Политика конфиденциальности
- Оператор
- Петров Владимир Павлович
- ИНН
- 504410954883 (плательщик НПД)
- Контакт
- support@postyapp.io
- Хранение
- серверы в РФ (152-ФЗ)
- Реестр ОПД
- номер записи будет добавлен после регистрации
Posty — сервис автоматизации публикаций в социальные сети. Используя сервис, ты соглашаешься с настоящей политикой обработки персональных данных. Дата вступления в силу: 18 мая 2026.
1. Какие данные мы собираем
При регистрации и использовании Posty мы собираем:
- Контактные данные: email, имя, аватар (опционально)
- Лист ожидания: email, источник первого перехода, выбранный тариф и период оплаты, а также дата и время согласия на обработку данных. Отправка формы листа ожидания не создаёт аккаунт Posty.
- Данные подключений к платформам. В зависимости от выбранной интеграции это OAuth-токены, бот-токены и идентификаторы каналов, необходимые для отложенной публикации. Сейчас доступны VK, Telegram, MAX, Одноклассники, Дзен через связанный Telegram-канал, Rutube, YouTube и Instagram*Meta Platforms Inc. (включая Instagram, Facebook, Threads) — организация, деятельность которой признана экстремистской и запрещена на территории Российской Федерации.. Актуальный список всегда виден на странице
/connections; данные передаются площадке только после явного подключения пользователем. - Контент пользователя: текст, изображения, видео — временно или пока они нужны для черновика, расписания, повторной отправки и истории — для автоматической адаптации под формат площадок. Метаданные публикации (заголовки, описания, теги, ссылки на опубликованные записи) сохраняются для отображения истории и аналитики.
- Данные для ИИ-функций: выбранный пользователем текст, изображения или видео и сгенерированный результат. Передача внешнему провайдеру происходит только после запуска конкретного ИИ-действия.
- Публичные ссылки: токены ссылок на согласование постов и публичные отчёты. Любой, у кого есть такая непредсказуемая ссылка, может увидеть опубликованный по ней контент до отзыва ссылки владельцем команды.
- Технические данные: IP-адрес, user-agent, идентификаторы сессий, журнал действий (audit-log) — для безопасности и расследования инцидентов.
- Обращения в поддержку: тема, категория, текст переписки, приложенные файлы, адрес страницы и язык интерфейса. Для гостя обращения связываются с непредсказуемым идентификатором браузера; после входа они автоматически привязываются к его аккаунту.
Пароли аккаунтов на сторонних сервисах Posty не получает и не хранит. Подключения через OAuth выполняются на странице самой площадки; Posty сохраняет только выданные ею токены доступа.
2. Цели обработки
- Авторизация и идентификация пользователя
- Публикация контента в выбранные пользователем социальные сети
- Сбор и отображение аналитики публикаций
- Уведомления о статусах публикаций
- Генерация и преобразование контента по явному запросу пользователя
- Командная работа, публичное согласование постов и отчёты клиентам
- Обработка обращений в поддержку и сохранение их истории
- Уведомление участника листа ожидания о возобновлении доступа к Posty
- Безопасность сервиса (анти-fraud, rate-limiting, противодействие захвату аккаунта)
3. Правовые основания
Обработка ведётся на основании согласия пользователя (152-ФЗ, ст. 6, ч. 1, п. 1) и исполнения договора оферты (152-ФЗ, ст. 6, ч. 1, п. 5).
4. Хранение и защита
Все персональные данные пользователей-граждан РФ хранятся на серверах в Российской Федерации, согласно требованиям 152-ФЗ (ст. 18, ч. 5).
- Хостинг: TimeWeb Cloud (Россия), без CDN-проксирования
- Резервное копирование — также в РФ
- Защита канала связи: TLS (HTTPS), сертификаты Let's Encrypt с автоматическим продлением
Шифрование чувствительных данных. Авторизационные токены сторонних платформ хранятся в зашифрованном виде с применением алгоритма AES-128-CBC + HMAC-SHA256 (стандарт Fernet библиотеки cryptography). Ключи шифрования хранятся отдельно от базы данных в защищённой переменной окружения сервера и недоступны через API.
5. Передача данных за пределы Российской Федерации
При использовании интеграций с зарубежными платформами часть твоих данных передаётся на серверы соответствующих сервисов, расположенные за пределами РФ. Ниже — полный перечень и цели передачи:
- Google LLC (США) — email и базовый профиль при входе через Google; сведения о YouTube-канале, видео, описания и статистика при подключении YouTube; выбранный текст, изображения или видео при добровольном использовании ИИ-функций Google Gemini. Цели: авторизация, публикация и аналитика YouTube, генерация или анализ контента.
- Meta Platforms Inc. / Instagram*Meta Platforms Inc. (включая Instagram, Facebook, Threads) — организация, деятельность которой признана экстремистской и запрещена на территории Российской Федерации. (США) — OAuth-токен, идентификатор и тип профессионального аккаунта, контент публикаций (текст, фото, видео) и доступные метаданные. Цель: публикация через официальный API и отображение доступной аналитики Instagram*Meta Platforms Inc. (включая Instagram, Facebook, Threads) — организация, деятельность которой признана экстремистской и запрещена на территории Российской Федерации.. Передача происходит только если ты явно подключил Instagram*Meta Platforms Inc. (включая Instagram, Facebook, Threads) — организация, деятельность которой признана экстремистской и запрещена на территории Российской Федерации.-аккаунт на странице
/connections. - Telegram FZ-LLC (ОАЭ) — токен бота, контент публикаций, идентификаторы каналов. Цель: публикация в Telegram-каналы и группы. Передача происходит только если ты явно подключил Telegram-бота.
- Технический egress (Германия) — TLS-зашифрованный трафик к официальному API Meta и Google Gemini. Цель: доступ к API зарубежных провайдеров; оператор egress видит метаданные соединения, но не содержимое HTTPS-запроса.
Используя сервис Posty и подключая интеграции с указанными платформами, ты даёшь согласие на трансграничную передачу персональных данных, необходимую для функционирования сервиса. Передача осуществляется только в перечисленные выше юрисдикции и исключительно для исполнения договора с тобой и выбранной функции (152-ФЗ, ст. 12, ч. 4, п. 1). Без неё соответствующая зарубежная интеграция или ИИ-действие работать не может.
6. Передача третьим лицам
Сейчас в Posty реально интегрированы и могут получать твои данные следующие площадки:
Передача происходит только по инициативе пользователя — при явном подключении интеграции и при нажатии «Опубликовать».
Никаким третьим лицам, кроме перечисленных, мы данные не передаём. Для анализа посещаемости используем Яндекс.Метрику (ООО «Яндекс», РФ) — она собирает обезличенные данные о поведении на сайте: просмотренные страницы, источники переходов, тип устройства и действия (например, клики по кнопкам). Эти данные не позволяют идентифицировать тебя лично.
Если владелец команды создаёт публичную ссылку на согласование или отчёт, Posty раскрывает выбранный контент любому получателю этой ссылки. Ссылка содержит длинный непредсказуемый токен, не показывает email или внутренние идентификаторы и может быть отозвана владельцем.
Приём оплаты. При оформлении платного тарифа данные платежа обрабатывает YooKassa (ООО «ЮMoney», РФ) — данные банковской карты вводятся на стороне YooKassa, мы их не получаем и не храним. Если ты подключил автопродление тарифа, карту сохраняет YooKassa, а мы храним только идентификатор (токен) сохранённого способа оплаты и последние 4 цифры номера карты — для отображения в настройках и списаний продления; при отвязке карты в настройках токен удаляется. Для формирования чека по налогу на профессиональный доход (НПД, 422-ФЗ) сведения о платеже (сумма, наименование услуги и e-mail для доставки чека) передаются в сервис ФНС России «Мой налог» (lknpd.nalog.ru).
7. Использование API Google и YouTube
Posty использует официальные API Google и YouTube — для входа через Google, публикации видео на YouTube от твоего имени и получения доступной статистики. В рамках этих интеграций:
- Мы запрашиваем доступ только к тем данным аккаунта Google / YouTube, которые необходимы для конкретной функции: адрес электронной почты и базовый профиль при входе; данные канала, загрузка видео и статистика опубликованных тобой роликов — при подключении публикации в YouTube.
- Полученные данные используются исключительно для предоставления функций Posty (авторизация, публикация, статусы и аналитика) и не передаются третьим лицам сверх того, что описано в настоящей политике.
- Использование Posty информации, полученной от API Google, соответствует требованиям Google API Services User Data Policy, включая требования ограниченного использования (Limited Use).
- Используя функции, связанные с YouTube, ты соглашаешься с Условиями использования YouTube и принимаешь Политику конфиденциальности Google.
- Ты можешь в любой момент отозвать доступ Posty к своему аккаунту Google на странице настроек безопасности Google, а также отключив интеграцию на странице
/connectionsв личном кабинете.
8. Использование данных для функций на основе ИИ
Posty использует Google Gemini для текстовых действий в композере, подбора категорий и обложек, а также функции «видео → пост». Действуют следующие правила:
- В Google передаются только контент и метаданные, которые ты сам выбрал для конкретного ИИ-действия. Обычная публикация без ИИ такую передачу не запускает.
- Posty не продаёт эти данные и не использует приватный контент для обучения собственных моделей. Обработка Google регулируется актуальными условиями Gemini API; не передавай в ИИ-действия сведения, которые не нужны для результата.
- Для улучшения качества сервиса мы можем использовать обезличенные и агрегированные данные, по которым тебя нельзя идентифицировать.
- Для анализа видео файл временно загружается в Gemini Files API; после обработки Posty запрашивает его удаление. Технические журналы и остаточное хранение на стороне Google регулируются условиями провайдера.
- Использование ИИ-функций добровольно — ты можешь ими не пользоваться.
- Сгенерированный результат может содержать ошибки; пользователь проверяет текст, факты и права на контент перед публикацией.
9. Срок хранения
- Активные данные (профиль, токены, метаданные публикаций) — пока учётная запись активна.
- Контент пользователя (загруженные файлы) — пока он нужен для черновика, расписания, повторной отправки и истории публикации либо до удаления данных по запросу пользователя.
- Временные файлы Google Gemini — Posty запрашивает удаление после завершения анализа; сроки технических журналов определяет Google.
- Обращения в поддержку и вложения — пока они нужны для ответа, истории поддержки или до удаления данных по запросу пользователя.
- Журнал действий (audit-log) хранится бессрочно — для целей информационной безопасности, расследования инцидентов и соответствия требованиям 152-ФЗ. По обоснованному запросу пользователя его персональные данные в журнале могут быть деперсонализированы.
- После удаления учётной записи основные данные удаляются в течение 30 дней (grace-период для случайного удаления). После этого journal деперсонализируется.
10. Права пользователя
Согласно 152-ФЗ, ст. 14 ты имеешь право:
- Получить информацию об обработке своих данных
- Требовать уточнения, блокирования или удаления данных
- Отозвать согласие на обработку
- Обжаловать действия в Роскомнадзор и в суд
Запросы — на support@postyapp.io с темой «Privacy:». Ответ — в течение 10 рабочих дней.
11. Cookies
Используем только функциональные cookies, необходимые для работы сервиса:
posty_session— идентификатор сессии (httpOnly, Secure, 30 дней)posty_csrf— токен защиты от CSRF-атак (Secure)posty_support_guest— гостевая сессия поддержки (httpOnly, Secure, 30 дней), позволяющая открыть историю обращений в том же браузере
Лендинг также использует функциональное хранилище браузера localStorage (posty_support_v2): сохраняет гостевой идентификатор, карточки обращений, текст сообщений, отметки прочтения и метаданные вложений. Сами файлы в браузере не сохраняются. Очистка данных сайта удалит локальную историю и доступ к не привязанным к аккаунту гостевым обращениям.
Также Яндекс.Метрика устанавливает аналитические cookies (_ym_uid, _ym_d, _ym_isad и др.) для подсчёта посещаемости. Рекламных cookies со стороны Posty нет.
12. Изменения политики
При существенных изменениях политики уведомляем по email и через интерфейс минимум за 14 дней до вступления в силу. Текущая версия — 1.10 (15 августа 2026), предыдущие — 1.9 (13 августа 2026), 1.8 (15 июля 2026), 1.7 (11 июля 2026), 1.6 (11 июля 2026), 1.5 (13 июня 2026), 1.4 (11 июня 2026), 1.3 (7 июня 2026), 1.2 (7 июня 2026), 1.1 (18 мая 2026), 1.0 (9 мая 2026).
13. Контакты
- Email: support@postyapp.io
- Владелец: Петров Владимир Павлович, ИНН 504410954883, плательщик НПД
- Сайт: https://postyapp.io