Privacy Policy

Billing Sync for Stripe — SendPulse App Directory integration

Draft — pending legal review. This document describes how the application actually handles data, but has not yet been reviewed by a legal adviser on behalf of the data controller.

Русская версия ниже

1. Who we are and our role

Billing Sync for Stripe (“the App”) is an integration that copies billing state from Stripe into a SendPulse CRM account. The App is operated by the developer identified in the SendPulse App Directory listing.

For data about the people whose subscriptions are synchronised — your customers — you are the data controller and the App acts as a processor on your behalf. For data about your own account and configuration, the App operator is the controller.

2. Data the App processes

Source Data Why
SendPulse Account connection identifiers, API credentials issued to the App, CRM structure (pipelines, stages, field and tag names), user IDs of assignees To authenticate and write synchronised records into your CRM
Stripe Customer name, email address, phone number, country, currency and customer identifier To create and update the matching CRM contact
Stripe Subscription status, plan and product names, amounts, currency, billing period, trial, pause and cancellation dates To create and update the matching CRM deal
Stripe Invoice outcomes, paid amounts and dates, refund amounts and dates To record payment events against the deal
The App Event identifiers and types, object identifiers, timestamps, processing status, error messages with secrets and personal data removed, request identifiers Reliability: deduplication, retries, reconciliation and support diagnostics

Data the App never collects

The App holds read-only access to Stripe and cannot create charges or modify subscriptions. It does not request, receive or store card numbers, CVC codes, bank account details or stored payment method objects. Complete webhook payloads are not retained beyond what is technically necessary; only the metadata listed above is kept.

3. Legal basis

The App processes your account data to perform the agreement under which the App is provided to you. Customer data is processed solely on your documented instructions, which are expressed through the configuration you choose in the App.

4. Where data is stored

All data is stored on servers located in Germany (European Union). Data is encrypted in transit using TLS. Access credentials and tokens are encrypted at rest.

5. Retention

Data Retained After you uninstall
Credentials and tokens While the connection is active Deleted or revoked promptly
Object links and settings While your installation is active Purged within 30 days
Event log 90 days Purged within 30 days, unless subject to a security hold
Audit log 365 days Pseudonymised and retained per policy
Backups Up to 35 days Expire on their own schedule

Records the App created in your SendPulse CRM belong to you. Uninstalling stops updates; it does not delete anything from your CRM.

6. Sub-processors

Provider Purpose Location
Hetzner Online GmbH Hosting and data storage Germany
Functional Software, Inc. (Sentry) Error monitoring, configured to exclude personal data European Union

Stripe and SendPulse are not sub-processors of the App — they are the systems you connect, each governed by its own agreement with you.

7. Security

Credentials are stored using envelope encryption and are accessible only to the services that need them; support staff cannot read them. Webhook requests are verified by cryptographic signature. Data belonging to different installations is isolated. Logs and error reports are filtered to remove credentials and personal data.

8. Your rights

You may request access to, correction of, or deletion of personal data the App holds, and may object to or request restriction of processing. Because the App acts as a processor for customer data, requests from your customers should be directed to you; the App operator will assist you in responding.

Requests: freelancewd@gmail.com

9. Security contact

To report a vulnerability: freelancewd@gmail.com. Please allow a reasonable period for remediation before public disclosure.

10. Changes

Material changes to this policy will be communicated through the App before they take effect. The date below indicates the current version.


Политика конфиденциальности

Billing Sync for Stripe — интеграция для SendPulse App Directory

Черновик, требует юридической проверки. Документ описывает фактическое обращение приложения с данными, но ещё не проверен юристом от лица владельца данных.

1. Кто мы и в какой роли

Billing Sync for Stripe («Приложение») переносит состояние биллинга из Stripe в аккаунт CRM SendPulse. Приложение эксплуатируется разработчиком, указанным в карточке SendPulse App Directory.

В отношении данных людей, чьи подписки синхронизируются, — ваших клиентов — контролёром являетесь вы, а Приложение выступает обработчиком по вашему поручению. В отношении данных вашей учётной записи и настроек контролёром является оператор Приложения.

2. Какие данные обрабатываются

Источник Данные Зачем
SendPulse Идентификаторы подключения, выданные Приложению учётные данные, структура CRM (воронки, стадии, названия полей и тегов), идентификаторы ответственных Аутентификация и запись синхронизированных записей в вашу CRM
Stripe Имя, email, телефон, страна, валюта и идентификатор клиента Создание и обновление соответствующего контакта CRM
Stripe Статус подписки, названия тарифа и продукта, суммы, валюта, расчётный период, даты триала, паузы и отмены Создание и обновление соответствующей сделки CRM
Stripe Результаты оплат, суммы и даты платежей и возвратов Фиксация платёжных событий в сделке
Приложение Идентификаторы и типы событий, идентификаторы объектов, отметки времени, статус обработки, тексты ошибок с удалёнными секретами и персональными данными, идентификаторы запросов Надёжность: дедупликация, повторы, сверка и диагностика поддержки

Что Приложение не собирает

Приложение имеет доступ к Stripe только на чтение и не может создавать платежи или изменять подписки. Оно не запрашивает, не получает и не хранит номера карт, коды CVC, банковские реквизиты и объекты сохранённых способов оплаты. Полные тела webhook- запросов не хранятся дольше технически необходимого — сохраняются только перечисленные выше метаданные.

3. Правовое основание

Данные вашей учётной записи обрабатываются для исполнения соглашения, по которому вам предоставляется Приложение. Данные клиентов обрабатываются исключительно по вашим документированным указаниям, выраженным через выбранные вами настройки.

4. Где хранятся данные

Все данные размещаются на серверах в Германии (Европейский союз). Передача защищена TLS. Учётные данные и токены зашифрованы при хранении.

5. Сроки хранения

Данные Хранятся После удаления приложения
Учётные данные и токены Пока подключение активно Удаляются или отзываются незамедлительно
Связи объектов и настройки Пока установка активна Удаляются в течение 30 дней
Журнал событий 90 дней Удаляется в течение 30 дней, кроме случаев блокировки по безопасности
Журнал аудита 365 дней Псевдонимизируется и хранится согласно политике
Резервные копии До 35 дней Истекают по собственному расписанию

Записи, созданные Приложением в вашей CRM SendPulse, принадлежат вам. Удаление приложения прекращает их обновление, но ничего не удаляет из вашей CRM.

6. Субобработчики

Поставщик Назначение Расположение
Hetzner Online GmbH Хостинг и хранение данных Германия
Functional Software, Inc. (Sentry) Мониторинг ошибок, настроен на исключение персональных данных Европейский союз

Stripe и SendPulse не являются субобработчиками Приложения — это подключаемые вами системы, отношения с которыми регулируются вашими собственными соглашениями с ними.

7. Безопасность

Учётные данные хранятся с применением конвертного шифрования и доступны только тем службам, которым они необходимы; сотрудники поддержки прочитать их не могут. Webhook-запросы проверяются по криптографической подписи. Данные разных установок изолированы. Журналы и отчёты об ошибках фильтруются от учётных данных и персональных данных.

8. Ваши права

Вы вправе запросить доступ к персональным данным, их исправление или удаление, а также возразить против обработки или потребовать её ограничения. Поскольку в отношении данных клиентов Приложение выступает обработчиком, запросы ваших клиентов следует адресовать вам — оператор Приложения окажет содействие в подготовке ответа.

Запросы: freelancewd@gmail.com

9. Контакт по безопасности

Сообщить об уязвимости: freelancewd@gmail.com. Просим предоставить разумный срок на устранение до публичного раскрытия.

10. Изменения

О существенных изменениях политики будет сообщено через Приложение до их вступления в силу. Дата ниже указывает текущую версию.