Персональные данные
Какие персональные данные хранит PushData, куда они уходят, какие третьи стороны их получают и где они остаются. Это технический реестр для вашей политики обработки ПДн и уведомления в Роскомнадзор (152-ФЗ): что именно делает сервис с данными ваших пользователей.
Роли в терминах 152-ФЗ: вы (организация-владелец приложения) — оператор данных своих контактов и устройств; PushData обрабатывает их по вашему поручению (ст. 6 ч. 3 — письменное поручение входит в оферту). Для аккаунтов панели (пользователи, организации, реквизиты) оператором является PushData (политика).
Категории данных
| Данные | Чьи | Защита при хранении | Срок |
|---|---|---|---|
| E-mail и имя пользователя панели, способ входа (код на e-mail, VK ID, Яндекс ID) | пользователь панели | паролей нет — только одноразовые коды и внешний вход | до удаления аккаунта (самообслуживание в «Настройках») |
| Запись о согласии | пользователь панели | редакция и ссылки на документы | вместе с аккаунтом; видна в выгрузке аккаунта |
| Реквизиты организации (ИНН, КПП, адрес, e-mail для счетов) | ваша организация | шифруются при хранении | вместе с организацией |
Идентичность контакта (externalId, имя, e-mail, телефон, MAX user id, язык, метаданные) | ваш конечный пользователь | имя, e-mail и телефон шифруются при хранении; поиск по e-mail и телефону — через ключевой слепой индекс, без расшифровки; MAX user id — псевдонимный числовой идентификатор мессенджера, как токен устройства | стирание контакта (необратимо) или удаление; срок хранения журналов — ниже |
Push-адрес (токен APNs / FCM, endpoint Web Push с ключами, userId, модель, ОС, браузер) | ваш конечный пользователь | отписка устройства, автоматическая чистка неактивных устройств | |
| След доставки (адрес, куда ушло сообщение, статус, ответ провайдера) | ваш конечный пользователь | адрес шифруется при хранении | обезличивается по истечении срока хранения журналов (виден в «Настройках» приложения) |
| In-app inbox (заголовок, текст, данные по контакту) | ваш конечный пользователь | вместе с контактом / по сроку хранения | |
| Платежи (id платежа, сумма, статус; e-mail для чека) | ваша организация | вместе с организацией | |
| Логи доступа (id запроса, приложение / пользователь, IP-адрес) | все | не хранятся в базе; ротация логов | не более 30 дней |
Права субъектов — самообслуживание: выгрузка и удаление аккаунта в «Настройках», выгрузка и стирание контакта — в карточке контакта и через API (см. Контакты).
Передача третьим лицам (субпроцессоры)
Любое сообщение покидает PushData через провайдера канала. Когда провайдер за пределами РФ, это трансграничная передача (ст. 12 152-ФЗ): она указывается в вашей политике, и у неё должно быть основание (договор с пользователем либо согласие — для рекламных рассылок). PushData передаёт минимум, нужный каналу.
| Получатель | Что передаётся | Юрисдикция | Когда |
|---|---|---|---|
| Apple (APNs) | токен устройства, заголовок / текст / payload уведомления | США | push на iOS |
| Google (FCM) | токен устройства, заголовок / текст / данные | США | push на Android |
| Сервисы Web Push браузеров (Chrome, Firefox, Safari, Edge: Google, Mozilla, Apple, Microsoft) | зашифрованный payload на endpoint браузера; URL endpoint идентифицирует браузер | по endpoint, в основном США | push в браузер |
| Почтовый провайдер PushData (Mail.ru для бизнеса) | адрес получателя, тема, текст | РФ | коды входа, приглашения, письма биллинга |
| Ваш e-mail-канал (SMTP-хост или Resend) | адрес получателя, тема, текст | ваш провайдер | e-mail-уведомления |
| Ваш SMS-шлюз (SMS.ru или SMSC) | номер телефона, текст | РФ | SMS-уведомления |
| Telegram (Bot API) | id чата, текст | ОАЭ / вне РФ | Telegram-канал |
| MAX (Bot API, VK) | MAX user id контакта, текст | РФ | MAX-канал |
| Ваши вебхуки | payload события (статус доставки, идентификаторы; поля контакта — только те, что несёт событие) | ваш сервер | события доставки / сценариев |
| ЮKassa | сумма, e-mail для чека, id платежа | РФ | платные тарифы |
| Дата-центр PushData и хранилище бэкапов | база данных и её бэкапы | РФ | всегда |
Ваши собственные каналы (SMTP, SMS-шлюз, Telegram-бот, MAX-бот, вебхуки) описываются в вашей политике: PushData через них только передаёт.
Резидентность (ст. 18 ч. 5 152-ФЗ)
Первичное хранение данных граждан РФ — в РФ: база данных, очереди и резервные копии PushData находятся в дата-центре в России. Никакая реплика, дамп или выгрузка логов не уходит за пределы РФ; страну покидает только то, что нужно провайдерам из таблицы выше для доставки сообщения.
Что нужно с вашей стороны
- Политика обработки ПДн вашей организации: укажите PushData как обработчика по поручению и субпроцессоров из таблицы выше (для тех каналов, которыми пользуетесь).
- Согласия на рекламные рассылки — на вашей стороне; PushData даёт инструменты:
List-Unsubscribeи ссылка отписки в письмах, настройки контакта по категориям и каналам. - Уведомление в Роскомнадзор об обработке, если вы его подаёте: категории выше, трансграничные передачи по вашим каналам.
На этой странице нет юридической консультации: она перечисляет, что делает сервис, чтобы ваши документы описывали это точно.