QAForgeРабочая область QA

Правовая информация

Конфиденциальность и данные

Как QAForge обрабатывает данные в гостевых и AI-сценариях, в истории аккаунта и локально в браузере.

Данные в QAForge

История вошедшего пользователя может содержать исходный запрос, сгенерированный результат и метаданные генерации. Записи остаются доступными в пределах лимита истории тарифа, пока пользователь не удалит отдельную запись или не очистит историю; отдельного календарного срока автоматического хранения не установлено.

QAForge также может хранить email, display_name, данные профиля и проекта, настройки, отзывы, события использования и счётчики.

События использования и операционные журналы содержат технические поля и счётчики, но не полный исходный текст задачи (raw task) и не полный сгенерированный результат.

Для платежей QAForge может хранить статус платежа, тариф, user id/email, provider payment id и безопасные служебные метаданные.

Платёжные данные обрабатываются ЮKassa. QAForge не хранит полные данные банковских карт.

Что передаётся OpenAI

Внешний AI-провайдер QAForge — OpenAI.

В AI режиме OpenAI могут передаваться текст задачи, требования или описание бага; выбранные настройки генерации; релевантный текст API-контракта; выбранный пользователем текст evidence или его технические метаданные.

Цель внешней обработки — нормализовать введённую задачу и/или сгенерировать запрошенный QA-артефакт. QAForge не отправляет весь проект или всю историю аккаунта автоматически.

AI и подготовленные примеры

Внешняя обработка OpenAI используется только для применимых AI-сценариев; не каждая функция QAForge отправляет данные внешнему AI-провайдеру.

Подготовленные примеры открываются без запроса к OpenAI.

Гостевые данные в браузере

Гостевая история и настройки сохраняются локально в localStorage браузера; отдельные краткоживущие черновики между переходами могут храниться в sessionStorage.

Очистка данных браузера удаляет эти локальные гостевые данные.

Маркетинговая атрибуция и аналитика

После явного согласия QAForge может сохранить в localStorage allowlisted UTM-метки первого и последнего рекламного входа и случайный идентификатор гостевого интереса. Идентификатор удаляется из браузера при отказе от аналитики.

First-party аналитика принимает только названия шести продуктовых событий, известный UI-источник, безопасный путь и нормализованные UTM-метки. Идентификатор браузера, IP и User-Agent сохраняются в Supabase только как отдельные HMAC-значения; при последующем входе существующая гостевая цепочка может быть связана с server-derived user id.

Если счётчик настроен, Яндекс Метрика получает названия продуктовых событий, безопасные технические параметры и нормализованные UTM-метки. Email, исходные требования, API-контракты, сгенерированные QA-артефакты, токены и платёжные данные не передаются в аналитику.

Вебвизор, карта кликов, отслеживание внешних ссылок и передача заголовков страниц отключены. Отказ от аналитики не влияет на работу QAForge.

Связь

По вопросам данных или для запроса на рассмотрение удаления доступных пользовательских данных напишите на garmodo@yandex.ru.

В приложении также доступна форма обратной связи.

Последнее обновление: сентябрь 2026