Политика конфиденциальности
Настоящая Политика конфиденциальности объясняет, как omni.az («Платформа», «мы»), которой управляет Azerizone MMC, собирает, использует, хранит, передаёт и удаляет персональные данные, в том числе данные, полученные через API Google.
1. Какие данные мы собираем
- Данные учётных записей сотрудников наших клиентов: имя, email, роль, данные входа и безопасности.
- Данные общения с клиентами, которые бизнес обрабатывает через Платформу: сообщения, звонки и их записи, лиды, комментарии, сделки, встречи и задачи.
- Данные интеграций: OAuth-токены и идентификаторы аккаунтов сервисов, которые подключает пользователь (например Google, Microsoft, Meta, TikTok), и данные, которые эти сервисы возвращают в рамках выданных пользователем разрешений.
2. Как мы используем данные
Мы используем данные только для предоставления и работы Платформы: обработка обращений, лидов и комментариев, планирование встреч, аналитика для бизнеса-владельца данных, безопасность и поддержка. Мы не продаём персональные данные и не используем их для рекламы.
3. Данные пользователей Google (Google Calendar)
Сотрудник компании, использующей omni.az, может подключить свой Google-аккаунт для синхронизации календаря. Это необязательно и делается по инициативе самого сотрудника.
3.1. К чему мы получаем доступ
openid,email— email подключённого Google-аккаунта, чтобы показать, какой аккаунт подключён.calendar.calendarlist.readonly— список календарей пользователя (названия и идентификаторы), чтобы он мог выбрать, в какой календарь omni.az будет записывать события.calendar.app.created— чтобы создать отдельный вторичный календарь «omni.az» и вести в нём события, если пользователь выбрал этот вариант.calendar.events— чтобы читать события основного календаря пользователя (название, время начала и окончания, признак «весь день», статус занят/свободен и идентификатор события; начиная с предыдущего дня) и создавать, изменять и удалять события, которые добавляет сама omni.az в выбранный пользователем календарь.
Мы не читаем участников, описания, место проведения и вложения собственных событий пользователя и не изменяем и не удаляем события, созданные не omni.az.
3.2. Как мы это используем
- Занятость используется, чтобы показывать доступность сотрудника внутри omni.az и не давать клиентам и коллегам записаться на уже занятое время. Коллеги видят только занятые интервалы; названия событий видит только сотрудник, подключивший аккаунт.
- Встречи и задачи со сроком, созданные в omni.az, добавляются в выбранный календарь Google и синхронизируются; для онлайн-встреч может создаваться ссылка Google Meet.
3.3. Хранение и защита
OAuth-токены доступа и обновления хранятся в зашифрованном виде. Данные хранятся на наших серверах с изоляцией каждой компании на уровне базы данных и передаются только по HTTPS. Доступ к боевым системам есть только у уполномоченных сотрудников.
3.4. Передача
Мы не продаём, не сдаём в аренду и не передаём данные пользователей Google третьим лицам. Они недоступны другим компаниям, использующим Платформу. Их могут обрабатывать только наши инфраструктурные (хостинг-) провайдеры от нашего имени, либо они раскрываются, когда этого требует закон.
3.5. Срок хранения и удаление
Данные хранятся, пока календарь подключён. Когда пользователь (или администратор его компании) отключает календарь либо учётная запись сотрудника деактивируется, мы удаляем события, созданные omni.az в Google Calendar (или весь календарь «omni.az»), отзываем наш токен доступа в Google и стираем из нашей базы сохранённые токены и все синхронизированные данные событий. Пользователь также может в любой момент отозвать доступ на странице myaccount.google.com/permissions или запросить удаление по email (раздел 6).
3.6. Ограниченное использование (Limited Use)
Использование omni.az информации, полученной через API Google, и её передача в любые другие приложения соответствуют Google API Services User Data Policy, включая требования Limited Use. Мы используем данные пользователей Google только для описанных выше функций календаря, видимых пользователю. Мы не используем их для рекламы, не используем для разработки, улучшения или обучения обобщённых моделей ИИ и машинного обучения, и люди не читают их, кроме случаев явного согласия пользователя, необходимости для безопасности или требований закона.
4. Другие сторонние платформы
Когда пользователь подключает другие аккаунты (например Meta, Instagram, TikTok, WhatsApp, Microsoft), мы получаем доступ к данным только в рамках выданных разрешений и обрабатываем их по правилам этих платформ. Пользователь может отключить интеграцию в любой момент.
5. Хранение и безопасность
Токены интеграций зашифрованы, данные каждой компании изолированы на уровне базы данных (row-level security), весь трафик шифруется по TLS.
6. Ваши права и удаление данных
Вы можете запросить доступ к своей учётной записи и связанным данным, их исправление или удаление, написав на info@azerizone.net.
7. Изменения
Мы можем обновлять эту политику; актуальная версия всегда опубликована на этой странице с датой.
8. Контакты
Azerizone MMC · info@azerizone.net