Реестр обработки и DPO
Автоматический реестр всех категорий данных и целей обработки. Назначенный DPO и локальный ответственный за 152-ФЗ — в одном интерфейсе.
Реестр обновляется в реальном времени
Безопасность
Данные о ваших гостях — это не сырьё для отчётов, а доверие. ClipWave строит архитектуру безопасности вокруг каждого байта: от шифрования на границе до географической изоляции хранилищ.
Ниже — пять принципов, на которых держится защита данных в ClipWave. Мы описываем их без маркетинговых оговорок: что именно шифруется, где хранятся данные и как контролируется доступ каждого сотрудника.
Принцип 01
Каждый фрагмент данных — от транзакции в POS до профиля гостя в CRM — шифруется на устройстве источника и остаётся зашифрованным на всём пути: в канале, в памяти и в хранилище.
Принцип 02
Единая модель персональных данных, которая работает и в ЕС, и в РФ — без двойного администрирования и компромиссов.
Автоматический реестр всех категорий данных и целей обработки. Назначенный DPO и локальный ответственный за 152-ФЗ — в одном интерфейсе.
Реестр обновляется в реальном времени
Запросы на доступ, исправление, перенос и удаление обрабатываются в течение 72 часов. Полный лог действий сохраняется и доступен регулятору.
SLA по запросу — 72 часа
Сбор данных строго по принципу минимизации. Псевдонимизация PII по умолчанию; реидентификация — только по явной команде роли с полным аудитом.
Псевдонимизация по умолчанию
Принцип 03
Независимая верификация — каждый год, без исключений. Отчёты доступны клиентам по запросу.
Принцип 04
Каждый пользователь получает ровно тот доступ, который нужен для его задачи — ни байтом больше. Модель RBAC дополнена MFA и периодическим пересмотром прав.
Принцип 05
Данные не покидают юрисдикцию, в которой они собраны. Каждый клиент выбирает регион хранения при подключении — и этот выбор не меняется ретроспективно.
Дата-центр Tier IV в Германии. Обслуживает клиентов из ЕС и ЕЭП. Резервирование в Амстердаме.
Два независимых ЦОДа Tier III с перекрёстным резервированием. Соответствие 152-ФЗ по хранению PII.
Регион для клиентов из Юго-Восточной Азии. Локальная копия метаданных, без пересылки PII.
Даже внутри одного ЦОДа клиенты физически разделены логическими ключами и отдельными подсетями.
Комплаенс
Регион выбирается при подписании договора: Франкфурт (EU), Москва (RU) или Сингапур (APAC). Данные не перемещаются между регионами автоматически. Для клиентов из РФ PII хранится только в ЦОДах на территории России.
Да. По подписанному NDA мы выгружаем отчёт внешнего аудитора (Bureau Veritas, 2024) и сводку внутренних проверок. Полный пакет комплаенса — включая SOC 2 Type II — доступен корпоративным клиентам.
По запросу клиента мы экспортируем все данные в согласованном формате (CSV, Parquet или JSON). Через 30 дней после подтверждения экспорта данные удаляются из всех систем, включая бэкапы. Сертификат об удалении предоставляется в течение 4 часов.
Данные сотрудников и гостей разделяются на отдельные логические хранилища с разными политиками шифрования и TTL. Профили гостей псевдонимизируются по умолчанию; идентификация по имени возможна только через отдельную роль «комплаенс» с двойным подтверждением.
Комплаенс-пакет
Отчёты аудиторов, политика обработки данных, шаблон DPA и техническое описание архитектуры — всё, что нужно вашему юристу и CISO, в одном архиве. Отправим в течение рабочего дня.