← Data Shield

Политика конфиденциальности и обработки персональных данных ИБ-платформы «DataShield Secure»

Дата вступления в силу: 27 августа 2026 года
Статус: действующая редакция для Мерчантов и Личного кабинета Мерчанта

Настоящая Политика конфиденциальности (далее — «Политика») применяется к Мерчантам и пользователям Личного кабинета Мерчанта. Она разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Администрацией сервиса DataShield Secure (далее — «Оператор»). Для Партнеров-Интеграторов действует отдельное Соглашение о конфиденциальности партнеров.

1. Термины и определения

  • Оператор — индивидуальный предприниматель или юридическое лицо, организующее и осуществляющее обработку персональных данных Пользователей и Мерчантов на вычислительных мощностях, расположенных на территории Российской Федерации.
  • Мерчант — индивидуальный предприниматель или юридическое лицо, зарегистрировавшее Личный кабинет в сервисе DataShield Secure с целью токенизации персональных данных на своих веб-ресурсах.
  • Сотрудник Мерчанта (Менеджер) — физическое лицо, уполномоченное Мерчантом на доступ к Личному кабинету или браузерному плагину DataShield Secure в рамках выполнения трудовых обязанностей.
  • Технология токенизации (обезличивания) — криптографический процесс замены реальных персональных данных (ФИО, телефон, email, адрес, дата рождения) на уникальные неисполняемые строковые маркеры-пустышки (tok_…), исключающий хранение открытых персональных данных в CRM-системах и базах данных веб-сайтов Мерчантов.

2. Принципы обработки и правовые основания

Оператор осуществляет обработку данных на законной и справедливой основе. Правовыми основаниями обработки являются:

  1. Уставные документы Оператора.
  2. Договор-оферта на оказание услуг, заключаемый между Оператором и Мерчантом.
  3. Согласие Пользователей на обработку персональных данных, выраженное при заполнении веб-форм на сайтах Мерчантов, подключенных к контуру защиты DataShield Secure.

3. Состав обрабатываемых данных

3.1. Данные, собираемые непосредственно Оператором (для работы Личного кабинета)

  • Email-адрес Владельца (Мерчанта) и его Сотрудников.
  • ФИО Владельца и Сотрудников.
  • Реквизиты юридического лица или ИП Мерчанта.
  • Платежные данные (токены транзакций Робокассы; данные банковских карт на стороне Оператора не хранятся).

3.2. Данные, обрабатываемые в контуре криптографической защиты (токенизация для сайтов)

При отправке Пользователями веб-форм на сайтах Мерчантов (платформы Tilda, WordPress) скрипт tilda-shield.min.js перехватывает и передает на бэкенд-сервер Оператора следующие категории данных:

  • ФИО (фамилия, имя, отчество);
  • номер телефона;
  • адрес электронной почты (email);
  • дата рождения;
  • адрес доставки / местонахождения.

4. Технология криптографической защиты и локализация (152-ФЗ)

  1. Локализация в РФ. В соответствии со ст. 18.1 закона 152-ФЗ сбор, запись, систематизация, накопление и хранение всех персональных данных осуществляются строго на серверах, физически находящихся на территории Российской Федерации (облачная инфраструктура сертифицированных дата-центров Selectel / Timeweb Cloud / Яндекс Облако).
  2. Архитектура шифрования. Открытые персональные данные шифруются по стандарту AES-256-GCM с использованием аппаратных и программных криптографических ключей, управляемых независимым облачным сервисом Yandex Cloud KMS.
  3. Конвертное шифрование (Envelope Encryption). Для каждого Мерчанта генерируется уникальный ключ шифрования данных, защищенный мастер-ключом Яндекс KMS. В СУБД PostgreSQL Оператора данные хранятся исключительно в виде зашифрованного бинарного кода (шифротекста), недоступного для чтения третьими лицами, включая системных администраторов инфраструктуры.
  4. Сайты-витрины. В базы данных и CRM-системы Мерчантов (Tilda CRM, WordPress WooCommerce) передаются только текстовые токены-пустышки. Открытые данные временно дешифруются в оперативной памяти бэкенда Оператора и транслируются на экраны авторизованных Сотрудников через защищенный браузерный плагин (Chrome / Яндекс.Браузер) по протоколу HTTPS.

5. Использование файлов Cookie

  1. Технические Cookie. Сервер Оператора автоматически записывает строго обязательные технические файлы cookie (ds_lk_sid, X-Extension-Session) для обеспечения безопасности сессий, авторизации в Личном кабинете и верификации прав Сотрудников при использовании плагина. Запись таких cookie не требует предварительного согласия, так как необходима для технического функционирования сервиса.
  2. Маркетинговые и аналитические Cookie. Использование сторонних трекеров (Яндекс.Метрика) на публичном лендинге Оператора активируется строго после нажатия Пользователем кнопки «Принять» на информационном баннере (Cookie Consent). При игнорировании или отклонении баннера запись трекинговых cookie блокируется программным кодом React-фронтенда.

6. Сквозной ИБ-аудит и ограничения тарифов

С целью предотвращения внутренних утечек (инсайдерского фрода) со стороны Сотрудников Мерчанта Оператор ведет автоматический протокол действий:

  • На тарифе «Старт» журнал действий Сотрудников не ведется (доступен 1 аккаунт Владельца). Ведется автоматический журнал системных событий безопасности (контроль попыток XSS/SQL-инъекций и ночной аудит целостности крипто-хэшей СУБД).
  • На тарифах «Команда» и «Бизнес» каждое действие Сотрудника по дешифровке токена на страницах Tilda или WordPress фиксируется в неизменяемой таблице audit_logs (фиксируются ID менеджера, время, домен источника Origin, объем дешифрованных данных). Логи хранятся от 1 года (Команда) до 3 лет (Бизнес) и могут быть экспортированы Мерчантом по API.

7. Уничтожение и изменение данных

  1. Отзыв согласия. При удалении Мерчантом карточки лида/заказа внутри своей CRM-системы токен аннулируется. Оставшийся в СУБД Оператора зашифрованный массив данных становится математически необратимым цифровым шумом, что приравнивается к процедуре полного уничтожения (обезличивания) данных.
  2. Удаление доменов. При удалении Мерчантом домена из таблицы merchant_sites Личного кабинета поток дешифровки данных для браузерных плагинов на данном веб-ресурсе прекращается мгновенно.
  3. Прекращение подписки. В случае неоплаты регулярного тарифа через платежный шлюз Робокассы, фоновый воркер ProcessSubscriptions автоматически деактивирует активные сессии менеджеров Мерчанта по истечении 3 (трех) календарных дней с момента первой неудачной попытки автоматического списания (в соответствии с Условиями оплаты и Пользовательским соглашением).

8. Контакты для обращений по вопросам ПДн

Мерчанты и Пользователи могут получить любые разъяснения, касающиеся обработки их персональных данных, направив официальный запрос Оператору на адрес электронной почты: support@datashield-secure.ru.

9. Реквизиты Оператора

  • Индивидуальный предприниматель Мустафина Алина Руслановна
  • ИНН: 784812593231
  • ОГРНИП: 326784700276657
  • E-mail для обращений по вопросам ПДн: support@datashield-secure.ru
  • Расчетный счет: 40802810020001110975
  • Банк: ООО "Банк Точка"
  • БИК: 044525104
  • Корр. счет: 30101810745374525104