Конфиденциальность

Сначала прозрачность. Потом сбор данных.

Версия 0.1 · действует с 9 октября 2026 г..

01

Кто обрабатывает данные

Оператор сервиса AERA (полное наименование будет указано позже), ИНН и ОГРН будут опубликованы позже, адрес будет опубликован позже.

02

Технические журналы

Инфраструктура сайта и API обрабатывает стандартные технические данные запроса — IP-адрес, user-agent, время запроса, request id и статус ответа — для HTTPS, защиты от злоупотреблений, rate limiting, диагностики и эксплуатации сервиса.

03

Аккаунт AERA

При создании аккаунта мы получаем отображаемое имя и адрес электронной почты. Пароль передаётся в AERA API только для аутентификации и не хранится в открытом виде: сервер сохраняет memory-hard scrypt-хэш.

  • Срок хранения аккаунтных данных: будет указан позже
  • Регистрация и подтверждение почты не запускают пробный период; он начинается только после активации первой интеграции.
04

Подтверждение электронной почты

После регистрации AERA отправляет одноразовую ссылку на указанный адрес. Почтовому провайдеру передаётся адрес получателя и содержимое служебного письма. AERA хранит только SHA-256-хэш verification-токена; ссылка ограничена по времени и становится недействительной после использования. Сам токен находится во фрагменте URL и не отправляется браузером в HTTP request URL или Referer.

05

Сессия и обязательные cookies

До подтверждения email вход, refresh сессии и создание Workspace блокируются сервером. После обычного входа сайт использует только необходимые для авторизации Secure HttpOnly SameSite cookies с короткоживущим access token и ротируемым refresh token. Браузерный JavaScript не может прочитать эти cookies; обновление access token выполняет серверный proxy сайта.

06

Заявка на пилот

Если вы отправляете заявку на /pilot, мы получаем то, что вы указали: рабочий email, имя, компанию и CRM, а также по желанию роль, размер команды, примерное количество сделок и комментарий. Мы используем эти данные только чтобы ответить на заявку и оценить возможность подключения вашей CRM. Основание — согласие, которое вы даёте при отправке формы; без него форма не отправляется.

  • Срок хранения заявки: будет указан позже
  • Кому передаются данные: Хостинг сервера (провайдер будет указан позже); Resend — отправка писем для подтверждения email; Telegram — переписка с AERA через бота
  • Данные заявки не используются для рекламы и не продаются.
07

Источник визита

Чтобы понимать, какие материалы приводят компании к пилоту, сайт запоминает в хранилище текущей вкладки (sessionStorage) UTM-метки, первую страницу визита и домен, с которого вы пришли. Эти сведения не отправляются никуда, пока вы сами не отправите заявку, и удаляются браузером при закрытии вкладки.

08

Аналитика и маркетинговые cookies

Сейчас сайт не использует сторонние системы веб-аналитики, рекламные пиксели и маркетинговые cookies. Необходимые auth cookies описаны выше и используются только после входа. Если появятся аналитические или рекламные инструменты, эта страница будет обновлена до их включения.

09

Ваши права

Вы можете запросить доступ к своим данным, их исправление или удаление, а также отозвать согласие — напишите в Telegram-бот @aera_platform_bot (https://t.me/aera_platform_bot).