Політика конфіденційності
Ця політика пояснює, які дані обробляє Asteron CRM, навіщо вони потрібні та як користувач може керувати своїми даними.
1. Хто відповідає за дані
Asteron CRM — хмарний сервіс для роботи із замовленнями, клієнтами, товарами, складом, відправленнями та командою. Розробник сервісу: Ivan Dovhaliuk. З питань конфіденційності звертайтеся на asteronsystem@gmail.com.
Для даних платформного акаунта й роботи самого сервісу Asteron CRM визначає необхідні технічні цілі обробки. Організація, яка використовує CRM і вносить дані своїх клієнтів або працівників, самостійно визначає ділові цілі такої обробки; Asteron CRM обробляє ці дані для надання замовлених функцій сервісу.
2. Які дані обробляються
Акаунт і безпека
Ім’я, email, номер телефону, ідентифікатор користувача, роль і права доступу, мова, часовий пояс, налаштування сповіщень, захищене представлення пароля, стан двофакторної автентифікації, сесійні ідентифікатори, IP-адреса та події входу.
Дані CRM
Дані про клієнтів, працівників, постачальників, товари, склади, замовлення, коментарі, статуси, суми, способи оплати, адреси та доставку. Для допомоги в роботі із замовленнями сервіс може розраховувати внутрішній рейтинг клієнта, рівень ризику та рекомендацію щодо передоплати на основі історії замовлень у CRM. Організація-користувач вирішує, які відомості вносити до своєї CRM та як застосовувати такі рекомендації.
Повідомлення, дзвінки та файли
Якщо відповідні функції підключені адміністратором, сервіс може обробляти соціальні повідомлення, дані Telegram-профілю, вкладення, фотографії, відео, документи, підтвердження оплати, а також метадані й посилання на записи дзвінків.
Платежі та білінг
Обраний тариф, додаткові пакети, сума, валюта, статус та ідентифікатори платежу, email платника й історія надання доступу. За окремо підключеної інтеграції CRM також може обробляти виписки про вхідні платежі, ім’я платника, IBAN, призначення платежу, фіскальні дані та завантажені підтвердження оплати. Повні реквізити платіжної картки обробляє платіжний провайдер, а не Asteron CRM.
Технічні дані
Дії в CRM, зміни замовлень і складу, журнали аудиту, джерело замовлення, URL або referrer лендингу, UTM-мітки, IP-адреса та технічні журнали помилок.
3. Навіщо використовуються дані
- створення акаунта, вхід, відновлення доступу та захист сесії;
- надання функцій CRM, робочих просторів, ролей і командної роботи;
- обробка замовлень, залишків, оплат, відправлень і звернень;
- синхронізація з інтеграціями, які свідомо підключає адміністратор;
- аудит, запобігання зловживанням, підтримка й усунення помилок;
- надсилання сервісних листів, запрошень і кодів підтвердження.
4. Інтеграції та одержувачі
Лише коли адміністратор вмикає відповідну інтеграцію, необхідні для неї дані можуть передаватися Stripe, Google, Meta/Facebook/Instagram, Telegram, Новій пошті, TurboSMS, Binotel, Monobank, NovaPay Business, Checkbox, Shopify, сервісу доставки email, Asteron Ads або до API/webhook, який вказала організація. Кожна інтеграція налаштовується окремо, а її власна політика поширюється на отримані нею дані.
5. Cookie, локальне сховище та мобільні застосунки
Сервіс використовує необхідні cookie сесії для авторизації та локальне сховище для окремих налаштувань інтерфейсу. Застосунки Asteron CRM для Android та iOS є захищеним представленням того самого вебсервісу і мають доступ до інтернету. Вони не запитують доступу до геолокації, контактів, календаря, здоров’я, камери, мікрофона, списку встановлених застосунків або рекламного ідентифікатора. Застосунок для iOS додатково не запитує доступу до фотографій, сповіщень і біометрії; єдине системне вікно, яке він відкриває, — вибір файлу з застосунку «Файли», коли ви прикріплюєте документ до замовлення. Жодного стороннього рекламного чи аналітичного коду в застосунках немає, і відстеження між сервісами не ведеться.
6. Захист даних
Передача даних здійснюється через HTTPS. У сервісі застосовуються хешування паролів, захищені сесійні cookie, обмеження спроб входу, двофакторна автентифікація та контроль доступу за ролями. Жоден інтернет-сервіс не може гарантувати абсолютну безпеку, тому ми регулярно переглядаємо технічні заходи захисту.
7. Зберігання та видалення
Дані зберігаються, доки вони потрібні для надання сервісу, захисту акаунта, виконання запиту організації або дотримання обов’язкових правових вимог. Видалену окрему CRM можна відновити протягом 30 днів, після чого вона видаляється з активного сервісу. Після виконання запиту резервні копії можуть містити видалені дані ще до 30 днів; вони ізольовані від звичайного використання та замінюються за циклом резервування. Журнали безпеки й аудиту можуть зберігатися до 12 місяців. Платіжні та фіскальні записи зберігаються протягом строку, обов’язкового за застосовним законодавством, а потім видаляються або знеособлюються.
8. Права користувача
Залежно від застосовного законодавства користувач може запитати доступ, виправлення, копію, обмеження обробки або видалення своїх даних. Для безпеки ми можемо попросити підтвердити особу та право керувати відповідним акаунтом або робочим простором.
9. Діти
Asteron CRM призначена для роботи бізнесу й професійних команд, а не для дітей. Створювати акаунт можуть повнолітні користувачі або особи, уповноважені своєю організацією.
10. Зміни політики
Актуальна версія завжди доступна на цій сторінці. Якщо спосіб обробки даних суттєво зміниться, дата оновлення буде змінена, а користувачі отримають повідомлення там, де це необхідно.