Политика конфиденциальности

SMM-Companion · Обновлено: 21 августа 2026 · app.alexdavidov.ru

Настоящая Политика описывает, какие данные обрабатывает сервис SMM-Companion (далее — «Сервис») при подключении аккаунтов социальных сетей, публикации контента от имени пользователя и работе с входящими сообщениями и комментариями.

1. Какие данные мы обрабатываем

1.1. Учётные данные пользователя Сервиса

Email и пароль. Пароль хранится только в виде необратимого хэша — мы не знаем и не можем восстановить его исходное значение.

1.2. Данные подключённых аккаунтов социальных сетей

Сервис работает с площадками: VK, Telegram, Facebook, Instagram, TikTok, YouTube. По каждому подключённому аккаунту обрабатываются: токен доступа, полученный через официальную авторизацию площадки (OAuth), публичный идентификатор аккаунта или сообщества, отображаемое имя и аватар.

1.3. Контент, который вы публикуете

Тексты, изображения, видео, расписание публикаций и настройки публикации (уровень приватности, разрешение комментариев, дуэтов и стичей и т. п.).

1.4. Входящие сообщения и комментарии (данные третьих лиц)

Если вы включаете работу с входящими (единое окно оператора и/или автоответы), Сервис обрабатывает обращения людей, которые пишут в ваши сообщества и аккаунты:

Эти данные обрабатываются исключительно для того, чтобы вы могли прочитать обращение и ответить на него из Сервиса. Мы не используем их для рекламы и профилирования и не передаём третьим лицам, за исключением случаев, описанных в разделе 4. Вы как владелец сообщества отвечаете за переписку со своей аудиторией и за соблюдение применимого законодательства о персональных данных в отношении этих обращений.

1.5. Статистика публикаций

Обезличенные показатели, возвращаемые API площадок (просмотры, лайки, комментарии, охваты), — для отображения аналитики в Сервисе.

1.6. Технические данные

Журналы работы Сервиса (время операции, результат публикации, коды ошибок площадок) — для диагностики сбоев и подтверждения выполненных действий.

2. Как мы используем данные

Мы не продаём и не передаём ваши данные третьим лицам и не используем их для целей, не связанных с работой Сервиса.

3. Данные площадок и запрашиваемые разрешения

Сервис запрашивает у площадок минимальный набор прав, необходимый для заявленной работы. Токен площадки используется только для перечисленных ниже действий.

ПлощадкаЧто делает СервисРазрешения
Facebook Список ваших Страниц, публикация постов на Страницу, чтение комментариев; при включённом приёме входящих — чтение переписки Messenger Страницы, отправка ответов и ответы на комментарии pages_show_list, pages_manage_posts, pages_read_engagement; для входящих дополнительно pages_messaging, pages_manage_engagement
Instagram Публикация в профессиональный аккаунт, работа с комментариями и Direct, статистика публикаций instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages, instagram_business_manage_insights
TikTok Чтение настроек аккаунта (creator_info) и публикация видео и фото, которые вы явно отправляете video.publish, user.info.basic
VK Публикация на стену сообщества, загрузка фото и видео, истории; при включённом приёме входящих — получение личных сообщений сообщества и ответы на них права сообщества: wall, photos, docs, stories, messages, manage
Telegram Публикация в канал или группу и приём входящих через бота, которого вы создаёте сами токен бота, выданный вам BotFather
YouTube Загрузка видео на ваш канал с выбранным вами уровнем доступа доступ к загрузке видео через официальный YouTube Data API

3.1. Данные Meta (Facebook и Instagram)

Данные, полученные через Meta, используются только внутри Сервиса и только для действий, которые вы инициируете. Мы не объединяем их с данными из других источников, не используем для таргетирования рекламы и не передаём брокерам данных. Отключение аккаунта в настройках Сервиса немедленно прекращает доступ к нему: сохранённый токен перестаёт использоваться, публикация и чтение сообщений через этот аккаунт останавливаются. Полное удаление хранящихся данных выполняется по запросу — порядок описан на странице Удаление данных.

3.2. Данные TikTok

Уровень приватности каждой публикации («Только я» / «Подписчики» / «Все» и т. д.) выбираете вы, Сервис не изменяет ваш выбор. Данные TikTok хранятся в зашифрованном виде; отключение аккаунта прекращает их использование, а полное удаление выполняется по запросу (см. Удаление данных). Мы соблюдаем Условия TikTok и Content Sharing Guidelines.

4. Кому передаются данные

Мы не продаём данные. Ограниченная передача происходит только там, где это необходимо для работы Сервиса:

5. Хранение и защита

Токены доступа и ключи хранятся в зашифрованном виде (AES-256-GCM). Соединение с Сервисом защищено HTTPS. Доступ к данным внутри Сервиса ограничен вашей учётной записью и приглашёнными вами участниками команды.

6. Сроки хранения и удаление данных

Порядок удаления описан на отдельной странице: Удаление данных.

7. Ваши права

Вы вправе запросить сведения об обрабатываемых данных, их исправление или удаление, а также отозвать согласие на обработку — отключив аккаунты соцсетей и удалив учётную запись. Запросы направляйте на aleksandrdavydov852@gmail.com; мы отвечаем в течение 30 дней.

8. Дети

Сервис предназначен для владельцев и администраторов сообществ и не рассчитан на использование лицами младше 18 лет.

9. Изменения Политики

При изменении Политики мы обновляем дату в начале страницы. О существенных изменениях пользователи уведомляются дополнительно.

10. Контакты

По вопросам обработки данных: aleksandrdavydov852@gmail.com.

English version

Privacy Policy (English)

This Policy describes what data SMM-Companion (the “Service”) processes when connecting social media accounts, publishing content on the user's behalf and handling incoming messages and comments.

Data we process

How we use data

We publish your content on connected platforms only on your command and on your behalf, schedule the posts you set, show incoming messages and comments in one place and send your replies, and display analytics for your posts. We do not sell or share your data with third parties.

Platform permissions

Facebook: pages_show_list, pages_manage_posts, pages_read_engagement, plus pages_messaging and pages_manage_engagement when incoming messages are enabled. Instagram: instagram_business_basic, instagram_business_content_publish, instagram_business_manage_comments, instagram_business_manage_messages, instagram_business_manage_insights. TikTok: video.publish, user.info.basic. VK: community permissions wall, photos, docs, stories, messages, manage. Telegram: the bot token you create yourself. YouTube: video upload via the official YouTube Data API.

Meta data

Data obtained through Meta is used only inside the Service and only for actions you initiate. We do not combine it with data from other sources, do not use it for ad targeting, and do not sell it to data brokers. Disconnecting the account in the Service immediately stops all access through it — the stored token is no longer used. Full deletion of the stored data is performed on request; see Data Deletion.

TikTok data

When you connect TikTok, the Service obtains an access token via the official TikTok authorization and uses it only to read your account settings (creator_info) and publish content you explicitly submit. You choose the privacy level of each post. TikTok data is stored encrypted; disconnecting the account stops its use, and full deletion is performed on request (see Data Deletion). We comply with TikTok's Terms of Service and Content Sharing Guidelines.

Sharing

Content you publish and replies you send are transmitted to the platform you send them to. If you use AI features, the relevant text is sent to the provider you select (OpenAI, Anthropic, OpenRouter, or a local Ollama model) using your own API key; AI features are optional. Network requests may pass through intermediate proxy servers where direct access is unavailable. The Service runs on a hosting provider's server.

Storage, retention & deletion

Access tokens and keys are stored encrypted (AES-256-GCM) and transmitted over HTTPS. Disconnecting an account immediately stops its use; stored tokens, account data, inbox history, published content and statistics are kept while your Service account exists and are deleted on request. To delete your account entirely, see Data Deletion or contact aleksandrdavydov852@gmail.com. We respond within 30 days.

Children

The Service is intended for community owners and administrators and is not directed to persons under 18.

Условия использования · Удаление данных · Панель