Безопасность

Безопасность Sellviz

Показываем, какие данные обрабатываются, зачем нужны подключения и какие механизмы контроля и отключения доступны пользователю.

Какие данные мы получаем

  • Технические данные аккаунта: почта, роль, кабинет.
  • Данные интеграций маркетплейсов: идентификаторы кабинета, статусы синхронизации, журнал ошибок.
  • Служебные данные контента: товары, отзывы, вопросы и ответы в пределах поддерживаемых возможностей площадки.
  • События оплаты и статусы операций по подписке.

Какие данные мы не получаем

  • Пароли от кабинетов маркетплейсов.
  • Полные данные банковских карт пользователя — их обрабатывает платёжный провайдер.
  • Данные продавцов, которые не подключали Sellviz.

Зачем нужны коды доступа и права

Коды доступа и ключи используются только для функций, которые пользователь включает сам: синхронизация карточек, отзывов и вопросов, подготовка и публикация ответов, построение аналитики. Данные доступа сохраняются в зашифрованном виде и не показываются в открытом формате.

Sellviz не обещает несуществующих сертификатов и не прячет ограничения. Мы описываем фактические механизмы контроля и оставляем важные действия под управлением пользователя.

Сообщения о безопасности и подозрении на раскрытие доступа принимаются через security@sellviz.ru. Сами ключи и коды доступа в обращении присылать не нужно.

Организационные и технические меры

Sellviz применяет необходимые организационные и технические меры защиты, соразмерные характеру обрабатываемых данных, способам их использования и типовым рискам для онлайн-сервиса. Такие меры могут включать разграничение прав доступа, защиту учетных данных и кодов доступа, журналирование значимых событий, ограничение доступа сотрудников по рабочей необходимости и процедуры восстановления доступа и работоспособности.

При этом Sellviz не обещает абсолютную безопасность, абсолютную защищенность от инцидентов, сбоев, ошибок инфраструктуры, действий третьих лиц или иных обстоятельств, которые объективно невозможно исключить полностью. Пользователю рекомендуется самостоятельно соблюдать базовые меры безопасности: использовать надежные пароли, ограничивать круг лиц с доступом к кабинету и своевременно отзывать ненужные интеграции.

Какие механизмы контроля есть у пользователя

  • Отключение интеграции через раздел «Маркетплейсы» с подтверждением и очисткой данных доступа.
  • Запрос удаления аккаунта и данных через поддержку или юридическую почту.
  • Ролевой доступ внутри рабочего пространства: владелец, менеджер, наблюдатель.
  • Журнал статусов синхронизации и ошибок без раскрытия кодов доступа в интерфейсе.