Соответствие 152-ФЗ
Scorika разработана с соблюдением всех требований к защите персональных данных и стандартов информационной безопасности. Наш сервис не обрабатывает персональные данные пользователей в смысле Федерального закона № 152-ФЗ «О персональных данных».
Какие данные мы собираем
- Время, проведённое на сайте
- Действия пользователя на страницах (скроллы, клики, переходы)
- Взаимодействие с товарами и формами
- Тип устройства, браузера, операционной системы
- Источник трафика (реклама, органический поиск и пр.)
Почему Scorika не подпадает под 152-ФЗ
Согласно статье 3 ФЗ-152, персональные данные — это любая информация, относящаяся к прямо или косвенно определяемому физическому лицу. У нас этого нет:
- Нет обработки персональных данных
- Не требуется получать согласие пользователя
- Не нужно регистрироваться в Роскомнадзоре как оператор персональных данных
- Нет рисков нарушения закона о персональных данных
Дополнительные меры безопасности
- Все данные передаются по защищённому протоколу HTTPS
- Применяется шифрование на этапе передачи
- Нет передачи информации третьим лицам
Принципы работы с данными
Scorika придерживается строгих принципов обработки данных — они зашиты в архитектуру системы на техническом уровне:
- Обработка по поручению клиента — данные обрабатываются исключительно в рамках домена клиента и только для оптимизации его рекламы. Scorika выступает техническим оператором, а не самостоятельным контроллером данных
- Запрет передачи третьим лицам — данные не уходят другим клиентам Scorika, не используются в сторонних проектах, не продаются и не передаются для исследовательских или коммерческих целей
- Удаление после завершения работы — после окончания сотрудничества все данные клиента удаляются с серверов Scorika в течение 30 календарных дней. Удаление необратимо
- Внутренний контроль доступа — даже сотрудники Scorika не имеют возможности вручную просматривать или анализировать данные клиента. Доступ регулируется автоматизированными системами с ролевой моделью (RBAC) и логированием всех операций
Хранение и обработка данных
Scorika обрабатывает и хранит данные на собственной серверной инфраструктуре. Мы контролируем весь цикл — от приёма событий до обучения ML-моделей.
- Собственные серверы — обработка на изолированной инфраструктуре Scorika с TLS 1.3 на транспортном уровне и шифрованием at rest в хранилище
- Отсутствие персональных данных — SDK не собирает информацию, по которой можно идентифицировать пользователя. Координаты кликов, тайминги, глубина скролла не относятся к персональным данным по определению 152-ФЗ
- Client ID из Метрики — временный сессионный идентификатор, уникальный только для одного сайта. По нему нельзя установить личность, локацию или контакты
- Соблюдение законодательства — Scorika работает в полном соответствии с ФЗ-152 и отраслевыми стандартами информационной безопасности
Мы осознанно строим инфраструктуру так, чтобы минимизировать регуляторные риски для клиентов. Собственные серверы, отсутствие сбора персональных данных и полный контроль над циклом обработки — это базовый фундамент платформы.
Какие доступы нужны для работы Scorika
Мы следуем принципу наименьших привилегий. Основной канал интеграции — безопасное API Яндекса, без прямого доступа к рекламным кабинетам.
Основной доступ: API-токен через приложение Яндекса
Scorika подключается к данным клиента через собственное зарегистрированное приложение в экосистеме Яндекса. Клиент авторизует приложение и выдаёт API-токен — стандартный механизм OAuth, который используют все сертифицированные партнёры Яндекса.
- Безопасное API Яндекс Директа — токен открывает доступ только к тем данным, которые разрешил клиент. Логин и пароль аккаунта мы не получаем
- Токен можно отозвать в любой момент — клиент сохраняет полный контроль и может прекратить доступ одним действием в настройках Яндекса
- Стандартный OAuth — тот же механизм, по которому работают все сертифицированные рекламные инструменты и сервисы аналитики
Опциональные доступы
Для оперативного анализа результатов и при необходимости корректировок ML-модели мы можем запросить дополнительные доступы:
- Яндекс Метрика — доступ на редактирование позволяет создавать виртуальные цели, отправлять данные о конверсиях и оперативно анализировать поведенческие паттерны для настройки модели
- Яндекс Директ — доступ на чтение позволяет нашей команде быстрее диагностировать проблемы с кампаниями и точнее калибровать модель под конкретные настройки клиента
Scorika НЕ имеет доступа к
- CRM-системам клиента
- Клиентским базам данных
- Финансовым данным и бухгалтерским системам
- Любым другим внутренним системам заказчика
Все опциональные доступы выдаются по желанию клиента. Scorika может работать исключительно через API-токен — без прямого доступа к рекламным кабинетам.