Privacy
Политика конфиденциальности
Черновая структура правил обработки данных для будущего SaaS-сервиса HexSales.1. Назначение документа
Этот шаблон описывает предполагаемую модель обработки данных в HexSales. Он нужен команде как техническая карта и не является юридически утверждённой политикой.
До запуска необходимо указать юридическое лицо или оператора данных, применимое право, территорию обработки и подтверждённый канал для обращений пользователей.
2. Какие данные предполагается обрабатывать
- данные аккаунта: имя, email и параметры сессии;
- профиль организации, услуги, цены, график и база знаний;
- сообщения клиентов, контакты, заявки и история действий;
- настройки и токены подключённых интеграций;
- технические журналы, события безопасности и данные об ошибках.
3. Предполагаемые цели обработки
Данные планируется использовать для авторизации, работы кабинета, ответов ИИ-администратора, передачи сообщений в подключённые каналы, записи клиентов, аналитики, поддержки и защиты сервиса.
Отдельные согласия для маркетинговых сообщений и обработки данных конечных клиентов должны быть спроектированы и проверены до запуска.
4. Хранение и передача
Конкретные сроки хранения, регионы инфраструктуры, перечень обработчиков и основания трансграничной передачи пока не утверждены. Эти сведения должны соответствовать фактической конфигурации Vercel, Supabase, OpenAI и подключаемых каналов.
Секреты интеграций должны храниться только на серверной стороне, а доступ к данным организаций — ограничиваться политиками RLS и проверками авторизации.
5. Права и обращения
Финальная версия должна описывать порядок запроса доступа, исправления, удаления и выгрузки данных, а также сроки ответа. Канал для таких обращений будет опубликован на странице контактов после подтверждения владельцем.