Передача персональных данных в amoCRM
Документ описывает, какие данные Нотифлоу передает в amoCRM при подключенной интеграции, на каком правовом основании, как их хранит amoCRM и как пользователь может отозвать согласие. Редакция от 28 апреля 2026 года.
Какие данные Нотифлоу пересылает в amoCRM.
Передача происходит, только если оператор Нотифлоу активировал интеграцию с amoCRM в кабинете и подтвердил согласие на передачу персональных данных. До установки интеграции никакие данные посетителей сайта или контактов из чата в amoCRM не уходят.
Состав передаваемых данных при создании лида в amoCRM:
- Имя контакта — если оператор/посетитель указал в чате или в форме идентификации.
- Email — если присутствует.
- Телефон — если присутствует.
- Канал первого обращения (сайт, Telegram, VK, MAX).
- Стартовая страница визита и UTM-метки первого визита.
- Lead score и tier (горячий/теплый/холодный) — числовая оценка, без сырых данных поведения.
- Идентификатор контакта в Нотифлоу (внутренний UUID).
При закрытии диалога с включенным AI-резюме: в ноту сделки amoCRM пишется автоматически сгенерированный текст резюме — 2–3 предложения. Текст формируется YandexGPT по содержанию переписки. Полная переписка в amoCRM не передается.
При смене tier на горячий с включенной proactive-задачей: в amoCRM создается задача ответственному менеджеру. Текст задачи — короткое уведомление с топ-сигналами (без полных событий поведения).
Правовая база передачи.
Передача данных в amoCRM осуществляется на основании письменного согласия пользователя, выраженного в момент установки интеграции в кабинете Нотифлоу. amoCRM в этой схеме — самостоятельный обработчик персональных данных, отношения регулируются их пользовательским соглашением и политикой конфиденциальности на amocrm.ru.
Нотифлоу не передает в amoCRM специальные категории персональных данных, биометрические данные, сведения о судимости или иные данные, которые требовали бы отдельного согласия по 152-ФЗ.
Где данные находятся после передачи.
После передачи данные хранятся на стороне amoCRM. Срок хранения, география серверов и контракты с подобработчиками регулируются правилами amoCRM. Нотифлоу не имеет доступа к данным внутри аккаунта amoCRM клиента — мы только пишем в их API через выданный клиентом OAuth-токен.
На стороне Нотифлоу персональные данные шифруются при хранении (AES) с blind-индексами для поиска. Все PII-поля контактов закрыты от стороннего доступа.
Как отключить интеграцию.
Пользователь Нотифлоу может в любой момент отозвать согласие и отключить интеграцию:
- В кабинете Нотифлоу:
Настройки → Интеграции → CRM → amoCRM → Отключить. После этого новые данные в amoCRM не уходят. - В кабинете amoCRM:
Маркетплейс → Установленные → Нотифлоу → Отключить. amoCRM пришлет нам disconnect-webhook, после чего мы удалим из amoCRM ранее созданные нашим виджетом кастомные поля.
Полное удаление данных, ранее переданных в amoCRM, осуществляется силами клиента в его кабинете amoCRM. Запрос на удаление можно направить на privacy@notiflow.ru, мы поможем составить инструкцию.
Кому писать по вопросам обработки данных.
Оператор персональных данных: Нотифлоу. Вопросы по обработке и удалению данных — privacy@notiflow.ru. Общие вопросы поддержки — support@notiflow.ru.
Полный текст политики конфиденциальности: /privacy-policy. Перечень субобработчиков и DPA: /legal.