Какие данные используются
Для учётной записи сервис хранит адрес электронной почты, выбранное имя профиля и хеш пароля. Для работы журнала сохраняются подключённые биржи, загруженная история закрытых позиций, рассчитанные связки, расходы, стратегии и комментарии.
Данные доступа к биржам используются только для получения истории через API. Сервису следует выдавать ключи только с правами чтения, без торговли и вывода средств.
Для чего нужны данные
Данные используются для входа в кабинет, синхронизации закрытых позиций, расчёта PnL, построения аналитики, восстановления доступа и отправки служебных писем о подтверждении адреса.
ArbAnalytics не предназначен для исполнения сделок и не использует историю пользователя для торговли от его имени.
Безопасность и сессии
Пароли не сохраняются в открытом виде. Сессия поддерживается защищённой HTTP-only cookie с ограниченным сроком действия. Ключи подключений хранятся в зашифрованном виде.
Ни один способ хранения не даёт абсолютной гарантии безопасности. Пользователю важно создавать отдельные API-ключи с минимальными разрешениями и своевременно отзывать их на стороне биржи.
Управление и удаление
В профиле можно изменить имя, пароль и адрес почты. Там же доступно полное удаление учётной записи. Вместе с ней удаляются сделки, связки, расходы и сохранённые подключения.
По вопросам о данных используйте канал поддержки внутри сервиса. Запрос должен быть отправлен из своей учётной записи, чтобы можно было подтвердить принадлежность аккаунта.