Конфіденційність: опис продукту, не політика юрособи
Ця сторінка описує, як влаштовані дані в кабінеті volbor. Це не політика конфіденційності конкретної організації, не додаток до договору і не висновок за законом однієї країни. Юрособу та адресу на сайті не названо. Якщо під час реєстрації або оплати вам показали інший текст, правильним є він.
Нейтральний орієнтир для розмови про персональні дані — GDPR та близькі міжнародні рамки. Їх названо як орієнтир, не як заяву про сертифікацію.
Розмите зберігання
- Незрозуміло, що саме лежить у кабінеті: повідомлення, імена співробітників, адреса каналу. Без списку легко обіцяти клієнту «ми нічого не зберігаємо».
- Доступ ширший за роль: усе листування бачить кожен запрошений, хоча відповідає одна лінія.
- Копія в особистому месенджері: частина діалогу пішла співробітнику в телефон і більше не слідує ролям кабінету.
- Відключення каналу плутають із видаленням: нові повідомлення не надходять, старий текст на місці.
Які дані та хто їх бачить
Що потрібно, щоб відповісти клієнту
Текст діалогу, ідентифікатор каналу та облікові записи людей, яких ви запросили в кабінет. Без тексту листування зміна не продовжує розмову. Кабінет зберігає це для вашої роботи, а не як окремий рекламний профіль, який ця сторінка могла б комусь продати. Окремої вітрини «дані діалогів» у продукту немає.
Хто всередині вашої компанії це відкриває
Той, кому видано роль. Налаштування — на сторінці безпеки та в правах доступу. Спільний пароль робить список ролей безглуздим.
Що йде у вашу систему
Тільки якщо ви самі ввімкнули вебхуки або API. Тоді одержувач — ваша система, і її режим зберігання задаєте ви. Поки інтеграція вимкнена, не описуйте клієнту вивантаження, якого немає.
Що сказати своєму клієнту
Ваш сайт і ваше привітання в каналі повинні чесно говорити, що листування бачить ваша зміна в кабінеті. Текст volbor цієї обіцянки за вас не публікує у віджеті, поки ви самі не вписали фразу.
Чого сторінка не стверджує
Не стверджує країну серверів, строк зберігання в днях та ім'я обробника: цих фактів у картці сайту немає. Не стверджує, що дані видалено, поки ви не зробили крок зі сторінки видалення і не побачили результат у кабінеті. Не є згодою вашого клієнта на розсилку.
Питання
Чи продаєте ви листування?
Окремого продукту «стрічка чужих діалогів» немає, і ця сторінка його не пропонує. Хто читає діалог усередині вашого кабінету, визначають ваші ролі.
Чи можна послатися на GDPR як на наш закон?
Тільки якщо ваша організація сама так вирішила з юристом. Сайт не приписує вам країну і не замінює місцевий акт нейтральним словом.
Чи бачать інші клієнти volbor наші діалоги?
Ні, якщо йдеться про чужий кабінет: роль видається всередині вашого. Це опис будови, не аудит ізоляції і не сертифікат.
Де запитати копію даних?
Там, де це показує кабінет. Лист на сайт немає куди надіслати: публічної пошти немає, див. контакти. Не обіцяйте клієнту кнопку, якої не бачили.
Що з вкладеннями?
Вони частина діалогу, якщо канал доставив їх в Inbox. Якщо вкладення не відобразилося, не пишіть у політиці, що файл збережено.
Пов'язані сторінки
- Умови
Навіщо потрібно: не змішувати правила користування кабінетом з описом даних.
Що буде, якщо не впровадити: один абзац цитуватимуть як увесь договір. - Видалення даних
Навіщо потрібно: відрізнити відключення каналу від видалення історії.
Що буде, якщо не впровадити: клієнту скажуть, що листування більше немає. - Безпека
Навіщо потрібно: звузити, хто відкриває діалоги.
Що буде, якщо не впровадити: опис зберігання не збігатиметься з фактичним доступом. - Права доступу
Навіщо потрібно: налаштувати роль, а не лише прочитати про неї.
Що буде, якщо не впровадити: політика залишиться сторінкою сайту. - Вебхуки та API
Навіщо потрібно: врахувати вивантаження у власну систему, якщо воно ввімкнене.
Що буде, якщо не впровадити: клієнту не розкажуть про друге місце зберігання. - Контакти
Навіщо потрібно: не шукати пошту для запиту, якого сайт не приймає.
Що буде, якщо не впровадити: запит піде в нікуди.


