Политика конфиденциальности
Как КаналПро обрабатывает данные при работе с WhatsApp Business Platform
Редакция от 23 августа 2026 года
ИП «КаналПро» (далее — «мы», «КаналПро») предоставляет бизнесу программную панель для обмена сообщениями в WhatsApp через официальный WhatsApp Business Platform (Cloud API) компании Meta. Настоящая политика объясняет, какие данные проходят через сервис, зачем они нужны, сколько хранятся, кому передаются и как потребовать их удаления.
1. Кто обрабатывает данные и в какой роли
У сервиса две разные роли, и от роли зависит, кто отвечает за данные.
- Мы как оператор собственных данных. Сведения о клиенте-бизнесе (название компании, контактное лицо, электронная почта, идентификаторы аккаунта WhatsApp Business, платёжные документы) мы обрабатываем от своего имени и сами определяем цели такой обработки.
- Мы как обработчик по поручению клиента. Переписку с конечными пользователями, их номера телефона и содержание сообщений мы обрабатываем исключительно по поручению бизнеса-клиента, который подключил свой номер к панели. Цели и состав такой обработки определяет клиент, мы выполняем его указания и настоящую политику.
Если вы написали в WhatsApp какой-либо компании и попали в этот сервис, вашим оператором данных является эта компания. Мы обеспечиваем техническую доставку сообщений и храним их по её поручению. Запрос на удаление можно направить и нам — порядок описан в разделе 8 и на странице «Удаление данных».
Реквизиты: ИП «КаналПро», Республика Казахстан. Электронная почта для обращений: [email protected].
2. Какие данные мы обрабатываем
2.1. Данные конечных пользователей WhatsApp
- Номер телефона в формате WhatsApp (wa_id) — без него сообщение невозможно доставить.
- Имя профиля WhatsApp, если пользователь открыл его в настройках WhatsApp.
- Содержание сообщений: текст, нажатия кнопок и выбор из списков, подписи к вложениям.
- Служебные сведения о вложениях: тип файла и идентификатор медиа в Cloud API. Сами файлы мы у себя не сохраняем.
- Технические идентификаторы и статусы: идентификатор сообщения, метка времени, статусы «отправлено», «доставлено», «прочитано», «ошибка».
- Состояние диалога в сценарии обслуживания: текущий шаг, выбранные позиции, указанный пользователем адрес и время, если сценарий клиента это предусматривает.
2.2. Данные клиента-бизнеса
- Название организации и контактное лицо, электронная почта и телефон для связи.
- Идентификаторы в Meta: идентификатор аккаунта WhatsApp Business (WABA ID), идентификатор номера телефона, идентификатор бизнес-портфеля, отображаемый номер отправителя.
- Токен доступа, секрет приложения и проверочная строка вебхука. Это учётные секреты, а не персональные данные; они хранятся в отдельных файлах с ограниченными правами доступа и нигде не отображаются целиком.
2.3. Технические записи работы сервиса
- Журнал обращений к Graph API: адрес запроса, код ответа, время выполнения, текст ошибки. Секреты в журнал не пишутся, номера в журнале сокращаются.
- Записи о приёме вебхуков и результате проверки подписи.
Мы не собираем данные о геолокации устройства, не читаем адресную книгу, не размещаем рекламных и аналитических трекеров на страницах панели и не используем cookie для слежения. Публичные страницы (эта, «Условия использования», «Удаление данных») открываются без входа и без cookie.
3. Откуда поступают данные
- От Meta по вебхуку WhatsApp Cloud API — входящие сообщения и статусы доставки.
- От оператора клиента-бизнеса, который вводит номер получателя и текст в панели.
- От самого клиента-бизнеса при подключении номера в разделе «Подключение».
Мы не покупаем базы номеров, не выгружаем контакты из сторонних источников и не формируем списки рассылки самостоятельно. Ответственность за законность базы получателей и за наличие согласия несёт клиент-бизнес.
4. Зачем мы обрабатываем данные
| Цель | Что для этого используется | Основание |
|---|---|---|
| Доставка исходящих сообщений и шаблонов | Номер получателя, текст, значения переменных | Договор с клиентом-бизнесом; согласие получателя, полученное клиентом |
| Приём входящих сообщений и показ их оператору | Номер отправителя, имя профиля, текст | Договор с клиентом-бизнесом |
| Показ статуса доставки и разбор ошибок | Идентификатор сообщения, статус, код ошибки | Законный интерес: работоспособность сервиса |
| Работа сценария обслуживания (заказ, запись, поддержка) | Состояние диалога, выбранные позиции | Поручение клиента-бизнеса |
| Управление шаблонами сообщений | Название, язык, текст шаблона, статус модерации | Договор с клиентом-бизнесом |
| Техническая поддержка и устранение сбоев | Журнал обращений к API, записи вебхуков | Законный интерес |
| Противодействие злоупотреблениям и спаму | Частота отправки, жалобы, оценка качества номера | Законный интерес; требования Meta |
| Исполнение требований закона | Расчётные и учётные документы | Требование закона |
Мы не используем переписку для обучения моделей машинного обучения, не продаём и не передаём данные рекламным сетям и брокерам данных, не строим на её основе рекламные профили.
5. Сколько данные хранятся
| Категория | Срок хранения |
|---|---|
| Содержание входящих и исходящих сообщений | 180 дней с момента получения или отправки |
| Статусы доставки и идентификаторы сообщений | 180 дней |
| Состояние незавершённого диалога в сценарии | 30 дней с последнего действия пользователя |
| Журнал обращений к Graph API | 90 дней |
| Настройки подключения и данные клиента-бизнеса | Срок действия договора и 12 месяцев после его окончания |
| Расчётные и бухгалтерские документы | Срок, установленный законодательством Республика Казахстан |
По истечении срока записи удаляются без дополнительного запроса. Досрочное удаление по обращению выполняется в порядке раздела 8. Резервные копии перезаписываются в течение 30 дней, поэтому окончательное исчезновение записи из копий занимает до 30 дней после удаления из рабочей системы.
6. Кому передаются данные
- Meta Platforms Ireland Limited — оператор WhatsApp Business Platform. Передача неизбежна: без неё сообщение не может быть доставлено. Meta обрабатывает данные по собственным условиям, опубликованным на whatsapp.com и business.whatsapp.com.
- Клиент-бизнес, от имени которого ведётся переписка, — он видит свои диалоги в панели.
- Поставщик серверной инфраструктуры, на мощностях которого работает панель, в объёме, необходимом для размещения. Доступ к содержанию переписки поставщику не предоставляется.
- Государственные органы — только по надлежаще оформленному законному запросу.
Иным третьим лицам данные не передаются. Продажа данных не производится ни при каких условиях.
7. Трансграничная передача и безопасность
Серверы Meta расположены за пределами Республика Казахстан, поэтому при доставке сообщений происходит трансграничная передача. Мы передаём минимально необходимый объём: номер получателя и содержание сообщения.
Меры защиты:
- доступ к панели ограничен, публично открыты только юридические страницы;
- обмен с Meta и доступ к панели идут по протоколу HTTPS;
- токен доступа, секрет приложения и проверочная строка хранятся в отдельных файлах с правами доступа только для владельца процесса и никогда не показываются целиком: в интерфейсе видны последние четыре знака;
- входящие вебхуки проверяются по подписи приложения; события с неверной подписью отклоняются;
- журналы очищаются от секретов до записи на диск.
Ни одна техническая мера не даёт абсолютной гарантии. При утечке, которая может нанести вред правам субъектов, мы уведомляем затронутых клиентов-бизнесов без неоправданной задержки.
8. Права пользователей и порядок удаления
Вы вправе:
- получить сведения о том, какие ваши данные обрабатываются;
- потребовать исправления неточных данных;
- потребовать удаления данных;
- отозвать согласие на получение сообщений; после отзыва мы прекращаем отправку;
- возразить против обработки и подать жалобу в уполномоченный орган по защите персональных данных.
Как воспользоваться правом: направьте письмо на [email protected] с темой «Персональные данные» и укажите номер телефона в WhatsApp, по которому велась переписка, и суть требования. Мы отвечаем в течение 30 календарных дней. Отдельная страница с формой запроса и полным описанием процедуры: https://geo-theatre-footwear-aims.trycloudflare.com/data-deletion.
Отправку сообщений можно остановить и прямо в WhatsApp: отправьте на номер отправителя слово «СТОП». Для полного удаления переписки требуется письменное обращение, потому что мы обязаны убедиться, что запрос исходит от владельца номера.
9. Несовершеннолетние
Сервис предназначен для делового общения и не рассчитан на лиц младше 18 лет. Мы не собираем данные несовершеннолетних осознанно. Если выяснится, что данные ребёнка попали в систему без законного основания, они будут удалены по обращению на [email protected].
10. Изменения политики
Действующая редакция всегда опубликована по адресу https://geo-theatre-footwear-aims.trycloudflare.com/privacy. При существенных изменениях мы уведомляем клиентов-бизнесов по электронной почте не менее чем за 14 дней до вступления изменений в силу. Дата редакции указана в начале страницы.
11. Контакты
Электронная почта: [email protected]
Телефон и WhatsApp: +7 707 560 8652
Оператор: ИП «КаналПро», Республика Казахстан
Условия использования: https://geo-theatre-footwear-aims.trycloudflare.com/terms
Удаление данных: https://geo-theatre-footwear-aims.trycloudflare.com/data-deletion
КаналПро не является частью компании Meta и не аффилирован с ней. WhatsApp — товарный знак Meta Platforms, Inc.