Правовая информация
Конфиденциальность и данные
Как QAForge обрабатывает данные в гостевых и AI-сценариях, в истории аккаунта и локально в браузере.
Данные в QAForge
История вошедшего пользователя может содержать исходный запрос, сгенерированный результат и метаданные генерации. Записи остаются доступными в пределах лимита истории тарифа, пока пользователь не удалит отдельную запись или не очистит историю; отдельного календарного срока автоматического хранения не установлено.
QAForge также может хранить email, display_name, данные профиля и проекта, настройки, отзывы, события использования и счётчики.
События использования и операционные журналы содержат технические поля и счётчики, но не полный исходный текст задачи (raw task) и не полный сгенерированный результат.
Для платежей QAForge может хранить статус платежа, тариф, user id/email, provider payment id и безопасные служебные метаданные.
Платёжные данные обрабатываются ЮKassa. QAForge не хранит полные данные банковских карт.
Что передаётся OpenAI
Внешний AI-провайдер QAForge — OpenAI.
В AI режиме OpenAI могут передаваться текст задачи, требования или описание бага; выбранные настройки генерации; релевантный текст API-контракта; выбранный пользователем текст evidence или его технические метаданные.
Цель внешней обработки — нормализовать введённую задачу и/или сгенерировать запрошенный QA-артефакт. QAForge не отправляет весь проект или всю историю аккаунта автоматически.
AI и подготовленные примеры
Внешняя обработка OpenAI используется только для применимых AI-сценариев; не каждая функция QAForge отправляет данные внешнему AI-провайдеру.
Подготовленные примеры открываются без запроса к OpenAI.
Гостевые данные в браузере
Гостевая история и настройки сохраняются локально в localStorage браузера; отдельные краткоживущие черновики между переходами могут храниться в sessionStorage.
Очистка данных браузера удаляет эти локальные гостевые данные.
Маркетинговая атрибуция и аналитика
После явного согласия QAForge может сохранить в localStorage allowlisted UTM-метки первого и последнего рекламного входа и случайный идентификатор гостевого интереса. Идентификатор удаляется из браузера при отказе от аналитики.
First-party аналитика принимает только названия шести продуктовых событий, известный UI-источник, безопасный путь и нормализованные UTM-метки. Идентификатор браузера, IP и User-Agent сохраняются в Supabase только как отдельные HMAC-значения; при последующем входе существующая гостевая цепочка может быть связана с server-derived user id.
Если счётчик настроен, Яндекс Метрика получает названия продуктовых событий, безопасные технические параметры и нормализованные UTM-метки. Email, исходные требования, API-контракты, сгенерированные QA-артефакты, токены и платёжные данные не передаются в аналитику.
Вебвизор, карта кликов, отслеживание внешних ссылок и передача заголовков страниц отключены. Отказ от аналитики не влияет на работу QAForge.
Связь
По вопросам данных или для запроса на рассмотрение удаления доступных пользовательских данных напишите на garmodo@yandex.ru.
В приложении также доступна форма обратной связи.
Последнее обновление: сентябрь 2026