Настоящая Политика описывает, какие персональные данные обрабатывает сервис IZZI CRM (далее — «Сервис»), с какими целями и как мы обеспечиваем их защиту. Обработка данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Оператор данных
Оператором персональных данных является владелец Сервиса IZZI CRM. По вопросам обработки данных можно обратиться по адресу hello@izzicrm.ru.
2. Какие данные мы обрабатываем
- Данные учётной записи: имя, адрес электронной почты, роль в организации.
- Данные, вносимые пользователем в Сервис: контакты клиентов, события, финансовые записи.
- Технические данные: IP-адрес, сведения об устройстве и браузере, журналы доступа.
3. Цели обработки
- Предоставление доступа к функциям Сервиса и их корректная работа.
- Идентификация и аутентификация пользователей, обеспечение безопасности.
- Техническая поддержка и информирование об изменениях в работе Сервиса.
- Исполнение требований законодательства Российской Федерации.
4. Правовые основания и согласие
Обработка данных осуществляется на основании согласия субъекта персональных данных, а также для исполнения договора, стороной которого является пользователь. Согласие может быть отозвано путём обращения к оператору; отзыв согласия может ограничить доступ к части функций Сервиса.
5. Хранение и защита
Персональные данные хранятся на серверах, расположенных на территории Российской Федерации. Мы применяем организационные и технические меры защиты: шифрование при передаче и хранении чувствительных данных, разграничение доступа по ролям, изоляцию данных между организациями, резервное копирование и ведение журналов доступа.
6. Передача третьим лицам
Мы не продаём персональные данные. Передача возможна только поставщикам инфраструктуры, необходимым для работы Сервиса (хостинг, отправка уведомлений), в объёме, требуемом для оказания услуги, а также в случаях, прямо предусмотренных законом. Отдельно — во внешние сервисы, которые пользователь подключает по своей инициативе: их состав и объём передачи описаны в разделе 7.
7. Синхронизация с Google Calendar
Синхронизация записей с Google Calendar — добровольная функция, которую организация и мастер включают самостоятельно. Пока календарь не подключён, никакие данные в Google не передаются и никакие данные из Google не запрашиваются.
Какие данные Google мы получаем. При подключении Сервис запрашивает ровно три разрешения: https://www.googleapis.com/auth/calendar.events (создание и изменение событий календаря), openid и email. Мы сохраняем токены доступа в зашифрованном виде, адрес электронной почты подключённого Google-аккаунта, идентификатор выбранного календаря и служебные метки синхронизации. Пароль от Google-аккаунта Сервису не передаётся и недоступен.
Что Сервис читает в календаре. Только те события, которые сам же создал: они опознаются по идентификатору, сохранённому в момент создания. Из них считываются исключительно время начала и окончания и признак отмены — чтобы перенос встречи в календаре отразился в записи. Остальные события календаря Сервис не читает, не сохраняет и не анализирует.
Что Сервис записывает в календарь. Для каждой записи — название услуги, имя клиента, имя мастера, дату, время и адрес. Дополнительно, по выбору организации в настройках синхронизации: состав услуг и суммы, график платежей, комментарий к записи, дополнительные поля, источник записи и ссылку на запись в Сервисе. Телефон клиента по умолчанию выключен и передаётся только после осознанного включения соответствующей настройки.
Передача за пределы России. Google Calendar — сервис компании Google LLC (США), поэтому передача перечисленных выше данных является трансграничной в смысле статьи 12 Федерального закона № 152-ФЗ. Состав передаваемых данных определяет организация, подключившая календарь, — настройками синхронизации; она же отвечает за наличие оснований такой передачи.
Ограниченное использование. Данные, полученные через Google API, используются исключительно для описанной выше синхронизации записей. Мы не передаём их третьим лицам, не используем в рекламных целях, не продаём и не применяем для обучения моделей искусственного интеллекта. Получение и использование этих данных соответствует Google API Services User Data Policy, включая требования Limited Use.
Отключение и удаление. Организация или мастер может отключить календарь в Сервисе в любой момент: токены доступа удаляются, синхронизация прекращается. Доступ также отзывается на стороне Google — в настройках аккаунта, раздел «Безопасность» → «Сторонние приложения с доступом к аккаунту». События, ранее созданные Сервисом, остаются в календаре пользователя: после отключения Сервис не имеет к ним доступа, и распоряжается ими владелец аккаунта.
8. Права пользователя
Пользователь вправе получить сведения об обработке своих данных, требовать их уточнения, блокирования или удаления, а также отозвать согласие на обработку. Для реализации прав направьте обращение по адресу hello@izzicrm.ru.
9. Изменения политики
Мы можем обновлять настоящую Политику. Актуальная редакция всегда доступна на этой странице; дата последнего изменения указана вверху.