Политика приватности
1. Кто оператор сервиса
Mabitim (mabitim.com) — продукт Israsky, владелец — Илья Шуляк, Петах-Тиква, Израиль. Зарегистрированный предприниматель (עוסק מורשה) № 324648047. Адрес: Петах-Тиква, Израиль.
Вопросы приватности: privacy@mabitim.com Поддержка: support@mabitim.com
2. К чему относится эта политика
Политика распространяется на сайт Mabitim, на личный кабинет сервиса и на все данные, которые мы получаем в связи с сервисом, включая данные из вашего аккаунта Google, если вы дали на это разрешение.
3. Какие данные мы собираем
3.1 Данные, которые вы сообщаете сами. Имя, адрес электронной почты, адрес сайта вашего бизнеса, настройки аккаунта (язык, каналы оповещений). При покупке — платёжные реквизиты. Данные банковской карты к нам не попадают и у нас не хранятся: платёж проходит на стороне платёжного провайдера, у нас остаётся только платёжный токен и документы об оплате.
3.2 Данные из вашего аккаунта Google. Только если вы сами подключили аккаунт, и только на чтение — подробности в разделе 4.
3.3 Данные об использовании сервиса. Записи входов, действия в кабинете, IP-адрес и тип браузера, журналы ошибок и учёт обращений к внешним источникам данных (для расчёта квот и оплаты).
3.4 Данные о сайтах и результаты измерений. Заданные вами запросы, позиции, результаты технического сканирования, ответы ИИ-сервисов и процитированные в них источники.
3.5 Ваши собственные ключи API (BYOK). На подходящих пакетах вы можете внести собственные ключи API поставщиков моделей, чтобы измерения и отчёты выполнялись за ваш счёт. Ключи хранятся в зашифрованном виде под отдельным ключом секретов сервиса, не показываются обратно на экране, не пишутся в журналы и недоступны сотруднику Israsky, вошедшему в ваш кабинет (раздел 5). Удалить их можно в любой момент.
3.6 Данные человека, не являющегося нашим пользователем. Когда сотрудник вашего бизнеса запрашивает подключение персональной ссылкой у владельца доступов, мы получаем адрес электронной почты, на который отправлена ссылка (его вводит сотрудник), и сам факт выдачи разрешения. Адрес электронной почты владельца доступов от Google мы не получаем — разрешения на почту и на идентификацию мы не запрашиваем вовсе.
4. Данные Google: что именно мы получаем и что с ними делаем
Мы запрашиваем два разрешения, оба — только на чтение:
| Разрешение | Что даёт | Зачем |
|---|---|---|
Google Search Console — webmasters.readonly | чтение данных поиска и индексации по сайтам, которыми вы управляете | показывать вам запросы, показы, клики и состояние индексации, строить из них отчёты и оповещения |
Google Analytics 4 — analytics.readonly | чтение данных о трафике ваших ресурсов | показывать вам трафик и поведение посетителей, в том числе выделять переходы из ИИ-сервисов |
Почему не хватает более узкого разрешения. Для этих двух интерфейсов Google не предлагает более узкого доступа на чтение: webmasters.readonly и analytics.readonly — уже самые ограниченные варианты, отдающие данные о показателях. Разрешения, позволяющие вносить изменения (webmasters, analytics.edit), мы не запрашиваем: продукт только читает и ничего не меняет на стороне клиента.
Чего мы не делаем: ничего не меняем на вашем сайте, в ресурсе и в аккаунте Google (эти разрешения такого и не позволяют); не читаем почту, файлы и любые другие сервисы Google; не продаём данные; не используем их для рекламы и рекламного профилирования; не используем их для обучения моделей искусственного интеллекта.
Требование Limited Use от Google. Использование Mabitim информации, полученной от Google API, и её передача к любому другому приложению соответствуют Google API Services User Data Policy, включая требования Limited Use. Обязательная формулировка на английском:
Mabitim's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. Как мы храним и защищаем данные
- Токены доступа и обновления, полученные от Google, хранятся в зашифрованном виде, отдельным ключом шифрования сервиса, и не попадают ни в журналы, ни в сообщения об ошибках.
- Весь трафик защищён TLS.
- Ваши ключи API (BYOK, п. 3.5) хранятся зашифрованными тем же отдельным ключом секретов.
- Доступ к данным разграничен по ролям; критичные действия пишутся в журнал аудита.
- Доступ людей с нашей стороны. Сотрудник Israsky может войти в ваш кабинет и увидеть его изнутри только в трёх случаях: когда вы обратились в поддержку и это нужно для разбора обращения, когда есть необходимость по безопасности (разбор сбоя или подозрение на несанкционированный доступ), либо когда этого требует закон. Такой вход виден в интерфейсе полосой «вы работаете от имени…» и пишется в журнал аудита, а ваши ключи API под ним недоступны ни в каком виде — даже для проверки работоспособности. Подключать и отключать поставщиков под таким входом тоже нельзя.
- Данные размещены на серверах сервиса в дата-центре Hetzner в Германии (Евросоюз).
6. Кому мы передаём данные
Мы не продаём и не сдаём данные в аренду. Передача идёт только поставщикам, необходимым для работы сервиса, и только в нужном объёме:
| Поставщик | Зачем | Что передаётся |
|---|---|---|
| Инфраструктура и хостинг (Hetzner / cPanel) | работа сервиса и хранение | данные, которые хранятся в сервисе |
| чтение данных, которые вы разрешили | запросы к API от вашего имени | |
| DataForSEO | замер позиций и сбор ответов ChatGPT и Gemini (сервис LLM Scraper) | публичные запросы по вашей теме, адрес сайта |
| Perplexity (API) | замер видимости и подготовка отчётов | см. пояснение под таблицей |
| Google (Gemini API) | подготовка отчётов и рекомендаций | см. пояснение под таблицей |
| Anthropic | подготовка отчётов и рекомендаций | см. пояснение под таблицей |
| Tranzila | приём платежей и налоговые документы | сумма, идентификатор плательщика и платёжный токен; данные карты вводятся в форме Tranzila и к нам не поступают |
| Telegram | канал оповещений, если вы его выбрали | содержание оповещения |
Что именно уходит поставщикам ИИ. Это две разные вещи: (а) для замера видимости отправляются публичные вопросы по вашей теме — такие, какие может задать любой человек; (б) для отчёта, который вы запросили кнопкой, отправляются агрегированные показатели вашего сайта, включая агрегаты из Search Console и Analytics (например, сумма показов и кликов за период, самые частые запросы). Токены доступа мы не передаём и персональные данные людей не отправляем.
Обучение моделей. Данные передаются поставщикам моделей в режиме, исключающем обучение моделей на них, — по условиям API этих поставщиков.
Список закрытый и поддерживается в актуальном состоянии. Таблица выше — полный перечень поставщиков, с которыми мы работаем. Если поставщик добавится или уйдёт, мы обновим этот перечень здесь же.
Передача за пределы Израиля. Часть поставщиков работает в США и в Евросоюзе, поэтому часть данных обрабатывается за пределами Израиля.
7. Как отозвать доступ Google
- В кабинете: «Настройки» → «Подключения» → «Отключить». Мы отзываем разрешение у Google, удаляем токены и прекращаем сбор данных из этого источника. Ранее собранные данные остаются у вас в кабинете, но перестают обновляться.
- Напрямую у Google: на странице разрешений аккаунта —
myaccount.google.com/permissions. - Если владелец доступов подключал аккаунт по персональной ссылке, он получает постоянную ссылку-статус: что выдано, кому и когда, с кнопкой отзыва. Можно и просто написать нам на
privacy@mabitim.com. - Если отзыв разрешения у Google не удался по технической причине, мы скажем об этом прямо и направим вас на страницу разрешений Google, а не промолчим.
8. Сроки хранения
| Что | Сколько |
|---|---|
| Данные подключения к Google (токены, идентификатор подключённого аккаунта) | до отключения или удаления аккаунта; при удалении — стираются вместе с отзывом разрешения у Google |
| Данные аккаунта и содержимое (сайты, запросы, измерения, отчёты) | всё время жизни аккаунта; после отмены подписки — 90 дней, затем удаление |
| Адрес почты, на который отправлена персональная ссылка владельцу доступов | 90 дней после закрытия запроса, затем стирание |
| Запись согласия (без контактных данных) | всё время жизни подключения и ещё 24 месяца — как доказательство законности обработки |
| Платёжные данные и налоговые документы | 7 лет, как требует закон |
9. Куки и аналитика сайта
- До получения согласия на сайте работают только необходимые куки (работа сайта и вход в кабинет).
- Статистические и маркетинговые куки включаются только после вашего явного согласия. Отказаться можно, и кнопка отказа равнозначна кнопке согласия.
- Изменить или отозвать выбор можно в любой момент — ссылка «Настройки куки» в подвале сайта.
- На странице персонального подключения (
/connect/…) нет никакой аналитики, пикселей и необязательных куки.
10. Ваши права
Применимое право — израильское, прежде всего закон о защите приватности с поправкой 13. По нему у вас есть право знать, какие данные о вас хранятся, ознакомиться с ними, потребовать исправления неверных данных, потребовать удаления, отозвать данное согласие и отказаться от маркетинговых писем. Обращение — на privacy@mabitim.com; ответим в срок, установленный законом. Если ответ вас не устроил, можно обратиться в Управление по защите приватности Израиля (רשות להגנת הפרטיות).
Посетителям из Евросоюза: в той мере, в какой к вашему обращению применим GDPR, вам доступны и его права — доступ, исправление, удаление, ограничение обработки, переносимость данных и возражение против обработки, а также жалоба в надзорный орган своей страны. Пишите на тот же адрес. Представитель в Евросоюзе не назначен.
11. Изменения политики
О существенном изменении мы сообщим письмом или в кабинете и запросим согласие заново. Прежняя версия сохраняется у нас, как и запись о том, с какой именно версией вы согласились.
12. Контакты
privacy@mabitim.com · поддержка: support@mabitim.com Время ответа: Вс–Чт 9:00–21:00. Пятница, суббота, праздники и кануны — выходные.