Політика конфіденційності
Оновлено:
Коротко: щоб читати сайт, не треба нічого про себе повідомляти. Ми не ставимо cookie відвідувачам, не показуємо реклами, рахуємо перегляди без cookie й персональних даних і не продаємо даних. Нижче — все, що ми таки зберігаємо, і скільки часу.
Відвідувачі сайту
Облікових записів на сайті немає. Відвідувачам ми не ставимо жодних cookie і не пишемо нічого в сховище браузера. На сторінках немає пікселів, реклами і Google Analytics. Перегляди ми рахуємо через Umami на власному сервері: він не ставить cookie, не зберігає IP-адрес і тримає лише зведені цифри — які сторінки відкривали, з якої країни й сайту переходили, з якого типу пристрою.
Сторінки збираються на нашому сервері. Коли сервер бере для сторінки дані зі свого API, ваша IP-адреса туди не передається. Шрифти віддаються з нашого ж сервера, а не з Google Fonts.
Сервер сайту не веде журналу ваших запитів.
Що ваш браузер завантажує з інших сайтів
Зображення до сюжетів браузер завантажує напряму із сайтів видань, які їх опублікували. У цих запитах ці сервери бачать вашу IP-адресу і дані браузера, як і під час будь-якого завантаження зображення; як вони з цим поводяться, визначають їхні власні правила.
Посилання на статті ведуть на сайти видань. Після переходу діють правила того сайту.
Форма запиту API-ключа
На сторінці тарифів можна попросити ключ. Ми зберігаємо те, що ви вписали: пошту, ім'я (необов'язково), обраний тариф і опис того, що ви будуєте, а також час запиту. До запиту ми можемо додати власну робочу нотатку і позначку, що на нього відповіли.
Ці дані потрібні, щоб відповісти вам і видати ключ. Ми не додаємо вас до розсилок і нікому їх не передаємо. Вони зберігаються, доки ви не попросите їх видалити.
API-ключі
Сам ключ ми не зберігаємо: у базі лежить лише його хеш (SHA-256) і перші кілька символів, щоб ключ можна було впізнати у списку. Якщо ключ загубився, відновити його ми не можемо — тільки видати новий.
До ключа ми записуємо назву, власника (як ми його вказали, видаючи ключ — ім'я, компанію або пошту), тариф, дату видачі, строк дії і час останнього використання (з точністю до кількох хвилин). Відкликаний ключ лишається в базі разом з історією використання. Ці записи зберігаються, доки ви не попросите їх видалити.
Запити до API
Для кожного ключа ми рахуємо кількість запитів за день до кожного методу API. Запити без ключа потрапляють у спільну цифру для кожного методу, без адрес і без розбивки за тими, хто їх зробив. Ці лічильники зберігаються без обмеження строку: за ними ми бачимо навантаження і рахуємо використання тарифу.
Щоб дотримуватися лімітів, для запитів без ключа ми рахуємо звернення з однієї адреси за поточну хвилину і поточний день. Саму IP-адресу ми не зберігаємо: запис містить лише її хеш із секретним ключем, за яким неможливо відновити адресу, початок хвилини чи дня і кількість запитів. Записи, старші за два дні, видаляються щогодини. Для запитів з ключем лічильник ведеться за ключем, а не за адресою.
Журналу окремих запитів з IP-адресами сервер API не веде. У технічний журнал потрапляють лише помилки; його розмір обмежений, і старі записи витісняються новими.
Кому ми передаємо дані
Нікому не продаємо і не передаємо для реклами. Ваші дані зберігаються в базі на сервері, який ми обслуговуємо самі.
Для роботи сервісу ми звертаємося до сторонніх сервісів, але передаємо їм не ваші дані. Тексти новин (заголовок, анонс зі стрічки і текст статті з сайту видання) ми надсилаємо в OpenAI, щоб визначити настрій (позитивний, нейтральний, негативний) і тему. Стрічки новин і статті завантажуємо з сайтів видань. Жоден із цих запитів не містить даних про відвідувачів, пошти з форми чи ваших ключів.
Консоль адміністратора
Єдина cookie в Sonar — сесія консолі, через яку команда керує сервісом. Її отримує лише той, хто входить у консоль з паролем; відвідувачі сайту її не бачать. Вона підписана, недоступна для скриптів сторінки і діє 12 годин.
Ваші права
Ви можете попросити показати, що ми зберігаємо про вашу пошту чи ваш ключ, виправити це або видалити. Видалення ключа означає, що він перестане працювати. Відповімо протягом 30 днів.
Зміни
Якщо сервіс почне збирати щось нове — наприклад, з'являться оплата карткою чи облікові записи, — ми оновимо цю сторінку до того, як це запрацює, і змінимо дату вгорі.
Хто ми і як з нами зв'язатися
Sonar керує команда, яка його розробляє.
Питання, запити на видалення даних і повідомлення від видань надсилайте через форму запиту ключа на сторінці Тарифи — у полі «Що плануєте будувати» опишіть, що вам потрібно, і вкажіть пошту для відповіді.