Безопасность

Данные в России, доступ — по ролям

Персональные данные клиентов и сотрудников обрабатываются по 152-ФЗ на российских серверах. Ниже — механизмы, а не заверения: что где хранится, кто что видит и как узнать, кто это сделал.

152-ФЗРоли и журнал аудитаДвухфакторный вход

152-ФЗ и хранение в России

Персональные данные клиентов и сотрудников обрабатываются на серверах в России — этого требует Федеральный закон № 152-ФЗ «О персональных данных». Организация в системе выступает оператором своих данных, платформа — обработчиком по её поручению.

  • Базы данных и файлы — в российском дата-центре
  • Согласия на обработку собираются в системе и хранятся с датой и источником
  • Запросы к языковой модели обрабатываются в российском облаке
  • Состав внешних передач описан в политике конфиденциальности — включая Google Календарь, который подключает сам пользователь

Кто что видит

Доступ разграничен ролями, и роли настраиваются, а не выбираются из двух готовых. Права проверяются на сервере при каждом обращении: спрятать кнопку в интерфейсе — не защита.

  • Права по должностям и свои роли под структуру организации
  • Администратор может не видеть зарплаты, мастер — чужие смены и чужих клиентов
  • В сети филиалов доступ ограничивается своей точкой
  • Двухфакторный вход по одноразовому коду (TOTP) — на всех платных тарифах

Что произошло и кто это сделал

Журнал аудита пишет действия, за которые потом спрашивают: изменение записи и цены, выдачу прав, правку реквизитов, вход в систему. Он нужен не для отчётности, а для ответа на вопрос «а кто это удалил».

  • История изменений с автором, временем и прежним значением
  • Действия ассистента видны в той же ленте, что и действия людей
  • Телефон и почта маскируются в служебных журналах отправки уведомлений
  • Переписка с ассистентом хранится ограниченный срок и удаляется автоматически

Деньги и секреты

Реквизиты платёжного терминала, токены ботов и ключи интеграций хранятся зашифрованными и не показываются повторно. Онлайн-оплата идёт через ваш терминал — на счёт организации, а не платформы.

  • Секреты интеграций шифруются, секрет ключа показывается один раз при выпуске
  • Чек по 54-ФЗ формируется при онлайн-оплате
  • Исходящие вебхуки подписываются (HMAC), приёмник — только по HTTPS
  • Машинный доступ — по ключу или OAuth-клиенту со своим набором прав

Данные остаются вашими

Ни на одном тарифе система не берёт данные в заложники. Если подписка не активна, организация переходит в режим чтения: журнал, клиенты и отчёты открываются, новые записи не создаются.

  • Выгрузка клиентской базы и отчётов в файл — в любой момент
  • Прекращение оплаты не удаляет данные и не закрывает к ним доступ
  • Демонстрационные данные помечены и снимаются одним действием

Чего мы не обещаем

Сертификаты и реестры — вещь проверяемая за минуту, поэтому заявлений о них здесь нет: мы не пишем о членстве в реестре отечественного ПО и не показываем чужих логотипов как своих клиентов. Всё перечисленное выше — работающие механизмы продукта, а не планы.

Полный состав обрабатываемых данных, сроки хранения и внешние передачи — в политике конфиденциальности; условия работы сервиса — в условиях использования.

Хватит держать бизнес в десяти вкладках

Соберите записи, клиентов и деньги в одном окне. Настройку возьмёт на себя ИИ. Первые 14 дней — полный доступ бесплатно.

Данные в РФ · 152-ФЗ Без карты