Политика конфиденциальности
Кто управляет сервисом
- Сервисом управляет администратор Slepi VPN. Обратиться в поддержку можно через бота Slepi VPN: https://t.me/slepi_vpn_bot.
- Эта политика распространяется на приложение Slepi VPN для Android, веб-интерфейс, API подписок и систему управления VPN.
Какие данные мы собираем
- Данные мобильного доступа: состояние активации кода, псевдонимные идентификаторы пользователя и VPN-клиента, SHA-256-хеш псевдонима Android-устройства, уникального в пределах приложения, переданное Android название устройства и хеш токена мобильной сессии. Мобильное приложение не запрашивает адрес электронной почты.
- Данные веб- и административных учётных записей, если они используются: адрес электронной почты, хеш пароля, роль, учётные данные подписки и записи административного аудита. Эти учётные записи не связаны с мобильной активацией только по коду.
- Технические данные: статус клиента, срок действия, лимит трафика, суммарные счётчики отправленного и полученного трафика от Xray, а также текущие счётчики подключений и сессий, когда они доступны.
- Данные безопасности: попытки входа, счётчики неудачных входов, записи аудита, действия администраторов, исходный IP-адрес для административных событий и событий безопасности, User-Agent и идентификатор запроса в структурированных журналах.
- Диагностика приложения: локальный журнал содержит версию приложения, модель устройства, версию Android, этапы подключения и обезличенные категории ошибок. Он передаётся поддержке только по явному действию пользователя «Поделиться». Из отчёта удаляются коды доступа, токены, VPN-ссылки, адреса электронной почты, IP-адреса, локальные пути, история посещений, DNS-запросы и содержимое пакетов.
- Данные продаж и поддержки в Telegram: идентификаторы пользователя и чата Telegram, публичное имя пользователя при наличии, сведения о пробном периоде и сроке подписки, сумма в Telegram Stars, идентификаторы платежей Telegram, данные реферальной программы и сообщения, отправленные боту поддержки. Slepi VPN не получает реквизиты банковской карты.
Какие данные мы не собираем
- Мы не записываем содержимое VPN-трафика.
- Мы не записываем историю посещений, адреса открываемых страниц, содержимое DNS-запросов и сообщений, контакты, фотографии, файлы, данные микрофона и камеры, точное местоположение или реквизиты банковской карты.
- Мы не продаём персональные или чувствительные данные пользователей.
- Мы не перенаправляем и не изменяем трафик для показа рекламы или иной монетизации.
Как используются данные
- Для предоставления VPN-доступа, отображения оставшегося срока и статуса, контроля срока действия и лимитов трафика, выявления злоупотреблений, устранения неисправностей и защиты панели администратора.
- Для выдачи одного пробного периода на учётную запись Telegram, надёжной обработки повторяющихся подписок Stars, продления того же кода доступа, ответов поддержки и обработки допустимых возвратов.
- Для уведомления администраторов о состоянии сервиса, неудачных попытках входа, резервных копиях и потенциально опасных административных действиях.
Передача данных
- Данные не продаются. Они могут обрабатываться поставщиками инфраструктуры, которые используются для размещения серверов, резервных копий, мониторинга и уведомлений.
- Telegram обрабатывает сообщения бота, покупки Stars, продления подписок и платёжные подтверждения в соответствии со своими условиями и политикой конфиденциальности.
- Данные могут быть раскрыты, если этого требует применимый закон или если это необходимо для защиты сервиса от злоупотреблений.
Хранение и удаление
- Сроки хранения описаны на странице /data-retention. Запросить удаление данных можно на странице /delete-account.
- При выходе из приложения зашифрованные данные доступа удаляются с устройства. Действующий доступ можно восстановить с тем же кодом и идентификатором установки без учётной записи электронной почты.
- Некоторые записи аудита и безопасности могут храниться для предотвращения злоупотреблений, расследования инцидентов или выполнения требований закона.
Безопасность
- Обмен данными с веб-интерфейсом и API защищён HTTPS. VPN-трафик шифруется между устройством и конечной точкой VPN-туннеля.
- Секреты production-среды хранятся вне репозитория. Резервные копии шифруются перед отправкой во внешнее хранилище.