Creator Analytics Privacy Policy
Последнее обновление: 2026-07-01 · English version
Оператор сервиса: MAISTRAYEL CORP · 127 N Higgins Ave Ste 307d #2061, Missoula, MT 59802, USA · EIN 41-2545039 · +1 (646) 820-0943
1. About this service
Creator Analytics (далее «Сервис») — публичная SaaS-платформа аналитики для контент-креаторов, менеджеров и команд. Сервис собирает публичные и авторизованные через OAuth метрики аккаунтов в социальных сетях (TikTok, Instagram, YouTube, Threads, Facebook) и отображает их владельцу соответствующей рабочей области. Любой может зарегистрироваться и подключить свои аккаунты; данные каждой команды изолированы и не видны другим пользователям Сервиса.
2. What data we collect
2.1 Authorised creators (через OAuth)
Когда креатор подключает свой аккаунт через OAuth, мы получаем доступ к:
- Базовая информация профиля: имя, аватар, число подписчиков
- Список опубликованных видео и постов с метаданными (название, описание, дата публикации)
- Агрегированные метрики каждой публикации: просмотры, лайки, комментарии, шеры
- Агрегированные insights аудитории: страны (Geo), пол, возрастные группы — только в обезличенном виде, без идентификации конкретных пользователей
Мы не получаем доступ к:
- Личным сообщениям
- Контактам
- Финансовой информации
- Списку индивидуальных подписчиков
2.2 Registered users (зарегистрированные пользователи)
Для зарегистрированных пользователей Сервиса мы храним:
- Email, имя
- Хеш пароля (bcrypt, work factor 12) — оригинальный пароль не хранится
- Роль (admin / manager / analyst / viewer / creator)
- TOTP-secret для 2FA (если включён)
- Журнал действий (audit log)
3. How we use this data
- Отображение в дашборде вашей команды для аналитики производительности контента
- Генерация автоматических сводок (daily/weekly/monthly briefs)
- AI-анализ комментариев под видео (агрегированный sentiment + темы)
- Расчёт KPI и формул оплат креаторов
Мы не используем данные для рекламы, маркетинга, машинного обучения вне рамок описанной аналитики, или для передачи третьим сторонам.
4. Data sharing
Мы не передаём ваши данные третьим лицам для маркетинга, рекламы или перепродажи. Доступ к данным вашей команды имеют только авторизованные пользователи этой же команды.
Sub-processors (ст. 28 GDPR): мы используем перечисленных провайдеров строго для технической работы Сервиса. Они обрабатывают данные от нашего имени по соглашениям о защите данных:
- Hetzner Cloud GmbH (Германия) — хостинг сервера + ежедневные бэкапы
- Cloudflare, Inc. (США, EU presence) — DNS, защита от DDoS, R2 object storage для off-site бэкапов
- SociaVault — дополнительный сервис агрегации публичных метрик контент-платформ
- EnsembleData — резервный провайдер дополнительных публичных метрик контент-платформ
- Google LLC — YouTube Data API v3 (публичные метрики канала и видео) и YouTube Analytics API (демография/гео по разрешению автора через OAuth)
- Meta Platforms, Inc. — Instagram + Facebook Graph API (insights по разрешению автора через OAuth)
- AI-провайдеры для сводок комментариев: Cerebras Systems, Mistral AI, Groq, OpenRouter. Передаются только тексты публичных комментариев; никакие персональные данные креаторов.
Исключения для законного раскрытия:
- По обоснованному юридическому запросу компетентных органов
- Для предотвращения мошенничества или защиты прав/безопасности
TikTok Open Platform — Data Use Disclosure
Сервис использует TikTok Login Kit и TikTok Display API (TikTok Open Platform) на условиях TikTok Platform Terms of Service. Когда креатор авторизует Сервис через TikTok OAuth, мы получаем доступ к следующим разрешениям:
user.info.basic— отображаемое имя, аватар, число подписчиков и подписокuser.info.profile— расширенная информация профиля (описание, ссылка на профиль)user.info.stats— агрегированная статистика аккаунта (общее число видео, общее число лайков)video.list— список опубликованных видео с названием, описанием, датой публикации и агрегированными метриками вовлечения (просмотры, лайки, комментарии, репосты)
Зачем нужны эти разрешения: исключительно чтобы показывать аналитику по контенту в рабочей области команды самого креатора. Данные не передаются другим командам, не используются для рекламы и не обрабатываются для целей за пределами аналитики, описанной в этой политике.
Хранение данных TikTok: метрики и данные профиля TikTok хранятся, пока аккаунт креатора остаётся подключённым. После отзыва OAuth или удаления аккаунта все производные данные TikTok стираются в течение 30 дней. Чтобы отозвать доступ: TikTok → Настройки → Безопасность → Авторизованные приложения → удалить «Creator Analytics», либо кнопкой отключения на своей странице креатора в Сервисе.
Мы не получаем доступ к личным сообщениям TikTok, контактам, истории покупок и любым данным за пределами перечисленных разрешений. Использование данных TikTok соответствует TikTok API Services Agreement.
Google API Services — Limited Use
Использование данных, полученных через Google API — YouTube Data API и YouTube Analytics API — соответствует Google API Services User Data Policy, включая требования Limited Use. В частности:
- Данные пользователей YouTube / Google используются только для предоставления и улучшения функций аналитики, описанных в этой политике.
- Мы не используем эти данные для разработки, улучшения или обучения обобщённых (foundational) AI / ML-моделей.
- Мы не продаём, не сдаём в аренду и не передаём эти данные, не передаём их брокерам данных или реселлерам информации.
- Мы не используем их для рекламы, ретаргетинга, персонализированной рекламы или оценки кредитоспособности.
- Люди не читают эти данные, кроме случаев: явного согласия креатора, целей безопасности (расследование злоупотреблений), соблюдения закона, либо в агрегированном / анонимизированном виде для описанных выше операций Сервиса.
5. Хранение и удаление данных
Метрики и публикации хранятся, пока подключён соответствующий аккаунт. Креатор может в любой момент запросить удаление своих данных на своей странице креатора в Сервисе (кнопка «Удалить мои данные») — мы анонимизируем идентифицирующую информацию (имя → «Удалённый креатор #N») и удаляем OAuth-токены в течение 30 дней.
Data Deletion request: чтобы запросить полное удаление аккаунта и связанных данных, напишите на [email protected] с темой «Data deletion request». Мы ответим в течение 7 рабочих дней и удалим данные в течение 30 дней. Это совместимо с требованиями Meta Data Deletion и Google Account Data Deletion.
Пошаговая инструкция по удалению данных, включая запросы из Facebook и Instagram: страница удаления данных.
6. Your rights (GDPR-style)
Пользователи и подключённые креаторы имеют право:
- Доступ: запросить копию всех данных, которые мы храним
- Исправление: исправить неточную информацию
- Удаление: запросить полное удаление на своей странице креатора или письмом на адрес поддержки
- Отзыв OAuth: в любой момент отозвать доступ нашего приложения в настройках своей социальной сети (TikTok/Instagram/YouTube)
- Портативность: получить свои данные в машиночитаемом формате (CSV)
7. Security
- Все данные передаются по HTTPS (TLS 1.2+)
- Пароли хешируются bcrypt
- 2FA доступно для админ-ролей
- OAuth refresh-токены хранятся зашифрованными
- Доступ внутри команды — только по логину + 2FA
- Регулярные бэкапы БД (ежедневно, ретеншн 30 дней)
- Все действия пишутся в audit-лог
8. Cookies
Мы используем минимально необходимые cookies:
access_token,refresh_token— access_token, refresh_token — для сессии (HttpOnly, Secure)lang— lang — выбранный язык интерфейса (ru/en)theme— theme — выбранная тема (светлая/тёмная)
Аналитики, рекламы, third-party tracking — нет.
9. Children
Сервис предназначен для профессиональных взрослых пользователей (16+).
10. Changes
При существенных изменениях этого документа все пользователи и подключённые креаторы будут уведомлены через интерфейс Сервиса не менее чем за 14 дней до вступления изменений в силу.
11. Contact
По всем вопросам, связанным с данными и приватностью, обращайтесь: [email protected]
Эта страница соответствует требованиям OAuth-ревью Meta, Google и TikTok.
URL: https://creator-analytics.com/privacy