RRemeslinnik Unsub
ПРАВОВАЯ ИНФОРМАЦИЯ

Политика конфиденциальности

Последнее обновление: 30 сентября 2026 года

1. О сервисе

Remeslinnik Unsub помогает находить регулярные платежи в Gmail, сохранять нормализованный список подписок, считать расходы и формировать осторожные рекомендации. Сервис не подключается к банковским счетам и не выполняет платежи.

2. Какие данные обрабатываются

  • данные аккаунта, полученные через Google OAuth: имя, email, изображение профиля и дата создания;
  • идентификатор связанного Google-аккаунта, выданные OAuth scopes и зашифрованные access/refresh tokens;
  • при сканировании Gmail — отправитель, тема, snippet, дата и идентификатор ограниченной выборки подходящих сообщений;
  • нормализованные данные подписки: сервис, категория, сумма, валюта, период, даты платежей, статус, отправитель, confidence и ссылка отмены;
  • минимальные evidence-маркеры определения, идентификатор сообщения, статусы и счётчики scan job;
  • заданный пользователем месячный бюджет и необходимые данные сессии.

3. Google OAuth и Gmail

Для поиска подписок запрашивается только scope gmail.readonly. Он не позволяет Remeslinnik Unsub отправлять, изменять или удалять письма и менять настройки Gmail. Поиск ограничен подходящими сообщениями за последние 18 месяцев и обрабатывает не более 120 сообщений за один scan.

Полное тело письма не запрашивается и не сохраняется. Тема и snippet используются временно в памяти для detector и не записываются в базу данных. В базе остаются только нормализованный результат, отправитель, идентификатор сообщения и краткие evidence-маркеры.

4. Для чего используются данные

Данные нужны для аутентификации, подключения Gmail, определения подписок, расчёта бюджета, отображения dashboard, предотвращения повторных scan jobs, поддержки безопасности и обработки запросов пользователя.

5. Хранение и защита

Данные приложения хранятся в PostgreSQL, размещённом в Supabase. OAuth-токены перед записью шифруются AES-256-GCM отдельным серверным ключом. Собственная парольная авторизация отключена: вход выполняется через Google OAuth. Секреты и OAuth-токены не передаются в браузер и не включаются в API-ответы.

Данные хранятся, пока существует аккаунт или пока пользователь не удалит соответствующие данные. Технические резервные копии инфраструктуры могут сохраняться ограниченное время по правилам поставщика базы данных.

6. Cookies и сессия

Auth.js использует необходимую cookie сессии/JWT для входа и защиты приватных страниц. Она не применяется для рекламы или межсайтового отслеживания. В production cookie передаётся с защитными атрибутами, предоставляемыми Auth.js для HTTPS-среды.

7. Сторонние поставщики

Google предоставляет OAuth и Gmail API; Supabase — управляемую PostgreSQL-инфраструктуру. Их собственные условия и политики применяются к данным, которые они обрабатывают как независимые поставщики. В приложении не настроены рекламные или аналитические трекеры.

8. Управление и удаление данных

В настройках можно отключить Gmail — зашифрованные Gmail-токены будут удалены, а уже созданные подписки останутся. Команда удаления данных очищает подписки, scans, бюджет и Gmail-подключение, сохраняя аккаунт для входа. Удаление аккаунта удаляет профиль и связанные записи каскадно.

9. Права пользователя

Пользователь может просмотреть, исправить и удалить сохранённые данные средствами приложения, отключить Gmail и прекратить использование сервиса. По вопросам доступа, исправления или удаления данных можно обратиться по контакту ниже.

10. Изменения политики

Политика может обновляться при изменении функций, поставщиков или требований безопасности. Актуальная редакция и дата обновления публикуются на этой странице.

11. Контакт

По вопросам конфиденциальности: juncjunker76@gmail.com.

Конфиденциальность·Условия использования