Публичный сайт
маркетинг, методология, калькулятор, демо, формы и материалы без клиентских данных
Trust Center
Для промышленной логистики доверие начинается до договора. Здесь собраны правила, по которым сайт BULLS принимает заявки, показывает демо, работает с персональными данными, разделяет публичный и боевой контур и публикует доказательный слой.
Какие данные собирают формы, калькулятор, чат и заявки, зачем они нужны и как запросить удаление или уточнение.
Открыть политику →Необходимые cookie, аналитика после согласия, защита форм и срок хранения выбора пользователя.
Открыть cookie policy →Разделение публичного демо, клиентского кабинета, сотруднического cockpit, роли доступа, approval gates, audit log и 152-ФЗ.
Открыть security →Как BULLS готовит экспедиторский, партнёрский и документный контур к реестру ТЭД, электронным перевозочным документам и проверке контрагентов.
Открыть readiness →Что фиксировать в договоре обработки: роли сторон, цели, категории данных, сроки хранения, субподрядчики и запросы субъектов.
Проверить privacy →Где хранится операционный контур, какие данные остаются в backend/BFF и почему секреты не попадают в публичный frontend.
Открыть governance →Безопасный канал для сообщения о найденной уязвимости без публикации деталей и без активного тестирования production.
Связаться с BULLS →Как BULLS публикует кейсы, цифры, отзывы и логотипы без раскрытия клиентской информации.
Открыть методологию →Правила использования сайта, калькулятора, демо Control Tower, web-app и открытых материалов.
Открыть условия →Боевые перевозки, документы, финансы и роли доступны только после проверки компании и настройки доступа.
Запросить доступ →Identity map
Эта карта снимает главный риск фрагментации входов: пользователь видит, какая зона открыта всем, какая показывает synthetic demo, а где начинается авторизованный доступ к реальным данным.
маркетинг, методология, калькулятор, демо, формы и материалы без клиентских данных
показ интерфейсов, сценариев ETA, документов, инцидентов и web-app без боевых данных
реальные перевозки, документы, SLA, финансы, approvals и история событий
внутренняя работа компании без публичного раскрытия рабочих интерфейсов
предложения операторов вагонов, контейнеров, терминалов, складов, IT/API и подрядчиков
управление контентом, пользователями, публикациями, approvals и audit trail
Procurement checklist
Этот блок переводит trust-layer из “юридических ссылок в footer” в понятный список вопросов для закупок, IT, юристов и службы безопасности клиента.
Проверить статус BULLS и подрядчиков в реестре уведомлений о транспортно-экспедиционной деятельности, дату записи и ответственного за обновление сведений.
Зафиксировать оператора ИС ЭПД, формат обмена, КЭП/МЧД, fallback на бумагу только в случаях, допустимых нормативно.
Закрепить цели обработки, категории данных, роли сторон, сроки хранения, порядок удаления и контакт по запросам субъектов.
Подтвердить публичный/боевой контур, RBAC, audit log, backup policy, noindex для закрытых зон и порядок доступа подрядчиков.
Определить email, SLA первичного ответа, запрет публичного раскрытия до исправления и границы допустимого тестирования.
Для кейсов фиксировать период измерения, источники, цифры, логотипы, цитаты и уровень обезличивания до публикации.
ГосЛог / ГИС ЭПД readiness
BULLS работает в зоне промышленной логистики, где важны не только лиды и интерфейсы, но и подтверждаемость экспедиторского статуса, электронные перевозочные документы, полномочия подписантов, квалификация подрядчиков и журналирование решений.
Для экспедиторского контура требуется подтверждать наличие записи в реестре уведомлений о транспортно-экспедиционной деятельности и хранить номер/дату записи в карточке компании или партнёра.
Документный контур должен быть готов к формированию, подписанию и передаче ЭПД через аккредитованного оператора ИС ЭПД в ГИС ЭПД.
Для подписантов и сотрудников, действующих от имени юрлица, нужен понятный процесс: кто подписывает, по какой доверенности, где хранится подтверждение полномочий.
Операторы вагонов, экспедиторы, терминалы, склады и IT-подрядчики проходят квалификацию по роли, документам, доступам, SLA, ЭДО и ограничениям.
Операционный workflow должен фиксировать выявление ограничений по грузу, запрос разрешений, эскалацию и запрет на услугу при невозможности соблюсти требования.
Договорные и операционные сведения должны иметь срок хранения, owner, основание обработки и порядок предоставления по законному запросу.
Subprocessors
Для enterprise-подключения актуальный список subprocessors фиксируется в договоре, DPA или security questionnaire. Публичный сайт показывает классы сервисов, чтобы клиент сразу понимал, где может появиться внешний обработчик.
VPS, контейнеры, PostgreSQL, Redis, RabbitMQ и S3-хранилище используются для работы web, API, CMS, очередей и медиа.
Заявки с сайта, калькулятора, партнёрских форм и демо передаются в корпоративную CRM с источником и сценарием обращения.
Яндекс Карты, метрика и другие внешние скрипты включаются только там, где это нужно для маршрута пользователя и с учётом cookie-согласия.
Telegram, MAX, VK и email-каналы используются как точки связи, но не как хранилище договорных документов или боевой телеметрии.
Data retention
Это не заменяет договор и политику персональных данных. Таблица помогает клиенту, подрядчику или службе безопасности заранее понять, какие категории нужно закрепить в DPA, NDA, договоре сервиса или pilot plan.
до завершения обработки обращения, далее по договору или законному основанию
на срок подтверждения согласия и защиты от спорных обращений
не меньше срока внутреннего контроля публикаций, ролей и критичных действий
обновляется как демонстрационный слой, без реальных клиентских идентификаторов
хранится для подготовки КП, проверки методики и повторного обращения клиента
по условиям договора, бухгалтерского и отраслевого хранения
до изменения выбора пользователем или истечения технического срока cookie
Reliability
Trust Center не обещает “магическую безопасность”. Он показывает, какие вопросы BULLS выносит в договор, пилотный план и security questionnaire перед enterprise-запуском.
Публичные /healthz и /readyz используются для проверки доступности web/API; целевые SLA фиксируются в договоре или пилотном плане.
Перед production-деплоем создается серверный бэкап. Для enterprise-подключения отдельно фиксируются RPO/RTO и порядок restore-drill.
Инциденты по данным, доступу, публикациям и безопасности направляются на all@bulls.win с пометкой темы и контекста обращения.
Публичные изменения проходят smoke-проверки: маршруты, редиректы, формы, API, AI OS, sitemap, robots и закрытые зоны noindex.
Incident workflow
Для логистической платформы важен не только набор контролей, но и понятная реакция. Такой workflow применим к сайту, web-app, формам, CRM-маршрутизации, демо, API и контентным публикациям.
BULLS получает сообщение на all@bulls.win, фиксирует контекст, канал, систему и контакт для обратной связи.
Команда определяет тип события: доступ, персональные данные, публикация, API, интеграция, контент или инфраструктура.
Ограничивается риск: сессии, роли, публичная страница, webhook, форма, endpoint или публикация переводятся в безопасное состояние.
Клиент или субъект данных получает статус, если событие затрагивает его контур, данные, документы или обязательства по договору.
Выпускается изменение, выполняются smoke-проверки, при необходимости обновляются политики, формы, роли и журналы.
Фиксируется причина, impact, срок устранения, меры предотвращения и owner последующего контроля.
Admin hardening
Админка не является пользовательским продуктом. Для неё важнее не маркетинговая красота, а MFA, роли, журналирование, защита сессий и запрет утечки секретов в публичный frontend.
Security questionnaire pack
Этот набор помогает закупкам, IT и службе безопасности быстрее проверить BULLS до пилота: без пересылки паролей, внутренних URL и чувствительной архитектуры в открытом виде.
Data lifecycle
Пользователь отправляет форму, расчет, запрос доступа или сообщение в BULLS AI OS.
Обращение попадает в CRM и рабочий контур BULLS с источником, целью и ответственным.
Команда уточняет компанию, роль, согласия, NDA и допустимый уровень раскрытия данных.
Данные используются только для расчета, аудита, сопровождения заявки или договорного сервиса.
Ключевые действия фиксируются в журналах: заявка, согласие, статус, комментарий, публикация.
Пользователь может запросить уточнение, ограничение обработки или удаление данных обращения.
Публичное правило
Открытый сайт показывает продукт, демо, методологию и согласованные материалы. Боевые данные клиентов остаются в авторизованном контуре и раскрываются только тем ролям, которым они нужны для работы.
Запросы по данным
Напишите на all@bulls.win и укажите, с каким обращением связан запрос: форма сайта, калькулятор, демо, клиентский кабинет, публикация или договорная работа. BULLS уточнит компанию, роль и основание запроса, чтобы не раскрыть данные третьему лицу.