OQNOВернуться на сайт
← Все документыРедакция 2026-08-10.1
Предварительная публикация

Редакция вступает в силу 7 августа 2026 года. До выполнения обязательных процедур OQNO не открывает регистрацию, оплату и рабочий сбор персональных данных.

Как OQNO защищает данные

Дата актуализации: 07.08.2026

Страница описывает проверяемые меры OQNO без публикации ключей, сетевых настроек и сведений, которые упростили бы атаку.

Разделение данных и полномочий

  • данные разделяются по салонам, а запросы проверяют принадлежность к текущему

салону;

  • доступ зависит от роли владельца, администратора или сотрудника платформы;
  • чувствительные изменения проходят через серверные проверки, браузер не

получает прямых административных полномочий;

  • временный служебный доступ должен иметь рабочую причину и запись в журнале.

Интеграции и секреты

  • токены CRM и мессенджеров не публикуются в браузере;
  • интеграционные реквизиты хранятся в зашифрованном виде;
  • передача по сети выполняется через защищённое соединение;
  • повторные webhook и команды распознаются, чтобы не создавать повторное

сообщение или действие;

  • неизвестный результат внешней отправки сначала проверяется у поставщика и

не повторяется автоматически.

CRM и действия ИИ

  • текущая CRM-интеграция работает в подтверждённом режиме чтения;
  • ИИ не получает прямого доступа к токенам поставщика;
  • прямые идентификаторы и лишний контекст удаляются перед вызовом внешней

модели в пределах настроенного контура;

  • жалобы, возвраты, медицинские вопросы и споры о данных передаются человеку;
  • запись не считается созданной без подтверждённого результата CRM и

разрешённого контура записи.

Журналы и восстановление

OQNO фиксирует значимые действия, версии правил, технические результаты и события согласия. Общие журналы не должны содержать полный текст клиентского диалога или секрет интеграции.

Резервное копирование, срок хранения и удаление считаются действующими мерами только после проверки места хранения и успешной репетиции восстановления. Сроки рабочих и резервных копий закрепляются в Политике и поручении салона.

Сообщение о проблеме

О подозрении на чужой доступ, утечку токена, ошибочную отправку или раскрытие данных сообщите на support@oqno.tech с темой «Безопасность». Не включайте в письмо пароль, полный токен или лишние данные клиента. Укажите время, салон, затронутую функцию и способ безопасно связаться с вами.

При инциденте OQNO ограничивает доступ, сохраняет доказательства, определяет затронутые данные, уведомляет оператора-салон и выполняет применимые обязанности перед Роскомнадзором.

Ни одна мера не даёт абсолютной гарантии безопасности. OQNO пересматривает меры при изменении архитектуры, поставщиков и выявлении нового риска.

Вопросы по документу: support@oqno.tech. ИП Иоффе Марк Александрович · ИНН 332914927825 · ОГРНИП 326330000053277.