PUBLIC POLICY
Политика конфиденциальности
1. Назначение
Эта политика описывает фактическую обработку данных веб-платформой BlackBox CEO AI при работе владельца с системой и подключёнными им аккаунтами.
2. Авторизация владельца
Платформа использует данные входа и защищённую сессию, чтобы ограничить рабочий интерфейс авторизованным владельцем. События входа и значимые действия могут фиксироваться для безопасности и аудита.
3. Подключение социальных сетей
Владелец самостоятельно запускает OAuth-подключение и подтверждает разрешения на стороне выбранной платформы. BlackBox CEO AI получает только данные и разрешения, предоставленные соответствующим OAuth flow, включая идентификатор подключённого аккаунта, доступные scopes и OAuth-токены.
OAuth-токены сохраняются в зашифрованном credential vault. Значения токенов не предназначены для показа в интерфейсе или логах.
4. Сервисы YouTube API
Это приложение использует YouTube API Services ("This application uses YouTube API Services").
Используя функцию публикации в YouTube, владелец соглашается с Условиями использования YouTube и Политикой конфиденциальности Google.
Через YouTube Data API платформа получает только: идентификатор подключённого канала, предоставленные OAuth scopes (youtube.upload, youtube.readonly) и OAuth-токены доступа/обновления. Эти данные используются исключительно для загрузки видео, явно одобренных владельцем внутри рабочей области, на канал, который владелец сам подключил через OAuth. Платформа не собирает данные о других каналах, зрителях или чужом контенте.
Отозвать доступ можно в любой момент: через страницу разрешений Google-аккаунта или отключив подключение канала внутри рабочей области. После отзыва OAuth-токены удаляются из зашифрованного credential vault; ранее загруженные на YouTube видео при этом не удаляются автоматически — ими управляют через сам YouTube.
5. Контент и согласования
Платформа хранит создаваемые владельцем и системой кампании, материалы, версии, комментарии и решения о согласовании. Одобренный контент передаётся выбранной социальной платформе только для действия, которое разрешено владельцем и доступно подключённому аккаунту.
6. Аудит действий
Система сохраняет историю подключений, согласований, попыток публикации, результатов, ошибок и повторных попыток. Эти записи нужны для прозрачности, диагностики и предотвращения незаметной замены одобренной версии.
7. Регистрация клиентского аккаунта
Компания или предприниматель может самостоятельно зарегистрировать собственный аккаунт (email, пароль, название бизнеса) и получает изолированную рабочую область, отдельную от данных других клиентов. Пароль хранится в виде необратимого хеша (scrypt), а не в открытом виде. Подтверждение email обязательно перед первым входом.
8. Оплата подписки
Оплата подписки обрабатывается платёжным провайдером (WayForPay). Платформа не получает и не хранит номер карты, CVV или иные полные платёжные реквизиты — их видит только платёжный провайдер и банк-эквайер. BlackBox CEO AI хранит только: статус подписки, идентификатор заказа платёжного провайдера и служебный токен для последующих списаний (сам по себе не являющийся номером карты). При неудачном списании клиенту приходит уведомление на email, а рабочая область продолжает работать в течение льготного периода до ограничения автоматических действий ИИ — вручную владелец аккаунта не ограничивается никогда.
9. Передача данных
При OAuth и публикации необходимые запросы направляются выбранной владельцем социальной платформе. При оплате необходимые данные направляются платёжному провайдеру WayForPay. BlackBox CEO AI не заявляет о продаже персональных данных. Работа внешних платформ и провайдера оплаты регулируется их собственными условиями и политикой конфиденциальности.
10. Хранение и удаление данных
Платформа хранит рабочие и аудиторские записи, необходимые для существующих функций. OAuth-токены удаляются из credential vault сразу после отключения аккаунта владельцем или отзыва доступа со стороны платформы. На данный момент удаление клиентского аккаунта и связанных данных выполняется вручную по запросу — автоматической кнопки самостоятельного удаления в интерфейсе пока нет. Порядок запроса описан на отдельной странице: Удаление данных.
11. Контакт
Вопросы о конфиденциальности: boxceoblack@gmail.com