Политика конфиденциальности
Продукт: WTSP.CLOUD — SaaS-кабинет WhatsApp Business (чаты, рассылки, CRM, ИИ-бот). Роль: Meta Tech Provider, режим Coexistence. Обновлено: 20 июля 2026.
1. Роли и кто за что отвечает
WTSP.CLOUD подключается к номеру бизнес-клиента через официальный Meta Cloud API и предоставляет кабинет для работы с перепиской.
- Данные конечных клиентов бизнеса (получателей WhatsApp: номера, имена, тексты сообщений) WTSP.CLOUD обрабатывает как обработчик по поручениюбизнес-клиента. Оператором (контролёром) этих данных выступает сам бизнес-клиент — он отвечает за законное основание обработки и наличие согласия получателей на переписку и рассылки.
- Данные самого кабинета (регистрация, участники команды, биллинг) WTSP.CLOUD обрабатывает как оператор.
2. Какие данные мы обрабатываем
- Учётная запись кабинета: email и пароль (хеш), имя и роль участников команды, реквизиты для выставления счёта.
- WhatsApp Business: идентификаторы WABA и номера телефона, статусы и шаблоны сообщений, технические события синхронизации Coexistence.
- Переписка: контакты (номер в формате E.164, имя, профиль WhatsApp), диалоги, тела входящих и исходящих сообщений, статусы доставки.
- CRM «Сделки»: карточки сделок (заголовок, сумма в тенге, стадия, заметки), задачи и история изменений.
- Рассылки: кампании, списки получателей, факты и даты отписок.
- ИИ-бот (опциональный модуль): анкета бизнеса (описание, товары и цены, FAQ, режим общения), история диалога, счётчики использования токенов.
- Технические данные: журналы доставки, аудит действий, ключи идемпотентности — для надёжности и разбора инцидентов.
3. Как мы используем данные
Только для предоставления сервиса: приём и отправка сообщений, отображение переписки в кабинете, работа CRM, рассылок и ИИ-бота. Мы не продаём данные, не используем их для рекламы и не строим на их основе рекламные профили. Данные WhatsApp не используются в целях, запрещённых условиями Meta.
4. Кому передаются данные (субпроцессоры)
- Meta Platforms — приём и отправка сообщений через WhatsApp Cloud API и Graph API. Это основной канал связи.
- Google (Gemini API, Google AI Studio) — при включённом ИИ-боте текст сообщений диалога и анкета бизнеса передаются для генерации ответа. Обработка регулируется условиями Google Gemini API. Модуль отключается в любой момент — тогда никакие данные в Google не отправляются.
- Supabase — размещение базы данных и аутентификация кабинета.
- Vercel — хостинг приложения и выполнение серверного кода.
- CRM бизнес-клиента (amoCRM, AlfaCRM, Bitrix24) — если бизнес-клиент сам подключил интеграцию, переписка и данные сделок передаются в его портал.
- Webhook-адрес бизнес-клиента — нормализованные события передаются на один адрес, настроенный оператором, по подписанному каналу.
- ApiPay (Kaspi) — приём онлайн-платежей. При выставлении счёта в Kaspi передаются номер телефона плательщика, сумма и назначение платежа. Данные переписки и контактов бизнес-клиента туда не передаются.
Мы передаём данные только перечисленным получателям и только в объёме, нужном для работы сервиса.
5. Сколько мы храним данные
- Тела сообщений и полезные нагрузки шифруются (AES-256-GCM).
- Сырые вебхуки Meta хранятся зашифрованно не более 7 дней.
- Данные синхронизации истории/контактов удаляются не позднее 24 часов.
- Переписка — тексты сообщений, вложения (фото, документы, аудио) и статусы доставки — хранится не более 6 месяцев, затем удаляется автоматически.
- Служебные журналы и метаданные интеграций — не более 90 дней.
- Записи об отписке (номер и дата отказа) хранятся бессрочно — только чтобы больше не писать тому, кто отказался.
6. Безопасность
Тела сообщений, превью диалогов и учётные данные подключённых CRM шифруются (AES-256-GCM). Данные каждого кабинета изолированы; доступ к сырым данным Meta ограничен по времени и объёму.
7. Права и удаление данных
Запрос на удаление данных: см. страницу удаления данных. Мы также поддерживаем Meta Data Deletion Callback. Получатель рассылок может отписаться в любой момент ответом «СТОП».
8. Соответствие политикам Meta и WhatsApp
Сервис работает в рамках Meta Platform Terms и WhatsApp Business Messaging Policy. Данные WhatsApp обрабатываются только для предоставления сервиса и не используются для рекламы или построения профилей. Бизнес-клиент обязан соблюдать политики WhatsApp и Meta, отправлять только одобренные шаблоны и обеспечивать законность обработки данных получателей.
9. Контакты
По вопросам обработки данных: hello@wtsp.cloud или контакт поддержки, указанный при подключении.
Обработка персональных данных регулируется применимым законодательством Республики Казахстан. Настоящий документ носит информационный характер и не заменяет юридическую консультацию. WhatsApp — товарный знак компании Meta Platforms, Inc. Сервис не является продуктом Meta и не аффилирован с Meta Platforms, Inc.