PromRadar

Privacy policy

Политика конфиденциальности

Дата вступления в силу: 1 августа 2026 года

Эта политика объясняет, какие данные обрабатывает PromRadar при использовании сайта и подключения MCP для ChatGPT, зачем они нужны и какие меры защиты применяются.

1. Кто отвечает за сервис

Оператор сервиса PromRadar отвечает за обработку данных в самом PromRadar. По вопросам конфиденциальности напишите на info@prom-radar.ru. OpenAI самостоятельно обрабатывает данные в ChatGPT согласно своим условиям и политике конфиденциальности.

2. Какие данные мы обрабатываем

  • Учётная запись: имя пользователя, отображаемое имя, роль, статус активности и хэш пароля. Пароли в открытом виде не сохраняются.
  • Сессии и OAuth: служебные идентификаторы, выданные разрешения, сроки действия и односторонние SHA-256-хэши токенов. Access token действует до одного часа, refresh token — до 30 суток и ротируется при использовании.
  • Запросы к инструментам: параметры запроса обрабатываются для поиска и формирования ответа. Общий аудит вызова не сохраняет текст поискового запроса, полный набор аргументов инструмента или его результат.
  • Журнал безопасности: для защиты сервиса и расследования ошибок при OAuth-действиях и создании pending-предложений могут сохраняться время, имя и роль пользователя, название операции, безопасный идентификатор целевого объекта, IP-адрес и User-Agent. Пароли, OAuth-токены, поисковый текст и ответ инструмента в этот журнал не записываются. Вызовы 15 инструментов с readOnlyHint=true не создают долговечную строку аудита.
  • Предложения: если пользователь вызывает инструмент предложения, PromRadar сохраняет введённые поля, обоснование, безопасный снимок целевого объекта и статус рассмотрения.
  • Техническая диагностика: для OAuth, протокольных операций и четырёх инструментов создания pending-записей сохраняются обезличенные часовые агрегаты операции, класса результата, категории ошибки, количества и задержки. Они не содержат prompt, query, result, токены, OAuth-параметры, IP-адрес, User-Agent, client ID или идентификатор пользователя. Read-only tool calls не создают такой долговечный агрегат; стандартная backend request line для endpoint /mcp также отключена.

3. Данные в ответах MCP

Инструменты читают только заранее сохранённые данные Codex Research, Бикотендера, ЕГРЗ или BBGL. Контуры изолированы и не объединяются автоматически. Ответы формируются по allowlist-проекциям и исключают пароли, токены, личные AI-ключи, внутренний raw JSON, закрытые файлы, ручные комментарии, reviewer identity и контактные данные, когда они не нужны для заявленной функции.

4. Для чего используются данные

  • для авторизации, ролевого доступа и защиты аккаунта;
  • для выполнения выбранных пользователем поисков и получения карточек;
  • для хранения ожидающих подтверждения предложений и решений сотрудников;
  • для предотвращения злоупотреблений, диагностики ошибок и поддержки стабильности;
  • для выполнения требований закона и защиты прав пользователей и оператора.

5. Передача данных

При подключении PromRadar к ChatGPT пользователь поручает ChatGPT передавать необходимые параметры инструментов в PromRadar и получать ответы. Мы также можем использовать поставщиков хостинга, электронной почты и иной инфраструктуры в объёме, необходимом для работы сервиса. Мы не продаём персональные данные и не передаём их рекламным сетям.

6. Хранение и удаление

OAuth access token ограничен одним часом, refresh token — 30 сутками, а обезличенные технические агрегаты хранятся до 90 дней. Журнал безопасности, учётные записи, рабочие данные и предложения хранятся, пока они обоснованно нужны для предоставления и защиты сервиса, разбора действий, разрешения споров и выполнения обязательных требований. Автоматический фиксированный срок удаления журнала безопасности сейчас не установлен. Для запроса на доступ, исправление или удаление напишите на info@prom-radar.ru; запрос будет рассмотрен с учётом применимого закона и обязательных сроков хранения.

7. Безопасность

PromRadar использует HTTPS, хэширование паролей, короткоживущие OAuth-токены, PKCE, ролевые scopes, ограничения частоты, запрет прямого доступа к SQLite и фильтрацию безопасных полей. Ни один способ защиты не гарантирует абсолютную безопасность, поэтому при подозрении на инцидент следует немедленно обратиться в поддержку.

8. Cookies и несовершеннолетние

Сайт использует техническую cookie сессии для входа и защиты аккаунта. PromRadar предназначен для профессионального использования организациями и специалистами и не рассчитан на лиц младше 18 лет.

9. Изменения политики

Мы можем обновлять эту политику при изменении функций или требований. Актуальная версия и дата вступления в силу всегда публикуются на этой странице.

English summary

PromRadar processes account, authorization, tool-request, pending-proposal, security-audit, and operational data to provide and protect a role-based industrial research service. OAuth tokens are stored only as SHA-256 hashes. OAuth and pending-write security records may include the user name and role, operation, safe target identifier, IP address, and User-Agent, but omit passwords, tokens, search text, full tool arguments, and tool results. The 15 read-only tools persist neither a per-call audit row nor a per-call metric, and the standard backend request line is disabled for /mcp. Separate hourly OAuth, protocol, and pending-write metrics omit user identity, IP address, User-Agent, prompts, queries, and results and are retained for up to 90 days. Contact info@prom-radar.ru for privacy requests.