Политика конфиденциальности
Настоящая политика описывает, какие данные собирает сервис Перформ, как они используются и защищаются.
1. Общие положения
Сервис Перформ (https://ad-perform.ru) обрабатывает персональные данные пользователей в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и применимым законодательством.
Используя сервис, вы соглашаетесь с условиями настоящей политики конфиденциальности. Если вы не согласны с её условиями, пожалуйста, прекратите использование сервиса.
2. Какие данные мы собираем
При использовании сервиса мы можем собирать следующие данные:
- Учётные данные: адрес электронной почты, используемый для регистрации и входа через Supabase Auth.
- Данные OAuth: токены доступа к Google (Google Sheets и адрес электронной почты Google-аккаунта), Яндекс.Директ, ВКонтакте, Авито — только для выполнения операций, инициированных вами. Подробное описание работы с данными Google приведено в разделе 4.
- Данные рекламных кабинетов: идентификаторы кампаний, настройки отчётов и расписания, которые вы создаёте в сервисе.
- Технические данные: IP-адрес, тип браузера, страницы посещений — собираются автоматически через Яндекс.Метрику для аналитики.
3. Для чего используются данные
Собранные данные используются исключительно для:
- Предоставления функциональности сервиса: выгрузки отчётов, управления площадками, генерации UTM-меток.
- Авторизации и обеспечения безопасности вашей учётной записи.
- Отправки уведомлений, связанных с работой сервиса (если вы подписались).
- Улучшения качества сервиса на основе агрегированной статистики.
Мы не продаём и не передаём ваши данные третьим лицам в маркетинговых или коммерческих целях.
4. Доступ к данным Google и их использование
При подключении Google-аккаунта сервис запрашивает строго ограниченный набор разрешений (scopes) OAuth. Ниже подробно описано, к каким данным Google мы получаем доступ, как именно их используем, храним и передаём.
4.1. Какие данные Google мы запрашиваем
- Содержимое Google Таблиц (
https://www.googleapis.com/auth/spreadsheets) — доступ на чтение и запись к таблицам Google Sheets. Доступ используется только к тем таблицам, ссылки на которые вы сами указали в настройках задания. - Адрес электронной почты Google-аккаунта (
https://www.googleapis.com/auth/userinfo.email) — основной email подключённого аккаунта.
Сервис не запрашивает доступ ко всему Google Диску, к Gmail, контактам, календарю или иным данным Google. Разрешение на работу с файлами Google Drive целиком не запрашивается.
4.2. Как мы используем эти данные
- Содержимое Google Таблиц используется исключительно для записи строк рекламной статистики (из Яндекс.Директ, Яндекс.Метрики, VK Ads и Авито) в указанную вами таблицу в режиме добавления или перезаписи, а также для чтения структуры таблицы (названия листов, диапазоны ячеек) — чтобы корректно записать данные и проверить настройки задания.
- Адрес электронной почты Google-аккаунта используется только для того, чтобы идентифицировать подключённый аккаунт и показать вам в интерфейсе, под каким Google-аккаунтом выполняется выгрузка. Этот email не используется для маркетинговых рассылок.
Данные, к которым мы получаем доступ через Google API, не используются для показа рекламы, для обучения моделей искусственного интеллекта и не предоставляются брокерам данных.
4.3. Как мы храним и защищаем эти данные
- OAuth-токены доступа (access token и refresh token) шифруются алгоритмом AES-256 и хранятся в защищённой базе данных Supabase с изоляцией по пользователям (Row Level Security).
- Мы не копируем и не храним у себя содержимое ваших Google Таблиц — данные записываются напрямую в вашу таблицу в момент выполнения задания и не сохраняются на наших серверах.
- Токены хранятся до тех пор, пока вы не отзовёте доступ или не удалите подключённый аккаунт либо учётную запись.
4.4. Передача данных и Limited Use
Данные Google-аккаунта не продаются и не передаются третьим лицам, за исключением технических поставщиков, обеспечивающих работу сервиса (хостинг базы данных Supabase). Использование и передача сервисом информации, полученной из Google API, соответствует Политике Google в отношении данных пользователей API-сервисов (Google API Services User Data Policy), включая требования об ограниченном использовании (Limited Use).
4.5. Как отозвать доступ
Вы можете в любой момент отозвать доступ сервиса к вашему Google-аккаунту — в настройках подключённого аккаунта внутри сервиса либо на странице myaccount.google.com/permissions. После отзыва доступа соответствующие токены удаляются и сервис прекращает работу с вашими Google Таблицами.
5. Хранение и защита данных
Данные хранятся в базе данных Supabase (PostgreSQL). Токены OAuth шифруются при хранении с использованием алгоритма AES-256. Мы применяем Row Level Security (RLS) для изоляции данных между пользователями.
Мы принимаем технические и организационные меры для защиты ваших данных от несанкционированного доступа, изменения или уничтожения.
6. Передача данных третьим лицам
Ваши данные могут передаваться следующим категориям третьих лиц:
- Supabase — хранение данных и аутентификация.
- Google LLC — при авторизации через Google OAuth и работе с Google Sheets.
- Яндекс — при получении данных из Яндекс.Директ и Яндекс.Метрики.
- ВКонтакте — при использовании VK Ads интеграции.
- Авито — при использовании интеграции Авито.
Передача данных осуществляется исключительно в объёме, необходимом для работы соответствующей интеграции.
7. Права пользователей
Вы имеете право:
- Получить информацию о хранящихся данных, связавшись с нами по email.
- Удалить свою учётную запись и все связанные данные — через настройки профиля или по запросу.
- Отозвать доступ к Google, Яндекс или другим сервисам в настройках соответствующего аккаунта.
8. Файлы cookie
Сервис использует файлы cookie для обеспечения работы аутентификации (Supabase сессия). Аналитика осуществляется через Яндекс.Метрику, которая может устанавливать собственные cookie. Отключить аналитику можно через настройки браузера или установив opt-out расширение Яндекс.Метрики.
9. Изменения политики
Мы оставляем за собой право вносить изменения в настоящую политику. При существенных изменениях мы уведомим пользователей через сервис или по email. Актуальная версия всегда доступна по адресу https://ad-perform.ru/privacy.
10. Контактная информация
По вопросам, связанным с обработкой персональных данных, обращайтесь: support@ad-perform.ru