К содержимому

Политика конфиденциальности

Обновлено:

Коротко: чтобы читать сайт, ничего о себе сообщать не нужно. Мы не ставим cookie посетителям, не показываем рекламу, считаем просмотры без cookie и персональных данных и не продаём данные. Ниже — всё, что мы всё же храним, и как долго.

Посетители сайта

Учётных записей на сайте нет. Посетителям мы не ставим никаких cookie и ничего не пишем в хранилище браузера. На страницах нет пикселей, рекламы и Google Analytics. Просмотры мы считаем через Umami на собственном сервере: он не ставит cookie, не хранит IP-адреса и держит только сводные цифры — какие страницы открывали, из какой страны и с какого сайта переходили, с какого типа устройства.

Страницы собираются на нашем сервере. Когда сервер берёт для страницы данные из своего API, ваш IP-адрес туда не передаётся. Шрифты отдаются с нашего же сервера, а не с Google Fonts.

Сервер сайта не ведёт журнала ваших запросов.

Что ваш браузер загружает с других сайтов

Изображения к сюжетам Sonar сам загружает с сайтов изданий, уменьшает и показывает со своих серверов, так что ваш браузер не обращается к изданиям, чтобы их показать.

Ссылки на статьи ведут на сайты изданий. После перехода действуют правила того сайта.

Форма запроса API-ключа

На странице тарифов можно попросить ключ. Мы сохраняем то, что вы вписали: почту, имя (необязательно), выбранный тариф и описание того, что вы строите, а также время запроса. К запросу мы можем добавить собственную рабочую заметку и отметку о том, что на него ответили.

Эти данные нужны, чтобы ответить вам и выдать ключ. Мы не добавляем вас в рассылки и никому их не передаём. Они хранятся, пока вы не попросите их удалить.

API-ключи

Сам ключ мы не храним: в базе лежит только его хеш (SHA-256) и первые несколько символов, чтобы ключ можно было узнать в списке. Если ключ потерялся, восстановить его мы не можем — только выдать новый.

К ключу мы записываем название, владельца (как мы его указали при выдаче ключа — имя, компанию или почту), тариф, дату выдачи, срок действия и время последнего использования (с точностью до нескольких минут). Отозванный ключ остаётся в базе вместе с историей использования. Эти записи хранятся, пока вы не попросите их удалить.

Запросы к API

Для каждого ключа мы считаем количество запросов за день к каждому методу API. Запросы без ключа попадают в общую цифру для каждого метода, без адресов и без разбивки по тем, кто их сделал. Эти счётчики хранятся без ограничения срока: по ним мы видим нагрузку и считаем использование тарифа.

Чтобы соблюдать лимиты, для запросов без ключа мы считаем обращения с одного адреса за текущую минуту и текущий день. Сам IP-адрес мы не храним: запись содержит только его хеш с секретным ключом, по которому невозможно восстановить адрес, начало минуты или дня и количество запросов. Записи старше двух дней удаляются каждый час. Для запросов с ключом счётчик ведётся по ключу, а не по адресу.

Журнала отдельных запросов с IP-адресами сервер API не ведёт. В технический журнал попадают только ошибки; его размер ограничен, и старые записи вытесняются новыми.

Пароли и вход

Если вы установили пароль, мы храним только его хеш (argon2id), а не сам пароль, и никто в Sonar его не видит. Чтобы защититься от подбора, мы считаем неудачные попытки входа для почты и сетевого адреса в течение 15 минут; сетевой адрес храним только как хеш с секретным ключом, и эти записи удаляются, как только истекает их срок.

Ссылки для входа, подтверждения почты и сброса пароля одноразовые; мы храним только хеш каждой ссылки, а ссылка для сброса действует 30 минут.

Кому мы передаём данные

Никому не продаём и не передаём для рекламы. Ваши данные хранятся в базе на сервере, который мы обслуживаем сами.

Для работы сервиса мы обращаемся к сторонним сервисам, но передаём им не ваши данные. Тексты новостей (заголовок, анонс из ленты и текст статьи с сайта издания) мы отправляем в OpenAI, чтобы определить настроение (позитивное, нейтральное, негативное) и тему. Ленты новостей и статьи загружаем с сайтов изданий. Ни один из этих запросов не содержит данных о посетителях, почты из формы или ваших ключей.

Консоль администратора

Единственная cookie в Sonar — сессия консоли, через которую команда управляет сервисом. Её получает только тот, кто входит в консоль с паролем; посетители сайта её не видят. Она подписана, недоступна для скриптов страницы и действует 12 часов.

Ваши права

Вы можете попросить показать, что мы храним о вашей почте или вашем ключе, исправить это или удалить. Удаление ключа означает, что он перестанет работать. Ответим в течение 30 дней.

Изменения

Если сервис начнёт собирать что-то новое — например, появятся оплата картой или учётные записи, — мы обновим эту страницу до того, как это заработает, и изменим дату вверху.

Кто мы и как с нами связаться

Sonar управляется командой, которая его разрабатывает.

Вопросы, запросы на удаление данных и обращения от изданий присылайте на hello@sonarmood.com.