Политика конфиденциальности приложения «Банковские выписки: автозачет оплат»
Настоящая политика конфиденциальности описывает, какие данные обрабатываются при использовании приложения «Банковские выписки: автозачет оплат» для Bitrix24.
1. Оператор и контакты
- оператор сервиса: `ИП Мочелов Д.В.`
- ИНН оператора: `701737854936`
- ОГРНИП оператора: `325237500017040`
- сайт: `https://modivision.ru`
- контакт по вопросам обработки данных: `inbox@modivision.ru`
2. Какие данные обрабатываются
Приложение обрабатывает только те данные, которые необходимы для работы заявленного сценария:
- домен и технические идентификаторы портала Bitrix24
- служебные OAuth-токены приложения
- IMAP-настройки подключенных почтовых ящиков
- вложения банковских выписок и извлеченные из них платежи
- при подключении Точка Банка: собственный JWT пользователя либо OAuth-согласие и токены, коды подключенных организаций, идентификаторы и статусы синхронизируемых активных рублевых счетов
- подтвержденные входящие операции Точка Банка: дата, сумма, валюта, ИНН и наименование плательщика, назначение и номер документа, если эти поля переданы банком
- данные выбранных для уведомлений пользователей Bitrix24
- при подключении Pro: email для кассового чека, версия и время принятия условий, статус и технический идентификатор платежа
- при активации промокода: код передается центральному платежному кабинету только для проверки и не сохраняется приложением; сохраняются срок выданного доступа и безопасная запись факта активации
- журналы технических действий, диагностики и ошибок
- обезличенный технический сигнал о выбранном в каталоге банке, для которого пользователь запросил будущий коннектор
3. Для чего используются данные
Данные используются только для следующих целей:
- подключение приложения к порталу Bitrix24
- загрузка и обработка банковских выписок
- получение по read-only API Точка Банка списка организаций и счетов, а также подтвержденных входящих операций
- синхронизация по входящему webhook и периодическая сверка выпиской для восстановления пропущенных уведомлений
- поиск и сопоставление поступлений со smart invoices
- отправка внутренних уведомлений выбранным пользователям
- диагностика ошибок, защита сервиса и техническая поддержка
- создание платежа Pro, формирование кассового чека и подтверждение доступа к оплаченным функциям
4. Хранение и защита
- IMAP-пароли, клиентский JWT, OAuth-токены, OAuth-согласие, код организации и внешние идентификаторы банковских счетов хранятся в зашифрованном виде
- в интерфейсе показываются только маски кода организации и расчетных счетов; после отправки клиентский JWT, OAuth-токены и секрет приложения Точки в браузер не возвращаются
- логи формируются без секретов и не должны содержать полные чувствительные данные
- доступ к production-контру ограничен серверным и административным периметром
- данные хранятся только столько, сколько это требуется для работы приложения, диагностики и исполнения обязательств перед пользователем
5. Передача и удаление данных
Данные не публикуются открыто и не передаются третьим лицам, кроме случаев, когда такая передача необходима для работы инфраструктуры, исполнения требований закона или обработки запросов пользователя. При оплате Pro email для чека, сумма и назначение платежа передаются единому платежному кабинету `mdv-main` и Т-Банку только для проведения платежа, управления подпиской и формирования чека.
При подключении банковского источника пользователь либо выпускает read-only JWT в интернет-банке Точки и вводит его в защищенное поле приложения, либо проходит партнерскую OAuth-авторизацию на стороне Точка Банка. Приложение обращается к официальному API Точки только в пределах выданных разрешений чтения; webhook регистрируется только в OAuth-режиме. Создание, подписание и отправка исходящих платежей приложением не выполняются.
При отключении Точка Банка локальные токены доступа удаляются, новая синхронизация прекращается, а уже импортированные платежи и история обработки сохраняются. Пользователь может дополнительно отозвать согласие приложения в Точка Банке. При удалении приложения и прекращении обслуживания соответствующие данные могут быть удалены из рабочих систем и runtime-хранилища в порядке, предусмотренном внутренними процедурами сервиса.
6. Обращения пользователя
По вопросам обработки данных, удаления данных и работы приложения пользователь может обратиться по адресу `inbox@modivision.ru`.