Политика конфиденциальности
Последнее обновление: 9 августа 2026 г.
Настоящая Политика конфиденциальности описывает, какие данные собирает и обрабатывает платформа codeArt (далее — «Платформа», «мы»), с какой целью, как они хранятся и какие права есть у пользователя в отношении своих данных. Используя Платформу, вы соглашаетесь с условиями настоящей Политики.
1. Какие данные мы собираем
1.1. Данные учётной записи
При регистрации мы получаем адрес электронной почты, имя и пароль (хранится только в виде хеша, никогда — в открытом виде). При входе через Google мы получаем базовые данные профиля, предоставленные Google (email, имя, аватар).
1.2. Данные профиля
Информация, которую вы указываете самостоятельно: должность, специализация, опыт работы, портфолио, ссылки, аватар и обложка профиля, данные о проектах и компаниях, если вы их создаёте.
1.3. Данные, полученные через интеграции с социальными сетями (Instagram, Threads)
Отдельный, административный раздел Платформы позволяет подключить аккаунты Instagram и/или Threads для автоматизированной публикации контента. При подключении, по протоколу OAuth, мы получаем и сохраняем:
- идентификатор подключённого аккаунта и его публичное имя пользователя;
- токен доступа (access token) и, где применимо, токен обновления — используются исключительно для публикации постов от имени подключённого аккаунта и получения статистики вовлечённости (лайки, комментарии, охват, показы) по уже опубликованным постам;
- срок действия токена и список выданных разрешений (scope).
Токены доступа хранятся в зашифрованном виде (AES-256-GCM) и никогда не передаются третьим лицам, кроме самих Instagram/Threads (Meta Platforms, Inc.) в рамках выполнения запросов на публикацию и получение статистики. Мы не запрашиваем и не храним пароль от вашего аккаунта Instagram/Threads — авторизация происходит напрямую на стороне Meta.
Подключение доступно только пользователям с ролью администратора Платформы и может быть отключено в любой момент в разделе «Настройки → Социальные сети» — при отключении сохранённый токен немедленно удаляется из базы данных. Вы также можете отозвать доступ Платформы напрямую в настройках вашего аккаунта Meta/Instagram/Threads.
1.4. Содержимое, создаваемое через Платформу
Тексты постов, сгенерированные по вашему запросу изображения и видео, а также файлы, загруженные вручную (аватары, обложки, документы, медиа проектов). Хранятся на сервере Платформы либо у выбранного облачного провайдера хранения.
1.5. Технические данные
IP-адрес, тип устройства и браузера, файлы cookie, необходимые для работы сессии (аутентификация, обновление токена доступа). Мы не используем cookie для рекламного трекинга.
2. Как мы используем данные
- для регистрации, аутентификации и работы личного кабинета;
- для отображения профилей, проектов и компаний другим пользователям согласно выбранным вами настройкам приватности;
- для генерации и публикации контента в подключённых социальных сетях — только по явному запросу администратора и только после его одобрения перед публикацией;
- для сбора статистики вовлечённости по опубликованным постам;
- для обеспечения безопасности, предотвращения злоупотреблений и выполнения юридических обязательств.
Мы не продаём и не передаём ваши персональные данные третьим лицам в рекламных целях.
3. Хранение и защита данных
Пароли хранятся в виде необратимого хеша. Токены доступа к социальным сетям и другие чувствительные учётные данные шифруются алгоритмом AES-256-GCM перед сохранением в базе данных. Сессии аутентификации используют короткоживущие токены доступа и защищённые (httpOnly) cookie для обновления сессии. Доступ к административным функциям (включая управление интеграциями и публикацию контента) ограничен ролью администратора.
4. Хранение данных во времени
Данные учётной записи и профиля хранятся, пока аккаунт активен. Токены доступа к социальным сетям хранятся до момента отключения интеграции администратором или отзыва доступа со стороны Meta. Вы можете запросить удаление своей учётной записи и связанных данных, обратившись по контактам ниже.
5. Ваши права
Вы имеете право:
- получить доступ к своим персональным данным и их копию;
- исправить неточные данные через настройки профиля;
- запросить удаление своей учётной записи и связанных данных;
- в любой момент отключить интеграцию с Instagram/Threads (для администраторов).
6. Изменения политики
Мы можем время от времени обновлять эту Политику. Дата последнего обновления указана в начале страницы. Существенные изменения будут анонсированы на Платформе.
7. Контакты
По всем вопросам, связанным с обработкой персональных данных, вы можете связаться с нами по адресу, указанному на codeart.kz.