Конфиденциальность и безопасность
Обновлено: 7 октября 2026 года
Владелец и контакт
TwoDeer управляет Panteleev Semen, физическое лицо, Узбекистан. По вопросам ваших данных, отключения интеграций, доступа, исправления или удаления напишите на magdegor@gmail.com. Укажите компанию и запрос; не отправляйте пароль, коды входа или полный номер банковской карты.
Эта политика описывает обработку данных, но сама по себе не является согласием на все дополнительные функции. Подключение площадки, передача данных для ИИ и публикация ответов — разные действия.
Какие данные и зачем
Для кабинета обрабатываются адрес электронной почты, имя, защищённое представление пароля, права доступа и сведения о компании. Они нужны для входа, восстановления доступа и предоставления выбранных функций. Пароль Google не запрашивается и не хранится в TwoDeer.
Для мониторинга репутации используются ссылки на карточки компаний, доступные оценки, отзывы и ответы. Для поддержки, расчётов и безопасности обрабатываются обращения, статусы счетов, записи использования сервиса и служебные события. Внутренняя аналитика источников перехода включается отдельно; настройку можно изменить в уведомлении о файлах cookie.
Платёжные реквизиты вводятся у платёжного провайдера. TwoDeer получает сведения о счёте и результате оплаты, а не полный номер карты или её защитный код.
Google — подключение внутри кабинета, не способ входа
В TwoDeer вы входите через собственный аккаунт сервиса. Добровольное подключение Google Business Profile выполняется только внутри кабинета компании. Оно не регистрирует нового пользователя TwoDeer и не заменяет вход в TwoDeer.
Разрешение Google business.manage позволяет получить доступные вам бизнес-профили, выбрать карточку компании, читать её отзывы и существующие ответы и публиковать разрешённые вами ответы. TwoDeer не запрашивает доступ к Gmail, Google Drive, контактам или личным документам. Разрешение Google технически шире отдельных функций: TwoDeer использует его только для описанного управления выбранной карточкой.
Подключение не включает автоответы. Разрешение публикации задаётся отдельно. Опубликованные ответы видны посетителям Google; отключение TwoDeer не удаляет их из Google. Остановить автоответы или отключить аккаунт можно в «Ответы ИИ → Подключение площадок». Отозвать разрешение также можно в настройках аккаунта Google.
Хранение и использование данных Google
Официальные данные Google Business Profile используются для функций выбранной карточки, а не для рекламы, продажи данных или обучения общей модели ИИ. Перед включением реального подключения применяется отдельный временный кэш: срок его доступности — не более 29 дней с получения. Истёкшие данные не используются для создания или публикации ответа и очищаются служебной задачей.
Данные официального API не добавляются автоматически в постоянную библиотеку примеров или профиль обучения. Ранее предоставленные пользователем примеры и отдельные импорты имеют другое происхождение; отключение Google не означает удаления всех данных кабинета.
Передача отзывов официального API внешнему ИИ сейчас отключена. Для её включения необходимы отдельное понятное согласие с указанием поставщика и проверенные условия обработки данных. Простого согласия расходовать кредиты для этого недостаточно.
Токены подключения хранятся зашифрованно на сервере, не выдаются браузеру и удаляются из рабочего подключения при отключении. В резервные копии, созданные для нового режима хранения, содержимое официального API и токены Google не включаются. Финансовые и технические записи без содержимого отзыва могут сохраняться отдельно.
Дополнительные сервисы и ваши права
В зависимости от выбранной функции TwoDeer использует Google, SerpAPI для поиска, серверные прокси FloppyData, Gonka API для международных ответов ИИ, Yandex Cloud для российских ответов ИИ и Robokassa для оплаты. Уведомления могут направляться в Telegram, если вы подключили этот канал. Эти поставщики обрабатывают данные по своим условиям; список не означает, что каждый запрос передаётся всем поставщикам.
При обычной разрешённой генерации ИИ поставщику передаются текст отзыва и выбранные сведения компании. Gonka использует сеть независимых операторов в разных юрисдикциях; оператор, выполняющий запрос, может видеть его содержимое. Не добавляйте в примеры и проверенные факты чужие закрытые сведения, платёжные реквизиты или документы. Этот режим не отменяет отдельные ограничения для официальных данных Google.
География серверов и поставщиков может отличаться от страны владельца. Новое подключение Google не включается до проверки требований к хранению, поставщикам и передачам данных. Эта политика не заявляет, что все данные физически находятся в одной стране, и не заменяет необходимые уведомления государственным органам.
Вы можете запросить сведения об обработке, исправление, ограничение или удаление данных через указанный контакт. Перед исполнением запроса проверяется право на аккаунт или компанию. Некоторые записи могут сохраняться, когда это необходимо для расчётов, безопасности или исполнения применимых требований; вам сообщат причину ограничения удаления.
Для защиты используются разграничение доступа к компаниям, HTTPS, хранение токенов в зашифрованном виде и журналы служебных действий. Изменение целей или существенного способа использования данных Google требует обновления раскрытия информации и нового согласия до начала такого использования.
Использование и передача информации, полученной от Google API, осуществляются с соблюдением Google API Services User Data Policy, включая требования Limited Use, и правил Business Profile API. TwoDeer не является продуктом Google и не заявляет об одобрении Google.
Яндекс — добровольное подключение рабочего аккаунта
Подключение Яндекс Карт выполняется внутри существующего кабинета компании и не используется для регистрации или входа в TwoDeer. Пользователь отдельно разрешает сохранить подключение, подтверждает вход на стороне Яндекса и выбирает доступную ему организацию и соответствующую карточку TwoDeer. Подключение само по себе не разрешает и не запускает публикацию или автоответы.
Для подключения используется отдельный браузер на сервере TwoDeer. Пароль и коды подтверждения не запрашиваются в форме TwoDeer; вход подтверждается через страницу или приложение Яндекса. Изображение страницы Яндекса с QR-кодом доступно только пользователю, начавшему подключение, после проверки доступа в TwoDeer. На подтверждение входа отводится не более 5 минут; затем временное изображение удаляется. QR-код нельзя пересылать другим людям.
Сохранённая браузерная сессия Яндекса хранится зашифрованно на сервере не более 30 дней с подтверждения входа и не выдаётся браузеру пользователя. По истечении срока рабочая копия удаляется и требуется новое подключение. Она может технически предоставлять доступ шире выбранной организации, в отличие от разрешения только на ответы. TwoDeer использует её для выбранного подключения к кабинету компании. Поэтому рекомендуем отдельный рабочий аккаунт Яндекса с правами представителя только нужной организации, без личной почты и документов.
Отключение в «Ответы ИИ → Подключение площадок» удаляет сохранённую рабочую копию сессии из TwoDeer и связь с организацией. Оно не завершает все сеансы Яндекса на других устройствах и не удаляет ранее опубликованные ответы. При необходимости завершите сеансы отдельно в настройках безопасности Яндекс ID. TwoDeer не является продуктом Яндекса и не заявляет об одобрении Яндексом этого способа подключения.
Privacy and security — English
Updated October 7, 2026. TwoDeer is operated by Panteleev Semen, an individual in Uzbekistan. Contact magdegor@gmail.com for access, correction, disconnection or deletion requests. Do not send passwords, verification codes or full card details.
Account email, name, protected password representation, company information and permissions support local authentication and service delivery. Business-profile links, available ratings, reviews and replies support reputation monitoring. Support messages, invoice/payment status and security/service events support assistance, accounting and abuse prevention. Optional internal acquisition analytics requires a separate cookie choice. Card details are entered at the payment provider, not in TwoDeer.
Google is an optional business integration inside an existing TwoDeer account, not Google Sign-In. It does not create a TwoDeer user or local login session. Google passwords remain with Google. The business.manage scope provides access to managed profiles, their reviews and replies, and authorized reply publication. TwoDeer does not request Gmail, Drive, contacts or personal documents. Although the Google permission is broader, TwoDeer uses it only for the described selected-profile features.
Connecting Google does not enable automatic replies. Publication is separately authorized. Pause automatic replies or disconnect in “AI replies → Platform connections”; access can also be revoked in your Google Account. Published replies remain public on Google after disconnection.
Before live integration is enabled, official Google Business Profile content is isolated in a temporary cache with a maximum 29-day availability from retrieval. Expired content is not used to generate or publish replies and is cleared by a scheduled task. Official API content is not automatically added to the permanent examples library or style-training profile. Independently supplied examples and separate imports have different provenance.
Transfers of official API review content to external AI are currently disabled. Enabling them requires a separate named-provider disclosure and consent, plus verified processing terms; credit-spending authorization alone is insufficient. Google connection tokens are encrypted server-side, never returned to the browser and removed from the active connection upon disconnection. Backups created for this new retention mode exclude official API content and Google tokens. Non-content accounting/security records may be retained separately.
Depending on the feature, providers include Google, SerpAPI search, FloppyData server proxies, Gonka API for international AI replies, Yandex Cloud for Russian-platform AI replies, Robokassa payments and Telegram when notifications are connected. This list does not mean every request is sent to every provider. Normally authorized AI generation sends the review text and selected company facts. Gonka uses independent operators across jurisdictions; the operator serving a request can see its content. Official Google API content remains separately restricted. Do not supply private third-party documents, payment details or unrelated personal information as examples.
Infrastructure and provider countries may differ from the operator’s country. New Google connections remain disabled pending verification of storage, processing and data-transfer requirements. This policy does not claim that all data is physically in a single country or replace required regulatory notices. Requests are subject to account/company authority verification; necessary accounting, security or legally required records may be retained with an explanation.
Company-scoped access controls, HTTPS, encrypted connection tokens and service audit records protect access. Material changes to Google-data purposes or use require updated disclosures and consent before the new use. Google data is not sold, used for advertising or used to train a general-purpose AI model. TwoDeer’s use and transfer of information received from Google APIs adhere to the Google API Services User Data Policy, including Limited Use requirements, and Business Profile API policies. TwoDeer is not a Google product and does not claim Google endorsement.
Optional Yandex work-account connection
Yandex Maps connects inside an existing company account and is not used to register or sign in to TwoDeer. You separately authorize storing the connection, confirm sign-in through Yandex and select an accessible organization and its matching TwoDeer profile. Connecting alone does not authorize or start publishing or automatic replies.
A separate server-side browser is used. TwoDeer does not request passwords or verification codes in its forms; sign-in is confirmed on Yandex’s page or in its app. An image of Yandex’s QR page is available only to the initiating user after TwoDeer access checks. Sign-in confirmation has a maximum 5-minute window, after which the temporary image is removed. Do not share the QR code. The saved Yandex browser session is encrypted server-side, never returned to your browser and retained for no more than 30 days from sign-in confirmation. Its working copy is removed at expiry and reconnection is required.
A browser session may technically grant broader access than the selected organization, rather than permission limited to replies. TwoDeer uses it for the selected company-cabinet connection. We recommend a separate work Yandex account with representative access only to the required organization, without personal mail or documents.
Disconnecting in “AI replies → Platform connections” deletes TwoDeer’s stored working copy of the session and its organization link. It does not sign out all other Yandex devices or remove previously published replies. If needed, end sessions separately in Yandex ID security settings. TwoDeer is not a Yandex product and does not claim Yandex endorsement of this connection method.