Leadhub

Privacy Policy

Effective date: 3 October 2026 · Last updated: 3 October 2026

This Privacy Policy explains how Leadhub (the “App”, “we”, “us”) handles personal data. Leadhub is a Meta Business app that delivers lead-form submissions from a company's Facebook and Instagram advertising to that company's CRM. The App is operated by Doniyor Murodillayev, Tashkent, Uzbekistan (the “Operator”).

1. Who is responsible for your data

Leadhub works on behalf of the companies that connect it to their Meta Business accounts (each a “Company”). When you submit a lead form on a Company's Page, that Company decides why and how your data is used and is the data controller. Leadhub and its Operator act as a processor: we move the data to the Company's CRM and keep it only as instructed by the Company and as described here.

2. What data we receive

From Meta's APIs, with the Company's authorisation, we receive:

DataSourcePurpose
Your answers to a lead form: typically name, phone number, e-mail and the custom questions the Company asked (for example, a preferred apartment or a manually typed phone number)Meta Lead Ads (Webhooks, leads_retrieval)Create a lead in the Company's CRM so that its staff can contact you
Submission metadata: form ID, Page ID, submission time, ad, ad set and campaign IDs, platform (Facebook or Instagram), whether the lead was organicMeta Lead AdsAttribute the lead to its source and campaign
Page and form names, IDs and statusMeta Pages APILet the Company choose which Pages and forms are connected
Advertising spend and performance by ad and day (amounts, impressions, clicks, results)Meta Marketing API (ads_read)Cost-per-lead and advertising reports inside the CRM. This data is about the Company's ads, not about individuals

We do not use Facebook Login and do not receive your Facebook or Instagram profile, friends list, posts or messages.

3. How we use the data

  • To create and update a lead and contact record in the Company's CRM and notify the Company's staff.
  • To let the Company call or message you back about the product or service you asked about.
  • To attribute leads to the ads that produced them and to calculate advertising costs.
  • To send conversion events to Meta's Conversions API on the Company's behalf (for example “lead became a customer”), so the Company can measure its ads. In such events your phone number or e-mail is transmitted only in hashed form (SHA-256), never in plain text.
  • To keep the App secure, prevent abuse and troubleshoot delivery problems (technical logs).

We do not sell personal data, do not use it for our own advertising, and do not build profiles of people for third parties. Data obtained through Meta's APIs is used only to provide the service to the Company, in line with the Meta Platform Terms and Developer Policies.

4. Where the data is stored and how it is protected

Lead data is stored in the Company's CRM database on servers controlled by the Operator. Access is restricted to authorised employees of the Company according to their role, all traffic is encrypted in transit (HTTPS/TLS), access tokens and identity documents are stored encrypted, and every change is written to an audit log. Backups are encrypted and kept for a limited time.

5. Sharing

We share data only with: the Company whose form you submitted; service providers that host the infrastructure (server hosting, object storage, backup storage) under contracts that limit them to processing on our instructions; Meta, when the Company sends conversion events (hashed identifiers only); and public authorities when required by law.

6. Retention

Lead data is kept for as long as the Company has a business reason to keep it — normally for the duration of the Company's relationship with you and the limitation periods that apply to it — or until the Company or you ask for deletion (see section 8). Raw webhook payloads used for troubleshooting are deleted automatically after a short period. Advertising spend data contains no personal data and is kept for reporting.

7. Your rights

Depending on where you live, you may have the right to access, correct, delete or restrict the use of your personal data, to object to its processing and to receive a copy of it. You can exercise these rights with the Company that collected your data or by contacting us (section 9). We answer within 30 days.

8. Deleting your data

You can ask for your data to be deleted at any time. The procedure is described on the User Data Deletion page. When a Company disconnects Leadhub, we stop receiving its data and revoke the access tokens; data already stored in the Company's CRM remains under the Company's control and retention rules.

9. Contact

Doniyor Murodillayev · Tashkent, Uzbekistan · donimurodoff@gmail.com

10. Changes

We may update this policy. The current version is always published at this address with its effective date.

Политика конфиденциальности

Действует с 3 октября 2026 г. · Обновлено 3 октября 2026 г.

Эта политика объясняет, как приложение Leadhub («Приложение», «мы») обращается с персональными данными. Leadhub — бизнес-приложение Meta, которое передаёт заявки из лид-форм Facebook и Instagram компании в её CRM. Оператор Приложения — Дониёр Муродиллаев, Ташкент, Узбекистан («Оператор»).

1. Кто отвечает за ваши данные

Leadhub работает по поручению компаний, которые подключают его к своим бизнес-аккаунтам Meta («Компания»). Когда вы отправляете лид-форму на странице Компании, именно Компания определяет цели и способы обработки ваших данных и является оператором (контролёром) данных. Leadhub и его Оператор выступают обработчиком: мы передаём данные в CRM Компании и храним их только по её поручению и так, как описано здесь.

2. Какие данные мы получаем

Из API Meta, с разрешения Компании, мы получаем:

ДанныеИсточникЦель
Ваши ответы в лид-форме: обычно имя, номер телефона, e-mail и ответы на дополнительные вопросы Компании (например, интересующая квартира или номер телефона, введённый вручную)Meta Lead Ads (Webhooks, leads_retrieval)Создать лид в CRM Компании, чтобы её сотрудники связались с вами
Метаданные заявки: ID формы, ID страницы, время отправки, ID объявления, группы и кампании, площадка (Facebook или Instagram), органическая ли заявкаMeta Lead AdsОтнести заявку к источнику и кампании
Названия, ID и статусы страниц и формMeta Pages APIДать Компании выбрать, какие страницы и формы подключены
Расходы и показатели рекламы по объявлениям и дням (суммы, показы, клики, результаты)Meta Marketing API (ads_read)Отчёты о стоимости лида и рекламе в CRM. Это данные о рекламе Компании, а не о людях

Мы не используем «Вход через Facebook» и не получаем ваш профиль Facebook или Instagram, список друзей, публикации и сообщения.

3. Как мы используем данные

  • Создаём и обновляем карточку лида и контакта в CRM Компании и уведомляем её сотрудников.
  • Чтобы Компания могла перезвонить или написать вам по поводу продукта или услуги, о которых вы спрашивали.
  • Относим заявки к объявлениям, которые их принесли, и считаем стоимость рекламы.
  • Отправляем события конверсий в Meta Conversions API от имени Компании (например, «лид стал клиентом»), чтобы Компания могла оценивать рекламу. В таких событиях телефон или e-mail передаются только в хешированном виде (SHA-256), никогда открытым текстом.
  • Обеспечиваем безопасность Приложения, предотвращаем злоупотребления и разбираем сбои доставки (технические журналы).

Мы не продаём персональные данные, не используем их для собственной рекламы и не строим профили людей для третьих лиц. Данные, полученные через API Meta, используются только для оказания услуги Компании в соответствии с Условиями платформы Meta и Политиками для разработчиков.

4. Где хранятся данные и как защищены

Данные лидов хранятся в базе CRM Компании на серверах под контролем Оператора. Доступ есть только у уполномоченных сотрудников Компании согласно их ролям, весь трафик шифруется (HTTPS/TLS), токены доступа и документы, удостоверяющие личность, хранятся в зашифрованном виде, каждое изменение записывается в журнал аудита. Резервные копии зашифрованы и хранятся ограниченное время.

5. Передача третьим лицам

Мы передаём данные только: Компании, чью форму вы заполнили; поставщикам инфраструктуры (хостинг серверов, объектное хранилище, хранилище резервных копий) по договорам, ограничивающим их обработкой по нашим поручениям; Meta — когда Компания отправляет события конверсий (только хешированные идентификаторы); государственным органам, когда этого требует закон.

6. Сроки хранения

Данные лидов хранятся, пока у Компании есть деловая причина их хранить — как правило, в течение отношений Компании с вами и применимых сроков исковой давности — либо пока Компания или вы не попросите удалить их (раздел 8). Сырые данные вебхуков для разбора сбоев удаляются автоматически через короткий срок. Данные о расходах на рекламу не содержат персональных данных и хранятся для отчётности.

7. Ваши права

В зависимости от места жительства вы вправе получить доступ к своим данным, исправить, удалить или ограничить их использование, возразить против обработки и получить их копию. Эти права можно реализовать через Компанию, которая собрала данные, или обратившись к нам (раздел 9). Мы отвечаем в течение 30 дней.

8. Удаление данных

Вы можете в любой момент попросить удалить ваши данные. Порядок описан на странице Удаление данных пользователей. Когда Компания отключает Leadhub, мы перестаём получать её данные и отзываем токены доступа; данные, уже сохранённые в CRM Компании, остаются под её контролем и правилами хранения.

9. Контакты

Дониёр Муродиллаев · Ташкент, Узбекистан · donimurodoff@gmail.com

10. Изменения

Мы можем обновлять эту политику. Актуальная версия всегда опубликована по этому адресу с датой вступления в силу.