Редакция от 8 октября 2026 г.
Политика конфиденциальности
Как AI Marketing OS (AIMOS) собирает, использует и защищает ваши данные, и что можете сделать вы, чтобы они оставались в безопасности.
1. Общие положения
Настоящая Политика определяет порядок обработки персональных данных пользователей сервиса AI Marketing OS (AIMOS) (далее «Сервис»). Собственником и оператором персональных данных является ИП ANTech, Нукенов Аян Серикович, адрес: г. Астана, проспект Қабанбай батыр, 43В (далее «Оператор», «мы»).
Политика разработана в соответствии с Законом Республики Казахстан от 21 мая 2013 года № 94-V «О персональных данных и их защите» и Законом Республики Казахстан от 24 ноября 2015 года № 418-V «Об информатизации».
Регистрируясь в Сервисе, вы подтверждаете, что прочитали Политику, и даёте согласие на сбор и обработку ваших персональных данных на описанных здесь условиях, в том числе на их трансграничную передачу (раздел 6). Если вы не согласны, не регистрируйтесь и не пользуйтесь Сервисом.
2. Какие данные мы обрабатываем
Мы обрабатываем только то, что нужно для работы Сервиса:
- Данные аккаунта: имя (как к вам обращаться) и адрес электронной почты.
- Пароль. Мы храним не сам пароль, а только его необратимый хеш (алгоритм scrypt). Восстановить или посмотреть ваш пароль невозможно, в том числе нам.
- При входе через Google: имя, адрес почты, изображение профиля и технический идентификатор аккаунта Google. Пароль от Google мы не получаем никогда.
- Данные сессий: дата входа, IP-адрес и тип браузера или устройства. Они нужны, чтобы вы видели в «Профиле», где выполнен вход, и могли завершить чужую сессию.
- Данные о ваших продуктах и контенте: названия продуктов, описания, тексты постов, изображения, расписание публикаций, причины одобрения и отклонения.
- Данные подключённых соцсетей (Threads, Instagram), если вы их подключили: идентификатор аккаунта, ключ доступа, выданный самой соцсетью, опубликованные через Сервис посты и их статистика (просмотры, реакции, ответы, репосты и подобное). Ключ доступа хранится в зашифрованном виде.
- Технические журналы: время и результат операций, без паролей, ключей доступа и кодов из писем.
3. Что мы не собираем и никогда не попросим
- Данные банковских карт, счетов и банковских приложений. Сервис не принимает и не проводит платежи (см. «Условия использования», раздел 6) и не имеет доступа к вашим банковским данным.
- Пароли от ваших соцсетей. Подключение Threads и Instagram идёт только через официальное окно Meta, где вы сами нажимаете «Разрешить». Пароль от соцсети вы вводите только на сайте Meta, не у нас.
- Коды из SMS, push-уведомлений и банковских приложений.
Мы никогда не просим сообщить код входа, код из письма, пароль или данные карты по телефону, в мессенджерах, в соцсетях или по почте. Если кто-то просит об этом от нашего имени, это мошенник. Не сообщайте ему ничего и напишите нам.
4. Зачем мы обрабатываем данные
- Чтобы создать и вести ваш аккаунт, дать вам войти и восстановить доступ.
- Чтобы оказывать услуги Сервиса: готовить тексты и изображения, вести план публикаций, публиковать одобренные вами материалы и показывать их статистику.
- Чтобы обеспечивать безопасность: защищать от подбора паролей, обнаруживать подозрительные входы, показывать вам активные сессии.
- Чтобы отправлять служебные письма: код входа, подтверждение почты, сброс пароля. Рекламных рассылок мы не делаем без вашего отдельного согласия.
- Чтобы выполнять требования законодательства Республики Казахстан.
5. Кому передаются данные
Мы не продаём и не передаём ваши данные для чужой рекламы. Для работы Сервиса мы используем сторонних поставщиков, которые обрабатывают данные по нашему поручению и только в объёме, нужном для их функции:
- Railway: размещение приложения и базы данных.
- Cloudflare: хранение изображений.
- Anthropic: генерация текстов. В модель передаются сведения о продукте и контент, нужный для генерации.
- Replicate: генерация изображений по описанию.
- Resend: отправка служебных писем.
- Google: вход через аккаунт Google, если вы его выбрали.
- Meta (Threads, Instagram): публикация и получение статистики, если вы подключили эти соцсети и дали разрешение в окне Meta.
Данные могут быть раскрыты государственным органам только в случаях и порядке, предусмотренных законодательством Республики Казахстан.
6. Где хранятся данные и трансграничная передача
Серверы поставщиков из раздела 5 могут находиться за пределами Республики Казахстан. В соответствии со статьёй 16 Закона № 94-V трансграничная передача персональных данных осуществляется с вашего согласия, которое вы даёте при регистрации.
Срок хранения определяется целями обработки: данные аккаунта и продуктов хранятся, пока существует аккаунт. После удаления аккаунта данные удаляются из рабочей базы сразу; в резервных копиях они могут оставаться ограниченное время, пока копии не будут перезаписаны.
7. Как мы защищаем данные
Безопасность заложена в Сервис на уровне кода:
- Всё соединение с Сервисом идёт только по защищённому протоколу HTTPS, браузеру предписано не открывать Сервис без шифрования (HSTS).
- Пароли хранятся только как необратимый хеш (scrypt).
- Ключи доступа к соцсетям хранятся в зашифрованном виде (AES-256-GCM), ключ шифрования хранится отдельно от базы данных.
- Сессия хранится в защищённой cookie, недоступной скриптам страницы. Чужие сайты не могут отправлять запросы от вашего имени: такие запросы отклоняются.
- Число попыток входа ограничено, чтобы пароль нельзя было подобрать перебором.
- Данные каждого пользователя изолированы: вы видите и меняете только свои продукты. Это проверяется автоматическими тестами при каждом изменении кода.
- Сервис нельзя встроить в чужой сайт, чтобы обманом заставить вас нажать кнопку.
- В «Профиле» видно, где выполнен вход, и любую сессию можно завершить. При смене пароля остальные устройства выходят автоматически.
- Ничего не публикуется в ваших соцсетях без вашего одобрения в Сервисе.
Ни одна система не защищена абсолютно. Если мы узнаем об инциденте, который затрагивает ваши данные, мы сообщим вам и примем меры, предусмотренные законодательством.
8. Что можете сделать вы
- Используйте для Сервиса отдельный надёжный пароль, длиннее 12 символов, который вы не используете нигде больше. Шкала надёжности в Сервисе подскажет, насколько он хорош.
- Добавьте второй способ входа (пароль и Google), чтобы не потерять доступ.
- Проверяйте адрес сайта перед вводом пароля. Мошенники делают копии страниц входа.
- Никому не сообщайте коды из писем, SMS и банковских приложений, пароли и данные карт. Ни мы, ни соцсети, ни банки их не спрашивают.
- Берегите свои банковские данные: не сохраняйте их в заметках и переписке, включите защиту входа в банковских приложениях.
- Регулярно смотрите список сессий в «Профиле» и завершайте незнакомые.
- Если заподозрили, что доступ к аккаунту получил кто-то другой, смените пароль и напишите нам.
9. Ваши права
В соответствии с Законом № 94-V вы вправе:
- знать, какие ваши данные мы обрабатываем, и получить к ним доступ;
- требовать изменения и дополнения данных (имя и пароль меняются в «Профиле»);
- отозвать согласие на обработку данных и удалить аккаунт («Профиль» → «Удалить аккаунт»);
- отключить соцсеть от Сервиса, в том числе в настройках самой соцсети;
- обжаловать действия Оператора в уполномоченный орган в сфере защиты персональных данных или в суд.
Запросы по персональным данным направляйте по телефону +7 705 607 4701 или по электронной почте aann04185@gmail.com.
11. Возраст
Сервис предназначен для лиц, достигших 18 лет. Если вам меньше 18 лет, не регистрируйтесь в Сервисе.
12. Изменения Политики
Мы можем обновлять Политику, например при подключении новых функций или поставщиков. Новая редакция действует с даты, указанной вверху страницы. О существенных изменениях мы сообщим в Сервисе или по почте.
13. Контакты
Оператор: ИП ANTech, Нукенов Аян Серикович, адрес: г. Астана, проспект Қабанбай батыр, 43В. Связь по телефону +7 705 607 4701 или по электронной почте aann04185@gmail.com.