Billing Sync for Stripe (“the App”) is an integration that copies billing state from Stripe into a SendPulse CRM account. The App is operated by the developer identified in the SendPulse App Directory listing.
For data about the people whose subscriptions are synchronised — your customers — you are the data controller and the App acts as a processor on your behalf. For data about your own account and configuration, the App operator is the controller.
| Source | Data | Why |
|---|---|---|
| SendPulse | Account connection identifiers, API credentials issued to the App, CRM structure (pipelines, stages, field and tag names), user IDs of assignees | To authenticate and write synchronised records into your CRM |
| Stripe | Customer name, email address, phone number, country, currency and customer identifier | To create and update the matching CRM contact |
| Stripe | Subscription status, plan and product names, amounts, currency, billing period, trial, pause and cancellation dates | To create and update the matching CRM deal |
| Stripe | Invoice outcomes, paid amounts and dates, refund amounts and dates | To record payment events against the deal |
| The App | Event identifiers and types, object identifiers, timestamps, processing status, error messages with secrets and personal data removed, request identifiers | Reliability: deduplication, retries, reconciliation and support diagnostics |
The App holds read-only access to Stripe and cannot create charges or modify subscriptions. It does not request, receive or store card numbers, CVC codes, bank account details or stored payment method objects. Complete webhook payloads are not retained beyond what is technically necessary; only the metadata listed above is kept.
The App processes your account data to perform the agreement under which the App is provided to you. Customer data is processed solely on your documented instructions, which are expressed through the configuration you choose in the App.
All data is stored on servers located in Germany (European Union). Data is encrypted in transit using TLS. Access credentials and tokens are encrypted at rest.
| Data | Retained | After you uninstall |
|---|---|---|
| Credentials and tokens | While the connection is active | Deleted or revoked promptly |
| Object links and settings | While your installation is active | Purged within 30 days |
| Event log | 90 days | Purged within 30 days, unless subject to a security hold |
| Audit log | 365 days | Pseudonymised and retained per policy |
| Backups | Up to 35 days | Expire on their own schedule |
Records the App created in your SendPulse CRM belong to you. Uninstalling stops updates; it does not delete anything from your CRM.
| Provider | Purpose | Location |
|---|---|---|
| Hetzner Online GmbH | Hosting and data storage | Germany |
| Functional Software, Inc. (Sentry) | Error monitoring, configured to exclude personal data | European Union |
Stripe and SendPulse are not sub-processors of the App — they are the systems you connect, each governed by its own agreement with you.
Credentials are stored using envelope encryption and are accessible only to the services that need them; support staff cannot read them. Webhook requests are verified by cryptographic signature. Data belonging to different installations is isolated. Logs and error reports are filtered to remove credentials and personal data.
You may request access to, correction of, or deletion of personal data the App holds, and may object to or request restriction of processing. Because the App acts as a processor for customer data, requests from your customers should be directed to you; the App operator will assist you in responding.
Requests: freelancewd@gmail.com
To report a vulnerability: freelancewd@gmail.com. Please allow a reasonable period for remediation before public disclosure.
Material changes to this policy will be communicated through the App before they take effect. The date below indicates the current version.
Billing Sync for Stripe («Приложение») переносит состояние биллинга из Stripe в аккаунт CRM SendPulse. Приложение эксплуатируется разработчиком, указанным в карточке SendPulse App Directory.
В отношении данных людей, чьи подписки синхронизируются, — ваших клиентов — контролёром являетесь вы, а Приложение выступает обработчиком по вашему поручению. В отношении данных вашей учётной записи и настроек контролёром является оператор Приложения.
| Источник | Данные | Зачем |
|---|---|---|
| SendPulse | Идентификаторы подключения, выданные Приложению учётные данные, структура CRM (воронки, стадии, названия полей и тегов), идентификаторы ответственных | Аутентификация и запись синхронизированных записей в вашу CRM |
| Stripe | Имя, email, телефон, страна, валюта и идентификатор клиента | Создание и обновление соответствующего контакта CRM |
| Stripe | Статус подписки, названия тарифа и продукта, суммы, валюта, расчётный период, даты триала, паузы и отмены | Создание и обновление соответствующей сделки CRM |
| Stripe | Результаты оплат, суммы и даты платежей и возвратов | Фиксация платёжных событий в сделке |
| Приложение | Идентификаторы и типы событий, идентификаторы объектов, отметки времени, статус обработки, тексты ошибок с удалёнными секретами и персональными данными, идентификаторы запросов | Надёжность: дедупликация, повторы, сверка и диагностика поддержки |
Приложение имеет доступ к Stripe только на чтение и не может создавать платежи или изменять подписки. Оно не запрашивает, не получает и не хранит номера карт, коды CVC, банковские реквизиты и объекты сохранённых способов оплаты. Полные тела webhook- запросов не хранятся дольше технически необходимого — сохраняются только перечисленные выше метаданные.
Данные вашей учётной записи обрабатываются для исполнения соглашения, по которому вам предоставляется Приложение. Данные клиентов обрабатываются исключительно по вашим документированным указаниям, выраженным через выбранные вами настройки.
Все данные размещаются на серверах в Германии (Европейский союз). Передача защищена TLS. Учётные данные и токены зашифрованы при хранении.
| Данные | Хранятся | После удаления приложения |
|---|---|---|
| Учётные данные и токены | Пока подключение активно | Удаляются или отзываются незамедлительно |
| Связи объектов и настройки | Пока установка активна | Удаляются в течение 30 дней |
| Журнал событий | 90 дней | Удаляется в течение 30 дней, кроме случаев блокировки по безопасности |
| Журнал аудита | 365 дней | Псевдонимизируется и хранится согласно политике |
| Резервные копии | До 35 дней | Истекают по собственному расписанию |
Записи, созданные Приложением в вашей CRM SendPulse, принадлежат вам. Удаление приложения прекращает их обновление, но ничего не удаляет из вашей CRM.
| Поставщик | Назначение | Расположение |
|---|---|---|
| Hetzner Online GmbH | Хостинг и хранение данных | Германия |
| Functional Software, Inc. (Sentry) | Мониторинг ошибок, настроен на исключение персональных данных | Европейский союз |
Stripe и SendPulse не являются субобработчиками Приложения — это подключаемые вами системы, отношения с которыми регулируются вашими собственными соглашениями с ними.
Учётные данные хранятся с применением конвертного шифрования и доступны только тем службам, которым они необходимы; сотрудники поддержки прочитать их не могут. Webhook-запросы проверяются по криптографической подписи. Данные разных установок изолированы. Журналы и отчёты об ошибках фильтруются от учётных данных и персональных данных.
Вы вправе запросить доступ к персональным данным, их исправление или удаление, а также возразить против обработки или потребовать её ограничения. Поскольку в отношении данных клиентов Приложение выступает обработчиком, запросы ваших клиентов следует адресовать вам — оператор Приложения окажет содействие в подготовке ответа.
Запросы: freelancewd@gmail.com
Сообщить об уязвимости: freelancewd@gmail.com. Просим предоставить разумный срок на устранение до публичного раскрытия.
О существенных изменениях политики будет сообщено через Приложение до их вступления в силу. Дата ниже указывает текущую версию.