Перейти к основному содержимому

Соответствие GDPR

Соответствие GDPR — это соблюдение SaaS-поставщиком Общего регламента ЕС о защите данных, который определяет, как компания собирает, хранит и обрабатывает персональные данные людей из Европейского Союза. Autogram включает соответствие GDPR в свои обязательства по безопасности на уровне аккаунта — наряду со сквозным шифрованием и безопасным доступом к API, — поскольку инструмент автоматизации каналов, хранящий данные подключённых каналов, тексты запланированных постов и учётные данные аккаунта, сам является обработчиком данных согласно регламенту. Для команды, оценивающей поставщика автоматизации Telegram, соответствие GDPR — вопрос due diligence, а не переключатель функции: оно охватывает то, какие данные собираются, как долго хранятся и какие права есть у субъекта данных.

Что GDPR на самом деле требует от поставщика

GDPR даёт людям в ЕС определённый набор прав в отношении данных о них: доступ к тому, что хранится, исправление неточного и удаление по запросу. Компания, обрабатывающая эти данные, обязана иметь законное основание для обработки и быть в состоянии ответить на запрос в установленный срок. Для SaaS-инструмента это меньше про один сертификат и больше про то, поддерживают ли базовые практики работы с данными — хранение аккаунтов, журналы, сторонние субпроцессоры — эти права на деле, когда пользователь ими пользуется.

Почему это особенно важно для поставщика автоматизации Telegram

Такой инструмент, как Autogram, затрагивает персональные данные на нескольких уровнях: собственные данные регистрации и оплаты владельца аккаунта, идентификаторы Telegram администраторов каналов, с которыми он взаимодействует, и любую личную информацию, которую команда закладывает в свои ИИ-инструкции или черновики запланированных постов. Соответствие GDPR означает, что у каждого из этих уровней есть определённый путь хранения и удаления, а не только данные аккаунта из формы регистрации.

Что соответствие GDPR не покрывает

GDPR — это правовой стандарт работы с данными, а не аудит безопасности кода продукта, и соблюдение его ничего не говорит об отказоустойчивости, практиках резервного копирования или скорости, с которой поставщик устраняет уязвимость. Это отдельные вопросы, которые стоит задавать наряду: Autogram выделяет сквозное шифрование и безопасный доступ к API как отдельные обязательства именно по этой причине, и соответствие поставщика одному из трёх не стоит считать доказательством соответствия двум другим.

Связанные термины

Примените эти понятия на практике

Автоматизируйте публикацию в Telegram с помощью AI-контента, оценки качества и умного планирования.