Политика конфиденциальности
Действует с 30 августа 2026 года. English version.
Эта политика описывает открытые MCP-серверы A1 (организация A1-x-Tech на GitHub и соответствующие npm-пакеты) и сайт a1x.tech. Коротко: серверы A1 работают целиком на вашем устройстве, ваши учётные данные и содержимое не проходят через инфраструктуру A1, а у A1 нет доступа к вашим аккаунтам.
Как работают MCP-серверы A1
Каждый MCP-сервер A1 — программа с открытым кодом, которую вы устанавливаете и запускаете локально, внутри своего AI-клиента (Claude, Cursor, Codex и другие). Сервер обращается с вашего устройства напрямую к API платформы, которую вы подключили: Google, Яндекс, Авито, VK, Shopify или Yango. Бэкенда A1 на этом пути нет: ни прокси, ни ретрансляции, ни хранения на серверах. Что именно делает сервер, видно в его исходном коде.
Данные Google
Серверы линейки mcp-google-* получают доступ к данным Google через официальные API, с вашего явного OAuth-согласия и только в пределах одобренных вами scopes — например, к событиям календаря, задачам, контактам, ответам форм, содержимому таблиц или документов, в зависимости от установленного сервера.
- К чему идёт доступ. Только к данным, необходимым для выполнения запроса, который вы делаете в своём AI-клиенте, и только в момент запроса. Серверы запрашивают минимальные OAuth-scopes, нужные их инструментам; список scopes приведён в README каждого сервера.
- Как данные используются. Исключительно для выполнения ваших запросов. Данные, возвращённые инструментом, становятся частью вашего диалога с AI-ассистентом, к которому вы подключили сервер, — этого ассистента выбираете и настраиваете вы, и на него действуют его собственные условия обработки данных. A1 этих данных не видит.
- Где данные хранятся. OAuth-токены лежат в локальном файле в вашем профиле пользователя, доступном только вашей учётной записи. Само содержимое Google сервер не сохраняет: оно существует только в памяти на время обработки запроса и в диалоге вашего AI-клиента.
- Что передаётся третьим лицам. Ничего. A1 не получает, не хранит, не передаёт, не продаёт ваши данные Google и не делится ими. Сотрудники A1 не могут их прочитать — технически не существует канала, по которому данные могли бы к нам попасть.
- Обучение AI/ML. A1 не использует данные, полученные через API Google, для создания, улучшения или обучения обобщённых моделей искусственного интеллекта и машинного обучения.
- Limited Use. Использование и передача A1 информации, полученной через API Google, в любые другие приложения соответствует Google API Services User Data Policy, включая требования Limited Use.
Данные других платформ
Серверы для Яндекса, Авито, VK, Shopify и Yango устроены по тем же принципам: учётные данные API живут только на вашем устройстве, запросы идут напрямую к платформе, а у A1 нет доступа к вашим аккаунтам и данным.
Отзыв доступа и удаление данных
Контроль всегда остаётся у вас:
- отключите сервер в своём AI-клиенте — он полностью перестанет работать;
- отзовите доступ сервера к Google на странице myaccount.google.com/permissions (или на аналогичной странице другой платформы), либо используйте инструмент logout сервера, где он есть, — он отзывает токен на стороне платформы и удаляет локальный файл токенов;
- удалите локальные файлы конфигурации сервера в любой момент — это обычные файлы в вашем профиле пользователя.
Поскольку A1 ничего не хранит, удалять что-либо ещё на нашей стороне не требуется.
Анонимная телеметрия использования
Серверы A1 отправляют анонимные технические события (запуск сервера, имя вызванного инструмента), чтобы считать активные установки и понимать, какие инструменты востребованы. Событие несёт только обезличенные поля: случайный идентификатор установки, версию пакета, название и версию AI-клиента, версию Node.js и ОС. Учётные данные, идентификаторы аккаунтов, аргументы инструментов, содержимое файлов, сообщения и любые другие пользовательские данные не отправляются никогда. Телеметрию можно отключить сразу для всех серверов A1 переменной окружения ASKADS_TELEMETRY=0; подробности — в README каждого сервера.
Сайт a1x.tech
Сайт использует Яндекс Метрику, чтобы понимать, как посетители им пользуются, включая запись сессий (Вебвизор), карту кликов и отслеживание переходов. Метрика ставит cookie и обрабатывает данные визитов по политике конфиденциальности Яндекса. Собственных аккаунтов, форм и баз данных у сайта нет, ничего другого он не собирает.
Изменения политики
Если политика изменится, новая версия будет опубликована на этой странице с обновлённой датой вступления в силу. История страницы доступна в публичных репозиториях сайта.
Контакты
Вопросы по этой политике: Telegram или issue в соответствующем репозитории организации A1-x-Tech.