Безопасность данных
Последнее обновление: 1 сентября 2026
Veloseller обрабатывает данные об остатках и движении товаров, а при подключении маркетплейсов — данные, необходимые для доступа к их API. На этой странице описаны основные технические и организационные меры, которые применяются для защиты данных.
Правовые основания обработки, цели, сроки хранения и другая юридическая информация приведены в Политике обработки персональных данных.
Где хранятся данные
Данные Veloseller хранятся на серверах, расположенных на территории Российской Федерации. Для хранения основных данных используется PostgreSQL на базе самостоятельно размещённой инфраструктуры Supabase. База данных находится под управлением Veloseller и не передаётся сторонним аналитическим платформам. Перечень сторонних поставщиков услуг, используемых для работы сервиса, включая хостинг, электронную почту и обработку платежей, приведён в Политике обработки персональных данных.
Шифрование и защита учётных данных
Соединение с Veloseller осуществляется по защищённому протоколу HTTPS. Для принудительного использования защищённого соединения применяется HSTS. API-ключи маркетплейсов и токены доступа хранятся в зашифрованном виде с использованием AES-256-GCM. Ключ шифрования хранится отдельно от базы данных в защищённом окружении сервера. Получение копии базы данных само по себе не позволяет расшифровать сохранённые ключи доступа.
Пароли пользователей не хранятся в открытом виде. Для их хранения используются необратимые криптографические хеши.
Сотрудники Veloseller не запрашивают пароли пользователей по электронной почте, в мессенджерах или других каналах связи.
Разграничение доступа
Для разграничения доступа к данным используется механизм Row Level Security (RLS) PostgreSQL. Политики доступа ограничивают получение данных рамками соответствующего пользователя и кабинета. Таким образом, контроль доступа осуществляется не только на уровне интерфейса и приложения, но и непосредственно на уровне базы данных. При предоставлении доступа сотруднику его возможности ограничиваются кабинетом, в который он был приглашён, и назначенной ему ролью. Правила изоляции данных проходят автоматизированные проверки в рамках процесса разработки и выпуска обновлений.
Резервное копирование
Veloseller ежедневно создаёт резервные копии базы данных и файлов отчётов. Хранятся последние 14 резервных копий. Создание резервных копий контролируется автоматически. При отсутствии очередной резервной копии система формирует уведомление для ответственных за работу сервиса. Резервные копии предназначены для восстановления данных и работоспособности сервиса в случае технического сбоя или аварии.
Доступ сотрудников
Доступ к производственной инфраструктуре и данным ограничен сотрудниками, которым он необходим для обеспечения работы и технической поддержки Veloseller. Доступ к данным пользователей может осуществляться в целях диагностики технических проблем, обработки обращений пользователей, устранения аварий и обеспечения безопасности сервиса.
Veloseller не продаёт данные пользователей и не использует сведения об ассортименте, продажах и остатках клиентов в интересах других продавцов. Передача данных сторонним организациям осуществляется только в случаях и целях, предусмотренных Политике обработки персональных данных.
Оплата
Veloseller не получает и не хранит данные банковских карт пользователей. Обработка платежей осуществляется платёжным сервисом Робокасса. На стороне Veloseller хранятся только данные, необходимые для идентификации платежа, учёта оплаты и предоставления соответствующего тарифа.
Управление своими данными
Пользователь может выгрузить свои данные или удалить аккаунт средствами Veloseller. При удалении аккаунта удаляются связанные с ним данные, включая сведения о складах, товарах и истории операций, в соответствии с условиями и сроками, установленными Политике обработки персональных данных.
Сообщить о проблеме безопасности
Если вы обнаружили потенциальную уязвимость или другую проблему, связанную с безопасностью Veloseller, сообщите об этом по адресу info@veloseller.ru.
Мы рассматриваем сообщения о потенциальных уязвимостях и принимаем необходимые меры по их проверке и устранению.