Правовые документы
Политика конфиденциальности
Что сервис хранит, зачем, кому передаёт и как это удалить. Без юридического тумана: ниже описано то, что реально делает код.
Какие данные мы храним
Об аккаунте: адрес электронной почты, отметка о его подтверждении, язык интерфейса, дата создания и хэш пароля. Сам пароль не хранится — из хэша его нельзя восстановить.
При входе через Google: мы запрашиваем только openid email profile и сохраняем ваш идентификатор Google и адрес почты. Доступа к письмам, файлам и контактам у нас нет и не запрашивается.
О проекте: название, часовой пояс, язык публикаций, тема, расписание, подключённые источники материалов, стоп-слова.
О подключённых аккаунтах соцсетей: имя пользователя, идентификатор на платформе, права доступа и токен доступа. Токен хранится зашифрованным (AES-GCM); ключ шифрования живёт в конфигурации сервера, а не в базе, и привязан к конкретной строке аккаунта — украденная база без ключа сервера токенов не выдаёт.
О работе конвейера: собранные материалы, черновики, результаты проверки, опубликованные посты и их статистика (просмотры, лайки, ответы), а также записи о расходе на вызовы моделей.
Сроки хранения
Данные удаляются автоматически, а не «по мере необходимости»:
- материалы источников — 90 дней;
- завершённые задачи конвейера — 30 дней;
- снимки статистики публикаций — 400 дней;
- срабатывания стоп-слов — 180 дней;
- невостребованные материалы в пуле — 14 дней;
- записи о расходе на модели — бессрочно: это финансовый учёт, он не содержит текстов и не привязан к содержанию постов.
Кому передаются данные
Мы не продаём данные и не передаём их рекламодателям. Передача происходит только там, где без неё сервис не работает:
- Threads (Meta) — публикация постов и получение их статистики. Туда уходит то, что вы одобрили к публикации.
- Провайдеры языковых моделей — текст материала и черновика отправляется на обработку, чтобы получить готовый пост. Адрес почты и данные аккаунта туда не передаются.
- Google reCAPTCHA — на страницах входа и регистрации, чтобы отличать человека от бота. Google получает технические данные браузера в объёме, описанном в его собственной политике.
- Resend — доставка писем (подтверждение адреса, восстановление пароля).
Куки и сессии
Рекламных и аналитических куки нет. Используются только технические: идентификатор сессии (чтобы вы оставались в системе) и токен защиты от подделки запросов. Тема оформления и черновики форм хранятся локально в браузере и на сервер не уходят.
Ваши права
Выгрузить всё. В настройках проекта есть экспорт: вы получаете архив со своими материалами, черновиками и публикациями.
Удалить аккаунт. Удаление доступно в разделе «Опасная зона» и требует подтверждения паролем. Вместе с аккаунтом удаляются проекты, материалы, черновики, публикации и подключения соцсетей. Отменить удаление нельзя.
Отключить соцсеть. Отключение аккаунта Threads прекращает публикации и сбор статистики немедленно.
По вопросам обработки данных пишите на support@growthhack.social.
Безопасность
Соединение с сервисом идёт по HTTPS. Пароли хранятся в виде хэшей, токены соцсетей — в зашифрованном виде. Доступ администратора к служебным разделам защищён вторым фактором, а все действия администраторов записываются в журнал.
Полной гарантии безопасности не даёт никто, и мы не будем делать вид, что даём. Если вы обнаружили уязвимость — напишите на support@growthhack.social.
Изменения политики
При существенных изменениях мы обновим дату вверху страницы. Если изменение затрагивает состав передаваемых данных, мы сообщим об этом на адрес вашей почты.