Мы не обещаем шифрование, которое сделало бы нас слепыми к вашим данным, — модель, которая ведёт разговор, должна их видеть, чтобы отвечать. Вместо этого — честность: где лежат данные, кто и как может их увидеть и что вы можете с ними сделать сами.
Все данные — организации, разговоры, брифы, оценки — лежат в одной изолированной базе данных (Postgres, хостинг Supabase). Изоляция работает на уровне каждой строки таблицы: правило доступа проверяется базой данных при каждом запросе, а не только кодом приложения — одна организация физически не может прочитать данные другой, даже если в коде приложения где-то ошибка.
После любого изменения структуры базы автоматический тест заново проверяет эту изоляцию — сборка не проходит, если тест не пройден.
Отдельно от разговоров и брифов мы храним технические события продукта — зашли на сайт, запросили код для входа, дошли до брифа и так далее. Без содержания: только факт действия и примерное время.
До входа такое событие помечено случайным идентификатором браузера — он не связан с почтой или именем и живёт в вашем браузере до очистки данных сайта. После входа события дополнительно помечаются вашим идентификатором пользователя — это нужно, чтобы честно считать людей, а не количество кликов, и отделять наши собственные тестовые заходы от настоящих.
Наружу эти данные попадают только цифрами — доля дошедших до брифа, сколько человек вернулось и так далее. Персональной ленты «что делал конкретный человек» в продукте нет.
Разговор ведёт и бриф собирает коммерческий API Anthropic (модель Claude). По условиям использования коммерческого API Anthropic не использует переданные через него данные для обучения своих моделей — это отдельное договорное обязательство поставщика модели, а не наша настройка, которую можно было бы случайно отключить.
Если бриф проверяет независимый оценщик (часть нашей системы контроля качества), он видит обезличенную версию: без названия организации, имён и переписки — только сам разговор и структуру брифа. Обезличивание делает код автоматически, до того как бриф окажется на экране оценщика.
Технически мы — команда, которая обслуживает продукт, — имеем доступ к базе данных: без этого нельзя чинить баги и поддерживать сервис. Наша политика — не читать содержимое ваших разговоров и брифов без вашего запроса в поддержку.
Такой запрос — это письмо на support@extellact.com: другого способа его подать нет, и мы не действуем «по умолчанию», пока вы не написали.
Каждый раз, когда админ вашей команды или оценщик открывает вашу идею через экраны продукта, это попадает в журнал — вы видите его на странице идеи («Кто открывал эту идею»). Оговорка: журнал фиксирует именно такой, продуктовый доступ через интерфейс — не прямые обращения нашей команды к базе при поддержке или отладке.
Вы можете удалить идею навсегда на её странице — разговор, брифы, пересказ и оценки исчезают безвозвратно. В общей статистике остаётся только агрегированная стоимость обработки (сколько это стоило посчитать) — без единого слова содержания.
Можно заранее задать срок хранения идеи — 90 дней, 1 год или бессрочно (по умолчанию бессрочно): по истечении срока идея удалится автоматически, тем же способом.
Письма — код для входа, приглашения, напоминания — отправляет Resend, специализированный сервис доставки почты. Пароля нет: код для входа одноразовый и перестаёт действовать через час или сразу после использования.
Вопросы, удаление данных, доступ к тому, что о вас хранится, — напишите на support@extellact.com. Отвечает человек.
Опубликовано 19 июля 2026 г. · Обновлено 27 июля 2026 г.