Политика конфиденциальности
Редакция: 20 сентября 2026 года. Юридический черновик до заполнения реквизитов оператора и финальной правовой проверки.
1. Общие положения
Настоящий документ описывает предполагаемые принципы обработки информации в сервисе MPReply. Он не заменяет обязательные документы конкретного оператора и не подтверждает, что все описанные процессы уже используются в коммерческой версии.
2. Кто является оператором
Сведения о юридическом лице или индивидуальном предпринимателе, выступающем оператором, должны быть добавлены до коммерческого запуска: наименование, адрес, контактный канал и иные обязательные реквизиты.
3. Какие данные могут обрабатываться
- данные аккаунта: адрес электронной почты, идентификатор пользователя и настройки;
- данные аккаунта компании и состава команды;
- данные доступа к маркетплейсам, необходимые для подключённых интеграций;
- отзывы, вопросы, сообщения и связанные сведения, полученные из подключённых маркетплейсов;
- служебные сведения об использовании ИИ, необходимые для работы, диагностики и учёта;
- технические журналы и события безопасности с минимизацией персональных данных.
4. Цели обработки
- предоставление функций сервиса и входа в аккаунт;
- синхронизация обращений и отправка ответов;
- подготовка черновиков ответов с помощью ИИ и контроль автоматизации;
- обнаружение ошибок, обеспечение безопасности и контроль значимых действий;
- поддержка пользователей и развитие продукта.
5. ИИ и передача контекста
Для подготовки ответа внешнему сервису генерации должен передаваться только контекст, необходимый для обработки обращения. Лишние персональные данные, секреты, ключи и иные данные доступа передаваться не должны.
6. Данные доступа к маркетплейсам
Ключи и иные данные доступа к маркетплейсам обрабатываются внутри сервиса и не показываются в пользовательском интерфейсе или обычных журналах. MPReply предусматривает шифрование таких данных при хранении и безопасную замену скомпрометированных ключей.
7. Хранение и удаление
Конкретные сроки хранения должны быть определены до коммерческого запуска для каждой категории данных. Архитектура должна поддерживать минимизацию, удаление и экспорт данных в объёме, необходимом для применимых обязательств.
8. Права пользователей
Юридически значимый порядок обращений по вопросам доступа, исправления, удаления и ограничения обработки должен быть утверждён вместе со сведениями об операторе. До финализации документа публичные вопросы о работе сервиса можно направлять на support@mpreply.ru.
9. Безопасность
Базовые меры включают разделение данных разных организаций, разграничение прав доступа, шифрование данных доступа, защиту от чрезмерного числа запросов, безопасное хранение секретов, фиксацию значимых действий, резервное копирование и минимизацию персональных данных.
10. Изменения документа
Дата и содержание изменений должны фиксироваться. Существенные изменения должны публиковаться до вступления новой редакции в силу, если это требуется применимыми правилами и договорными обязательствами.
