Политика конфиденциальности Cindra
Последнее обновление: 5 августа 2026
Этот документ описывает, какие данные собирает и обрабатывает сервис Cindra (генерация и публикация контента в социальных сетях с помощью ИИ, далее — «Cindra», «мы»), зачем и кому мы их передаём. По вопросам, связанным с этим документом, пишите на privacy@cindra.online.
1. Какие данные мы собираем
| Категория | Что именно | Зачем |
|---|---|---|
| Аккаунт | Email, хэш пароля (никогда не пароль в открытом виде), роль (соло/агентство) | Регистрация, вход, персонализация лимитов |
| Подключённые соцсети | Access-токены Telegram/Instagram/Facebook (зашифрованы, см. §3), ID канала/страницы, отображаемое имя | Публикация контента от вашего имени по вашему запросу |
| Сгенерированный контент | Тема, бренд-гайд, тексты, изображения, видео, история задач генерации | Формирование ленты публикаций, история пользователя |
| Публикации | Текст, медиа, статус публикации, ID сообщения на площадке, ошибки | Отображение статуса, повторные попытки при сбоях |
| Использование и оплата | Количество генераций/публикаций за период, статус подписки, история платежей через PayPal | Учёт лимитов тарифа, биллинг |
Мы не собираем и не храним данные банковской карты — оплата подписки обрабатывается напрямую PayPal, Cindra получает только статус и идентификатор транзакции.
2. Кому мы передаём данные
- Google (Gemini API) — тема, бренд-гайд и связанный контекст передаются для генерации текста, изображений и видео. См. политику конфиденциальности Google.
- Telegram / Meta (Instagram, Facebook) — при публикации мы отправляем сгенерированный контент через официальные API этих платформ от имени подключённого вами аккаунта.
- PayPal — обработка платежей по подписке.
- Cloudflare R2 — хранение сгенерированных изображений и видео, отдаваемых по прямым ссылкам в ваших публикациях.
Мы не продаём персональные данные третьим лицам.
3. Как мы храним и защищаем данные
- Пароли хэшируются (Argon2), никогда не хранятся в открытом виде.
- OAuth-токены соцсетей шифруются at rest перед сохранением в базе данных.
- Доступ к данным пользователя изолирован на уровне базы данных — один пользователь не может увидеть данные другого через API.
- Секреты приложения (ключи API, ключи шифрования) не коммитятся в репозиторий.
- Ежедневные резервные копии базы данных хранятся 14 дней.
4. Сколько мы храним данные
- Данные аккаунта и история — пока аккаунт активен.
- Подключённые соцаккаунты можно отключить в любой момент на странице «Соцсети» — токен удаляется из базы немедленно.
- Удаление аккаунта — по запросу на privacy@cindra.online, см. инструкцию по удалению данных.
5. Ваши права
Вы можете запросить доступ к своим данным, их исправление или удаление, а также перенос данных, написав на privacy@cindra.online.
6. Изменения политики
Мы можем обновлять эту политику. О существенных изменениях уведомим по email или в интерфейсе приложения.
Этот документ описывает фактические практики обработки данных сервиса и не является юридической консультацией.