Перейти к содержимому
VertysVertys
Как работаетТарифыFAQБезопасность
Получить разбор
VertysVertys

Маркетинг под контролем

Продукт

  • Как работает
  • Тарифы
  • FAQ
  • Vertys Pulse

Юр. документы

  • Оферта
  • Политика обработки данных
  • Условия использования
  • Соглашение об обработке (DPA)
  • Методика гарантии
  • Безопасность

Контакты и реквизиты

  • Титов Владислав Валерьевич
  • Самозанятый (ФЗ-422 от 27.11.2018)
  • ИНН 772352286285
  • +7 (977) 336-41-36
  • vlad@vertys.ru
  • Telegram @vladislavtitov
© 2026 Vertys
← На главную

Как Vertys защищает ваши данные

Анонимизация — не дополнительная опция, а архитектурный принцип Vertys. Мы спроектировали платформу так, чтобы персональные данные конечных пользователей никогда не хранились в открытом виде. Всё, что попадает в аналитику — обезличенные криптографические хеши и статистические агрегаты.

Что такое анонимизация

Анонимизация в Vertys — это трёхуровневый процесс обезличивания данных клиентов перед их попаданием в аналитическую систему:

  • Хеширование PII. Телефоны и email-адреса проходят через HMAC-SHA256 с уникальной солью клиента до сохранения в базу данных. Исходные значения никогда не записываются на диск в открытом виде.
  • Защищённый транзит. Сырые данные передаются только по TLS 1.3 и не покидают зашифрованный канал. После обработки исходные файлы автоматически удаляются.
  • Только агрегаты.В бенчмарках и отчётах используются исключительно статистические агрегаты, построенные на группах с k-anonymity ≥ 5. Индивидуальные записи не могут быть выделены из агрегированных метрик.

Как это работает

1

Шаг 1: Загрузка данных

Клиент загружает CSV-файл через защищённое соединение (TLS 1.3) в личном кабинете. Файл принимается в изолированном окружении, без доступа к внешней сети. Поддерживаются форматы экспорта из CRM, рекламных кабинетов и коллтрекинга.

2

Шаг 2: Хеширование

Персональные идентификаторы (телефон, email) нормализуются и пропускаются через HMAC-SHA256 с уникальной per-client солью (PII_SALT). Хеш-значения записываются в БД. Исходный файл автоматически удаляется через 48 часов. Ключ соли хранится в отдельном защищённом хранилище (KMS), изолированном от основной БД.

3

Шаг 3: Агрегация и отчёты

Все бенчмарки и аналитические отчёты строятся только на агрегированных метриках с гарантией k-anonymity ≥ 5. Это означает, что любая метрика в отчёте сформирована как минимум из 5 различных записей — выделить данные конкретного человека невозможно. К агрегатам добавляется калиброванный шум (ε ≥ 1.0) для обеспечения дифференциальной приватности.

Соответствие 152-ФЗ

Обработка обезличенных данных в Vertys осуществляется в строгом соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». Ключевые статьи, регламентирующие нашу работу:

  • Ст. 7 — Конфиденциальность. Мы не раскрываем персональные данные третьим лицам и не распространяем их без согласия субъекта. Все сотрудники подписали обязательство о неразглашении.
  • Ст. 9 — Согласие субъекта. Клиент гарантирует наличие согласия конечных пользователей на обработку данных. В платформу встроен механизм фиксации отзыва согласия с автоматическим удалением связанных записей.
  • Ст. 16 — Возражение против AI. Субъект вправе отказаться от автоматизированной обработки. Vertys предоставляет интерфейс для регистрации такого возражения — данные исключаются из всех автоматизированных процессов в течение 24 часов.
  • Ст. 19 — Меры безопасности. Мы применяем шифрование (AES-256, TLS 1.3), изоляцию клиентских данных, двухфакторную аутентификацию сотрудников, логирование доступа и ежеквартальный аудит безопасности.

По всем вопросам, связанным с обработкой данных, вы можете обратиться к нашему DPO: dpo@vertys.ru. Срок ответа — до 10 рабочих дней.

Часто задаваемые вопросы

Можно ли восстановить исходные данные из хеша?
Нет. Мы используем односторонний SHA-256 с уникальной солью (per-client salt). Обратное преобразование математически невозможно — хеш не содержит исходных данных, только их криптографический отпечаток.
Где хранятся исходные данные?
Исходные CSV-файлы хранятся в зашифрованном виде (AES-256 at rest) и автоматически удаляются через 48 часов после обработки. В аналитической БД остаются только хешированные версии идентификаторов и агрегированные метрики.
Кто имеет доступ к данным?
Только сам клиент — через аутентифицированный личный кабинет. Сотрудники Vertys не имеют доступа к сырым данным клиентов. Data Protection Officer (DPO) может получить доступ исключительно для выполнения требований 152-ФЗ, и каждый такой случай логируется.
Как удалить мои данные?
Вы можете самостоятельно удалить все загруженные данные через раздел «Управление данными» в личном кабинете. Согласно ст. 21 152-ФЗ, мы выполняем полное удаление (hard delete) в течение 30 дней с момента запроса. После удаления данные не могут быть восстановлены.
Попробовать Vertys

Пре-скор — бесплатный автоматический аудит. Без регистрации.