CRYPTO / LAB

Политика конфиденциальности

Обновлено 11 сентября 2026 года. Политика описывает Crypto Lab на cryptolab.uk. Вопросы о данных и запросы на удаление: crypt0labs.ais@gmail.com.

Вход через Google

После подтверждённого входа сервис проверяет подписанный Google ID-токен: идентификатор аккаунта, email и признак его подтверждения, получателя, издателя, время действия и nonce. Сохраняются стабильный идентификатор Google в составе идентификатора кабинета, email, провайдер входа, хеш токена сессии и время её создания и окончания. Email используется для отображения аккаунта, идентификатор — для разделения личных данных. ID-токен Google не сохраняется как учётная запись; пароль Google, письма Gmail и файлы Google Drive сервис не получает. Доступ к Google API для чтения почты или файлов не запрашивается.

Другие данные и назначение

Сервис хранит сохранённые вами прогоны, параметры стратегий, результаты симуляций версии торговых ботов и связанные биржевые события, настройки подключений, начало и конец пробного доступа и сведения о сроке доступа. Эти данные нужны для работы кабинета и восстановления исследований между посещениями. Для ограничения частоты запросов используется производное от IP-адреса значение, вычисленное с серверным ключом; IP также обрабатывается сервером при соединении.

Настройки могут включать выбранную биржу и среду, API-ключ, API-secret, passphrase, токен Telegram-бота, chat ID и выбор уведомлений. API-ключ нейросети предоставляет сервис; пользователи его не вводят. Добавление интеграций необязательно. Не передавайте данные, которые не хотите обрабатывать в сервисе.

Cookies и хранение

Используются необходимые cookies: сессия входа до 7 дней, одноразовая проверка входа до 10 минут и признак выхода до 7 дней. Они имеют параметры Secure, HttpOnly и SameSite=Lax. На странице входа загружается Google Identity Services; Google обрабатывает взаимодействие с ним по своей политике. Политика Google.

Для cryptolab.uk используется сервер Contabo в Европейском союзе. База хранится отдельно от файлов выпуска приложения. Настройки подключений шифруются AES-GCM серверным ключом; это не сквозное шифрование, сервер расшифровывает их для запрошенных операций. Журналы, email и данные доступа не имеют такого прикладного шифрования. HTTPS защищает передачу данных. Доступ администратора и инфраструктуры необходим для эксплуатации и поддержки.

Передача третьим сторонам

Google участвует в подтверждении входа. Данные Google используются для входа и работы аккаунта; они не передаются в запросах к AI, Telegram или бирже. Сервис не продаёт данные Google и не использует их для рекламы.

При проверке подключения, просмотре счёта и работе явно запущенного вами бота сервис обращается к Bybit Demo: передаёт API-ключ и подписанные запросы, получает сведения счёта. API-secret используется для подписи. Проверка Telegram отправляет токен бота в Telegram; отдельная тестовая отправка передаёт chat ID и текст тестового сообщения. Если вы включили уведомления, связанный с вашим ботом токен и chat ID используются для отправки событий его работы. Подтверждённый AI-подбор через серверный аккаунт сервиса передаёт в OpenAI выбранные параметры стратегии: пару, таймфрейм, стратегию, TP, SL, offset и фильтры trend, volume, ATR, VWAP. Email Google, журнал целиком, балансы и ключи биржи в текст AI-запроса не включаются. Запрос задаёт store:false; это не обещание отсутствия обработки или хранения у провайдера по его правилам. Внешние провайдеры могут обрабатывать данные за пределами ЕС.

Сроки и удаление

Сохранённые данные кабинета остаются до запроса на удаление через поддержку. Истёкшие записи сессий и проверок входа очищаются частями при последующих операциях, поэтому истечение доступа не означает немедленного удаления всех записей. Для запроса доступа, исправления или удаления напишите с email кабинета; может потребоваться подтверждение владения. Автоматической кнопки удаления нет. Резервные копии управляются вручную и могут содержать данные до их отдельного удаления. Не обещаем фиксированный срок удаления из резервных копий.