1. Разработчик, область действия и контакты
Эта политика описывает обработку данных виджетами, которые предоставляются под названием интегратора Kodomatika («Кодоматика») и перечислены в разделе «Сведения о конкретных виджетах» ниже, а также связанными с ними служебными обработчиками.
Общие положения применяются совместно с описанием конкретного виджета и указанной там версии. Наличие других продуктов у Kodomatika само по себе не означает, что их обработка данных описана этой страницей. Для нового виджета или существенного изменения обработки сначала добавляются или обновляются соответствующие сведения.
По всем вопросам работы виджетов, конфиденциальности, передачи данных и обращений пользователей: info@kodomatika.ru. Kodomatika не является службой поддержки amoCRM. Документ не заменяет правила amoCRM и отдельную политику основного сайта kodomatika.ru.
Назначение обработки, используемые данные, место выполнения кода, сетевые запросы, получатели, хранение и способы прекращения обработки приводятся в разделе конкретного виджета. Разные виджеты могут работать по-разному: наличие общей страницы политики не означает общего утверждения «данные никогда не передаются и не хранятся».
Если пользователи внесли персональные данные в CRM, обработка соответствующих полей может затрагивать такие данные. Организация, использующая аккаунт amoCRM, определяет содержание своих карточек, доступ сотрудников и порядок обработки исходных данных в CRM.
3. Доступы amoCRM и сторонние системы
Разрешения, которые пользователь или администратор предоставляет интеграции в amoCRM, и фактические операции конкретной версии виджета различаются. Выбранная группа разрешений не означает, что код использует все доступные операции. Фактически реализованные операции и ограничения перечисляются отдельно для каждого виджета.
amoCRM обрабатывает данные аккаунта и технические запросы по своим правилам. Если для конкретного виджета используются сервер разработчика, хостинг, почтовая система или другие получатели, сведения об этом указываются в соответствующем разделе. Запросы к веб-сервисам технически могут включать IP-адрес, время, заголовки и адрес запроса. Заявление об отсутствии записи в коде виджета не равнозначно отсутствию журналов инфраструктуры.
4. Обращения пользователей
При обращении на info@kodomatika.ru для ответа используются адрес отправителя, содержание письма и переданные вложения. Эти сведения обрабатываются в почтовой системе получателя отдельно от кода виджетов. Не отправляйте пароли, cookie, токены, ключи API или данные клиентов, которые не нужны для рассмотрения вопроса.
Вопросы о хранении или удалении переписки и данных, обрабатываемых непосредственно разработчиком, направляйте на тот же адрес. Изменение и удаление исходных данных карточек amoCRM выполняются через администратора соответствующего аккаунта; отключение виджета само по себе не удаляет эти карточки.
5. Отключение и изменения
Интеграцию можно отключить штатными средствами amoCRM с учётом прав пользователя. Последствия отключения для созданного виджетом представления, сетевых запросов и хранения описываются в его разделе ниже.
При изменении способов обработки обновляются соответствующий раздел и дата редакции. Страница предназначена для раскрытия сведений об обработке, а не для подтверждения модерации amoCRM или совместимости со всеми конфигурациями аккаунта.
6. Эта страница политики
На этой странице политики и на странице описания виджета подключён общий счётчик Яндекс.Метрики № 112082904 с Вебвизором, картой кликов и учётом переходов. Метрика использует cookie и обрабатывает сведения о посещении и действиях на сайте. Фирменные стили, шрифты и изображения загружаются с kodomatika.ru; код и запросы аналитики — с серверов Яндекса. Форм сбора данных на этих страницах нет. Уведомление о cookie сохраняет отметку о закрытии в localStorage браузера.
На страницах amoCRM счётчику задаётся чистый адрес страницы без параметров и пустой адрес перехода. При наличии query-параметров JavaScript-счётчик не запускается. На странице виджета параметры дополнительно удаляются серверным перенаправлением до вывода HTML. Сведения о данных Метрики, Вебвизоре и способах отказа приведены в политике основного сайта. Аналитика этих веб-страниц не означает её включения в код виджета внутри CRM.
При открытии этой страницы запрос обслуживает хостинг Beget. Работа счётчика и её ограничения не исключают техническую обработку запроса или журналы инфраструктуры. Конкретные сроки хранения внутренних журналов провайдера в рамках подготовки этой редакции не установлены; вопросы можно направить по указанному контакту разработчика.
Описываются версии 0.3.1–0.4.0 виджета. Сведения относятся к перечисленным версиям; новые способы обработки раскрываются до их использования. Проверка отдельных сценариев не означает совместимости со всеми конфигурациями аккаунта.
A.1. Назначение и место обработки
Виджет предназначен для отображения обычных пользовательских полей типа «Текст» максимум в три строки в карточках сделок, контактов и компаний. Его код исполняется в браузере пользователя внутри интерфейса amoCRM. Виджет не изменяет исходные значения полей, не сохраняет карточки и не снимает ограничения доступа.
В версиях 0.3.3–0.4.0 также поддерживаются распознаваемые формы связанных контактов и компаний. Сущность поля определяется по открытой карточке или атрибутам формы; скрытые значения для этого не извлекаются.
A.2. Какие данные использует виджет
- Тип текущей карточки и её идентификатор — для определения контекста и очистки представления при переходах.
- Идентификаторы видимых полей, структура элементов интерфейса и доступные признаки видимости, редактирования и блокировок.
- Метаданные обнаруженного поля из API текущего аккаунта amoCRM: код использует идентификатор, тип поля, тип сущности и признак ограничения редактирования через API. Ответ API может содержать и другие сведения о поле; код не сохраняет полный ответ.
- Текст доступного пользователю поля — только для вывода его копии в браузере с переносом строк. Текст может содержать персональные данные, если они внесены в CRM её пользователями.
Код не извлекает значения скрытых полей из модели или API, не запрашивает список всех полей и не читает содержимое многострочных полей textarea для этой функции. Неизвестная структура, скрытый источник или неподтверждённый тип приводят к пропуску поля.
A.3. Сетевые запросы и получатели
Для проверки типа поля виджет выполняет запрос GET к API того же аккаунта amoCRM, в котором работает пользователь. В пути запроса передаются тип сущности и идентификатор поля, но не его текстовое значение. Браузер использует текущую сессию amoCRM; код виджета не извлекает cookie, не запрашивает пароль и не хранит ключи или токены.
Сам код переноса не отправляет значения полей на kodomatika.ru, разработчику, в рекламные, аналитические или другие внешние сервисы. Обработка данных и технических запросов самой платформой amoCRM определяется её правилами и настройками аккаунта.
Группа разрешений «Доступ к данным аккаунта» в форме amoCRM шире действий этой сборки. Наличие такого разрешения не означает, что виджет использует все доступные операции: эта версия запрашивает метаданные полей и не реализует изменение данных через API.
A.4. Хранение, cookie и аналитика
Копия отображаемого текста и служебные сведения находятся в оперативной памяти страницы и в созданных виджетом элементах интерфейса. Представление очищается при штатном отключении виджета, смене карточки или закрытии страницы. Код не создаёт собственную базу значений полей, не записывает их в localStorage, sessionStorage, cookie, файлы или журналы.
В код виджета внутри amoCRM не включены счётчики аналитики, рекламные скрипты и внешние зависимости. Серверный обработчик входящих параметров не отправляет их в Метрику. На чистой странице описания виджета и на странице этой политики работает аналитика сайта, описанная в разделе 6. Страница описания загружает собственные изображения и стили с kodomatika.ru. Она содержит кнопку перехода на официальный адрес авторизации amoCRM: запрос отправляется при нажатии пользователем и включает публичный ID интеграции, режим возврата и случайный параметр состояния, без значений полей CRM. При посещении amoCRM действует политика этой платформы. Скрипт сторонней авторизации на странице Kodomatika не исполняется.
Начиная с 0.4.0 при ошибке виджет вызывает штатное всплывающее уведомление amoCRM только в интерфейсе пользователя. В уведомление передаются фиксированное описание причины и контакт разработчика; значения полей и идентификаторы карточек в него не включаются. Виджет не вызывает методы постоянного центра нотификаций или отправки уведомлений по другим каналам.
A.5. Уведомление об установке и журналы хостинга
При установке интеграции amoCRM может отправить на адрес https://kodomatika.ru/amocrm/text-field-wrap/ уведомление с кодом авторизации и техническими параметрами, включая адрес аккаунта. Это отдельное уведомление платформы, а не передача текстовых значений полей кодом переноса.
Входящие параметры удаляются перенаправлением на тот же URL без параметров до вывода страницы и загрузки её ресурсов. Обработчик не подтверждает авторизацию или установку по возвращённым данным, не создаёт серверную сессию и не обменивает code на токены. Случайный state кнопки не хранится и не используется как доказательство аутентификации: чувствительных действий по callback нет.
При обращении к сайту веб-серверу и хостинг-провайдеру Beget технически доступны IP-адрес, время, адрес запроса, заголовки и параметры запроса. Отсутствие записи в PHP-коде не гарантирует отсутствие инфраструктурных журналов провайдера или промежуточных сервисов. Отключение доступных владельцу журналов в панели хостинга не подтверждает отсутствие внутренних журналов. Полное отсутствие такой записи и сроки хранения на уровне инфраструктуры в рамках проверки этой версии не установлены; для сведений о конкретном обращении используйте контакт разработчика.
A.6. Прекращение работы
При штатном отключении интеграции или завершении работы страницы код удаляет собственные элементы представления и прекращает свои наблюдатели, таймеры и незавершённые запросы. Текстовые значения и карточки остаются в amoCRM: эта версия их не удаляет и не изменяет. Дополнительная база значений у разработчика этим виджетом не создаётся.