PostMine
Политика конфиденциальности
Как PostMine обращается с вашими данными: что мы храним, какие сервисы используем, удаление аккаунта и cookie. Вопросы: support@postmine.tech.
Что мы храним
- Если вы запускаете демо до регистрации, PostMine создаёт временный анонимный аккаунт и workspace. Мы храним отправленный вами публичный URL, прогресс и результаты сканирования, а также записи workspace, необходимые для их показа. Сессия не связана с email, пока вы не зарегистрируетесь.
- До 7 дней мы кешируем в Upstash Redis анализ публичного сайта: короткий фрагмент публичной страницы, извлечённый профиль продукта и список конкурентов, шесть аналитических документов и результаты аудита. Мы можем повторно использовать этот анализ для другого посетителя, который отправит тот же домен. Этот общий кеш не содержит найденных возможностей, черновиков ответов, сгенерированных постов, идентификатора пользователя или идентификатора workspace.
- Email вашего аккаунта. У большинства пользователей это email аккаунта Google или GitHub (это и есть весь аккаунт). Если команда PostMine создала для вас вход по email и паролю (например, для проверяющего приложение), мы также храним соль-хеш пароля через Supabase Auth и никогда не видим пароль в открытом виде.
- Учётные данные подключённых платформ, зашифрованные на диске по AES-256-GCM.
- Базовые данные профиля подключённого аккаунта: хэндл и отображаемое имя каждого аккаунта, который вы подключаете, и URL изображения профиля для X, используемые чтобы показывать ваш аккаунт в панели и подставлять ваш аватар в черновике ответа.
- Содержимое ваших раундов: исходный текст, адаптированные варианты, одну картинку на раунд и их статусы.
- Ваш профиль тона: стилевые черты, выведенные из недавних постов ваших подключённых аккаунтов. Удалите его в любой момент в Настройках.
- Ваш выбор по согласию на аналитику, который хранится на сервере одной строкой: ваш идентификатор пользователя, согласились вы или нет, и когда. Мы храним его только чтобы ваш выбор соблюдался даже для событий без сессии в браузере, например при продлении подписки, и никогда для слежки за вами.
- Возможности, которые мы находим для вас: найденный публичный тред, его оценку релевантности и черновик ответа, который мы генерируем вам для копирования. Для треда X мы храним отображаемое имя автора, хэндл и аватар, текст поста, ссылку и публичные счётчики, такие как лайки, репосты, ответы и просмотры. Для треда Reddit мы храним сабреддит, имя пользователя автора, текст треда, ссылку и публичные счётчики, такие как апвоуты и комментарии. Для треда Hacker News мы храним заголовок, текст треда, имя пользователя автора, ссылку и публичные счётчики, такие как баллы и комментарии. Для поста Threads мы храним имя пользователя автора, текст поста, ссылку и публичные счётчики, такие как лайки и ответы.
Каких подрядчиков мы используем
- Supabase для базы данных и аутентификации.
- Vercel для хостинга и крона планировщика.
- Upstash Redis для краткосрочных кешей, счётчиков и блокировок. В общем кеше публичного сайта он хранит фрагмент публичной страницы, извлечённый профиль и список конкурентов, шесть аналитических документов и результаты аудита до 7 дней, чтобы анализ можно было повторно использовать для посетителей, которые отправляют тот же домен. Этот кеш не содержит найденных возможностей, черновиков ответов, сгенерированных постов, идентификатора пользователя или идентификатора workspace.
- Polar для оплаты и управления подпиской.
- Resend для транзакционных писем (уведомления о сбоях и истечении токенов), для ежедневного дайджеста и для писем-напоминаний, которые возвращают вас в продукт.
- PostHog (регион EU) для продуктовой аналитики и повторов сессий, чтобы понимать, как используется продукт и где он ломается. Включается только после того, как вы примете аналитические куки. Повторы сессий записывают вашу сессию, включая то, что вы вводите и видите, в том числе черновики постов и подписи; пароли исключены.
- Провайдеров AI-моделей (Google Gemini API и OpenRouter) для адаптации текста под платформы и для подготовки документов проекта. Ваш исходный текст отправляется им только для генерации вариантов и документов; они не используют его для обучения своих моделей.
- Провайдеров веб-исследования (Tavily, Jina, Firecrawl, Exa и Serper) для чтения публичной веб-страницы, которую вы просите проанализировать, и для поиска и чтения публичных страниц конкурентов для документа «Анализ конкурентов». Мы отправляем им публичные URL, которые анализируем, а не данные вашего аккаунта.
- Поиск свежих постов X (api.x.com) для сбора публичных постов для документа «Customer Research» и для поиска живых тредов, где ваш продукт уместен (поиск возможностей, «куда ответить»). Мы отправляем поисковый запрос, собранный из названия продукта, категории и болевых формулировок вашего проекта; мы никогда не отправляем данные вашего аккаунта или приватный контент, и возвращаются только публичные посты, цитируемые с указанием автора (@handle) и ссылки. Для поиска возможностей мы сохраняем найденный тред (отображаемое имя автора, хэндл и аватар, текст, ссылку и публичные счётчики, такие как лайки, репосты, ответы и просмотры), чтобы показать его в вашем дашборде.
- xAI (Grok x_search) как резервный поиск, когда скан возможностей X находит меньше трёх квалифицированных результатов. Мы передаём xAI публичный профиль проекта (название, URL, описание, портрет клиента и язык ответов), поисковые фразы, построенные из болей вашего проекта, и окно дат. Мы не отправляем в xAI текст постов X: xAI возвращает публичные ссылки X, которые мы затем получаем через X API и проводим через те же проверки качества.
- ScrapeCreators (провайдер поиска по публичным данным Reddit) и Serper (Google Search API) для поиска публичных тредов Reddit, где ваш продукт уместен (поиск возможностей в Reddit). Мы отправляем поисковый запрос, собранный из названия продукта, категории и болевых формулировок вашего проекта; мы никогда не отправляем данные вашего аккаунта или приватный контент, и возвращаются только публичные треды. Мы сохраняем найденный тред (сабреддит, имя пользователя автора, текст треда, ссылку и публичные счётчики, такие как апвоуты и комментарии), чтобы показать его в вашем дашборде. Мы не используем официальный Reddit API и никогда не постим в Reddit за вас.
- Algolia (Hacker News Search API на hn.algolia.com) для поиска публичных тредов Hacker News, где ваш продукт уместен (поиск возможностей в Hacker News). Мы отправляем поисковый запрос, собранный из названия продукта, категории и болевых формулировок вашего проекта; мы никогда не отправляем данные вашего аккаунта или приватный контент, и возвращаются только публичные треды. Мы сохраняем найденный тред (заголовок, текст треда, имя пользователя автора, ссылку и публичные счётчики, такие как баллы и комментарии), чтобы показать его в вашем дашборде. Подключения аккаунта Hacker News нет, и мы никогда не постим в Hacker News за вас.
- Сторонний провайдер поиска по публичным данным для поиска публичных постов Threads, где ваш продукт уместен (поиск возможностей в Threads). Мы отправляем короткий поисковый запрос, собранный из названия продукта, категории и болевых формулировок вашего проекта; мы никогда не отправляем данные вашего аккаунта, токен подключённого Threads или приватный контент, и возвращаются только публичные посты. Мы сохраняем найденный пост (имя пользователя автора, текст поста, ссылку и публичные счётчики, такие как лайки и ответы), чтобы показать его в вашем дашборде. Этот поиск возможностей не использует официальный Threads API, и мы никогда не публикуем за вас ответы на найденные посты Threads.
- Google PageSpeed Insights (Google APIs) для аудита публичного сайта, который вы просите проанализировать, для колонки «Аналитика» (PageSpeed, SEO и GEO сигналы). Мы отправляем только этот публичный URL, а не данные вашего аккаунта.
- API каждой подключённой платформы в момент публикации (Telegram, Dev.to, X, LinkedIn и Meta Threads API на graph.threads.net). Для Threads одобренные разрешения threads_basic и threads_content_publish позволяют нам читать базовый профиль и недавние посты Threads для определения тона, обновлять долгоживущий токен доступа и публиковать контент, который вы явно одобрили. Мы отправляем Meta OAuth-код или токен доступа, необходимый для этих операций, а также текст или URL медиа поста Threads, который вы решили опубликовать. Если Threads не подключён, запасной композер с готовым текстом не использует токен Threads.
Письма-напоминания
- Мы отправляем ежедневный дайджест, не чаще одного раза в день, и бесплатным, и платным пользователям, сообщая, что в PostMine ждут свежие посты или возможности для ответа. Мы пишем только когда есть что-то новое; для аккаунтов, которые давно не заходят, мы сокращаем письма-напоминания и со временем перестаём их слать.
- Дайджест можно выключить в любой момент в настройках в приложении, и в каждом письме также есть ссылка для отписки в один клик (вход не нужен). Как только вы отпишетесь, мы это соблюдаем и перестаём слать напоминания; включить снова можно там же. Важные письма по аккаунту, например об ошибке публикации или истечении токена, транзакционные и приходят всегда.
Чего мы не делаем никогда
- Мы никогда не публикуем за вас без явного действия: Post now, заданное вами расписание или вызов через MCP с вашим ключом.
- Мы никогда не публикуем ответы на чужие посты за вас: черновики ответов на возможности вы копируете и постите сами.
- Мы никогда не используем ваш контент для обучения моделей.
- Мы никогда не продаём ваши данные.
Удаление
- Анонимный демо-аккаунт, который не был преобразован в зарегистрированный, удаляется через 30 дней вместе с его workspace, отправленным URL, результатами сканирования и связанными записями. Если вы зарегистрируетесь из демо, аккаунт и отметка о его демо-происхождении сохраняются по обычным правилам аккаунта.
- Удаление аккаунта немедленно стирает всё: подключения, раунды, черновики и API-ключи. Уже опубликованные посты остаются на платформах, потому что они больше не в нашей власти.
- Если вы удалите PostMine из своего аккаунта Threads (Meta) или отправите запрос на удаление данных через Meta, мы автоматически удалим подключение Threads и связанные с ним записи о публикациях. URL статуса, возвращаемый Meta, подтверждает завершение и не раскрывает данные аккаунта.
Куки
- Необходимые куки для входа и вашей сессии, плюс кука, которая хранит ваш выбор по согласию на аналитику.
- Аналитические куки (PostHog) ставятся только после того, как вы нажмёте «Принять» в баннере согласия, и никогда для рекламы. Если вы нажмёте «Отклонить», аналитические куки не ставятся. Вы можете изменить выбор в любой момент, очистив куки в браузере.