← Назад

Политика конфиденциальности

Последнее обновление: 31 марта 2026

Эта Политика объясняет, как Many-Fans («мы») собирает, использует, передаёт и защищает информацию о вас («пользователь», «вы») при использовании SaaS-платформы Many-Fans на many-fans.com и браузерного расширения «Many-Fans Connect» (вместе — «Сервис»).

1. Какие данные мы собираем

Данные аккаунта: email, отображаемое имя, Telegram, хэш пароля (bcrypt), тип роли (модель, агентство, чатер), метки создания и последнего входа.

Платёжные данные: тариф, статус подписки, история счетов, метаданные крипто-платежей от NOWPayments (валюта, сумма, ID транзакции). Мы не храним приватные ключи кошельков, номера карт или банковские реквизиты.

Интеграционные данные: зашифрованные сессионные токены Fansly, идентификаторы аккаунтов Fansly, статус сессии. Токены шифруются AES-256 и расшифровываются только на сервере в момент использования.

Метаданные диалогов: ID диалогов, время сообщений, идентификаторы фанов, черновики AI и одобрения, сигналы продаж, теги контента. NSFW-медиа мы не храним — только метаданные для работы AI.

Метаданные vault: имена файлов, размеры, MIME-типы, выведенные теги и классификация. Сами медиафайлы остаются на Fansly; мы обрабатываем и кэшируем только лёгкие метаданные.

Данные использования: IP-адрес, user-agent, язык браузера, cookie, referer, просмотры, взаимодействия с функциями, логи API для отладки и защиты от мошенничества.

2. Как мы используем данные

Предоставление, работа и улучшение Сервиса.

Обработка платежей и контроль лимитов тарифа.

Генерация AI-ответов, предложений продаж и функции памяти о фанах через OpenAI (см. раздел 4).

Отправка транзакционных email через Brevo (подтверждения, уведомления о биллинге, оповещения безопасности).

Выявление, расследование и предотвращение мошенничества и инцидентов безопасности.

Выполнение правовых обязательств, ответ на правомерные запросы и обеспечение соблюдения наших Условий.

Агрегированная и анонимизированная аналитика; персональные данные мы не продаём.

3. Правовые основания обработки (GDPR)

Исполнение договора: обработка необходима для предоставления Сервиса, на который вы подписались.

Законные интересы: улучшение продукта, предотвращение мошенничества, безопасность и аналитика, не ущемляющие ваши права.

Согласие: там, где мы запрашиваем его явно (опциональные функции). Вы можете отозвать его в любой момент.

Правовое обязательство: когда это требуется применимым правом.

4. Сторонние обработчики

NOWPayments — обработка крипто-платежей. Получает сумму, валюту, ID счёта; не получает ваш пароль или данные диалогов.

Brevo — доставка транзакционного email через HTTP API. Получает email и содержимое письма.

OpenAI — генерация AI-ответов. Получает контекст диалога (без устойчивой привязки к личности) для формирования ответов. По API-политике OpenAI данные API не используются для обучения моделей.

Fansly (через расширение и официальное API) — интеграция только по явному действию пользователя. Мы отправляем запросы с вашим токеном Fansly для синхронизации контента и отправки сообщений от вашего имени.

DigitalOcean — облачный хостинг. Шифрованные тома, сеть с firewall-изоляцией.

5. Расширение Many-Fans Connect для Chrome

Расширение Many-Fans Connect создано с одной целью: безопасно захватить токен сессии Fansly в момент нажатия «Подключить Fansly» и передать его на many-fans.com по HTTPS.

Данные: заголовок Authorization Fansly, Fansly-Session-Id, Fansly-Client-Id, ID аккаунта Fansly.

Когда собираются: только при нажатии «Подключить Fansly» на many-fans.com и входе в Fansly. Расширение не работает в фоне, не отслеживает историю и контент вкладок.

Куда передаются: только на серверы many-fans.com по TLS. Не продаются, не передаются рекламодателям или третьим лицам.

Локальное хранение: сохраняется только статус подключения (успех/ошибка). Токены не сохраняются после передачи.

Разрешения: webRequest (перехват токенов при подключении), storage (статус подключения), alarms (поддержание активности в течение 30–120 сек процесса), доступ к fansly.com (перехват токенов и верификация).

6. Сроки хранения

Данные аккаунта: хранятся, пока активен аккаунт. После удаления большинство данных удаляется в течение 30 дней; бэкапы могут хранить копии до 90 дней.

Платёжные записи: хранятся до 7 лет, как требует налоговое и бухгалтерское законодательство.

Метаданные диалогов: хранятся на время жизни аккаунта для работы памяти о фанах; удаление отдельных записей возможно по запросу в поддержку.

Логи: серверные логи хранятся до 90 дней для безопасности и отладки.

7. Безопасность

Весь трафик к Сервису по HTTPS с HSTS и современными шифрами TLS.

Пароли хэшируются bcrypt; сторонние токены (Fansly, OpenAI) шифруются при хранении AES-256.

Ролевой доступ (RBAC) ограничивает видимость данных внутри рабочих пространств агентств.

JWT-сессии httpOnly, SameSite=Lax, истекают при бездействии.

Мы выполняем автоматические бэкапы, ревью доступа и план реагирования на инциденты. Ни одна система не защищена абсолютно; о подтверждённых утечках мы уведомим пострадавших пользователей без неоправданной задержки.

8. Международные передачи данных

Наши серверы расположены в ЕС (регионы DigitalOcean EU). Некоторые подрядчики (OpenAI, Brevo) могут обрабатывать данные в США и других юрисдикциях. Где применимо, передачи осуществляются на основании стандартных договорных условий (SCC) или равнозначных гарантий.

9. Ваши права

По GDPR, UK GDPR, CCPA и аналогичным законам у вас могут быть права: доступ к вашим персональным данным, исправление неточностей, удаление («право быть забытым»), ограничение или возражение против обработки, переносимость данных, отзыв согласия.

Жители Калифорнии дополнительно имеют право отказаться от «продажи» или «передачи» персональной информации; мы не продаём и не передаём данные для межсайтовой поведенческой рекламы.

Для реализации прав напишите на support@many-fans.com с вашего зарегистрированного адреса. Мы проверяем личность до выполнения запроса.

10. Cookies

Мы используем строго необходимые cookie для авторизации (httpOnly JWT), cookie «lang» для выбора языка и небольшой набор UI-cookie (тема, согласие на cookie).

Сторонняя аналитика, реклама и межсайтовые трекеры в настоящее время не используются.

Cookie можно отключить в браузере; это может помешать входу в аккаунт.

11. Конфиденциальность детей

Сервис предназначен исключительно для лиц старше 18 лет. Мы не собираем осознанно данные лиц младше 18. При обнаружении аккаунт и связанные данные будут удалены.

12. Изменения политики

Мы можем обновлять эту Политику. О существенных изменениях сообщим по email зарегистрированным пользователям и уведомлением в Сервисе. Продолжение использования после изменений означает согласие с обновлённой версией.

13. Контакты

Вопросы, запросы или жалобы? Пишите на support@many-fans.com. Мы стараемся отвечать в течение 5 рабочих дней.

Контакт: support@many-fans.com