Data handling
Privacy Policy
Book Design Corp хранит аккаунты, рабочие области, книжный контент, export artifacts, billing-состояние и технические журналы, чтобы сервис мог работать безопасно и воспроизводимо.
Эти документы описывают private beta и операционные границы продукта. Перед публичным self-service запуском тексты должны пройти человеческую юридическую проверку.
Какие данные мы обрабатываем
Account data: имя, email, роль, workspace membership, Google identity reference, password reset и session metadata.
Publishing data: проекты книг, варианты, рецепты, manuscript, prompts, visual asset metadata, template/layout settings, listings, compliance checklist, KDP/Kindle package metadata и handoff-отчёты.
Commercial data: Stripe customer/subscription/payment status, billing product key, usage snapshot, invoices или portal references, без хранения полных card details в приложении.
Operational data: request id, route, status, duration, job status, backup/restore manifest, audit events и redacted integration status.
Зачем мы используем данные
Чтобы дать доступ к workspace, сохранить изменения, собрать export artifacts, проверить entitlement, обработать подписку, восстановить данные после сбоя и расследовать ошибки.
Чтобы поддерживать tenant isolation: данные одной рабочей области не должны попадать в workspace, export, backup evidence или logs другой рабочей области.
Интеграции и внешние провайдеры
Google OAuth используется для входа, если подключён в окружении. Stripe используется для checkout, subscription lifecycle и Customer Portal.
Amazon Ads использует официальный OAuth/API. KDP Reports API не существует по письменному ответу KDP Support; поэтому KDP report data может поступать через feature-flagged browser extension и активную KDP-сессию пользователя.
После явного consent сервис хранит только необходимый KDP session material в зашифрованном workspace-scoped виде. Пароль Amazon/KDP не передаётся. Session values исключаются из logs, audit payloads, issues и customer reports.
Хранение, backup и удаление
Контент, assets, reports и artifacts хранятся в рабочих каталогах сервиса и резервных копиях. Retention values сейчас считаются configurable defaults до человеческого legal/privacy review.
Encrypted KDP session material хранится до истечения TTL или отключения. Disconnect удаляет session material. Raw KDP report files имеют отдельный ограниченный retention; нормализованные snapshots следуют политике workspace data.
Архив своих данных, выход из рабочей области и удаление аккаунта доступны в разделе «Настройки → Данные» с повторным подтверждением личности. Для переноса или ограничения обработки можно обратиться в поддержку.
После удаления аккаунта данные активной сессии отзываются сразу. Резервные копии и отдельные handoff, audit, billing и legal ownership records могут сохраняться в течение утверждённого срока, если это нужно для восстановления, безопасности, учёта или разрешения споров.
Безопасность
Production использует HTTPS, security headers, server-side authorization, structured redacted logs, scoped MCP/API access, backup/restore drill и entitlement checks.
Мы не публикуем секреты, raw tokens, полные платёжные данные или приватные customer identifiers в issue, artifacts и публичных отчётах.
Контакт
По вопросам данных и доступа пишите на info@designcorp.eu. В запросе укажите email аккаунта и workspace, но не отправляйте пароли, tokens или полные платёжные данные.