Политика конфиденциальности CODE9 Analytics
Политика объясняет, какие данные CODE9 Analytics получает через сайт, личный кабинет, CRM-интеграции и технические журналы.
Мы не публикуем пароли, access/refresh-токены, client_secret, коды авторизации и иные секреты в интерфейсе, логах или публичных API-ответах.
Оператор персональных данных
Оператор и владелец сервиса: Индивидуальный предприниматель Сашнев Сергей Александрович.
ИНН: 860229601650. ОГРНИП: 321861700018582.
Юридический адрес: 628404, Россия, Ханты-Мансийский автономный округ - Югра АО, г. Сургут, ул. Энтузиастов, д. 8, кв. 83.
Контакт для privacy-запросов и обращений субъектов персональных данных: support@aicode9.ru.
Какие данные обрабатываются
- данные учетной записи: email, имя, язык интерфейса, признаки верификации и роли;
- данные рабочего пространства: название, участники, тариф, баланс AIC9-токенов и настройки уведомлений;
- технические данные CRM-подключения: провайдер, домен аккаунта, статус, время синхронизации, ошибки и служебные идентификаторы;
- CRM-данные, которые пользователь выбрал для выгрузки: сделки, контакты, компании, воронки, этапы, менеджеры и связанные события;
- технические журналы: IP-адрес, user-agent, время запросов, ошибки, события безопасности и действия администратора;
- cookies и session-идентификаторы, необходимые для входа, безопасности и работы личного кабинета.
Зачем нужны данные
- создание учетной записи и защита доступа;
- подключение CRM и выполнение выбранных пользователем выгрузок;
- расчет токенов, прогресса, лимитов, истории операций и биллинговых записей;
- построение дашбордов, отчетов и уведомлений;
- диагностика ошибок, безопасность, предотвращение злоупотреблений и поддержка клиента;
- подготовка будущих AI-функций только после отдельного включения и согласования правил обработки.
Передача третьим лицам
Данные могут обрабатываться инфраструктурными провайдерами, почтовыми сервисами, CRM API, Telegram и платежными провайдерами только в объеме, необходимом для работы включенных функций.
Список фактических провайдеров и условия трансграничной передачи должны быть утверждены перед коммерческим запуском и отражены в договоре или отдельном перечне внешних сервисов.
Хранение и защита
- пароли и одноразовые коды должны храниться только в хешированном виде;
- токены интеграций и секреты должны храниться в зашифрованном виде;
- данные клиентов должны разделяться по рабочим пространствам и подключениям;
- административные действия и support-доступ должны журналироваться;
- удаление или ограничение обработки выполняется по запросу клиента и правилам, утвержденным для конкретного тарифа или договора.
Права пользователя
Пользователь может запросить доступ к своим данным, исправление, ограничение обработки, удаление или отзыв согласия, если это применимо по закону и договору.
Запросы направляются на support@aicode9.ru. Для защиты данных мы можем запросить подтверждение личности или полномочий администратора рабочего пространства.
