RevalyRevaly

Юридические документы

Политика конфиденциальности

Как Revaly обрабатывает и защищает данные пользователей и их клиентов.

1. Какие данные обрабатываются

Revaly обрабатывает: данные аккаунта пользователя (имя, email, название компании), настройки платёжных систем (идентификаторы, секретные ключи в зашифрованном виде, AES-256-GCM), данные неуспешных платежей клиентов пользователя (сумма, валюта, причина отказа, email/имя клиента, обезличенные данные карты — срок действия без номера), логи вебхуков и попыток восстановления.

2. Цели обработки

Данные используются исключительно для: исполнения договора (повтор платежей, отправка писем, работа страниц обновления карты), обеспечения безопасности и антифрода, аналитики работы Сервиса в обезличенном виде, исполнения требований законодательства.

3. Платёжные данные

Номера карт не обрабатываются и не хранятся: платёжные операции выполняются напрямую платёжными системами (ЮKassa, CloudPayments), которые хранят данные карт в соответствии со стандартом PCI DSS. Revaly хранит только зашифрованные ключи доступа к платёжным системам и срок действия карты клиента.

4. Хранение и защита

Секретные ключи платёжных систем шифруются (AES-256-GCM), в базе хранятся только хэши токенов. Доступ к данным ограничен ролями команды пользователя (RLS). Каналы защищены TLS. Данные хранятся на территории РФ в соответствии с ФЗ-152 и политикой выбранной облачной инфраструктуры.

5. Передача данных третьим лицам

Данные передаются строго в рамках оказания услуг: платёжным системам пользователя, сервису доставки email (Resend), сервисам мониторинга (Sentry) в обезличенном виде. Данные не продаются и не передаются третьим лицам в маркетинговых целях.

6. Сроки хранения и права пользователя

Данные аккаунта хранятся до удаления аккаунта. Логи вебхуков и попыток — 3 года для разрешения спорных ситуаций. Пользователь вправе запросить выгрузку или удаление своих данных, отозвать согласие на обработку. Запросы направляются на support@revaly.dev.