Идёт обновление терминала, подождите пожалуйста…
Sonarcast

Политика конфиденциальности

Обновлено 20 августа 2026 г.

Черновик. Реквизиты оператора ещё не заполнены — подсвеченные места ждут значений. Пока это так, страница не предлагается поисковым системам.

Что Sonarcast хранит о вас, зачем, кто обрабатывает эти данные по нашему поручению и как всё удалить. Коротко: аккаунту нужен адрес почты и почти ничего сверх того, и мы ничего никому не продаём.

1. Кто отвечает за данные

Оператор ваших персональных данных — [TO FILL: legal name of the operator], [TO FILL: registered address], [TO FILL: country of registration and governing law]. Запросы по конфиденциальности — на support@sonarcast.app.

2. Что мы храним

В аккаунте лежит только то, без чего сервис не работает:

  • адрес электронной почты и отметку, подтверждён ли он;
  • bcrypt-хеш пароля — сам пароль не хранится никогда. У аккаунтов, созданных через Google или Telegram, пароля нет вовсе, только идентификатор провайдера, через который был вход;
  • по желанию — отображаемое имя и аватар, если их передал провайдер входа;
  • идентификаторы пользователя и чата Telegram, если вы подключили Telegram для уведомлений;
  • тариф, даты пробного периода и подписки и стоящие за ними платёжные записи;
  • настройки: язык интерфейса, тему, раскладку карточки монеты, монеты «в работе» и параметры уведомлений;
  • по каждой активной сессии — IP-адрес и user-agent браузера, из которого она открыта, плюс хеш refresh-токена: именно это позволяет вам видеть и отзывать свои сессии.

3. Чего мы не делаем

Мы не продаём и не сдаём в аренду персональные данные и не показываем рекламу.

Собственная статистика посещений собирается анонимно, без cookie и без персональных данных: какая страница открыта, откуда вы пришли и сколько времени провели. Она ничего не сохраняет в вашем браузере, поэтому работает всегда и согласия не требует.

Из cookie ставятся только необходимые для работы сервиса: вход, сессия и безопасность, плюс выбранный язык интерфейса.

С вашего согласия посещения считает Яндекс.Метрика — сервис ставит свои cookie. Без согласия не загружается; отозвать его можно кнопкой «Cookie» в подвале.

4. Зачем мы это обрабатываем

Чтобы дать доступ к аккаунту и оплаченному тарифу; чтобы отправлять уведомления, которые вы запросили (алерты Guardian, алерты по сетапам, отчёты), и те, что сервис обязан отправить (подтверждение почты, сброс пароля, окончание подписки); чтобы принять оплату; чтобы защищать аккаунты; чтобы сервис работал.

5. Обработчики, которых мы используем

Эти провайдеры обрабатывают данные по нашему поручению, каждый — ради одной задачи:

  • CryptoCloud — оплата в USDT. Получает то, что нужно для выставления и подтверждения счёта; ключи от ваших кошельков мы не видим и не храним.
  • Resend — доставка сервисных писем. Получает адрес почты и текст письма.
  • Telegram — доставка уведомлений, если вы его подключили. Получает идентификатор чата и текст сообщения.
  • Google — вход, если вы им пользуетесь. Мы получаем идентификатор аккаунта и адрес почты, которыми вы согласились поделиться.
  • Anthropic (и OpenRouter как резерв) — генерация текста нарратива. Получает рыночные факты, уже посчитанные нашим движком; идентификаторы аккаунта в этот контекст не входят. Сообщения, которые вы пишете в чате, отправляются так, как вы их написали.
  • Провайдеры рыночных данных (Binance, Bybit, OKX, CoinGlass, CoinGecko) не получают персональных данных вообще — мы запрашиваем у них публичные рыночные данные, а не что-либо о вас.

6. Сколько мы это храним

Данные аккаунта хранятся, пока существует аккаунт. Сессии истекают сами и удаляются. Платёжные записи хранятся столько, сколько требуют правила бухгалтерского и налогового учёта в [TO FILL: country of registration and governing law], — в том числе после удаления аккаунта.

По вашему запросу мы удаляем аккаунт и его настройки; остаётся только то, что закон обязывает сохранить.

7. Ваши права

Вы можете запросить копию своих данных, попросить их исправить, удалить аккаунт или возразить против конкретного использования. Напишите на support@sonarcast.app с адреса, на который заведён аккаунт, — ответим в течение 30 дней.

Настройки уведомлений, подключённые каналы и активные сессии вы в любой момент меняете сами в настройках аккаунта.

8. Безопасность

Пароли хранятся только в виде bcrypt-хешей. Access-токены короткоживущие, refresh-токены лежат хешированными — копия базы не даёт живых сессий. Трафик идёт по HTTPS.

Идеально защищённых систем не бывает. Если утечка когда-либо затронет ваши данные, мы сообщим затронутым владельцам аккаунтов по электронной почте.

9. Изменения

Когда политика меняется, вместе с ней меняется дата вверху страницы. О существенных изменениях мы сообщаем владельцам аккаунтов по почте.