Данные в России, доступ — по ролям
Персональные данные клиентов и сотрудников обрабатываются по 152-ФЗ на российских серверах. Ниже — механизмы, а не заверения: что где хранится, кто что видит и как узнать, кто это сделал.
152-ФЗ и хранение в России
Персональные данные клиентов и сотрудников обрабатываются на серверах в России — этого требует Федеральный закон № 152-ФЗ «О персональных данных». Организация в системе выступает оператором своих данных, платформа — обработчиком по её поручению.
- Базы данных и файлы — в российском дата-центре
- Согласия на обработку собираются в системе и хранятся с датой и источником
- Запросы к языковой модели обрабатываются в российском облаке
- Состав внешних передач описан в политике конфиденциальности — включая Google Календарь, который подключает сам пользователь
Кто что видит
Доступ разграничен ролями, и роли настраиваются, а не выбираются из двух готовых. Права проверяются на сервере при каждом обращении: спрятать кнопку в интерфейсе — не защита.
- Права по должностям и свои роли под структуру организации
- Администратор может не видеть зарплаты, мастер — чужие смены и чужих клиентов
- В сети филиалов доступ ограничивается своей точкой
- Двухфакторный вход по одноразовому коду (TOTP) — на всех платных тарифах
Что произошло и кто это сделал
Журнал аудита пишет действия, за которые потом спрашивают: изменение записи и цены, выдачу прав, правку реквизитов, вход в систему. Он нужен не для отчётности, а для ответа на вопрос «а кто это удалил».
- История изменений с автором, временем и прежним значением
- Действия ассистента видны в той же ленте, что и действия людей
- Телефон и почта маскируются в служебных журналах отправки уведомлений
- Переписка с ассистентом хранится ограниченный срок и удаляется автоматически
Деньги и секреты
Реквизиты платёжного терминала, токены ботов и ключи интеграций хранятся зашифрованными и не показываются повторно. Онлайн-оплата идёт через ваш терминал — на счёт организации, а не платформы.
- Секреты интеграций шифруются, секрет ключа показывается один раз при выпуске
- Чек по 54-ФЗ формируется при онлайн-оплате
- Исходящие вебхуки подписываются (HMAC), приёмник — только по HTTPS
- Машинный доступ — по ключу или OAuth-клиенту со своим набором прав
Данные остаются вашими
Ни на одном тарифе система не берёт данные в заложники. Если подписка не активна, организация переходит в режим чтения: журнал, клиенты и отчёты открываются, новые записи не создаются.
- Выгрузка клиентской базы и отчётов в файл — в любой момент
- Прекращение оплаты не удаляет данные и не закрывает к ним доступ
- Демонстрационные данные помечены и снимаются одним действием
Чего мы не обещаем
Сертификаты и реестры — вещь проверяемая за минуту, поэтому заявлений о них здесь нет: мы не пишем о членстве в реестре отечественного ПО и не показываем чужих логотипов как своих клиентов. Всё перечисленное выше — работающие механизмы продукта, а не планы.
Полный состав обрабатываемых данных, сроки хранения и внешние передачи — в политике конфиденциальности; условия работы сервиса — в условиях использования.
Хватит держать бизнес в десяти вкладках
Соберите записи, клиентов и деньги в одном окне. Настройку возьмёт на себя ИИ. Первые 14 дней — полный доступ бесплатно.