Настоящая Политика конфиденциальности описывает, какие данные собирает сервис Yang Job Watcher (далее — «Сервис»), как они используются и защищаются. Сервис не является частью Яндекс-Янга и действует независимо.
Мы принципиально минимизируем объём собираемых данных: сервис работает без регистрации, без email и без паролей. Идентификация пользователя происходит через анонимный технический идентификатор браузера (webgl hash), который не позволяет установить личность.
02Какие данные мы собираем
Для работы мониторинга Сервис собирает и хранит только:
Токен сессии (JSESSIONID) сайта yang.yandex-team.ru — техническую кукy, которую сервис получает только с вашего явного согласия в момент нажатия «Отслеживать». Логин и пароль от вашего аккаунта Яндекс-Янга никогда не собираются и не покидают браузер.
Настройки уведомлений — идентификаторы в мессенджерах для доставки оповещений (например, Telegram ID, идентификатор чата MAX-бота), привязанные к анонимному идентификатору пользователя.
Служебные данные — снапшот идентификаторов отслеживаемых заданий (для отправки только новых) и обезличенные логи работы сервиса для диагностики сбоев.
Важно: сервис не собирает содержимое переписки, персональные анкеты, платёжные реквизиты в нашей базе и любые данные, не перечисленные выше.
03Как используются данные
Собранные данные используются исключительно для одной цели — проверки появления новых заданий на вашем аккаунте и отправки вам уведомлений:
Токен сессии используется для отправки запросов к API заданий 24/7 с нашего бэкенда (VPS), чтобы отслеживать выдачу заданий, пока ваш браузер закрыт.
Telegram ID и идентификаторы мессенджеров используются только для доставки уведомлений о новых заданиях и статусов мониторинга.
Данные не используются для рекламы, аналитики поведения, профилирования и не продаются и не передаются третьим лицам.
04Хранение и защита данных
Токены сессии хранятся в зашифрованном виде в базе данных на нашем сервере. Доступ к базе имеет только минимально необходимый круг лиц, обслуживающих Сервис.
Обращения к API заданий выполняются через защищённый прокси с белым списком доменов Яндекса — токен не «светится» в открытом виде при запросах.
Идентификаторы мессенджеров хранятся в таблице настроек пользователя, привязанной к анонимному идентификатору браузера.
Пароли и логин от аккаунта Яндекс-Янга не хранятся ни в каком виде: авторизация происходит на официальной странице Яндекс-Янг Паспорта напрямую в вашем браузере.
Если сессия Яндекс-Янга истекает, токен автоматически обнуляется, а мониторинг останавливается — повторная привязка требует вашего действия в браузере.
05Удаление данных
Вы полностью контролируете свои данные. Кнопка «Отключить» в боковой панели расширения немедленно останавливает мониторинг — сервис перестаёт отправлять запросы к API от вашего имени. Токен сессии при этом остаётся на сервере, чтобы вы могли возобновить отслеживание без повторной привязки, и автоматически обнуляется, когда сессия Яндекс-Янга истекает. Для немедленного полного удаления токена напишите в поддержку в Telegram.
Настройки уведомлений (привязки к мессенджерам) снимаются вместе с остановкой мониторинга; для полного удаления записи о пользователе также достаточно обратиться в поддержку в Telegram.
Коротко: нажали «Отключить» — запросы к API от вашего имени не выполняются; истекла сессия — токена на сервере больше нет; хотите удалить данные немедленно — напишите в поддержку.
06Передача данных третьим лицам
Мы не продаём, не сдаём в аренду и не передаём ваши данные третьим лицам, за исключением технически необходимой доставки уведомлений через официальные API Telegram и MAX — при этом им передаётся только содержимое уведомления и идентификатор чата, но никогда — токен сессии, а также обработки платежей через ЮKassa (см. раздел «Данные при оплате подписки»).
07Данные при оплате подписки
Оплата подписки проходит через платёжный сервис ЮKassa вне расширения. При оформлении платежа мы передаём в ЮKassa ваш email и сумму платежа — email необходим для отправки фискального чека (требование законодательства РФ, 54-ФЗ) и сохраняется только для этого.
Платёжные реквизиты (номер карты и т.п.) вводятся на стороне ЮKassa и никогда не попадают на наши серверы и в базу данных. В нашей базе хранится только идентификатор платежа ЮKassa и срок действия подписки.
08Ваши права
В любой момент остановить мониторинг кнопкой «Отключить» — запросы к API от вашего имени прекратятся немедленно.
Запросить немедленное удаление токена и всех данных, связанных с вашим анонимным идентификатором, через поддержку в Telegram.
Отвязать любой из мессенджеров от уведомлений в один клик в боте.
09Изменения политики
Если политика изменится, мы обновим эту страницу и дату «Последнее обновление» сверху. Существенные изменения дополнительно анонсируются в боте уведомлений.
Вопросы, предложения и запросы на удаление данных — в Telegram: @yang_supportbot.