Apibuild Получить доступ
На главную Безопасность и compliance

Данные клиентов
под защитой 152-ФЗ

Не «потом разберёмся». Compliance заложен в архитектуру с первого дня. Готовы к проверке РКН.

152-ФЗ из коробки

Уведомление РКН, политика конфиденциальности, согласия на обработку ПДн — шаблоны и автоматическая фиксация согласий пользователей.

Hosting только в РФ

Yandex Cloud (ru-central1, Москва). База данных, медиа-файлы, бэкапы — всё физически на российских серверах. Никаких AWS, Stripe, Firebase, Google Analytics.

Шифрование секретов

API-ключи интеграций шифруются AES-256-GCM с ротацией. JWT-сессии, rate-limit на логине, защита от перебора паролей.

Аудит и бэкапы

Все действия в AdminAuditLog. Автобэкапы БД каждый час + Object Storage versioning для медиа.

SSL Let's Encrypt автоматом
CSP, HSTS, X-Frame-Options
Self-hosted Sentry для error tracking

Какие данные мы собираем

От администраторов аккаунта (вас)

Email, телефон, имя — для авторизации и связи. Хранится в зашифрованной БД YC, доступ только у вас по JWT.

От ваших клиентов через формы на сайте

Имя, телефон, email, сообщение — обрабатываются с согласия пользователя (галочка под формой со ссылкой на политику). Лиды моментально передаются в подключённую CRM, у нас хранятся максимум 90 дней.

Аналитические (cookies + Метрика)

Анонимные данные о посещаемости — только после явного согласия пользователя через cookie-banner. Без согласия — счётчик не запускается, ПДн не собирается.

Что НЕ собираем

Биометрические данные, специальные категории ПДн (медицинские, политические взгляды, и т.п.), банковские реквизиты (платежи проходят напрямую через ЮKassa/СБП, минуя наш сервер).

Вопросы по безопасности?

Готовы предоставить DPIA (оценка воздействия на ПДн) и пройти аудит compliance перед подписанием договора.

Написать в security