← Privacy & Terms EN RU

Раскрытие интеграции с Meta Platform

Дата вступления в силу: 11 апреля 2026 г.

Документ описывает, как AI Orchestra интегрируется с Meta Graph API (Facebook и Instagram) от вашего имени, какие данные мы читаем и записываем, что храним и как вы можете отключиться.

Это канонический документ, посвящённый интеграциям с Meta. На него ссылается основная Политика конфиденциальности и наши заметки для Meta App Review. Технический справочник, связывающий каждое запрашиваемое разрешение с конкретным эндпоинтом Graph API, доступен на /meta-permissions.


1. Функции, использующие Meta

Платформа предоставляет интеграцию с Meta через две независимые функции. Каждая функция запускает собственный запрос разрешений и запрашивает только те scopes, которые ей реально нужны (инкрементальная авторизация).

  • SMM Planner (/smm-planner) — планирует и публикует

органический контент (Reels, посты) в ваш Instagram Business-аккаунт. Запрашивает только publishing-разрешения.

  • AI Target (/target) — управляет платными рекламными

кампаниями Meta (создание, пауза, активация, остановка, чтение insights) в выбранном рекламном аккаунте. Запрашивает только ads-разрешения и только когда вы явно нажимаете «Выдать разрешение на рекламу» внутри AI Target.

Пользователь, который только публикует органический контент, никогда не предоставляет ads-scopes, и наоборот.


2. Какие данные мы читаем из Meta

Мы запрашиваем только данные, необходимые для функции, которой вы активно пользуетесь:

  • Метаданные Facebook-страницы (id, имя, список страниц, которыми

вы управляете) — чтобы определить, какая страница связана с Instagram Business-аккаунтом, в который вы хотите публиковать.

  • Метаданные Instagram Business-аккаунта (id, username, фото

профиля) — чтобы показать, какой аккаунт подключен, и корректно адресовать вызовы API публикации.

  • Page access token — требуется Meta для публикации контента в

связанный Instagram Business-аккаунт.

  • Long-lived user access token — требуется Meta для вызовов

управления рекламой от имени пользователей, которые явно включили AI Target.

  • Список рекламных аккаунтов (id, валюта, имя, статус) — только

если вы включаете AI Target; используется для заполнения селектора.

  • Метрики эффективности кампаний (impressions, reach, clicks,

spend, CTR, CPC) — только для рекламных кампаний, созданных вами через AI Target.


3. Какие данные мы пишем в Meta

  • Публикация органического контента — когда вы нажимаете

«Опубликовать» в SMM Planner, мы создаём медиа-контейнер и публикуем его в ваш Instagram Business-аккаунт, используя ваш page access token. Контент не отправляется в Meta без вашего явного действия.

  • Платные рекламные кампании — когда вы нажимаете «Submit» /

«Activate» в AI Target, мы создаём / приостанавливаем / возобновляем / останавливаем рекламные кампании в выбранном вами рекламном аккаунте.


4. Что мы храним

  • Зашифрованный page access token и зашифрованный user access token

(AES-256, контекст шифрования привязан к строке, хранится в таблице user_instagram_tokens).

  • Снимок предоставленных Meta разрешений, время последней синхронизации,

instagram_user_id, page_id, page_name, facebook_user_id.

  • Записи о контенте, который вы опубликовали, и кампаниях, которые вы

создали (id, статус, временные метки, ваш ввод).


5. Что мы не делаем

  • Мы не читаем ваши личные сообщения в Instagram.
  • Мы не читаем и не публикуем в ваш личный профиль Facebook.
  • Мы не передаём данные Meta третьим сторонам.
  • Мы не продаём, не лицензируем, не передаём и иным образом не

монетизируем данные Meta ни в каком виде — в том числе в обезличенном, деперсонализированном или агрегированном виде — в соответствии с Meta Platform Terms. Любая агрегированная или обезличенная аналитика, которую мы получаем, используется исключительно для работы и улучшения AI Orchestra для исходного пользователя.

  • Мы не используем данные Meta ни для какой цели, кроме той функции,

для которой они были предоставлены.

  • Мы не передаём данные Meta рекламным сетям, брокерам данных или

иным рекламным / монетизационным сервисам.

  • Мы не сохраняем данные Meta после отключения — см. раздел 7.

6. Какие разрешения мы запрашиваем и зачем

Каждое разрешение Meta Graph API запрашивается только для соответствующего действия пользователя:

| Разрешение | Когда запрашивается | Используется для | |---|---|---| | instagram_basic | Вы нажимаете «Подключить Meta» в SMM Planner | Чтение id и username вашего Instagram Business-аккаунта | | instagram_content_publish | Вы нажимаете «Подключить Meta» в SMM Planner | Публикация Reel или поста в ваш аккаунт по вашему запросу | | pages_show_list | Вы нажимаете «Подключить Meta» в SMM Planner | Получение списка ваших Facebook-страниц для поиска связанной с Instagram | | pages_read_engagement | Вы нажимаете «Подключить Meta» в SMM Planner | Чтение page access token из ответа /me/accounts | | business_management | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Получение списка ваших рекламных аккаунтов | | ads_management | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Создание / пауза / возобновление / остановка ваших рекламных кампаний | | ads_read | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Чтение метрик эффективности ваших кампаний |

Технический справочник на /meta-permissions дополняет таблицу точными конечными точками Graph API и ссылками на код для каждого разрешения.


7. Отключение и удаление

Вы можете отключиться в любой момент:

  • В Платформе — нажмите «Отключить» на карточке подключения SMM

Planner или AI Target. Сохранённые токены Meta немедленно помечаются как отозванные и удаляются из активного хранилища.

  • В Meta — перейдите в *Настройки → Business Integrations*,

найдите AI Orchestra и удалите доступ. Meta вызовет наш callback деавторизации (/api/meta/deauthorize), и мы отзовём и удалим токены.

  • Постоянное удаление данных — отправьте запрос на удаление через

стандартный поток Meta; Meta вызовет наш endpoint удаления данных (/api/meta/data-deletion), и мы окончательно удалим все данные, полученные от Meta и связанные с вашим Facebook user id, вернув код подтверждения, как требует Meta.

Вы также можете в любой момент написать на ai_orchestra_main@ai-orchestra.net для ручного удаления данных.