Политика конфиденциальности
Последнее обновление:
1. О сервисе
Remeslinnik Unsub помогает находить регулярные платежи в Gmail, сохранять нормализованный список подписок, считать расходы и формировать осторожные рекомендации. Сервис не подключается к банковским счетам и не выполняет платежи.
2. Какие данные обрабатываются
- данные аккаунта, полученные через Google OAuth: имя, email, изображение профиля и дата создания;
- идентификатор связанного Google-аккаунта, выданные OAuth scopes и зашифрованные access/refresh tokens;
- при сканировании Gmail — отправитель, тема, snippet, дата и идентификатор ограниченной выборки подходящих сообщений;
- нормализованные данные подписки: сервис, категория, сумма, валюта, период, даты платежей, статус, отправитель, confidence и ссылка отмены;
- минимальные evidence-маркеры определения, идентификатор сообщения, статусы и счётчики scan job;
- заданный пользователем месячный бюджет и необходимые данные сессии.
3. Google OAuth и Gmail
Для поиска подписок запрашивается только scope gmail.readonly. Он не позволяет Remeslinnik Unsub отправлять, изменять или удалять письма и менять настройки Gmail. Поиск ограничен подходящими сообщениями за последние 18 месяцев и обрабатывает не более 120 сообщений за один scan.
Полное тело письма не запрашивается и не сохраняется. Тема и snippet используются временно в памяти для detector и не записываются в базу данных. В базе остаются только нормализованный результат, отправитель, идентификатор сообщения и краткие evidence-маркеры.
4. Для чего используются данные
Данные нужны для аутентификации, подключения Gmail, определения подписок, расчёта бюджета, отображения dashboard, предотвращения повторных scan jobs, поддержки безопасности и обработки запросов пользователя.
5. Хранение и защита
Данные приложения хранятся в PostgreSQL, размещённом в Supabase. OAuth-токены перед записью шифруются AES-256-GCM отдельным серверным ключом. Собственная парольная авторизация отключена: вход выполняется через Google OAuth. Секреты и OAuth-токены не передаются в браузер и не включаются в API-ответы.
Данные хранятся, пока существует аккаунт или пока пользователь не удалит соответствующие данные. Технические резервные копии инфраструктуры могут сохраняться ограниченное время по правилам поставщика базы данных.
6. Cookies и сессия
Auth.js использует необходимую cookie сессии/JWT для входа и защиты приватных страниц. Она не применяется для рекламы или межсайтового отслеживания. В production cookie передаётся с защитными атрибутами, предоставляемыми Auth.js для HTTPS-среды.
7. Сторонние поставщики
Google предоставляет OAuth и Gmail API; Supabase — управляемую PostgreSQL-инфраструктуру. Их собственные условия и политики применяются к данным, которые они обрабатывают как независимые поставщики. В приложении не настроены рекламные или аналитические трекеры.
8. Управление и удаление данных
В настройках можно отключить Gmail — зашифрованные Gmail-токены будут удалены, а уже созданные подписки останутся. Команда удаления данных очищает подписки, scans, бюджет и Gmail-подключение, сохраняя аккаунт для входа. Удаление аккаунта удаляет профиль и связанные записи каскадно.
9. Права пользователя
Пользователь может просмотреть, исправить и удалить сохранённые данные средствами приложения, отключить Gmail и прекратить использование сервиса. По вопросам доступа, исправления или удаления данных можно обратиться по контакту ниже.
10. Изменения политики
Политика может обновляться при изменении функций, поставщиков или требований безопасности. Актуальная редакция и дата обновления публикуются на этой странице.
11. Контакт
По вопросам конфиденциальности: juncjunker76@gmail.com.