Защита данных клиентов
Конфиденциальность корпоративной переписки и сохранность клиентских данных — наш абсолютный приоритет! Система безопасности DiveChat построена на сочетании передовых технологий шифрования, соблюдения законодательства РФ и строгих внутренних регламентов.
Данная инструкция описывает уровни защиты, которые активируются автоматически при использовании сервиса.
Обеспечение технической безопасности передачи и хранения
Первый барьер защиты создается на уровне архитектуры системы. Вам не нужно настраивать это вручную — защита работает по умолчанию:
- Защищенные каналы связи. Все данные между вашим устройством и сервером передаются по протоколам HTTPS и SSL. Это исключает перехват информации злоумышленниками.
- Шифрование данных. Сообщения шифруются при хранении на сервере.
- Хеширование паролей. Мы не храним ваши пароли в открытом виде. Используются современные алгоритмы хеширования, поэтому даже сотрудники DiveChat не имеют доступа к вашему паролю.
Хранение данных согласно законодательству РФ
Мы строго следуем требованиям регуляторов в области хранения персональных данных:
- Локализация. Все данные пользователей DiveChat физически находятся в дата-центрах на территории Российской Федерации.
- Инфраструктура VK Cloud. Обработка данных происходит в защищенном облаке компании VK Cloud (ООО «Цифровое облако») на серверах, аттестованных по уровням защищенности УЗ-1, УЗ-2 и УЗ-3.
- Отказоустойчивость. Используем резервные локации и регулярное резервное копирование, чтобы обеспечить бесперебойный доступ к переписке даже в случае технических сбоев.
Настройка ролевой модели и контроля доступа
Безопасность внутри вашей команды зависит от правильного распределения прав:
- Иерархия ролей. Используйте роли Владельца и Администратора для управления доступом к настройкам компании и данным клиентов.
- Изоляция данных. Система исключает любой несанкционированный доступ третьих лиц к вашей информации. Каждая компания работает в изолированном цифровом контуре.
Контроль доступа со стороны поддержки DiveChat
Мы придерживаемся политики минимально необходимого доступа:
- Внутренние регламенты. Доступ сотрудников DiveChat к клиентской информации строго ограничен.
- Политика минимального доступа. Сотрудник может получить доступ к данным только в рамках решения технической задачи по вашему запросу и под тщательным контролем.
- Мониторинг. Мы ведем непрерывный мониторинг активности систем, чтобы мгновенно реагировать на любые попытки несанкционированного вмешательства.
Сочетание передовых технологий шифрования, физического размещения данных на аттестованных серверах в РФ и жесткого контроля внутреннего доступа делает DiveChat надежным инструментом для безопасных бизнес-коммуникаций, полностью соответствующим государственным стандартам.