Какие данные обрабатываются
MutationX может хранить email, имя профиля, Telegram ID и username, баланс кредитов, историю операций и платежей, введённые исходники, созданные Креативы PRO, результаты «Связки 360», маскированные отчёты Postback Control, технические статусы запросов и IP-адрес в журнале безопасности.
Для чего используются данные
Данные нужны для входа, безопасной привязки веб-аккаунта к Telegram, работы истории, списания и начисления кредитов, обработки платежей и возвратов, защиты от злоупотреблений и поддержки пользователей.
Обработка Креативы PRO
Текст исходника и выбранные параметры передаются стороннему поставщику AI-модели для создания результата. Не вводите персональные данные, пароли, платёжные реквизиты, медицинские документы или иную чувствительную информацию, которая не нужна для генерации.
Проверка ссылок
Для работы «Связки 360» сервис обращается к указанным пользователем публичным URL и сохраняет параметры проверки, redirect-цепочку и технический отчёт. Защитные проверки блокируют обращения к внутренним и запрещённым сетевым адресам.
Проверка postback
Postback Control разбирает URL без запроса, по явному подтверждению отправляет контрольный запрос к публичному endpoint либо принимает один тестовый postback на временный адрес. В истории Live-тестов сохраняются маскированный URL и диагностический отчёт, но не тело исходящего запроса и не полное тело ответа. Чувствительные значения маскируются, а данные временного Postback Catcher удаляются после удаления или истечения срока действия.
Telegram и платежи
При открытии Mini App Telegram передаёт подписанные данные профиля. MutationX проверяет подпись. Для платежей сохраняются идентификаторы счёта и транзакции Telegram, необходимые для защиты от повторного начисления, сверки статуса и возможного возврата.
Срок хранения
История хранится до удаления соответствующих результатов пользователем или обработки запроса на удаление аккаунта, если более длительное хранение не требуется для платёжного спора, безопасности или выполнения применимых требований.
Защита
Секретные ключи AI и Telegram хранятся на сервере. Пароли сохраняются в виде стойкого хеша. Запросы защищены серверной авторизацией, CSRF-проверкой и ограничением частоты.
Запросы пользователя
Пользователь может удалить отдельные результаты в кабинете и обратиться за исправлением или удалением данных через страницу поддержки. Часть платёжного и защитного аудита может сохраняться дольше, если это необходимо для спора или выполнения применимых требований.