X AI Dashboard є приватним однокористувацьким застосунком. Ця політика пояснює, які дані він отримує, для чого їх використовує та як вони захищаються.
1. Які дані обробляються
Після добровільного підключення Google-акаунта застосунок отримує адресу електронної пошти, базову інформацію профілю та доступ до Gmail у межах дозволу gmail.modify. Це може включати повідомлення, ланцюжки листів, заголовки, вкладення, чернетки та ярлики.
Після підключення X застосунок отримує дані профілю, дописи, метрики та інші дані лише в межах дозволів, які власник підтвердив на екрані X OAuth.
2. Для чого використовуються дані Google
Дані Gmail використовуються виключно для синхронізації приватного inbox, показу листів власнику, пошуку й упорядкування повідомлень, підготовки відповідей, надсилання схвалених відповідей та зміни ярликів.
Застосунок не використовує дані Google для реклами, профілювання, продажу, кредитних рішень або навчання загальнодоступних моделей.
3. AI-обробка та сторонні сервіси
Коли власник явно запускає AI-функцію або вмикає власне правило автоматизації, необхідний фрагмент листа може бути переданий OpenAI для створення чернетки, класифікації або короткого викладу. OpenAI отримує лише дані, потрібні для вибраної операції. Дані також проходять через Google і X відповідно до підключених інтеграцій та через інфраструктуру хостингу застосунку.
Дані не продаються і не передаються третім сторонам для незалежного маркетингу чи реклами.
4. Зберігання та захист
Токени OAuth зберігаються у власній базі даних застосунку в зашифрованому вигляді. Дані розміщуються на приватному сервері з HTTPS, закритою адмінсесією та обмеженим доступом. Резервні копії також шифруються.
Дані зберігаються лише стільки, скільки потрібно для роботи приватної панелі, резервного відновлення та журналу безпеки.
5. Контроль і видалення
Власник може від’єднати Google або X у розділі «Акаунти». Після від’єднання застосунок видаляє збережені OAuth-токени й припиняє нові запити до відповідного сервісу. Доступ також можна відкликати безпосередньо в налаштуваннях безпеки Google або X.
Щоб видалити локально збережені повідомлення, журнали або резервні копії, власник може звернутися за адресою підтримки, яка вказана на екрані OAuth-згоди Google.
6. Вимоги Google Limited Use
Використання інформації, отриманої від Google API, відповідає Google API Services User Data Policy, включно з вимогами Limited Use. Доступ обмежений функціями, які безпосередньо бачить і контролює власник застосунку.
7. Зміни та контакти
Політика може оновлюватися, якщо змінюються функції або постачальники. Актуальна дата завжди вказується на початку сторінки. Для питань щодо приватності використовуйте адресу підтримки, показану в Google OAuth consent screen.