Политика конфиденциальности / Privacy Policy
Политика конфиденциальности SignalCore
Обновлено: 12 мая 2026.
Область действия
Эта политика описывает обработку данных в расширении SignalCore для Chrome, на сайте SignalCore и в backend-сервисе SignalCore.
SignalCore добавляет аналитический слой, ленту, ассистента, PnL, сетку ордеров и drill-панели внутри терминала Т-Банк. Расширение работает после ввода API-ключа SignalCore и при активной сессии терминала Т-Банк.
Какие данные обрабатываются
SignalCore может обрабатывать следующие категории данных:
- Данные авторизации SignalCore: API-ключ, идентификатор сессии, идентификатор устройства и версия клиента.
- Контекст терминала и счета Т-Банк: выбранный инструмент, идентификатор счета внутри терминала, портфель, позиции, заявки, операции, сделки и данные для PnL.
- Данные торгового workflow: настройки сетки ордеров, быстрых ордеров, уровней на графике и состояния действий, которые запускает пользователь.
- Данные ассистента: запросы пользователя, ответы ассистента, выбранный тикер/карточка и рыночный контекст Атласа.
- Данные Telegram-ленты: подписки на источники, метаданные каналов/чатов, сообщения, медиа/документы, профиль Telegram в виджете и ID поддержки.
- События использования продукта: открытие/закрытие виджетов, вкладки, действия в drill, быстрые ордера, статусы запросов ассистента, ошибки, предупреждения совместимости и версия расширения.
- Локальное состояние расширения: настройки интерфейса, кэш ленты, короткая история ассистента и локальные PnL-снимки.
Как используются данные
SignalCore использует данные только для работы и улучшения заявленной функциональности:
- авторизация пользователя и поддержание активной сессии SignalCore;
- отображение Атласа, ленты, PnL, ассистента, сетки и drill-панелей;
- показ Telegram-сообщений и медиа, которые нужны пользователю в ленте;
- расчет frontend PnL и отображение портфеля/заявок из терминала Т-Банк;
- создание, отмена или сверка торговых действий только по инициативе пользователя;
- генерация ответов ассистента по доступному рыночному контексту;
- диагностика ошибок, анализ alpha-использования, безопасность и защита от злоупотреблений.
SignalCore не является инвестиционной рекомендацией, не гарантирует доходность и не обещает прибыль.
Передача данных и внешние сервисы
Расширение и backend могут взаимодействовать со следующими сервисами:
- Backend SignalCore: https://api.signalcore.ru для авторизации, данных Атласа, ленты, ассистента, media proxy и stream tickets.
- Страницы и API Т-Банк: https://www.tbank.ru/* и связанные *.tbank.ru сервисы в рамках активной сессии пользователя.
- AI-провайдеры через backend SignalCore: запросы ассистента и контекст могут передаваться backend-провайдерам для генерации ответа.
- Telegram-данные через backend SignalCore: сообщения, медиа и профильные данные Telegram отдаются компонентами backend SignalCore.
- https://tradingtools.ru/assets/historyPrices.json: текущий PnL-виджет получает справочные исторические цены с credentials omitted.
Локальное хранение
Расширение хранит необходимое локальное состояние:
- API-ключ SignalCore и идентификаторы сессии/устройства в chrome.storage.local.
- Локальные настройки интерфейса и виджетов.
- Короткая история ассистента.
- Кэш и настройки ленты.
- Связки уровней на графике.
- PnL-кэш в IndexedDB.
Выход из SignalCore очищает API/session/device состояние и чувствительные кэши там, где это реализовано. Нечувствительные настройки интерфейса могут сохраняться для удобства пользователя.
Нет рекламы, продажи данных и постороннего трекинга
Текущая кодовая база SignalCore не содержит рекламных SDK, affiliate tracking, сторонней аналитики или продажи пользовательских данных. SignalCore может собирать собственные события использования продукта для диагностики alpha-версии и надежности.
Расширение не собирает общую историю браузера. Оно работает на страницах терминала Т-Банк, необходимых для заявленной функциональности.
Chrome Web Store Limited Use
SignalCore uses user data only to provide and improve the extension's declared functionality. SignalCore does not sell user data, does not use user data for advertising and does not collect unrelated browsing history. SignalCore's use of user data complies with the Chrome Web Store User Data Policy, including the Limited Use requirements.
Безопасность
SignalCore использует HTTPS/WSS для production-связи с backend. Долгоживущие API-ключи SignalCore не размещаются намеренно в URL. Live streams используют короткоживущие stream tickets. Расширение ограничивает backend-запросы allowlist-политикой до добавления API-ключа.
Контроль пользователя
Пользователь может удалить API-ключ из расширения, выйти из аккаунта, перевыпустить или отозвать ключ через доступные account/support flows. Пользователь также может удалить расширение из Chrome в любой момент.
English summary
This policy covers the SignalCore Chrome extension, website and backend. SignalCore processes authentication data, T-Bank terminal/account context, user-initiated trading workflow data, Assistant prompts/responses, Telegram feed data, product usage events and local extension state only to provide and improve the declared extension functionality.
SignalCore does not sell user data, does not use user data for advertising and does not collect unrelated browsing history. Data may be shared with the SignalCore backend, T-Bank pages/APIs, configured AI providers through the backend, Telegram-derived backend services and the reference price endpoint listed above when required for the product features.
Контакты
Поддержка текущей alpha/release версии: Telegram @MXMPRTSV.