Политика конфиденциальности

Редакция от 4 августа 2026 года.

Настоящая политика описывает, какие данные обрабатывает сервис SmmProsto (далее — «сервис»), с какой целью, кому они передаются и как их удалить.

1. Кто обрабатывает данные

Оператором сервиса выступает владелец домена smmprosto.com. Контакт по любым вопросам обработки данных: privacy@smmprosto.com.

Сервис поставляется отдельным экземпляром под каждого клиента. Данные разных клиентов не объединяются и не переносятся между экземплярами.

2. Какие данные обрабатываются

  • Учётные записи сотрудников клиента. Адрес электронной почты, отображаемое имя и роль в системе. Нужны для входа в кабинет и разграничения прав.
  • Ключи доступа к аккаунтам социальных сетей. Токены, которые клиент выдаёт сервису для публикации от имени своих аккаунтов. Хранятся в зашифрованном виде, после сохранения не отображаются.
  • Контент. Тексты публикаций, изображения, служебные заметки, вводные сведения, которые вносит сотрудник клиента, а также история версий и решений о согласовании.
  • Показатели публикаций. Обезличенная статистика, которую социальные сети предоставляют владельцу аккаунта: охваты, просмотры, реакции, переходы.
  • Сводные показатели из систем клиента. Только агрегированные значения, например количество обращений за период. Персональные данные из систем клиента сервис не получает и не хранит.
  • Технические записи. Журналы работы системы и записи действий пользователей кабинета — нужны для диагностики сбоев и разбора спорных ситуаций.

3. Что сервис не собирает

  • Персональные данные подписчиков, читателей и аудитории клиента.
  • Содержимое личных сообщений в социальных сетях.
  • Списки контактов, клиентские базы, сведения о физических лицах из CRM клиента.
  • Платёжные реквизиты — оплата провайдерам идёт напрямую, минуя сервис.

4. Зачем обрабатываются данные

  • Подготовка публикаций и их согласование сотрудниками клиента.
  • Публикация утверждённых материалов в аккаунтах клиента по расписанию.
  • Сбор показателей публикаций и построение отчётности для клиента.
  • Обеспечение работоспособности и безопасности сервиса.

Данные не используются для рекламного профилирования, не продаются и не передаются третьим лицам для их собственных целей.

5. Кому передаются данные

Для работы сервиса часть данных передаётся сторонним поставщикам — строго в объёме, необходимом для конкретной операции:

  • Поставщики моделей генерации (в том числе OpenAI, Anthropic, Google, fal.ai, Black Forest Labs, ElevenLabs) — получают текст задания и вводные сведения, необходимые для подготовки публикации. Сервис использует платные уровни доступа, на которых поставщики не используют переданные материалы для обучения своих моделей.
  • Социальные сети — получают утверждённый материал для публикации и возвращают статистику по опубликованному.
  • Поставщики инфраструктуры — Timeweb Cloud (серверы, Амстердам, Нидерланды) и Cloudflare (хранение медиафайлов, доставка контента).

6. Данные, полученные от социальных сетей

Сервис получает доступ к аккаунтам социальных сетей только после явного разрешения их владельца и использует его исключительно для того, ради чего разрешение выдано: публикации материалов и чтения статистики по ним.

Полученные данные не передаются рекламным сетям и брокерам данных, не используются для обучения моделей и не применяются ни для каких целей, кроме предоставления сервиса владельцу аккаунта. Сервис соблюдает правила площадок, к которым подключён.

Meta — Facebook и Instagram

Сервис соблюдает Meta Platform Terms и политики для разработчиков Meta. Данные, полученные через программные интерфейсы Meta, не продаются, не лицензируются и не передаются брокерам данных; они обрабатываются только так, как описано в этой политике, и удаляются по запросу — порядок описан на странице «Удаление данных».

Отозвать доступ сервиса к странице Facebook или аккаунту Instagram можно в любой момент в настройках самой платформы, в разделе подключённых приложений и интеграций.

YouTube и Google

Сервис использует YouTube API Services.

Использование сервисом сведений, полученных через программные интерфейсы Google, соответствует Google API Services User Data Policy, включая требования Limited Use.

Из данных YouTube сервис использует только то, что нужно для публикации материалов на канал владельца и для чтения статистики по этим публикациям. Данные YouTube не объединяются с данными других площадок для профилирования и не передаются третьим лицам.

Вопросы и жалобы по обработке данных: privacy@smmprosto.com.

7. Хранение и сроки

Данные хранятся, пока действует договор с клиентом и работает его экземпляр сервиса. Технические журналы хранятся ограниченное время и удаляются автоматически. После прекращения работы с клиентом данные его экземпляра удаляются по запросу — см. раздел ниже.

8. Удаление данных

Клиент может в любой момент потребовать удаления данных своего экземпляра. Порядок описан на странице «Удаление данных». Отзыв доступа к аккаунту социальной сети возможен в любой момент — как в настройках самой социальной сети, так и удалением ключа в кабинете сервиса.

9. Безопасность

  • Ключи и токены хранятся зашифрованными; в интерфейсе видна только подсказка из последних символов.
  • Доступ в кабинет разграничен по ролям: сотрудник видит только то, что нужно для его работы.
  • Действия с ключами и согласованием фиксируются в журнале.
  • Обмен данными идёт по защищённому соединению.

10. Файлы cookie

В кабинете используются только технические cookie, необходимые для входа и поддержания сессии. Рекламных и аналитических трекеров сторонних компаний на сайте и в кабинете нет.

11. Права пользователей

Сотрудник клиента вправе запросить сведения о том, какие его данные обрабатываются, потребовать их исправления или удаления. Запрос направляется на privacy@smmprosto.com; ответ даётся в срок не более 30 дней.

12. Изменения политики

Политика может обновляться. Действующая редакция всегда опубликована по этому адресу, дата редакции указана вверху страницы. О существенных изменениях клиенты уведомляются по электронной почте.

13. Контакты

privacy@smmprosto.com

Privacy Policy

Effective 4 August 2026.

This policy describes what data the SmmProsto service (the “service”) processes, for what purpose, who it is shared with, and how it can be deleted.

1. Who processes the data

The service is operated by the owner of the smmprosto.com domain. For any question about data processing: privacy@smmprosto.com.

The service is delivered as a separate instance per client. Data belonging to different clients is never merged or moved between instances.

2. What data is processed

  • Client staff accounts. Email address, display name and role. Used for signing in and for access control.
  • Access tokens for connected social accounts. Tokens the client grants to the service so it can publish on behalf of the client's own accounts. Stored encrypted and never displayed after they are saved.
  • Content. Post texts, images, internal notes, factual input entered by client staff, plus version history and approval decisions.
  • Post performance data. Aggregated statistics that social platforms make available to the account owner: reach, views, reactions, clicks.
  • Aggregated figures from client systems. Aggregated values only, such as the number of inquiries in a period. The service does not receive or store personal data from client systems.
  • Technical records. System logs and an audit trail of actions taken in the cabinet, used for troubleshooting and dispute resolution.

3. What the service does not collect

  • Personal data of followers, readers or the client's audience.
  • The contents of private messages on social platforms.
  • Contact lists, customer databases, or personal records from the client's CRM.
  • Payment details — the client pays providers directly, not through the service.

4. Why the data is processed

  • Preparing posts and routing them for approval by client staff.
  • Publishing approved content to the client's own accounts on schedule.
  • Collecting post performance data and producing reports for the client.
  • Keeping the service operational and secure.

Data is not used for advertising profiling, is not sold, and is not shared with third parties for their own purposes.

5. Who the data is shared with

To operate the service, some data is passed to third-party providers, strictly limited to what a given operation requires:

  • AI model providers (including OpenAI, Anthropic, Google, fal.ai, Black Forest Labs and ElevenLabs) receive the task description and the factual input required to draft a post. The service uses paid tiers, on which these providers do not use the submitted material to train their models.
  • Social platforms receive approved content for publication and return statistics about what was published.
  • Infrastructure providers — Timeweb Cloud (servers, Amsterdam, Netherlands) and Cloudflare (media storage and content delivery).

6. Data obtained from social platforms

The service accesses social accounts only after the account owner explicitly grants permission, and uses that access solely for the purpose it was granted for: publishing content and reading statistics about that content.

Data obtained this way is not shared with ad networks or data brokers, is not used to train models, and is not used for any purpose other than providing the service to the account owner. The service complies with the platform terms of the services it connects to.

Meta — Facebook and Instagram

The service complies with the Meta Platform Terms and Meta's developer policies. Data obtained through Meta APIs is not sold, licensed or transferred to data brokers; it is processed only as described in this policy and is deleted on request — see the Data Deletion page.

Access to a Facebook Page or Instagram account can be revoked at any time in the platform's own settings, under connected apps and business integrations.

YouTube and Google

This service uses YouTube API Services.

The service's use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

From YouTube data, the service uses only what is needed to publish content to the owner's channel and to read statistics about those publications. YouTube data is not combined with data from other platforms for profiling and is not shared with third parties.

Questions or complaints about privacy practices: privacy@smmprosto.com.

7. Retention

Data is retained while the client agreement is in force and the client's instance is running. Technical logs are kept for a limited period and deleted automatically. When work with a client ends, the data of that instance is deleted on request — see below.

8. Data deletion

A client may request deletion of their instance data at any time. The procedure is described on the Data Deletion page. Access to a connected social account can be revoked at any time, either in the settings of the social platform itself or by deleting the key in the service cabinet.

9. Security

  • Keys and tokens are stored encrypted; the interface shows only a hint made of the last few characters.
  • Cabinet access is role-based: staff see only what their work requires.
  • Actions involving keys and approvals are recorded in an audit log.
  • All data exchange runs over encrypted connections.

10. Cookies

The cabinet uses only technical cookies required for signing in and maintaining a session. There are no third-party advertising or analytics trackers on the site or in the cabinet.

11. Your rights

Client staff may request information about the data processed about them, and request its correction or deletion. Send requests to privacy@smmprosto.com; we respond within 30 days.

12. Changes to this policy

This policy may be updated. The current version is always published at this address, with the revision date shown at the top. Clients are notified by email of material changes.

13. Contact

privacy@smmprosto.com