Дата вступления в силу: 10 июля 2026 г.
SDCore — облачная система управления для сети цветочных магазинов. В неё входят панель администратора, касса (POS), приложение флориста и кабинет курьера.
Эта политика также распространяется на приложение Meta «In Bot», через которое работают две интеграции:
Ниже описано, какие данные обрабатываются, зачем, сколько хранятся, кому передаются и как их удалить.
WhatsApp и система SDCore. Оператором (контролёром) персональных данных является владелец магазина — организация, которая пользуется SDCore. Организация определяет, чьи данные и зачем вносятся в систему. SDCore выступает обработчиком (процессором) и действует только по поручению организации, чтобы сервис работал. В части WhatsApp SDCore является технологическим провайдером (Tech Provider) Meta: мы отправляем и получаем сообщения WhatsApp от имени магазина, на номере, принадлежащем магазину.
Threads. Здесь оператором выступаем мы сами — Rozy.kz («Цветы | Астана»): приложение работает с нашим собственным аккаунтом Threads и с публичными постами других людей. Это внутренний инструмент нашего магазина, а не потребительский продукт.
Мы не используем данные в собственных рекламных целях, не продаём их и не передаём для рекламы.
Магазин подключает к SDCore свой номер WhatsApp Business. После этого система работает с перепиской строго в рамках заказа.
Содержимое переписки WhatsApp не сохраняется в нашей базе данных. Входящие и исходящие сообщения помещаются во временный кэш в оперативной памяти (Redis) и автоматически удаляются через 48 часов; хранятся не более 300 последних сообщений на переписку. Кэш нужен только для того, чтобы кассир мог перенести сегодняшний диалог в заказ.
В базе данных остаётся лишь то, что сотрудник сознательно сохранил в заказ (например, адрес доставки и текст открытки), и идентификатор чата WhatsApp, чтобы ответить покупателю по тому же номеру.
Приложение «In Bot» работает с Threads только через официальный Threads API и только с публично доступными данными. Это внутренний инструмент нашего магазина: он не является потребительским продуктом и никому не пишет автоматически.
Приложение публикует карточки наших собственных букетов в наш собственный аккаунт Threads @rozy.kz.astana. Для этого обрабатываются данные нашего аккаунта: идентификатор, имя пользователя, сведения профиля и наши собственные публикации.
Приложение ищет публичные посты Threads по ключевым словам (например, «нужен букет астана»), чтобы найти людей, публично выразивших намерение купить цветы в Астане, и показать эти публичные посты нашим сотрудникам. Дальше решение написать принимает человек и пишет вручную.
Из таких постов мы обрабатываем только поля, которые отдаёт API для публичных публикаций: идентификатор поста, публичный текст, имя автора, ссылку (permalink) и время публикации.
Найденные публичные посты пересылаются нашим сотрудникам в закрытый рабочий канал Telegram — чтобы менеджер увидел их и решил, отвечать ли. Иных данных в Telegram мы не передаём.
Найденные публичные посты хранятся только на время, необходимое менеджеру для реакции, и для краткосрочной внутренней аналитики, после чего удаляются. Мы храним только минимальные публичные поля, перечисленные в п. 4.2.
Геолокацию устройства кассира приложение не запрашивает. В кабинете курьера геопозиция запрашивается только на время доставки и только с согласия курьера.
Мы привлекаем поставщиков услуг только в объёме, необходимом для работы функции, и обязываем их защищать данные. Каждый из них обрабатывает лишь то, что перечислено ниже.
| Поставщик | Что передаётся | Зачем |
|---|---|---|
| Meta Platforms Ireland Ltd. — WhatsApp Business Platform | Номер телефона покупателя, содержимое отправляемых сообщений и фотографий | Доставка сообщений WhatsApp от имени магазина |
| Meta Platforms Ireland Ltd. — Threads API | Содержимое наших собственных публикаций | Публикация постов в наш аккаунт; получение публичных постов по ключевым словам |
| OpenAI, L.L.C. | Текст переписки за текущий день (когда сотрудник нажимает «Перенести переписку») | Автоматическое заполнение черновика заказа. Согласно условиям поставщика, данные, переданные через API, не используются для обучения его моделей |
| Yandex Maps API (ООО «Яндекс») | Строка адреса доставки (без имени и телефона) | Подсказка и геокодирование адреса |
| OpenStreetMap Foundation (Nominatim) | Строка адреса доставки (без имени и телефона) | Геокодирование адреса — запасной путь, когда Яндекс не дал результата |
| Wolt Enterprises Oy (Wolt Drive) | Адрес и телефон получателя — только если магазин заказывает курьера Wolt | Доставка заказа |
| Telegram Messenger Inc. | Публичные посты Threads, найденные по ключевым словам (см. раздел 4). Данные WhatsApp в Telegram не передаются | Показ найденных публичных постов сотрудникам в закрытом рабочем канале |
Мы не передаём данные третьим лицам в маркетинговых целях и не продаём их.
Подробные пошаговые инструкции — на отдельной странице: Удаление данных. Кратко:
Мы обрабатываем запрос и удаляем данные в течение 30 дней, уведомляя заявителя о результате. Переписка WhatsApp удаляется автоматически через 48 часов и отдельного запроса не требует.
Организация может в любой момент отключить интеграцию с WhatsApp в разделе «Интеграции»: токен доступа удаляется из нашей базы, приём и отправка сообщений прекращаются.
Сервис предназначен для сотрудников магазинов и не адресован детям младше 16 лет. Мы сознательно не собираем данные детей.
Актуальная версия всегда доступна по этому адресу. При существенных изменениях мы обновляем дату вступления в силу.
По вопросам конфиденциальности и удаления данных: ussinovdanat@mail.ru
Оператор: Rozy.kz («Цветы | Астана»), Астана, Казахстан.
Effective date: 10 July 2026
SDCore is a cloud management system for flower shops: an admin panel, a point-of-sale (POS) app, a florist app and a courier portal.
This policy also covers the Meta application "In Bot", which powers two integrations:
WhatsApp and the SDCore system. The shop owner (the organization) using SDCore is the data controller. SDCore acts as a processor and handles data solely on the organization's instructions in order to operate the service. For WhatsApp, SDCore acts as a Meta Tech Provider: we send and receive WhatsApp messages on the shop's behalf, using a phone number that belongs to the shop.
Threads. Here we are the controller ourselves — Rozy.kz («Цветы | Астана»): the app operates on our own Threads account and on other people's public posts. It is an internal tool for our flower shop, not a consumer product.
We do not use the data for our own advertising, do not sell it, and do not share it for advertising.
A shop connects its own WhatsApp Business phone number to SDCore. From then on the system works with the conversation strictly in the context of an order.
WhatsApp message content is not stored in our database. Inbound and outbound messages are placed in a temporary in-memory cache (Redis) and are deleted automatically after 48 hours; at most the 300 most recent messages per conversation are kept. The cache exists only so the cashier can turn today's conversation into an order.
The database retains only what an employee deliberately saved into the order (for example, the delivery address and the card text) and the WhatsApp chat identifier, so the shop can reply to the same number.
"In Bot" uses only the official Threads API and only publicly available data. It is an internal tool for our flower shop: it is not a consumer product and it never messages anyone automatically.
The app publishes cards of our own bouquets to our own Threads account @rozy.kz.astana. For this we process our own account data: account id, username, profile info and our own posts.
The app searches public Threads posts by keyword (e.g. "нужен букет астана") to identify people who publicly express interest in buying flowers in Astana, and shows those public posts to our staff. A human then decides whether to reply, and does so manually.
From such posts we process only the fields the API returns for public posts: post id, public text, author username, permalink and timestamp.
The public posts we find are forwarded to our staff in a private internal Telegram channel, so a manager can see them and decide whether to reply. We send no other data to Telegram.
Public posts identified as relevant are stored only for as long as the manager needs to act on them and for short-term internal analytics, after which they are deleted. We retain only the minimal public fields listed in 4.2.
The app does not request the cashier device's location. The courier portal requests location only during a delivery and only with the courier's consent.
We engage service providers only to the extent a feature requires it, and we require them to protect the data.
| Provider | Data shared | Purpose |
|---|---|---|
| Meta Platforms Ireland Ltd. — WhatsApp Business Platform | Customer phone number, content of outgoing messages and photos | Delivering WhatsApp messages on the shop's behalf |
| Meta Platforms Ireland Ltd. — Threads API | Content of our own posts | Publishing posts to our own account; retrieving public posts by keyword |
| OpenAI, L.L.C. | Text of today's conversation, when an employee taps "Import conversation" | Pre-filling the order draft. Per the provider's terms, data submitted through the API is not used to train its models |
| Yandex LLC — Yandex Maps API | Delivery address string (no name, no phone) | Address autocomplete and geocoding |
| OpenStreetMap Foundation (Nominatim) | Delivery address string (no name, no phone) | Address geocoding — fallback path used when Yandex returns no result |
| Wolt Enterprises Oy — Wolt Drive | Recipient address and phone — only if the shop books a Wolt courier | Order delivery |
| Telegram Messenger Inc. | Public Threads posts found by keyword (see section 4). No WhatsApp data is sent to Telegram | Showing the public posts we find to our staff in a private internal channel |
We do not share data with third parties for marketing purposes and we do not sell it.
Step-by-step instructions are on a dedicated page: Data Deletion. In short:
We process such a request and delete the data within 30 days, and inform the requester of the outcome. WhatsApp conversations are deleted automatically after 48 hours and need no separate request.
An organization may disconnect the WhatsApp integration at any time in the "Integrations" section: the access token is removed from our database and messaging stops.
The service is intended for shop employees and is not directed to children under 16. We do not knowingly collect children's data.
The current version is always available at this address. We update the effective date on material changes.
Privacy and data-deletion requests: ussinovdanat@mail.ru
Operator: Rozy.kz («Цветы | Астана»), Astana, Kazakhstan.