Back to home

We respect your privacy

GDPR & SOC 2 Compliant

Политика конфиденциальности

Последнее обновление: 29.01.2026

В Astervis мы серьезно относимся к защите вашей конфиденциальности. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, храним и защищаем вашу личную информацию.


1. Информация, которую мы собираем

1.1 Информация, предоставленная вами

При использовании Astervis мы собираем информацию, которую вы предоставляете напрямую:

  • Учетные данные: имя, адрес электронной почты, пароль
  • Профильная информация: должность, название компании, контактные данные
  • Платежная информация: данные банковской карты (через защищенных платежных провайдеров)
  • Обращения в поддержку: ваши запросы и переписка с нашей командой

1.2 Автоматически собираемая информация

Мы автоматически собираем определенную информацию при использовании сервиса:

  • Данные использования: действия в системе, функции, время сеансов
  • Технические данные: IP-адрес, тип браузера, операционная система, версия устройства
  • Cookies и аналогичные технологии: для улучшения пользовательского опыта
  • Логи: записи доступа и действий для безопасности и отладки

1.3 Данные звонков

В рамках предоставления услуг мониторинга call-центров мы обрабатываем:

  • Аудиозаписи звонков: для анализа и обучения
  • Метаданные звонков: дата, время, продолжительность, участники
  • Транскрипции: текстовые версии разговоров
  • Аналитические данные: показатели качества, эмоциональный анализ, ключевые слова

1.4 Данные CRM-интеграции

При подключении Astervis к CRM-системе (например, Kommo/amoCRM) мы обрабатываем следующие данные для предоставления услуг интеграции:

  • Данные сущностей CRM: контакты, сделки, компании и воронки, синхронизируемые между вашей АТС и CRM
  • Маппинг пользователей: связь между пользователями CRM и операторами АТС
  • OAuth токены: надёжно хранимые учётные данные для доступа к API CRM (зашифрованы при хранении)
  • Webhook события: уведомления от CRM об изменениях сущностей (смена статуса сделки, обновление контакта)
  • Связывание звонков с CRM: привязка записей о звонках к контактам, сделкам и компаниям в CRM

Все данные CRM обрабатываются исключительно на вашем self-hosted экземпляре Astervis. Мы не передаём данные CRM на сторонние серверы. OAuth токены хранятся в вашей локальной базе данных и Redis-кеше и обновляются автоматически.

2. Как мы используем вашу информацию

Мы используем собранную информацию для:

2.1 Предоставление услуг

  • Обработка и выполнение ваших запросов
  • Предоставление доступа к функциям платформы
  • Анализ звонков и генерация отчетов
  • Персонализация вашего опыта

2.2 Улучшение сервиса

  • Разработка новых функций и возможностей
  • Анализ использования для оптимизации производительности
  • Обучение моделей машинного обучения (на анонимизированных данных)
  • Исправление ошибок и технических проблем

2.3 Коммуникация

  • Отправка уведомлений о сервисе и обновлениях
  • Ответы на ваши запросы в службу поддержки
  • Маркетинговые сообщения (с вашего согласия)
  • Важные изменения в условиях или политике

2.4 Безопасность и соответствие

  • Обнаружение и предотвращение мошенничества
  • Защита от несанкционированного доступа
  • Соблюдение законодательных требований
  • Защита прав и безопасности пользователей

3. Правовые основания обработки (GDPR)

Для пользователей из ЕС, мы обрабатываем персональные данные на следующих основаниях:

  • Исполнение договора: для предоставления запрошенных услуг
  • Законный интерес: для улучшения сервиса и обеспечения безопасности
  • Согласие: для маркетинговых коммуникаций и необязательных функций
  • Соблюдение законодательства: для выполнения юридических обязательств

4. Передача данных третьим лицам

Мы не продаем вашу личную информацию. Мы можем передавать данные третьим лицам в следующих случаях:

4.1 Поставщики услуг

Мы работаем с доверенными партнерами, которые помогают нам предоставлять сервис:

  • Облачная инфраструктура: хостинг и хранение данных (AWS, Google Cloud)
  • Платежные процессоры: обработка платежей (Stripe, Polar)
  • Аналитика: анализ использования (Google Analytics)
  • Служба поддержки: инструменты для обслуживания клиентов

Все поставщики обязаны соблюдать строгие требования по защите данных.

4.2 Юридические требования

Мы можем раскрывать информацию, если это требуется:

  • По решению суда или государственных органов
  • Для защиты наших прав и безопасности
  • Для предотвращения мошенничества или нарушения закона
  • С вашего явного согласия

4.3 Деловые операции

При слиянии, поглощении или продаже активов ваши данные могут быть переданы новому владельцу с уведомлением вас об изменениях.

5. Хранение и безопасность данных

5.1 Меры безопасности

Мы применяем современные меры безопасности для защиты ваших данных:

  • Шифрование: SSL/TLS для передачи данных, AES-256 для хранения
  • Контроль доступа: строгие политики доступа, многофакторная аутентификация
  • Мониторинг: круглосуточное отслеживание угроз безопасности
  • Резервное копирование: регулярные бэкапы для предотвращения потери данных
  • Аудит: регулярные проверки безопасности и соответствия стандартам

5.2 Сроки хранения

Мы храним ваши данные только до тех пор, пока это необходимо:

  • Учетные данные: пока активна ваша учетная запись
  • Данные звонков: в соответствии с вашими настройками (по умолчанию 90 дней)
  • Платежная информация: в соответствии с налоговым законодательством (обычно 5-7 лет)
  • Логи и аналитика: до 12 месяцев

После удаления учетной записи мы удаляем все личные данные в течение 30 дней.

6. Ваши права

В соответствии с применимым законодательством, вы имеете следующие права:

6.1 Права доступа и управления

  • Доступ: запросить копию ваших персональных данных
  • Исправление: обновить или исправить неточную информацию
  • Удаление: запросить удаление ваших данных ("право на забвение")
  • Ограничение: ограничить обработку в определенных случаях
  • Переносимость: получить данные в структурированном формате
  • Возражение: отказаться от определенных видов обработки

6.2 Как реализовать права

Для реализации ваших прав:

  1. Войдите в настройки учетной записи для самостоятельного управления
  2. Свяжитесь с нами по адресу privacy@astervis.com
  3. Мы ответим на ваш запрос в течение 30 дней

7. Международная передача данных

Ваши данные могут обрабатываться на серверах, расположенных за пределами вашей страны. Мы обеспечиваем адекватный уровень защиты при международной передаче через:

  • Стандартные договорные положения ЕС
  • Сертификации соответствия (ISO 27001, SOC 2)
  • Согласие пользователя (при необходимости)

8. Cookies и технологии отслеживания

8.1 Типы cookies

Мы используем следующие типы cookies:

  • Обязательные: для базовой функциональности сервиса
  • Функциональные: для запоминания ваших предпочтений
  • Аналитические: для понимания использования сервиса
  • Маркетинговые: для персонализации рекламы (с вашего согласия)

8.2 Управление cookies

Вы можете управлять cookies через:

  • Настройки вашего браузера
  • Наш инструмент управления согласием
  • Отказ от аналитических cookies в настройках профиля

9. Конфиденциальность детей

Наш сервис не предназначен для лиц младше 18 лет. Мы сознательно не собираем информацию от детей. Если вы узнали, что ребенок предоставил нам личные данные, свяжитесь с нами для их удаления.

10. Изменения в политике

Мы можем обновлять настоящую Политику конфиденциальности:

  • Уведомление о существенных изменениях направляется за 30 дней
  • Текущая версия всегда доступна на этой странице
  • Дата последнего обновления указана вверху документа

11. Контактная информация

Если у вас есть вопросы или опасения по поводу вашей конфиденциальности:

  • Email для вопросов о конфиденциальности: privacy@astervis.com
  • Общая поддержка: support@astervis.com
  • Почтовый адрес: [Адрес вашей компании]

Представитель по защите данных (DPO)

Для пользователей из ЕС вы можете связаться с нашим представителем по защите данных:

  • Email: dpo@astervis.com
  • Контактная форма: доступна в настройках учетной записи

12. Дополнительная информация для пользователей из ЕС

12.1 Ваши права в соответствии с GDPR

Помимо прав, описанных выше, вы имеете право:

  • Подать жалобу в надзорный орган по защите данных
  • Отозвать согласие в любое время (не влияет на законность предыдущей обработки)
  • Получить объяснение автоматизированного принятия решений

12.2 Автоматизированное принятие решений

Мы используем автоматизированную обработку для:

  • Анализа качества звонков
  • Распознавания речи и транскрипции
  • Определения эмоций и настроений

Вы имеете право запросить объяснение и оспорить решения, принятые автоматически.


Используя Astervis, вы подтверждаете, что прочитали и поняли настоящую Политику конфиденциальности. Мы стремимся защищать вашу конфиденциальность и обеспечивать прозрачность в обработке данных.

Questions about our privacy practices? Contact our Data Protection Officer at privacy@astervis.com

GDPR Compliant
ISO 27001
SOC 2 Type II