CAPI Hub

Политика конфиденциальности

Действует с 2026-08-20.

Кто предоставляет сервис

CAPI Hub — SaaS-платформа для интеграции CRM-систем и мессенджеров с рекламными платформами, разрабатываемая и эксплуатируемая под брендом REGOS. Настоящий документ описывает, какие данные обрабатывает CAPI Hub в рамках работы сервиса, независимо от того, кто именно им пользуется.

Что делает CAPI Hub

CAPI Hub подключается к CRM-системе клиента (в том числе amoCRM), мессенджер-платформам (в том числе WhatsApp через Wazzup или официальный WhatsApp Cloud API) и универсальному webhook-каналу, отслеживает изменения по сделкам и обращениям, определяет источник обращения и передаёт события о конверсиях в Meta Conversions API для повышения точности рекламной аналитики клиента.

Какие данные обрабатывает CAPI Hub

В зависимости от того, какие интеграции клиент подключил в своём workspace, сервис может обрабатывать:

  • контакты CRM (имя, телефон, email — в объёме, который передаёт подключённая CRM);
  • данные о сделках/заявках (лидах) и их суммах;
  • информацию об этапах и воронке продаж;
  • идентификаторы клиента, необходимые для сопоставления обращения со сделкой (телефон, email);
  • метаданные сообщений мессенджера (идентификатор канала, время, направление, факт наличия рекламной метки) — текст переписки в базе данных не хранится;
  • атрибуционную информацию (источник обращения, UTM-метки, рекламные идентификаторы клика);
  • рекламные/конверсионные данные, отправляемые в Meta Conversions API — email, телефон и имя перед отправкой хешируются по алгоритму SHA-256 в соответствии с требованиями самой Meta; в открытом виде эти данные в Meta не передаются;
  • OAuth access- и refresh-токены подключённых интеграций (amoCRM и др.) — только для их работы;
  • конфигурацию интеграций конкретного workspace (домен CRM, выбранная воронка, настройки сопоставления полей);
  • идентификатор workspace, к которому относятся данные;
  • технические логи и служебные записи, необходимые для диагностики и надёжной работы сервиса.

CAPI Hub не запрашивает и не хранит данные банковских карт или платёжные реквизиты клиентов конечных пользователей.

Источники данных и интеграции

Данные поступают из сервисов, которые клиент сам подключает в своём workspace:

  • amoCRM/Kommo — через официальный OAuth 2.0, по инициативе и с явного согласия клиента;
  • Meta (Meta Conversions API) — исходящее направление: события о конверсиях передаются в Meta;
  • Wazzup — обычный WhatsApp, подключаемый через QR-код, по API-ключу, который клиент вводит сам;
  • официальный WhatsApp Cloud API — при подключении соответствующей интеграции;
  • Universal Webhook — универсальный канал приёма событий из любой CRM или no-code инструмента клиента.

Цели обработки

Данные обрабатываются исключительно для предоставления функциональности сервиса: синхронизации сделок, определения источника обращения, отслеживания статуса сделки и отправки конверсионных событий в Meta от имени клиента. Обработка выполняется в объёме, необходимом для работы подключённых клиентом интеграций — без подключения соответствующей интеграции сервис эти данные не получает.

Передача данных третьим лицам

CAPI Hub передаёт данные только тем сервисам, которые клиент сам подключил, и только в объёме, необходимом для их работы — в первую очередь Meta (Meta Conversions API). CAPI Hub не продаёт персональные данные и не передаёт их третьим лицам в маркетинговых или иных целях, не связанных с работой подключённых клиентом интеграций.

Хранение и сроки

Данные хранятся в базе данных сервиса в течение всего срока использования соответствующей интеграции. При отключении интеграции (amoCRM, Wazzup и др.) прекращается сбор новых данных через неё; ранее накопленные исторические данные (сделки, события, атрибуция) не удаляются автоматически — это сделано, чтобы отключение и повторное подключение интеграции не приводило к потере истории. Удаление данных по запросу описано ниже.

Безопасность и разграничение доступа (tenant isolation)

  • соединение с сервисом защищено TLS-шифрованием;
  • пароли пользователей хранятся только в виде хеша (Argon2id), никогда в открытом виде;
  • данные каждого workspace логически изолированы от других: каждый запрос к данным проверяется на принадлежность к workspace текущего авторизованного пользователя — ни клиент, ни его сотрудники не могут получить доступ к данным другого workspace;
  • access- и refresh-токены интеграций, а также API-ключи никогда не возвращаются клиентскому приложению (браузеру) и не отображаются в интерфейсе после сохранения;
  • секреты и токены не записываются в журналы (логи) сервиса;
  • база данных размещена в управляемой инфраструктуре PostgreSQL (Neon), доступ к которой ограничен на уровне инфраструктуры и приложения.

Отключение интеграций и удаление данных

Клиент может в любой момент отключить любую интеграцию (amoCRM, Wazzup и др.) самостоятельно, в своём workspace, без обращения в поддержку. Отключение сразу останавливает получение новых данных через эту интеграцию. Для удаления исторических данных workspace — обратитесь в поддержку (см. раздел «Контакты» ниже и страницу /support).

Права пользователя

Пользователь вправе запросить информацию о том, какие данные его workspace обрабатываются сервисом, запросить их исправление или удаление, обратившись в поддержку. Отдельно пользователь может самостоятельно управлять своим профилем (имя, email, пароль, фото) в разделе «Аккаунт» сервиса.

Изменения политики

При существенном изменении состава обрабатываемых данных или целей обработки эта страница будет обновлена; дата в начале документа отражает дату последнего обновления.

Контакты

По вопросам, связанным с обработкой данных, обращайтесь через страницу поддержки: https://capi-hub.vercel.app/support