Политика конфиденциальности

Обновлено 24 августа 2026 г.

Здесь описано, какие данные ZONDED собирает, зачем и кому передаёт. Оператор данных — Thirteen Lab («мы»).

1. Какие данные мы собираем

Мы собираем только то, без чего продукт не работает. Отдельной рекламной или поведенческой аналитики у нас нет.

  • Адрес электронной почты — он же логин и адрес доставки писем.
  • Коды входа. В базе хранится не сам код, а его необратимый хеш; код живёт 15 минут и сгорает после использования.
  • Сессию входа: случайный идентификатор в куке, срок жизни — 30 дней.
  • Профиль, который вы заполняете сами: род занятий, чем занимаетесь, что отслеживаете, часовой пояс, частота писем, язык и тема оформления.
  • Источники, которые вы подключаете: тип и адрес канала или RSS-ленты.
  • Материалы, прочитанные из этих публичных источников: текст постов, ссылки, время публикации, счётчики просмотров и реакций.
  • Ваши действия в продукте: оценки 👍/👎 и сохранённые сигналы — по ним настраивается порядок ленты.
  • Защита от подбора кода: необратимый хеш от пары «адрес источника запроса + почта». Сам IP-адрес мы не сохраняем.

2. Зачем мы их используем

Данные нужны для работы сервиса и ни для чего другого.

  • Собрать вашу ленту и письмо из подключённых вами источников.
  • Отправить код входа и выпуск на почту.
  • Отранжировать сигналы по вашим темам и оценкам.
  • Защитить вход от подбора кода и рассылку — от использования на чужие адреса.
  • Выполнить требования закона, если они к нам предъявлены.

3. Кому мы их передаём

Мы не продаём и не передаём ваши данные третьим лицам для их собственных целей. Чтобы продукт работал, часть данных обрабатывают подрядчики — каждый в своей узкой роли:

  • Провайдер языковой модели (сейчас DeepSeek) — ему уходят тексты постов из ваших источников и ваше описание работы, чтобы написать строку «почему важно». Ваш адрес почты туда не передаётся.
  • Служба доставки писем (Resend либо ваш SMTP-сервер) — адрес получателя и текст письма.
  • Хостинг приложения (Vercel) и база данных (MongoDB Atlas) — хранение и обработка.
  • Государственные органы — только если этого требует закон.

4. Хранение и защита

Обмен с сайтом идёт по HTTPS. Коды входа хранятся в виде необратимых хешей, сессии истекают через 30 дней, повторные промахи при вводе кода ограничены по частоте.

Запросы к адресам, которые вы указываете сами (например, RSS-ленты), проверяются перед отправкой, чтобы сервер не мог быть использован для обращения к внутренней сети.

Данные хранятся, пока существует ваш аккаунт. Удалённый источник уносит с собой прочитанные из него материалы.

5. Ваши права

Вы вправе получить копию своих данных, исправить их, удалить, возразить против обработки или запросить перенос. Часть этих действий доступна прямо в интерфейсе: профиль правится в настройках, источник удаляется кнопкой.

Удаление аккаунта целиком пока делается по обращению — напишите на hello@zonded.com, и мы удалим учётную запись со всеми связанными данными.

6. Куки

Мы используем три куки, и все они технические:

  • zonded_session — то, что держит вас в аккаунте.
  • zonded_locale — выбранный язык интерфейса.
  • zonded_theme — выбранная тема оформления.

7. Изменения политики

Мы можем изменить эту политику. Новая версия публикуется на этой странице с новой датой обновления вверху.

8. Контакты

Вопросы по этой политике — Thirteen Lab, hello@zonded.com.

Политика конфиденциальности — ZONDED