Безопасность
Обновлено: 29 июня 2026
Это предварительная версия документа, она требует юридической проверки. Текст приведён как образец структуры и не является публичной офертой или итоговым юридическим документом.
Ниже описаны меры безопасности, применяемые в сервисе. Документ перечисляет реально реализованные подходы; формулировки не содержат недоказуемых гарантий и согласуются под конкретный проект клиента.
1. Аутентификация и доступ
Доступ в кабинет защищён аутентификацией, доступ к данным разграничивается по ролям. Пользователь видит только данные, к которым ему предоставлен доступ в рамках его организации.
2. Шифрование учётных данных коннекторов
Учётные данные подключённых источников звонков (коннекторов) хранятся в зашифрованном виде и не выводятся обратно в открытом виде в интерфейсе.
3. Хеширование IP и user-agent
Технические признаки сессии — IP-адрес и user-agent — сохраняются в хешированном виде, что снижает объём хранимых идентифицирующих данных при сохранении возможности аудита.
4. Изоляция организаций
Данные разных организаций изолированы: запросы ограничены областью организации пользователя, чтобы исключить доступ к чужим звонкам и отчётам.
5. Аудит действий
Ключевые действия фиксируются в журнале аудита, чтобы решения и операции с данными были прослеживаемы. Журнал доступа не содержит текста расшифровок.
6. Сроки хранения
Для каждой организации настраиваются сроки хранения: исходные данные провайдера по умолчанию хранятся 30 дней, сроки для записей и расшифровок задаются отдельно. По истечении срока данные удаляются или обезличиваются.
7. Запросы субъектов данных
По запросу поддерживаются экспорт, обезличивание и удаление данных. Эти действия выполняются администратором и фиксируются в журнале аудита.