Политика конфиденциальности
Последнее обновление: 6 октября 2026 года.
Сервис MAGA оказывает индивидуальный предприниматель Юсупов Мухаммадали Абдукодир угли, в реестре — YUSUPOV MUHAMMADALI ABDUQODIR O'G'LI (регистрационный номер 5279628, запись в Едином государственном реестре субъектов предпринимательства от 6 февраля 2023 года), адрес: Республика Узбекистан, Самаркандская область, г. Самарканд, ул. Узбекистана, 65 (Samarqand viloyati, Samarqand shahri, O'ZBEKISTON KO'CHASI, 65-UY). Здесь и далее — «мы».
Этот документ описывает, какие данные сервис собирает, зачем, кому передаёт и как их удалить. Отдельная страница об удалении данных описывает три способа стереть всё, что мы храним.
1. Какие данные мы собираем
- Данные аккаунта: имя, адрес электронной почты, пароль (хранится в виде хеша, не в открытом виде), телефон — если вы его указали.
- Данные бизнеса: название, ниша, город, что вы продаёте, контакты в Instagram и WhatsApp, средний чек и доля обращений, которые становятся клиентами, — вы вводите их сами в разделе «Настройки».
- Доступ к рекламному кабинету Meta: токен доступа, который Meta выдаёт после того, как вы подтверждаете подключение. Токен хранится в зашифрованном виде, никогда не показывается в интерфейсе и не передаётся в браузер. Мы запрашиваем разрешения на имя и фото профиля, список страниц Facebook, данные страницы, доступ к бизнес-аккаунту, статистику рекламы, управление рекламой и получение заявок — и ничего сверх этого.
- Данные из рекламного кабинета: названия и настройки ваших кампаний, групп объявлений и объявлений; ежедневная статистика — расход, показы, клики, результаты; список рекламных кабинетов, страниц Facebook и бизнес-аккаунтов, к которым у вас есть доступ. Мы читаем их через официальный интерфейс Meta и храним копию, чтобы показывать отчёты и считать окупаемость без повторного запроса при каждом открытии экрана.
- Доступ к Google Ads: если вы подключили Google Ads, мы получаем от Google адрес почты вашего аккаунта Google и постоянный ключ доступа к вашим рекламным кабинетам. Ключ хранится в зашифрованном виде и не передаётся в браузер. Через него мы читаем список кабинетов, названия и настройки кампаний, групп и объявлений и ежедневную статистику — расход, показы, клики, конверсии и их ценность. В ваших кампаниях Google сервис ничего не меняет.
- Заявки с рекламы: имена, телефоны и другие поля, которые человек заполнил в вашей лид-форме, — мы получаем их от Meta и показываем в разделе «Заявки». Эти данные принадлежат вам как рекламодателю; мы выступаем обработчиком и не используем их ни для чего, кроме показа вам и связки с вашей сделкой в CRM.
- Данные из вашей CRM: если вы подключили amoCRM, мы читаем сделки — сумму, этап, дату, источник и связанный контакт, — чтобы показать, какие заявки дошли до оплаты. Сделки мы только читаем: ни один этап и ни одна сумма в вашей CRM сервисом не изменяются.
- Технические данные: IP-адрес, тип устройства и браузера при входе — для защиты аккаунта от несанкционированного доступа.
2. Зачем мы это собираем
Чтобы сервис мог работать: подбирать шаблон рекламы под вашу нишу, создавать и вести кампании в Meta от вашего имени, показывать статистику и заявки, считать окупаемость рекламы и присылать рекомендации. Почту и телефон используем также для связи по вопросам аккаунта и для восстановления доступа.
3. Кому мы передаём данные
Данные вашего бизнеса и текст объявлений передаются в Meta — это необходимо, чтобы создать и показать рекламу. Кроме этого мы пользуемся подрядчиками, без которых сервис не работает: хостинг приложения — Vercel, база данных — Turso (серверы в Ирландии), хранение картинок объявлений — Cloudflare R2, отправка писем — Brevo. Каждый из них обрабатывает данные только по нашему поручению и для указанной цели.
Мы не продаём ваши данные, не передаём их третьим лицам в маркетинговых целях, не используем данные, полученные от Meta, для рекламы других клиентов, для обучения моделей и для составления профилей. Доступ к базе данных сервиса есть только у команды разработки, и только в объёме, необходимом для поддержки и исправления ошибок.
Данные, полученные от Google, используются только для показа вам отчётов по вашим же рекламным кабинетам и никому не передаются, кроме перечисленных выше подрядчиков хостинга и хранения. Использование и передача MAGA информации, полученной через API Google, соответствуют Google API Services User Data Policy, включая требования Limited Use.
MAGA's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Как мы храним и защищаем данные
Пароли хранятся в виде хеша и не восстанавливаются в исходном виде даже нами. Токен доступа к рекламному кабинету Meta хранится в зашифрованном виде. Доступ к продакшн-базе ограничен и не открыт публично. Полностью исключить риск взлома или утечки не может ни один сервис — если такое произойдёт, мы сообщим затронутым пользователям.
5. Сколько мы храним данные
Пока ваш рабочий кабинет существует — данные хранятся, чтобы сервис продолжал работать. После удаления рабочего кабинета (раздел «Настройки → Опасная зона») все данные — кампании, статистика, заявки, подключение к Meta — удаляются безвозвратно и немедленно.
Отдельно про Meta: если вы отзываете доступ на стороне Facebook (Настройки → Приложения и сайты), Meta сообщает об этом сервису, и мы удаляем всё, что получили от неё по вашему подключению, — токен, список активов, кампании, статистику и заявки. Это происходит автоматически, обращаться в поддержку не нужно.
6. Как удалить аккаунт и данные
Самостоятельно — в любой момент, в «Настройки → Опасная зона → Удалить рабочий кабинет». Удаляются учётная запись с паролем и привязкой Google, активные сессии и все данные кабинета. Действие необратимо и не требует объяснения причины. Учётная запись сохраняется в одном случае — если вы состоите ещё в чьём-то рабочем кабинете. Если нужно закрыть сервису доступ к Meta, а данные сохранить — отключите Meta в разделе «Подключения»: токен и список активов стираются сразу, а выгруженная статистика остаётся. Так же отключается Google Ads: доступ отзывается у Google, ключ и список кабинетов стираются. Отзыв доступа на стороне Facebook стирает и её. Все способы с пошаговой инструкцией описаны на странице «Удаление данных». Если что-то не получается — напишите в поддержку, поможем удалить данные вручную.
7. Cookies и сессия
Мы используем один служебный файл сессии, чтобы не спрашивать пароль при каждом заходе. Рекламных и трекинговых cookies третьих лиц сервис не устанавливает.
8. Ваши права
Вы можете в любой момент посмотреть, какие данные бизнеса мы храним (раздел «Настройки»), изменить их или полностью удалить вместе с рабочим кабинетом. По вопросам о ваших данных — пишите в поддержку.
9. Изменения политики
Мы можем обновлять этот документ по мере развития сервиса. При существенных изменениях сообщим в интерфейсе или на почту, указанную при регистрации.
10. Контакты
По вопросам о персональных данных — в поддержку: https://t.me/maga_support.