные Сонар Ассистента (десктоп-приложение)
- Аудиопоток с микрофона компьютера (голос Пользователя и потенциально других участников разговора, оказавшихся в зоне действия микрофона)
- Аудиопоток системного звука компьютера при включении опции (голоса собеседников из любого ПО телефонии/видеосвязи)
- Скриншоты основного монитора при включении опции «Снимки экрана»
- Метаданные встречи: идентификатор, время, длительность, заголовок, описание
- Технические данные клиента: версия приложения, операционная система, идентификатор сессии
Голос является биометрическим персональным данным (ст. 11 152-ФЗ). Полное описание категорий, источников, целей и сроков — в Политике Сонар Ассистента.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях (ст. 6 152-ФЗ):
- Исполнение договора (п. 5 ч. 1 ст. 6) — обработка данных учётной записи, аудиозаписей и результатов анализа, необходимых для оказания услуг Сервиса в рамках Условий использования. Регистрация в Сервисе является акцептом договора-оферты, обработка данных осуществляется для его исполнения.
- Законный интерес оператора (п. 7 ч. 1 ст. 6) — технические данные для обеспечения безопасности и работоспособности Сервиса, обязательные cookie авторизации.
- Согласие субъекта (п. 1 ч. 1 ст. 6) — аналитические cookie (согласие через cookie-баннер). В случае запуска рекламных рассылок отдельное согласие будет запрашиваться в явной форме в соответствии с ч. 1 ст. 18 Федерального закона от 13.03.2006 N 38-ФЗ «О рекламе».
- Письменное согласие субъекта на обработку биометрических персональных данных (ч. 1 ст. 11 152-ФЗ) — для голоса Пользователя и собеседников в Сонар Ассистенте. Оформляется отдельным документом Согласие на обработку биометрических ПД в соответствии с ч. 1 ст. 9 152-ФЗ (в редакции 01.09.2025).
- Согласие субъекта на трансграничную передачу персональных данных (ч. 4 ст. 12 152-ФЗ) — для передачи данных в иностранные государства, не обеспечивающие адекватную защиту (США, Китай). Оформляется отдельным документом Согласие на трансграничную передачу.
5. Как мы обрабатываем данные
Обработка данных звонков включает следующие этапы:
- Распознавание речи (STT) — преобразование аудиозаписи в текст
- Анализ эмоций — определение эмоциональной окраски голоса
- ИИ-анализ — оценка качества продажи, формирование рекомендаций с использованием языковой модели (LLM)
Обработка аудиозаписей выполняется автоматически на серверах Оператора, расположенных на территории Российской Федерации.
Обработка данных в Сонар Ассистенте:
- Захват аудио и (опционально) скриншотов осуществляется приложением на устройстве Пользователя
- Аудиопоток передаётся в реальном времени для распознавания речи в Soniox, Inc. (США, обработка на серверах в Германии)
- Полученный транскрипт сохраняется на серверах Оператора в Российской Федерации (Timeweb, Москва)
- По запросу Пользователя (нажатие кнопки в приложении) транскрипт и скриншот передаются в OpenRouter, Inc. (США) или резервные провайдеры Google LLC (США), DeepSeek AI (Китай) для генерации AI-подсказки
- Сгенерированная подсказка отображается в приложении и сохраняется на серверах Оператора в РФ
6. Сроки хранения данных
Сроки хранения установлены для каждой категории данных:
- Данные учётной записи — на время действия учётной записи. Удаляются в течение 30 дней после удаления аккаунта.
- Аудиозаписи звонков — удаляются после завершения обработки и формирования результатов анализа.
- Результаты анализа (транскрипты, оценки, рекомендации) — на время действия учётной записи. Удаляются в течение 30 дней после удаления аккаунта.
- Технические логи — хранятся не более 12 месяцев.
- Данные файлов cookie — в соответствии со сроком жизни cookie (см. раздел 9).
- Аудиопоток Сонар Ассистента — не сохраняется ни на серверах Оператора, ни на устройстве Пользователя. Используется только для realtime-распознавания и сразу отбрасывается.
- Скриншоты Сонар Ассистента — не сохраняются на серверах Оператора. Передаются в AI-провайдеры однократно для генерации одной подсказки.
- Транскрипты встреч, AI-подсказки, метаданные встреч Сонар Ассистента — на время действия учётной записи; удаляются в течение 30 дней после удаления аккаунта.
7. Защита данных
Оператор применяет следующие меры защиты:
- Локализация результатов обработки в РФ — хранение учётных записей, результатов анализа, транскриптов, AI-подсказок и метаданных осуществляется на серверах в Российской Федерации (Москва, провайдер Timeweb).
- Трансграничная передача — отдельные этапы обработки (распознавание речи, генерация AI-подсказок) выполняются привлечёнными поручителями за пределами Российской Федерации; см. разделы 8.2 и 8.3, а также Согласие на трансграничную передачу /consent/cross-border. Уведомление о намерении осуществлять трансграничную передачу подано в Роскомнадзор и согласовано.
- Шифрование соединений (TLS 1.2+) для всех передач данных
- Разграничение доступа на уровне учётных записей и сессий
- Регулярное резервное копирование
- Мониторинг несанкционированного доступа
8. Сторонние сервисы
8.1. Сторонние сервисы для sonarsense.io (веб-платформа)
- Яндекс ID (ООО «ЯНДЕКС», РФ) — авторизация пользователей. Передаются: имя, фамилия, email, идентификатор Яндекс ID.
- Yandex SmartCaptcha (ООО «ЯНДЕКС», РФ) — защита форм. Передаются: IP-адрес, сведения о браузере и устройстве, технические параметры.
- OpenRouter, Inc. (США) — LLM-анализ транскриптов. Передаются: обезличенные транскрипты звонков.
- PyAnnote AI (Франция) — диаризация (определение говорящих). Передаётся: аудиозапись звонка.
- АО «Т-Банк» (РФ) — обработка платежей подписки. Реквизиты карт передаются напрямую от пользователя в процессинг Т-Банка (PCI DSS Level 1), Сервис не имеет к ним доступа.
- Провайдеры телефонии (Mango, UIS, Bitrix24 и др., РФ) — интеграции. Передаются: webhook-данные о звонках.
8.2. Сторонние сервисы для Сонар Ассистента (десктоп)
- Keycloak на auth.sonarsense.io — собственная инфраструктура Оператора (РФ). Передаются: email, ФИО (если задано), идентификатор пользователя.
- Soniox, Inc. (США, серверы в Германии) — потоковое распознавание речи (STT). Передаётся: аудиопоток в реальном времени. Не сохраняется получателем согласно их политике.
- Hetzner Online GmbH (Германия) — сетевой egress-proxy для соединения с Soniox. Передаётся: зашифрованный сетевой трафик (не расшифровывается проксирующей стороной).
- OpenRouter, Inc. (США) — генерация AI-подсказок. Передаются: транскрипт и (опционально) скриншот.
- Google LLC (Gemini API) (США) — резервный AI-провайдер. Передаются те же данные что у OpenRouter.
- DeepSeek AI (Китай) — резервный AI-провайдер (без vision). Передаётся: транскрипт.
- ООО «СОНАР» (backend Timeweb) (РФ, Москва) — основное хранилище результатов обработки. Передаются: транскрипт, метаданные, подсказки.
8.3. Трансграничная передача персональных данных
Оператор осуществляет трансграничную передачу персональных данных в следующие иностранные государства:
| Государство | Категория защиты по перечню РКН | Поручитель | Цель |
|---|
| Германия | Обеспечивает адекватную защиту | Soniox (Frankfurt), Hetzner Online GmbH | STT, сетевой транспорт |
| США | Не обеспечивает адекватную защиту | Soniox HQ, OpenRouter, Google | STT, LLM-генерация |
| Китай | Не обеспечивает адекватную защиту | DeepSeek AI | LLM-генерация (резерв) |
Уведомление о намерении осуществлять трансграничную передачу подано в Роскомнадзор и согласовано без ограничений. Для передачи в государства, не обеспечивающие адекватную защиту, Оператор получает отдельное письменное согласие Субъекта персональных данных в соответствии с ч. 4 ст. 12 152-ФЗ (см. Согласие на трансграничную передачу).
8.4. Биометрические персональные данные
Голос Пользователя и других участников разговора, обрабатываемый Сонар Ассистентом, является биометрическими персональными данными (ст. 11 152-ФЗ). Обработка осуществляется исключительно для целей реализации функций Сервиса (распознавание речи), не используется для идентификации личности и не размещается в Единой биометрической системе. Обработка возможна только при наличии письменного согласия Субъекта персональных данных (см. Согласие на обработку биометрических ПД).
Каждый сторонний сервис обрабатывает данные в соответствии со своей политикой конфиденциальности. Мы передаём только минимально необходимый объём данных.
9. Файлы cookie
С 30 мая 2025 года файлы cookie, позволяющие идентифицировать пользователя, приравниваются к персональным данным (420-ФЗ). Сервис использует следующие категории cookie:
- Обязательные (строго необходимые) — необходимы для авторизации и корректной работы Сервиса. Не могут быть отключены. Правовое основание: законный интерес оператора. Срок: сессия или до 30 дней.
- Аналитические — помогают улучшить Сервис, собирают обезличенную статистику использования. Могут быть отключены через cookie-баннер. Правовое основание: согласие пользователя. Срок: до 12 месяцев.
Мы не используем рекламные или маркетинговые cookie. Управление аналитическими cookie доступно через баннер при первом посещении сайта.
10. Права пользователя
В соответствии с 152-ФЗ вы имеете право:
- Получить информацию об обработке ваших персональных данных
- Потребовать уточнения, блокирования или уничтожения данных
- Отозвать согласие на обработку персональных данных (для данных, обрабатываемых на основании согласия)
- Отказаться от получения рекламных рассылок
- Обжаловать действия Оператора в Роскомнадзоре
Для реализации своих прав направьте запрос на support@sonarsense.io. Мы рассмотрим запрос в течение 10 рабочих дней.
Отзыв согласия на рекламные рассылки не влияет на возможность использования Сервиса. Отзыв согласия на обработку данных, необходимых для исполнения договора, является основанием для прекращения оказания услуг.
11. Изменение Политики
Оператор вправе изменять настоящую Политику. Актуальная версия всегда доступна по адресу sonarsense.io/privacy. При существенных изменениях мы уведомим пользователей через интерфейс Сервиса или по электронной почте.
12. Применимое право
Настоящая Политика регулируется законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 N 152-ФЗ «О персональных данных». Надзорным органом является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).