Кто видит данные и на каком основании

Учётные записи отделены от товаров, заказов и переписки. Интерфейс запрашивает и сохраняет выбор покупателя, роли ограничивают сотрудников, а журнал фиксирует, кто и что изменил.

Без схемы доступа непонятно, кто видит данные

На вопрос «где мои данные» обычно отвечают ссылкой на политику из шаблона, а не схемой.

Хаб и магазин разделены

Вход, учётные записи и адреса покупателей хранятся в хабе платформы. Товары, заказы и переписка — в магазине продавца. Такое разделение позволяет перенести магазин на свою инфраструктуру, не забирая с собой данные учётных записей.

Настроить документы и разграничить доступ

  1. Подготовить правила работы с данными

    Определить юридические тексты, реквизиты, сроки хранения и обязанности сотрудников вместе с профильным специалистом.

  2. Посмотреть схему

    Понять, что лежит в хабе, а что в магазине.

  3. Настроить документы

    Загрузить свои юридические тексты и реквизиты; платформенные документы ведёт хаб.

  4. Разграничить доступ

    Выдать сотрудникам роли и проверить журнал действий.

Данные хаба и магазина разделены

Рабочая очередь активности продавца: линзы, счётчики и карточки покупателей
Экран «Активность»: очередь «Внимание», линзы и живые счётчики. Демонстрационные данные

Согласия, права, хранение и перенос

Разделение данных

  • хаб: вход, учётные записи, адреса и профиль
  • магазин: товары, заказы, переписка и аналитика
  • витрина: правила показа и доступа

Вход и защита аккаунта

  • вход по имени или почте с паролем
  • вход сторонним сервисом с привязкой к тому же аккаунту
  • пришедший через сторонний сервис может установить пароль отдельно
  • восстановление доступа по ссылке из письма: ответ одинаков независимо от того, заведена ли учётка на этот адрес

Двухфакторная защита

  • подключение приложения-аутентификатора по QR
  • отключение по паролю
  • перевыпуск кодов

Сеансы и устройства

  • список входов с городом по адресу и устройством
  • «завершить остальные» одной кнопкой
  • оповещение о входе с нового устройства

Лица и объединение аккаунтов

  • физическое лицо: ФИО, телефон, почта, ИНН с проверкой
  • юридическое: название, ИНН, КПП, ОГРН, юридический адрес, банк
  • порядок меняется перетаскиванием
  • если почта занята другим аккаунтом, показывается экран сверки: объединить или отказаться

Запросы и версии согласий

  • интерфейс запрашивает согласие перед корзиной, заказом, чатом, профилем и обработкой данных ИИ
  • публикация новой версии документа обнуляет прежний выбор
  • окно согласия работает и на витрине, и в хабе
  • отказ сохраняется после перезагрузки
  • без записанного согласия данные покупателя не передаются помощнику
  • сотрудник магазина подтверждает согласие на отдельном экране

Контроль доступа

  • роли и настраиваемые права
  • журнал действий с именами сотрудников и отдельным экраном просмотра
  • автоочистка истории заказов по политике магазина и витрины

Собственная инфраструктура — частично

  • управляемый перенос, собственный домен, резервный вход владельца, обновление и откат описаны отдельно; перенос выполняется как индивидуальное внедрение
Открыть раздел

Видимость профиля покупателя — частично

  • доступ сотрудников к данным магазина ограничивают роли; отдельный переключатель видимости профиля ещё не является самостоятельным правилом доступа

Проверка согласия при операции — частично

  • интерфейс показывает соответствующий запрос и сохраняет выбор покупателя; независимую проверку согласия на сервере для каждой операции ещё нужно завершить, а юридическую достаточность документов проверяет профильный специалист

Отказ в согласии останавливает действие

В демонстрации показана схема разделения данных и работа согласия: отказ, повторное требование при оформлении и запись в журнале.

Хранение, перенос и юридическая проверка

Проверьте права и согласия