PD Документация ← На главную

Персональные данные

Какие персональные данные хранит PushData, куда они уходят, какие третьи стороны их получают и где они остаются. Это технический реестр для вашей политики обработки ПДн и уведомления в Роскомнадзор (152-ФЗ): что именно делает сервис с данными ваших пользователей.

Роли в терминах 152-ФЗ: вы (организация-владелец приложения) — оператор данных своих контактов и устройств; PushData обрабатывает их по вашему поручению (ст. 6 ч. 3 — письменное поручение входит в оферту). Для аккаунтов панели (пользователи, организации, реквизиты) оператором является PushData (политика).


Категории данных

ДанныеЧьиЗащита при храненииСрок
E-mail и имя пользователя панели, способ входа (код на e-mail, VK ID, Яндекс ID)пользователь панелипаролей нет — только одноразовые коды и внешний входдо удаления аккаунта (самообслуживание в «Настройках»)
Запись о согласиипользователь панелиредакция и ссылки на документывместе с аккаунтом; видна в выгрузке аккаунта
Реквизиты организации (ИНН, КПП, адрес, e-mail для счетов)ваша организацияшифруются при хранениивместе с организацией
Идентичность контакта (externalId, имя, e-mail, телефон, MAX user id, язык, метаданные)ваш конечный пользовательимя, e-mail и телефон шифруются при хранении; поиск по e-mail и телефону — через ключевой слепой индекс, без расшифровки; MAX user id — псевдонимный числовой идентификатор мессенджера, как токен устройствастирание контакта (необратимо) или удаление; срок хранения журналов — ниже
Push-адрес (токен APNs / FCM, endpoint Web Push с ключами, userId, модель, ОС, браузер)ваш конечный пользовательотписка устройства, автоматическая чистка неактивных устройств
След доставки (адрес, куда ушло сообщение, статус, ответ провайдера)ваш конечный пользовательадрес шифруется при храненииобезличивается по истечении срока хранения журналов (виден в «Настройках» приложения)
In-app inbox (заголовок, текст, данные по контакту)ваш конечный пользовательвместе с контактом / по сроку хранения
Платежи (id платежа, сумма, статус; e-mail для чека)ваша организациявместе с организацией
Логи доступа (id запроса, приложение / пользователь, IP-адрес)всене хранятся в базе; ротация логовне более 30 дней

Права субъектов — самообслуживание: выгрузка и удаление аккаунта в «Настройках», выгрузка и стирание контакта — в карточке контакта и через API (см. Контакты).


Передача третьим лицам (субпроцессоры)

Любое сообщение покидает PushData через провайдера канала. Когда провайдер за пределами РФ, это трансграничная передача (ст. 12 152-ФЗ): она указывается в вашей политике, и у неё должно быть основание (договор с пользователем либо согласие — для рекламных рассылок). PushData передаёт минимум, нужный каналу.

ПолучательЧто передаётсяЮрисдикцияКогда
Apple (APNs)токен устройства, заголовок / текст / payload уведомленияСШАpush на iOS
Google (FCM)токен устройства, заголовок / текст / данныеСШАpush на Android
Сервисы Web Push браузеров (Chrome, Firefox, Safari, Edge: Google, Mozilla, Apple, Microsoft)зашифрованный payload на endpoint браузера; URL endpoint идентифицирует браузерпо endpoint, в основном СШАpush в браузер
Почтовый провайдер PushData (Mail.ru для бизнеса)адрес получателя, тема, текстРФкоды входа, приглашения, письма биллинга
Ваш e-mail-канал (SMTP-хост или Resend)адрес получателя, тема, текстваш провайдерe-mail-уведомления
Ваш SMS-шлюз (SMS.ru или SMSC)номер телефона, текстРФSMS-уведомления
Telegram (Bot API)id чата, текстОАЭ / вне РФTelegram-канал
MAX (Bot API, VK)MAX user id контакта, текстРФMAX-канал
Ваши вебхукиpayload события (статус доставки, идентификаторы; поля контакта — только те, что несёт событие)ваш серверсобытия доставки / сценариев
ЮKassaсумма, e-mail для чека, id платежаРФплатные тарифы
Дата-центр PushData и хранилище бэкаповбаза данных и её бэкапыРФвсегда

Ваши собственные каналы (SMTP, SMS-шлюз, Telegram-бот, MAX-бот, вебхуки) описываются в вашей политике: PushData через них только передаёт.


Резидентность (ст. 18 ч. 5 152-ФЗ)

Первичное хранение данных граждан РФ — в РФ: база данных, очереди и резервные копии PushData находятся в дата-центре в России. Никакая реплика, дамп или выгрузка логов не уходит за пределы РФ; страну покидает только то, что нужно провайдерам из таблицы выше для доставки сообщения.


Что нужно с вашей стороны

  1. Политика обработки ПДн вашей организации: укажите PushData как обработчика по поручению и субпроцессоров из таблицы выше (для тех каналов, которыми пользуетесь).
  2. Согласия на рекламные рассылки — на вашей стороне; PushData даёт инструменты: List-Unsubscribe и ссылка отписки в письмах, настройки контакта по категориям и каналам.
  3. Уведомление в Роскомнадзор об обработке, если вы его подаёте: категории выше, трансграничные передачи по вашим каналам.

На этой странице нет юридической консультации: она перечисляет, что делает сервис, чтобы ваши документы описывали это точно.