Политика конфиденциальности

Обновлено: 24 апреля 2026

Настоящая Политика конфиденциальности описывает, как Sofia (далее — «мы») обрабатывает персональные данные, когда вы пользуетесь платформой Sofia, включая https://www.sofia-post.com, веб-приложение Sofia и мобильное приложение Sofia для iOS и Android (вместе — «Сервис»).

Sofia — SaaS-платформа, которая помогает малому и среднему бизнесу создавать, планировать, публиковать и оценивать контент в подключённых соцсетях (в том числе в бизнес-аккаунтах Instagram, на страницах Facebook, в X, LinkedIn и TikTok) с помощью искусственного интеллекта.

1. Кто мы

  • Оператор данных: Badji Digital Services, оператор Sofia — полные реквизиты см. в разделе «Правовая информация».
  • Контакты: [email protected]
  • Категория деятельности: Сервисы и продуктивность — ведение соцсетей для малого и среднего бизнеса

2. Область применения

Настоящая Политика распространяется на всех пользователей Сервиса: посетителей сайта, тех, кто завёл аккаунт Sofia, и тех, кто подключил к рабочему пространству сторонние аккаунты соцсетей (в том числе Meta / Instagram / Facebook).

3. Какие персональные данные мы собираем

3.1 Данные, которые вы предоставляете

КатегорияПримерыЗачем
Данные аккаунтаПочта, имя, пароль (хеш Argon2id), языкСоздать аккаунт и обеспечить его безопасность
Данные брендаНазвание компании, сфера, фирменный стиль (логотип, интонация, цвета)Настроить работу ИИ и аналитику под вас
КонтентПосты, изображения, видео, подписи, хештеги, черновики, календарьГотовить и планировать публикации
Платёжные данныеАдрес для счетов, НДС, способ оплаты (обрабатывает платёжный провайдер)Вести подписки и выставлять счета
Данные обращенийСообщения в поддержкуОтвечать на ваши запросы

3.2 Данные, получаемые при подключении аккаунта Meta

Когда вы подключаете аккаунт Meta через официальный вход Facebook Login for Business, мы запрашиваем следующие разрешения и с вашего явного согласия получаем и храним соответствующие данные:

Разрешение MetaКакие данныеЗачем
instagram_business_basicИдентификатор бизнес-аккаунта Instagram, имя пользователя, отображаемое имя, аватар, число подписчиковПоказать подключённый аккаунт в разделе Sofia «Подключённые аккаунты»
instagram_business_content_publishДоступ только на запись — для публикации материалов, созданных в SofiaОпубликовать фото, карусель, видео или Reels по нажатию «Опубликовать» либо в запланированное время
instagram_business_manage_insightsМетрики по каждому материалу (показы, охват, лайки, комментарии, сохранения, просмотры, вовлечённость)Показать статистику ваших материалов в панели результатов
pages_show_listСписок ваших страниц Facebook и их названияДать вам выбрать, какую страницу подключить
pages_manage_postsДоступ на запись — для публикации материалов, созданных в SofiaОпубликовать пост по нажатию «Опубликовать» либо в запланированное время
pages_read_engagementПосты вашей страницы, реакции и репостыПоказать реакции и репосты в отчёте по публикации. Доступа к комментариям не даёт.
read_insightsОхват, показы и клики по посту страницы (статистика)Показать охват поста и его место в отчёте
pages_read_user_contentКоличество комментариев, оставленных под постом вашей страницыПоказать число комментариев в отчёте. Содержимое комментариев не запрашивается никогда.
business_managementБизнес-менеджеры, к которым вы принадлежите, и принадлежащие им страницыНайти при подключении страницы, которыми владеет бизнес-менеджер, если их нет в вашем личном списке. Никакие другие бизнес-ресурсы (рекламный кабинет, каталог) не читаются.

Мы не заходим в ваши личные сообщения Instagram, не читаем закрытые списки подписчиков и не трогаем контент, который вам не принадлежит. Мы храним короткоживущий токен доступа и токен обновления в зашифрованном виде и используем их только для вызовов Meta Graph API от вашего имени по вашим же запросам.

3.3 Данные, собираемые автоматически

  • Устройство и техника: IP, user-agent, ОС, модель устройства, отчёты о сбоях (безопасность и стабильность).
  • Использование: просмотренные страницы, использованные функции, события (пост создан, запланирован, опубликован), длительность сеанса (улучшение сервиса).
  • Cookie и локальное хранилище: вход в аккаунт, язык, согласие — см. нашу Политику в отношении cookie.

3.4 Данные, которые мы НЕ собираем

  • Ваш пароль от Instagram или Facebook (им распоряжается Meta).
  • Ваши личные сообщения в Instagram.
  • Данные о ваших подписчиках сверх публичных метрик вовлечённости.
  • Особые категории персональных данных (здоровье, религия и т. п.) — пожалуйста, не загружайте такой контент.

4. Как мы используем персональные данные

  1. Предоставление Сервиса — аккаунт, контент от ИИ, публикации, аналитика.
  2. Подключение сторонних аккаунтов — процедуры OAuth, обновление токенов.
  3. Публикация от вашего имени — обращение к Meta Graph API только по вашему действию или по расписанию.
  4. Аналитика и статистика — получение метрик из соцсетей для ваших панелей.
  5. Безопасность — выявление злоупотреблений, ограничение частоты запросов, разбор инцидентов.
  6. Поддержка, счета, соблюдение закона.
  7. Улучшение сервиса — сводная обезличенная статистика использования.

Мы не используем контент из ваших подключённых аккаунтов Meta для обучения каких-либо публичных моделей ИИ. Договоры с ИИ-подрядчиками прямо запрещают им обучать собственные базовые модели на ваших запросах (см. раздел 6).

6. Получатели и подрядчики

Мы передаём персональные данные только поставщикам услуг, которые действуют как обработчики по нашему поручению, на основании соглашения об обработке данных (DPA). Текущие подрядчики:

ПодрядчикРольРасположение
Railway (Railway Corp.)Хостинг приложения (бэкенд и фронтенд)США (стандартные договорные условия)
Cloudflare Inc.CDN и объектное хранилище R2 (медиафайлы)ЕС / глобальная сеть
Resend Inc.Транзакционные письмаСША (стандартные договорные условия)
OpenAI LLCФункции генеративного ИИ (хранение данных отключено)США (стандартные договорные условия)
Meta Platforms Ireland LtdПолучает публикации, которые вы сами отправляете в Instagram / FacebookИрландия
Google Ireland LtdВнутренняя почта (Workspace)Ирландия

Изменения в этом списке публикуются на этой странице; если новый подрядчик существенно меняет потоки данных, мы уведомляем действующих клиентов письмом минимум за 30 дней. Мы не продаём персональные данные.

7. Передача данных за рубеж

Когда персональные данные передаются за пределы Европейской экономической зоны, мы опираемся на стандартные договорные условия Еврокомиссии (SCC) и дополнительные меры (шифрование при хранении и передаче, контроль доступа).

8. Сроки хранения

ДанныеСрок хранения
Аккаунт и профильПока вы не удалите аккаунт, плюс 30 дней
Токены OAuth (Meta и др.)Пока вы не отключите соцсеть или не удалите аккаунт Sofia
Метаданные опубликованного контентаПока вы их не удалите, либо 90 дней после удаления аккаунта
Черновики и запланированный контентДо публикации или удаления
Сводная статистикадо 24 месяцев
Платёжные документы10 лет (бухгалтерское законодательство Франции)
Журналы и события безопасностине более 13 месяцев
Переписка с поддержкой3 года

9. Ваши права

По GDPR вы вправе:

  • получить доступ к персональным данным, которые мы о вас храним;
  • исправить неточные данные;
  • удалить свои данные («право быть забытым»);
  • ограничить обработку;
  • перенести данные — получить их в машиночитаемом формате;
  • возразить против обработки на основании законного интереса;
  • отозвать согласие в любой момент — это не влияет на законность прежней обработки;
  • подать жалобу в надзорный орган (во Франции — CNIL, cnil.fr).

Как воспользоваться своими правами

  • Большинство настроек (отключить Meta, выгрузить или удалить данные) доступны самостоятельно: Sofia → Настройки → Конфиденциальность.
  • По любому другому запросу пишите на [email protected] с адреса, указанного в аккаунте. Мы отвечаем в течение 30 дней.
  • Чтобы удалить аккаунт, следуйте инструкции по удалению данных.

10. Особые права по Meta / Instagram

Если вы отзовёте разрешения Sofia прямо в Facebook (Настройки → Интеграции для бизнеса → Sofia → Удалить), Sofia:

  1. получит от Meta уведомление об отзыве доступа;
  2. аннулирует и удалит соответствующие токены OAuth;
  3. остановит все запланированные публикации для этого аккаунта;
  4. в течение 30 дней удалит сохранённые данные из Meta по этому подключению (базовый профиль, статистику).

То же самое можно сделать здесь: Sofia → Настройки → Подключённые аккаунты → Отключить Instagram.

11. Безопасность

  • TLS 1.2 и выше для всего передаваемого трафика.
  • Шифрование при хранении для баз данных, объектного хранилища и токенов OAuth.
  • Пароли хешируются алгоритмом Argon2id; короткоживущие JWT с ротацией токенов обновления.
  • Принцип наименьших привилегий для доступа сотрудников; регулярные проверки на уязвимости.
  • Порядок реагирования на инциденты с уведомлением об утечке в течение 72 часов, когда это требуется.

12. Дети

Sofia — продукт для бизнеса. Сервис не предназначен для детей младше 16 лет. Мы сознательно не собираем персональные данные детей. Если вы полагаете, что ребёнок передал нам такие данные, напишите на [email protected] — мы их удалим.

13. Автоматические решения

Sofia использует ИИ для создания текстов и подсказок. Все они проходят через вашу проверку до публикации; Sofia не принимает автоматических решений, влекущих для вас юридические или иные существенные последствия.

14. Cookie

Мы используем строго необходимые cookie для входа в аккаунт и, с вашего согласия, аналитические cookie. Подробности — в нашей Политике в отношении cookie.

15. Изменения политики

Мы можем обновлять эту Политику. О существенных изменениях мы сообщим действующим пользователям письмом и баннером в приложении. Дата в строке «Обновлено» вверху страницы указывает на последнюю версию.

16. Контакты

Sofia[email protected] — реквизиты компании см. в разделе «Правовая информация».