1. Сервис и ответственная организация
«Медиаплан» — закрытый прототип, внутренняя разработка для сотрудников Центра изучения религий. Организация указана владельцем разработки по информации администратора проекта. Полное юридическое наименование и публичный контакт для обращений ещё не подтверждены.
Ниже описана обработка данных в текущей версии сервиса. Это черновик, требующий утверждения ответственным лицом до использования как окончательной политики.
2. Какие данные обрабатываются и зачем
- Рабочая учётная запись: логин, отображаемое имя, хеш пароля, сеансы входа и сведения о попытках входа — для доступа и защиты системы.
- Материалы и отчёты: загруженные файлы, имена файлов, тексты, расписание, статусы, ошибки и история событий — для подготовки и проверки рабочего процесса.
- Подключённые аккаунты: идентификаторы, отображаемые имена, доступные ссылки и тип профиля, сведения о выданных разрешениях и сроках доступа — для выбора аккаунта и проверки подключения.
- Секреты интеграций: ключи приложений, токены доступа и обновления; при настройке Google Sheets — ключ сервисного аккаунта. Они нужны серверу для разрешённых API-запросов.
- Технические данные: IP-адрес, время и адрес запроса, сведения о браузере и ошибки могут попадать в серверные журналы. Для ограничения попыток входа приложение использует хеш IP-адреса. В журналах OAuth callback запись запросов отключена.
Пароли социальных сетей Медиаплан не запрашивает. В этой версии нет рекламных трекеров и сторонних систем веб-аналитики; шрифты и значки загружаются с сервера Медиаплана.
3. Данные социальных сетей и разрешения
- TikTok: Login Kit, разрешение
user.info.basic. Сервис запрашиваетopen_idиdisplay_name— идентификатор и имя профиля. Не запрашиваются видео, личные сообщения или права загрузки и публикации. - YouTube: данные доступных каналов; запрашиваются права чтения канала и загрузки видео. Загрузка из кампаний в текущей версии не реализована.
- Instagram: базовые данные профессионального аккаунта и право публикации. Threads: базовые данные профиля и право публикации.
- Facebook: список доступных Страниц, их данные и право управления публикациями. Подключается выбранная Страница, не личная лента.
При подключении вы переходите на сайт соответствующей площадки и разрешаете доступ. Медиаплан получает данные через её API, проверяет подключение и, где поддерживается, обновляет токены. Во всех пяти площадках реальная отправка материалов из кампаний пока отключена: результаты кампаний остаются демонстрационными.
5. Сроки хранения, отключение и удаление
Сеанс администратора рассчитан на 12 часов, попытка OAuth-подключения — на 10 минут. Истечение срока доступа не означает немедленного физического удаления всех связанных записей: часть служебных записей очищается при последующих действиях.
Для материалов, истории, журналов и резервных копий единый автоматический срок удаления пока не настроен. Они могут сохраняться до удаления ответственным администратором. Необходимо утвердить сроки хранения и процедуру удаления до завершения тестирования.
Администратор может открыть «Аккаунты» и нажать «Отключить» у нужной площадки: это удаляет текущее подключение и его токены из рабочей базы Медиаплана. Отдельно отзовите разрешение приложению в настройках самой социальной сети. Отключение не удаляет профиль в социальной сети, материалы кампаний, старые отчёты или резервные копии.
Для Threads поддерживаются подписанные запросы Meta об отзыве доступа и удалении данных подключения. Минимальные криптографические отпечатки запросов сохраняются для защиты от повторов. Этот механизм не является универсальным удалением данных других площадок.
Полное удаление связанных материалов, истории, внешних отчётов и ранее созданных копий требует отдельной проверки администратором. Мгновенное удаление из всех копий не заявляется. Для обращения внутри центра уточните ответственного за Медиаплан; публичный контакт пока не указан.