Политика конфиденциальности
Настоящая Политика описывает обработку данных при использовании сервиса KeyAutoFlow, включая автоматизацию продаж цифровых товаров, работу с Яндекс Маркетом, умным чатом, поставщиками цифровых товаров и другими подключаемыми функциями.
1. Какие данные обрабатываются
- данные учётной записи KeyAutoFlow, необходимые для регистрации, входа и разграничения доступа;
- идентификаторы магазинов и данные API-подключений маркетплейсов;
- API-токены, Client ID и другие сведения, которые пользователь самостоятельно предоставляет для подключения своего магазина;
- данные товаров, заказов, цифровых ключей, остатков, статусов выдачи и операций автоматизации;
- сообщения и связанные данные, необходимые для работы функций умного чата;
- сведения о тарифе, подписке и платежах, включая идентификаторы и статусы платежей;
- технические журналы, IP-адреса, сведения о сессиях и диагностические данные, необходимые для безопасности и стабильной работы сервиса.
2. Цели обработки
Данные используются для работы личного кабинета KeyAutoFlow, подключения магазинов, получения и обработки заказов, автоматической выдачи цифровых товаров, управления ключами и остатками, работы умного чата, аналитики, закупки товаров у подключённых поставщиков, обработки подписок и обеспечения безопасности сервиса.
3. API-токены и данные интеграций
Данные доступа используются только для выполнения действий, необходимых для работы выбранной пользователем интеграции. KeyAutoFlow не показывает сохранённые секретные API-токены другим пользователям и не должен возвращать их в открытом виде в интерфейс после сохранения.
API-токены и ключи подключений хранятся в базе данных в зашифрованном виде с использованием аутентифицированного шифрования AES-256-GCM. Расшифрование выполняется сервером только на время операции, для которой пользователь подключил соответствующую интеграцию.
Загруженные товарные ключи, коды и ссылки также шифруются при хранении с использованием AES-256-GCM. Для проверки повторов сервис использует отдельные закрытые криптографические отпечатки и не сравнивает открытые значения непосредственно в базе данных.
Пользователь обязан подключать только собственные магазины и кабинеты либо те, на использование которых у него имеются необходимые полномочия.
4. Данные Яндекс Маркета
KeyAutoFlow может получать через официально доступные API сведения о магазине, товарах, заказах, статусах, остатках и других объектах, необходимых для включённых пользователем функций.
Полученные данные используются для автоматизации работы конкретного аккаунта KeyAutoFlow и не предоставляются другим пользователям сервиса.
5. Умный чат
При использовании умного чата сервис может обрабатывать текст сообщений и связанные технические данные в объёме, необходимом для формирования, отправки, хранения или анализа ответов в рамках подключённой функции.
6. Платежи
При оплате тарифов KeyAutoFlow получает сведения, необходимые для определения статуса платежа: идентификатор операции, сумму, выбранный тариф и статус оплаты.
Данные банковской карты вводятся на стороне платёжного провайдера или банка-эквайера. KeyAutoFlow не получает и не хранит полный номер банковской карты, срок её действия и защитный код карты.
7. Поставщики цифровых товаров
Если пользователь включает автоматическую закупку, KeyAutoFlow может обмениваться с выбранными поставщиками техническими сведениями, необходимыми для проверки наличия, создания закупки, оплаты и получения цифрового товара.
8. Передача третьим лицам
Данные могут передаваться внешним сервисам только в объёме, необходимом для выполнения выбранной пользователем функции. К таким сервисам могут относиться маркетплейсы, платёжные провайдеры и подключённые поставщики цифровых товаров.
KeyAutoFlow не продаёт персональные данные, API-токены, данные магазинов или историю заказов другим пользователям.
9. Хранение и удаление
Данные хранятся в течение периода, необходимого для работы сервиса, исполнения обязательств и обеспечения безопасности. Пользователь может удалить или заменить часть данных интеграций в своём личном кабинете. Для удаления аккаунта и связанных с ним данных можно обратиться в поддержку.
10. Защита данных
Для разных категорий данных применяются соответствующие меры защиты: пароли сохраняются в виде необратимых криптографических хэшей, секретные API-данные и цифровые товары шифруются при хранении, а передача данных между браузером, KeyAutoFlow и поддерживающими защищённое соединение внешними сервисами выполняется по HTTPS/TLS.
Доступ к рабочим данным ограничивается авторизацией, принадлежностью конкретному аккаунту и серверными правилами доступа. Такие данные не публикуются и не предоставляются другим пользователям.
Резервные копии приложения, настроек и базы данных создаются в зашифрованном виде с использованием AES-256 и проходят автоматическую проверку целостности. Ключи шифрования хранятся отдельно от самих резервных копий.
Ни один способ хранения или передачи данных не может гарантировать абсолютную защищённость. KeyAutoFlow применяет разумные организационные и технические меры и обновляет их по мере развития сервиса и появления новых угроз.
11. Контакты владельца сервиса
ИП Белоусов Александр Дмитриевич
ИНН 261807821579
Email: keyautoflow@mail.ru
Telegram: @keyautoflow
12. Изменение политики
Политика может обновляться при развитии KeyAutoFlow, появлении новых интеграций или изменении порядка обработки данных. Актуальная редакция публикуется на этой странице.