Кто видит данные и на каком основании
Учётные записи отделены от товаров, заказов и переписки. Интерфейс запрашивает и сохраняет выбор покупателя, роли ограничивают сотрудников, а журнал фиксирует, кто и что изменил.
Без схемы доступа непонятно, кто видит данные
На вопрос «где мои данные» обычно отвечают ссылкой на политику из шаблона, а не схемой.
Хаб и магазин разделены
Вход, учётные записи и адреса покупателей хранятся в хабе платформы. Товары, заказы и переписка — в магазине продавца. Такое разделение позволяет перенести магазин на свою инфраструктуру, не забирая с собой данные учётных записей.
Настроить документы и разграничить доступ
Подготовить правила работы с данными
Определить юридические тексты, реквизиты, сроки хранения и обязанности сотрудников вместе с профильным специалистом.
Посмотреть схему
Понять, что лежит в хабе, а что в магазине.
Настроить документы
Загрузить свои юридические тексты и реквизиты; платформенные документы ведёт хаб.
Разграничить доступ
Выдать сотрудникам роли и проверить журнал действий.
Данные хаба и магазина разделены

Согласия, права, хранение и перенос
Разделение данных
- хаб: вход, учётные записи, адреса и профиль
- магазин: товары, заказы, переписка и аналитика
- витрина: правила показа и доступа
Вход и защита аккаунта
- вход по имени или почте с паролем
- вход сторонним сервисом с привязкой к тому же аккаунту
- пришедший через сторонний сервис может установить пароль отдельно
- восстановление доступа по ссылке из письма: ответ одинаков независимо от того, заведена ли учётка на этот адрес
Двухфакторная защита
- подключение приложения-аутентификатора по QR
- отключение по паролю
- перевыпуск кодов
Сеансы и устройства
- список входов с городом по адресу и устройством
- «завершить остальные» одной кнопкой
- оповещение о входе с нового устройства
Лица и объединение аккаунтов
- физическое лицо: ФИО, телефон, почта, ИНН с проверкой
- юридическое: название, ИНН, КПП, ОГРН, юридический адрес, банк
- порядок меняется перетаскиванием
- если почта занята другим аккаунтом, показывается экран сверки: объединить или отказаться
Запросы и версии согласий
- интерфейс запрашивает согласие перед корзиной, заказом, чатом, профилем и обработкой данных ИИ
- публикация новой версии документа обнуляет прежний выбор
- окно согласия работает и на витрине, и в хабе
- отказ сохраняется после перезагрузки
- без записанного согласия данные покупателя не передаются помощнику
- сотрудник магазина подтверждает согласие на отдельном экране
Контроль доступа
- роли и настраиваемые права
- журнал действий с именами сотрудников и отдельным экраном просмотра
- автоочистка истории заказов по политике магазина и витрины
Собственная инфраструктура — частично
- управляемый перенос, собственный домен, резервный вход владельца, обновление и откат описаны отдельно; перенос выполняется как индивидуальное внедрение
Видимость профиля покупателя — частично
- доступ сотрудников к данным магазина ограничивают роли; отдельный переключатель видимости профиля ещё не является самостоятельным правилом доступа
Проверка согласия при операции — частично
- интерфейс показывает соответствующий запрос и сохраняет выбор покупателя; независимую проверку согласия на сервере для каждой операции ещё нужно завершить, а юридическую достаточность документов проверяет профильный специалист
Отказ в согласии останавливает действие
В демонстрации показана схема разделения данных и работа согласия: отказ, повторное требование при оформлении и запись в журнале.