Политика конфиденциальности

Последнее обновление: 21 июля 2026

Эта Политика конфиденциальности объясняет, какие данные собирает BeatBounty («мы»), когда вы используете beatbounty.app и app.beatbounty.app («Сервис»), как мы их используем и какие у вас есть возможности выбора.

1. Какие данные мы собираем

Данные аккаунта. Адрес email и хэш пароля (если вы регистрируетесь по email), отображаемые имена ваших профилей и записи вашей активности в Сервисе (кампании, заявки, операции кошелька).

Данные TikTok (с вашего согласия). Если вы входите через TikTok или привязываете аккаунт TikTok, мы получаем данные через официальный API TikTok строго в пределах разрешений, которые вы одобрили на экране согласия TikTok:

OAuth-токены, нужные для доступа к этим данным, мы храним в зашифрованном виде (AES-256-GCM). Мы никогда не получаем и не храним ваш пароль TikTok. Мы не собираем данные о пользователях TikTok, которые не подключили свой аккаунт к BeatBounty.

Технические данные. Стандартные логи сервера (IP-адрес, user agent, отметки времени), хранимые для безопасности и отладки.

2. Как мы используем данные

Мы не продаём ваши персональные данные и не используем их для сторонней рекламы.

3. Как данные передаются

4. Хранение данных

Данные аккаунта хранятся, пока существует ваш аккаунт. Записи финансового реестра хранятся столько, сколько необходимо для аудита и по закону. OAuth-токены TikTok удаляются при отвязке аккаунта; кэшированная публичная статистика отвязанных аккаунтов выводится из активного использования.

5. Ваши возможности и права

6. Куки, локальное хранилище и аналитика

Веб-приложение использует локальное хранилище браузера, чтобы вы оставались в аккаунте (токены аутентификации). Мы не используем рекламные или межсайтовые трекинговые куки.

Приватная аналитика трафика. На публичном сайте (beatbounty.app) мы используем Cloudflare Web Analytics. Она работает без кук, не отслеживает людей между сайтами и не собирает персональные данные — только агрегированные визиты, источники переходов и скорость страниц.

Поведенческая аналитика. На публичном сайте мы также используем Яндекс.Метрику, чтобы понимать, как посетители пользуются сайтом — агрегированные визиты и источники, карты кликов и скроллов, анонимизированные записи сессий (Вебвизор). Яндекс.Метрика ставит куки; IP-адреса анонимизированы. При первом визите мы показываем уведомление об этом. Отказаться можно в любой момент, заблокировав mc.yandex.ru в браузере или используя расширение, отключающее Яндекс.Метрику; на лендинге нет полей ввода, поэтому записи фиксируют только навигацию. Данные обрабатываются на условиях сервиса Яндекс.Метрика.

7. Безопасность

Данные передаются по HTTPS. OAuth-токены шифруются при хранении. Доступ к продакшн-инфраструктуре ограничен ключевой аутентификацией и файрволом. Ни один способ передачи или хранения не защищён на 100%, но мы прилагаем надлежащие усилия для защиты ваших данных.

8. Дети

Сервис не предназначен для детей младше 18 лет. Мы сознательно не собираем данные детей; если вы считаете, что ребёнок предоставил нам данные, свяжитесь с нами, и мы их удалим.

9. Международная передача

Наши серверы расположены в Европе. Используя Сервис, вы понимаете, что ваши данные обрабатываются на этих серверах независимо от вашего местоположения.

10. Изменения

Мы можем обновлять эту Политику по мере развития Сервиса. О существенных изменениях сообщим в Сервисе или по email. Дата «Последнее обновление» выше отражает текущую версию.

11. Контакты

Вопросы и запросы по конфиденциальности: [email protected]