Privacy PolicyПолитика конфиденциальности
Last updated: 28 July 2026Обновлено: 28 июля 2026
Echo (“Echo”, “we”, “us”) is a personal content tool operated by Yury Pak (IBG Technology). It runs as a bot in Telegram: you send a short video, Echo edits it into a publish-ready reel and drafts posts, and — only after you approve — publishes them to the social accounts you connect. This policy covers the Echo bot and its backend, not only this website. Because Echo is reachable from the EU, we apply GDPR principles to everyone.Echo («Echo», «мы») — личный контент-инструмент, которым управляет Yury Pak (IBG Technology). Работает как бот в Telegram: ты отправляешь короткое видео, Echo превращает его в готовый рилс и черновики постов и — только после твоего апрува — публикует их в подключённые тобой соцсети. Политика распространяется на бота Echo и его бэкенд, а не только на этот сайт. Поскольку Echo доступен из ЕС, принципы GDPR применяются ко всем.
1. Who we are1. Кто мы
Echo is operated by Yury Pak (IBG Technology). For any privacy request or question, contact pak4ik@gmail.com.Echo управляется Yury Pak (IBG Technology). По любым вопросам приватности и запросам пиши на pak4ik@gmail.com.
2. Data we collect2. Какие данные мы собираем
Everything below is treated as personal data:Всё перечисленное считается персональными данными:
| Data | Example |
|---|---|
| Source video (15–120s, vertical) | Your recorded clip — your face and voice |
| Extracted audio / speech | Audio taken from the clip for transcription |
| Voice clarification recordings | Extra voice notes to flesh out a clip |
| Speech transcript + word timings | Text and per-word timing that drive the cuts and subtitles |
| Generated text | Posts, hook titles, topic ideas, captions |
| Style corpus | Your own past posts, used to match your tone |
| Author profile | Your niches, tone and hook formulas |
| Telegram id + @username | Identifies you on each message; access list |
| Connected-account identity + OAuth tokens | External account id, @handle, granted scopes, and access/refresh tokens (stored encrypted) |
| Rendered reel (MP4) | The finished output video |
| Subscription and payment record | Telegram payment identifier, amount in Stars, subscription status and paid-period end date. No card, wallet or other payment credentials — Telegram processes the payment, we never receive them |
| Данные | Пример |
|---|---|
| Исходное видео (15–120 с, вертикальное) | Твой ролик — твоё лицо и голос |
| Извлечённое аудио / речь | Звук из ролика для расшифровки |
| Голосовые уточнения | Доп. голосовые заметки, чтобы дополнить ролик |
| Транскрипт речи + таймкоды по словам | Текст и тайминг слов — основа нарезки и субтитров |
| Сгенерированный текст | Посты, хук-заголовки, идеи тем, подписи |
| Стиль-корпус | Твои прошлые посты — для попадания в твой тон |
| Профиль автора | Твои ниши, тон и формулы хуков |
| Telegram id + @username | Определяет тебя в каждом сообщении; список доступа |
| Идентичность подключённых аккаунтов + OAuth-токены | Внешний id аккаунта, @handle, выданные права и access/refresh-токены (хранятся зашифрованно) |
| Готовый рилс (MP4) | Итоговое видео |
| Запись о подписке и платеже | Идентификатор платежа Telegram, сумма в звёздах, статус подписки и дата окончания оплаченного периода. Ни карт, ни кошельков, ни иных платёжных реквизитов — платёж проводит Telegram, мы их не получаем |
3. How we use your data3. Как мы используем данные
- Transcribe your speech (with word timing) to cut silent pauses and build karaoke subtitles.Расшифровываем речь (с таймингом слов), чтобы вырезать паузы и собрать караоке-субтитры.
- Generate post text, hook titles and topic ideas in your own voice, using your past posts as a style reference.Генерируем тексты, хук-заголовки и идеи тем в твоём голосе, опираясь на твои прошлые посты как на образец стиля.
- Assemble the final reel (locally, with ffmpeg on our server).Собираем итоговый рилс (локально, через ffmpeg на нашем сервере).
- Publish to your connected accounts only after your manual approval.Публикуем в подключённые аккаунты только после твоего ручного апрува.
We do not sell your data. We do not use it to train AI models — our AI provider (Anthropic) does not train on data sent through its API.Мы не продаём твои данные. Мы не используем их для обучения ИИ-моделей — наш ИИ-провайдер (Anthropic) не обучается на данных, отправленных через его API.
4. Service providers (sub-processors)4. Поставщики услуг (субпроцессоры)
We share the minimum data needed with the following processors:Мы передаём минимально необходимые данные следующим процессорам:
| Provider | Data shared | Purpose | Location |
|---|---|---|---|
| Telegram (Bot API) | Source video & voice notes on upload; finished reel & text on delivery and channel-publish | Intake, all bot messaging, publishing to your own Telegram channel | Global |
| Deepgram, Inc. | Your speech / audio (fetched via a short-lived signed link) — not the generated text | Speech-to-text with word-level timing | United States |
| Anthropic (Claude) | Transcript text + your style corpus + prompt — not the video or audio | Generate posts, hook titles and topics in your voice; no training on API data | United States |
| Supabase | All media files and database rows, including encrypted OAuth tokens | Database and media storage | AWS ap-northeast-2 — Seoul, South Korea |
| Meta — Instagram (Instagram API with Instagram Login) | Finished reel + caption + your Instagram account id — only on your approval | Publish the reel to your own Instagram | United States / global |
| Meta — Threads (Threads API) | Generated text post + your Threads account id — only on your approval | Publish text to your own Threads | United States / global |
| Contabo (server host) | Transient: the source video is downloaded to render locally, then deleted; runs the bot and OAuth callbacks | Compute, local video rendering, hosting | Singapore |
| Провайдер | Что передаётся | Зачем | Где |
|---|---|---|---|
| Telegram (Bot API) | Исходное видео и голосовые при загрузке; готовый рилс и текст при доставке и публикации в канал | Приём, вся переписка бота, публикация в твой Telegram-канал | Глобально |
| Deepgram, Inc. | Твоя речь / аудио (по короткоживущей подписанной ссылке) — не сгенерированный текст | Речь-в-текст с таймингом по словам | США |
| Anthropic (Claude) | Текст транскрипта + твой стиль-корпус + промпт — не видео и не аудио | Генерация постов, хуков и тем в твоём голосе; без обучения на API-данных | США |
| Supabase | Все медиафайлы и строки БД, включая зашифрованные OAuth-токены | База данных и хранилище медиа | AWS ap-northeast-2 — Сеул, Южная Корея |
| Meta — Instagram (Instagram API with Instagram Login) | Готовый рилс + подпись + id твоего Instagram — только после твоего апрува | Публикация рилса в твой Instagram | США / глобально |
| Meta — Threads (Threads API) | Сгенерированный текст + id твоего Threads — только после твоего апрува | Публикация текста в твой Threads | США / глобально |
| Contabo (хостинг сервера) | Временно: исходное видео скачивается для локального рендера, затем удаляется; на нём же бот и OAuth-callback'и | Вычисления, локальный рендер видео, хостинг | Сингапур |
5. Where your data is stored5. Где хранятся данные
Your media and database records are stored with Supabase in AWS ap-northeast-2 (Seoul, South Korea). Other providers process data in the United States or globally, as listed above.Твои медиа и записи БД хранятся в Supabase в AWS ap-northeast-2 (Сеул, Южная Корея). Остальные провайдеры обрабатывают данные в США или глобально, как указано выше.
6. How long we keep it6. Сколько мы храним
- Source clips and rendered reels are automatically removed from storage 30 days after they are created. The record of what was made and published is kept.Исходные ролики и готовые рилсы автоматически удаляются из хранилища через 30 дней после создания. Запись о том, что было сделано и опубликовано, сохраняется.
- When you delete a specific item, its transcripts and clarifications are permanently removed and the media is wiped from storage.Когда ты удаляешь конкретный элемент, его транскрипты и уточнения удаляются безвозвратно, а медиа стирается из хранилища.
- Deleting your account permanently removes all of your data and media (see Data Deletion).Удаление аккаунта безвозвратно стирает все твои данные и медиа (см. Удаление данных).
- Subscription and payment records (payment id, amount in Stars, period) are kept for accounting and dispute resolution even after the media is wiped — they are the proof of what you paid for.Записи о подписке и платежах (идентификатор платежа, сумма в звёздах, период) хранятся для учёта и разбора спорных ситуаций даже после стирания медиа — это подтверждение того, за что ты заплатил.
- Logs contain only technical metadata (job id, status, duration). Content and personal data are not logged, and secrets are masked.Логи содержат только техническую метадату (id задачи, статус, длительность). Контент и персональные данные не логируются, секреты маскируются.
7. Security7. Безопасность
- Access and refresh tokens for your connected accounts are encrypted at rest (AES-256-GCM). The encryption key lives on the server, never in the database.Access/refresh-токены подключённых аккаунтов шифруются на диске (AES-256-GCM). Ключ шифрования хранится на сервере, не в базе.
- Database access uses a server-side key only; row-level security is enabled.Доступ к БД — только серверным ключом; включён row-level security.
8. Connected platforms8. Подключённые площадки
Echo publishes only to accounts you connect via OAuth, and only content you approve:Echo публикует только в аккаунты, которые ты подключаешь через OAuth, и только контент, который ты одобрил:
- Instagram (Instagram API with Instagram Login) — publishes your reel.Instagram (Instagram API with Instagram Login) — публикует твой рилс.
- Threads (Threads API) — publishes your text post.Threads (Threads API) — публикует твой текстовый пост.
- Telegram — the bot delivers your reel and can publish to your own Telegram channel.Telegram — бот отдаёт рилс и может публиковать в твой Telegram-канал.
- TikTok and YouTube are being added. When available, Echo will publish reels you approve to those accounts you connect, under the same approval gate.TikTok и YouTube в процессе подключения. Когда появятся, Echo будет публиковать одобренные тобой рилсы в подключённые аккаунты — с тем же апрув-гейтом.
You can disconnect any platform at any time; its tokens are revoked and removed.Ты можешь отключить любую площадку в любой момент; её токены отзываются и удаляются.
9. Your rights9. Твои права
Under GDPR and similar laws you can access, correct or delete your data, and withdraw consent. To delete your data, see our Data Deletion page or email pak4ik@gmail.com. We respond within 30 days.По GDPR и аналогичным законам ты можешь получить доступ к данным, исправить или удалить их и отозвать согласие. Чтобы удалить данные, см. страницу Удаление данных или напиши на pak4ik@gmail.com. Отвечаем в течение 30 дней.
10. Children10. Дети
Echo is not intended for anyone under 18, and we do not knowingly collect data from children.Echo не предназначен для лиц младше 18 лет, и мы сознательно не собираем данные детей.
11. Changes11. Изменения
We may update this policy; the “last updated” date above reflects the latest version. Material changes will be posted here.Мы можем обновлять эту политику; дата «обновлено» выше отражает последнюю версию. Существенные изменения публикуются здесь.