Конфиденциальность
Этот проект описывает данные, необходимые CPMPay для работы. Перед запуском нужны юридическая проверка и утверждённые сроки хранения.
Какие данные собираются
Мы обрабатываем данные пользователей, записи кампаний и публикаций, а также технические данные для работы и безопасности.
Данные аккаунта
Могут храниться email, имя пользователя, отображаемое имя, роль, страна и статус. Пароли обрабатывает Supabase Auth, а не таблицы приложения CPMPay.
Данные кампаний
Для работы кампаний обрабатываются брифы, бюджеты, CPM, форматы, требования и материалы. Публичные данные активных кампаний видны посетителям.
Данные публикаций
Ссылки, заметки, решения модерации, подтверждённые просмотры и признаки нарушений используются для проверки и расчёта начислений.
Платёжные данные
Учёт хранит суммы, движения по счетам, заявки на вывод и статусы платежей. Статусы отражают подтверждённые операции финансирования и вывода.
Технические данные
Хостинг и поставщик аутентификации могут обрабатывать журналы запросов и безопасности. Настройки production-логирования нужно утвердить.
Cookie
Необходимые cookie поддерживают вход и выбор языка. Любые дополнительные аналитические или маркетинговые cookie требуют отдельной проверки и описания.
Аналитика
В коде предусмотрены события без лишних персональных данных. Внешний сервис аналитики пока не настроен.
Как используются данные
Данные используются для входа, работы кампаний, проверки публикаций, учёта начислений, кабинетов и поддержки.
Предотвращение нарушений
Сигналы публикаций и журнал действий помогают проверять накрутку, дубликаты и подозрительные результаты. Автоматическое AI-распознавание мошенничества не заявляется.
Безопасность платформы
Проверки ролей, правила доступа к БД и журнал действий защищают приватные данные и финансовые операции. Контроли требуют production-проверки.
Поставщики услуг
Supabase обеспечивает БД, вход и хранение файлов; хостинг может быть на Vercel. Другие поставщики должны быть указаны после выбора.
Сроки хранения
Сроки хранения, исключения при удалении и обязанности по финансовым записям не утверждены и требуют юридической проверки.
Права пользователей
Пользователи должны иметь возможность запросить доступ, исправление или удаление, где это применимо. Процедуру и правовой объём нужно определить по юрисдикциям.
Удаление аккаунта
Запросы на удаление аккаунта рассматриваются с учётом необходимости сохранять записи финансового учёта.
Международная обработка
Данные могут обрабатываться в регионах выбранных поставщиков. Места обработки и гарантии передачи нужно подтвердить до запуска.
Меры защиты
Применяются аутентификация, контроль доступа и закрытое хранение материалов кампаний. Абсолютную безопасность обещать нельзя.
Изменения политики
До запуска необходимо определить порядок уведомления об изменениях и дату их вступления в силу.
Контакты
Контакт для вопросов приватности и канал запросов нужно настроить до запуска.