Перейти к документу

1. Сервис и ответственная организация

«Медиаплан» — закрытый прототип, внутренняя разработка для сотрудников Центра изучения религий. Организация указана владельцем разработки по информации администратора проекта. Полное юридическое наименование и публичный контакт для обращений ещё не подтверждены.

Ниже описана обработка данных в текущей версии сервиса. Это черновик, требующий утверждения ответственным лицом до использования как окончательной политики.

2. Какие данные обрабатываются и зачем

  • Рабочая учётная запись: логин, отображаемое имя, хеш пароля, сеансы входа и сведения о попытках входа — для доступа и защиты системы.
  • Материалы и отчёты: загруженные файлы, имена файлов, тексты, расписание, статусы, ошибки и история событий — для подготовки и проверки рабочего процесса.
  • Подключённые аккаунты: идентификаторы, отображаемые имена, доступные ссылки и тип профиля, сведения о выданных разрешениях и сроках доступа — для выбора аккаунта и проверки подключения.
  • Секреты интеграций: ключи приложений, токены доступа и обновления; при настройке Google Sheets — ключ сервисного аккаунта. Они нужны серверу для разрешённых API-запросов.
  • Технические данные: IP-адрес, время и адрес запроса, сведения о браузере и ошибки могут попадать в серверные журналы. Для ограничения попыток входа приложение использует хеш IP-адреса. В журналах OAuth callback запись запросов отключена.

Пароли социальных сетей Медиаплан не запрашивает. В этой версии нет рекламных трекеров и сторонних систем веб-аналитики; шрифты и значки загружаются с сервера Медиаплана.

3. Данные социальных сетей и разрешения

  • TikTok: Login Kit, разрешение user.info.basic. Сервис запрашивает open_id и display_name — идентификатор и имя профиля. Не запрашиваются видео, личные сообщения или права загрузки и публикации.
  • YouTube: данные доступных каналов; запрашиваются права чтения канала и загрузки видео. Загрузка из кампаний в текущей версии не реализована.
  • Instagram: базовые данные профессионального аккаунта и право публикации. Threads: базовые данные профиля и право публикации.
  • Facebook: список доступных Страниц, их данные и право управления публикациями. Подключается выбранная Страница, не личная лента.

При подключении вы переходите на сайт соответствующей площадки и разрешаете доступ. Медиаплан получает данные через её API, проверяет подключение и, где поддерживается, обновляет токены. Во всех пяти площадках реальная отправка материалов из кампаний пока отключена: результаты кампаний остаются демонстрационными.

4. Где хранятся данные и кому передаются

Материалы и рабочие записи хранятся на сервере Медиаплана. Доступ имеют уполномоченные администраторы приложения и сервера. Токены и ключи интеграций в базе зашифрованы; пароль администратора хранится в виде хеша. Соединение с рабочим сайтом использует HTTPS. Эти меры снижают риски, но не означают абсолютной гарантии безопасности.

При подключении аккаунтов сервер обменивается данными с Google/YouTube, Meta (Facebook, Instagram, Threads) и TikTok в пределах соответствующих интеграций. Сервис не использует полученные данные для рекламы или продажи.

Только после отдельной настройки Google Sheets в Google передаются строки отчёта: идентификаторы и названия кампаний, площадка, название материала и файла, даты, статусы, ошибки, число попыток и демонстрационная ссылка. Сам файл материала и токены социальных сетей этой синхронизацией не передаются. Таблица и скачанные Excel-файлы доступны тем, кому их предоставил владелец.

Сведения о размещении сервера, инфраструктурном поставщике и применимых условиях трансграничной обработки подлежат уточнению ответственным лицом перед утверждением политики.

5. Сроки хранения, отключение и удаление

Сеанс администратора рассчитан на 12 часов, попытка OAuth-подключения — на 10 минут. Истечение срока доступа не означает немедленного физического удаления всех связанных записей: часть служебных записей очищается при последующих действиях.

Для материалов, истории, журналов и резервных копий единый автоматический срок удаления пока не настроен. Они могут сохраняться до удаления ответственным администратором. Необходимо утвердить сроки хранения и процедуру удаления до завершения тестирования.

Администратор может открыть «Аккаунты» и нажать «Отключить» у нужной площадки: это удаляет текущее подключение и его токены из рабочей базы Медиаплана. Отдельно отзовите разрешение приложению в настройках самой социальной сети. Отключение не удаляет профиль в социальной сети, материалы кампаний, старые отчёты или резервные копии.

Для Threads поддерживаются подписанные запросы Meta об отзыве доступа и удалении данных подключения. Минимальные криптографические отпечатки запросов сохраняются для защиты от повторов. Этот механизм не является универсальным удалением данных других площадок.

Полное удаление связанных материалов, истории, внешних отчётов и ранее созданных копий требует отдельной проверки администратором. Мгновенное удаление из всех копий не заявляется. Для обращения внутри центра уточните ответственного за Медиаплан; публичный контакт пока не указан.

6. Cookies, внешние правила и обновления

Используются технические cookies для сеанса администратора и защиты OAuth-подключения. Cookies сеанса и OAuth недоступны JavaScript; на рабочем HTTPS-сайте они передаются с флагом Secure. Они не используются для рекламного отслеживания.

Социальные сети и Google обрабатывают данные также по своим правилам: TikTok, Google, Meta. Их страницы открываются только при переходе по ссылке, а не загружаются вместе с этим документом.

Перед изменением состава данных, включением реальных публикаций или открытием сервиса внешним пользователям эту политику необходимо пересмотреть. Связанный документ — условия использования.