Политика конфиденциальности
Обновлено 20 августа 2026 г.
Черновик. Реквизиты оператора ещё не заполнены — подсвеченные места ждут значений. Пока это так, страница не предлагается поисковым системам.
Что Sonarcast хранит о вас, зачем, кто обрабатывает эти данные по нашему поручению и как всё удалить. Коротко: аккаунту нужен адрес почты и почти ничего сверх того, и мы ничего никому не продаём.
1. Кто отвечает за данные
Оператор ваших персональных данных — [TO FILL: legal name of the operator], [TO FILL: registered address], [TO FILL: country of registration and governing law]. Запросы по конфиденциальности — на support@sonarcast.app.
2. Что мы храним
В аккаунте лежит только то, без чего сервис не работает:
- адрес электронной почты и отметку, подтверждён ли он;
- bcrypt-хеш пароля — сам пароль не хранится никогда. У аккаунтов, созданных через Google или Telegram, пароля нет вовсе, только идентификатор провайдера, через который был вход;
- по желанию — отображаемое имя и аватар, если их передал провайдер входа;
- идентификаторы пользователя и чата Telegram, если вы подключили Telegram для уведомлений;
- тариф, даты пробного периода и подписки и стоящие за ними платёжные записи;
- настройки: язык интерфейса, тему, раскладку карточки монеты, монеты «в работе» и параметры уведомлений;
- по каждой активной сессии — IP-адрес и user-agent браузера, из которого она открыта, плюс хеш refresh-токена: именно это позволяет вам видеть и отзывать свои сессии.
3. Чего мы не делаем
Мы не продаём и не сдаём в аренду персональные данные и не показываем рекламу.
Собственная статистика посещений собирается анонимно, без cookie и без персональных данных: какая страница открыта, откуда вы пришли и сколько времени провели. Она ничего не сохраняет в вашем браузере, поэтому работает всегда и согласия не требует.
Из cookie ставятся только необходимые для работы сервиса: вход, сессия и безопасность, плюс выбранный язык интерфейса.
С вашего согласия посещения считает Яндекс.Метрика — сервис ставит свои cookie. Без согласия не загружается; отозвать его можно кнопкой «Cookie» в подвале.
4. Зачем мы это обрабатываем
Чтобы дать доступ к аккаунту и оплаченному тарифу; чтобы отправлять уведомления, которые вы запросили (алерты Guardian, алерты по сетапам, отчёты), и те, что сервис обязан отправить (подтверждение почты, сброс пароля, окончание подписки); чтобы принять оплату; чтобы защищать аккаунты; чтобы сервис работал.
5. Обработчики, которых мы используем
Эти провайдеры обрабатывают данные по нашему поручению, каждый — ради одной задачи:
- CryptoCloud — оплата в USDT. Получает то, что нужно для выставления и подтверждения счёта; ключи от ваших кошельков мы не видим и не храним.
- Resend — доставка сервисных писем. Получает адрес почты и текст письма.
- Telegram — доставка уведомлений, если вы его подключили. Получает идентификатор чата и текст сообщения.
- Google — вход, если вы им пользуетесь. Мы получаем идентификатор аккаунта и адрес почты, которыми вы согласились поделиться.
- Anthropic (и OpenRouter как резерв) — генерация текста нарратива. Получает рыночные факты, уже посчитанные нашим движком; идентификаторы аккаунта в этот контекст не входят. Сообщения, которые вы пишете в чате, отправляются так, как вы их написали.
- Провайдеры рыночных данных (Binance, Bybit, OKX, CoinGlass, CoinGecko) не получают персональных данных вообще — мы запрашиваем у них публичные рыночные данные, а не что-либо о вас.
6. Сколько мы это храним
Данные аккаунта хранятся, пока существует аккаунт. Сессии истекают сами и удаляются. Платёжные записи хранятся столько, сколько требуют правила бухгалтерского и налогового учёта в [TO FILL: country of registration and governing law], — в том числе после удаления аккаунта.
По вашему запросу мы удаляем аккаунт и его настройки; остаётся только то, что закон обязывает сохранить.
7. Ваши права
Вы можете запросить копию своих данных, попросить их исправить, удалить аккаунт или возразить против конкретного использования. Напишите на support@sonarcast.app с адреса, на который заведён аккаунт, — ответим в течение 30 дней.
Настройки уведомлений, подключённые каналы и активные сессии вы в любой момент меняете сами в настройках аккаунта.
8. Безопасность
Пароли хранятся только в виде bcrypt-хешей. Access-токены короткоживущие, refresh-токены лежат хешированными — копия базы не даёт живых сессий. Трафик идёт по HTTPS.
Идеально защищённых систем не бывает. Если утечка когда-либо затронет ваши данные, мы сообщим затронутым владельцам аккаунтов по электронной почте.
9. Изменения
Когда политика меняется, вместе с ней меняется дата вверху страницы. О существенных изменениях мы сообщаем владельцам аккаунтов по почте.