FoundFound
ТарифыДокументацияВопросы
ВойтиНачать
ТарифыДокументацияВопросы
ВойтиНачать

Политика конфиденциальности

Как Found обрабатывает персональные данные и Google user data: доступ, цели, хранение, удаление и Limited Use.

Редакция от 16 августа 2026 г.

Содержание

  1. 1Общие положения
  2. 21. Google User Data — OAuth verification summary (English)
  3. 3Какие данные мы обрабатываем
  4. 4Какие Google user data получает Found
  5. 51. Google OAuth scopes — что именно доступно (English)
  6. 6Как мы используем Google user data и иные данные
  7. 7Google API Services User Data & Limited Use (English)
  8. 81. Сторонние ИИ/ML-сервисы и Google user data
  9. 92. Third-Party AI/ML Service Providers (English)
  10. 10Передача и раскрытие данных
  11. 11Хранение и удаление данных (retention & deletion)
  12. 120. Data Retention and Deletion of Google User Data (English)
  13. 131. Сроки хранения Google user data (рус.)
  14. 14Как удалить данные или отозвать доступ Google
  15. 15Защита данных
  16. 16Права Пользователя
  17. 17Cookie и связанные документы
  18. 18Изменения Политики
  19. 19Контакты

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») описывает, какие данные собирает и обрабатывает интернет-сервис «Found» (https://found-ai.ru), включая веб-кабинет и связанные клиентские приложения (далее — «Сервис»), в том числе данные аккаунта Google, к которым Пользователь предоставляет доступ через Google OAuth / Google API.

Оператор персональных данных: Осипов Никита Александрович, Самозанятый (плательщик налога на профессиональный доход), ИНН 590851603832 (далее — «Оператор», «Исполнитель»). Контакт: found-ai@yandex.ru.

Политика применяется к пользователям Сервиса (далее — «Пользователь»). Используя Сервис или подключая интеграции Google, Пользователь подтверждает, что ознакомился с Политикой.

Актуальная редакция всегда доступна по адресу https://found-ai.ru/privacy и https://found-ai.ru/legal/privacy. Дата редакции: 16 августа 2026 г..

1.1. Google User Data — OAuth verification summary (English)

This Privacy Policy applies to the Found application (Found) at https://found-ai.ru, operated by Осипов Никита Александрович. The disclosures below specifically describe Google user data accessed via Google OAuth / Google APIs.

WHAT GOOGLE USER DATA FOUND ACCESSES: Depending on what the user authorizes, Found may access: (1) Google account email, display name, and Google account identifier (scopes openid, userinfo.email, userinfo.profile) for sign-in; (2) Google Sheets spreadsheet content (scope spreadsheets); (3) Google Drive file metadata (scope drive.metadata.readonly); (4) Google Docs content when Docs is connected (scope documents); (5) Google Slides content when Slides is connected (scope presentations); (6) Google Drive files and folders when Drive is connected (scope drive); (7) Google Calendar events when Calendar is connected (scopes calendar, calendar.events); and (8) OAuth access and refresh tokens needed to call Google APIs on the user's behalf.

HOW FOUND USES GOOGLE USER DATA: Found uses Google user data only to provide or improve user-facing features of the Found application (for example: signing the user in; reading or writing spreadsheets; creating or updating Docs, Slides, Drive files, or Calendar events at the user's request; and running AI agent workflows that the user explicitly starts). Found does not use Google user data for any other purpose.

PROHIBITED USES (NOT DONE BY FOUND): Found does not use Google user data for targeted advertising; selling to data brokers; providing to information resellers; determining credit-worthiness or lending; personalized, retargeted, or interest-based advertising; creating advertising or marketing databases; or training non-personalized / generalized AI and/or ML models. Found does not use Google Workspace APIs to develop, improve, or train generalized or non-personalized AI and/or ML models.

RETENTION AND DELETION OF GOOGLE USER DATA: Found stores Google user data only for the length of time needed to fulfill the purposes in this Privacy Policy, unless a longer retention period is required or permitted by law. OAuth tokens are kept while the Google integration is connected and are deleted or revoked within 48 hours after the user disconnects Google in Found or revokes Found in Google Account permissions. Google content that appears in chat history is retained until the user deletes that conversation or deletes their Found account. Temporary request copies are discarded after the request completes (and are not kept as a separate long-term Google datastore). When the data retention period expires for a given type of data, Found deletes or destroys it. After an account deletion request, Google-derived data stored in Found is deleted or anonymized within 30 days, except where law requires longer retention (for example payment records).

HOW TO DELETE OR REVOKE ACCESS: Users may disconnect Google in Found settings, revoke Found at https://myaccount.google.com/permissions, or email found-ai@yandex.ru with the subject «Delete my data» / «Удаление аккаунта» to request deletion of their Found account and associated stored Google-derived data.

LIMITED USE: Found's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements. The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Additional Google API disclosure: https://found-ai.ru/legal/google-api.

2. Какие данные мы обрабатываем

Мы обрабатываем данные, которые Пользователь предоставляет при регистрации и использовании Сервиса, а также данные, которые Сервис получает от подключённых интеграций по явному разрешению Пользователя.

  • данные учётной записи: адрес электронной почты, имя/отображаемое имя, идентификаторы входа (в том числе при входе через Google);
  • данные использования Сервиса: история чатов и запросов к агентам, настройки агентов, журналы действий в объёме, необходимом для работы функций;
  • технические данные: IP-адрес, тип устройства/браузера, cookie и сходные идентификаторы — см. отдельную Политику cookie;
  • платёжные сведения в объёме, который передаёт платёжный провайдер: идентификатор сохранённого способа оплаты (payment_method_id), сумма, дата, статус; номер карты, срок действия и CVC Оператор не получает и не хранит;
  • данные внешних сервисов, которые Пользователь сам подключает (Telegram, Google, Microsoft, Bitrix24 и др.) — только в пределах выданных разрешений.

3. Какие Google user data получает Found

При входе через Google и/или при подключении Google-интеграций Found запрашивает доступ только к тем Google user data, которые нужны для запрошенных Пользователем функций. В зависимости от выбранного подключения это может включать:

  • базовый профиль Google (openid): адрес email, отображаемое имя, идентификатор Google-аккаунта — для входа и привязки учётной записи Found;
  • Google Sheets (scope spreadsheets): содержимое электронных таблиц, к которым Пользователь дал доступ — ячейки, листы, форматирование, метаданные таблицы; чтение и записи по запросу Пользователя;
  • метаданные Google Drive (scope drive.metadata.readonly): имена файлов, идентификаторы, MIME-типы, пути — чтобы найти и выбрать таблицы/документы;
  • при дополнительном подключении Docs (scope documents): содержимое Google Docs, с которыми работает агент по запросу Пользователя;
  • при дополнительном подключении Slides (scope presentations): содержимое Google Presentations / Slides;
  • при дополнительном подключении Drive (scope drive): файлы и папки Drive в объёме выданных scopes (список, создание папок, загрузка/чтение файлов, включая PDF при чтении);
  • при дополнительном подключении Calendar (scopes calendar, calendar.events): события календаря (чтение, создание и изменение по запросу Пользователя);
  • OAuth access token и refresh token, необходимые для вызова Google API от имени Пользователя.

3.1. Google OAuth scopes — что именно доступно (English)

Found requests the following Google OAuth scopes only when the user signs in with Google or connects a Google integration. Each scope maps to specific user data:

  • openid — OpenID Connect identifier for authentication;
  • https://www.googleapis.com/auth/userinfo.email — Google account email address;
  • https://www.googleapis.com/auth/userinfo.profile — display name and basic profile fields for sign-in;
  • https://www.googleapis.com/auth/spreadsheets — read and write spreadsheet cells, sheets, and formatting in spreadsheets the user authorizes;
  • https://www.googleapis.com/auth/drive.metadata.readonly — file names, IDs, MIME types, and metadata to locate spreadsheets and documents;
  • https://www.googleapis.com/auth/documents — Google Docs content when the user connects Docs;
  • https://www.googleapis.com/auth/presentations — Google Slides content when the user connects Slides;
  • https://www.googleapis.com/auth/drive — list, upload, read, and manage Drive files and folders when the user connects full Drive;
  • https://www.googleapis.com/auth/calendar and https://www.googleapis.com/auth/calendar.events — calendar events when the user connects Calendar.

4. Как мы используем Google user data и иные данные

Found использует Google user data и иные персональные данные исключительно для предоставления или улучшения пользовательских функций приложения Found — и ни для каких иных целей. Примеры: выполнить запрос Пользователя в чате и через агентов (прочитать таблицу, обновить ячейки, создать документ/событие, ответить на вопрос по данным), обеспечить вход в аккаунт, безопасность, поддержку и работоспособность интеграций.

Мы не используем Google user data для таргетированной, персонализированной, ретаргетинговой или interest-based рекламы; не продаём Google user data брокерам данных и information resellers; не используем их для оценки кредитоспособности или кредитования; не создаём рекламные/маркетинговые базы данных на основе Google user data; не обучаем на Google user data обобщённые (non-personalized) AI/ML-модели.

Found не использует Google Workspace APIs для разработки, улучшения или обучения обобщённых (non-personalized) моделей искусственного интеллекта и/или машинного обучения. Данные Google не применяются для обучения собственных или сторонних foundation/generalized AI/ML models.

Когда Пользователь просит агента работать с его Google-данными, релевантные фрагменты могут быть переданы выбранному провайдеру ИИ-модели (например, OpenAI, Anthropic, Google Gemini и др.) исключительно как часть предоставления пользовательской функции Сервиса (чтобы сформировать ответ или выполнить действие по запросу Пользователя). Такая передача не используется Оператором для обучения обобщённых AI/ML-моделей и не является отдельной целью обработки.

5. Google API Services User Data & Limited Use (English)

LIMITED USE COMPLIANCE STATEMENT: The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.

Found's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.

Google user data accessed by Found may include: Google account email and basic profile information (for sign-in); Google Sheets spreadsheet content; Google Drive file metadata and, when additionally authorized, Drive files; Google Docs and Google Slides content when those integrations are connected; Google Calendar events when Calendar is connected; and OAuth tokens needed to call Google APIs on the user's behalf.

Found uses Google user data only to provide or improve user-facing features of the Found application (for example: signing the user in; reading/writing spreadsheets; creating or updating Docs, Slides, Drive files, or Calendar events at the user's request; powering AI agent workflows that the user explicitly initiates). Found does not use Google user data for any other purpose.

Found does not use Google user data for targeted advertising; selling to data brokers; providing to information resellers; determining credit-worthiness or lending; personalized, retargeted, or interest-based advertising; building advertising or marketing datasets; or training non-personalized AI and/or ML models.

Found does not use Google Workspace APIs to develop, improve, or train generalized / non-personalized AI and/or ML models. Google user data is not used to train Found's or any third party's foundation or generalized AI/ML models.

If the user asks Found's AI agent to operate on their Google data, relevant excerpts may be sent to third-party AI model providers solely to fulfill that user request as a user-facing feature of Found. Those providers process such data under their commercial/API terms as inference service providers for that request. Found does not use such transfers to train generalized models, to advertise, or for any purpose other than providing the requested Found feature.

Found does not operate self-hosted or offline large language models that train on Google Workspace data. Optional on-server text search indexes for the user's own shared-memory feature (when enabled by the user) are a user-facing Found feature for searching the user's own chats; they are not used to train AI/ML models and are not sold or used for advertising.

Users may disconnect Google integrations in Found settings and/or revoke access in their Google Account permissions at any time. Users may request deletion of their Found account and associated stored Google-derived data by emailing found-ai@yandex.ru.

A dedicated Google API disclosure page is also published at https://found-ai.ru/legal/google-api.

5.1. Сторонние ИИ/ML-сервисы и Google user data

Found использует сторонние API провайдеров ИИ только для inference (генерации ответа или плана действия по запросу Пользователя) как части пользовательской функции Found. Оператор не передаёт Google user data в сервисы для обучения обобщённых foundation/generalized AI/ML models и не использует такие передачи ни для каких целей, кроме предоставления запрошенной функции.

Когда Пользователь инициирует действие с Google Sheets/Docs/Drive/Calendar, релевантные фрагменты могут быть включены в запрос к выбранной модели через следующие интеграции:

  • агрегатор LLM API (vibecode.moe) — коммерческий API-доступ; маршрутизация к моделям OpenAI (GPT), Anthropic (Claude), Google (Gemini), xAI (Grok), DeepSeek, Moonshot (Kimi); используется только для выполнения пользовательского запроса;
  • DeepSeek API (api.deepseek.com) — при отдельной настройке сервера; API tier, inference-only;
  • Anthropic API — через указанный шлюз или совместимый API endpoint; commercial/API terms;
  • локальный поисковый индекс shared memory на серверах Found (при включении Пользователем) — пользовательская функция поиска по своим чатам; не используется для обучения AI/ML-моделей и не передаётся провайдерам LLM для training;
  • Found не использует self-hosted/offline LLM для обучения на Google Workspace data в production.

5.2. Third-Party AI/ML Service Providers (English)

When a user explicitly asks Found's AI agent to work with Google Workspace data, Found may send relevant excerpts to third-party inference APIs listed below solely to provide that user-facing Found feature. Found uses API/commercial program tiers where provider terms generally prohibit using API submissions to train generalized models. Found does not sell or license Google user data to these providers and does not use these transfers for advertising or model training.

  • Vibecode API gateway (vibecode.moe) — commercial API access; routes inference to OpenAI GPT models, Anthropic Claude models, Google Gemini models, xAI Grok, DeepSeek, and Moonshot Kimi;
  • DeepSeek API (api.deepseek.com) — API tier when configured on the server;
  • Anthropic — via the configured API gateway or compatible endpoint (API/commercial terms);
  • OpenAI — via the API gateway (API terms; not consumer free tiers);
  • Google Gemini models — via the API gateway for chat inference (separate from Google Workspace OAuth APIs used for Sheets/Drive/Docs/Calendar);
  • Optional on-server shared-memory search index (Found infrastructure) — a user-facing feature to search the user's own chats when enabled; not an external LLM; not used to train models.

6. Передача и раскрытие данных

Мы не продаём персональные данные и Google user data.

Передача третьим лицам допускается только для предоставления или улучшения пользовательских функций Found (либо по закону) — в следующих случаях:

  • провайдерам инфраструктуры и ИИ-моделей, которые помогают оказывать Сервис (хостинг, хранение, LLM API) — в объёме, нужном для выполнения запроса Пользователя или обеспечения работы Платформы, и на условиях конфиденциальности;
  • платёжным провайдерам — для оплаты тарифов;
  • по требованию закона РФ или уполномоченных органов — в пределах законных оснований;
  • при явном поручении Пользователя (например, отправка сообщения в подключённый мессенджер или запись в его Google Sheets).

7. Хранение и удаление данных (retention & deletion)

Мы храним персональные данные и связанные с интеграциями сведения только пока это нужно для целей, указанных в Политике, либо дольше — если этого требует закон (например, для бухгалтерского учёта платежей).

We will retain personal information for the length of time needed to fulfill the purposes outlined in this privacy policy unless a longer retention period is required or permitted by law. When the data retention period expires for a given type of data, we will delete or destroy it. You may request for your data to be deleted by emailing found-ai@yandex.ru.

  • данные учётной записи и настройки — пока аккаунт активен;
  • история чатов/агентов — пока аккаунт активен либо до удаления Пользователем отдельных диалогов/агентов (если такая функция доступна в интерфейсе);
  • Google OAuth access/refresh tokens — while the Google integration remains connected; deleted or revoked within 48 hours after the user disconnects Google in Found or revokes the app in Google Account permissions;
  • Google integration connection metadata (service name, status, granted scopes) — while connected; removed when the integration is disconnected;
  • Google Sheets/Docs/Drive/Calendar content copied into chat history — retained as part of the user's conversation until the user deletes that conversation or deletes their Found account;
  • temporary copies of Google file/spreadsheet excerpts processed to fulfill a single agent request — not retained as a separate long-term Google datastore; discarded after the request completes or within 30 days unless still present in the user's chat history;
  • optional shared-memory search indexes that may include user chat text referencing Google data — deleted when the user disables shared memory, deletes relevant conversations, or deletes their account (typically within 30 days);
  • after account deletion request — personal data and stored Google-derived content in Found are deleted or anonymized within 30 days, except where law requires longer retention (e.g. payment records).

7.0. Data Retention and Deletion of Google User Data (English)

Found retains Google user data only as long as necessary for the purposes described in this Privacy Policy (providing Found's user-facing features), unless a longer retention period is required or permitted by law.

OAuth access and refresh tokens are stored while the Google integration remains connected. We delete or revoke them within 48 hours after the user disconnects Google in Found or revokes Found in Google Account permissions (https://myaccount.google.com/permissions).

Google Sheets, Docs, Drive, and Calendar content that appears in Found chat history is retained until the user deletes that conversation or deletes their Found account.

Temporary copies used to fulfill a single agent request are discarded after the request completes and are not kept as a separate long-term Google datastore.

When the data retention period expires for a given type of Google user data, Found deletes or destroys it. After an account deletion request sent to found-ai@yandex.ru, Google-derived data stored in Found is deleted or anonymized within 30 days, except where law requires longer retention (for example payment records).

You may request for your Google-derived data and Found account to be deleted by emailing found-ai@yandex.ru (subject: «Delete my data»).

7.1. Сроки хранения Google user data (рус.)

Для Google user data применяются следующие правила хранения и удаления:

  • токены OAuth Google — до отключения интеграции; удаление/отзыв в течение 48 часов после отключения в Found или отзыва в Google Account;
  • содержимое таблиц/документов/файлов Google, попавшее в историю чата — до удаления диалога или аккаунта;
  • временные копии для выполнения одного запроса агента — не дольше завершения запроса (и не как отдельный архив Google-данных);
  • после запроса на удаление аккаунта — удаление связанных Google-derived данных в Found в срок до 30 дней.

8. Как удалить данные или отозвать доступ Google

Пользователь может в любой момент:

  • отключить Google-интеграцию в настройках Found (раздел подключений / интеграций);
  • отозвать доступ приложению Found в своём Google Account: https://myaccount.google.com/permissions;
  • запросить удаление учётной записи Found и связанных хранимых данных, написав на found-ai@yandex.ru (тема письма, например: «Удаление аккаунта / Delete my data»).

9. Защита данных

Мы применяем организационные и технические меры для защиты конфиденциальности и целостности данных, включая передачу по защищённым соединениям (HTTPS/TLS), ограничение доступа к серверам и секретам, хранение OAuth-токенов в защищённом виде на стороне Сервиса.

Security procedures are in place to protect the confidentiality of your data. We use encryption in transit (TLS) to protect information exchanged with Found and Google APIs.

10. Права Пользователя

В соответствии с законодательством РФ о персональных данных Пользователь вправе запросить доступ, уточнение, блокирование или удаление своих персональных данных, а также отозвать согласие на обработку, если обработка основана на согласии и нет иных законных оснований.

Запросы направляются на found-ai@yandex.ru. Мы ответим в сроки, предусмотренные применимым правом.

11. Cookie и связанные документы

Использование cookie описано в документе «Политика в отношении файлов cookie» (https://found-ai.ru/legal/cookies).

Условия доступа к Сервису — в Пользовательском соглашении; правила использования — в Условиях использования.

12. Изменения Политики

Оператор может обновлять Политику. Актуальная версия публикуется на Сайте. При существенных изменениях порядка использования Google user data мы уведомим Пользователей разумным способом (например, через Сервис или по email) и при необходимости запросим повторное согласие/переподключение интеграции.

13. Контакты

Осипов Никита Александрович

Самозанятый (плательщик налога на профессиональный доход)

ИНН: 590851603832

E-mail: found-ai@yandex.ru

Telegram: @Found_Ai

Сайт: https://found-ai.ru

Privacy Policy URL: https://found-ai.ru/privacy

Google API disclosure: https://found-ai.ru/legal/google-api

Редакция от: 16 августа 2026 г.

Осипов Никита Александрович

Самозанятый (плательщик налога на профессиональный доход)

ИНН 590851603832

found-ai@yandex.ru · @Found_Ai

FoundFound

Чат с ведущими ИИ-моделями и агенты для автоматизации рабочих задач.

Начать бесплатно

Продукт

  • Тарифы
  • Документация
  • Вопросы

Документы

  • Конфиденциальность
  • Google API
  • Соглашение
  • Использование
  • Возврат
  • Cookie

Поддержка

  • found-ai@yandex.ru
  • @Found_Ai

© 2026 Found

Осипов Никита Александрович · Самозанятый · ИНН 590851603832

found-ai@yandex.ru·Telegram @Found_Ai