Privacy Policy
Последнее обновление: 3 апреля 2026 года
Настоящая Политика конфиденциальности описывает, как LunarPosting («Сервис», «мы») собирает, использует и защищает информацию пользователей. Используя Сервис, вы принимаете условия данной политики.
0. Назначение сервиса
LunarPosting — платформа для планирования и автоматической публикации видеоконтента на социальных сетях. Сервис позволяет контент-мейкерам подключать аккаунты на различных платформах и управлять публикациями из единого дашборда. В настоящее время Сервис находится в стадии бета-тестирования.
1. Какие данные мы собираем
1.1 Аккаунт и email-адрес
При регистрации мы запрашиваем email-адрес и пароль. Email используется для входа и подтверждения аккаунта (одноразовая ссылка, действительная 24 часа). Пароль хранится в базе данных в виде bcrypt-хеша — не в открытом виде.
1.2 OAuth-токены и учётные данные платформ
Для публикации контента на платформах (ВКонтакте, YouTube, Telegram, Instagram, TikTok) мы сохраняем OAuth-токены и учётные данные. Все чувствительные поля (токены, пароли) шифруются алгоритмом Fernet (AES-128-CBC) перед записью в базу данных. Мы не передаём токены третьим лицам.
1.2a Данные TikTok
При подключении аккаунта TikTok через OAuth мы получаем доступ к:
- Публичному профилю (имя пользователя, аватар) — для отображения в дашборде
- Разрешению на публикацию видео от вашего имени (
video.publish)
Мы не читаем, не копируем и не анализируем ваш контент на TikTok сверх необходимого для выполнения публикации. Отозвать доступ можно в любой момент через настройки приложений в вашем аккаунте TikTok.
1.3 Загружаемые видеофайлы
При мгновенной загрузке файл временно сохраняется на сервере для передачи на платформы и автоматически удаляется после завершения. При использовании планировщика видео временно хранится в Yandex Object Storage (S3) до момента публикации, после чего удаляется.
1.4 Журналы публикаций
Мы ведём историю операций, включающую:
- Дату и время публикации
- Название проекта и платформу
- Название видео и статус (успех/ошибка)
- URL опубликованного видео или описание ошибки
- Внутренний идентификатор видео на платформе
Эти данные хранятся в SQLite-базе (autoposter.db) и используются
исключительно для отображения истории публикаций владельцу аккаунта.
1.5 Технические данные
Сервис не собирает IP-адреса, данные браузера или аналитику без явного согласия. Django-сессии используются для аутентификации и flash-сообщений.
2. Как мы используем данные
Данные используются исключительно для:
- Авторизации и подтверждения email при регистрации
- Публикации вашего контента на выбранных платформах
- Отображения истории публикаций
- Сброса пароля по запросу пользователя
- Диагностики ошибок
3. Передача данных третьим лицам
Мы не продаём, не сдаём в аренду и не передаём ваши данные третьим лицам, за исключением:
- Социальных платформ — данные передаются при публикации в соответствии с их политиками конфиденциальности.
- Yandex Object Storage — видеофайлы для планировщика временно хранятся в S3 и удаляются после публикации.
- Email-провайдера — для отправки писем подтверждения и сброса пароля (Gmail SMTP).
- Требований закона — если это необходимо по законодательству.
4. Хранение и защита данных
Данные хранятся на выделенном сервере (VPS, Россия). Меры защиты:
- Токены и пароли платформ — Fernet-шифрование (AES-128-CBC) в базе данных
- Пароли пользователей — bcrypt-хеш с солью
- HTTPS + HSTS на всех страницах
- Rate limiting на формах входа и регистрации
- Email-верификация при регистрации
- Изоляция данных: каждый пользователь видит только свои проекты
5. Ваши права
Вы имеете право получить доступ к своим данным, исправить их или удалить. Для удаления аккаунта обратитесь: dmitrylunar@gmail.com
6. Политика в отношении несовершеннолетних
Сервис не предназначен для лиц младше 18 лет.
7. Изменения в политике
Актуальная версия всегда доступна на этой странице. Продолжение использования Сервиса означает согласие с обновлённой версией.
8. Контакты
По вопросам конфиденциальности: dmitrylunar@gmail.com
This Privacy Policy describes how LunarPosting ("Service", "we") collects, uses, and protects user information. By using the Service, you accept the terms of this policy.
0. Purpose of the Service
LunarPosting is a video scheduling and publishing platform for content creators. The Service allows users to connect their social media accounts and manage video publishing across multiple platforms from a single dashboard. The Service is currently in beta testing.
1. Data We Collect
1.1 Account and Email Address
Registration requires an email address and password. Email is used for login and account verification (one-time link valid for 24 hours). Passwords are stored as bcrypt hashes — never in plain text.
1.2 OAuth Tokens and Platform Credentials
To publish content on platforms (VK, YouTube, Telegram, Instagram, TikTok), we store OAuth tokens and credentials. All sensitive fields are encrypted using Fernet (AES-128-CBC) before being written to the database. We do not share tokens with third parties.
1.2a TikTok Data
When you connect your TikTok account via OAuth, we access:
- Your public profile (username, avatar) — displayed in the dashboard
- Permission to publish videos on your behalf (
video.publish)
We do not read, copy, or analyze your TikTok content beyond what is necessary to perform the requested publication. You may revoke access at any time via the connected apps settings in your TikTok account.
1.3 Uploaded Video Files
For immediate uploads, the file is temporarily stored on the server and automatically deleted after transmission to platforms. For scheduled posts, the video is temporarily stored in Yandex Object Storage (S3) and deleted after publishing.
1.4 Publication Logs
We maintain publication history including date/time, platform, video title, status (success/error), and result URL. Stored in a local SQLite database and used exclusively to display history to the account owner.
1.5 Technical Data
The Service does not collect IP addresses, browser data, or analytics without explicit consent.
2. How We Use Data
Data is used exclusively for: account authentication, email verification, content publishing, history display, and password reset upon user request.
3. Third-Party Data Sharing
We do not sell, rent, or share your data with third parties, except:
- Social platforms — data is transmitted during publishing per their policies.
- Yandex Object Storage — scheduled videos are temporarily stored in S3.
- Email provider — Gmail SMTP is used for verification and password reset emails.
- Legal requirements — if required by applicable law.
4. Data Storage and Security
Security measures in place:
- Platform tokens and passwords — Fernet encryption (AES-128-CBC) in database
- User passwords — bcrypt hash with salt
- HTTPS + HSTS on all pages
- Rate limiting on login and registration forms
- Email verification on registration
- Data isolation: each user only sees their own projects
5. Your Rights
You have the right to access, correct, or delete your data. Contact: dmitrylunar@gmail.com
6. Children's Policy
The Service is not intended for persons under 18.
7. Policy Changes
We may update this policy. Continued use constitutes agreement to the new version.