Раскрытие интеграции с Meta Platform
Дата вступления в силу: 11 апреля 2026 г.
Документ описывает, как AI Orchestra интегрируется с Meta Graph API (Facebook и Instagram) от вашего имени, какие данные мы читаем и записываем, что храним и как вы можете отключиться.
Это канонический документ, посвящённый интеграциям с Meta. На него ссылается основная Политика конфиденциальности и наши заметки для Meta App Review. Технический справочник, связывающий каждое запрашиваемое разрешение с конкретным эндпоинтом Graph API, доступен на /meta-permissions.
1. Функции, использующие Meta
Платформа предоставляет интеграцию с Meta через две независимые функции. Каждая функция запускает собственный запрос разрешений и запрашивает только те scopes, которые ей реально нужны (инкрементальная авторизация).
- SMM Planner (
/smm-planner) — планирует и публикует
органический контент (Reels, посты) в ваш Instagram Business-аккаунт. Запрашивает только publishing-разрешения.
- AI Target (
/target) — управляет платными рекламными
кампаниями Meta (создание, пауза, активация, остановка, чтение insights) в выбранном рекламном аккаунте. Запрашивает только ads-разрешения и только когда вы явно нажимаете «Выдать разрешение на рекламу» внутри AI Target.
Пользователь, который только публикует органический контент, никогда не предоставляет ads-scopes, и наоборот.
2. Какие данные мы читаем из Meta
Мы запрашиваем только данные, необходимые для функции, которой вы активно пользуетесь:
- Метаданные Facebook-страницы (id, имя, список страниц, которыми
вы управляете) — чтобы определить, какая страница связана с Instagram Business-аккаунтом, в который вы хотите публиковать.
- Метаданные Instagram Business-аккаунта (id, username, фото
профиля) — чтобы показать, какой аккаунт подключен, и корректно адресовать вызовы API публикации.
- Page access token — требуется Meta для публикации контента в
связанный Instagram Business-аккаунт.
- Long-lived user access token — требуется Meta для вызовов
управления рекламой от имени пользователей, которые явно включили AI Target.
- Список рекламных аккаунтов (id, валюта, имя, статус) — только
если вы включаете AI Target; используется для заполнения селектора.
- Метрики эффективности кампаний (impressions, reach, clicks,
spend, CTR, CPC) — только для рекламных кампаний, созданных вами через AI Target.
3. Какие данные мы пишем в Meta
- Публикация органического контента — когда вы нажимаете
«Опубликовать» в SMM Planner, мы создаём медиа-контейнер и публикуем его в ваш Instagram Business-аккаунт, используя ваш page access token. Контент не отправляется в Meta без вашего явного действия.
- Платные рекламные кампании — когда вы нажимаете «Submit» /
«Activate» в AI Target, мы создаём / приостанавливаем / возобновляем / останавливаем рекламные кампании в выбранном вами рекламном аккаунте.
4. Что мы храним
- Зашифрованный page access token и зашифрованный user access token
(AES-256, контекст шифрования привязан к строке, хранится в таблице user_instagram_tokens).
- Снимок предоставленных Meta разрешений, время последней синхронизации,
instagram_user_id, page_id, page_name, facebook_user_id.
- Записи о контенте, который вы опубликовали, и кампаниях, которые вы
создали (id, статус, временные метки, ваш ввод).
5. Что мы не делаем
- Мы не читаем ваши личные сообщения в Instagram.
- Мы не читаем и не публикуем в ваш личный профиль Facebook.
- Мы не передаём данные Meta третьим сторонам.
- Мы не продаём, не лицензируем, не передаём и иным образом не
монетизируем данные Meta ни в каком виде — в том числе в обезличенном, деперсонализированном или агрегированном виде — в соответствии с Meta Platform Terms. Любая агрегированная или обезличенная аналитика, которую мы получаем, используется исключительно для работы и улучшения AI Orchestra для исходного пользователя.
- Мы не используем данные Meta ни для какой цели, кроме той функции,
для которой они были предоставлены.
- Мы не передаём данные Meta рекламным сетям, брокерам данных или
иным рекламным / монетизационным сервисам.
- Мы не сохраняем данные Meta после отключения — см. раздел 7.
6. Какие разрешения мы запрашиваем и зачем
Каждое разрешение Meta Graph API запрашивается только для соответствующего действия пользователя:
| Разрешение | Когда запрашивается | Используется для | |---|---|---| | instagram_basic | Вы нажимаете «Подключить Meta» в SMM Planner | Чтение id и username вашего Instagram Business-аккаунта | | instagram_content_publish | Вы нажимаете «Подключить Meta» в SMM Planner | Публикация Reel или поста в ваш аккаунт по вашему запросу | | pages_show_list | Вы нажимаете «Подключить Meta» в SMM Planner | Получение списка ваших Facebook-страниц для поиска связанной с Instagram | | pages_read_engagement | Вы нажимаете «Подключить Meta» в SMM Planner | Чтение page access token из ответа /me/accounts | | business_management | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Получение списка ваших рекламных аккаунтов | | ads_management | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Создание / пауза / возобновление / остановка ваших рекламных кампаний | | ads_read | Вы нажимаете «Выдать разрешение на рекламу» в AI Target | Чтение метрик эффективности ваших кампаний |
Технический справочник на /meta-permissions дополняет таблицу точными конечными точками Graph API и ссылками на код для каждого разрешения.
7. Отключение и удаление
Вы можете отключиться в любой момент:
- В Платформе — нажмите «Отключить» на карточке подключения SMM
Planner или AI Target. Сохранённые токены Meta немедленно помечаются как отозванные и удаляются из активного хранилища.
- В Meta — перейдите в *Настройки → Business Integrations*,
найдите AI Orchestra и удалите доступ. Meta вызовет наш callback деавторизации (/api/meta/deauthorize), и мы отзовём и удалим токены.
- Постоянное удаление данных — отправьте запрос на удаление через
стандартный поток Meta; Meta вызовет наш endpoint удаления данных (/api/meta/data-deletion), и мы окончательно удалим все данные, полученные от Meta и связанные с вашим Facebook user id, вернув код подтверждения, как требует Meta.
Вы также можете в любой момент написать на ai_orchestra_main@ai-orchestra.net для ручного удаления данных.