Документ

Политика безопасности

Вы даёте нейросотрудникам доступ к своим кабинетам на маркетплейсах — то есть к ценам, остаткам и рекламным бюджетам. Этот документ отвечает на вопрос, что мы с этим доступом делаем, чего не делаем и как устроена защита.

Редакция от 1 сентября 2026 г. · Действует для сервиса NeuroSeller и всех нейросотрудников платформы

01 Область действия

Политика распространяется на облачный сервис NeuroSeller: дашборд neuroseller.ru/dashboard, нейросотрудников в Telegram и все служебные компоненты, которые обрабатывают данные клиентов.

Для установки на инфраструктуре клиента (on-premise) применяются отдельные положения раздела 12: там контур целиком принадлежит клиенту, и часть мер обеспечивает он сам.

02 Какие данные мы обрабатываем

Мы работаем ровно с тем набором данных, который нужен нейросотрудникам для их задач.

КатегорияЧто этоЗачем
Доступы к кабинетамAPI-ключи Wildberries, Ozon, Яндекс.Маркета, Lamoda; токены Telegram-ботов клиентаЧтение статистики и выполнение согласованных действий в кабинете
Коммерческие данныеПродажи, заказы, остатки, цены, себестоимость, реклама, отзывы и вопросы, поставкиАналитика, юнит-экономика, работа нейросотрудников
Учётные данные пользователейEmail и пароль для входа в дашборд, Telegram-идентификаторы сотрудников клиентаАутентификация и разграничение прав внутри команды клиента
Служебные журналыЗаписи о действиях нейросотрудников и обращениях к APIРазбор спорных ситуаций, диагностика, безопасность

Персональные данные покупателей

Мы не выгружаем и не накапливаем базы покупателей. Персональные данные попадают в обработку только в том объёме, в каком их передаёт сам маркетплейс в рамках конкретной задачи — например, имя автора отзыва при подготовке ответа. Они не используются для иных целей, не обогащаются из внешних источников и не передаются третьим лицам.

Данные размещаются на выделенных серверах оператора, отдельно от инфраструктуры других сервисов, управляющий контур закрыт от публичной сети. Мы не заявляем о наличии сертификации по требованиям к хранению персональных данных: если у вас есть требования к юрисдикции размещения, это решается вариантом on-premise или отдельным соглашением.

03 Изоляция клиентов

Изоляция — не настройка приложения, а свойство инфраструктуры. Она реализована на трёх уровнях сразу:

Почему это важно

Большинство утечек в мультиклиентских сервисах — это не взлом, а забытый фильтр в одном запросе из сотни. Мы исходим из того, что такая ошибка рано или поздно случится, и делаем так, чтобы она не приводила к показу чужих данных.

04 Хранение доступов и ключей

05 Права доступа и принцип минимума

06 Передача данных и каналы

07 Рамки действий нейросотрудников

Нейросотрудник — не просто отчёт, он выполняет действия в вашем кабинете. Поэтому у него есть жёсткие рамки:

08 Использование языковых моделей

Нейросотрудники работают на больших языковых моделях. Это значит, что часть данных — например, текст отзыва, на который готовится ответ, или числа, по которым делается расчёт, — передаётся провайдеру модели по защищённому каналу в объёме, необходимом для выполнения задачи.

09 Резервные копии и восстановление

10 Мониторинг и реагирование на инциденты

11 Ваши права на данные

12 Вариант on-premise

Если требования вашей безопасности не допускают облачного размещения, платформа ставится на вашу инфраструктуру:

13 Чего мы не заявляем

Честно о границах

Мы не проходили сертификацию ISO 27001, PCI DSS или аналогичные аудиты и не заявляем о таком соответствии. Мы не гарантируем стопроцентную доступность сервиса: часть функций зависит от API маркетплейсов и провайдеров, которыми мы не управляем. Мы не отвечаем за решения маркетплейсов в отношении вашего кабинета — блокировки, штрафы и изменения правил площадок находятся вне нашего контроля.

Всё, что описано в этом документе выше, — то, что реально внедрено, а не планы. Меры, которые находятся в разработке, мы здесь не перечисляем.

14 Сообщить об уязвимости или задать вопрос

Нашли уязвимость или подозреваете, что что-то работает не так, как описано, — напишите нам: hello@neuroseller.ru с темой «Security».

Мы отвечаем на такие обращения в приоритетном порядке. Просим не публиковать детали до того, как мы устраним проблему, и не проводить тесты, которые затрагивают данные других клиентов или доступность сервиса. Добросовестное исследование мы не преследуем.

Политика может обновляться по мере развития платформы. О существенных изменениях мы сообщаем действующим клиентам заранее. Дата актуальной редакции указана в начале страницы.

Смежный документ: Условия использования сервиса.