Регистрация

Соответствие 152-ФЗ

Scorika разработана с соблюдением всех требований к защите персональных данных и стандартов информационной безопасности. Наш сервис не обрабатывает персональные данные пользователей в смысле Федерального закона № 152-ФЗ «О персональных данных».

Какие данные мы собираем

  • Время, проведённое на сайте
  • Действия пользователя на страницах (скроллы, клики, переходы)
  • Взаимодействие с товарами и формами
  • Тип устройства, браузера, операционной системы
  • Источник трафика (реклама, органический поиск и пр.)
Эти данные не позволяют ни прямо, ни косвенно идентифицировать конкретного человека. В них нет имён, телефонов, email, паспортных данных или другой персональной информации.

Почему Scorika не подпадает под 152-ФЗ

Согласно статье 3 ФЗ-152, персональные данные — это любая информация, относящаяся к прямо или косвенно определяемому физическому лицу. У нас этого нет:

  • Нет обработки персональных данных
  • Не требуется получать согласие пользователя
  • Не нужно регистрироваться в Роскомнадзоре как оператор персональных данных
  • Нет рисков нарушения закона о персональных данных

Дополнительные меры безопасности

  • Все данные передаются по защищённому протоколу HTTPS
  • Применяется шифрование на этапе передачи
  • Нет передачи информации третьим лицам

Принципы работы с данными

Scorika придерживается строгих принципов обработки данных — они зашиты в архитектуру системы на техническом уровне:

  • Обработка по поручению клиента — данные обрабатываются исключительно в рамках домена клиента и только для оптимизации его рекламы. Scorika выступает техническим оператором, а не самостоятельным контроллером данных
  • Запрет передачи третьим лицам — данные не уходят другим клиентам Scorika, не используются в сторонних проектах, не продаются и не передаются для исследовательских или коммерческих целей
  • Удаление после завершения работы — после окончания сотрудничества все данные клиента удаляются с серверов Scorika в течение 30 календарных дней. Удаление необратимо
  • Внутренний контроль доступа — даже сотрудники Scorika не имеют возможности вручную просматривать или анализировать данные клиента. Доступ регулируется автоматизированными системами с ролевой моделью (RBAC) и логированием всех операций
Эти принципы реализованы на уровне архитектуры: изоляция данных, ролевая модель доступа и автоматическое удаление работают независимо от административных решений.

Хранение и обработка данных

Scorika обрабатывает и хранит данные на собственной серверной инфраструктуре. Мы контролируем весь цикл — от приёма событий до обучения ML-моделей.

  • Собственные серверы — обработка на изолированной инфраструктуре Scorika с TLS 1.3 на транспортном уровне и шифрованием at rest в хранилище
  • Отсутствие персональных данных — SDK не собирает информацию, по которой можно идентифицировать пользователя. Координаты кликов, тайминги, глубина скролла не относятся к персональным данным по определению 152-ФЗ
  • Client ID из Метрики — временный сессионный идентификатор, уникальный только для одного сайта. По нему нельзя установить личность, локацию или контакты
  • Соблюдение законодательства — Scorika работает в полном соответствии с ФЗ-152 и отраслевыми стандартами информационной безопасности

Мы осознанно строим инфраструктуру так, чтобы минимизировать регуляторные риски для клиентов. Собственные серверы, отсутствие сбора персональных данных и полный контроль над циклом обработки — это базовый фундамент платформы.

Какие доступы нужны для работы Scorika

Мы следуем принципу наименьших привилегий. Основной канал интеграции — безопасное API Яндекса, без прямого доступа к рекламным кабинетам.

Основной доступ: API-токен через приложение Яндекса

Scorika подключается к данным клиента через собственное зарегистрированное приложение в экосистеме Яндекса. Клиент авторизует приложение и выдаёт API-токен — стандартный механизм OAuth, который используют все сертифицированные партнёры Яндекса.

  • Безопасное API Яндекс Директа — токен открывает доступ только к тем данным, которые разрешил клиент. Логин и пароль аккаунта мы не получаем
  • Токен можно отозвать в любой момент — клиент сохраняет полный контроль и может прекратить доступ одним действием в настройках Яндекса
  • Стандартный OAuth — тот же механизм, по которому работают все сертифицированные рекламные инструменты и сервисы аналитики

Опциональные доступы

Для оперативного анализа результатов и при необходимости корректировок ML-модели мы можем запросить дополнительные доступы:

  • Яндекс Метрика — доступ на редактирование позволяет создавать виртуальные цели, отправлять данные о конверсиях и оперативно анализировать поведенческие паттерны для настройки модели
  • Яндекс Директ — доступ на чтение позволяет нашей команде быстрее диагностировать проблемы с кампаниями и точнее калибровать модель под конкретные настройки клиента

Scorika НЕ имеет доступа к

  • CRM-системам клиента
  • Клиентским базам данных
  • Финансовым данным и бухгалтерским системам
  • Любым другим внутренним системам заказчика

Все опциональные доступы выдаются по желанию клиента. Scorika может работать исключительно через API-токен — без прямого доступа к рекламным кабинетам.

Статья оказалась полезной?