Политика конфиденциальности
Что HeadHack собирает, зачем и как это удалить. Написано человеческим языком, потому что читать это должны вы, а не только юристы.
Последнее изменение: 31 августа 2026 года
Кто мы
HeadHack — сервис, который отвечает за вас на входящие сообщения в Telegram, пока вы заняты. Сайт: headhack.ru. Приложение: Telegram Mini App и веб-версия.
По вопросам о ваших данных пишите на info@cropxai.com или в поддержку прямо в приложении, раздел «Сообщения».
Какие данные мы собираем
- Профиль Telegram: идентификатор, имя, имя пользователя. Приходит от Telegram при открытии приложения — без него мы не знаем, чьи это настройки.
- Настройки ассистента: инструкция, стиль ответов, факты о вас, документы базы знаний, расписание встреч. Всё это вводите вы сами.
- Переписки, в которых работает ассистент: текст входящих сообщений и ответов. Нужны, чтобы ассистент отвечал по контексту разговора, а вы видели, что он написал.
- Технические записи: расход на ответы, ошибки, время последнего входа.
Данные подключённых сервисов Google
Подключение сервисов — ваше решение и всегда отдельное действие. Пока вы не нажали «Подключить», HeadHack не имеет доступа ни к чему.
- Google Диск (drive.readonly): читаем список ваших файлов, чтобы вы могли выбрать нужный, и содержимое выбранного файла — чтобы отправить его собеседнику или добавить в базу знаний ассистента. Ничего не изменяем и не удаляем.
- Google Календарь (calendar.readonly): читаем занятое время, чтобы ассистент не предложил собеседнику час, который у вас уже занят. Событий не создаём.
- Gmail (gmail.readonly): читаем список писем с вложениями и сами вложения, чтобы вы могли приложить файл из письма к ответу. Писем не отправляем и не изменяем.
Как мы обращаемся с данными Google
- Использование данных пользователя Google в HeadHack подчиняется Политике Google API Services User Data Policy, включая требования Limited Use.
- Файлы и вложения не хранятся у нас: они проходят через сервер в момент отправки и не сохраняются. Исключение — документ, который вы сами добавили в базу знаний: он остаётся у вас в настройках, пока вы его не удалите.
- Ключи доступа хранятся в зашифрованном виде и используются только для действий, которые вы запросили в приложении.
- Мы не продаём данные, не передаём их рекламным системам и не используем для обучения моделей.
- Люди из нашей команды не читают ваши файлы и письма. Исключение — если вы сами прислали их в обращение в поддержку, чтобы мы разобрались с проблемой.
Данные подключённых сервисов Яндекса и Mail.ru
Правило то же, что и с Google: пока вы не нажали «Подключить», доступа нет ни к чему. Права запрашиваются ровно под одно действие — приложить к ответу файл, который лежит у вас в почте или на диске.
- Яндекс.Диск (cloud_api:disk.read): читаем список файлов, чтобы вы могли выбрать нужный, и содержимое выбранного — чтобы отправить его собеседнику или добавить в базу знаний. Ничего не изменяем и не удаляем.
- Яндекс.Почта (mail:imap_ro): читаем по IMAP только письма с вложениями и сами вложения, чтобы вы могли приложить файл из письма к ответу. Писем не отправляем, не изменяем и не удаляем.
- Почта Mail.ru (mail.imap): то же самое и в том же объёме — чтение писем с вложениями ради вложения, которое вы отправляете сами.
- Адрес ящика (login:email у Яндекса, userinfo у Mail.ru): нужен, чтобы в приложении было видно, какой именно аккаунт подключён.
- Вложения не хранятся: они проходят через сервер в момент отправки. Ключи доступа лежат зашифрованными и используются только для запрошенных вами действий. Люди из нашей команды писем не читают.
Как отозвать доступ
- В приложении: Настройки → Коннекторы → «Отключить» у нужного сервиса.
- На стороне Google: страница myaccount.google.com/permissions.
- На стороне Яндекса: страница id.yandex.ru/security/services.
- На стороне Mail.ru: страница account.mail.ru/user/access.
- После отключения ключи доступа удаляются из нашего хранилища.
Кому мы передаём данные
Только тем, без кого сервис не работает, и только в объёме, который нужен для конкретного действия:
- Telegram — чтобы получать входящие сообщения и отправлять ответы.
- Поставщики языковых моделей — чтобы подготовить текст ответа. Им уходит текст переписки и ваша база знаний, но не ключи доступа к сервисам.
- Хостинг — сервер, на котором работает приложение.
Сколько мы храним данные
- Настройки и база знаний — пока вы пользуетесь сервисом.
- Переписки — пока вы не удалите подключение.
- Ключи доступа к сервисам — до отключения сервиса.
- После удаления аккаунта данные удаляются в течение 30 дней.
Ваши права
Вы можете запросить копию своих данных, их исправление или удаление. Напишите на info@cropxai.com — ответим в течение 30 дней.