Политика конфиденциальности
Последнее обновление: 14 августа 2026
Коротко: Performator получает доступ к вашим рекламным аккаунтам только по вашему явному разрешению (OAuth), использует эти данные исключительно для отображения и управления вашими же кампаниями внутри приложения, никогда не продаёт и не передаёт их третьим лицам в собственных целях и удаляет данные аккаунта, как только вы отключаете интеграцию.
1. Оператор персональных данных
Оператором персональных данных является ИП Шишков Александр Михайлович, ИНН 780242089061, ОГРНИП 326784700030382, адрес: 197373, г. Санкт-Петербург, ул. Шаврова, д. 7 к. 1 литера А, кв. 23 (далее — «Performator», «мы»). Обработка персональных данных ведётся в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Какие данные мы получаем
Когда вы подключаете рекламный аккаунт через Performator, мы получаем доступ к данным, которые вы явно разрешаете во время OAuth-авторизации:
- Яндекс Директ: данные кампаний, групп объявлений, ключевых фраз, статистики и настроек аккаунта, к которому вы предоставили доступ (область доступа: direct:api).
- Google Ads: данные кампаний, объявлений, ключевых слов, отчётов и настроек биллинга аккаунтов, связанных с вашим профилем (область доступа: https://www.googleapis.com/auth/adwords).
- Базовые данные учётной записи Performator: адрес электронной почты, имя, история действий внутри приложения.
- При оплате платного тарифа — данные, необходимые для проведения платежа и формирования кассового чека (адрес электронной почты, при необходимости — ФИО и телефон плательщика); эти данные обрабатывает платёжный сервис, через который проходит оплата.
3. Цели и правовые основания обработки
- предоставление доступа к сервису и его функциям — исполнение договора-оферты (п. 5 ч. 1 ст. 6 152-ФЗ);
- приём оплаты и формирование кассового чека — исполнение договора и требования Федерального закона от 22.05.2003 № 54-ФЗ;
- направление сервисных уведомлений (вход по ссылке, статус операций, чек) — исполнение договора;
- всё, что выходит за рамки перечисленного, — только с вашего отдельного согласия.
4. Как мы используем данные
Данные вашего рекламного аккаунта используются исключительно для того, чтобы:
- отображать кампании, статистику и настройки внутри интерфейса Performator;
- выполнять действия, которые вы явно запросили и подтвердили (создание/изменение кампаний, ключевых слов, бюджетов, минус-слов и т.д.);
- вести аудит-лог изменений для вашего же контроля над историей действий.
Мы не используем данные вашего рекламного аккаунта ни для каких целей за пределами перечисленных выше — в том числе не анализируем их в маркетинговых целях и не строим на их основе профили пользователей за пределами вашего собственного аккаунта.
5. Обработка данных встроенным ИИ-агентом
Для аудитов, находок, чата и предложений изменения сервер формирует контекст только из выбранного рабочего пространства. В контекст могут входить названия аккаунтов и кампаний, ставки, бюджеты, тексты объявлений и ключевых фраз, поисковые запросы, метрики эффективности, результаты инструментов чтения и текст вашего сообщения агенту.
Этот контекст передаётся провайдеру языковой модели OpenCode Zen для формирования ответа. По опубликованным условиям провайдера модели размещены в США; для обычных платных моделей заявлены отсутствие использования данных для обучения и нулевая ретенция, но для отдельных бесплатных моделей, а также некоторых моделей OpenAI и Anthropic действуют исключения и сроки хранения. Performator не использует в рабочей версии бесплатные модели, для которых провайдер разрешает обучение на запросах. OAuth-токены, API-ключи и секреты интеграций в контекст модели не включаются. Не указывайте в сообщении агенту персональные или секретные данные, которые не нужны для рекламной задачи.
6. Передача данных третьим лицам
Мы никогда не продаём и не передаём данные вашего рекламного аккаунта рекламным платформам, дата-брокерам или любым другим посредникам, не связанным напрямую с функциональностью Performator.
Данные могут передаваться исключительно:
- напрямую в API Яндекс Директа и Google Ads — для выполнения ваших же запросов;
- провайдеру языковой модели OpenCode Zen — только при использовании функций ИИ-агента и только в объёме, описанном в разделе 5;
- платёжному сервису, через который проходит оплата тарифа, — для проведения платежа и формирования кассового чека по 54-ФЗ;
- инфраструктурным подрядчикам (хостинг, база данных, отправка сервисных уведомлений), которые обрабатывают данные исключительно по поручению Performator и по договору не имеют права использовать их в собственных целях.
7. Хранение и защита данных
- OAuth-токены и API-ключи интеграций шифруются AES-GCM до записи в базу и расшифровываются только в памяти процесса для обращения к соответствующему API.
- Одноразовые ссылки входа и идентификаторы сессий хранятся в базе только в виде SHA-256-хешей.
- Локальные и внешние резервные копии базы шифруются отдельным ключом; незашифрованная копия не сохраняется.
- Доступ к токенам ограничен инфраструктурой, необходимой для выполнения запросов к API.
- Все соединения защищены HTTPS.
8. Удаление данных
Вы можете отключить любой рекламный аккаунт в любой момент в настройках приложения. При отключении:
- локальная копия OAuth-токена или API-ключа немедленно удаляется из системы; для Google Performator также пытается отозвать токен у провайдера, а доступ Яндекса можно отдельно отозвать на странице доступов Яндекс ID;
- кэшированные данные кампаний, статистики, отчётов и мониторинга этого аккаунта удаляются сразу;
- аудит-лог действий, совершённых до отключения, сохраняется как история изменений вашего собственного аккаунта Performator, если вы отдельно не запросите его полное удаление.
Для полного удаления учётной записи Performator и всех связанных с ней данных — напишите нам (см. раздел «Контакты»).
9. Файлы cookie
Сайт использует строго необходимый cookie для работы входа в аккаунт и локальное хранилище браузера для запоминания отдельных настроек интерфейса. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie. Отключить cookie можно в настройках браузера — это может ограничить работу отдельных функций сайта.
10. Ограниченное использование (Google API Limited Use)
Использование и передача данных, полученных через Google API, соответствует Google API Services User Data Policy, включая требования Limited Use.
11. Ваши права
Вы можете в любой момент: запросить копию данных, которые мы храним о вашей учётной записи; запросить исправление неточных данных; запросить полное удаление аккаунта и связанных данных; отозвать согласие на обработку персональных данных; отозвать доступ к любому рекламному аккаунту напрямую в настройках Performator или через настройки безопасности соответствующей платформы (Yandex, Google).
12. Контакты
По вопросам, связанным с этой политикой или обработкой данных — напишите на help@performator.ru.
13. Изменения политики
Если мы начнём использовать данные пользователя способом, не раскрытым на момент выдачи разрешения, мы обновим эту политику и запросим у вас повторное согласие до начала такого использования.