Правовая информация
Политика конфиденциальности
Здесь простым языком описано, какие данные нужны Zanovo, как они используются и как вы можете ими управлять.
Дата вступления в силу: 25 августа 2026 года
1. Кто обрабатывает данные
Zanovo — сервис живой фоторамки, доступный на zanovo.pro. По вопросам конфиденциальности и реализации ваших прав напишите на privacy@zanovo.pro.
2. Какие данные мы обрабатываем
Данные аккаунта Zanovo
- email, дата создания аккаунта и технический идентификатор пользователя;
- хеш пароля — сам пароль Zanovo не хранит;
- хеш токена сессии и срок его действия;
- настройки показа, которые сохраняются локально в вашем браузере.
Технические данные
Для работы, защиты и диагностики сервиса сервер записывает маршрут запроса, время обработки, код ответа, объём ответа и случайный идентификатор запроса. Срок хранения технических журналов — до 7 дней.
Данные подключённых источников
После вашего явного согласия Zanovo обрабатывает OAuth-токены, метаданные изображений и сами изображения только в объёме, необходимом для создания вашей личной фотоленты.
3. Данные Google Drive
Zanovo запрашивает только доступ Google Drive для чтения. Он нужен, чтобы автоматически находить изображения на вашем Диске и показывать их в вашей личной ленте.
При подключении Google Drive Zanovo может получить:
- OAuth-токены доступа и обновления;
- идентификатор, название, тип файла, даты создания, изменения и съёмки изображения;
- ссылку на миниатюру и содержимое выбранного для показа изображения.
Эти данные используются только для поиска изображений, формирования ленты и передачи выбранной фотографии вашему браузеру через защищённое соединение. Zanovo не изменяет и не удаляет файлы Google Drive, не загружает туда данные и не использует фотографии для рекламы, профилирования, обучения моделей или иных скрытых целей.
OAuth-токены Google сохраняются в базе данных Zanovo до отключения Google Drive или удаления аккаунта. Это позволяет сохранять подключение после перезапуска сервера и автоматически обновлять короткоживущий токен доступа. Метаданные и копии фотографий Google Drive в базе данных Zanovo не сохраняются. Изображение передаётся вашему браузеру по запросу и может кратковременно находиться в приватном кеше браузера или промежуточного ответа.
Zanovo не продаёт данные Google и не передаёт их третьим лицам, кроме обработки инфраструктурой, необходимой для предоставления сервиса, соблюдения закона или защиты пользователей. Люди не читают ваши данные Google, кроме случаев, когда это необходимо для безопасности, выполнения закона или устранения проблемы с вашего явного согласия.
Использование Zanovo информации, полученной из Google APIs, соответствует Google API Services User Data Policy, включая требования Limited Use.
Подробнее: Google API Services User Data Policy.
4. Для чего нужны данные
- создавать и защищать ваш аккаунт;
- подключать выбранные вами фотоисточники;
- находить изображения и показывать персональную ленту;
- поддерживать стабильность, безопасность и предотвращать злоупотребления;
- отвечать на обращения и исполнять требования закона.
5. Передача и хранение
Для работы Zanovo могут использоваться поставщики хостинга, доставки email и мониторинга. Они получают только минимально необходимые данные и обрабатывают их для предоставления соответствующей услуги. Мы не продаём персональные данные.
Данные аккаунта хранятся, пока аккаунт активен. Сессии Zanovo действуют до 30 дней. OAuth-токены подключённых источников, а также метаданные Яндекс Диска могут сохраняться до отключения соответствующего источника или удаления аккаунта. Сроки для Google Drive указаны отдельно выше.
6. Безопасность
Мы используем HTTPS, HttpOnly cookies, хеширование паролей и токенов сессии, OAuth с PKCE и ограничение доступа Google Drive режимом «только чтение». Ни один способ защиты не даёт абсолютной гарантии, поэтому мы регулярно пересматриваем применяемые меры.
7. Ваш выбор и удаление данных
Вы можете не подключать Google Drive или другой источник. Подключённый Google Drive можно отключить в меню Zanovo; также разрешение можно отозвать в настройках безопасности аккаунта Google.
Аккаунт и связанные с ним данные можно удалить сразу в меню Zanovo. Инструкции по отключению интеграции, отзыву разрешения и удалению аккаунта собраны на странице «Удаление данных». Если войти в аккаунт не получается, запрос на доступ, исправление или удаление данных можно отправить на privacy@zanovo.pro.
8. Cookies и локальное хранилище
Zanovo использует обязательные HttpOnly cookies для входа и OAuth-сессий. Они не применяются для рекламы. В локальном хранилище браузера сохраняются только выбранный интервал и порядок показа фотографий.
9. Изменения политики
Если способы обработки данных изменятся, мы обновим эту страницу и дату вступления в силу. Для нового способа использования данных Google, требующего согласия, мы запросим его до начала такой обработки.