CapacityLab
Как это работаетДемо-отчётыOpen sourceЦеныБезопасностьБлог
ENRU
Консоль ↗

Конфиденциальность

Политика конфиденциальности

Что CapacityLab собирает о клиентах и посетителях сайта, зачем, на каком правовом основании, как долго, кто получает эти данные и как воспользоваться своими правами.

Это перевод английского текста той же версии. Если переводы расходятся, действует английская версия.

Последнее обновление: 6 октября 2026 г.

Эта политика составлена в соответствии со статьями 13 и 14 GDPR. Она охватывает сайт capacitylab.dev, консоль CapacityLab на app.capacitylab.dev, MCP API, а также каналы поддержки и записи на звонок.

1. Кто отвечает

Контролёр данных — CapacityLab (оператор: _юридическое лицо и адрес регистрации заполнит владелец_). Ответственного за защиту данных можно найти по адресу security@capacitylab.dev — это единый адрес для запросов о данных, сообщений об уязвимостях и вопросов об этой политике. Инспектор по защите данных (DPO) не назначен: обработка не является ни масштабной, ни систематическим мониторингом и не затрагивает специальные категории данных.

Когда вы подключаете собственного инфраструктурного провайдера и запускаете диагностику своих систем, CapacityLab выступает вашим обработчиком данных внутри этих систем; контролёр — вы, и действует наше Соглашение об обработке данных.

2. Что мы обрабатываем, зачем и на каком основании

| Обработка | Данные | Цель | Правовое основание (ст. 6) | Срок хранения | | -------------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------ | -------------------------------------------------------------------- | --------------------------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------- | | Аккаунт и вход | адрес электронной почты, идентификатор связанного аккаунта Google/GitHub или SSO организации, отображаемое имя, членство в организации и роль, cookie сессии | работа консоли, авторизация | договор (1b) | до закрытия аккаунта; затем идентифицирующие поля стираются или псевдонимизируются, как описано ниже | | MCP OAuth | метаданные OAuth-клиента, согласие, области доступа, ссылка на Project и организацию, записи учётных данных доступа и обновления | доступ агентов к API | договор (1b) | учётные данные доступа истекают через 10 минут, учётные данные обновления — через 30 дней; записи об отзыве и аудите хранятся по сроку безопасности ниже | | Подключённые провайдеры | подключённые вами учётные данные (зашифрованы при хранении), метаданные ваших приложений и топологии | проведение запрошенной вами диагностики | договор (1b) | до отключения или закрытия аккаунта | | Диагностика, отчёты и артефакты | конфигурация прогонов, результаты, доказательства, отчёты | сам продукт | договор (1b) | сырой вывод нагрузочных тестов 30 дней (365 по запросу); результаты и отчёты — всё время жизни аккаунта | | Журнал действий | кто, что и когда сделал в аккаунте и с какого адреса | безопасность, расследования, возможность показать вам, что произошло | законный интерес (1f): защита сервиса и его клиентов | 365 дней; события входа и отказов — 180 дней | | Оплата | ваш баланс кредитов и его движения в долларах США, идентификаторы оформления и заказов от Polar; данные карт к нам не попадают | оплата и бухгалтерский учёт | договор (1b); хранение — юридическая обязанность (1c) | 10 лет (бухгалтерский учёт), по хешу аккаунта, а не по вашей почте | | Телеметрия консоли | просмотры страниц по маршрутам, Web Vitals, ошибки, трейсы собственных API-вызовов консоли; сессия не сохраняется, IP не хранится | надёжность и производительность консоли | законный интерес (1f) с правом возразить — переключатель в настройках | по сроку хранения мониторинга (недели, а не годы) | | Аналитика сайта | пути страниц без строки запроса, обобщённые категории устройства и источника перехода, охват разделов, Web Vitals — только после вашего разрешения | поиск сломанных страниц и понимание, какой контент полезен | согласие (1a / ePrivacy) | не сохраняется между визитами; выбор согласия — 180 дней | | Чат поддержки | сообщения и контактные данные, которые вы указали, контекст страницы | ответы вам | договор или преддоговорные действия (1b) | на время переписки и 3 года после неё как подтверждение обработки | | Запись на звонок | имя, почта и ответы, которые вы дали при записи | назначение и подготовка звонка | согласие / преддоговорные действия (1b) | до окончания сотрудничества, затем 3 года | | Платёжные вебхуки | содержимое событий платёжного провайдера, адрес отправителя и user agent | сверка платежей | договор (1b) | 30 дней, если на событие ещё не ссылается платёжный журнал | | Операционные логи и трейсы | структурированные события без тел запросов и секретов; спаны без адреса клиента и user agent | эксплуатация сервиса, инциденты | законный интерес (1f) | 30–90 дней | | Запросы по безопасности и данным | ваша почта и содержание запроса | обработка уязвимостей и запросов о правах | юридическая обязанность (1c) / законный интерес (1f) | 3 года после закрытия как подтверждение обработки |

Действующие сроки хранения и лимиты публикуются с датой их версии на странице Лимиты и правила, которая является источником их текущих значений.

Мы не запрашиваем и просим не присылать пароли, закрытые ключи, учётные данные production и специальные категории персональных данных. Данные аккаунта нужны для работы сервиса: без адреса электронной почты аккаунта нет.

3. Кто получает данные

Мы не продаём персональные данные. Их обрабатывают следующие провайдеры, каждый по письменному соглашению; иным лицам данные раскрываются только по требованию закона:

идентичное зеркало воркера. Ни один из них не является хранилищем диагностических артефактов.

(глобальная сеть; передача за пределы ЕЭЗ покрыта EU–US Data Privacy Framework и стандартными договорными условиями).

вашей карты никогда не передаёт нам (регион: _подтвердит владелец_; передача покрыта DPF/SCC).

поддержки.

кнопки записи (регионы: _подтвердит владелец_).

явно подключите её для теста защищённого Preview.

  • Railway — хостинг приложения и его базы данных.
  • Fly.io — управляемый диагностический воркер, отдельный на каждый прогон.
  • Tigris — хранение диагностических артефактов, отчётов и манифестов среды выполнения.
  • Google OAuth — необязательный способ входа, настроенный через Clerk.
  • Google Artifact Registry — канонические образы ПО; Fly Registry хранит
  • Cloudflare — DNS, TLS, этот сайт, маршрутизация почты для security@
  • Polar — платежи и счета; видит вашу почту и что вы купили, а данные
  • Chatwoot — чат поддержки (ЕС), загружается только после нажатия кнопки
  • Tymeslot и Cal.com — запись на звонок, загружаются только после нажатия
  • Vercel API — ваша собственная команда Vercel, только после того как вы

Хостинг исходного кода, CI и реестры контейнеров не содержат данных клиентов. Актуальный список с регионами и датой последней проверки каждого провайдера ведётся на странице Безопасность.

4. Передача за пределы ЕЭЗ

Места обработки зависят от настроенного сервиса и применимых договорённостей с провайдером; текущая архитектура Fly/Tigris/Railway сама по себе не означает размещения только в ЕС или только во Франкфурте. Прежде чем полагаться на обязательство о региональной обработке или международной передаче, запросите у security@capacitylab.dev применимые места обработки, соглашения с провайдерами и гарантии. Общая сертификация провайдера не доказывает, что конкретная передача ею покрыта.

5. Cookies и похожие технологии

Аналитика сайта. Мы используем PostHog, чтобы понимать, работает ли сайт и какой контент полезен. По умолчанию PostHog отключён, и его код загружается только после того, как посетитель явно разрешит категорию аналитики в настройках конфиденциальности. Он работает через наш собственный прокси на `capacitylab.dev`, поэтому браузер никогда не отправляет телеметрию в PostHog напрямую; проект отбрасывает IP-адреса клиентов, не хранит идентификатор между визитами, а запись сессий выключена. После такого согласия телеметрию сайта получает PostHog (PostHog Cloud, США). Тогда он может собирать пути страниц без строки запроса, очищенные метки UTM-кампаний, обобщённый источник перехода, язык, категории устройства, области просмотра и соединения, охват разделов, отметки прокрутки, ограниченное время видимости и последний видимый раздел, взаимодействия с именованными ссылками и калькулятором без значений форм, ошибки браузера, тайминги навигации и Web Vitals. Телеметрия сайта не включает запись сессий, координаты мыши, нажатия клавиш, текст форм, адреса электронной почты, полные URL источника перехода, точные размеры экрана и постоянные идентификаторы аналитики между визитами; сессии аналитики не сохраняются между визитами.

разрешена ли аналитика, вместе с метаданными записи о согласии CookieConsent. В PostHog не отправляется. Изменить или отозвать выбор можно в любой момент через Настройки cookies в подвале сайта; отзыв прекращает сбор и перезагружает страницу без PostHog.

виджет Chatwoot с `app.chatwoot.com`, который затем получает контекст страницы и браузера, нужный для переписки, и устанавливает cookie `cw_conversation`, чтобы сохранять переписку между страницами. Чат поддержки — функциональный сервис, который вы запрашиваете сами; он не зависит от категории аналитики. См. документацию Chatwoot о cookies.

нажатия кнопки записи.

поддерживает вход; паролей нет.

умолчанию с уведомлением при первом визите и переключателем в разделе Настройки → Конфиденциальность, который отключает её для этого браузера (`capacitylab-console-analytics`, один год). Она никогда не отправляет вашу почту или имя, тела запросов, заголовки, строки запроса и cookies.

  • `capacitylab_consent` (строго необходимая, до 180 дней) — запоминает,
  • Чат поддержки. Кнопка Сообщить о проблеме не обращается к Chatwoot, пока посетитель явно её не нажмёт. Нажатие загружает
  • Запись на звонок. К планировщику Tymeslot сайт обращается только после
  • Сессия консоли (`__Secure-capacitylab.session_token`, HttpOnly) —
  • Телеметрия консоли — собственная и размещённая у нас, включена по

6. Ваши права

Вы вправе получить доступ к своим данным, исправить их, удалить, ограничить их обработку или возразить против неё, получить их в машиночитаемом виде и в любой момент отозвать согласие — это не влияет на то, что было сделано раньше. В консоли раздел Настройки → Ваши данные → Скачать выдаёт всё, что мы о вас храним, в формате JSON, а Удалить аккаунт закрывает аккаунт и заменяет вашу почту псевдонимом везде, где она хранилась, сохраняя только то, что перечислено в таблице выше.

По всем остальным вопросам пишите на security@capacitylab.dev. Чтобы защитить ваши данные, мы проверяем запросы: войдите в консоль или напишите с адреса почты аккаунта. Мы отвечаем в течение 30 дней; если запрос сложный, мы сообщим об этом в течение этого срока и возьмём ещё до двух месяцев.

Вы также вправе подать жалобу в надзорный орган — в государстве — члене ЕС, где вы живёте или работаете, или в орган по месту учреждения контролёра (_назовёт владелец_).

7. Безопасность

Как мы защищаем данные — шифрование, контроль доступа, журналирование, работа с уязвимостями и что мы делаем в течение 72 часов после утечки, — описано на странице Безопасность.

8. Изменения

Мы меняем эту политику, когда меняется обработка, и указываем дату вверху. О существенных изменениях мы сообщаем в консоли до того, как они вступят в силу.

CapacityLab

Нагрузочное тестирование с проверяемыми результатами для приложений, которыми вы уже управляете.

support@capacitylab.dev
ПродуктКак это работаетДанныеМы ❤️ open sourceЦеныКонсоль
ДокументыУсловияКонфиденциальностьЛимиты и правилаВозвраты и отменаБезопасностьDPA
Другие площадкиLinkedInXTelegramYouTube