1. О сервисе
DMSora — CRM для малого бизнеса, которая помогает обрабатывать сообщения профессиональных аккаунтов Instagram Business и Creator как лиды, вести этапы продаж, заметки, теги и напоминания. Данная политика применяется к закрытому пилоту DMSora.
2. Какие данные обрабатываются
- email, имя, локаль и технический идентификатор аккаунта DMSora;
- данные рабочего пространства, участников, ролей и настроек;
- идентификатор, username, тип и состояние подключения Instagram Business или Creator;
- сообщения Instagram Direct, идентификаторы собеседников, имена, username и время событий;
- CRM-данные, созданные пользователями: этапы, суммы сделок, заметки, теги, быстрые ответы и напоминания;
- технические журналы и события аудита, необходимые для безопасности и работы сервиса.
- обезличенные сведения о посещениях сайта и достижении целей: просмотр страницы, нажатие регистрации или входа и этап регистрации.
DMSora не получает полные данные банковских карт. Токены доступа Instagram, webhook-секреты и ключи шифрования не включаются в пользовательские экспорты и не должны попадать в журналы.
3. Зачем используются данные
Данные используются для предоставления функций CRM, синхронизации и отправки сообщений по поручению пользователя, авторизации, защиты аккаунтов, диагностики ошибок, предотвращения злоупотреблений, поддержки пользователей и исполнения запросов на экспорт или удаление.
4. Поставщики и передача данных
Для работы пилота используются Meta/Instagram, Supabase, Vercel, Render и Яндекс.Метрика. Каждый поставщик обрабатывает данные в соответствии со своими условиями и политикой конфиденциальности. Из-за инфраструктуры этих поставщиков данные могут обрабатываться за пределами страны пользователя с применением доступных договорных и технических мер защиты.
Для Яндекс.Метрики отключены Вебвизор, карта скроллинга и аналитика форм. DMSora передаёт только адрес открытой страницы и названия целей без email, пароля, имени или содержимого форм.
Необходимые браузерные хранилища и необязательная аналитика описаны в Политике использования cookie. Яндекс.Метрика включается только после явного согласия пользователя.
5. Сроки хранения
- сессии OAuth — срок действия плюс не более 24 часов;
- необработанные webhook payload — до 30 дней;
- метаданные webhook — до 90 дней;
- события аудита — до 365 дней;
- зашифрованный экспорт — не более 24 часов;
- данные рабочего пространства — пока оно активно либо до подтверждённого запроса удаления; окончательное удаление планируется не позднее чем через 30 дней после отключения доступа.
Отдельные данные могут храниться дольше, если это требуется законом, для разрешения споров или обеспечения безопасности.
6. Instagram и отзыв доступа
Пользователь может отключить Instagram в настройках DMSora. После отключения сервис удаляет локальный токен доступа и пытается отменить подписку аккаунта на webhook. Разрешения DMSora также можно удалить в разделе «Приложения и сайты» настроек Instagram.
7. Права пользователя и удаление данных
Пользователь может запросить доступ к данным, экспорт, исправление, удаление, ограничение обработки или отзыв согласия, если соответствующее право применимо. Запрос можно создать в настройках DMSora или отправить на support@dmsora.com. Перед выполнением запроса оператор может проверить личность и полномочия пользователя.
8. Безопасность
DMSora применяет разграничение доступа по рабочим пространствам и ролям, шифрование токенов и экспортов, проверку подписей webhook, ограничение запросов, аудит действий и контролируемое удаление. Ни один способ хранения или передачи данных не гарантирует абсолютную безопасность.
9. Изменения политики
Политика может обновляться по мере развития пилота или изменения требований. Актуальная версия и дата вступления в силу всегда публикуются на этой странице. По вопросам конфиденциальности обращайтесь на support@dmsora.com.