Юридические документы
Политика конфиденциальности
Как Revaly обрабатывает и защищает данные пользователей и их клиентов.
1. Какие данные обрабатываются
Revaly обрабатывает: данные аккаунта пользователя (имя, email, название компании), настройки платёжных систем (идентификаторы, секретные ключи в зашифрованном виде, AES-256-GCM), данные неуспешных платежей клиентов пользователя (сумма, валюта, причина отказа, email/имя клиента, обезличенные данные карты — срок действия без номера), логи вебхуков и попыток восстановления.
2. Цели обработки
Данные используются исключительно для: исполнения договора (повтор платежей, отправка писем, работа страниц обновления карты), обеспечения безопасности и антифрода, аналитики работы Сервиса в обезличенном виде, исполнения требований законодательства.
3. Платёжные данные
Номера карт не обрабатываются и не хранятся: платёжные операции выполняются напрямую платёжными системами (ЮKassa, CloudPayments), которые хранят данные карт в соответствии со стандартом PCI DSS. Revaly хранит только зашифрованные ключи доступа к платёжным системам и срок действия карты клиента.
4. Хранение и защита
Секретные ключи платёжных систем шифруются (AES-256-GCM), в базе хранятся только хэши токенов. Доступ к данным ограничен ролями команды пользователя (RLS). Каналы защищены TLS. Данные хранятся на территории РФ в соответствии с ФЗ-152 и политикой выбранной облачной инфраструктуры.
5. Передача данных третьим лицам
Данные передаются строго в рамках оказания услуг: платёжным системам пользователя, сервису доставки email (Resend), сервисам мониторинга (Sentry) в обезличенном виде. Данные не продаются и не передаются третьим лицам в маркетинговых целях.
6. Сроки хранения и права пользователя
Данные аккаунта хранятся до удаления аккаунта. Логи вебхуков и попыток — 3 года для разрешения спорных ситуаций. Пользователь вправе запросить выгрузку или удаление своих данных, отозвать согласие на обработку. Запросы направляются на support@revaly.dev.