Data Security

Безопасность данных и API-доступов

Мы придерживаемся принципа прозрачности: показываем, какие данные обрабатываются, зачем они нужны и какие механизмы контроля доступны пользователю.

Какие данные мы получаем

  • Технические данные аккаунта (email, роль, workspace)
  • Данные интеграций маркетплейсов (идентификаторы кабинета, статусы sync, журнал ошибок)
  • Служебные данные контента (товары, отзывы, вопросы и ответы в пределах поддерживаемых API-endpoint’ов площадки)
  • События биллинга и статусы операций оплаты

Какие данные мы не получаем

  • Пароли от кабинетов маркетплейсов
  • Полные данные банковских карт пользователя (оплата обрабатывается платёжным провайдером)
  • Данные продавцов, которые не подключали Sellviz

Зачем нужны токены и доступы

API-токены используются только для выполнения функций, которые пользователь явно включает: синхронизация карточек, отзывов и вопросов, подготовка и публикация ответов, построение аналитики. Credentials сохраняются в зашифрованном виде и не показываются в интерфейсе в открытом формате.

Sellviz не обещает недостижимых гарантий и не заявляет несуществующих сертификаций. Мы описываем фактические механизмы контроля и оставляем ключевые действия под управлением пользователя.

Механизмы контроля для пользователя

  • Отключение интеграции через раздел «Маркетплейсы» с подтверждением и очисткой credentials
  • Запрос удаления аккаунта и данных через поддержку и юридический email
  • Ролевой доступ внутри workspace (owner/manager/viewer)
  • Журналирование статусов синхронизации и ошибок без раскрытия токенов в UI