Правовые контакты, Центр доверия и безопасность
Сведения о компании, каналы правовых уведомлений, trust/security информация и контакты по типам запросов.
Данная страница объединяет наш Контактный и правовой раздел, Центр доверия и Заявление о безопасности и защите данных.
Данная страница доступна на английском (юридически обязывающая версия) и на русском языке (только для удобства читателя). В случае любых расхождений между версиями английская версия имеет приоритет.
Сведения о компании
Торговое наименование: WOWFLO.AI
Юридическое лицо: Ecom Flip Limited
Зарегистрирована в: England and Wales
Регистрационный номер компании: 13097690
Юридический адрес:
71–75 Shelton Street
Covent Garden
London
WC2H 9JQ
United Kingdom
Веб-сайт: https://wowflo.ai
Рабочий телефон: +44 7468 885940
Общий Email: info@wowflo.ai
Директор
Директор: Nargiz Vakilova
Контакты по теме обращения
| Тема | Способ связи |
|---|---|
| Общие запросы | info@wowflo.ai |
| Конфиденциальность и защита данных | info@wowflo.ai — Тема: «Privacy Enquiry» |
| Запросы о правах в рамках GDPR | info@wowflo.ai — Тема: «GDPR Rights Request» |
| Запросы CCPA (резиденты Калифорнии) | info@wowflo.ai — Тема: «California Privacy Rights Request» |
| Запросы об удалении данных | info@wowflo.ai — Тема: «Data Deletion Request» |
| Выставление счётов и подписка | info@wowflo.ai — Тема: «Billing Enquiry» |
| Запросы о возврате средств | info@wowflo.ai — Тема: «Refund Request» |
| Уведомления об авторских правах / DMCA | info@wowflo.ai — Тема: «Copyright Infringement Notice» |
| Уязвимости в системе безопасности | info@wowflo.ai — Тема: «Security Vulnerability Report» |
| Правовые уведомления и переписка | info@wowflo.ai — Тема: «Legal Notice» |
| Корпоративные / деловые запросы | info@wowflo.ai — Тема: «Enterprise Enquiry» |
| Запросы по партнёрской программе | info@wowflo.ai — Тема: «Affiliate Programme» |
| Пресса и СМИ | info@wowflo.ai — Тема: «Press Enquiry» |
| Сообщения о нарушениях AUP | info@wowflo.ai — Тема: «AUP Violation Report» |
Правовые уведомления
Правовые уведомления (включая вручение судебных документов, регуляторную переписку и официальные правовые требования) следует направлять по адресу:
По почте:
Legal Notice — WOWFLO.AI
Ecom Flip Limited
71–75 Shelton Street
Covent Garden
London
WC2H 9JQ
United Kingdom
По электронной почте:
info@wowflo.ai — Тема: «Legal Notice»
Мы стремимся подтверждать получение правовых уведомлений в течение 5 рабочих дней.
НДС
Сведения о регистрации НДС будут добавлены после завершения регистрации.
(Регистрация НДС в процессе — будет обновлено после регистрации в HMRC)
Регуляторная информация
Ecom Flip Limited — частная компания с ограниченной ответственностью, зарегистрированная в England and Wales. Она не является регулируемой организацией финансовых услуг и не предоставляет регулируемых финансовых, юридических или медицинских консультаций.
WOWFLO.AI — платформа «программное обеспечение как услуга». Использование Платформы регулируется нашими Условиями обслуживания.
Защита данных
Контроллер данных: Ecom Flip Limited
Надзорный орган: Information Commissioner's Office (ICO)
Регистрация в ICO: Регистрация в процессе (будет обновлено после регистрации в ICO)
Время ответа
Мы стремимся отвечать на все запросы в следующие сроки:
- Общие запросы: 2 рабочих дня
- Запросы о правах GDPR/защите данных: подтверждение в течение 5 рабочих дней; полный ответ в течение 30 дней
- Споры по выставлению счётов: 2 рабочих дня
- Правовые уведомления: подтверждение в течение 5 рабочих дней
- Сообщения о безопасности: подтверждение в течение 5 рабочих дней
Мы работаем с понедельника по пятницу (за исключением государственных праздников Великобритании).
Применимое право
Все правовые вопросы, связанные с WOWFLO.AI и Ecom Flip Limited, регулируются законами England and Wales. Любые споры подпадают под исключительную юрисдикцию судов England and Wales, за исключением случаев, когда применимое законодательство о защите прав потребителей предусматривает иное.
Центр доверия
Добро пожаловать в Центр доверия WOWFLO.AI
На данной странице собрано всё, что необходимо для понимания того, как WOWFLO.AI защищает ваши данные, соблюдает применимое законодательство и поддерживает доверие наших пользователей, деловых партнёров и регуляторов.
🏢 Кто мы
| Компания | Ecom Flip Limited |
| Торговое наименование | WOWFLO.AI |
| Зарегистрирована в | England and Wales |
| Номер компании | 13097690 |
| Адрес | 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, UK |
| Директор | Nargiz Vakilova |
| Контакты | info@wowflo.ai |
| Телефон | +44 7468 885940 |
| Веб-сайт | https://wowflo.ai |
🔒 Конфиденциальность и защита данных
Мы обязуемся:
- Обрабатывать только данные, необходимые для предоставления нашего сервиса
- Быть прозрачными в отношении собираемых данных и способов их использования
- Соблюдать UK GDPR, EU GDPR (для пользователей из ЕС) и применимые законы о защите данных
- Никогда не продавать ваши персональные данные
- Удалять ваши данные по вашему запросу
Ключевые политики:
- Политика конфиденциальности
- Уведомление о правах в рамках GDPR
- Уведомление CCPA (резиденты Калифорнии)
- Политика удаления данных пользователей
- Политика в отношении файлов cookie
Контроллер данных: Ecom Flip Limited, зарегистрирована в UK
Надзорный орган: Information Commissioner's Office (ICO), United Kingdom
Регистрация в ICO: Регистрация в процессе (будет обновлено после регистрации в ICO)
Место хранения данных: Amazon Web Services, eu-west-2 (London, United Kingdom)
Хранение данных: Персональные данные удаляются в течение 90 дней после удаления аккаунта (с учётом требований законодательства о хранении)
🤖 Прозрачность в области ИИ
WOWFLO.AI использует ИИ для обеспечения функций создания контента. Мы верим в прозрачный ИИ.
Используемые нами системы ИИ:
| Провайдер ИИ | Роль | Тип |
|---|---|---|
| Anthropic (Claude) | Создание сценариев и контента | Большая языковая модель |
| ElevenLabs | Синтез голоса и клонирование голоса | Нейронный синтез речи |
| HeyGen | Создание аватаров на базе ИИ (через перенаправление) | Синтез видео |
Наши обязательства:
- Мы не используем ваш контент для обучения моделей ИИ
- Мы требуем явного согласия перед обработкой биометрических данных (голос, лицо)
- Мы раскрываем информацию о контенте, созданном ИИ, как созданном ИИ
- Мы соблюдаем требования о прозрачности EU AI Act (Art. 52) в качестве глобального стандарта
- Мы применяем ограничения на контент для предотвращения вредоносного использования ИИ
Подробности: Политика использования и раскрытия информации об ИИ
🔐 Безопасность
Мы серьёзно относимся к безопасности ваших данных.
Наши меры безопасности включают:
- ✅ Шифрование HTTPS/TLS для всех соединений
- ✅ Шифрование данных в состоянии покоя (AES-256 на AWS)
- ✅ Content Security Policy с allowlist для разрешённых источников скриптов в веб-приложении
- ✅ Зашифрованное хранение токенов Instagram и API-учётных данных
- ✅ Контроль доступа на основе ролей для сотрудников
- ✅ Многофакторная аутентификация для административного доступа
- ✅ Инфраструктура с сертификатами AWS (ISO 27001, SOC 2)
- ✅ Регулярные проверки безопасности
- ⏳ Тестирование на проникновение — запланировано перед публичным запуском
Сообщить об уязвимости в системе безопасности: info@wowflo.ai — Тема: «Security Vulnerability Report»
Подробности: Заявление о безопасности и защите данных
💳 Платежи и выставление счётов
Платёжный процессор: Stripe, Inc. (сертифицирован по PCI-DSS Level 1)
Реквизиты вашей карты: Никогда не хранятся WOWFLO.AI — обрабатываются исключительно Stripe
Подписки: Прозрачное автоматическое продление с предварительным уведомлением за 7 дней
Возвраты средств: Гарантия качества сроком 14 дней при первой подписке на тариф Pro Plan
Подробности: Политика возвратов | Условия подписки
📱 Интеграция с Meta и Instagram
Мы используем Instagram Graph API в соответствии с Условиями платформы Meta и нашим одобренным приложением для разработчиков Meta.
Наши обязательства:
- Мы запрашиваем только минимально необходимые разрешения Instagram
- Мы храним токены доступа в зашифрованном виде и удаляем их при удалении аккаунта
- Мы ведём страницу с инструкциями по удалению данных: /ru/data-deletion
- Мы прошли проверку приложений Meta (Meta App Review) для запрошенных разрешений
- Мы соблюдаем Условия платформы Meta и Политику использования данных
Подробности: Раскрытие информации об API и интеграциях
📋 Юридические документы
| Документ | Назначение |
|---|---|
| Условия обслуживания | Правила использования WOWFLO.AI |
| Политика конфиденциальности | Способы сбора и использования персональных данных |
| Политика в отношении файлов cookie | Файлы cookie и технологии отслеживания |
| Политика допустимого использования | Разрешённые и запрещённые способы использования WOWFLO.AI |
| Политика возвратов | Условия возврата средств за подписку |
| Условия подписки | Сведения о выставлении счётов и подписке |
| Дополнение об обработке данных | Для корпоративных/деловых клиентов |
| Политика использования и раскрытия информации об ИИ | Способы использования ИИ на Платформе |
| Политика пользовательского контента | Ваш контент и наша лицензия |
| Политика в отношении интеллектуальной собственности | Права собственности на ИС |
| Политика об авторских правах и DMCA | Авторские права и уведомления о нарушениях |
| Политика удаления данных пользователей | Порядок удаления ваших данных |
| Заявление о безопасности | Наши меры безопасности |
| Раскрытие информации о сторонних сервисах | Используемые нами сервисы |
| Раскрытие информации об API и интеграциях | Сведения об интеграциях API |
| Уведомление о правах в рамках GDPR | Ваши права по GDPR |
| Уведомление CCPA | Права на конфиденциальность в Калифорнии |
| Инструкции по удалению данных Meta | Удаление данных Instagram |
| Контактный и правовой раздел | Сведения о компании и контакты |
🌍 Международное соответствие требованиям
| Нормативная база | Статус |
|---|---|
| UK GDPR | ✅ Соответствует |
| EU GDPR | ✅ Применяется как глобальный стандарт |
| UK PECR (файлы cookie) | ✅ Согласие на файлы cookie реализовано |
| EU AI Act (Art. 52 transparency) | ✅ Применяется как глобальный стандарт |
| Meta Platform Policy | ✅ Соответствует (проверка приложений завершена) |
| Stripe Terms | ✅ Соответствует |
| CCPA | ✅ Раскрыто (пользователи из США) |
| Illinois BIPA | ✅ Явное биометрическое согласие |
📞 Контакты Центра доверия
По вопросам конфиденциальности, безопасности, соответствия требованиям или любым другим вопросам:
Email: info@wowflo.ai
Почта: Ecom Flip Limited, 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, UK
Мы серьёзно относимся ко всем вопросам доверия и безопасности и стремимся отвечать в течение 2 рабочих дней.
Центр доверия был обновлён в последний раз в июне 2026 г. Мы обновляем его по мере изменения наших практик и политик.
Заявление о безопасности и защите данных
1. Наши обязательства в области безопасности
Ecom Flip Limited обязуется защищать безопасность пользовательских данных, обрабатываемых через WOWFLO.AI. В данном заявлении описаны наши текущие практики в области безопасности. Мы постоянно пересматриваем и улучшаем наш уровень безопасности по мере развития Платформы.
Данное заявление предоставлено в целях прозрачности и не является гарантией или соглашением об уровне обслуживания (SLA). По вопросам корпоративной безопасности обращайтесь по адресу info@wowflo.ai.
2. Безопасность инфраструктуры
Облачный провайдер: WOWFLO.AI размещена на Amazon Web Services (AWS) — одной из ведущих облачных платформ мира. AWS сертифицирована по ISO 27001, SOC 2 и PCI-DSS, среди прочих стандартов.
Регион данных: Наш основной регион данных — eu-west-2 (London, United Kingdom), что обеспечивает хранение персональных данных на территории Соединённого Королевства.
Сетевая безопасность:
- Все внешние коммуникации защищены TLS 1.2 или выше
- Правила брандмауэра ограничивают доступ к производственным системам
- Группы безопасности AWS и конфигурация VPC ограничивают сетевой доступ
- Производственные среды изолированы от сред разработки
3. Шифрование данных
При передаче: Все данные, передаваемые между вашим браузером и WOWFLO.AI, шифруются с использованием протокола TLS (Transport Layer Security) версии 1.2 или выше. Мы обеспечиваем соблюдение HTTPS для всех соединений.
В состоянии покоя: Все данные, хранящиеся на AWS (базы данных, файловое хранилище), шифруются в состоянии покоя с использованием шифрования AES-256, реализованного через сервисы AWS (шифрование RDS, шифрование на стороне сервера S3, шифрование EBS).
Токены доступа: Токены доступа Instagram, API-ключи и другие чувствительные учётные данные хранятся в зашифрованном виде с использованием AWS Key Management Service (KMS) или аналога. Они никогда не хранятся в открытом тексте.
4. Контроль доступа
Принцип минимальных привилегий: Доступ сотрудников к пользовательским данным предоставляется только там, где это необходимо для их роли, и ограничен минимально требуемым уровнем.
Контроль доступа на основе ролей (RBAC): Доступ к производственным системам и пользовательским данным управляется через политики RBAC.
Журналирование аудита: Доступ к производственным данным регистрируется в журналах. Журналы хранятся для целей мониторинга безопасности.
Регулярные проверки доступа: Права доступа сотрудников регулярно пересматриваются и отзываются при изменении роли или увольнении.
5. Аутентификация
Аутентификация пользователей: Пользователи могут входить либо с помощью одноразового кода подтверждения, отправленного на email, либо, при наличии такой опции, через Google Sign-In. Эти публичные способы входа не требуют долгосрочного пароля WOWFLO.AI.
Административная аутентификация: Для всего административного доступа к производственным системам требуется многофакторная аутентификация (MFA).
Управление сеансами: WOWFLO.AI в настоящее время авторизует API-запросы с помощью краткоживущих JWT access token. Access и refresh token хранятся в localStorage браузера вошедшего пользователя, обновляются через поток обновления токена, пока остаются действительными, и удаляются при выходе или при сбое обновления либо проверки.
Ограничения браузерных скриптов: Чтобы снизить риск кражи токенов из-за внедрения браузерных скриптов, публичное веб-приложение обслуживается с Content Security Policy (CSP), которая ограничивает загрузку скриптов same-origin ассетами и только теми endpoints Google Identity Services и consent-gated Google Analytics, которые сейчас реально нужны для входа и измерения. Поскольку части текущего интерфейса всё ещё используют inline styles, текущая политика сохраняет более мягкий style-src для inline styles, пока мы продолжаем сокращать эту зависимость.
6. Безопасность токенов и API-ключей
Токены доступа Instagram, полученные от Meta:
- Шифруются перед хранением с использованием AES-256
- Доступны только авторизованным системным процессам для публикации
- Никогда не отображаются в журналах, сообщениях об ошибках или ответах API
- Немедленно удаляются при отключении или удалении аккаунта
Сторонние API-ключи (Anthropic, ElevenLabs):
- Хранятся как переменные среды или в сервисе управления секретами (AWS Secrets Manager или аналог)
- Никогда не встраиваются жёстко в исходный код
- Регулярно ротируются
7. Резервное копирование данных
- Пользовательские данные резервируются по регулярному расписанию с использованием решений резервного копирования AWS
- Резервные копии хранятся в зашифрованном виде в том же или географически резервном регионе AWS
- Восстановление из резервных копий периодически тестируется
8. Управление уязвимостями
Патчинг: Мы применяем патчи безопасности и обновления к нашей инфраструктуре по установленному расписанию на основе оценок серьёзности.
Управление зависимостями: Мы отслеживаем наши программные зависимости на предмет известных уязвимостей и обновляем их по мере необходимости.
Проверки безопасности: Мы проводим проверки безопасности новых функций и значительных изменений в Платформе.
Примечание: Мы ещё не завершили формальное тестирование на проникновение. Привлечение квалифицированной компании по тестированию на проникновение перед публичным запуском рекомендуется и включено в наш план подготовки к запуску.
9. Реагирование на нарушения безопасности данных
Обнаружение: Мы отслеживаем аномалии безопасности и имеем систему оповещений о подозрительной активности.
Процедура реагирования:
- Инцидент обнаруживается и оценивается назначенным руководителем по инцидентам
- Применяются меры по локализации
- Оценивается масштаб нарушения (категории и количество затронутых лиц)
- Уведомление Information Commissioner's Office (ICO) в течение 72 часов при необходимости (когда нарушение может повлечь риск для прав и свобод лиц)
- Уведомление затронутых лиц без неоправданной задержки при необходимости
- Анализ после инцидента и устранение последствий
Ваша ответственность: Если вы считаете, что ваш аккаунт WOWFLO.AI был скомпрометирован, немедленно свяжитесь с нами по адресу info@wowflo.ai.
10. Безопасность субпроцессоров
Мы привлекаем субпроцессоров, которые реализуют собственные стандарты безопасности. Наши ключевые субпроцессоры инфраструктуры и их сертификаты:
| Субпроцессор | Стандарты безопасности |
|---|---|
| Amazon Web Services (AWS) | ISO 27001, SOC 2 Type II, PCI DSS, GDPR |
| Stripe | PCI DSS Level 1, ISO 27001 |
| Google (Analytics, OAuth) | ISO 27001, SOC 2, GDPR |
| Anthropic | Корпоративная программа безопасности |
| ElevenLabs | Корпоративная программа безопасности |
Мы проводим проверку субпроцессоров и заключаем Соглашения об обработке данных там, где это требуется.
11. Что вы можете сделать для обеспечения безопасности
Вы можете предпринять следующие шаги для защиты своей учётной записи:
- Используйте надёжный, уникальный пароль для своего аккаунта Google (который вы используете для входа в WOWFLO.AI)
- Включите двухфакторную аутентификацию в своём аккаунте Google
- Не передавайте данные своей учётной записи другим лицам
- Выходите из WOWFLO.AI при использовании общих или общедоступных устройств
- Регулярно проверяйте подключённые приложения в настройках Instagram
- Немедленно свяжитесь с нами, если подозреваете, что ваш аккаунт был скомпрометирован
12. Ответственное раскрытие информации
Если вы обнаружили уязвимость в системе безопасности WOWFLO.AI, мы просим вас:
- Не раскрывать уязвимость публично до того, как дадите нам разумную возможность её устранить
- Не эксплуатировать уязвимость и не получать доступ к пользовательским данным, на которые у вас нет авторизации
- Сообщить об уязвимости по адресу info@wowflo.ai с темой письма «Security Vulnerability Report»
Мы благодарны за ответственное раскрытие информации и подтвердим получение сообщений в течение 5 рабочих дней. В настоящее время мы не ведём официальную программу bug bounty, но можем предложить признание за значимые открытия.
14. Контакты
По вопросам, связанным с безопасностью:
Email: info@wowflo.ai
Тема: «Security Enquiry»
Почта: Ecom Flip Limited, 71–75 Shelton Street, Covent Garden, London, WC2H 9JQ, UK
По неотложным вопросам безопасности напишите на info@wowflo.ai и укажите тему «URGENT – Security».