Какие персональные данные собирает Нотифлоу
Нотифлоу обрабатывает персональные данные двух категорий субъектов: посетителей вашего сайта и ваших сотрудников (операторов).
Данные посетителей
От посетителей сайта Нотифлоу собирает:
- Fingerprint браузера — для распознавания повторных визитов.
- IP-адрес — только для определения страны и защиты от злоупотреблений. Хранится в виде SHA-256 хеша.
- User-agent — строка с названием браузера и ОС. Используется для отчетов.
- URL посещенных страниц — для таргетинга виджетов и аналитики.
- Содержимое сообщений в чате — хранится в зашифрованном виде.
- Все, что посетитель сам ввел в форму квиза или NPS — email, телефон, имя, ответы на вопросы.
- Атрибуты, переданные через JS SDK из вашего бэкенда — если вы это настроили (см. «Передача атрибутов»).
Данные операторов
От сотрудников, работающих в кабинете:
- Email — для входа и отправки уведомлений.
- Имя — для отображения в команде и в подписи к сообщениям.
- Хеш пароля — пароль в исходном виде не хранится.
- Логи входов — IP, время, устройство. Для безопасности аккаунта.
Что не собираем
Нотифлоу не отправляет данные в Google Analytics, Yandex Metrica, Facebook Pixel или любые другие внешние трекеры. Не размещает сторонние куки. Не продает данные третьим лицам. Этот принцип зафиксирован в нашей Политике конфиденциальности — читайте ее целиком, это юридический документ.
Хранение
Все данные хранятся на серверах в России (Yandex Cloud, регион ru-central1). Передача за границу не происходит. Шифрование содержимого сообщений — AES-256 на уровне БД.