BlackBox CEO AI
Privacy Terms Data Deletion

PUBLIC POLICY

Политика конфиденциальности

Текущая публичная версия

1. Назначение

Эта политика описывает фактическую обработку данных веб-платформой BlackBox CEO AI при работе владельца с системой и подключёнными им аккаунтами.

2. Авторизация владельца

Платформа использует данные входа и защищённую сессию, чтобы ограничить рабочий интерфейс авторизованным владельцем. События входа и значимые действия могут фиксироваться для безопасности и аудита.

3. Подключение социальных сетей

Владелец самостоятельно запускает OAuth-подключение и подтверждает разрешения на стороне выбранной платформы. BlackBox CEO AI получает только данные и разрешения, предоставленные соответствующим OAuth flow, включая идентификатор подключённого аккаунта, доступные scopes и OAuth-токены.

OAuth-токены сохраняются в зашифрованном credential vault. Значения токенов не предназначены для показа в интерфейсе или логах.

4. Сервисы YouTube API

Это приложение использует YouTube API Services ("This application uses YouTube API Services").

Используя функцию публикации в YouTube, владелец соглашается с Условиями использования YouTube и Политикой конфиденциальности Google.

Через YouTube Data API платформа получает только: идентификатор подключённого канала, предоставленные OAuth scopes (youtube.upload, youtube.readonly) и OAuth-токены доступа/обновления. Эти данные используются исключительно для загрузки видео, явно одобренных владельцем внутри рабочей области, на канал, который владелец сам подключил через OAuth. Платформа не собирает данные о других каналах, зрителях или чужом контенте.

Отозвать доступ можно в любой момент: через страницу разрешений Google-аккаунта или отключив подключение канала внутри рабочей области. После отзыва OAuth-токены удаляются из зашифрованного credential vault; ранее загруженные на YouTube видео при этом не удаляются автоматически — ими управляют через сам YouTube.

5. Контент и согласования

Платформа хранит создаваемые владельцем и системой кампании, материалы, версии, комментарии и решения о согласовании. Одобренный контент передаётся выбранной социальной платформе только для действия, которое разрешено владельцем и доступно подключённому аккаунту.

6. Аудит действий

Система сохраняет историю подключений, согласований, попыток публикации, результатов, ошибок и повторных попыток. Эти записи нужны для прозрачности, диагностики и предотвращения незаметной замены одобренной версии.

7. Регистрация клиентского аккаунта

Компания или предприниматель может самостоятельно зарегистрировать собственный аккаунт (email, пароль, название бизнеса) и получает изолированную рабочую область, отдельную от данных других клиентов. Пароль хранится в виде необратимого хеша (scrypt), а не в открытом виде. Подтверждение email обязательно перед первым входом.

8. Оплата подписки

Оплата подписки обрабатывается платёжным провайдером (WayForPay). Платформа не получает и не хранит номер карты, CVV или иные полные платёжные реквизиты — их видит только платёжный провайдер и банк-эквайер. BlackBox CEO AI хранит только: статус подписки, идентификатор заказа платёжного провайдера и служебный токен для последующих списаний (сам по себе не являющийся номером карты). При неудачном списании клиенту приходит уведомление на email, а рабочая область продолжает работать в течение льготного периода до ограничения автоматических действий ИИ — вручную владелец аккаунта не ограничивается никогда.

9. Передача данных

При OAuth и публикации необходимые запросы направляются выбранной владельцем социальной платформе. При оплате необходимые данные направляются платёжному провайдеру WayForPay. BlackBox CEO AI не заявляет о продаже персональных данных. Работа внешних платформ и провайдера оплаты регулируется их собственными условиями и политикой конфиденциальности.

10. Хранение и удаление данных

Платформа хранит рабочие и аудиторские записи, необходимые для существующих функций. OAuth-токены удаляются из credential vault сразу после отключения аккаунта владельцем или отзыва доступа со стороны платформы. На данный момент удаление клиентского аккаунта и связанных данных выполняется вручную по запросу — автоматической кнопки самостоятельного удаления в интерфейсе пока нет. Порядок запроса описан на отдельной странице: Удаление данных.

11. Контакт

Вопросы о конфиденциальности: boxceoblack@gmail.com

Коротко

Доступ владельца, OAuth, зашифрованные токены, управляемая публикация и проверяемый audit trail.

PUBLIC POLICY

Privacy Policy

Current public version

1. Purpose

This policy describes the actual data handling performed by the BlackBox CEO AI web platform when the owner uses the system and accounts they connect.

2. Owner authentication

The platform uses sign-in data and a protected session to limit the workspace to the authenticated owner. Sign-in events and material actions may be recorded for security and audit purposes.

3. Social account connections

The owner starts each OAuth connection and approves permissions on the selected platform. BlackBox CEO AI receives only data and permissions supplied by that OAuth flow, including the connected account identifier, granted scopes, and OAuth tokens.

OAuth tokens are stored in an encrypted credential vault. Token values are not intended to appear in the user interface or logs.

4. YouTube API Services

This application uses YouTube API Services.

By using the YouTube publishing feature, the owner agrees to be bound by the YouTube Terms of Service and the Google Privacy Policy.

Through the YouTube Data API, the platform receives only: the connected channel identifier, the granted OAuth scopes (youtube.upload, youtube.readonly), and OAuth access/refresh tokens. This data is used exclusively to upload videos the owner has explicitly approved inside the workspace to the channel the owner themselves connected via OAuth. The platform does not collect data about other channels, viewers, or third-party content.

Access can be revoked at any time: via the Google Account permissions page, or by disconnecting the channel connection inside the workspace. Upon revocation, OAuth tokens are deleted from the encrypted credential vault; videos already uploaded to YouTube are not automatically deleted and remain managed through YouTube itself.

5. Content and approvals

The platform stores campaigns, content, versions, comments, and approval decisions created by the owner and the system. Approved content is sent to a selected social platform only for an owner-authorized action supported by the connected account.

6. Action audit

The system stores a history of connections, approvals, publishing attempts, outcomes, errors, and retries. These records support transparency, diagnosis, and protection against silently replacing an approved version.

7. Customer account registration

A business or individual can self-register their own account (email, password, business name) and receives an isolated workspace, separate from other customers' data. The password is stored as a one-way hash (scrypt), never in plaintext. Email confirmation is required before the first login.

8. Subscription payment

Subscription payments are processed by a payment provider (WayForPay). The platform never receives or stores the card number, CVV, or other full payment details - only the payment provider and the acquiring bank see those. BlackBox CEO AI stores only: the subscription status, the payment provider's order reference, and a service token used for future charges (not itself a card number). If a charge fails, the customer is notified by email and the workspace keeps working through a grace period before autonomous AI actions are restricted - the account owner's own manual actions are never restricted.

9. Data sharing

OAuth and publishing send the necessary requests to the social platform selected by the owner. Payment sends the necessary data to the WayForPay payment provider. BlackBox CEO AI does not claim to sell personal data. External platforms and the payment provider operate under their own terms and privacy policy.

10. Storage and deletion

The platform stores operational and audit records required by its existing functions. OAuth tokens are deleted from the credential vault immediately after the owner disconnects an account or access is revoked. At present, deleting a customer account and its data is handled manually on request - there is no self-service delete button in the interface yet. See Data Deletion for the request process.

11. Contact

Privacy questions: boxceoblack@gmail.com

In brief

Owner access, OAuth, encrypted tokens, governed publishing, and an inspectable audit trail.

BlackBox CEO AI
Privacy PolicyTerms of ServiceData Deletion