Защита данных и GDPR

Где хранятся данные ваших клиентов и кто ещё имеет к ним доступ

Два разных вопроса объединяют в «соответствует ли это GDPR». Первый — где данные физически лежат. Второй — какие другие компании обрабатывают их от имени поставщика (субпроцессоры) и где они находятся. Поставщик может хорошо ответить на первый и всё равно пропускать ваш список клиентов через полдюжины компаний, о которых вы никогда не слышали.

Настоящий ответ от маркетинга отличает то, публикует ли поставщик полный реестр субпроцессоров с местоположениями. Список, называющий только выигрышные позиции, хуже отсутствия списка, потому что выглядит как раскрытие. Просите весь реестр, включая части за пределами Европы — они есть у любого серьёзного поставщика.

Что проверить, в три шага

  1. Выясните, где на самом деле стоит база данных

    Не где зарегистрирована компания и не где страница пишет «европейский». Где физически стоят основная база данных и файловое хранилище. Ответом должен быть названный регион или город, а не континент.

  2. Читайте реестр субпроцессоров, а не политику конфиденциальности

    Политика описывает намерение; реестр называет компании. Смотрите на количество, местоположение каждой и назначение. Если реестра нет вовсе — это уже ответ.

  3. Проверьте, что можете выгрузить данные и добиться их удаления

    Экспорт и удаление — это права, а не функции, но они реальны только при работающем элементе управления. Попробуйте оба до того, как связывать себя: запрос, падающий в почтовый ящик поддержки, — не то же самое, что кнопка, создающая файл.

Что отвечает ClientFlow

Основная база данных и файловое хранилище находятся во Франкфурте, Германия, поэтому данные клиентов хранятся в ЕС. Карточки клиентов выгружаются по запросу из панели. Удаление аккаунта выполняет окончательное уничтожение персональных данных и возвращает квитанцию о том, что было удалено. Журналы аудита доступны только для добавления, и это обеспечивает триггер базы данных, а не политика — обновления и удаления отклоняет сама база, их не просто избегают в коде.

Часть, которую большинство поставщиков опускает

ClientFlow использует 13 субпроцессоров и публикует их всех с местоположением. Двое в Германии. Восемь в Соединённых Штатах, включая ИИ-инференс, платежи, доставку почты и мониторинг ошибок. Оставшиеся трое — в периферийной сети с основным хранилищем в ЕС, в Ирландии и в Турции. Именно поэтому мы говорим, что данные клиентов хранятся в ЕС, а не называем европейской всю услугу — она не такая, и реестр называет неудобные позиции наряду с остальными.

Построено так, чтобы ответ можно было проверить

Данные клиентов хранятся в ЕС, реестр субпроцессоров публичен, экспорт данных работает по запросу, удаление аккаунта окончательно и возвращает квитанцию, журналы аудита доступны только для добавления на уровне базы данных. Доступно соглашение об обработке данных, а документация по конфиденциальности называет назначение каждого субпроцессора.

Частые вопросы

Хранятся ли данные клиентов в ЕС?

Да — основная база данных и файловое хранилище находятся во Франкфурте, Германия. Мы не описываем всю услугу как европейскую, потому что часть субпроцессоров работает из Соединённых Штатов, включая ИИ-инференс, платежи, доставку почты и мониторинг ошибок. Публичный реестр их называет.

Могу ли я всё выгрузить или удалить?

И то, и другое. Экспорт запускается из панели и создаёт файл. Удаление аккаунта выполняет окончательное уничтожение персональных данных и возвращает квитанцию о том, что было удалено.

Где список субпроцессоров?

Опубликован на этом сайте, со всеми 13 позициями, местоположением и назначением каждой, со ссылкой из документации по конфиденциальности.