Политика обработки персональных данных
Обновлено: 26 июля 2026 года
Политика объясняет, как [УКАЗАТЬ ПОЛНОЕ НАИМЕНОВАНИЕ ИП/ООО] обрабатывает персональные данные при использовании mpsphere.io, веб-приложения SPHERE, Telegram-интерфейсов и службы поддержки. Она применяется к данным, для которых Оператор самостоятельно определяет цели и способы обработки.
1. Оператор
- Оператор
- [УКАЗАТЬ ПОЛНОЕ НАИМЕНОВАНИЕ ИП/ООО]
- ИНН
- [УКАЗАТЬ ИНН]
- ОГРН/ОГРНИП
- [УКАЗАТЬ ОГРН/ОГРНИП]
- Адрес
- [УКАЗАТЬ ЮРИДИЧЕСКИЙ АДРЕС]
- Поддержка
- support@mpsphere.io
- Персональные данные
- privacy@mpsphere.io
Ответственный канал по вопросам данных: privacy@mpsphere.io.
2. Принципы
- обрабатывать данные законно, добросовестно и только для заранее определенных целей;
- не собирать больше данных, чем необходимо для выбранных функций;
- поддерживать точность, ограничивать сроки хранения и удалять данные после достижения цели;
- применять организационные и технические меры защиты;
- не объединять базы, созданные для несовместимых целей.
3. Какие данные обрабатываются
3.1. Аккаунт и авторизация
- логин и хэш пароля; сам пароль в открытом виде не хранится;
- идентификатор пользователя, роль, статус подписки и дата прохождения онбординга;
- IP-адрес, user-agent, идентификатор и срок действия сессии;
- Telegram ID, username и технические данные привязки, если Пользователь включает Telegram.
3.2. Данные бизнеса и интеграций
- API-токены и идентификаторы кабинетов Wildberries, Ozon, MPSTATS и других подключений;
- сведения о товарах, заказах, продажах, возвратах, остатках, поставках, ценах, комиссиях, логистике, рекламе, отзывах и финансовых отчетах;
- настройки себестоимости, налогообложения, юнит-экономики, алертов и рабочих сценариев;
- реквизиты продавца и контрагентов, которые Пользователь вводит в прикладных модулях.
3.3. Контент и обращения
- история диалогов с AI, промпты, ответы, оценки и выбранные модели;
- загруженные документы, изображения, аудио, расшифровки и метаданные файлов;
- обращения в поддержку, сообщения об ошибках и приложенные материалы.
3.4. Платежи и использование
- тариф, платежный статус, сумма, валюта, идентификатор операции и сведения для чека;
- журналы событий, ошибок, запросов, лимитов и использования функций;
- cookie и локальные идентификаторы согласно отдельной политике.
Полные реквизиты банковской карты обрабатывает платежный провайдер; SPHERE не должен их получать или хранить.
4. Цели и основания
| Цель | Данные | Основание |
|---|---|---|
| Регистрация, авторизация, безопасность | аккаунт, сессия, IP, журналы | заключение и исполнение договора; законный интерес в защите сервиса |
| Аналитика кабинета и работа функций | данные интеграций, настройки, контент | исполнение договора; поручение клиента; отдельное согласие, когда требуется |
| Оплата, учет и чеки | платежные метаданные и реквизиты | исполнение договора и обязанностей по закону |
| Поддержка и предотвращение злоупотреблений | обращения, технические события, IP | исполнение договора; законный интерес; защита прав |
| Рекламные сообщения и необязательная аналитика сайта | контакты, выборы, аналитические идентификаторы | отдельное добровольное согласие |
5. Действия с данными
Оператор может собирать, записывать, систематизировать, накапливать, хранить, уточнять, извлекать, использовать, передавать уполномоченным обработчикам, блокировать, обезличивать и уничтожать данные автоматизированно или смешанным способом. Распространение неопределенному кругу лиц не производится без отдельного законного основания.
6. Источники
- сам Пользователь при регистрации, настройке и общении с SPHERE;
- подключенные Пользователем Wildberries, Ozon, MPSTATS, Telegram и другие сервисы;
- браузер, устройство и серверные журналы;
- уполномоченный представитель организации Пользователя.
7. Обработчики и получатели
Данные передаются только в объеме, необходимом для выбранной функции, следующим категориям получателей:
- поставщики хостинга, базы данных, резервного копирования, мониторинга и доставки сообщений;
- Wildberries, Ozon, MPSTATS и Telegram — при включении соответствующей интеграции;
- поставщики AI-моделей, поиска, генерации изображений, распознавания речи и веб-данных;
- [УКАЗАТЬ ПЛАТЁЖНОГО ПРОВАЙДЕРА] и операторы фискализации — при оплате;
- государственные органы и иные лица, когда передача обязательна по закону.
Актуальный перечень конкретных обработчиков, стран, типов данных и договорных оснований должен быть утвержден до публикации. Для внешних AI-функций SPHERE должен по возможности исключать из промптов прямые идентификаторы и секреты.
8. Локализация и трансграничная передача
Заявленное место первичного хранения: Российская Федерация (требует подтверждения). До запуска необходимо подтвердить, что запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации выполняются с использованием баз данных в Российской Федерации.
Если выбранная AI- или инфраструктурная функция требует передачи данных в другую страну, Оператор выполняет предусмотренные законом процедуры до начала такой передачи и сообщает Пользователю существенные условия. При отсутствии законного основания соответствующая функция должна работать без персональных данных либо быть отключена.
9. Сроки хранения
- данные аккаунта и продукта — пока действует договор и разумный срок для закрытия расчетов;
- сессии — до 30 дней либо до выхода, отзыва или принудительного прекращения;
- платежные и учетные документы — в течение обязательного срока по закону;
- резервные копии — по утвержденному циклу ротации, после чего перезаписываются;
- маркетинговое согласие — до отзыва или окончания заявленного срока.
До публикации Оператор должен утвердить внутреннюю матрицу точных сроков. По достижении цели данные удаляются, обезличиваются или архивируются, если дальнейшее хранение обязательно.
10. Защита
SPHERE использует разграничение доступа, журналирование, резервное копирование, TLS при передаче, хэширование паролей и шифрование секретов интеграций. В текущей реализации пароли защищаются scrypt, а API-токены — AES-256-GCM. Оператор проводит оценку рисков, ограничивает доступ сотрудников и реагирует на инциденты по внутреннему регламенту.
Ни один способ не гарантирует абсолютную безопасность. Пользователь должен защищать устройство, пароль и выдавать интеграциям минимальные права.
11. Права субъекта
- получить сведения об обработке и копию своих данных;
- потребовать уточнения, блокирования или удаления неточных либо незаконно обработанных данных;
- отозвать согласие и отказаться от рекламных сообщений;
- обжаловать действия Оператора в уполномоченный орган или суд;
- удалить интеграцию и запросить закрытие аккаунта.
Запрос направляется на privacy@mpsphere.io. Для защиты от выдачи данных постороннему Оператор вправе запросить разумное подтверждение личности и полномочий. Отзыв согласия не делает незаконной обработку, выполненную до отзыва, и не прекращает обработку на другом законном основании.
12. Данные третьих лиц и несовершеннолетние
Пользователь отвечает за законность передачи данных работников, клиентов и контрагентов. SPHERE не предназначена для лиц младше 18 лет и сознательно не собирает их данные. При обнаружении такой информации Оператор ограничивает обработку и решает вопрос об удалении.
13. Cookie и сообщения
Обязательные cookie нужны для входа и безопасности. Аналитические cookie включаются только после выбора Пользователя. Подробнее — в политике cookie. Рекламные сообщения требуют отдельного согласия.
14. Изменения политики
Актуальная версия постоянно доступна по этому адресу. При существенных изменениях Оператор уведомляет через интерфейс или иной доступный канал. Если изменяется цель, состав данных или иное условие, требующее нового согласия, оно запрашивается отдельно.