Перейти к содержимому

Политика конфиденциальности

Последнее обновление: 20 марта 2026 г.

⚠️ Данный документ требует юридической верификации перед публикацией

1. Общие положения

Настоящая Политика конфиденциальности (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и определяет порядок обработки и защиты персональных данных пользователей сервиса DirectScan (далее — Сервис).

DirectScan является оператором персональных данных и обеспечивает обработку персональных данных в строгом соответствии с требованиями законодательства Российской Федерации о персональных данных.

2. Наименование и контакты оператора

Оператор персональных данных: [наименование юридического лица / ИП]

ИНН: [ИНН оператора]

ОГРН / ОГРНИП: [ОГРН оператора]

Юридический адрес: [юридический адрес оператора]

Ответственный за обработку персональных данных: [ФИО ответственного лица]

Email для обращений: [email оператора]

3. Перечень обрабатываемых персональных данных

В процессе использования Сервиса обрабатываются следующие категории данных:

3.1. Персональные данные пользователя

  • Адрес электронной почты (email)
  • Идентификатор Яндекс ID (yandex_login)
  • Отображаемое имя пользователя (display_name)
  • Зашифрованные OAuth-токены для доступа к API Яндекс.Директа (хранятся в зашифрованном виде, AES-128)

3.2. Агрегированная рекламная статистика

  • Данные рекламных кампаний Яндекс.Директа (названия, настройки, статусы)
  • Ключевые слова и группы объявлений
  • Поисковые запросы из отчётов Яндекс.Директа
  • Агрегированная статистика показов, кликов и расходов

4. Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  • Предоставление сервиса AI-аудита рекламных кампаний Яндекс.Директа
  • Формирование рекомендаций по оптимизации минус-слов и структуры кампаний
  • Идентификация и аутентификация пользователя в Сервисе
  • Обеспечение работы личного кабинета и хранение истории аудитов
  • Связь с пользователем для уведомлений о работе Сервиса
  • Улучшение качества Сервиса на основе агрегированной аналитики

5. Правовые основания обработки

Обработка персональных данных осуществляется на основании согласия субъекта персональных данных (статья 6, часть 1, пункт 1 ФЗ-152). Согласие предоставляется пользователем при регистрации в Сервисе и авторизации через Яндекс OAuth.

Пользователь вправе отозвать согласие на обработку персональных данных в любой момент, направив соответствующий запрос оператору (см. раздел 12).

6. Способы обработки персональных данных

Обработка персональных данных осуществляется с использованием средств автоматизации (автоматизированная обработка с использованием средств вычислительной техники), включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных.

7. Сроки хранения персональных данных

Категория данныхСрок хранения
Персональные данные активного пользователяВесь период использования Сервиса
Данные неактивного пользователя (более 12 месяцев)Удаление через 30 дней после направления уведомления о неактивности
Агрегированная рекламная статистика24 месяца с момента последнего обновления
Логи аудита и действий в Сервисе36 месяцев

По истечении указанных сроков данные уничтожаются в порядке, предусмотренном внутренними регламентами оператора.

8. Передача данных третьим лицам

Оператор может передавать данные следующим третьим лицам исключительно в целях обеспечения работы Сервиса:

8.1. Anthropic (Claude API)

В Claude API передаётся только обезличенная рекламная статистика (тексты ключевых слов, поисковые запросы, агрегированные метрики кампаний) для целей AI-анализа. Персональные данные пользователей (email, yandex_login, display_name, OAuth-токены) не передаются в Anthropic ни при каких обстоятельствах.

8.2. ЮKassa

Платёжному оператору ЮKassa передаются данные, необходимые для обработки платежей (в соответствии с политикой конфиденциальности ЮKassa). DirectScan не хранит данные банковских карт.

Иным третьим лицам персональные данные не передаются, за исключением случаев, предусмотренных законодательством Российской Федерации.

9. Хранение персональных данных

В соответствии со статьёй 18, часть 5 ФЗ-152, первичное хранение и обработка персональных данных граждан Российской Федерации осуществляется на территории Российской Федерации.

Серверная инфраструктура Сервиса размещена на VPS в дата-центре, расположенном на территории Российской Федерации.

10. Права субъектов персональных данных

В соответствии с ФЗ-152 пользователь имеет право:

  • Получить информацию об обработке своих персональных данных (право доступа)
  • Требовать уточнения (исправления) своих персональных данных
  • Требовать удаления своих персональных данных (через раздел «Настройки» в личном кабинете или путём обращения к оператору)
  • Отозвать согласие на обработку персональных данных
  • Обжаловать действия оператора в Роскомнадзор или в судебном порядке

Для реализации указанных прав пользователь может воспользоваться функционалом личного кабинета (раздел «Настройки») или направить запрос оператору (см. раздел 12).

11. Меры по обеспечению безопасности

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:

  • Шифрование OAuth-токенов с использованием алгоритма AES-128
  • Защита передачи данных с использованием протокола TLS 1.2 и выше
  • Изоляция базы данных (доступ только из внутренней сети приложения)
  • Ведение аудит-логов всех операций с персональными данными
  • Разграничение прав доступа к персональным данным
  • Регулярное резервное копирование данных

12. Порядок обращения

По всем вопросам, связанным с обработкой персональных данных, пользователь может обратиться к оператору:

  • Email: [email оператора]
  • Через форму обратной связи в личном кабинете

Срок рассмотрения обращения — 30 (тридцать) календарных дней с момента получения запроса. Оператор вправе запросить дополнительную информацию для идентификации субъекта персональных данных.

13. Уведомление Роскомнадзора

Оператор уведомлён Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) о начале обработки персональных данных в соответствии со статьёй 22 ФЗ-152.