Редакция от
1. Общие положения
1.1. Настоящая политика описывает, какие данные обрабатывает приложение «Автоматизация по кнопке в Открытых линиях» для Битрикс24 (далее — Приложение), зачем, где и сколько времени они хранятся и как их удалить.
1.2. Разработчик и правообладатель Приложения — Индивидуальный предприниматель Байженов Расул Марсович (далее — Разработчик). Реквизиты указаны в разделе 11.
1.3. Данные клиентов из CRM портала Битрикс24 принадлежат владельцу портала, установившему Приложение (далее — Пользователь). Пользователь определяет цели их обработки и является их оператором. Разработчик обрабатывает эти данные по поручению Пользователя и только в объёме, который нужен для работы Приложения.
1.4. Устанавливая Приложение, Пользователь поручает Разработчику обработку данных на условиях этой политики и Лицензионного соглашения.
2. Какие данные обрабатываются
| Данные | Откуда | Зачем |
|---|---|---|
| Идентификатор портала (member_id), адрес REST API, токен приложения | Передаёт Битрикс24 при установке Приложения | Обращаться к REST API портала и проверять, что запросы действительно пришли от него |
| Токены доступа сотрудников, их идентификатор, имя и признак администратора | Передаёт Битрикс24, когда сотрудник открывает Приложение | Выполнять действия сценария от имени сотрудника, нажавшего кнопку, и в пределах его прав |
| Сценарии: названия кнопок, действия, тексты сообщений и задач, вопросы, условия показа | Вводит администратор портала | Показывать кнопки в чате и выполнять действия |
| Данные запуска: идентификаторы чата, сессии и открытой линии, имя клиента, поля сделки или лида, связанных контакта и компании (включая телефон и адрес электронной почты), ответы сотрудника на вопросы сценария | Приложение читает из Битрикс24 в момент нажатия кнопки; ответы вводит сотрудник | Подставить значения в тексты, проверить условия сценария и показать план изменений перед запуском |
| История запусков: кто и когда нажал кнопку, выполненные действия с подставленными значениями, результат каждого действия | Формирует Приложение | Показывать историю в интерфейсе, не выполнять одно нажатие дважды, выполнять отложенные действия |
| Журнал изменений сценариев: кто и когда сохранил, опубликовал или удалил сценарий | Формирует Приложение | Разбор обращений в поддержку |
| Технический журнал запросов к REST API и ответов на них | Формирует Приложение | Диагностика ошибок и поддержка, требование Маркетплейса Битрикс24 |
2.1. В истории запусков и в техническом журнале запросов оказываются данные из CRM, которые Битрикс24 возвращает в ответах: поля сделки, лида, контакта и компании, имя и контактные данные клиента, а также тексты сообщений и задач, которые отправляет сценарий. Токены доступа и секретные ключи в технический журнал не записываются; длинные ответы записываются в сокращённом виде.
2.2. Приложение не читает и не хранит переписку в открытых линиях: оно получает только сведения о чате (идентификаторы и привязки к CRM) и отправляет сообщения, заданные в сценарии. Приложение не использует cookie, системы аналитики и рекламные сервисы.
3. Цели обработки
- показ кнопок сценариев в чате и выполнение действий по нажатию сотрудника;
- выполнение отложенных действий в назначенное время;
- отображение настроек и истории в интерфейсе Приложения, уведомление сотрудника о результате;
- диагностика сбоев, ответы на обращения в поддержку;
- выполнение требований Маркетплейса Битрикс24.
Разработчик не использует данные в других целях, не продаёт их и не использует для рекламы.
4. Где хранятся данные
4.1. Данные хранятся на сервере Разработчика, расположенном в Республике Казахстан (г. Алматы).
4.2. Данные передаются только между порталом Битрикс24 Пользователя и сервером Приложения по защищённому протоколу HTTPS.
5. Сроки хранения
| Данные | Срок |
|---|---|
| Данные портала, токены сотрудников | Пока Приложение установлено на портале |
| Сценарии, история запусков, журнал изменений сценариев | Пока Приложение установлено на портале; после удаления — см. раздел 6 |
| Данные запуска, который не был подтверждён | До двух часов |
| Технический журнал запросов к REST API | 7 дней, после чего удаляется автоматически |
6. Удаление данных
6.1. Когда Приложение удаляют с портала, Битрикс24 уведомляет об этом сервер Приложения, и токены сотрудников и токен приложения удаляются сразу.
6.2. Если при удалении Приложения администратор выбрал удаление данных, сразу удаляются также сценарии, история запусков, журнал изменений и технический журнал запросов этого портала. Если удаление данных не выбрано, сценарии и история сохраняются, чтобы их можно было использовать после повторной установки.
6.3. Записи технического журнала запросов удаляются автоматически по истечении 7 дней.
6.4. Пользователь может запросить удаление данных, написав на электронную почту из раздела 11 с адреса, связанного с порталом, или указав адрес портала. Разработчик удаляет данные в течение 10 рабочих дней, если закон не требует их хранить.
7. Передача третьим лицам
7.1. Разработчик не передаёт данные третьим лицам, кроме:
- хостинг-провайдера, на оборудовании которого размещён сервер Приложения;
- случаев, прямо предусмотренных законом.
7.2. Данные внутри портала обрабатывает сервис Битрикс24 по правилам своего владельца.
8. Защита данных
- обмен данными только по HTTPS;
- токены хранятся в зашифрованном виде;
- каждое обращение Битрикс24 проверяется по токену приложения, а сотрудник — по его профилю на портале; чужие запросы отклоняются;
- настройка сценариев доступна только администраторам портала, это проверяется на сервере; сотрудник видит только свои запуски;
- данные разных порталов хранятся раздельно;
- токены и секретные ключи не записываются в журналы.
9. Права субъектов данных
9.1. Клиенты Пользователя, чьи данные хранятся в CRM, обращаются по вопросам своих данных к Пользователю как к их оператору. Разработчик по запросу Пользователя помогает исполнить такие обращения в части данных, хранящихся на сервере Приложения.
9.2. Пользователь и его сотрудники могут узнать, какие данные о портале хранит Приложение, потребовать их уточнения или удаления, написав на электронную почту из раздела 11.
9.3. Обработка ведётся в соответствии с законодательством Кыргызской Республики, а также законодательством о персональных данных страны, где находится Пользователь, в той части, в которой оно применяется к обработке.
10. Изменение политики
Разработчик вправе изменять политику. Новая редакция публикуется на этой странице с новой датой редакции. Если изменения расширяют состав данных или цели обработки, они вступают в силу не раньше чем через 10 дней после публикации.
11. Контакты
| Реквизит | Значение |
|---|---|
| Разработчик | Индивидуальный предприниматель Байженов Расул Марсович |
| ИНН | 22606200250391 |
| Адрес | г. Бишкек, 5 микрорайон, дом 60, квартира 37 |
| Электронная почта | support@qqdev.kz |
| Телефон, WhatsApp | +7 702 845 08 62 |