Безопасность и комплаенс

Как мы защищаем ваши данные — и какие договоры подписываем.

SIPmind обрабатывает звонки, сообщения и записи ваших клиентов. Мы относимся к этим данным как к вашим, а не нашим. Здесь описано, как именно они защищены, где могут храниться, и какие договоры это фиксируют. Там, где возможность настраивается под конкретный проект, а не включена по умолчанию, мы прямо об этом говорим.

SIPmind разработан и управляется компанией Techdab LLC (США). Доступен напрямую или через сертифицированных локальных партнёров и интеграторов, которые берут на себя оплату, развёртывание и специфические требования комплаенса в вашем регионе.

Данные остаются вашими
Статус обработчика · DPA с каждым клиентом
Вы выбираете, где они живут
Хостинг в вашем регионе или полностью self-hosted
Готовность к медицине
Подписываем BAA до того, как пойдёт PHI

Данные — ваши, мы — ваш обработчик

Вы остаётесь владельцем и оператором своих данных. SIPmind обрабатывает их только по вашей инструкции, для работы вашего сервиса — никогда в собственных целях и никогда для обучения чужих моделей. С каждым клиентом мы подписываем договор-поручение на обработку (DPA), который это фиксирует, включая перечень субобработчиков, обязанности по безопасности и условия удаления данных. Мы не продаём ваши данные.

Шифрование

Все данные шифруются при передаче (TLS 1.2+) и при хранении. API-ключи и учётные данные хранятся только на сервере, никогда не отдаются в браузер и не возвращаются нашими API, а в интерфейсе показываются замаскированными.

Жёсткая изоляция тенантов

Данные каждого аккаунта ограничены своим тенантом в коде приложения на каждом запросе — один клиент не может прочитать, изменить или даже увидеть данные другого. Row-level security включён на уровне БД как дополнительный backstop.

Контроль доступа и аудит

Ролевой доступ (администратор и оператор) по принципу наименьших привилегий: операторы видят разговоры и лиды, но не настройки, ключи или биллинг. Чувствительные действия журналируются, а доступ устройств (мобильное приложение / софтфон) отзывается мгновенно.

Вы выбираете, где живут данные

Здесь SIPmind идёт дальше типового облака. Вы можете:

Мы адаптируемся под ваши локальные требования к защите данных, локализуем хранение там, где это требует ваша юрисдикция, и подписываем те договоры, которые ожидает ваш регулятор. Для данных, которые всё же пересекают границу (например, к ИИ-обработчику), мы делаем это только на законном основании, которое контролируете вы, и называем каждого получателя в вашем DPA.

Медицина: готовность к HIPAA (HIPAA-ready)

Для медицинских клиентов «HIPAA-ready» означает конкретную настройку среды. При подключении мы настраиваем вашу среду так, чтобы она отвечала административным, физическим и техническим safeguards, которые требует HIPAA, подписываем Business Associate Agreement (BAA) и ставим эту защиту до того, как пойдёт любой PHI (защищённая медицинская информация). Сервис построен на HIPAA-eligible инфраструктуре.

Официальной «сертификации» HIPAA не существует, поэтому мы её не заявляем. Мы предоставляем конкретную настройку под каждую практику — подписанный BAA, среду, сконфигурированную под требуемые safeguards, и чёткое разделение ответственности — и вводим её в действие, как только подключается медицинский клиент.

Прозрачные субобработчики

Мы используем небольшой, проверенный набор субобработчиков для ИИ-обработки, базы данных и хостинга. Актуальный список и меры защиты каждого названы в вашем DPA и доступны по запросу. Перед добавлением нового субобработчика, который работает с вашими данными, мы уведомляем вас.

Хранение и удаление — под вашим контролем

Вы решаете, как долго хранятся данные. У записей звонков, вложений и записей в CRM настраиваемый срок хранения с автоматическим удалением, а хранение чувствительных вложений можно отключить полностью. Удаление и экспорт по запросу — часть наших стандартных условий.

Реагирование на инциденты

У нас есть документированный процесс обнаружения и реагирования на инциденты, и мы непрерывно мониторим системы. Если инцидент затрагивает ваши данные, мы оперативно уведомляем вас с фактами, нужными для выполнения ваших обязательств перед клиентами и регулятором.

Спроектировано под ведущие фреймворки

Наши меры безопасности спроектированы под цели SOC 2 и ISO 27001, а для медицины — HIPAA. Формальную независимую аттестацию мы получаем по мере того, как этого требуют enterprise-сделки. Если у вас есть security-анкета или нужна привязка к конкретным контролям — присылайте, отвечаем напрямую.

Какие договоры мы подписываем

Доверие должно быть на бумаге, а не только на странице. С каждым клиентом мы оформляем:

Security-опросник

Вопросы, которые обычно задаёт служба безопасности или отдел закупок — с прямыми ответами, включая то, что пока находится в дорожной карте, а не внедрено. Нужен формальный CAIQ / SIG или ваша анкета — пришлите на hello@sipmind.net, ответим напрямую.

Данные и шифрование

Данные шифруются?

Да — при передаче (TLS 1.2+) и при хранении. Ключи и учётные данные хранятся только на сервере, не возвращаются нашими API и не попадают в браузер, в интерфейсе показаны маскированными.

Где живут наши данные?

По умолчанию наша база данных — в ЕС. Если ваша юрисдикция требует первичную базу внутри страны, мы разворачиваем выделенную базу в вашем регионе в рамках проекта, а телефония может работать на вашей инфраструктуре. ИИ-обработчик (OpenAI) — в США: этот шаг всегда трансграничный, на законном основании, которое контролируете вы, и назван в DPA.

Используете наши данные для обучения ИИ?

Нет. Обрабатываем ваши данные только для работы вашего сервиса — никогда для обучения чужих моделей — и никогда не продаём их. На API нашего ИИ-провайдера данные клиентов не используются для обучения их моделей, а для регулируемых задач мы добиваемся Zero Data Retention на подходящих эндпоинтах.

Что уходит в ИИ-обработчик за границу?

Только текст разговора, нужный для ответа, на законном основании, которое контролируете вы (согласие ваших клиентов — формулировки даём мы). Чувствительные записи — например, медицинские результаты — остаются в вашей системе; мы их не обрабатываем. Каждый получатель назван в вашем DPA.

Доступ, аутентификация и изоляция

Как данные одного клиента отделены от другого?

Данные каждого аккаунта ограничены своим тенантом в коде приложения на каждом запросе — один клиент не может прочитать, изменить или даже увидеть данные другого. Row-level security включён на уровне БД как дополнительный backstop.

Как аутентификация? Есть MFA / SSO?

Вход в дашборд и мобильное приложение — по паролям, которые хранятся в виде хеша (никогда в открытом виде); сессии — подписанные токены с истечением; per-tenant API-ключи хранятся как SHA-256-хеши. Доступ ролевой (администратор / оператор, least-privilege), доступ устройств отзывается мгновенно. Многофакторная аутентификация и SSO/SAML находятся в дорожной карте и на сегодня не включены.

Логируются ли действия администратора и чувствительные операции?

Чувствительные действия журналируются, а системы мы постоянно мониторим через трекинг ошибок, настроенный так, чтобы исключать передачу PII и секретов (локальные переменные и персональные данные не уходят в систему мониторинга).

Каналы и безопасность аккаунтов

Могут ли заблокировать наш номер WhatsApp или аккаунт Instagram из-за подключения SIPmind?

Нет. Мы подключаемся только через официальные интерфейсы Meta — WhatsApp Business Platform (Cloud API) и Instagram Messaging API, — и наше приложение прошло проверку Meta (App Review). Мы никогда не используем вход по QR-коду, эмуляцию браузера, перехват сессии и «неофициальные» сторонние шлюзы. Именно эти способы и приводят к ограничениям аккаунта: они имитируют вход человека из неожиданного места. Интеграция по официальному API так не выглядит.

Нужен ли вам наш пароль? Можно ли отозвать доступ?

Пароль от WhatsApp или Instagram мы не запрашиваем, не получаем и не храним. Доступ выдаётся токеном через собственный экран авторизации Meta, и вы можете отозвать его в любой момент — в настройках своего аккаунта или в нашем дашборде, без нашего участия и без последствий для остального аккаунта. Токены хранятся только на сервере, не возвращаются нашими API и показаны в интерфейсе маскированными.

Что тогда действительно создаёт риск для бизнес-аккаунта?

Поведение, а не инструмент — и это одинаково на любой платформе и с любым вендором. Массовая отправка сообщений тем, кто к вам не обращался, собирает блокировки и жалобы: падает рейтинг качества, и платформа может снизить лимиты отправки или ограничить номер. Ответы тем, кто написал первым (так SIPmind используют большинство клиентов), такого риска не несут. Если вы всё же ведёте проактивные рассылки — они уходят только по шаблонам, утверждённым платформой, только по контактам, давшим согласие, и управление остаётся у вас.

Есть ли обратная сторона у официального подключения?

Одна, и о ней лучше знать заранее: номер, подключённый к WhatsApp Business Platform, становится бизнес-номером, и пользоваться им в обычном приложении WhatsApp на телефоне уже нельзя. Поэтому чаще подключают отдельный номер, а личный остаётся нетронутым. В Instagram такого ограничения нет — вы продолжаете пользоваться приложением как раньше, аккаунт лишь должен быть профессиональным (business или creator).

Субобработчики и ИИ

Кто ваши субобработчики?

Небольшой проверенный набор: OpenAI (США — ИИ-инференс), Supabase (ЕС/США — база и хранилище), Twilio / Telnyx (телефония), Meta (WhatsApp), Google (мобильные пуши и календарь), Sentry (ЕС — мониторинг ошибок). Каждый назван в вашем DPA с указанием мер защиты; о добавлении нового субобработчика, обрабатывающего ваши данные, мы уведомляем заранее.

ИИ принимает клинические/ответственные решения? Есть контроль человека?

Нет. ИИ занимается только приёмом обращений и записью — никакой диагностики, триажа или медицинских советов; всё нестандартное эскалируется вашим сотрудникам. Оператор может перехватить любой живой диалог ИИ в один клик, а в режиме co-pilot ответ уходит только после одобрения оператором.

Надёжность и реагирование на инциденты

Есть бэкапы? Что с непрерывностью работы?

Да — автоматические ежедневные бэкапы базы, и платформа работает на нескольких независимых узлах для отказоустойчивости. Формальные RTO/RPO и SLA по аптайму доступны по enterprise-договору.

Есть управление уязвимостями и пентест?

Мы запускаем автоматическое сканирование уязвимостей в зависимостях (еженедельно) и проводили внутренний security-хардининг и тестирование. Формальный сторонний пентест запланирован вместе с сертификацией SOC 2.

Что будет при утечке?

Шифрование, жёсткая изоляция тенантов, ролевой доступ и настраиваемые срок хранения и авто-удаление записей, плюс документированный процесс реагирования — мы оперативно уведомляем вас, чтобы вы успели выполнить свои обязательства.

Комплайнс и договоры

Как у вас с HIPAA?

Мы HIPAA-ready: когда подключается медицинский клиент, мы настраиваем среду под safeguards, которые требует HIPAA, и подписываем BAA до того, как пойдёт любой PHI. Мы не заявляем несуществующую сертификацию.

Есть SOC 2 или ISO 27001?

Пока нет — наши контроли спроектированы под их цели, а формальную независимую аттестацию получаем по мере того, как этого требуют enterprise-сделки. Пока — заполняем вашу security-анкету напрямую, а наши ключевые субобработчики (OpenAI, Supabase, Google) держат собственные SOC 2 / ISO.

Как обрабатываются платёжные данные (PCI)?

Оплата картой проходит через Stripe (PCI DSS Level 1). Мы не храним и не обрабатываем сырые карточные данные — обработка карт вне нашего scope. Также можно платить по счёту в локальной валюте через сертифицированного партнёра.

Владение, удаление и оплата

Кто владелец данных, можно экспорт/удаление?

Вы владеете и управляете своими данными; SIPmind — ваш обработчик. Срок хранения настраивается с авто-удалением, хранение чувствительных вложений можно полностью отключить, а экспорт и удаление по запросу (право на забвение) — часть наших стандартных условий.

Можно платить в локальной валюте или не картой?

Да. Можно платить напрямую картой, или через сертифицированного локального партнёра, который выставляет счёт в вашем регионе и берёт на себя настройку — удобно там, где международная карта не вариант. Для специфических требований по закупкам, договорам или on-premise мы также работаем с вами напрямую.

Связаться

Security-анкета, DPA, BAA или копия нашего обзора безопасности — предоставим по запросу. Пишите на hello@sipmind.net.